infosec&anti_malware

8
Публичный канал
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/15411 ...
Компания Razer, разрабатывающая профессиональное оборудование для геймеров, прокомментировала слухи о масштабной утечке своих внутренних данных. Как заверил официальный аккаунт в Twitter, корпорация инициировала расследование киберинцидента.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15410 ...
Apple выпустила очередной набор быстрых патчей (Rapid Security Response, RSR), которые должны устранить новую уязвимость нулевого дня (0-day). Поскольку злоумышленники уже используют её в атаках на полностью пропатченные iPhone, iPad и macOS-устройства, обновление нужно установить как можно скорее.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 21:18 (+0300); Адрес: https://t.me/anti_malware/15409 ...
ФГУП "НАМИ", АО "ГЛОНАСС" и "Лаборатория Касперского" работают над первой в России облачной платформой для кибербезопасности подключенных транспортных средств. Прототип этой платформы был продемонстрирован на испытательном стенде "Лабриг" в рамках выставки "Иннопром-2023", которая открылась сегодня в Екатеринбурге.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 19:34 (+0300); Адрес: https://t.me/anti_malware/15408 ...
Эксперты CYFIRMA обнаружили в даркнете рекламу нового инфостилера WISE REMOTE. Вредонос, предоставляемый в пользование как услуга (MaaS, Malware-as-a-Service), умеет открывать удаленный доступ к компьютеру, превращать его в DDoS-бот и заниматься вымогательством.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 19:11 (+0300); Адрес: https://t.me/anti_malware/15407 ...
Mozilla предупредила пользователей Firefox об автоматической блокировке отдельных аддонов на ряде веб-сайтов. Всему причина — новая функция, получившая имя Quarantined Domains.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 16:29 (+0300); Адрес: https://t.me/anti_malware/15406 ...
Некто faxociety решил ускорить патчинг IoT на местах оригинальным способом. Он взламывает сетевые видеокамеры Hikvision с устаревшими прошивками и слабыми паролями и размещает на экране предупреждение с призывом исправить ситуацию.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 13:37 (+0300); Адрес: https://t.me/anti_malware/15405 ...
Антивирус Kaspersky для мобильных устройств, работающих на операционной системе Android, теперь можно скачать из российского магазина RuStore. Ряд функциональных возможностей «Kaspersky: Антивирус и Защита» предоставляется бесплатно.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 12:59 (+0300); Адрес: https://t.me/anti_malware/15404 ...
Главной темой круглого стола Х конференции OS Day 2023 стала унификация российского ПО. Она необходима для совместимости сертифицируемых продуктов. Но разработчики настаивают на создании новых стандартов для достижения поставленной цели.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 10:57 (+0300); Адрес: https://t.me/anti_malware/15403 ...
Злоумышленники использовали неизвестную уязвимость в платёжной системе Revolut, что помогло им украсть более 20 миллионов долларов, принадлежащих компании. Как отмечают исследователи, инцидент произошёл в начале 2022 года.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 09:58 (+0300); Адрес: https://t.me/anti_malware/15402 ...
Специалисты предупреждают о новой кампании голосового фишинга (вишинг), в которой используется многоступенчатая атака, призванная заставить пользователя скачать вредоносную программу для Android. Кампании дали имя «Letscall».
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 08:59 (+0300); Адрес: https://t.me/anti_malware/15401 ...
Исследователи наткнулись на новое семейство программ-вымогателей, которое распространяется за счёт рекламы фейковых обновлений Windows и Microsoft Word. Шифровальщику дали имя Big Head.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 09.07.2023 18:20 (+0300); Адрес: https://t.me/anti_malware/15400 ...
▶️ Экосистема от одного вендора — удобство и эффективность или слепая вера бренду? Могут ли все продукты в линейке одного производителя быть лучшими в своем классе или “адептам” приходится закрывать глаза на недостатки и расти с разработчиком. Ведь отказаться от выбранной экосистемы будет очень непросто. 📢 В новой серии “AM Talk: технологии без стереотипов” Константин Родин (АйТи БАСТИОН) ра ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 18:50 (+0300); Адрес: https://t.me/anti_malware/15399 ...
