SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 30.05.2023 10:57 (+0300); Адрес: https://t.me/anti_malware/15133 ...
Начинается AM Live: Российские системы виртуализации
Присоединяйтесь к нам в прямом эфире AM Live, где мы обсудим российские системы виртуализации вместе с ведущими экспертами.
В ходе программы мы расскажем о текущем уровне зрелости этих систем, их функциональных возможностях, а также дадим советы о том, на что следует обратить внимание при выборе оптимального поставщика.
Подключайтесь »»
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 30.05.2023 10:27 (+0300); Адрес: https://t.me/anti_malware/15132 ...
Не так давно регулятор Китая опубликовал постановление, согласно которому всем китайским компаниям запрещается закупка чипов Micron и оборудования с ними, если оно предназначено для оснащения объектов КИИ. Разберём возможные причины и последствия этого решения.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 30.05.2023 09:53 (+0300); Адрес: https://t.me/anti_malware/15131 ...
База данных популярного форума для киберпреступников RaidForums утекла в Сеть. Теперь другие злоумышленники и исследователи в сфере кибербезопасности смогут изучить постоянных посетителей сообщества.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 30.05.2023 09:07 (+0300); Адрес: https://t.me/anti_malware/15130 ...
В последних отчетах компания «Доктор Веб» сообщила об обнаружении вредоноса для операционной системы Android — Android.Spy.SpinOk, обладающего шпионскими возможностями. Он способен собирать информацию о файловой системе устройства, передавать ее злоумышленникам и подменять содержимое буфера обмена.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 20:45 (+0300); Адрес: https://t.me/anti_malware/15129 ...
Исследование "Зарплаты.ру" и ИТ-школы Skillfactory показало, что российские компании сталкиваются с недостатком специалистов в области кибербезопасности. Почти 33 % компаний планирует нанимать таких ИБ-экспертов в третьем квартале 2023 года.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 20:01 (+0300); Адрес: https://t.me/anti_malware/15128 ...
Зафиксирован новый способ доставки QBot, он же QakBot, QuackBot и Pinkslipbot. Авторы недавней имейл-кампании, нацеленной на засев трояна на машины под Windows 10, использовали возможность подмены DLL, которую вызывает WordPad.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 17:37 (+0300); Адрес: https://t.me/anti_malware/15127 ...
Киберпреступники стали чаще перехватывать аккаунты пользователей в сервисах дистанционного банковского обслуживания (ДБО), также участились случаи получения удалённого доступа к смартфону.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 15:09 (+0300); Адрес: https://t.me/anti_malware/15126 ...
На прошлой неделе была опубликована информация о новых уязвимостях в opensource-софте LibreOffice. Наиболее опасная из них создает риск исполнения произвольного кода; обновления с патчами вышли в ветках 7.4 и 7.5 и уже доступны.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 13:43 (+0300); Адрес: https://t.me/anti_malware/15125 ...
VK Cloud Conf: как перенести лучшие практики разработки ИТ-компаний в классический бизнес
⏰ Когда: 8 июня, 12:00
📍 Где: Москва и онлайн
⚡️ Регистрация: https://mcs.mail.ru/events/vk-cloud-conf23?utm_source=calendar&utm_medium=media&utm_campaign=vk_cloud_conf_2023_antimalware
Каждая российская компания, которая стремится к росту, вынуждена развивать собственную разработку.
На VK Cloud ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 13:19 (+0300); Адрес: https://t.me/anti_malware/15124 ...
Служба безопасности сети “Вкусно — и точка” начала расследование возможной утечки данных сайта для соискателей "Работа — и точка". Об инциденте стало известно в выходные. В “слитой” базе ресурса бывшего McDonald's — 300 тыс. строк.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 11:44 (+0300); Адрес: https://t.me/anti_malware/15123 ...
Алексей Вишняков, Positive Technologies:
💭 о релизе песочницы PT Sandbox 5.0
💭 как новая версия продукта поможет бороться со всё более изощрёнными вредоносными программами
💭 успехах импортозамещения
https://www.anti-malware.ru/interviews/2023-05-29/41248
LdtCKQSPw
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 10:26 (+0300); Адрес: https://t.me/anti_malware/15122 ...
