SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15283 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Безопасность российских облаков"! 🚀 📅 Дата: 21 июня 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Обсудим защищенность и ключевые риски для российской облачной инфраструктуры, а также то, каким должен быть зрелый комплексный подход к кибербезопасности облачных сред. Смотрите нашу трансляцию »»
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15282 ...
Неизвестный киберпреступник (или группировка) брутфорсит SSH-серверы Linux с целью установить ряд вредоносных программ вроде DDoS-ботнетов Tsunami и ShellBot, а также инструменты для повышения прав, чистки логов и даже майнер Monero XMRig.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/15281 ...
Новый вредонос Condi привлёк внимание исследователей эксплуатацией уязвимости в роутерах TP-Link Archer AX21 (AX1800). Задача зловреда — заразить как можно больше маршрутизаторов и объединить их в DDoS-ботнет.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 20:07 (+0300); Адрес: https://t.me/anti_malware/15280 ...
На торговые площадки дарквеба в период с июня 2022 года по май 2023-го просочились более 100 тысяч скомпрометированных аккаунтов OpenAI ChatGPT. Одних индийских учётных данных исследователи насчитали 12 632.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 17:51 (+0300); Адрес: https://t.me/anti_malware/15279 ...
МВД России подготовило законопроект, позволяющий полиции в досудебном порядке замораживать расходные операции лиц, подозреваемых в кибермошенничестве, на срок до десяти дней. В настоящее время такого права у силовиков нет.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 16:07 (+0300); Адрес: https://t.me/anti_malware/15278 ...
«Лаборатория Касперского» и «ИнфоТеКС» объявили о своем долгосрочном партнёрстве, подтверждённом в рамках Kaspersky Cyber Immunity Conference — 2023. Компании будут разрабатывать кибериммунные решения на основе операционной системы KasperskyOS, оснащённые средствами криптографической защиты информации.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 14:19 (+0300); Адрес: https://t.me/anti_malware/15277 ...
В популярном мессенджере появилась опция отключения звука для звонков с неизвестных номеров. Пользователям WhatsApp также предоставлена возможность выбора уровня приватности.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/15276 ...
Исследователи наткнулись на несколько составляющих профессионального тулкита, который разрабатывался для атак на пользователей macOS. Обнаружить вредонос помогли загруженные на VirusTotal семплы.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 12:17 (+0300); Адрес: https://t.me/anti_malware/15275 ...
МойОфис добавил работу с электронной подписью документов и надстроек в своих продуктах. Это позволяет обеспечить документам юридическую значимость, а также определить их целостность и авторство.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15274 ...
САКУРА — программный комплекс, обеспечивающий соответствие подключаемых к инфраструктуре клиентов требованиям по информационной безопасности, принятым в компании. В обновлённой версии САКУРА 2.30.1 появилось собственное мобильное приложение для двухфакторной аутентификации.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15273 ...
В новой кампании киберпреступников используется фейковый контент OnlyFans и приманки, рассчитанные на взрослых. На деле же пользователи получают в систему троян DcRAT, открывающий удалённый доступ к компьютеру.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15272 ...
В Google Play Store нашли шпионскую программу для Android, явно разработанную профессионалами. Судя по всему, этим софтом пользуется киберпреступная группировка правительственного уровня.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/15271 ...
В Польше задержали двух предполагаемых операторов DDoS-сервиса с десятилетним стажем. Полиции также удалось получить информацию о пользователях криминальных услуг со швейцарского сервера, которым пользовались подозреваемые.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/15270 ...
InfoWatch выпустила новую версию UBA-системы InfoWatch Prediction. Разработчики расширили использование технологий искусственного интеллекта.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 14:00 (+0300); Адрес: https://t.me/anti_malware/15269 ...
Кривой апдейт KB5027231 для Windows 11 22H2 сломал браузер Google не только у юзеров Malwarebytes, но также на машинах под защитой Cisco Secure Endpoint и WatchGuard Endpoint Security. В этих продуктах тоже есть антиэксплойт, который пока придется отключить.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 13:25 (+0300); Адрес: https://t.me/anti_malware/15268 ...
