infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15520 ...
Популярный плагин для сайтов на WordPress — Ninja Forms содержит три уязвимости, позволяющие злоумышленникам повысить свои права и выкрасть пользовательские данные. Напомним, Ninja Forms используется для создания форм на веб-ресурсах.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15519 ...
Стремительное повсеместное проникновение систем ИИ порождает новые риски и, соответственно, необходимость создания новых программных инструментов для их устранения. Аналитики уже дают прогнозы относительно того, как будет формироваться эта новая ниша.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15518 ...
База данных печально известного хакерского форума BreachForums теперь продаётся в Сети и уже попала в руки команды Have I Been Pwned. В ней можно найти не только информацию о пользователях, но и личные переписки участников.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:49 (+0300); Адрес: https://t.me/anti_malware/15517 ...
Google начинает вводить в эксплуатацию новую функцию операционной системы Android, которая придётся по вкусу любителям конфиденциальности. Теперь ОС будет предупреждать владельцев мобильных устройств о неизвестных Bluetooth-устройствах, следящих за ними.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:05 (+0300); Адрес: https://t.me/anti_malware/15516 ...
Киберпреступники атакуют игроков в Call of Duty: Modern Warfare 2 с помощью червя, который распространяется самостоятельно в пределах онлайн-лобби. На форуме Steam геймеров уже предупредили о киберугрозе и посоветовали использовать антивирусную программу.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 18:48 (+0300); Адрес: https://t.me/anti_malware/15515 ...
Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/15514 ...
Аналитики «Лаборатории Касперского» провели опрос среди российских автомобилистов, пытаясь выяснить, боятся ли они взлома своих машин. В результате выяснилось, что лишь 12% респондентов опасаются проникновения киберпреступников в системы автомобиля.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/15513 ...
Защитить галактику сложно, защитить бизнес от угроз несанкционированного доступа — еще сложнее.
96% компаний подвержены риску внешних киберугроз, а от внутренних не застрахованы 100%. PAM-системы помогают повысить уровень информационной безопасности за счет контроля действий привилегированных пользователей и подрядчиков.
На бесплатном онлайн-митапе эксперты К2Тех и АйТи Бастион расскажут о вне ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 14:54 (+0300); Адрес: https://t.me/anti_malware/15512 ...
Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/15511 ...
Компания К2Тех при поддержке Anti-Malware.ru проводит исследование готовности бизнеса к законодательным требованиям защиты КИИ.
Если вам актуальны задачи защиты значимых объектов критической информационной инфраструктуры в соответствии с 187-ФЗ и вы готовы поделиться опытом организации такой защиты, видением рынка аппаратных и программных средств и своими оценками рисков, предлагаем вам пройти ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 11:36 (+0300); Адрес: https://t.me/anti_malware/15510 ...
У киберпреступников появилась новая игрушка, опять связанная с генеративным искусственным интеллектом. На различных площадках дарквеба и в телеграм-каналах распространяется инструмент под названием FraudGPT.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15509 ...
Purple Teaming — относительно новый формат работ на рынке услуг информационной безопасности в России. На отечественной почве развилось своё восприятие уровня зрелости и готовности заказчиков к тем или иным этапам анализа защищённости.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/15508 ...
В ядре Ubuntu нашлись две уязвимости, позволяющие локальным пользователям без особых прав получить повышенные привилегии в системе. По оценкам специалистов, проблема затрагивает множество устройств.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15507 ...
Задержанный в конце прошлого месяца в Казахстане сотрудник F.A.C.C.T. (бывшая Group-IB) хочет вернуться в Россию и не намерен просить убежища в Казахстане. При этом срок по вменяемому Никите Кислицину в США преступлению истёк.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 18:17 (+0300); Адрес: https://t.me/anti_malware/15506 ...
Госдума приняла в третьем чтении закон, вводящий запрет на регистрацию на российских сайтах с использованием иностранных сервисов. Документ передан в Совфед и может заработать с декабря.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 17:21 (+0300); Адрес: https://t.me/anti_malware/15505 ...
Продукт Kaspersky Embedded Systems Security получил дополнительные возможности и теперь может защищать встраиваемые системы на базе Linux (банкоматы, медицинское оборудование, POS-терминалы и пр.) вдобавок к Windows.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 15:32 (+0300); Адрес: https://t.me/anti_malware/15504 ...
Раскрыты детали критической уязвимости в RouterOS, позволяющей повысить права доступа через Winbox или веб-интерфейс до суперадмина. Владельцам устройств MikroTik рекомендуется обновить софт до релиза 6.49.8 или последней сборки 7.x.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 13:46 (+0300); Адрес: https://t.me/anti_malware/15503 ...
Илья Сачков, основатель компании Group-IB (сейчас отделилась в российскую F.A.C.C.T.), получил вердикт суда. Специалисту по кибербезопасности назначили 14 лет колонии строгого режима за государственную измену.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/15502 ...
