infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/15511 ...
Компания К2Тех при поддержке Anti-Malware.ru проводит исследование готовности бизнеса к законодательным требованиям защиты КИИ.
Если вам актуальны задачи защиты значимых объектов критической информационной инфраструктуры в соответствии с 187-ФЗ и вы готовы поделиться опытом организации такой защиты, видением рынка аппаратных и программных средств и своими оценками рисков, предлагаем вам пройти ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 11:36 (+0300); Адрес: https://t.me/anti_malware/15510 ...
У киберпреступников появилась новая игрушка, опять связанная с генеративным искусственным интеллектом. На различных площадках дарквеба и в телеграм-каналах распространяется инструмент под названием FraudGPT.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15509 ...
Purple Teaming — относительно новый формат работ на рынке услуг информационной безопасности в России. На отечественной почве развилось своё восприятие уровня зрелости и готовности заказчиков к тем или иным этапам анализа защищённости.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/15508 ...
В ядре Ubuntu нашлись две уязвимости, позволяющие локальным пользователям без особых прав получить повышенные привилегии в системе. По оценкам специалистов, проблема затрагивает множество устройств.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15507 ...
Задержанный в конце прошлого месяца в Казахстане сотрудник F.A.C.C.T. (бывшая Group-IB) хочет вернуться в Россию и не намерен просить убежища в Казахстане. При этом срок по вменяемому Никите Кислицину в США преступлению истёк.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 18:17 (+0300); Адрес: https://t.me/anti_malware/15506 ...
Госдума приняла в третьем чтении закон, вводящий запрет на регистрацию на российских сайтах с использованием иностранных сервисов. Документ передан в Совфед и может заработать с декабря.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 17:21 (+0300); Адрес: https://t.me/anti_malware/15505 ...
Продукт Kaspersky Embedded Systems Security получил дополнительные возможности и теперь может защищать встраиваемые системы на базе Linux (банкоматы, медицинское оборудование, POS-терминалы и пр.) вдобавок к Windows.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 15:32 (+0300); Адрес: https://t.me/anti_malware/15504 ...
Раскрыты детали критической уязвимости в RouterOS, позволяющей повысить права доступа через Winbox или веб-интерфейс до суперадмина. Владельцам устройств MikroTik рекомендуется обновить софт до релиза 6.49.8 или последней сборки 7.x.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 13:46 (+0300); Адрес: https://t.me/anti_malware/15503 ...
Илья Сачков, основатель компании Group-IB (сейчас отделилась в российскую F.A.C.C.T.), получил вердикт суда. Специалисту по кибербезопасности назначили 14 лет колонии строгого режима за государственную измену.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/15502 ...
Вебинар «Защита веб-приложений: актуальные векторы атак и реализованные кейсы»
2 августа в 11:00 МСК специалисты компании «Ростелеком-Солар» расскажут, какие атаки на веб-приложения сейчас наиболее популярны у злоумышленников, а также поделятся опытом реализации проектов по защите веб-ресурсов от киберугроз.
На вебинаре:
• поделимся статистикой по актуальным киберугрозам для веб-приложений;
• ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 11:21 (+0300); Адрес: https://t.me/anti_malware/15501 ...
Новая вредоносная программа для macOS, получившая имя Realst, используется в масштабной кампании против владельцев «яблочных» компьютеров. Последние варианты зловреда даже поддерживают macOS 14 Sonoma, которая в настоящее время проходит бета-тестирование.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 09:52 (+0300); Адрес: https://t.me/anti_malware/15500 ...
Операторы банковского трояна Casbaneiro начали использовать метод обхода контроля контроля учётных записей (User Account Control, UAC) для получения полных прав администратора на атакованных компьютерах.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 20:25 (+0300); Адрес: https://t.me/anti_malware/15499 ...
Специалисты ВТБ выявили новую мошенническую схему: в мессенджерах предлагают работу в виде просмотра товаров в интернет-магазинах. Для начала нужно вложить собственные деньги, но вернуть их, как всегда, не получится.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 19:33 (+0300); Адрес: https://t.me/anti_malware/15498 ...
Французская компания Thales объявила о покупке 100% акций Imperva у инвесткомпании Thoma Bravo. Ожидается, что сделка стоимостью $3,6 млрд будет закрыта в начале будущего года.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 18:30 (+0300); Адрес: https://t.me/anti_malware/15497 ...
Positive Technologies опубликовала отчёт и итоги деятельности за второй квартал и первое полугодие 2023-го. Бизнес компании продолжил рост: объём отгрузок увеличился на 71% по сравнению с аналогичным периодом прошлого года и достиг 3,3 млрд рублей.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15496 ...
В первом полугодии специалисты заблокировали более 120 млн нелегитимных электронных писем. По оценке экспертов, такие сообщения сейчас составляют 75% корреспонденции, рассылаемой в российские организации по имейл.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15495 ...
