SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/15434 ...
В период с января по июнь Mandian зафиксировала трехкратный рост количества атак, использующих зараженные флешки для кражи данных. Большинство инцидентов связано с несколькими шпионскими операциями, затронувшими госструктуры и частный сектор.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 19:19 (+0300); Адрес: https://t.me/anti_malware/15433 ...
Владельцы GitHub реализовали поддержку беспарольной аутентификации в публичной бета-версии. Теперь желающие протестировать нововведение пользователи смогут перейти на ключи доступа (passkey).
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 15:01 (+0300); Адрес: https://t.me/anti_malware/15432 ...
Positive Technologies выпустила новую версию сканера приложений — PT BlackBox 2.5. Разработчик реализовали важные нововведения, включая ролевую модель для разграничения прав доступа пользователей и возможность сканирования API.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 14:23 (+0300); Адрес: https://t.me/anti_malware/15431 ...
Заплатка, выпущенная два дня назад для атакуемой уязвимости в iOS и macOS, оказалась дефектной: после ее установки некоторые сайты перестали открываться в браузере. Компания Apple отозвала патч, пофиксила и повторно выпустила апдейты.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 12:37 (+0300); Адрес: https://t.me/anti_malware/15430 ...
Дмитрий Курашев, директор-сооснователь компании UserGate: 💭 о развитии отечественных продуктов 💭 проблемах с поставками и некачественными комплектующими 💭 нехватке специалистов 💭 наращивании экспертизы, перспективе развития 💭 требовательности заказчиков https://www.anti-malware.ru/interviews/2023-07-13/41557
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/15429 ...
В 2023 году кибератак станет в два раза больше 😱 По оценкам аналитиков в 2023 году общее число кибератак на российские организации увеличится минимум на 50%. Первыми под удар злоумышленников обычно попадают веб-ресурсы – корпоративные порталы с ценными данными, сайты e-com. Чаще всего они подвергаются фишинговым и DDoS-атакам, а также атакам с использованием подбора учетных данных. В статье экс ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15428 ...
PyLoose — новый бесфайловый вредонос, атакующий облачные системы с целью использовать чужие вычислительные ресурсы для майнинга цифровой валюты. Операторы зловреда охотятся за Monero.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/15427 ...
Вчера вечером Apple выкатила публичные бета-версии iOS 17 и macOS Sonoma. Наблюдательные пользователи подметили одну интересную функцию: теперь можно использовать встроенный менеджер паролей Apple не только в Safari, но и в сторонних браузерах (Google Chrome, Microsoft Edge и пр.).
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 20:04 (+0300); Адрес: https://t.me/anti_malware/15426 ...
В Лондоне судят двух подростков в рамках дела Lapsus$, хакерской группировки, успешно атаковавшей Nvidia, Samsung, Microsoft и Uber. Психиатрическая экспертиза показала, что здоровье одного из ответчиков не позволяет ему участвовать в процессе.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15425 ...
Злоумышленники запустили новую кампанию по обману россиян: создаются фейковые сайты, якобы предназначенные для проверки звонящего вам сотрудника банка или полиции. Другими словами, мошенники спекулируют на теме мошенников.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/15424 ...
Согласно аналитике StatCounter, а прошлом месяце доля Linux и дистрибутивов (без ChromeOS и FreeBSD), работающих на десктопах, достигла 3%. Учитывая жесткую конкуренцию в этом сегменте рынка, это большой успех для 30-летней ОС.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 14:27 (+0300); Адрес: https://t.me/anti_malware/15423 ...
Вчера специалисты F.A.C.C.T. зафиксировали рассылку вредоносных писем от киберпреступной группировки XDSpy, нацеленную на российские организации. Известно, что эта группа специализируется на шпионаже.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:25 (+0300); Адрес: https://t.me/anti_malware/15422 ...