На проекте Fedora обсуждают предложение добавить механизм телеметрии в версию 40 для рабочих станций. По замыслу, информация будет собираться с учетом приватности пользователей и поможет узнать их предпочтения с целью совершенствования дистрибутива.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15398 ...
Пакет экспертизы для комплексной платформы PT ICS позволяет выявлять киберугрозы в системах промышленной автоматизации, создаваемые «МПС софт». Обновление совместимо с новой полнофункциональной платформой MasterSCADA 4D, предназначенной для разработки средств автоматизации и диспетчеризации технологических процессов, а также поддерживает MasterSCADA 3.X.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15397 ...
Исследователи обратили внимание на новую серьёзную киберугрозу, которой дали имя RedEnergy. Вредонос участвует в хорошо подготовленных целевых атаках на энергетические предприятия, а также организации из сфер телекоммуникации и машиностроения, нефтяного и газового секторов.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 15:28 (+0300); Адрес: https://t.me/anti_malware/15396 ...
Эксперты Aqua Security предупреждают о новой киберкампании Silentbob, нацеленной на массовый угон серверов JupyterLab и Docker. Используемый в атаках самоходный зловред заточен под исполнение в облаке и пока находится в стадии разработки / тестирования.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 14:20 (+0300); Адрес: https://t.me/anti_malware/15395 ...
R-Vision представила новую версию платформы для анализа поведения объектов и выявления аномалий — R-Vision UEBA 1.14 (ранее — R-Vision SENSE). В этом релизе разработчики ввели несколько значимых изменений, повышающих функциональные возможности продукта.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 11:34 (+0300); Адрес: https://t.me/anti_malware/15394 ...
Кибермошенники в очередной раз обратились к проверенному средству — WhatsApp, чтобы разводить россиян, обещая им лёгкий заработок в Сети.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 11:07 (+0300); Адрес: https://t.me/anti_malware/15393 ...
​​На RUSCADASEC CONF онлайн 11 июля Приглашаем Вас на RUSCADASEC CONF – профильную конференцию по ИБ АСУ ТП, организованную силами одноименного сообщества и рабочей группы на общественных началах. Встречаемся 11 июля в 11:00 в онлайн-формате, доступном всем желающим по регистрации. RUSCADASEC CONF – некоммерческий проект. Нет – спонсорским докладам и рекламе. ДА – независимым экспертным выступле ...
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 10:14 (+0300); Адрес: https://t.me/anti_malware/15392 ...
Руководство детского телеканала Nickelodeon подтвердило утечку данных из своих систем. Сообщается, что злоумышленникам в ходе взлома удалось утащить внутреннюю информацию, однако некоторым сведениям более десяти лет.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 09:19 (+0300); Адрес: https://t.me/anti_malware/15391 ...
В официальном магазине Google Play Store нашли два подозрительных приложения, прикидывающихся файловыми менеджерами. Особенность этого софта в том, что он собирает слишком много пользовательских данных и отправляет их в Китай.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15390 ...
Компания Google выпустила новый набор патчей для ОС Android, совокупно закрыв более 40 уязвимостей. В бюллетене особо отмечено, что три дыры, по всем признакам, уже используются в целевых атаках.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 16:36 (+0300); Адрес: https://t.me/anti_malware/15389 ...
В Сети появились технические подробности серьёзной уязвимости, затрагивающей множество версий ядра Linux. Брешь получила имя StackRot, её можно использовать для повышения прав в атакованной системе.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15388 ...
Сотрудники канадского Университета Ватерлоо доказали, что меры против спуфинга, реализуемые в системах аутентификации по голосу, далеки от совершенства. Разработанный учеными метод обхода при тестировании показал эффективность 99% после шести попыток.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 12:55 (+0300); Адрес: https://t.me/anti_malware/15387 ...