За февральской крупной атакой на Reddit, судя по всему, стоит группировка BlackCat (ALPHV). Теперь злоумышленники грозят слить 80 ГБ данных, похищенных в ходе взлома систем социальной площадки.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 12:41 (+0300); Адрес: https://t.me/anti_malware/15267 ...
Опрос «Лаборатории Касперского» показал, что каждый пятый респондент в России пытался разыгрывать телефонных или онлайн-мошенников. Однако эксперты по кибербезопасности предупреждают, что такие действия могут представлять риск и привести к неприятностям.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/15266 ...
Исследователи из компании CyberCX продемонстрировали простой способ обойти BIOS-блокировку на старых моделях ноутбуков от Lenovo. Для его реализации экспертам понадобилась обычная отвёртка.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15265 ...
Российская компания BI.ZONE объединила классический сценарий «SOC-as-a-Service» и управление детектированием и реагированием (Managed Detection and Response) в целостный сервис, что позволяет обнаруживать в любых компаниях инциденты любого типа и сложности и реагировать на них максимально оперативно.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 10:05 (+0300); Адрес: https://t.me/anti_malware/15264 ...
Ричард Джонс, один из разработчиков Red Hat, нашёл баг в системе Linux и сделал это очень интересным способом. Специалист заметил, что ОС виснет на этапе загрузки один из тысячи раз. Чтобы доказать свои выводы, Джонс загрузил компьютер 292 612 раз.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15263 ...
Команда исследователей продемонстрировала новую атаку по сторонним каналам и дала ей интересное имя — «Freaky Leaky SMS». Особенность этого вектора — отслеживание тайминга отчетов о доставке СМС-сообщений для определения местоположения получателя.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 18.06.2023 21:05 (+0300); Адрес: https://t.me/anti_malware/15262 ...
🔔 Токены, смарт-карты и TrustScreen’ы, которые нужно всегда носить с собой, небезопасные СМС-/push-кодики и, наконец, новые устройства с NFC. Чем крепче броня, тем сильнее и изощреннее натиск кибератак. 📢 В этом выпуске AM Talk Дарья Верестникова (“SafeTech”) рассказывает о «щите и мече» в практиках ИБ на примере истории развития средств защиты систем ДБО. Какие меры принимает регулятор и к ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/15261 ...
Команда Unit 42 компании Palo Alto Networks зафиксировала рост числа вредоносных имитаций ChatGPT, заточенных под Android. По всей видимости, вирусописатели пытаются воспользоваться ажиотажем, вызванным выпуском GPT-3.5, а затем GPT-4.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 17:14 (+0300); Адрес: https://t.me/anti_malware/15260 ...
Исследователи из Positive Technologies изучили киберугрозы, зафиксированные в первом квартале 2023 года. Результаты показали увеличение числа уникальных киберинцидентов и рост активности операторов программ-вымогателей, особенно в отношении учреждений из сферы науки и образования.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/15259 ...
Мошенники с помощью фишинговых ботов получили ключи к 15 тыс. телеграм-аккаунтов и публиковали рекламу якобы выгодных инвестиций, чтобы выманить деньги у доверчивых граждан. Предполагаемые главари ОПГ выявлены, возбуждено уголовное дело.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 13:31 (+0300); Адрес: https://t.me/anti_malware/15258 ...
AM Live: Безопасность российских облаков 21 июня 2023 l 11:00 Обсудим с ведущими экспертами защищенность и ключевые риски для российской облачной инфраструктуры. Как заказчику оценить зрелость кибербезопасности облачного провайдера? 🔸 Как российские облака пережили шквал кибератак за последний год? 🔸 Какова вероятность появления 0-day, при котором данные в облаках будут уничтожены? 🔸 Как поме ...
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/15257 ...
Microsoft опубликовала опциональный патч (вернее — метод), устраняющий проблему раскрытия информации, которая затрагивает ядро нескольких версий ОС, включая Windows 10, Windows Server и Windows 11.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15256 ...
