infosec&anti_malware

8
Публичный канал
infosec&anti_malware
20
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 17:06 (+0300); Адрес: https://t.me/anti_malware/15561 ...
Вредоносный пакет, маскирующийся под модуль VMware vSphere — vConnector, загрузили в репозиторий Python Package Index (PyPI). Пакет, получивший имя VMConnect, явно предназначен для атак на ИТ-специалистов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 15:03 (+0300); Адрес: https://t.me/anti_malware/15560 ...
Кибергруппировка Lone Wolf запустила новые масштабные атаки на российские организации, занимающиеся логистикой и финансами. Злоумышленников также интересуют производственные компании и сфера розничной торговли.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 11:56 (+0300); Адрес: https://t.me/anti_malware/15559 ...
Киберпреступники использует технику «версионности» для обхода механизмов детектирования вредоносных приложений в официальном магазине Google Play Store. Именно так злоумышленники подсовывают владельцам Android-устройств банковские трояны и другие зловреды.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/15558 ...
Специалисты пророчат скорое пополнение числа легитимных файлов в Windows, которые могут использоваться в киберпреступных целях. В частности, эксперты отмечают потенциальную угрозу исполняемых файлов Microsoft Outlook и Access, а также бинарников Microsoft Office.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 04.08.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15557 ...
Microsoft умудрилась случайно слить внутреннее приложение «StagingTool», которое сотрудники используют для тестирования ещё невыпущенных и скрытых функций операционной системы Windows 11.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 20:14 (+0300); Адрес: https://t.me/anti_malware/15556 ...
Вышла новая версия BI.ZONE Secure SD-WAN 1.4.0, которая позволит заказчикам упростить рутинные процессы и конфигурацию масштабирования сети. Разработчики также обещают повышенный уровень безопасности и расширенный модельный ряд оборудования, совместимого с платформой.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 17:26 (+0300); Адрес: https://t.me/anti_malware/15555 ...
За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.
infosec&anti_malware
21
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 14:49 (+0300); Адрес: https://t.me/anti_malware/15554 ...
Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 13:02 (+0300); Адрес: https://t.me/anti_malware/15553 ...
Специалисты Университета Карнеги — Меллона рассказали об интересном методе атаки на чат-ботов вроде ChatGPT. Пока что теоретический вектор подразумевает добавление набора символов в строку запроса.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 11:13 (+0300); Адрес: https://t.me/anti_malware/15552 ...
Специалисты выявили новую интересную постэксплуатационную технику в Amazon Web Services (AWS): условные злоумышленники могут использовать агент System Manager (SSM) в качестве недетектируемого трояна, открывающего удалённый доступ (Remote Access Trojan, RAT).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15551 ...
Алексей Петухов, InfoWatch ARMA: 💭 о кибериммунности и экосистемности 💭 ситуации на рынке промышленной кибербезопасности после ухода иностранных поставщиков с российского рынка https://www.anti-malware.ru/interviews/2023-08-03/41679
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 03.08.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15550 ...
Исследователи выявили новый вектор атаки по сторонним каналам, которому дали имя «Collide+Power». Несмотря на то что брешь вряд ли будет использоваться в реальных кибератаках, она затрагивает почти все современные процессоры.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 19:50 (+0300); Адрес: https://t.me/anti_malware/15549 ...
Рынок кибербезопасности в России продемонстрировал значительный рост к концу 2022 года, достигнув объема в 193,3 млрд рублей. Прогноз на следующие пять лет свидетельствует о дальнейшем уверенном развитии на уровне около 24% совокупного среднегодового темпа роста (CAGR).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 18:15 (+0300); Адрес: https://t.me/anti_malware/15548 ...
Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 13:41 (+0300); Адрес: https://t.me/anti_malware/15547 ...
Агрессивная киберпреступная кампания, развернувшаяся в июня и июле 2023 года, подсовывает владельцам мобильных устройств на Android банковского трояна SpyNote (другое имя — SpyMax).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 12:21 (+0300); Адрес: https://t.me/anti_malware/15546 ...
За первые шесть месяцев 2023 года 35% россиян сталкивались с фишингом два или более раз в месяц. 21,4% — раз в месяц. Об этом говорит новый опрос, который провели аналитики компании МТС RED (дочка МТС по кибербезопасности).
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 11:18 (+0300); Адрес: https://t.me/anti_malware/15545 ...
Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC). В дарквебе этот зловред можно приобрести за 60 тысяч долларов.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 10:17 (+0300); Адрес: https://t.me/anti_malware/15544 ...
