infosec&anti_malware

8
Публичный канал
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 19:36 (+0300); Адрес: https://t.me/anti_malware/15110 ...
Российский разработчик решений по информационной безопасности NGR Softlab обновил аналитическую платформу Dataplan и ее модули расширения до версии 1.9. Обновление поможет пользователям комплексно оценивать параметры поведения пользователей, хостов и других объектов, своевременно выявлять аномалии, которые повышают риск возникновения угроз безопасности информации.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 17:17 (+0300); Адрес: https://t.me/anti_malware/15109 ...
Аферисты используют сценарий скидочных купонов и кешбэк, предупреждают эксперты. В дело идут фальшивые сайты известных магазинов и купонных агрегаторов. Ссылки на них отправляют по электронной почте и в соцсети.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 15:35 (+0300); Адрес: https://t.me/anti_malware/15108 ...
В минувший уикенд Barracuda Networks обнаружила в своих шлюзах ESG (Email Security Gateway) возможность инъекции команд. Расследование показало, что уязвимость уже используют в атаках. Для зашиты клиентам в автоматическом режиме спущены патчи.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15107 ...
Большинство тревел-приложений запрашивает у пользователей больше данных, чем требуется, выяснили в Роскачестве. Только три приложения используют трекеры для сохранности информации, а теория о том, что с VPN билеты дешевле, оказалась мифом.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/15106 ...
По данным Т1, в 2022 году одним из самых популярных инструментов киберпреступников были атаки на цепочки поставок российских организаций. Однако попытки злоумышленников проникнуть в ИТ-инфраструктуру участников отечественных экосистем вряд ли увенчались успехом. В последние пять лет они приложили значительные усилия для обеспечения информационной безопасности в соответствии с новыми требованиями.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:33 (+0300); Адрес: https://t.me/anti_malware/15105 ...
Yandex Cloud запустила программу обучения по информационной безопасности. Оно проходит бесплатно на Яндекс Практикум, оплатить придется только ресурсы облачной платформы для выполнения практики.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:21 (+0300); Адрес: https://t.me/anti_malware/15104 ...
Киберпреступники запустили новую кампанию, нацеленную на сайты, работающие на движке WordPress. Злоумышленники эксплуатируют XSS-уязвимость в плагине Beautiful Cookie Consent Banner, который установили более 40 тысяч пользователей.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 21:20 (+0300); Адрес: https://t.me/anti_malware/15103 ...
Завершился 12-й Positive Hack Days, прошедший впервые в Парке Горького. Ключевыми идеями стали повышение доверия к технологиям и развитие осознанности их использования через киберграмотность.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15102 ...
Новое исследование способности мощных процессоров сливать важную информацию через сигналы внутренних датчиков тактовой частоты, температуры и энергопотребления показало, что проблема затрагивает Apple MacBook, iPhone и многие современные Android-смартфоны.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 17:58 (+0300); Адрес: https://t.me/anti_malware/15101 ...
Роскомнадзор занимается проработкой сценариев для предотвращения диверсий и психических провокаций в Сети, заявили в ведомстве. Регулятор подводит к закону о регулировании рекомендательных сервисов для соцсетей.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 16:47 (+0300); Адрес: https://t.me/anti_malware/15100 ...
ФСТЭК поручили составить перечень организаций в области кибербезопасности, деятельность которых критически важна для государства. Такие компании нельзя будет ликвидировать в военное время.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/15099 ...
ИБ-эксперты предупреждают о волне атак на корпоративных пользователей. Взломщики встраиваются в уже существующую деловую переписку, добавляя нового трояна-загрузчика PikaBot. Программа пока обходит пользователей стран СНГ, но ситуация может измениться в любой момент.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 14:29 (+0300); Адрес: https://t.me/anti_malware/15098 ...
Латвийский производитель сетевого оборудования выпустил новые сборки RouterOS с патчем для опасной уязвимости, о которой ему сообщил пять месяцев назад организатор конкурса Pwn2Own в Торонто.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 12:57 (+0300); Адрес: https://t.me/anti_malware/15097 ...
В российском магазине RuStore теперь можно скачать приложения крупных иностранных издателей, которые официально с отечественным стором не работают. TikTok, Opera Mini и Skype Lite поставил португальский посредник. Риски поймать вредонос остаются, предупреждают эксперты.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:44 (+0300); Адрес: https://t.me/anti_malware/15096 ...
Что входит в современное представление о процессе управления уязвимостями (Vulnerability Management)? Возможен ли он без специальных систем? На какие параметры обращать внимание при выборе такой системы? В каких случаях возможны автопатчинг или переконфигурирование?
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:19 (+0300); Адрес: https://t.me/anti_malware/15095 ...
Microsoft всё-таки решила добавить нативную поддержку архивов RAR, 7-Zip и GZ в Windows 11. Версия операционной системы с этим нововведением должна выйти в ближайшее время, заявили в корпорации.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15094 ...