RRC стала официальным дистрибьютором Xello, российского разработчика платформы для защиты бизнеса от целевых атак с помощью технологии киберобмана. Компания займётся поставкой и продвижением в России флагманского продукта вендора — платформы Xello Deception.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15386 ...
Российская компания F.A.C.C.T. сообщила о запуске круглосуточного Центра кибербезопасности (Cyber Defence Center). Целью является непрерывное реагирование в режиме 24/7 на сложные кибератаки и активное обнаружение угроз.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/15385 ...
Стало известно, что Microsoft заменит Windows 11 на облачную версию не только для корпоративных пользователей, но и для домашних. Без ускорения импортозамещения плавный переход на отечественную ОС может скоро оказаться невозможным.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 10:10 (+0300); Адрес: https://t.me/anti_malware/15384 ...
Специалисты Калифорнийского университета представили новый способ применения техники Rowhammer для снятия уникальных и устойчивых цифровых отпечатков устройств — Centauri.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/15383 ...
Исследователи из Венского университета разработали систему безопасных платежей, использующую квантовые свойства света. Разработанный ими протокол обмена токенами между клиентом, продавцом и банком заменяет шифротекст единичными фотонами.
infosec&anti_malware
22
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 19:27 (+0300); Адрес: https://t.me/anti_malware/15382 ...
Во 2 квартале 2023 года компания StormWall провела исследование, чтобы выявить характеристики DDoS-атак в России и мире. Как выяснили аналитики, общее количество DDoS-атак на российские компании выросло на 28% по сравнению с 2 кварталом 2022 года.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 17:30 (+0300); Адрес: https://t.me/anti_malware/15381 ...
Представитель «РТК-Солар» рассказал журналистам о новой схеме отъема денег, объявившейся в рунете. Мошенники создают сайты, предлагающие услуги по изготовлению ключей, а рекламу со ссылками расклеивают в подъездах.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 16:11 (+0300); Адрес: https://t.me/anti_malware/15380 ...
Mozilla на этой неделе выпустила версию Firefox 115. Опубликованный в канале стабильных обновлений релиз содержит патчи для десятка уязвимостей, включая две use-after-free высокой степени риска.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 15:19 (+0300); Адрес: https://t.me/anti_malware/15379 ...
14 июля   Главное событие лета в Екатеринбурге! Конференция IT IS conf 2023 Обсудим, как отрасль справляется с экстренным замещением импорта? Могут ли отечественные решения покрыть потребности заказчиков в ИТ и ИБ на все 100%? Как выстроить прямой диалог между представителями отрасли и регуляторами?   Вы сможете поучаствовать в активных дискуссиях, узнать способы решения самых острых вопросов о ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 14:32 (+0300); Адрес: https://t.me/anti_malware/15378 ...
За последние полгода Aqua Security зафиксировала 700 тыс. атак на своих ханипотах. Их разбор показал, что более чем в половине случаев злоумышленники уделяли много внимания уходу от обнаружения и закреплению на скомпрометированном узле.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 12:46 (+0300); Адрес: https://t.me/anti_malware/15377 ...
Неизвестные киберпреступники атаковали сайт и мобильное приложение «Российских железных дорог» (РЖД). Сейчас государственная компания пытается устранить последствия киберинцидента.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 10:43 (+0300); Адрес: https://t.me/anti_malware/15376 ...
Что такое результативная информационная безопасность? Как меняются подходы к определению эффективности ИБ? С чего начать, если руководство хочет выполнить такую оценку?
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 05.07.2023 09:40 (+0300); Адрес: https://t.me/anti_malware/15375 ...
В последнем релизе проекта Ghostscript (версия под номером 10.01.2) нашли уязвимость, позволяющую вредоносным документам не только создавать страницы с графикой и текстом, но и отправлять движку команды.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 20:15 (+0300); Адрес: https://t.me/anti_malware/15374 ...