​​Что под капотом шлюза веб-безопасности? 18 июля в 14:00 вместе с продуктовой командой расскажем о нашем опыте внедрения шлюза веб-безопасности, накопившемся за полтора года. Обсудим с разработчиками, что сегодня важно для заказчиков, и как мы адаптируем Solar webProxy к этим задачам. Будем рады, если вы заранее подготовите вопросы для наших экспертов и примите активное участие в дискуссии. Пр ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15421 ...
Microsoft заблокировала сертификаты для подписи кода, которые использовали китайские киберпреступники. Злоумышленники с помощью лазейки в политике Windows загружали вредоносные драйверы уровня ядра в атакуемые системы.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/15420 ...
Подоспел июльский набор патчей, которые устраняют в общей сложности 132 уязвимости. Среди них шесть активно эксплуатируются в реальных кибератаках, а 37 приводят к удалённому выполнению кода в системе.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 21:22 (+0300); Адрес: https://t.me/anti_malware/15419 ...
Согласно статистике Acronis, в этом году объемы киберугроз резко возросли. Основные риски для малого и среднего бизнеса связаны с вымогательскими атаками; наиболее популярным способом кражи учеток и других конфиденциальных данных является фишинг.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15418 ...
На официальном веб-ресурсе правовой информации появился документ, предполагающий расширение перечня субъектов критической информационной инфраструктуры (КИИ). Владимир Путин уже подписал соответствующий закон.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 19:18 (+0300); Адрес: https://t.me/anti_malware/15417 ...
Российский рынок ИБ-софта потребительского класса за полгода сократился на 61% — до 268 млн рублей. Эксперты объясняют это уходом западных компаний, которые закупали антивирусы у партнеров, и снижением покупательной способности россиян.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 16:58 (+0300); Адрес: https://t.me/anti_malware/15416 ...
Злоумышленники массово рассылают вредоносные письма, пытаясь поразить российские организации сфер промышленности, транспорта и ИТ. Задача киберпреступников — донести шифровальщик PyCrypter под видом криптовалютного обменника с VPN.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/15415 ...
В публичный доступ выложены шесть текстовых файлов — суммарно 5 274 263 строк с ПДн. Проверка показала, что это скорее всего база данных участников сообщества «Большая перемена».
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15414 ...
«Лаборатория Касперского», Апротех и «Цифра» объявили о сотрудничестве. Компании будут развивать защищённый промышленный интернет вещей (IIoT) и вместе разрабатывать решения для кибербезопасности IoT-систем.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/15413 ...
Компания «‎Антифишинг» представила Start REQ – систему для управления требованиями по безопасности, которая помогает продуктовым командам создавать защищенные продукты в рамках процессов DevSecOps.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 10:19 (+0300); Адрес: https://t.me/anti_malware/15412 ...
Любите старьё? Представьте, что можно накатить обновления на версии Windows 95, 98 и NT 4.0. Именно этим вопросом занимается новый независимый проект, получивший имя «Windows Update Restored».
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/15411 ...
Компания Razer, разрабатывающая профессиональное оборудование для геймеров, прокомментировала слухи о масштабной утечке своих внутренних данных. Как заверил официальный аккаунт в Twitter, корпорация инициировала расследование киберинцидента.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15410 ...
Apple выпустила очередной набор быстрых патчей (Rapid Security Response, RSR), которые должны устранить новую уязвимость нулевого дня (0-day). Поскольку злоумышленники уже используют её в атаках на полностью пропатченные iPhone, iPad и macOS-устройства, обновление нужно установить как можно скорее.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 21:18 (+0300); Адрес: https://t.me/anti_malware/15409 ...
ФГУП "НАМИ", АО "ГЛОНАСС" и "Лаборатория Касперского" работают над первой в России облачной платформой для кибербезопасности подключенных транспортных средств. Прототип этой платформы был продемонстрирован на испытательном стенде "Лабриг" в рамках выставки "Иннопром-2023", которая открылась сегодня в Екатеринбурге.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 19:34 (+0300); Адрес: https://t.me/anti_malware/15408 ...