Вебинар «Защита веб-приложений: актуальные векторы атак и реализованные кейсы»
2 августа в 11:00 МСК специалисты компании «Ростелеком-Солар» расскажут, какие атаки на веб-приложения сейчас наиболее популярны у злоумышленников, а также поделятся опытом реализации проектов по защите веб-ресурсов от киберугроз.
На вебинаре:
• поделимся статистикой по актуальным киберугрозам для веб-приложений;
• ...
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 11:21 (+0300); Адрес: https://t.me/anti_malware/15501 ...
Новая вредоносная программа для macOS, получившая имя Realst, используется в масштабной кампании против владельцев «яблочных» компьютеров. Последние варианты зловреда даже поддерживают macOS 14 Sonoma, которая в настоящее время проходит бета-тестирование.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.07.2023 09:52 (+0300); Адрес: https://t.me/anti_malware/15500 ...
Операторы банковского трояна Casbaneiro начали использовать метод обхода контроля контроля учётных записей (User Account Control, UAC) для получения полных прав администратора на атакованных компьютерах.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 20:25 (+0300); Адрес: https://t.me/anti_malware/15499 ...
Специалисты ВТБ выявили новую мошенническую схему: в мессенджерах предлагают работу в виде просмотра товаров в интернет-магазинах. Для начала нужно вложить собственные деньги, но вернуть их, как всегда, не получится.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 19:33 (+0300); Адрес: https://t.me/anti_malware/15498 ...
Французская компания Thales объявила о покупке 100% акций Imperva у инвесткомпании Thoma Bravo. Ожидается, что сделка стоимостью $3,6 млрд будет закрыта в начале будущего года.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 18:30 (+0300); Адрес: https://t.me/anti_malware/15497 ...
Positive Technologies опубликовала отчёт и итоги деятельности за второй квартал и первое полугодие 2023-го. Бизнес компании продолжил рост: объём отгрузок увеличился на 71% по сравнению с аналогичным периодом прошлого года и достиг 3,3 млрд рублей.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/15496 ...
В первом полугодии специалисты заблокировали более 120 млн нелегитимных электронных писем. По оценке экспертов, такие сообщения сейчас составляют 75% корреспонденции, рассылаемой в российские организации по имейл.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 13:23 (+0300); Адрес: https://t.me/anti_malware/15495 ...
В прошлом месяце стало известно о взломе службы облачных каталогов JumpCloud, в результате которого пострадал ряд корпоративных пользователей. Разбор одного из таких инцидентов, проведенный Mandiant, позволил выявить автора атаки на цепочку поставок.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/15494 ...
Программа слежения по названием Spyhide незаметно собирает личные данные с десятков тысяч Android-устройств по всему миру. Сталкерский софт разработан в Иране и активен с 2016 года.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 10:18 (+0300); Адрес: https://t.me/anti_malware/15493 ...
Тэвис Орманди, исследователь в области безопасности из Google, обнаружил новую уязвимость, затрагивающую процессоры AMD Zen2. С помощью этой бреши злоумышленники могут вытащить конфиденциальные данные, пароли и ключи шифрования.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 25.07.2023 08:58 (+0300); Адрес: https://t.me/anti_malware/15492 ...
Вышли очередные патчи от Apple, которые крайне не рекомендуется игнорировать. В этот раз разработчики устранили уязвимости нулевого дня, фигурирующие в реальных кибератаках на пользователей iPhone, iPad и macOS-устройств.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 21:21 (+0300); Адрес: https://t.me/anti_malware/15491 ...
Эксперты опубликовали подробности уязвимости в OpenSSH, которую можно использовать для удалённого запуска произвольных команд на скомпрометированных хостах. К счастью, в настоящее время уже готов патч.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 19:31 (+0300); Адрес: https://t.me/anti_malware/15490 ...
Голландские исследователи нашли серьезные уязвимости в коде, отвечающем за шифрование речи и данных, передаваемым по каналам цифровой радиосвязи стандарта TETRA. Одна проблема была сочтена умышленно внесенным бэкдором.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15489 ...
В соревновании Codebreakers, организованном «Лабораторией Касперского», приняли участие почти 550 специалистов по кибербезу из 35 стран. Лучшие результаты показали представители Чешской Республики и Южной Кореи.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 16:32 (+0300); Адрес: https://t.me/anti_malware/15488 ...
Google планирует добавить поддержку протокола Message Layer Security (MLS) для обмена текстовыми сообщениями в операционной системе Android. Более того, корпорация планирует открыть исходный код имплементации.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 14:21 (+0300); Адрес: https://t.me/anti_malware/15487 ...
Новому семейству вредоносных программ под именем BundleBot удавалось незаметно атаковать жертв, используя особенности техники развертывания с одним файлом. BundleBot помогает операторам извлекать конфиденциальные данные из скомпрометированных хостов.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 13:27 (+0300); Адрес: https://t.me/anti_malware/15486 ...
«Лаборатория Касперского» выпустила новое решение – Kaspersky Container Security. Это специализированный продукт, который защищает контейнеры на всех этапах их жизненного цикла и встраивается в процесс безопасной разработки.
