infosec&anti_malware

8
Публичный канал
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 15:29 (+0300); Адрес: https://t.me/anti_malware/15461 ...
Вместо домена .mil, ассоциируемого с военными ведомствами США, невнимательные отправители вбивают .ml, и письма пересылаются на почтовые шлюзы государства Мали. Некоторые сообщения, попавшие в чужие руки, содержат конфиденциальную информацию.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 13:26 (+0300); Адрес: https://t.me/anti_malware/15460 ...
25 июля в 14:00 эксперты компании «Ростелеком-Солар» из центра противодействия кибератакам Solar JSOC расскажут, с какими угрозами столкнулись российские компании в киберпространстве с начала 2022 по первое полугодие 2023 года и как новые вызовы влияют на подходы к информационной безопасности компаний. После вебинара все участники получат аналитический отчет «Кибератаки на российские компании за ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 11:46 (+0300); Адрес: https://t.me/anti_malware/15459 ...
Киберпреступники взяли в оборот уязвимость WordPress-плагина WooCommerce Payments, с помощью которой теперь атакуют веб-ресурсы. Брешь позволяет получить права любых групп пользователей, включая администраторов уязвимого сайта.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/15458 ...
IRP/SOAR 2.0 — новый продукт компании Security Vision, в котором реализованы уникальные методы расследования и реагирования на инциденты ИБ на основе технологии динамических плейбуков. Все этапы обработки инцидентов максимально автоматизированы.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 09:28 (+0300); Адрес: https://t.me/anti_malware/15457 ...
Компания Sophos, занимающаяся кибербезопасностью, стала объектом подражания для злоумышленников. Операторы программы-вымогателя, распространяющие своё детище по модели «шифровальщик как услуга», используют имя SophosEncrypt.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 19:30 (+0300); Адрес: https://t.me/anti_malware/15456 ...
«Код Безопасности» и поставщик индикаторов компрометации «Технологии киберугроз» (RST Cloud) объявляют о сотрудничестве. «Код Безопасности» планирует использовать технологии RST Cloud по сбору данных об угрозах из открытых источников в новых версиях своего флагманского многофункционального межсетевого экрана (NGFW) «Континент 4».
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 18:54 (+0300); Адрес: https://t.me/anti_malware/15455 ...
Хостинг-провайдер RUVDS и Positive Technologies запустили необычные состязания по спортивному хакингу в формате CTF (Capture the Flag): ключевым элементом является спутник-сервер; расшифровка его сигналов поможет успешно пройти все этапы.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 16:39 (+0300); Адрес: https://t.me/anti_malware/15454 ...
Предприимчивые злоумышленники взламывают IP-камеры Hikvision, установленные в спальнях и детских, и за плату расшаривают доступ к трансляциям, используя телеграм-каналы. Семь таких разноязычных групп уже заблокированы.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 15:10 (+0300); Адрес: https://t.me/anti_malware/15453 ...
В Сеть просочились данные зарегистрированных пользователей VirusTotal. Среди скомпрометированных сведений можно найти в общей сложности 5600 имён и адресов электронной почты, часть которых принадлежит госучреждениям.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 13:14 (+0300); Адрес: https://t.me/anti_malware/15452 ...
Вредоносные документы в формате Microsoft Word эксплуатируют известные уязвимости для распространения печально известной вредоносной программы LokiBot. На фишинговые атаки обратили внимание исследователи из Fortinet FortiGuard Labs.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 11:54 (+0300); Адрес: https://t.me/anti_malware/15451 ...
В мессенджерах распространяются модифицированные версии софта для удалённого доступа, замаскированные под официальные приложения техподдержки российских банков. Задача — получить доступ к онлайн-банкингу владельцев устройств на Android.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/15450 ...
Кибергруппировки «DumpForums» и «UHG», сообщили о взломе сайта туроператора "Интурист" (intourist[.]ru). По словам хакеров, им удалось слить более 5,5 миллионов строк данных.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 18.07.2023 09:28 (+0300); Адрес: https://t.me/anti_malware/15449 ...