AM Live: Российские системы виртуализации
30 мая 2023 l 11:00 МСК
Хотите быть в курсе последних инноваций и разработок в области виртуализации? Ищете эффективные решения для оптимизации вашей ИТ-инфраструктуры? В прямом эфире AM Live мы впервые обсудим с ведущими экспертами российские системы виртуализации. Расскажем, на каком уровне зрелости они находятся, какими функциями обладают и на что смот ...
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 09:55 (+0300); Адрес: https://t.me/anti_malware/15121 ...
Новый фишинговый кит, получивший имя «File Archivers in the Browser», использует домены ZIP, об опасности которых в последнее время не раз предупреждали эксперты. Задача операторов — отобразить фейковое окно WinRAR или Проводника Windows и заставить пользователя запустить вредоносный файл.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 29.05.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15120 ...
О старенькой «хрюше» Windows XP, которая всё никак не умрёт, продолжают говорить даже спустя 21 год с момента ее выпуска. Теперь стало известно, что новые установки можно активировать безопасным способом офлайн, без необходимости использовать «кряки».
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 20:32 (+0300); Адрес: https://t.me/anti_malware/15119 ...
Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 19:18 (+0300); Адрес: https://t.me/anti_malware/15118 ...
«Промышленный» F+ tech R570 первым среди российских смартфонов попал в реестр радиоэлектронной продукции Минпромторга. Устройство на ОС «Аврора» собирается в Калининграде и предназначено исключительно для бизнеса.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 17:27 (+0300); Адрес: https://t.me/anti_malware/15117 ...
“Уже догадываетесь о чем пойдет речь? Верно. Мы получили контроль над устройством и перехватили все данные на нем”. Такое сообщение получают пользователи смартфонов на Android, чьи гаджеты заразились вымогателем Rasket. Всего за 5 тыс. рублей взломщики обещают не сливать фотографии и пароли жертвы.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 16:50 (+0300); Адрес: https://t.me/anti_malware/15116 ...
Эксперты Cisco Talos и Citizen Lab опубликовали результаты анализа семпла шпионской программы Predator и ее загрузчика Alien. Как оказалось, «Хищник» и «Чужой» тесно взаимодействуют, пытаясь собрать информацию в обход штатных средств защиты Android.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/15115 ...
Слепой семейный подряд: мошенники находят родственников клиента банка и убеждают их повлиять на решение жертвы взять кредит или “спасти вложения”. Под угрозу ставится весь семейный бюджет.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 10:58 (+0300); Адрес: https://t.me/anti_malware/15114 ...
Корпорация Zyxel выпустила софтовые обновление, чтобы устранить две критические уязвимости, затрагивающие файрволы и VPN. В случае эксплуатации этих брешей злоумышленники могут выполнить код в целевой системе.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 26.05.2023 09:39 (+0300); Адрес: https://t.me/anti_malware/15113 ...
На днях Microsoft анонсировала множество нововведений в Windows. Разработчики упомянули Copilot и поддержку плагина ChatGPT в Edge. Однако есть и более интересная фича — возможность изоляции для Win32-приложений.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 20:47 (+0300); Адрес: https://t.me/anti_malware/15112 ...
Правительства всех стран увеличат ИТ-расходы в 2023 году, следует из свежего исследования Gartner. Общие траты составят $590 млрд. Больше всего государства готовы вкладываться в новый софт и ИТ-сервисы.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 19:58 (+0300); Адрес: https://t.me/anti_malware/15111 ...
Эксперт Джеремайя Фаулер из команды vpnMentor обнаружил в Сети базу данных об использовании VPN, не защищенную паролем. В паблик попали более 360 млн записей с имейл-адресами и другой конфиденциальной информацией — итогом 133 Гбайт данных.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 19:36 (+0300); Адрес: https://t.me/anti_malware/15110 ...