Китайские правительственные киберпреступники используют новую вредоносную программу в атаках на промышленные организации. Особенность нового вредоноса в том, что он способен красть данные с физически изолированных устройств.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 02.08.2023 09:01 (+0300); Адрес: https://t.me/anti_malware/15543 ...
Разработчик FraudGPT, чат-бота для киберпреступников, готовит ещё более сложный ИИ-инструмент такого же принципа работы — DarkBERT. Основной «фишкой» DarkBERT будет обучение на всех площадках дарквеба.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 20:57 (+0300); Адрес: https://t.me/anti_malware/15542 ...
Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/15541 ...
В новой фишинговой кампании, нацеленной на российские организации, злоумышленники прикрываются именем Роскомнадзора. Цель атакующих — установить на устройства жертв вредоносную программу White Snake, ворующую пароли и другие данные.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 16:14 (+0300); Адрес: https://t.me/anti_malware/15540 ...
Онлайн-киберполигон Standoff 365 — теперь и для команд защитников 🚔 Теперь компании могут отправлять сотрудников своих служб информационной безопасности совершенствовать навыки в условиях реального хакерского трафика. Они смогут мониторить и расследовать действия атакующих, чтобы в дальнейшем использовать полученные навыки в жизни для предотвращения реальных хакерских атак. И все это без огран ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 14:42 (+0300); Адрес: https://t.me/anti_malware/15539 ...
«Главный радиочастотный центр» (ГРЧЦ), подчиняющийся Роскомнадзору, планирует закупить более 50 мобильных гаджетов зарубежного производства, чтобы проверить уровень их защищённости. Среди девайсов, согласно размещённому документу, будут и «яблочные» iPhone, iPad.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 12:59 (+0300); Адрес: https://t.me/anti_malware/15538 ...
Новая программа по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 5,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15537 ...
Специалисты компании F.A.C.C.T. совместно с представителями «Столото» в первом полугодии 2023-го заблокировали 7358 мошеннических веб-ресурсов, замаскированных под государственные лотереи.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15536 ...
МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/15535 ...
Злоумышленники используют фейковое Android-приложение «SafeChat» для заражения владельцев мобильных устройств шпионским софтом. Задача — выкрасть данные геолокации и текстовые сообщения из мессенджеров.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 01.08.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/15534 ...
Киберпреступники начали активно эксплуатировать уязвимость BleedingPipe, затрагивающую моды Minecraft и приводящую к удалённому выполнению кода. С помощью этой бреши атакующие запускают вредоносные команды на серверах и клиентах.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 20:29 (+0300); Адрес: https://t.me/anti_malware/15533
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 19:16 (+0300); Адрес: https://t.me/anti_malware/15532 ...
💬 «Организации боятся отправлять сведения по своим компьютерным инцидентам в НКЦКИ, потому что просто уверены, что к ним тут же приедет «черный воронок» и застучат кованые сапоги кровавого тоталитаризма…». Павел Гончаров про ГосСОПКА и стереотипные страхи перед системой. ✅ Новая серия AM Talk уже на YouTube-канале AM Live.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 17:57 (+0300); Адрес: https://t.me/anti_malware/15531 ...
Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 15:05 (+0300); Адрес: https://t.me/anti_malware/15530 ...
Microsoft Edge на днях начал ругаться у ряда пользователей, выводя предупреждения системы безопасности. Оказалось, что проблемой стал крупный ребрендинг, который Илон Маск устроил Твиттеру.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 13:22 (+0300); Адрес: https://t.me/anti_malware/15529 ...
24 и 25 августа в Москве пройдет международная конференция по практической кибербезопасности OFFZONE 2023. В рамках этого события компания по управлению цифровыми рисками BI.ZONE проведет акцию One Day Offer.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 12:03 (+0300); Адрес: https://t.me/anti_malware/15528 ...
Apple планирует заставить разработчиков объяснять необходимость использования отдельных API в их приложениях для «яблочных» операционных систем. Судя по всему, такие правила вступят в силу с выходом iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 и watchOS 10.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:59 (+0300); Адрес: https://t.me/anti_malware/15527 ...
Даём обзор ситуации на российском рынке сетевой безопасности по состоянию на 2023 год, рассматриваем три стратегии замены западных продуктов, включая межсетевые экраны нового поколения (NGFW), в отсутствие полноценной альтернативы от российских разработчиков. Для каждой стратегии приводятся оценка её применимости и возможные сценарии использования.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 10:38 (+0300); Адрес: https://t.me/anti_malware/15526 ...
Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.
infosec&anti_malware
14
Источник: TG-Anti-Malware. Опубликовано: 31.07.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/15525 ...
Новое вредоносное приложение для мобильных устройств на Android использует оптическое распознавание символов для получения конфиденциальных данных, которые запечатлены на фотографиях и скриншотах. Вредонос получил имя CherryBlos.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 30.07.2023 18:22 (+0300); Адрес: https://t.me/anti_malware/15524 ...
➡️ Что такое ГосСОПКА и нужно ли её избегать? 💬 «Сошьют» ли уголовное дело, если честно рассказывать НКЦКИ о случившихся инцидентах, или спокойнее прикрыться номинальным «железом» и бумажками? ✅ В новой серии AM Talk «ГосСОПКА – это не страшно» Павел Гончаров (на момент записи эфира — заместитель директора по развитию Солар JSOC) рассказывает о том, чем государственная система обнаружения, пре ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 20:10 (+0300); Адрес: https://t.me/anti_malware/15523 ...
Одним из владельцев вендора Senhasegura стали инвесторы из США, а это значит, что теперь компания должна соблюдать правила и санкции экспортного контроля.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 18:03 (+0300); Адрес: https://t.me/anti_malware/15522 ...
Авторы известного банковского трояна IcedID внесли ряд изменений в модуль BackConnect (BC), который используется после проникновения вредоноса на устройство. Специалисты считают, что троян стал ещё более мощной киберугрозой.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 16:00 (+0300); Адрес: https://t.me/anti_malware/15521 ...
Функцию поиска в Windows можно использовать для загрузки произвольных пейлоадов с удалённых серверов. Другими словами, условные злоумышленники могут установить в ОС трояны вроде AsyncRAT и Remcos RAT.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/15520 ...
Популярный плагин для сайтов на WordPress — Ninja Forms содержит три уязвимости, позволяющие злоумышленникам повысить свои права и выкрасть пользовательские данные. Напомним, Ninja Forms используется для создания форм на веб-ресурсах.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:51 (+0300); Адрес: https://t.me/anti_malware/15519 ...
Стремительное повсеместное проникновение систем ИИ порождает новые риски и, соответственно, необходимость создания новых программных инструментов для их устранения. Аналитики уже дают прогнозы относительно того, как будет формироваться эта новая ниша.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15518 ...
База данных печально известного хакерского форума BreachForums теперь продаётся в Сети и уже попала в руки команды Have I Been Pwned. В ней можно найти не только информацию о пользователях, но и личные переписки участников.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:49 (+0300); Адрес: https://t.me/anti_malware/15517 ...
Google начинает вводить в эксплуатацию новую функцию операционной системы Android, которая придётся по вкусу любителям конфиденциальности. Теперь ОС будет предупреждать владельцев мобильных устройств о неизвестных Bluetooth-устройствах, следящих за ними.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.07.2023 09:05 (+0300); Адрес: https://t.me/anti_malware/15516 ...
Киберпреступники атакуют игроков в Call of Duty: Modern Warfare 2 с помощью червя, который распространяется самостоятельно в пределах онлайн-лобби. На форуме Steam геймеров уже предупредили о киберугрозе и посоветовали использовать антивирусную программу.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 18:48 (+0300); Адрес: https://t.me/anti_malware/15515 ...
Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 17:09 (+0300); Адрес: https://t.me/anti_malware/15514 ...
Аналитики «Лаборатории Касперского» провели опрос среди российских автомобилистов, пытаясь выяснить, боятся ли они взлома своих машин. В результате выяснилось, что лишь 12% респондентов опасаются проникновения киберпреступников в системы автомобиля.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 15:06 (+0300); Адрес: https://t.me/anti_malware/15513 ...
​​Защитить галактику сложно, защитить бизнес от угроз несанкционированного доступа — еще сложнее. 96% компаний подвержены риску внешних киберугроз, а от внутренних не застрахованы 100%. PAM-системы помогают повысить уровень информационной безопасности за счет контроля действий привилегированных пользователей и подрядчиков. На бесплатном онлайн-митапе эксперты К2Тех и АйТи Бастион расскажут о вне ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.07.2023 14:54 (+0300); Адрес: https://t.me/anti_malware/15512 ...
Microsoft выпустила опциональное июльское обновление для операционной системы Windows 11 версии 22H2. Разработчики устранили 27 проблем, включая плохую производительность при использовании VPN.