SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/15083 ...
Операторы программы-вымогателя BlackCat (другое имя — ALPHV) недавно начали использовать подписанные драйверы Windows уровня ядра для обхода защитных программ. Таким образом, атаки BlackCat стали ещё более изощрёнными.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/15082 ...
Google запустила новую программу вознаграждений за найденные уязвимости — Mobile Vulnerability Rewards Program (Mobile VRP). Исследователям будут платить за выявленные бреши в приложениях для Android.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15081 ...
«Лаборатория Касперского» выпустила обновлённую версию интерактивной командной игры для топ-менеджеров и линейных руководителей — Kaspersky Interactive Protection Simulation (KIPS).
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 19:12 (+0300); Адрес: https://t.me/anti_malware/15080 ...
В конце прошлой недели вышло первое обновление 15-й версии Postgres Pro Certified в редакции Enterprise. Сертификат соответствия ФСТЭК РФ №4063 был переоформлен 4 мая 2023 года.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15079 ...
По словам ASUS, интернет мог отвалиться из-за ошибки в автоматически розданном конфигурационном файле. На стороне сервера все уже пофиксили; тем, у кого проблема не ушла, рекомендуется вручную перезапустить сетевое устройство.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 17:18 (+0300); Адрес: https://t.me/anti_malware/15078 ...
Apple запретила сотрудникам использовать ChatGPT. Причина — возможные утечки важных данных за периметр. Apple развивает теперь свой искусственный интеллект для внутреннего пользования.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 15:25 (+0300); Адрес: https://t.me/anti_malware/15077 ...
Российский разработчик ИБ решений сразу вслед за релизом седьмой версии собственной операционной системы – основы экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – в рамках фестиваля кибербезопасности Positive Hack Days объявил о старте следующего этапа внедрения в коммерческую эксплуатацию программно-аппаратного комплекса UserGate FG, представляющего собой NGFW высокой производительнос ...
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/15076 ...
Владельцы популярного репозитория Python Package Index (PyPI) предупредили разработчиков о временных ограничениях в работе систем. Например, пользователи некоторое время не смогут создавать в аккаунты и загружать софт.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15075 ...
Майский набор обновлений для мобильных устройств Samsung в числе прочих содержит патч для уязвимости раскрытия информации, уже используемой в атаках. Пользователям рекомендуется как можно скорее установить апдейт.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:57 (+0300); Адрес: https://t.me/anti_malware/15074 ...
40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15073 ...
AM Live: Автоматизация информационной безопасности предприятия 2023 Расскажем о целях и задачах информационной безопасности, для которых применима автоматизация. Какие рутинные операции или целые процессы успешно автоматизируются уже сейчас на опыте ведущих российских предприятий. А где автоматизация невозможна или даже опасна. Обсудим с экспертами: 🔸 Кто на стороне заказчика больше всего заинт ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15072 ...
Специалисты Чжэцзянского университета и Tencent Labs рассказали о новом векторе атаки, который получил имя BrutePrint. Его суть заключается в бесконечном количестве попыток аутентификации по отпечатку пальца для получения контроля над мобильным устройством на Android.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/15071 ...
В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 21.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15070 ...
Граница использования бесплатного и коммерческого сканера уязвимостей Сергей Уздемир («АЛТЭКС-СОФТ»), эфир Практика эффективного управления уязвимостями 2023
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/15069 ...
В этом месяце эксперты «Лаборатории Касперского» зафиксировали новые целевые атаки на территории ДНР, ЛНР и в Крыму. Разбор текущей кампании кибершпионажа выявил неизвестный ранее вредоносный фреймворк, которому было присвоено имя CloudWizard.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 17:37 (+0300); Адрес: https://t.me/anti_malware/15068 ...
Восемь тысяч “белых хакеров”, 34 уязвимости и 350 тыс. рублей максимальной выплаты — Минцифры отчиталось об участие “Госуслуг” на платформах BI.ZОNE Bug Bounty и Standoff 365. Доступа к внутренним данным госпортала у багхантеров не было.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15067 ...
Новое исследование показало, что китайские Andoid-приставки для цифрового ТВ, доступные в интернет-магазинах Amazon, продаются с предустановленным ботом-загрузчиком. В настоящее время зараженные устройства используются для накрутки рекламных кликов.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 15:11 (+0300); Адрес: https://t.me/anti_malware/15066 ...
Банки обязали не выдавать кредиты уклонистам, но доступ к информации о повестках для них не прописан в законах. Национальный совет финансового рынка предлагает раскрывать данные из единого реестра в течение минуты и без согласия гражданина.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 14:49 (+0300); Адрес: https://t.me/anti_malware/15065 ...
Аферисты стали еще виднее. Теперь они звонят клиентам по видеосвязи, имитируя работу сотрудника из офиса банка. Открытостью они пытаются убедить жертву в правдивости сценария. Обычно такие звонки поступают в мессенджер.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 14:07 (+0300); Адрес: https://t.me/anti_malware/15064 ...
