infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 25.06.2023 20:25 (+0300); Адрес: https://t.me/anti_malware/15311 ...
🚀Люди, процессы, технологии
Как «роняли» триаду информационной безопасности и чем её поднимать.
📢 В четвертой серии нового шоу AM Talk Алексей Павлов (Ростелеком-Солар) за 13 минут обозначит основные драйверы российского рынка информационной безопасности.
Как говорить с бизнесом, «переопылять» кадры и почему методолог – одна из самых востребованных профессий в будущем ИБ.
▶️ Вам тоже есть ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15310 ...
В 11-м пакете санкций Евросоюза внезапно оказалась российская компания Positive Technologies. Теперь ИБ-гигант дал развёрнутый ответ и объяснил причины включения в новый санкционный список.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 17:33 (+0300); Адрес: https://t.me/anti_malware/15309 ...
Исследователи из Deep Instinct обнаружили неизвестного ранее JavaScript-дроппера. В настоящее время новобранец, которому было присвоено имя PindOS (по строке User-Agent) используется для доставки троянов Bumblebee и IcedID.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 16:36 (+0300); Адрес: https://t.me/anti_malware/15308 ...
Эксперты обнаружили в этом году около 3000 мошеннических доменов, которые имитировали сайт инвестиционного проекта Tesla X. Кибермошенники использовали интерес пользователей к инвестициям в американскую компанию Tesla, чтобы собрать их персональные данные.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 15:04 (+0300); Адрес: https://t.me/anti_malware/15307 ...
В условиях беспрерывного развития хакерских группировок, их техник и тактик поведения любой компании крайне важно быть в курсе актуального для неё ландшафта киберугроз. Расскажем, как собрать информацию о киберугрозах и как с ней работать.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 14:24 (+0300); Адрес: https://t.me/anti_malware/15306 ...
По словам Fortinet, объявившийся в мае Android-зловред создан с помощью SDK Flutter, что сильно затрудняет анализ. Новейший образец Fluhorse, изученный экспертами, использует также упаковщик для сокрытия вредоносной полезной нагрузки.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 12:53 (+0300); Адрес: https://t.me/anti_malware/15305 ...
Для противодействия числу кибератак на веб-ресурсы государственных органов и компаний в России «Ростелеком» представил первый в стране доверенный репозиторий — «РТК-Феникс». Проект предназначен для обеспечения безопасности open-source пакетов и библиотек, участвующих в разработке софта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 11:06 (+0300); Адрес: https://t.me/anti_malware/15304 ...
Разработчики браузера DuckDuckGo с упором на конфиденциальность выкатили открытую бета-версию для пользователей Windows. Релиз оснащён собственным менеджером паролей и специальным видеоплеером с защитой от отслеживания.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/15303 ...
Свыше 83 % мобильных приложений от российских разработчиков содержат критические уязвимости, за счёт которых злоумышленники могут проникнуть в информационные системы, получить доступ к конфиденциальным данным и совершать действия от имени пользователей.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.06.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/15302 ...
В новой кампании криптоджекинга злоумышленники взламывают доступные из Сети Linux- и IoT-устройства. Для получения доступа используется брутфорс, после чего атакующие разворачивают троянизированную версию OpenSSH.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 21:08 (+0300); Адрес: https://t.me/anti_malware/15301 ...
В 2022 году объём продаж российских компаний, занимающихся разработкой софта, достиг отметки в 1,661 трлн рублей. Несмотря на резкое сокращение зарубежных продаж, снизившихся на 27% до 544 млрд рублей (в основном из-за проблем с недружественными странами), был зафиксирован небольшой рост.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 17:54 (+0300); Адрес: https://t.me/anti_malware/15300 ...
В «Лаборатории Касперского» проанализировали найденный в феврале образец LockBit Green и пришли к выводу, что авторы новой версии шифровальщика позаимствовали четверть кодовой базы Conti, в том числе его криптосхему.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 17:07 (+0300); Адрес: https://t.me/anti_malware/15299 ...