​​Начинается конференция АМ Live «Автоматизация информационной безопасности предприятия 2023», на которой мы обсудим, какие системы и платформы могут использоваться для автоматизации процессов информационной безопасности. Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/vqnpumq45/
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15093 ...
В Google Play Store нашёлся новый троян, открывающий операторам удалённый доступ к Android-устройству жертвы. Вредонос спрятан в приложение для записи видео с экрана, насчитывающее десятки тысяч загрузок.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15092 ...
Команда Cybernews обнаружила очередную утечку: учетные данные российской компании «Эвотор», включенные в файл среды, хранились без надлежащей защиты. Публичный доступ уже закрыли, однако не исключено, что злоумышленники успели им воспользоваться.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 20:49 (+0300); Адрес: https://t.me/anti_malware/15091 ...
Портфель Softline пополнился новыми облачными решениями. Интегратор объявил о стратегическом сотрудничестве с Cloud (ООО “Облачные технологии”). Партнерством компании рассчитывают модернизировать российский и зарубежный бизнес.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/15090 ...
Вредонос, которого в Fortinet нарекли WINTAPIX, работает как дроппер: использует встроенный шелл-код для извлечения и запуска целевой полезной нагрузки — написанного на .NET бэкдора.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 18:07 (+0300); Адрес: https://t.me/anti_malware/15089 ...
Группировка Sneaking Leprechaun атаковала серверы под управлением Linux и проникала в инфраструктуру российских и белорусских ИТ-компаний. Преступники находили “дыры” в непропаченных Bitrix, Confluence и Webmin, собирали данные и переходили к шантажу.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15088 ...
У “Ростелекома” случился сбой. Проблемы начались утром — у пользователей не грузились веб-версии Telegram и WhatsApp, GitHub, Zoom, The Verge и другие. Оператор объяснил сбой в сети проблемами на европейской площадке обмена трафиком. Решение проблемы заняло три часа.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/15087 ...
Корейская компания AI Spera, оператор OSINT-сервиса Criminal IP, выпустила бесплатное расширение для Google Chrome, предоставляющее защиту от фишинга. Новинка сканирует сайты в реальном времени, оценивает риски и принимает решение о блокировке URL.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/15086 ...
Российский разработчик Makves (входит в «Гарда Технологии») и страховая компания «Согласие» сообщили об успешном внедрении системы аудита и мониторинга информационных ресурсов предприятия Makves DCAP. Благодаря гибкой политике импортозамещения Makves страховая компания «Согласие» получила комплексное решение для защиты корпоративных данных. LdtCKGK2u
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 12:41 (+0300); Адрес: https://t.me/anti_malware/15085 ...
Российский банковский рынок может рассчитывать на импортозамещение в критически важной банкоматной сфере, пишет “Ъ”. Весной свою продукцию представили два отечественных производителя. Сделать банкомат полностью российским мешает отсутствие “родных” валидаторов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15084 ...
Распространение персональных гаджетов, переход на дистанционную работу, прогресс ИИ — всё это привело к тому, что домашние сети стали частью периметров киберзащиты компаний. Расскажем, как повысить стойкость к целевым кибератакам и когда объектами нападения становятся личные устройства сотрудников, в том числе те, которые не используются на работе.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/15083 ...
Операторы программы-вымогателя BlackCat (другое имя — ALPHV) недавно начали использовать подписанные драйверы Windows уровня ядра для обхода защитных программ. Таким образом, атаки BlackCat стали ещё более изощрёнными.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/15082 ...
Google запустила новую программу вознаграждений за найденные уязвимости — Mobile Vulnerability Rewards Program (Mobile VRP). Исследователям будут платить за выявленные бреши в приложениях для Android.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15081 ...
«Лаборатория Касперского» выпустила обновлённую версию интерактивной командной игры для топ-менеджеров и линейных руководителей — Kaspersky Interactive Protection Simulation (KIPS).
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 19:12 (+0300); Адрес: https://t.me/anti_malware/15080 ...
В конце прошлой недели вышло первое обновление 15-й версии Postgres Pro Certified в редакции Enterprise. Сертификат соответствия ФСТЭК РФ №4063 был переоформлен 4 мая 2023 года.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15079 ...
По словам ASUS, интернет мог отвалиться из-за ошибки в автоматически розданном конфигурационном файле. На стороне сервера все уже пофиксили; тем, у кого проблема не ушла, рекомендуется вручную перезапустить сетевое устройство.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 17:18 (+0300); Адрес: https://t.me/anti_malware/15078 ...
Apple запретила сотрудникам использовать ChatGPT. Причина — возможные утечки важных данных за периметр. Apple развивает теперь свой искусственный интеллект для внутреннего пользования.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 15:25 (+0300); Адрес: https://t.me/anti_malware/15077 ...