Нехватка квалифицированных кадров в сфере информационной безопасности становится серьёзной проблемой для компаний в условиях современной цифровой экономики. Спрос на ИБ-специалистов постоянно растёт, как и риски для информационной безопасности. Повышение квалификации и профессиональная подготовка специалистов могут стать ключевыми мерами для обеспечения рынка компетентными кадрами и защиты бизнеса ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15063 ...
Сегодня в Москве в Центральном парке культуры и отдыха имени Горького открылся крупнейший в России киберфестиваль Positive Hack Days 12. Он будет работать 19 и 20 мая. Главным отличием ивента станет расширение формата мероприятия по сравнению с предыдущими версиями, проба пера в формате «движение в народ».
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/15062 ...
Исследователь в области кибербезопасности опубликовал proof-of-concept (PoC), с помощью которого можно использовать уязвимость в менеджере паролей KeePass. Согласно описанию, эксплойт позволяет вытащить мастер-пароль из памяти софта.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/15061 ...
Управление внешней разведки США опубликовало отчёт о деятельности подведомственных ему структур, таких как АНБ или ЦРУ, за 2022 год. В нём приведена статистика по проверкам граждан США и иностранцев при расследовании инцидентов и подозрений, имеющих отношение к передаче конфиденциальной информации за пределы страны. Опубликована также статистика расследований ФБР в отношении граждан США, связанная ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 09:35 (+0300); Адрес: https://t.me/anti_malware/15060 ...
Apple устранила три новые уязвимости нулевого дня, которые злоумышленники эксплуатируют в атаках на iPhone, iPad и компьютеры на macOS. Пользователям рекомендуют как можно скорее установить обновления: macOS Ventura 13.4, iOS iPadOS 16.5, tvOS 16.5, watchOS 9.5 и Safari 16.5.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 20:02 (+0300); Адрес: https://t.me/anti_malware/15059 ...
Опять всё переврали: основатель Telegram Павел Дуров опроверг выводы журналистов о том, что мессенджер признает уязвимость для пользователей macOS. Риск доступа к камере и микрофону есть, только если компьютер от Apple уже заражен вредоносной программой.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 19:35 (+0300); Адрес: https://t.me/anti_malware/15058 ...
Институт системного программирования РАН учредил альянс, призванный консолидировать усилия по повышению защищенности Linux. Новообразование создано на базе Технологического центра исследования безопасности ядра Linux, работающего под эгидой ФСТЭК России.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 17:49 (+0300); Адрес: https://t.me/anti_malware/15057 ...
Согласно результатам опроса New Kaspersky, 29% россиян хранят на мобильных устройствах скриншоты и фотографии собственных паспортов. Более того, 13% респондентов заявили, что также сохраняют на смартфонах пароли.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15056 ...
Минцифры работает над законопроектом, в котором пропишут требования к объектам критической информационной инфраструктуры (КИИ). В документе появятся и сроки перехода на отечественные решения. Детали не раскрываются, но документ обещают уже скоро внести в Госдуму.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 16:52 (+0300); Адрес: https://t.me/anti_malware/15055 ...
Сервис Яндекс Go признает проблему сбоев в определении локаций и просит пользователей перепроверять адреса заказов такси и доставки. Проблемы связаны не с инфраструктурой сервисов, а с “глушилками” после инцидента с беспилотниками над Кремлем.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 16:23 (+0300); Адрес: https://t.me/anti_malware/15054 ...
19 и 20 мая приглашаем встретиться с InfoWatch на PHDays 12! InfoWatch представит на киберфестивале концептуально новую версию DLP-системы Traffic Monitor — на стенде № 6 эксперты покажут, как с помощью DLP теперь можно не только защищать от утечек, но и контролировать злоупотребления информацией. Например, защищать от слива данных по тем каналам, которые принципиально не контролируются, определ ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 16:10 (+0300); Адрес: https://t.me/anti_malware/15053 ...
В Калифорнии вынесли обвинительное заключение по делу Вэй Бао Вана (Weibao Wang). Китайцу, два года работавшему на Apple, инкриминируют кражу интеллектуальной собственности, в том числе исходников софта для беспилотных автомобилей.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 15:12 (+0300); Адрес: https://t.me/anti_malware/15052 ...
Системный интегратор Softline работает над созданием собственной операционной системы. Базироваться ОС будет на старой технологии “Национального центра поддержки и разработки”, купленной в 2021 году.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 14:51 (+0300); Адрес: https://t.me/anti_malware/15051 ...
Компания UserGate объявила о выпуске UGOS 7.0 — новой версии платформы, на которой базируется в том числе межсетевой экран нового поколения (NGFW). В новом решении заметно расширен список инструментов. Добавлена поддержка новой аппаратной архитектуры, что открывает перспективы выпуска продуктов на основе интегральных схем специального назначения (ASIC).
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 14:00 (+0300); Адрес: https://t.me/anti_malware/15050 ...
​​Вебинар NGENIX «Как выбрать WAF: On-premise vs SaaS» 25 мая в 11:00 За последний год число кибератак на веб-ресурсы значительно выросло. Web Application Firewall (WAF) успешно решает часть задач по обеспечению киберзащиты, но требует значительных ресурсов на закупку и эксплуатацию дополнительной ИТ-инфраструктуры. О том, как снизить затраты на эксплуатацию WAF, расскажет NGENIX, провайдер обла ...