Обо всех ключевых функциях нового продукта вы узнаете на вебинаре 27 июля, в 11:00 (МСК). Спикеры «Лаборатории Касперского» расскажут, почему и как важно защищать контейнер ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 11:50 (+0300); Адрес: https://t.me/anti_malware/15485 ...
Ключ подписи Microsoft, который удалось утащить китайской кибергруппировке Storm-0558, открыл им доступ не только к аккаунтам Exchange Online и Outlook.com, как ранее заявляла корпорация.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 11:04 (+0300); Адрес: https://t.me/anti_malware/15484 ...
Используете смартфон только для звонков и смс? Вряд ли… У него ведь огромный функционал! Так же дела обстоят и с DLP-системами.
27 июля в 11:00 специалисты «Ростелеком-Солар» расскажут о том, как открыть для себя новые горизонты и сценарии применения DLP-системы на примере «живых» кейсов и лучших практик. Экспертами подготовлен нескучный материал, который поможет вам расширить знания об использов ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 09:47 (+0300); Адрес: https://t.me/anti_malware/15483 ...
Представители VirusTotal принесли свои извинения за киберинцидент, в ходе которого утекла информация более 5600 клиентов. Виновным назначили одного из сотрудников, который по ошибке загрузил CSV-файл с конфиденциальными данными.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 24.07.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/15482 ...
Microsoft тестирует нововведение в Windows 11, которое должно усилить общую защиту от фишинга. Фича будет предупреждать пользователей при копировании и вставке Windows-пароля на веб-сайтах и в различных документах.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 23.07.2023 19:03 (+0300); Адрес: https://t.me/anti_malware/15481 ...
➡️ Специалисты по информационной безопасности счастливы и спокойны, когда киберриски минимальны, нет бесконечной череды инцидентов и не нужно постоянно думать о кибервыживаемости.
✅ Поэтому кибериммунитет можно считать основой для выработки гормона дофамина, его цифровой базы, уверен Виктор Ивановский (“Лаборатория Касперского”).
💡Что же такое Secure by design? Идея, технология, торговая марка, ...
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 20:06 (+0300); Адрес: https://t.me/anti_malware/15480 ...
Группа «Астра» объявляет аудированные финансовые результаты по МСФО за 2022 год. Операционная система Astra Linux укрепила лидерские позиции на российском рынке.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 18:26 (+0300); Адрес: https://t.me/anti_malware/15479 ...
Эксперты Palo Alto Networks фиксируют резкий рост активности Mallox: за полгода число атак шифровальщика возросло на 174%. Для проникновения в сети злоумышленники брутфорсят серверы MS-SQL, подбирая пароль по списку известных или ходовых вариантов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 16:41 (+0300); Адрес: https://t.me/anti_malware/15478 ...
Несколько ботнетов, операторы которых специализируются на DDoS, начали эксплуатировать критическую уязвимость в устройствах Zyxel. Впервые об этой бреши стало известно в апреле 2023 года, с ее помощью злоумышленники могут получить контроль над системой удаленно.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 15:36 (+0300); Адрес: https://t.me/anti_malware/15477 ...
Минувшей весной специалисты Центра кибербезопасности F.A.C.C.T. выявили в рунете очередную криптоджекинг-кампанию. В качестве ловушки использовался сайт-словарь синонимов русского языка, ежемесячно собирающий более 5 млн визитов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/15476 ...
На рынке появилось полнофункциональное решение для обеспечения безопасности контейнерных сред — Kaspersky Container Security. «Лаборатория Касперского» называет свою новую разработку частью стратегии по развитию средств защиты корпоративной инфраструктуры.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15475 ...
Google устранила в Chrome уязвимость нулевого дня, которую нашел один из сотрудников Apple. Эксперты заинтересовались тем, как именно проблему выявили и кто сообщил о ней Google.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 21.07.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/15474 ...
Около двух лет назад злоумышленники взломали Gigabyte и стащили более 112 ГБ данных, включая важнейшую информацию о партнёрах техногиганта, участвующих в цепочке поставок (например, Intel и AMD). Теперь эксперты предупреждают о критических уязвимостях нулевого дня, которые могла раскрыть утечка.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 20:34 (+0300); Адрес: https://t.me/anti_malware/15473 ...
Компания UDV Group представила межсетевой экран на свободной аппаратной архитектуре RISC-V. Демонстрация нового решения стала одним из главных событий крупнейшей на Урале Конференции в сфере информационных технологий и информационной безопасности IT IS conf.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 19:52 (+0300); Адрес: https://t.me/anti_malware/15472 ...
19 июля в Google стартовал пилотный проект, направленный на оценку живучести ее бизнес-процессов в условиях массированной кибератаки. Одним из элементов этих учений является полное отключение участников (корпоративных пользователей) от интернета.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.07.2023 19:09 (+0300); Адрес: https://t.me/anti_malware/15471 ...
В облаках объявился самоходный вредонос, использующий каналы файлообмена. Новый сетевой червь, которого в Palo Alto Networks нарекли P2PInfect, написан на Rust и нацелен на серверы Redis, работающие под управлением Linux или Windows.