Эксперты CYFIRMA обнаружили в даркнете рекламу нового инфостилера WISE REMOTE. Вредонос, предоставляемый в пользование как услуга (MaaS, Malware-as-a-Service), умеет открывать удаленный доступ к компьютеру, превращать его в DDoS-бот и заниматься вымогательством.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 19:11 (+0300); Адрес: https://t.me/anti_malware/15407 ...
Mozilla предупредила пользователей Firefox об автоматической блокировке отдельных аддонов на ряде веб-сайтов. Всему причина — новая функция, получившая имя Quarantined Domains.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 16:29 (+0300); Адрес: https://t.me/anti_malware/15406 ...
Некто faxociety решил ускорить патчинг IoT на местах оригинальным способом. Он взламывает сетевые видеокамеры Hikvision с устаревшими прошивками и слабыми паролями и размещает на экране предупреждение с призывом исправить ситуацию.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 13:37 (+0300); Адрес: https://t.me/anti_malware/15405 ...
Антивирус Kaspersky для мобильных устройств, работающих на операционной системе Android, теперь можно скачать из российского магазина RuStore. Ряд функциональных возможностей «Kaspersky: Антивирус и Защита» предоставляется бесплатно.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 12:59 (+0300); Адрес: https://t.me/anti_malware/15404 ...
Главной темой круглого стола Х конференции OS Day 2023 стала унификация российского ПО. Она необходима для совместимости сертифицируемых продуктов. Но разработчики настаивают на создании новых стандартов для достижения поставленной цели.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 10:57 (+0300); Адрес: https://t.me/anti_malware/15403 ...
Злоумышленники использовали неизвестную уязвимость в платёжной системе Revolut, что помогло им украсть более 20 миллионов долларов, принадлежащих компании. Как отмечают исследователи, инцидент произошёл в начале 2022 года.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 09:58 (+0300); Адрес: https://t.me/anti_malware/15402 ...
Специалисты предупреждают о новой кампании голосового фишинга (вишинг), в которой используется многоступенчатая атака, призванная заставить пользователя скачать вредоносную программу для Android. Кампании дали имя «Letscall».
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 10.07.2023 08:59 (+0300); Адрес: https://t.me/anti_malware/15401 ...
Исследователи наткнулись на новое семейство программ-вымогателей, которое распространяется за счёт рекламы фейковых обновлений Windows и Microsoft Word. Шифровальщику дали имя Big Head.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 09.07.2023 18:20 (+0300); Адрес: https://t.me/anti_malware/15400 ...
▶️ Экосистема от одного вендора — удобство и эффективность или слепая вера бренду? Могут ли все продукты в линейке одного производителя быть лучшими в своем классе или “адептам” приходится закрывать глаза на недостатки и расти с разработчиком. Ведь отказаться от выбранной экосистемы будет очень непросто. 📢 В новой серии “AM Talk: технологии без стереотипов” Константин Родин (АйТи БАСТИОН) ра ...
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 18:50 (+0300); Адрес: https://t.me/anti_malware/15399 ...
На проекте Fedora обсуждают предложение добавить механизм телеметрии в версию 40 для рабочих станций. По замыслу, информация будет собираться с учетом приватности пользователей и поможет узнать их предпочтения с целью совершенствования дистрибутива.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15398 ...
Пакет экспертизы для комплексной платформы PT ICS позволяет выявлять киберугрозы в системах промышленной автоматизации, создаваемые «МПС софт». Обновление совместимо с новой полнофункциональной платформой MasterSCADA 4D, предназначенной для разработки средств автоматизации и диспетчеризации технологических процессов, а также поддерживает MasterSCADA 3.X.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 16:22 (+0300); Адрес: https://t.me/anti_malware/15397 ...
Исследователи обратили внимание на новую серьёзную киберугрозу, которой дали имя RedEnergy. Вредонос участвует в хорошо подготовленных целевых атаках на энергетические предприятия, а также организации из сфер телекоммуникации и машиностроения, нефтяного и газового секторов.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 15:28 (+0300); Адрес: https://t.me/anti_malware/15396 ...