Positive Technologies выпустила новую версию системы PT Network Attack Discovery (PT NAD) под номером 11.1. Разработчики добавили новые статистические и поведенческие модули, которые позволяют обнаруживать ранее неизвестные ICMP-туннели, аномалии в SMB-трафике, а также работы хакерских инструментов Cobalt Strike и Brute Ratel С4.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 19:54 (+0300); Адрес: https://t.me/anti_malware/15373 ...
В рамках подготовки к единому дню голосования 2023 года компания «Криптонит», входящая в «ИКС Холдинг», провела исследование трёх криптографических механизмов, используемых в федеральной системе дистанционного электронного голосования (ДЭГ).
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 17:13 (+0300); Адрес: https://t.me/anti_malware/15372 ...
Проведенное в StormWall исследование показало, что 30% крупнейших по выручке российских компаний пренебрегают профессиональной защитой от DDoS-атак прикладного уровня (L7). Многие пытаются сами решать такие проблемы, но их усилия обычно малоэффективны.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 16:08 (+0300); Адрес: https://t.me/anti_malware/15371 ...
Недавнюю кампанию по распространению Android-вредоноса, нацеленного на финансовые организации по всему миру, связали с неким киберпреступником мексиканского происхождения. Злоумышленник проводил атаки в период с июня 2021 года по апрель 2023-го.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 14:55 (+0300); Адрес: https://t.me/anti_malware/15370 ...
Компания VMware объявила о партнерстве, призванном ускорить создание приложений, пригодных для конфиденциальных вычислений. К ее проекту Certifier Framework for Confidential Computing присоединились AMD, Samsung и участники сообщества RISC-V Keystone.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15369 ...
Шведский регулятор по защите конфиденциальности (IMY) наказал компаниям не использовать сервис Google Аналитика (Google Analytics) для отслеживания статистики веб-ресурсов.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/15368 ...
На выходных Google обновила свою политику конфиденциальности и теперь всё выглядит ещё хуже: корпорация оставляет за собой право собирать буквально всё, что вы публикуете в Сети, для создания и обучения собственных ИИ-моделей.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 09:35 (+0300); Адрес: https://t.me/anti_malware/15367 ...
В общий доступ просочился исходный код игрового дебюта серии Far Cry. Напомним, что проект вышел в 2004 году, а выложенный код, по сообщениям проверивших, «неполный, хоть и очень близкий к оригиналу».
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 04.07.2023 09:04 (+0300); Адрес: https://t.me/anti_malware/15366 ...
Microsoft опровергла заявления неких хактивистов, называющих себя «Anonymous Sudan», утверждающих, что им удалось взломать серверы корпорации и украсть учётные данные от 30 миллионов аккаунтов пользователей.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 19:02 (+0300); Адрес: https://t.me/anti_malware/15365 ...
В даркнете активно продвигается новый инфостилер для Windows — Meduza. Проведенный в Uptycs анализ семпла показал, что вредонос умеет воровать информацию из множества браузеров, расширений 2FA и криптокошельков, а также интересуется играми.
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 16:47 (+0300); Адрес: https://t.me/anti_malware/15364 ...
Исследователи в области кибербезопасности выпустили инструмент под названием Snappy. «Снэппи» помогает засечь фейковые или вредоносные точки Wi-Fi, через которые злоумышленники похищают данные пользователей.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 16:23 (+0300); Адрес: https://t.me/anti_malware/15363 ...
Операторы BlackCat/ALPHV начали использовать malvertising для распространения шифровальщика через клоны сайтов легитимных организаций. Эксперты Trend Micro выявили киберкампанию, в ходе которой зловреда выдавали за файловый менеджер WinSCP.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.07.2023 14:19 (+0300); Адрес: https://t.me/anti_malware/15362 ...
Activision выпустила обновление античит-системы Ricochet, которое должно ещё заметнее осложнить игровой процесс «хакерам». Например, теперь недобросовестные игроки будут «галлюцинировать» и видеть несуществующих персонажей.