infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/15361 ...
Критическая уязвимость CVE-2023-3460 в плагине Ultimate Member для WordPress позволяет добавить на сайт аккаунт с привилегиями администратора в обход средств защиты. Злоумышленники уже обнаружили эту возможность и взяли на вооружение.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 10:55 (+0300); Адрес: https://t.me/anti_malware/15360 ...
Похоже, что данные агрегатора аукционов ru.bidspirit.com попали в открытый доступ. Как выяснили исследователи, в Сеть просочились адреса электронной почты и даже телефонные номера.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15359 ...
Развитие ландшафта угроз в сторону сложных таргетированных атак и многообразие систем защиты создают потребность в автоматизации сбора и анализа событий ото множества источников данных. Это ведёт к росту популярности комплексов класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 09:46 (+0300); Адрес: https://t.me/anti_malware/15358 ...
Авторы вредоноса RustBucket, предназначенного для атак на macOS, выпустили новую версию. Теперь зловред может эффективнее закрепляться в целевой системе и уходить от детектирования антивирусными продуктами.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15357 ...
Специалисты Avast разработали и выпустили бесплатный дешифратор, который поможет восстановить файлы жертв программы-вымогателя Akira. Теперь необязательно платить киберпреступникам.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 02.07.2023 20:16 (+0300); Адрес: https://t.me/anti_malware/15356 ...
Постоянные утечки и взломы привели к привыканию и притупили чувство опасности🔔
На пороге — новые типы атак: киберугрозы в сторону "зеленой энергии", логистики, транспортной инфраструктуры.
💬Почему безопасность компании — личная ответственность ИБ-специалиста, зачем примерять все атаки на себя и причем тут закон Мерфи?
📢 В пятой серии "AM Talk: технологии без стереотипов" Владимир Дащенко ("Л ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 15:09 (+0300); Адрес: https://t.me/anti_malware/15355 ...
Статический анализатор кода приложений Solar appScreener, разработанный компанией «РТК-Солар», теперь объединяет в едином интерфейсе три основных вида анализа: SAST, DAST и SCA. Это позволяет обеспечить комплексный контроль безопасной разработки приложений.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 14:28 (+0300); Адрес: https://t.me/anti_malware/15354 ...
С конца ноября Malwarebytes наблюдает новый всплеск malvertising-активности, которая к февралю вышла на пик. В I квартале эксперты зафиксировали более 800 атак, спровоцированных вредоносной рекламой, и подчеркивают, что на самом деле их намного больше.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 13:49 (+0300); Адрес: https://t.me/anti_malware/15353 ...
Разработчики WhatsApp (принадлежит компании Meta, признанной экстремисткой и запрещённой на территории России) обновили встроенную функциональность прокси. Теперь пользователи смогут оценить большую гибкость в отношении контента, которым можно делиться при общении в мессенджере.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15352 ...
Специалисты «Лаборатории Касперского» обнаружили новый инструмент, который теперь использует группировка Andariel (входит в состав Lazarus). Это классический троян, открывающий удалённый доступ к устройству; эксперты назвали его EarlyRat.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15351 ...
Российские компании столкнулись с беспрецедентной активностью киберпреступников. Фишинг на этом фоне несёт ещё больше рисков. В связи с этим необходимо повышать киберграмотность людей, рассказывать об угрозах и показывать, как им противостоять. Поговорим о том, как выстроить этот процесс, чтобы он был максимально эффективным.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 10:24 (+0300); Адрес: https://t.me/anti_malware/15350 ...
Организация MITRE опубликовала список из 25 наиболее опасных софтовых уязвимостей и багов, которые за последние два года докучали пользователям и компаниям по всему миру. ИБ-сообщество призывают обратить внимание на эти бреши.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 30.06.2023 08:48 (+0300); Адрес: https://t.me/anti_malware/15349 ...