Эксперты Aqua Security предупреждают о новой киберкампании Silentbob, нацеленной на массовый угон серверов JupyterLab и Docker. Используемый в атаках самоходный зловред заточен под исполнение в облаке и пока находится в стадии разработки / тестирования.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 14:20 (+0300); Адрес: https://t.me/anti_malware/15395 ...
R-Vision представила новую версию платформы для анализа поведения объектов и выявления аномалий — R-Vision UEBA 1.14 (ранее — R-Vision SENSE). В этом релизе разработчики ввели несколько значимых изменений, повышающих функциональные возможности продукта.
SecurityLab&Anti-Malware
10
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 11:34 (+0300); Адрес: https://t.me/anti_malware/15394 ...
Кибермошенники в очередной раз обратились к проверенному средству — WhatsApp, чтобы разводить россиян, обещая им лёгкий заработок в Сети.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 11:07 (+0300); Адрес: https://t.me/anti_malware/15393 ...
​​На RUSCADASEC CONF онлайн 11 июля Приглашаем Вас на RUSCADASEC CONF – профильную конференцию по ИБ АСУ ТП, организованную силами одноименного сообщества и рабочей группы на общественных началах. Встречаемся 11 июля в 11:00 в онлайн-формате, доступном всем желающим по регистрации. RUSCADASEC CONF – некоммерческий проект. Нет – спонсорским докладам и рекламе. ДА – независимым экспертным выступле ...
SecurityLab&Anti-Malware
13
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 10:14 (+0300); Адрес: https://t.me/anti_malware/15392 ...
Руководство детского телеканала Nickelodeon подтвердило утечку данных из своих систем. Сообщается, что злоумышленникам в ходе взлома удалось утащить внутреннюю информацию, однако некоторым сведениям более десяти лет.
SecurityLab&Anti-Malware
11
Источник: TG-Anti-Malware. Опубликовано: 07.07.2023 09:19 (+0300); Адрес: https://t.me/anti_malware/15391 ...
В официальном магазине Google Play Store нашли два подозрительных приложения, прикидывающихся файловыми менеджерами. Особенность этого софта в том, что он собирает слишком много пользовательских данных и отправляет их в Китай.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15390 ...
Компания Google выпустила новый набор патчей для ОС Android, совокупно закрыв более 40 уязвимостей. В бюллетене особо отмечено, что три дыры, по всем признакам, уже используются в целевых атаках.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 16:36 (+0300); Адрес: https://t.me/anti_malware/15389 ...
В Сети появились технические подробности серьёзной уязвимости, затрагивающей множество версий ядра Linux. Брешь получила имя StackRot, её можно использовать для повышения прав в атакованной системе.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15388 ...
Сотрудники канадского Университета Ватерлоо доказали, что меры против спуфинга, реализуемые в системах аутентификации по голосу, далеки от совершенства. Разработанный учеными метод обхода при тестировании показал эффективность 99% после шести попыток.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 12:55 (+0300); Адрес: https://t.me/anti_malware/15387 ...
RRC стала официальным дистрибьютором Xello, российского разработчика платформы для защиты бизнеса от целевых атак с помощью технологии киберобмана. Компания займётся поставкой и продвижением в России флагманского продукта вендора — платформы Xello Deception.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15386 ...
Российская компания F.A.C.C.T. сообщила о запуске круглосуточного Центра кибербезопасности (Cyber Defence Center). Целью является непрерывное реагирование в режиме 24/7 на сложные кибератаки и активное обнаружение угроз.
SecurityLab&Anti-Malware
9
Источник: TG-Anti-Malware. Опубликовано: 06.07.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/15385 ...
Стало известно, что Microsoft заменит Windows 11 на облачную версию не только для корпоративных пользователей, но и для домашних. Без ускорения импортозамещения плавный переход на отечественную ОС может скоро оказаться невозможным.