В прошлом месяце стало известно о взломе службы облачных каталогов JumpCloud, в результате которого пострадал ряд корпоративных пользователей. Разбор одного из таких инцидентов, проведенный Mandiant, позволил выявить автора атаки на цепочку поставок.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/15494 ...
Программа слежения по названием Spyhide незаметно собирает личные данные с десятков тысяч Android-устройств по всему миру. Сталкерский софт разработан в Иране и активен с 2016 года.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 10:18 (+0300); Адрес: https://t.me/anti_malware/15493 ...
Тэвис Орманди, исследователь в области безопасности из Google, обнаружил новую уязвимость, затрагивающую процессоры AMD Zen2. С помощью этой бреши злоумышленники могут вытащить конфиденциальные данные, пароли и ключи шифрования.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15492 ...
Вышли очередные патчи от Apple, которые крайне не рекомендуется игнорировать. В этот раз разработчики устранили уязвимости нулевого дня, фигурирующие в реальных кибератаках на пользователей iPhone, iPad и macOS-устройств.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 21:21 (+0300); Адрес: https://t.me/anti_malware/15491 ...
Эксперты опубликовали подробности уязвимости в OpenSSH, которую можно использовать для удалённого запуска произвольных команд на скомпрометированных хостах. К счастью, в настоящее время уже готов патч.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 19:31 (+0300); Адрес: https://t.me/anti_malware/15490 ...
Голландские исследователи нашли серьезные уязвимости в коде, отвечающем за шифрование речи и данных, передаваемым по каналам цифровой радиосвязи стандарта TETRA. Одна проблема была сочтена умышленно внесенным бэкдором.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15489 ...
В соревновании Codebreakers, организованном «Лабораторией Касперского», приняли участие почти 550 специалистов по кибербезу из 35 стран. Лучшие результаты показали представители Чешской Республики и Южной Кореи.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 16:32 (+0300); Адрес: https://t.me/anti_malware/15488 ...
Google планирует добавить поддержку протокола Message Layer Security (MLS) для обмена текстовыми сообщениями в операционной системе Android. Более того, корпорация планирует открыть исходный код имплементации.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 14:21 (+0300); Адрес: https://t.me/anti_malware/15487 ...
Новому семейству вредоносных программ под именем BundleBot удавалось незаметно атаковать жертв, используя особенности техники развертывания с одним файлом. BundleBot помогает операторам извлекать конфиденциальные данные из скомпрометированных хостов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/15486 ...
«Лаборатория Касперского» выпустила новое решение – Kaspersky Container Security. Это специализированный продукт, который защищает контейнеры на всех этапах их жизненного цикла и встраивается в процесс безопасной разработки.
Обо всех ключевых функциях нового продукта вы узнаете на вебинаре 27 июля, в 11:00 (МСК). Спикеры «Лаборатории Касперского» расскажут, почему и как важно защищать контейнер ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15485 ...
Ключ подписи Microsoft, который удалось утащить китайской кибергруппировке Storm-0558, открыл им доступ не только к аккаунтам Exchange Online и Outlook.com, как ранее заявляла корпорация.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15484 ...
Используете смартфон только для звонков и смс? Вряд ли… У него ведь огромный функционал! Так же дела обстоят и с DLP-системами.
27 июля в 11:00 специалисты «Ростелеком-Солар» расскажут о том, как открыть для себя новые горизонты и сценарии применения DLP-системы на примере «живых» кейсов и лучших практик. Экспертами подготовлен нескучный материал, который поможет вам расширить знания об использов ...
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 09:47 (+0300); Адрес: https://t.me/anti_malware/15483 ...
Представители VirusTotal принесли свои извинения за киберинцидент, в ходе которого утекла информация более 5600 клиентов. Виновным назначили одного из сотрудников, который по ошибке загрузил CSV-файл с конфиденциальными данными.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/15482 ...
Microsoft тестирует нововведение в Windows 11, которое должно усилить общую защиту от фишинга. Фича будет предупреждать пользователей при копировании и вставке Windows-пароля на веб-сайтах и в различных документах.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 23.07.2023 19:03 (+0300); Адрес: https://t.me/anti_malware/15481 ...
➡️ Специалисты по информационной безопасности счастливы и спокойны, когда киберриски минимальны, нет бесконечной череды инцидентов и не нужно постоянно думать о кибервыживаемости.
✅ Поэтому кибериммунитет можно считать основой для выработки гормона дофамина, его цифровой базы, уверен Виктор Ивановский (“Лаборатория Касперского”).
💡Что же такое Secure by design? Идея, технология, торговая марка, ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 20:06 (+0300); Адрес: https://t.me/anti_malware/15480 ...
Группа «Астра» объявляет аудированные финансовые результаты по МСФО за 2022 год. Операционная система Astra Linux укрепила лидерские позиции на российском рынке.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/15479 ...
Эксперты Palo Alto Networks фиксируют резкий рост активности Mallox: за полгода число атак шифровальщика возросло на 174%. Для проникновения в сети злоумышленники брутфорсят серверы MS-SQL, подбирая пароль по списку известных или ходовых вариантов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 16:41 (+0300); Адрес: https://t.me/anti_malware/15478 ...