Решение MFlash Unichat, выпущенное компанией «МСофт», предназначено для безопасных групповых коммуникаций и защищённого обмена файлами без использования облачных хранилищ и мессенджеров как в повседневной деятельности, так и при работе над проектами.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15255 ...
Власти Аризоны арестовали гражданина России Руслана Магомедовича Астамирова. Минюст США вменяет задержанному участие в установке программы-вымогателя LockBit в сети американских организаций.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 20:13 (+0300); Адрес: https://t.me/anti_malware/15254 ...
Киберпреступники, стоящие за Vidar, продолжают вносить изменения в бэкенд-инфраструктуру, стремясь сократить свой след в Сети. Меняя хостинг, владельцы инфостилера, по данным Team Cymru, отдают предпочтение провайдерам Молдавии и России.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 19:24 (+0300); Адрес: https://t.me/anti_malware/15253 ...
Новая версия Android-трояна GravityRAT маскируется под различные мессенджеры (например, BingeChat и Chatico) и используется в целевых кибератаках с июня 2022 года. Есть и интересные фичи: зловред может красть бэкапы WhatsApp и удалять файлы на устройстве жертвы.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 18:08 (+0300); Адрес: https://t.me/anti_malware/15252 ...
Компания «Лаборатория Касперского» стала эксклюзивным партнёром по кибербезопасности Большого театра. 15 июня на Петербургском международном экономическом форуме (ПМЭФ-2023) генеральный директор Большого театра России Владимир Урин и глава Kaspersky Евгений Касперский подписали договор о сотрудничестве.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 16:52 (+0300); Адрес: https://t.me/anti_malware/15251 ...
После установки накопительного обновления KB5027231 для Windows 11 22H2 некоторые пользователи стали жаловаться на отказ Google Chrome. Как выяснилось, апдейт спровоцировал конфликт между браузером и защитой Malwarebytes от эксплойтов.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 16:00 (+0300); Адрес: https://t.me/anti_malware/15250 ...
Всем нам летом не хватает своего оазиса… А у «Информзащиты» он скоро появится! 🏝 В самый разгар сезона мы проведем ежегодную конференцию IZ:SOC «Оазис вашей безопасности». Наши гости смогут насладиться свежайшим контентом по теме SOC и пообщаться с коллегами в неформальной обстановке – и все это на площадке с потрясным видом на Аптекарский огород! 📌 29 июня, Согласие Hall, начало в 16 часов. ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 14:47 (+0300); Адрес: https://t.me/anti_malware/15249 ...
В паблик выложена коллекция документов PDF общим объемом около 8 Тбайт, созданная сотрудниками NASA JPL (Jet Propulsion Laboratory). Ресурс можно использовать для поиска вредоносов, спрятанных в файлах, а также багов в реализациях PDF-технологии.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 13:20 (+0300); Адрес: https://t.me/anti_malware/15248 ...
168 публикаций баз данных российских компаний зафиксировано в 2022 году по данным Kaspersky, больше всего от утечек пострадали сервисы доставки (34%) и ритейлеры (14%). Кража данных, утечки информации, DDoS-атаки — неполный список вызовов, требующих незамедлительной реакции от руководителя ИБ. Приглашаем на онлайн-митап, расскажем, как реализовать эффективную стратегию ИБ и обеспечить реальную ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15247 ...
Исследователи из «Лаборатории Касперского» вычислили наиболее популярные типы вредоносных программ, которые злоумышленники распространяют по сервисной модели — MaaS (Malware-as-a-Service, «вредонос как услуга»).
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 11:17 (+0300); Адрес: https://t.me/anti_malware/15246 ...
Приглашаем вас на Solar CyberSprint – международные соревнования ИБ-команд и дискуссии с участием международных экспертов. Сегодня 15 июня в 14:00 пять сильнейших команд ИБ-специалистов из России, Вьетнама и Армении сразятся в решающей битве Международного киберчемпионата по информационной безопасности. У каждой из них будет свой виртуальный город, в котором нужно защитить все критически важные о ...