Российский разработчик ИБ решений сразу вслед за релизом седьмой версии собственной операционной системы – основы экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – в рамках фестиваля кибербезопасности Positive Hack Days объявил о старте следующего этапа внедрения в коммерческую эксплуатацию программно-аппаратного комплекса UserGate FG, представляющего собой NGFW высокой производительнос ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/15076 ...
Владельцы популярного репозитория Python Package Index (PyPI) предупредили разработчиков о временных ограничениях в работе систем. Например, пользователи некоторое время не смогут создавать в аккаунты и загружать софт.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15075 ...
Майский набор обновлений для мобильных устройств Samsung в числе прочих содержит патч для уязвимости раскрытия информации, уже используемой в атаках. Пользователям рекомендуется как можно скорее установить апдейт.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:57 (+0300); Адрес: https://t.me/anti_malware/15074 ...
40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15073 ...
AM Live: Автоматизация информационной безопасности предприятия 2023 Расскажем о целях и задачах информационной безопасности, для которых применима автоматизация. Какие рутинные операции или целые процессы успешно автоматизируются уже сейчас на опыте ведущих российских предприятий. А где автоматизация невозможна или даже опасна. Обсудим с экспертами: 🔸 Кто на стороне заказчика больше всего заинт ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15072 ...
Специалисты Чжэцзянского университета и Tencent Labs рассказали о новом векторе атаки, который получил имя BrutePrint. Его суть заключается в бесконечном количестве попыток аутентификации по отпечатку пальца для получения контроля над мобильным устройством на Android.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.05.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/15071 ...
В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15070 ...
Граница использования бесплатного и коммерческого сканера уязвимостей Сергей Уздемир («АЛТЭКС-СОФТ»), эфир Практика эффективного управления уязвимостями 2023
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/15069 ...
В этом месяце эксперты «Лаборатории Касперского» зафиксировали новые целевые атаки на территории ДНР, ЛНР и в Крыму. Разбор текущей кампании кибершпионажа выявил неизвестный ранее вредоносный фреймворк, которому было присвоено имя CloudWizard.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 17:37 (+0300); Адрес: https://t.me/anti_malware/15068 ...
Восемь тысяч “белых хакеров”, 34 уязвимости и 350 тыс. рублей максимальной выплаты — Минцифры отчиталось об участие “Госуслуг” на платформах BI.ZОNE Bug Bounty и Standoff 365. Доступа к внутренним данным госпортала у багхантеров не было.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15067 ...
Новое исследование показало, что китайские Andoid-приставки для цифрового ТВ, доступные в интернет-магазинах Amazon, продаются с предустановленным ботом-загрузчиком. В настоящее время зараженные устройства используются для накрутки рекламных кликов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 15:11 (+0300); Адрес: https://t.me/anti_malware/15066 ...
Банки обязали не выдавать кредиты уклонистам, но доступ к информации о повестках для них не прописан в законах. Национальный совет финансового рынка предлагает раскрывать данные из единого реестра в течение минуты и без согласия гражданина.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 14:49 (+0300); Адрес: https://t.me/anti_malware/15065 ...
Аферисты стали еще виднее. Теперь они звонят клиентам по видеосвязи, имитируя работу сотрудника из офиса банка. Открытостью они пытаются убедить жертву в правдивости сценария. Обычно такие звонки поступают в мессенджер.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 14:07 (+0300); Адрес: https://t.me/anti_malware/15064 ...
Нехватка квалифицированных кадров в сфере информационной безопасности становится серьёзной проблемой для компаний в условиях современной цифровой экономики. Спрос на ИБ-специалистов постоянно растёт, как и риски для информационной безопасности. Повышение квалификации и профессиональная подготовка специалистов могут стать ключевыми мерами для обеспечения рынка компетентными кадрами и защиты бизнеса ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15063 ...
Сегодня в Москве в Центральном парке культуры и отдыха имени Горького открылся крупнейший в России киберфестиваль Positive Hack Days 12. Он будет работать 19 и 20 мая. Главным отличием ивента станет расширение формата мероприятия по сравнению с предыдущими версиями, проба пера в формате «движение в народ».
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/15062 ...
Исследователь в области кибербезопасности опубликовал proof-of-concept (PoC), с помощью которого можно использовать уязвимость в менеджере паролей KeePass. Согласно описанию, эксплойт позволяет вытащить мастер-пароль из памяти софта.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.05.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/15061 ...
Управление внешней разведки США опубликовало отчёт о деятельности подведомственных ему структур, таких как АНБ или ЦРУ, за 2022 год. В нём приведена статистика по проверкам граждан США и иностранцев при расследовании инцидентов и подозрений, имеющих отношение к передаче конфиденциальной информации за пределы страны. Опубликована также статистика расследований ФБР в отношении граждан США, связанная ...