Кибергруппировка Red Wolf (также известна как RedCurl), возобновляет шпионскую деятельность против коммерческих организаций на территории России. Эксперты BI.ZONE обнаружили новую серию атак банды, которая молчала с 2022 года. Целью, как и ранее, являются внутренние данные российских коммерческих организаций.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/15298 ...
В этом году компания «Яндекс» выделила 100 млн рублей на выплаты багхантерам, ищущим уязвимости в ее продуктах и инфраструктуре. Участникам «Охоты за ошибками» обещают вознаграждение даже в том случае, когда общая сумма превысит этот порог.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/15297 ...
Эксперты «Лаборатории Касперского» зафиксировали новую фишинговую рассылку. Поддельные сообщения массово распространяются от имени HR-отделов крупных компаний; в теле письма или в теме проставлено слово «отпуск».
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15296 ...
Прошлый 2022 год обещали сделать переломным: отказаться от использования паролей и перейти на беспарольный доступ. Реальность оказалась скромнее, тотального отказа от паролей пока нет, но технология беспарольной защиты уже появилась.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15295 ...
В прошлом месяце эксперты рассказали о баге Android-версии WhatsApp, который постоянно выводил уведомления о том, что мессенджер «слушает» микрофон. На днях Google подтвердила наличие проблемы и предложила её решение.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 22.06.2023 09:10 (+0300); Адрес: https://t.me/anti_malware/15294 ...
Apple устранила три уязвимости нулевого дня (0-day), которые использовались в шпионской кампании «Операция Триангуляция» (Operation Triangulation). Злоумышленники с помощью zero-click эксплойтов устанавливали шпионский софт на iPhone жертв.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 21:10 (+0300); Адрес: https://t.me/anti_malware/15293 ...
Частичный SQL-дамп из CMS «Bitrix», который может принадлежать сайту крупного Приморского краевого банка «ПримСоцБанк» (pskb.com), выложили в открытый доступ. Среди данных: логины, хешированные пароли, имейлы, имена, фамилии и т. п.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 18:45 (+0300); Адрес: https://t.me/anti_malware/15292 ...
Apple будет автоматически назначать ключ доступа (passkey) каждому владельцу «яблочных» устройств, чтобы те могли входить в аккаунты без паролей. Соответствующая функциональность ждёт пользователей с выходом iOS 17, iPadOS 17 и macOS Sonoma (осенью этого года).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 17:45 (+0300); Адрес: https://t.me/anti_malware/15291 ...
Эксперты «Лаборатории Касперского» выяснили, каким образом осуществлялся сбор данных в рамках шпионской кампании Operation Triangulation. Как оказалось, с этой целью авторы точечных атак использовали имплант для iPhone, условно названный TriangleDB.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 15:52 (+0300); Адрес: https://t.me/anti_malware/15290 ...
Компания Forescout Technologies опубликовала очередной отчет об уязвимостях устройств, используемых в промышленном производстве. В документе разобраны две проблемы контроллеров Wago 750 и опасная дыра в продуктах Schneider Electric ION и PowerLogic.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 14:21 (+0300); Адрес: https://t.me/anti_malware/15289 ...
Телефонные мошенники продолжат обманывать россиян, пока они не освоят базовые принципы финансовой грамотности и правила цифровой гигиены. Об этом заявила председатель Банка России, Эльвира Набиуллина.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 13:56 (+0300); Адрес: https://t.me/anti_malware/15288 ...
По оценке участников рынка IT-рекрумента, минимальная зарплата ИБ-специалиста в 1 квартале была 100000 рублей. В кибербезопасности зарплаты с прошлого года растут каждый месяц.
Для быстрого погружения в сферу ИБ центр экспертизы по кибербезопасности CyberEd разработал базовый трек Администратор безопасности. Участники программы изучают основы ОС Windows и Linux, локальных сетей на базе Cisco и ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 12:44 (+0300); Адрес: https://t.me/anti_malware/15287 ...