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15245 ...
Киберпреступники запустили новую кампанию ChromeLoader, нацеленную на посетителей пиратских сайтов с фильмами. Задача злоумышленников — установить новый вариант рекламного расширения для браузеров под названием Shampoo.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 10:27 (+0300); Адрес: https://t.me/anti_malware/15244 ...
Многофункциональный межсетевой экран (NGFW / UTM) «Континент» с поддержкой алгоритмов ГОСТ получил ряд обновлений: появилась сквозная аутентификация (SSO), усилены веб-фильтрация и потоковый антивирус, оптимизирована производительность.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 15.06.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/15243 ...
Операторы программы-вымогателя атакуют российских игроков мультиплеерного шутера от первого лица — Enlisted. В этой кампании злоумышленники используют специально подготовленный фейковый сайт, распространяющий троянизированную версию игры.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 20:12 (+0300); Адрес: https://t.me/anti_malware/15242 ...
Эксперты Trellix фиксируют рост количества заражений трояном Skuld. Анализ показал, что написанный на Golang инфостилер использует множество библиотек для выполнения различных задач, в том числе opensource-проекты, доступные на GitHub.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 19:13 (+0300); Адрес: https://t.me/anti_malware/15241 ...
Сбербанк фиксирует рост активности телефонных мошенников в России. Количество попыток выманить деньги через звонок достигло 8,6 млн в сутки — эту цифру озвучил в интервью РИА Новости зампред правления Сбербанка Станислав Кузнецов.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 18:42 (+0300); Адрес: https://t.me/anti_malware/15240 ...
Киберпреступники выдают себя за ИБ-специалистов на площадках Twitter и GitHub и публикуют фейковые демонстрационные эксплойты (PoC), которые якобы используют уязвимости нулевого дня (0-day) Задача — заразить системы Windows и Linux.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 15:44 (+0300); Адрес: https://t.me/anti_malware/15239 ...
Что нового на российском рынке коммерческих SOC (Security Operations Center)? Какие можно выделить уровни зрелости в потреблении услуг коммерческих центров реагирования на киберинциденты? Что выбрать заказчику: коммерческий SOC или MDR?
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 15:25 (+0300); Адрес: https://t.me/anti_malware/15238 ...
К программным продуктам, претендующим на включение в реестр российского софта, будет предъявляться новое требование: совместимость как минимум с двумя отечественными ОС. Как выяснили «Ведомости», в Минцифры уже готовят соответствующее постановление.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 14:04 (+0300); Адрес: https://t.me/anti_malware/15237 ...
​​На часах 03:15 ночи. Уставшие глаза разработчика слезятся от напряжения и яркого света монитора. Проект должен быть готов к 09:00. Надо ускоряться – одну функцию возьмем из этой библиотеки, другую – из той. Это же open source, все так делают. Код написан, проект отправлен на сборку и уйдет в прод по расписанию. Теперь СПАТЬ! А утром системы не стало… 21 июня в 11:00 МСК проведем вебинар, где р ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 12:53 (+0300); Адрес: https://t.me/anti_malware/15236 ...
В ответ на растущую угрозу киберпреступности Владимир Путин подписал закон, предусматривающий конфискацию имущества, полученного в результате совершения киберпреступлений.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 10:56 (+0300); Адрес: https://t.me/anti_malware/15235 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Киберучения в условиях непрерывных изменений"! 🚀 📅 Дата: 14 июня 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Откройте для себя мощное оружие в борьбе с киберугрозами! Смотрите и участвуйте в онлайн-конференции о киберучениях в условиях непрерывных изменений. Расскажем, как планировать и проводить штабные или технические киберучения. Поговорим, ка ...
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 14.06.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/15234 ...
Гонка развития искусственного интеллекта нарастает. Внедрение новых систем обещает большие изменения в жизни общества и экономический рост. Но вместе с этим могут возникнуть и новые угрозы, которые многие даже не рассматривают всерьёз.