Владельцы видеохостинга YouTube тестируют новую функцию в качестве «небольшого глобального эксперимента». Смысл её в том, чтобы ограничивать просмотр пользователям блокировщиков рекламы до трёх видео.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 18:10 (+0300); Адрес: https://t.me/anti_malware/15348 ...
В расширении Social Login and Register для WordPress была найдена уязвимость, позволяющая получить несанкционированный доступ к любой учетной записи на сайте, в том числе к аккаунту администратора. Пропатченная сборка (7.6.5) доступна с 14 июня.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15347 ...
Microsoft выпустила новую версию инструмента для мониторинга процессов — Sysmon 15. Отличным нововведением стала функция FileExecutableDetected, пишущая в лог дату и время создания исполняемых файлов.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 16:05 (+0300); Адрес: https://t.me/anti_malware/15346 ...
Две недели назад скорость серверов gmplib.org резко упала из-за внезапной перегрузки. DDoS-атаку спровоцировало обновление pull-скрипта клона проекта на GitHub, имеющего более 700 форков.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 13:37 (+0300); Адрес: https://t.me/anti_malware/15345 ...
Positive Technologies выпустила новую версию системы MaxPatrol VM. Релиз под номером 2.0 включает в себя инновационный модуль host compliance control (НСС), обеспечивающий автоматизированную проверку соответствия узлов сети стандартам безопасности.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 11:42 (+0300); Адрес: https://t.me/anti_malware/15344 ...
Microsoft устранила неприятный баг, из-за которого Проводник (File Explorer) в системах Windows 11 и Windows Server отказывался нормально работать при попытке просмотреть действующие разрешения на доступ к какому-либо файлу или директории.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15343 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Информационная безопасность: от процесса к результату"! 🚀
📅 Дата: 29 июня 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Обсудим, как изменить подход к информационной безопасности, чтобы отойти от привычной ориентации на процессы, регламенты, комплаенс и работать на понятный для бизнеса результат.
Смотрите нашу трансляцию »»
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 10:39 (+0300); Адрес: https://t.me/anti_malware/15342 ...
Последние несколько лет компании активно развивают тему мониторинга событий в своих инфраструктурах для выявления компрометации и компьютерных атак. Цена коммерческих платформ такого рода порой весьма высока, поэтому заслуживают рассмотрения системы с открытым исходным кодом.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 09:56 (+0300); Адрес: https://t.me/anti_malware/15341 ...
В новых атаках программы-вымогателя Akira операторы используют Linux-версию шифратора для компрометации виртуальных машин VMware ESXi. В целом злоумышленники прибегают к распространённой тактике двойного вымогательства, преследуя организации по всему миру.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 29.06.2023 08:50 (+0300); Адрес: https://t.me/anti_malware/15340 ...
На ландшафте киберугроз появилась ранее не упоминавшаяся вредоносная программа для Windows — ThirdEye. По функциональности она представляет собой классический инфостилер (похищающий данные жертвы зловред).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 19:45 (+0300); Адрес: https://t.me/anti_malware/15339 ...
Даже если беспилотник не содержит известных уязвимостей, он всё равно может стать целью для атак вида EMFI (electromagnetic fault injection — инъекция электромагнитного сбоя). Условный злоумышленник может выполнить произвольный код и воздействовать на функциональность дронов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 17:59 (+0300); Адрес: https://t.me/anti_malware/15338 ...
Неделю назад в Казахстане задержали главу департамента F.A.C.C.T. (ранее Group-IB) Никиту Кислицина. Задержанный временно помещен под стражу, пока власти изучают основания для экстрадиционного ареста по запросу США.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 15:58 (+0300); Адрес: https://t.me/anti_malware/15337 ...
Польская компания Radeal, разработчик сталкерского софта (stalkerware) LetMeSpy для Android, разослала пользователям предупреждение о возможной утечке персональных данных, которая стала следствием кибератаки.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 15:20 (+0300); Адрес: https://t.me/anti_malware/15336 ...