Компания Zyxel Networks выпустила обновления прошивки для сетевых накопителей, которые настоятельно рекомендуется установить. В ряде NAS потребительского класса выявлена уязвимость, допускающая удаленный эксплойт.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 12:13 (+0300); Адрес: https://t.me/anti_malware/15286 ...
Пилотный запуск ПО – больше, чем просто демо.
29 июня в 12:00 специалисты поделятся своим опытом запуска пилотов IdM-системы, расскажут о самых частых вопросах, которые возникают во время пилотирования, а также объяснят, почему важно не только понимать «зачем?», но и знать «как?» – провести подготовку, как со стороны поставщика, так и заказчика.
Будем рады, если вы заранее подготовите вопросы ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 11:39 (+0300); Адрес: https://t.me/anti_malware/15285 ...
В какой момент компании необходимо отправить персонал на киберучения? Когда достаточно штабных тренировок, а когда необходим цифровой киберполигон? На какой инфраструктуре тренироваться и сколько стоит повышение навыков безопасников?
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15283 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Безопасность российских облаков"! 🚀
📅 Дата: 21 июня 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Обсудим защищенность и ключевые риски для российской облачной инфраструктуры, а также то, каким должен быть зрелый комплексный подход к кибербезопасности облачных сред.
Смотрите нашу трансляцию »»
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15282 ...
Неизвестный киберпреступник (или группировка) брутфорсит SSH-серверы Linux с целью установить ряд вредоносных программ вроде DDoS-ботнетов Tsunami и ShellBot, а также инструменты для повышения прав, чистки логов и даже майнер Monero XMRig.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 21.06.2023 09:17 (+0300); Адрес: https://t.me/anti_malware/15281 ...
Новый вредонос Condi привлёк внимание исследователей эксплуатацией уязвимости в роутерах TP-Link Archer AX21 (AX1800). Задача зловреда — заразить как можно больше маршрутизаторов и объединить их в DDoS-ботнет.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 20:07 (+0300); Адрес: https://t.me/anti_malware/15280 ...
На торговые площадки дарквеба в период с июня 2022 года по май 2023-го просочились более 100 тысяч скомпрометированных аккаунтов OpenAI ChatGPT. Одних индийских учётных данных исследователи насчитали 12 632.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 17:51 (+0300); Адрес: https://t.me/anti_malware/15279 ...
МВД России подготовило законопроект, позволяющий полиции в досудебном порядке замораживать расходные операции лиц, подозреваемых в кибермошенничестве, на срок до десяти дней. В настоящее время такого права у силовиков нет.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 16:07 (+0300); Адрес: https://t.me/anti_malware/15278 ...
«Лаборатория Касперского» и «ИнфоТеКС» объявили о своем долгосрочном партнёрстве, подтверждённом в рамках Kaspersky Cyber Immunity Conference — 2023. Компании будут разрабатывать кибериммунные решения на основе операционной системы KasperskyOS, оснащённые средствами криптографической защиты информации.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 14:19 (+0300); Адрес: https://t.me/anti_malware/15277 ...
В популярном мессенджере появилась опция отключения звука для звонков с неизвестных номеров. Пользователям WhatsApp также предоставлена возможность выбора уровня приватности.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/15276 ...
Исследователи наткнулись на несколько составляющих профессионального тулкита, который разрабатывался для атак на пользователей macOS. Обнаружить вредонос помогли загруженные на VirusTotal семплы.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 12:17 (+0300); Адрес: https://t.me/anti_malware/15275 ...
МойОфис добавил работу с электронной подписью документов и надстроек в своих продуктах. Это позволяет обеспечить документам юридическую значимость, а также определить их целостность и авторство.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15274 ...
САКУРА — программный комплекс, обеспечивающий соответствие подключаемых к инфраструктуре клиентов требованиям по информационной безопасности, принятым в компании. В обновлённой версии САКУРА 2.30.1 появилось собственное мобильное приложение для двухфакторной аутентификации.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15273 ...