Российский разработчик решений по информационной безопасности NGR Softlab обновил аналитическую платформу Dataplan и ее модули расширения до версии 1.9. Обновление поможет пользователям комплексно оценивать параметры поведения пользователей, хостов и других объектов, своевременно выявлять аномалии, которые повышают риск возникновения угроз безопасности информации.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 17:17 (+0300); Адрес: https://t.me/anti_malware/15109 ...
Аферисты используют сценарий скидочных купонов и кешбэк, предупреждают эксперты. В дело идут фальшивые сайты известных магазинов и купонных агрегаторов. Ссылки на них отправляют по электронной почте и в соцсети.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 15:35 (+0300); Адрес: https://t.me/anti_malware/15108 ...
В минувший уикенд Barracuda Networks обнаружила в своих шлюзах ESG (Email Security Gateway) возможность инъекции команд. Расследование показало, что уязвимость уже используют в атаках. Для зашиты клиентам в автоматическом режиме спущены патчи.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15107 ...
Большинство тревел-приложений запрашивает у пользователей больше данных, чем требуется, выяснили в Роскачестве. Только три приложения используют трекеры для сохранности информации, а теория о том, что с VPN билеты дешевле, оказалась мифом.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 11:23 (+0300); Адрес: https://t.me/anti_malware/15106 ...
По данным Т1, в 2022 году одним из самых популярных инструментов киберпреступников были атаки на цепочки поставок российских организаций. Однако попытки злоумышленников проникнуть в ИТ-инфраструктуру участников отечественных экосистем вряд ли увенчались успехом. В последние пять лет они приложили значительные усилия для обеспечения информационной безопасности в соответствии с новыми требованиями.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:33 (+0300); Адрес: https://t.me/anti_malware/15105 ...
Yandex Cloud запустила программу обучения по информационной безопасности. Оно проходит бесплатно на Яндекс Практикум, оплатить придется только ресурсы облачной платформы для выполнения практики.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 25.05.2023 09:21 (+0300); Адрес: https://t.me/anti_malware/15104 ...
Киберпреступники запустили новую кампанию, нацеленную на сайты, работающие на движке WordPress. Злоумышленники эксплуатируют XSS-уязвимость в плагине Beautiful Cookie Consent Banner, который установили более 40 тысяч пользователей.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 21:20 (+0300); Адрес: https://t.me/anti_malware/15103 ...
Завершился 12-й Positive Hack Days, прошедший впервые в Парке Горького. Ключевыми идеями стали повышение доверия к технологиям и развитие осознанности их использования через киберграмотность.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15102 ...
Новое исследование способности мощных процессоров сливать важную информацию через сигналы внутренних датчиков тактовой частоты, температуры и энергопотребления показало, что проблема затрагивает Apple MacBook, iPhone и многие современные Android-смартфоны.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 17:58 (+0300); Адрес: https://t.me/anti_malware/15101 ...
Роскомнадзор занимается проработкой сценариев для предотвращения диверсий и психических провокаций в Сети, заявили в ведомстве. Регулятор подводит к закону о регулировании рекомендательных сервисов для соцсетей.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 16:47 (+0300); Адрес: https://t.me/anti_malware/15100 ...
ФСТЭК поручили составить перечень организаций в области кибербезопасности, деятельность которых критически важна для государства. Такие компании нельзя будет ликвидировать в военное время.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 15:50 (+0300); Адрес: https://t.me/anti_malware/15099 ...
ИБ-эксперты предупреждают о волне атак на корпоративных пользователей. Взломщики встраиваются в уже существующую деловую переписку, добавляя нового трояна-загрузчика PikaBot. Программа пока обходит пользователей стран СНГ, но ситуация может измениться в любой момент.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 14:29 (+0300); Адрес: https://t.me/anti_malware/15098 ...
Латвийский производитель сетевого оборудования выпустил новые сборки RouterOS с патчем для опасной уязвимости, о которой ему сообщил пять месяцев назад организатор конкурса Pwn2Own в Торонто.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 12:57 (+0300); Адрес: https://t.me/anti_malware/15097 ...