Несколько ботнетов, операторы которых специализируются на DDoS, начали эксплуатировать критическую уязвимость в устройствах Zyxel. Впервые об этой бреши стало известно в апреле 2023 года, с ее помощью злоумышленники могут получить контроль над системой удаленно.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/15477 ...
Минувшей весной специалисты Центра кибербезопасности F.A.C.C.T. выявили в рунете очередную криптоджекинг-кампанию. В качестве ловушки использовался сайт-словарь синонимов русского языка, ежемесячно собирающий более 5 млн визитов.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/15476 ...
На рынке появилось полнофункциональное решение для обеспечения безопасности контейнерных сред — Kaspersky Container Security. «Лаборатория Касперского» называет свою новую разработку частью стратегии по развитию средств защиты корпоративной инфраструктуры.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15475 ...
Google устранила в Chrome уязвимость нулевого дня, которую нашел один из сотрудников Apple. Эксперты заинтересовались тем, как именно проблему выявили и кто сообщил о ней Google.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/15474 ...
Около двух лет назад злоумышленники взломали Gigabyte и стащили более 112 ГБ данных, включая важнейшую информацию о партнёрах техногиганта, участвующих в цепочке поставок (например, Intel и AMD). Теперь эксперты предупреждают о критических уязвимостях нулевого дня, которые могла раскрыть утечка.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 20:34 (+0300); Адрес: https://t.me/anti_malware/15473 ...
Компания UDV Group представила межсетевой экран на свободной аппаратной архитектуре RISC-V. Демонстрация нового решения стала одним из главных событий крупнейшей на Урале Конференции в сфере информационных технологий и информационной безопасности IT IS conf.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 19:52 (+0300); Адрес: https://t.me/anti_malware/15472 ...
19 июля в Google стартовал пилотный проект, направленный на оценку живучести ее бизнес-процессов в условиях массированной кибератаки. Одним из элементов этих учений является полное отключение участников (корпоративных пользователей) от интернета.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 19:09 (+0300); Адрес: https://t.me/anti_malware/15471 ...
В облаках объявился самоходный вредонос, использующий каналы файлообмена. Новый сетевой червь, которого в Palo Alto Networks нарекли P2PInfect, написан на Rust и нацелен на серверы Redis, работающие под управлением Linux или Windows.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 16:54 (+0300); Адрес: https://t.me/anti_malware/15470 ...
Исследователи зафиксировали два образца шпионского софта WyrmSpy и DragonEgg для Android, ранее нигде не упоминавшихся. Эти вредоносы связывают с китайской киберпреступной группировкой, которую отлёживают под кодовым именем APT41.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/15469 ...
Adobe выпустила срочные внеплановые патчи, устраняющие критические уязвимости ColdFusion. Среди закрытых дыр есть 0-day, которую злоумышленники уже используют в кибератаках.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 13:57 (+0300); Адрес: https://t.me/anti_malware/15468 ...
В период с января по июнь защитные решения «Лаборатории Касперского» заблокировали более 1,3 млн попыток перехода россиян по ссылкам в фишинговых письмах, использующих тему криптовалюты.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/15467 ...
Об атаках с использованием вредоносной рекламы (malvertising) сейчас много пишут в США по политическим мотивам. Однако в основе здесь лежат серьёзные технические угрозы, с которыми надо уметь эффективно бороться. Расскажем о том, что делается для этого.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 10:06 (+0300); Адрес: https://t.me/anti_malware/15466 ...
На площадках дарквеба продаются сотни тысяч учётных данных OpenAI. Там же можно получить доступ к вредоносной альтернативе распиаренного ChatGPT. Начинающие киберпреступники могут использовать эти инструменты для создания качественных фишинговых писем.
infosec&anti_malware
13
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15465 ...
Очередная утечка из сферы здравоохранения. На этот раз в открытый доступ попали персональные данные, якобы принадлежащие клиентам сети медицинских лабораторий «Хеликс».
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 19:26 (+0300); Адрес: https://t.me/anti_malware/15464 ...
Российские музыканты, работающие в ИТ-компаниях, выпустили совместный трибьют-альбом «Прощальный концерт» в честь 130-летия со дня рождения поэта-футуриста Владимира Маяковского.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 18:38 (+0300); Адрес: https://t.me/anti_malware/15463 ...
Как оказалось, деактивировать WhatsApp-аккаунт письмом в техподдержку может не только владелец, но и все, у кого записан его телефон. Такую просьбу можно многократно отправлять с любого имейл-адреса и устроить своей жертве месячник отказа в обслуживании.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 19.07.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/15462 ...
Киберпреступная группировка Quartz Wolf, занимающаяся целевыми атаками, нацелилась на гостиничный бизнес. Судя по всему, эти киберпреступники первыми использовали российскую программу для удалённого доступа, с помощью которой обходят защитные средства.