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15049 ...
Эксперты предупреждают об активизации в России программ-вымогателей LokiLocker и BlackBit. Треть всех жертв находятся в России. Вымогатели требуют до $100 тыс. за расшифровку. При этом быстро сворачиваются, если обнаруживают на компьютере персидский язык как основной.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15048 ...
На этой неделе Google выпустила очередное обновление Chrome, в котором не обошлось без важных патчей. Всего разработчики устранили 12 уязвимостей, включая одну критическую. О шести дырах Google узнала благодаря сторонним исследователям.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/15047 ...
Как выбрать экосистему кибербезопасности, максимально удовлетворяющую потребности конкретного предприятия, охватывающую все сценарии возможных атак? По каким критериям сравнивать экосистемы? Какие подходы используют вендоры для формирования своих портфелей? Ответы на эти и другие вопросы ищите в сравнении экосистем продуктов и сервисов российского рынка информационной безопасности.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 18.05.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/15046 ...
Киберпреступной группе Lemon Group удалось переустановить вредоносное приложение на миллионы Android-устройств. Теперь владельцы девайсов ежедневно вносят свой вклад в финансовое благополучие группировки.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 19:00 (+0300); Адрес: https://t.me/anti_malware/15045 ...
Российский вендор представил обновленную версию сканеров паспортов. Теперь Smart ID Engine 2.0 может улавливать до 66 “оттенков” подделки национальных документов. Это решение стоит на паспортных контролях в Шереметьево.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 17:32 (+0300); Адрес: https://t.me/anti_malware/15044 ...
Обнародованы детали уязвимости в ядре Linux, позволяющей вызвать отказ системы (DoS) через отправку специально созданных пакетов IPv6. Попытки разработчиков создать полноценный патч пока не увенчались успехом.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 16:28 (+0300); Адрес: https://t.me/anti_malware/15043 ...
Жертв снова ищут по телефону. После волны звонков в мессенджеры, аферисты возвращаются к мобильной связи и связываются с пользователями классическим способом, выяснили специалисты. Новая уловка — подтверждение запроса на смену номера.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 15:57 (+0300); Адрес: https://t.me/anti_malware/15042 ...
В штате Нью-Джерси и округе Колумбия оглашены обвинения, выдвинутые против Михаила Матвеева. Россиянину инкриминируют проведение вымогательских атак на правоохранительные органы, медучреждения и учебные заведения США.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/15041 ...
Утечки данных из 40 российских организаций на счету хактивистов из группировки Leak Wolf. Для взломов им не нужны были вредоносные программы, преступники проникали в системы под прикрытием сотрудников.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 14:05 (+0300); Адрес: https://t.me/anti_malware/15040 ...
Алексей Булихов, технический директор компании Spacebit: 💭 о защите малого и среднего бизнеса 💭 о продуктах X-Control и X-Config 💭 о имеющихся на рынке на рынке IRP- и SOAR-системах 💭 о новом решении — SpaceView https://www.anti-malware.ru/interviews/2023-05-17/41177
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 12:32 (+0300); Адрес: https://t.me/anti_malware/15038 ...
Positive Technologies вводит свой «Оскар», но на рынке информационной безопасности. Каждый год компания будет вручать награду Positive Awards тем, кто двигает индустрию кибербезопасности вперед. Церемония награждения состоится 20 мая на киберфестивале Positive Hack Days 12.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 12:15 (+0300); Адрес: https://t.me/anti_malware/15037 ...
Аферисты теперь представляются не банками, а специальными агентами инвестиционных компаний. Чтобы обмануть клиента, им даже не нужно подделывать сайт известной организации. Они ведут переговоры в мессенджерах, уговаривая жертву вложиться в раскрученный бренд.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 11:00 (+0300); Адрес: https://t.me/anti_malware/15036 ...
​​Начинается конференция АМ Live «Практика эффективного управления уязвимостями 2023», на которой мы обсудим процесс управления уязвимостями (Vulnerability Management)? Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/amqju8/
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15035 ...
«Лаборатория Касперского» представила новую версию Kaspersky SD-WAN — 2.0. Её ключевая особенность — почти неограниченное количество сетевых интерфейсов для подключения филиалов. Имеется возможность работать по нескольким высокоскоростным мобильным подключениям от разных операторов связи, предусмотрена интеграция с системами мониторинга и сертифицированными межсетевыми экранами, используемыми в ин ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 10:10 (+0300); Адрес: https://t.me/anti_malware/15034 ...
У специалистов по кибербезопасности и сисадминов возник ряд вопросов по поводу новых доменов Google — ZIP и MOV. По их словам, злоумышленники могут использовать их для фишинговых атак и распространения вредоносных программ.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 17.05.2023 09:18 (+0300); Адрес: https://t.me/anti_malware/15033 ...
По словам Apple, в прошлом году официальному магазину приложений App Store удалось заблокировать несанкционированные транзакции на сумму более двух миллиардов долларов. Кроме того, были забанены около 1,5 млн приложений, нарушающих правила безопасности и конфиденциальности.