В российском магазине RuStore теперь можно скачать приложения крупных иностранных издателей, которые официально с отечественным стором не работают. TikTok, Opera Mini и Skype Lite поставил португальский посредник. Риски поймать вредонос остаются, предупреждают эксперты.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:44 (+0300); Адрес: https://t.me/anti_malware/15096 ...
Что входит в современное представление о процессе управления уязвимостями (Vulnerability Management)? Возможен ли он без специальных систем? На какие параметры обращать внимание при выборе такой системы? В каких случаях возможны автопатчинг или переконфигурирование?
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 11:19 (+0300); Адрес: https://t.me/anti_malware/15095 ...
Microsoft всё-таки решила добавить нативную поддержку архивов RAR, 7-Zip и GZ в Windows 11. Версия операционной системы с этим нововведением должна выйти в ближайшее время, заявили в корпорации.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15094 ...
Начинается конференция АМ Live «Автоматизация информационной безопасности предприятия 2023», на которой мы обсудим, какие системы и платформы могут использоваться для автоматизации процессов информационной безопасности.
Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/vqnpumq45/
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15093 ...
В Google Play Store нашёлся новый троян, открывающий операторам удалённый доступ к Android-устройству жертвы. Вредонос спрятан в приложение для записи видео с экрана, насчитывающее десятки тысяч загрузок.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 24.05.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15092 ...
Команда Cybernews обнаружила очередную утечку: учетные данные российской компании «Эвотор», включенные в файл среды, хранились без надлежащей защиты. Публичный доступ уже закрыли, однако не исключено, что злоумышленники успели им воспользоваться.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 20:49 (+0300); Адрес: https://t.me/anti_malware/15091 ...
Портфель Softline пополнился новыми облачными решениями. Интегратор объявил о стратегическом сотрудничестве с Cloud (ООО “Облачные технологии”). Партнерством компании рассчитывают модернизировать российский и зарубежный бизнес.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 19:39 (+0300); Адрес: https://t.me/anti_malware/15090 ...
Вредонос, которого в Fortinet нарекли WINTAPIX, работает как дроппер: использует встроенный шелл-код для извлечения и запуска целевой полезной нагрузки — написанного на .NET бэкдора.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 18:07 (+0300); Адрес: https://t.me/anti_malware/15089 ...
Группировка Sneaking Leprechaun атаковала серверы под управлением Linux и проникала в инфраструктуру российских и белорусских ИТ-компаний. Преступники находили “дыры” в непропаченных Bitrix, Confluence и Webmin, собирали данные и переходили к шантажу.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15088 ...
У “Ростелекома” случился сбой. Проблемы начались утром — у пользователей не грузились веб-версии Telegram и WhatsApp, GitHub, Zoom, The Verge и другие. Оператор объяснил сбой в сети проблемами на европейской площадке обмена трафиком. Решение проблемы заняло три часа.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/15087 ...
Корейская компания AI Spera, оператор OSINT-сервиса Criminal IP, выпустила бесплатное расширение для Google Chrome, предоставляющее защиту от фишинга. Новинка сканирует сайты в реальном времени, оценивает риски и принимает решение о блокировке URL.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/15086 ...
Российский разработчик Makves (входит в «Гарда Технологии») и страховая компания «Согласие» сообщили об успешном внедрении системы аудита и мониторинга информационных ресурсов предприятия Makves DCAP. Благодаря гибкой политике импортозамещения Makves страховая компания «Согласие» получила комплексное решение для защиты корпоративных данных.
LdtCKGK2u
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 12:41 (+0300); Адрес: https://t.me/anti_malware/15085 ...
Российский банковский рынок может рассчитывать на импортозамещение в критически важной банкоматной сфере, пишет “Ъ”. Весной свою продукцию представили два отечественных производителя. Сделать банкомат полностью российским мешает отсутствие “родных” валидаторов.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 23.05.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15084 ...
Распространение персональных гаджетов, переход на дистанционную работу, прогресс ИИ — всё это привело к тому, что домашние сети стали частью периметров киберзащиты компаний. Расскажем, как повысить стойкость к целевым кибератакам и когда объектами нападения становятся личные устройства сотрудников, в том числе те, которые не используются на работе.