Национальная полиция Испании задержала гражданина Украины, который находился в международном розыске. Правоохранители считают, что арестованный принимал участие в кампании по распространению так называемого scareware — класса вредоносных программ, манипулирующих жертвой через страх.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/15448 ...
Координационный центр национальных доменов фиксирует резкий рост числа злоупотреблений в TLD-зоне .рф. Сайты, создаваемые для раздачи вредоносных программ, регистрируются в основном с использованием паспортных данных граждан Китая.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/15447 ...
Киберпреступники используют технологию WebAPK для установки вредоносных приложений на Android-смартфоны пользователей. После попадания на устройства такие программы собирают персональные данные жертвы.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 14:38 (+0300); Адрес: https://t.me/anti_malware/15446 ...
В «ИКС Холдинге» обсуждают возможность выпуска облигаций для продажи на публичном рынке в 2024 году. Инвестиционная стоимость компании оценена примерно в 300 млрд рублей.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 12:18 (+0300); Адрес: https://t.me/anti_malware/15445 ...
Кибергруппировка RedCurl запустила новую серию атак на российские финансовые организации. Как отметили в F.A.С.С.T., одной из новых жертв преступников стал крупный российский банк. Сама RedCurl занимается коммерческим шпионажем и кражей внутренних корпоративных данных.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15444 ...
Киберпреступная группировка Space Pirates атакует ключевые отрасли экономики России. За год эксперты центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) насчитали как минимум 16 атак.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 10:21 (+0300); Адрес: https://t.me/anti_malware/15443 ...
Плагин для сайтов на WordPress под названием All-In-One Security (AIOS), установленный более чем на миллионе веб-ресурсов, логировал пароли в виде простого текста. Иронично, что предназначенный для дополнительной защиты сайтов плагин сам и же и создавал риски.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 17.07.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/15442 ...
С развитием и повсеместным использованием генеративного искусственного интеллекта киберпреступники также берут его на вооружение. Взять, к примеру, инструмент WormGPT, который на хакерских форумах предлагают для организации сложных фишинговых атак.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 16.07.2023 19:03 (+0300); Адрес: https://t.me/anti_malware/15441 ...
У вас тоже дёргается глаз при словах «импортозамещение» и «технологическая независимость»? 👀 ▶️ В этой серии «AM Talk: технологии без стереотипов» Екатерина Сюртукова (Ростелеком-Солар) развенчивает миф об абсолютном технологическом суверенитете. Применение любых технологий - это в любом случае зависимость: от производителя, бюджета, сценариев событий и рисков. 💬 Чем рынок отечественных разра ...
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 19:00 (+0300); Адрес: https://t.me/anti_malware/15440 ...
Обновление CVSS нацелено на повышение точности расчетов, на результаты которых полагаются безопасники и пользователи софта. Расширенный набор параметров позволит исключить разночтения в оценке уязвимостей и успешнее бороться с такими угрозами.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 16:25 (+0300); Адрес: https://t.me/anti_malware/15439 ...
Google не сидит на месте, пытаясь бороться с постоянно проникающими в Play Store вредоносами. На этот раз интернет-гигант придумал новый способ: аккаунты разработчиков от имени организаций должны предоставить идентификатор DUNS (D-U-N-S).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 13:52 (+0300); Адрес: https://t.me/anti_malware/15438 ...
Валерий Баулин, генеральный директор и акционер компании F.A.C.C.T.: 💭 о преемственности миссии и об ответственности перед российскими заказчиками 💭 об актуальных для России киберугрозах 💭 об изменении ландшафта киберугроз после ухода западных вендоров https://www.anti-malware.ru/interviews/2023-07-14/41565
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 12:47 (+0300); Адрес: https://t.me/anti_malware/15437 ...
Исходный код печально известного UEFI-буткита BlackLotus просочился в Сеть. Теперь специалисты могут подробно изучить вредоноса, нагоняющего страх на корпорации и госструктуры.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/15436 ...