В помощь руководителям организаций Минцифры России готовит методику выявления наиболее значимых киберрисков (так называемых недопустимых событий). Как стало известно РИА Новости, новая процедура уже опробуется в пилотном режиме.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15335 ...
Никита Абрамов, один из экспертов Positive Technologies, обнаружил целых шесть уязвимостей в оборудовании тайваньской компании Zyxel. Пять брешей получили высокую степень риска, а вендор уже успел подготовить патчи.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15334 ...
Заместитель главы Минцифры Александр Шойтов заявил, что отечественные решения занимают на сегодняшний день около 90% рынка кибербезопасности в России. При этом ещё только в начале 2022-го эта доля составляла приблизительно 60%.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 10:46 (+0300); Адрес: https://t.me/anti_malware/15333 ...
Двенадцатый по счёту киберфестиваль Positive Hack Days стал экспериментальной площадкой для многих начинаний в области ИБ, инициированных Positive Technologies и её технологическим партнёром компанией Innostage. Редакция Anti-Malware.ru не могла обойти вниманием столь значительное событие. Рассказываем подробнее.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 10:12 (+0300); Адрес: https://t.me/anti_malware/15332 ...
Европол сообщил о ликвидации мобильной платформы для зашифрованных коммуникаций — EncroChat. Результатом операции правоохранителей стал арест более 6600 подозреваемых и конфискация 979 миллионов долларов средств, полученных незаконным способом.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 28.06.2023 09:18 (+0300); Адрес: https://t.me/anti_malware/15331 ...
Новый способ инъекции вредоносной составляющей, получивший имя Mockingjay, позволяет атакующим обойти защитные системы и выполнить злонамеренный код в скомпрометированных системах.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 20:26 (+0300); Адрес: https://t.me/anti_malware/15330 ...
Голосовой чат-бот Apate, созданный в Университете Маккуори (Сидней), обучен отвечать на звонки мошенников и удерживать их на линии, заставляя попусту тратить время. Начинающий пранкер использует ИИ-технологии и уже проявил себя как находчивый собеседник.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 16:53 (+0300); Адрес: https://t.me/anti_malware/15329 ...
«Лаборатория Касперского» расширила портфолио онлайн-тренингов новой программой, нацеленной на разработку и использование правил Suricata для обнаружения и предотвращения сложных киберугроз.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 15:41 (+0300); Адрес: https://t.me/anti_malware/15328 ...
Как российские провайдеры облачных инфраструктур пережили шквал кибератак? Какие технологии безопасности им нужно применять? Чем опасны в этом контексте решения с открытым кодом? Что ожидает отечественный рынок облаков в перспективе ближайших двух-трёх лет?
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15327 ...
Портативное многофункциональное устройство разработки Flipper Devices набирает популярность у тестировщиков и гиков. В прошлом году объем продаж Flipper Zero, по данным компании, составил $25 млн, в этом уровень должен повыситься до $80 миллионов.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/15326 ...
Microsoft расширяет поддержку ключей доступа (passkey) в операционной системе Windows 11. Теперь пользователи смогут более безопасно аутентифицироваться на сайтах и приложениях с помощью биометрии.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 11:28 (+0300); Адрес: https://t.me/anti_malware/15325 ...
Около 45 минут понадобится злоумышленнику на проникновение в сеть, если на сетевом периметре компании присутствует трендовая уязвимость с публичным эксплойтом.
Чтобы разработать эксплойт, злоумышленникам в среднем требуется 24 часа. Именно поэтому скорость реакции является одним из важных условий успеха в процессе управления уязвимостями.
29 июня Positive Technologies запустит новую версию систе ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15324 ...
«Система контроля действий поставщиков ИТ-услуг» (СКДПУ) НТ 7.0.16 разработана компанией «АйТи Бастион» и предназначена для контроля пользователей с расширенными полномочиями и выполняемых ими операций. Расскажем об улучшениях и обновлениях, появившихся в продукте на текущем этапе развития.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 10:45 (+0300); Адрес: https://t.me/anti_malware/15323 ...