В новой кампании киберпреступников используется фейковый контент OnlyFans и приманки, рассчитанные на взрослых. На деле же пользователи получают в систему троян DcRAT, открывающий удалённый доступ к компьютеру.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 20.06.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15272 ...
В Google Play Store нашли шпионскую программу для Android, явно разработанную профессионалами. Судя по всему, этим софтом пользуется киберпреступная группировка правительственного уровня.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 18:02 (+0300); Адрес: https://t.me/anti_malware/15271 ...
В Польше задержали двух предполагаемых операторов DDoS-сервиса с десятилетним стажем. Полиции также удалось получить информацию о пользователях криминальных услуг со швейцарского сервера, которым пользовались подозреваемые.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 14:53 (+0300); Адрес: https://t.me/anti_malware/15270 ...
InfoWatch выпустила новую версию UBA-системы InfoWatch Prediction. Разработчики расширили использование технологий искусственного интеллекта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 14:00 (+0300); Адрес: https://t.me/anti_malware/15269 ...
Кривой апдейт KB5027231 для Windows 11 22H2 сломал браузер Google не только у юзеров Malwarebytes, но также на машинах под защитой Cisco Secure Endpoint и WatchGuard Endpoint Security. В этих продуктах тоже есть антиэксплойт, который пока придется отключить.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 13:25 (+0300); Адрес: https://t.me/anti_malware/15268 ...
За февральской крупной атакой на Reddit, судя по всему, стоит группировка BlackCat (ALPHV). Теперь злоумышленники грозят слить 80 ГБ данных, похищенных в ходе взлома систем социальной площадки.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 12:41 (+0300); Адрес: https://t.me/anti_malware/15267 ...
Опрос «Лаборатории Касперского» показал, что каждый пятый респондент в России пытался разыгрывать телефонных или онлайн-мошенников. Однако эксперты по кибербезопасности предупреждают, что такие действия могут представлять риск и привести к неприятностям.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/15266 ...
Исследователи из компании CyberCX продемонстрировали простой способ обойти BIOS-блокировку на старых моделях ноутбуков от Lenovo. Для его реализации экспертам понадобилась обычная отвёртка.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15265 ...
Российская компания BI.ZONE объединила классический сценарий «SOC-as-a-Service» и управление детектированием и реагированием (Managed Detection and Response) в целостный сервис, что позволяет обнаруживать в любых компаниях инциденты любого типа и сложности и реагировать на них максимально оперативно.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 10:05 (+0300); Адрес: https://t.me/anti_malware/15264 ...
Ричард Джонс, один из разработчиков Red Hat, нашёл баг в системе Linux и сделал это очень интересным способом. Специалист заметил, что ОС виснет на этапе загрузки один из тысячи раз. Чтобы доказать свои выводы, Джонс загрузил компьютер 292 612 раз.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 19.06.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15263 ...
Команда исследователей продемонстрировала новую атаку по сторонним каналам и дала ей интересное имя — «Freaky Leaky SMS». Особенность этого вектора — отслеживание тайминга отчетов о доставке СМС-сообщений для определения местоположения получателя.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.06.2023 21:05 (+0300); Адрес: https://t.me/anti_malware/15262 ...
🔔 Токены, смарт-карты и TrustScreen’ы, которые нужно всегда носить с собой, небезопасные СМС-/push-кодики и, наконец, новые устройства с NFC.
Чем крепче броня, тем сильнее и изощреннее натиск кибератак.
📢 В этом выпуске AM Talk Дарья Верестникова (“SafeTech”) рассказывает о «щите и мече» в практиках ИБ на примере истории развития средств защиты систем ДБО.
Какие меры принимает регулятор и к ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 16.06.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/15261 ...
Команда Unit 42 компании Palo Alto Networks зафиксировала рост числа вредоносных имитаций ChatGPT, заточенных под Android. По всей видимости, вирусописатели пытаются воспользоваться ажиотажем, вызванным выпуском GPT-3.5, а затем GPT-4.