Вместе с крупным июльским обновлением Windows Microsoft отозвала ряд ранее выданных сертификатов на различные драйверы. Как показали исследования, некоторые из них использовались во вредоносной активности. Подобные инциденты случались и ранее, но нынешний масштабный отзыв вызывает много вопросов.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 14.07.2023 10:13 (+0300); Адрес: https://t.me/anti_malware/15435 ...
Исследователей в сфере кибербезопасности пытаются атаковать с помощью фейкового демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости CVE-2023-35829. На деле этот PoC устанавливает в систему Linux вредоносную программу, ворующую пароли.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 20:11 (+0300); Адрес: https://t.me/anti_malware/15434 ...
В период с января по июнь Mandian зафиксировала трехкратный рост количества атак, использующих зараженные флешки для кражи данных. Большинство инцидентов связано с несколькими шпионскими операциями, затронувшими госструктуры и частный сектор.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 19:19 (+0300); Адрес: https://t.me/anti_malware/15433 ...
Владельцы GitHub реализовали поддержку беспарольной аутентификации в публичной бета-версии. Теперь желающие протестировать нововведение пользователи смогут перейти на ключи доступа (passkey).
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 15:01 (+0300); Адрес: https://t.me/anti_malware/15432 ...
Positive Technologies выпустила новую версию сканера приложений — PT BlackBox 2.5. Разработчик реализовали важные нововведения, включая ролевую модель для разграничения прав доступа пользователей и возможность сканирования API.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 14:23 (+0300); Адрес: https://t.me/anti_malware/15431 ...
Заплатка, выпущенная два дня назад для атакуемой уязвимости в iOS и macOS, оказалась дефектной: после ее установки некоторые сайты перестали открываться в браузере. Компания Apple отозвала патч, пофиксила и повторно выпустила апдейты.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 12:37 (+0300); Адрес: https://t.me/anti_malware/15430 ...
Дмитрий Курашев, директор-сооснователь компании UserGate: 💭 о развитии отечественных продуктов 💭 проблемах с поставками и некачественными комплектующими 💭 нехватке специалистов 💭 наращивании экспертизы, перспективе развития 💭 требовательности заказчиков https://www.anti-malware.ru/interviews/2023-07-13/41557
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 11:40 (+0300); Адрес: https://t.me/anti_malware/15429 ...
В 2023 году кибератак станет в два раза больше 😱 По оценкам аналитиков в 2023 году общее число кибератак на российские организации увеличится минимум на 50%. Первыми под удар злоумышленников обычно попадают веб-ресурсы – корпоративные порталы с ценными данными, сайты e-com. Чаще всего они подвергаются фишинговым и DDoS-атакам, а также атакам с использованием подбора учетных данных. В статье экс ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 10:53 (+0300); Адрес: https://t.me/anti_malware/15428 ...
PyLoose — новый бесфайловый вредонос, атакующий облачные системы с целью использовать чужие вычислительные ресурсы для майнинга цифровой валюты. Операторы зловреда охотятся за Monero.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 13.07.2023 09:13 (+0300); Адрес: https://t.me/anti_malware/15427 ...
Вчера вечером Apple выкатила публичные бета-версии iOS 17 и macOS Sonoma. Наблюдательные пользователи подметили одну интересную функцию: теперь можно использовать встроенный менеджер паролей Apple не только в Safari, но и в сторонних браузерах (Google Chrome, Microsoft Edge и пр.).
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 20:04 (+0300); Адрес: https://t.me/anti_malware/15426 ...
В Лондоне судят двух подростков в рамках дела Lapsus$, хакерской группировки, успешно атаковавшей Nvidia, Samsung, Microsoft и Uber. Психиатрическая экспертиза показала, что здоровье одного из ответчиков не позволяет ему участвовать в процессе.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 17:28 (+0300); Адрес: https://t.me/anti_malware/15425 ...