Группа исследователей из Университета имени Бен-Гуриона и Корнелльского университета обнаружила способ восстановления криптографических ключей с целевого устройства с помощью анализа светодиода питания.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.06.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/15322 ...
Эксперты зафиксировали новую кампанию по распространению банковского Android-трояна Anatsa. Несмотря на то что активность операторов вредоноса началась в марте 2023 года, известно об этих атаках стало только сейчас.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 17:04 (+0300); Адрес: https://t.me/anti_malware/15321 ...
Специалисты по кибербезопасности выявили уязвимость, позволяющую злоумышленникам доставлять вредоносные программы напрямую сотрудникам во входящих сообщениях Microsoft Teams.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 16:01 (+0300); Адрес: https://t.me/anti_malware/15320 ...
На прошлой неделе Консорциум разработчиков эталонного софта для интернет-систем (ISC) выпустил патчи для DNS-сервера BIND. Соответствующие уязвимости позволяют вызвать крах демона named (DoS) и оценены как высокой степени опасности (в 7,5 балла CVSS).
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 15:07 (+0300); Адрес: https://t.me/anti_malware/15319 ...
«Лаборатория Касперского»: зачем создавать безопасные по умолчанию IT-системы
В «Лаборатории Касперского» давно говорят о кибериммунитете. В интервью Anti-Malware.ru разбираемся, что это такое, что появилось раньше — кибериммунный подход к разработке или операционная система, почему кибериммунные продукты устойчивы к компрометации, а их разработка и использование экономически эффективны.
Об этом ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 13:37 (+0300); Адрес: https://t.me/anti_malware/15318 ...
Британская служба 999 тонет в потоке случайных вызовов, исходящих с Android-смартфонов. В Google считают, что исправлением ситуации должны заниматься OEM-провайдеры, а пока советуют отключить функцию автодозвона, предусмотренную для ЧС.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 13:04 (+0300); Адрес: https://t.me/anti_malware/15317 ...
С момента крупнейшего в истории Twitter взлома прошло около трёх лет, и теперь стоящий за киберпреступлением хакер получил решение суда. Злоумышленнику придётся чалиться в федеральной тюрьме.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 11:28 (+0300); Адрес: https://t.me/anti_malware/15316 ...
На прошлой неделе неизвестные киберпреступники слили в Сеть данные участников очередного дарквеб-форума DarkForums. Теперь исследователи проанализировали скомпрометированную информацию.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 10:36 (+0300); Адрес: https://t.me/anti_malware/15315 ...
Информационная безопасность: от процесса к результату
29 ИЮНЯ 2023 l 11:00
Что такое результативная информационная безопасность? Как меняются подходы к оценке результативности и эффективности информационной безопасности?
Обсудим с экспертами, как изменить подход к информационной безопасности, чтобы отойти от привычной ориентации на процессы, регламенты, комплаенс и работать на понятный для бизне ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 10:17 (+0300); Адрес: https://t.me/anti_malware/15314 ...
Судя по всему, кто-то озлобился на игроков в Diablo IV, так как решил испортить им выходные. Онлайн-сервис Battle.net, принадлежащий Blizzard, стал жертвой DDoS-атаки, которая откровенно мешала игровому процессу.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 09:43 (+0300); Адрес: https://t.me/anti_malware/15313 ...
Пользователи LastPass жалуются на потерю доступа к собственным хранилищам. Даже после успешного сброса приложений для мультифакторной аутентификации менеджер паролей не даёт юзерам управлять аккаунтами и сохранёнными учётными записями.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.06.2023 08:51 (+0300); Адрес: https://t.me/anti_malware/15312 ...
Злоумышленники выпустили в дикую природу троянизированную версию игры Super Mario 3: Mario Forever для Windows. В результате ничего не подозревающие геймеры заразили свои компьютеры майнером и инфостилером.