Злоумышленники запустили новую кампанию по обману россиян: создаются фейковые сайты, якобы предназначенные для проверки звонящего вам сотрудника банка или полиции. Другими словами, мошенники спекулируют на теме мошенников.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/15424 ...
Согласно аналитике StatCounter, а прошлом месяце доля Linux и дистрибутивов (без ChromeOS и FreeBSD), работающих на десктопах, достигла 3%. Учитывая жесткую конкуренцию в этом сегменте рынка, это большой успех для 30-летней ОС.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 14:27 (+0300); Адрес: https://t.me/anti_malware/15423 ...
Вчера специалисты F.A.C.C.T. зафиксировали рассылку вредоносных писем от киберпреступной группировки XDSpy, нацеленную на российские организации. Известно, что эта группа специализируется на шпионаже.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:25 (+0300); Адрес: https://t.me/anti_malware/15422 ...
​​Что под капотом шлюза веб-безопасности? 18 июля в 14:00 вместе с продуктовой командой расскажем о нашем опыте внедрения шлюза веб-безопасности, накопившемся за полтора года. Обсудим с разработчиками, что сегодня важно для заказчиков, и как мы адаптируем Solar webProxy к этим задачам. Будем рады, если вы заранее подготовите вопросы для наших экспертов и примите активное участие в дискуссии. Пр ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15421 ...
Microsoft заблокировала сертификаты для подписи кода, которые использовали китайские киберпреступники. Злоумышленники с помощью лазейки в политике Windows загружали вредоносные драйверы уровня ядра в атакуемые системы.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 12.07.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/15420 ...
Подоспел июльский набор патчей, которые устраняют в общей сложности 132 уязвимости. Среди них шесть активно эксплуатируются в реальных кибератаках, а 37 приводят к удалённому выполнению кода в системе.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 21:22 (+0300); Адрес: https://t.me/anti_malware/15419 ...
Согласно статистике Acronis, в этом году объемы киберугроз резко возросли. Основные риски для малого и среднего бизнеса связаны с вымогательскими атаками; наиболее популярным способом кражи учеток и других конфиденциальных данных является фишинг.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15418 ...
На официальном веб-ресурсе правовой информации появился документ, предполагающий расширение перечня субъектов критической информационной инфраструктуры (КИИ). Владимир Путин уже подписал соответствующий закон.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 19:18 (+0300); Адрес: https://t.me/anti_malware/15417 ...
Российский рынок ИБ-софта потребительского класса за полгода сократился на 61% — до 268 млн рублей. Эксперты объясняют это уходом западных компаний, которые закупали антивирусы у партнеров, и снижением покупательной способности россиян.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 16:58 (+0300); Адрес: https://t.me/anti_malware/15416 ...
Злоумышленники массово рассылают вредоносные письма, пытаясь поразить российские организации сфер промышленности, транспорта и ИТ. Задача киберпреступников — донести шифровальщик PyCrypter под видом криптовалютного обменника с VPN.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/15415 ...
В публичный доступ выложены шесть текстовых файлов — суммарно 5 274 263 строк с ПДн. Проверка показала, что это скорее всего база данных участников сообщества «Большая перемена».
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15414 ...
«Лаборатория Касперского», Апротех и «Цифра» объявили о сотрудничестве. Компании будут развивать защищённый промышленный интернет вещей (IIoT) и вместе разрабатывать решения для кибербезопасности IoT-систем.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/15413 ...
Компания «‎Антифишинг» представила Start REQ – систему для управления требованиями по безопасности, которая помогает продуктовым командам создавать защищенные продукты в рамках процессов DevSecOps.
infosec&anti_malware
19
Источник: TG-Anti-Malware. Опубликовано: 11.07.2023 10:19 (+0300); Адрес: https://t.me/anti_malware/15412 ...
Любите старьё? Представьте, что можно накатить обновления на версии Windows 95, 98 и NT 4.0. Именно этим вопросом занимается новый независимый проект, получивший имя «Windows Update Restored».