SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 19:17 (+0300); Адрес: https://t.me/anti_malware/15735 ...
Злоумышленники нашли способ протащить в магазин Google полноценного шпиона. Проведенный в «Лаборатории Касперского» анализ модификации Telegram показал, что программа ворует переписку, личные данные и контакты пользователя.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 18:19 (+0300); Адрес: https://t.me/anti_malware/15734 ...
Google решила «отправить на пенсию» функцию безопасного просмотра в Google Chrome (Safe Browsing) и теперь переводит всех пользователей на Enhanced Safe Browsing. В ближайшие недели всем любителям этого браузера станет доступна защита от фишинга в режиме реального времени.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 17:49 (+0300); Адрес: https://t.me/anti_malware/15733 ...
Российские кредитные организации опасаются, что отечественные поставщики не успеют к 2025 году адаптировать АБС для работы с отечественными СУБД, и попросили регулятора отложить на два года полный запрет на использование иностранного софта.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 15:02 (+0300); Адрес: https://t.me/anti_malware/15732 ...
В Windows нашли интересный баг, позволяющий повысить скорость работы Проводника (File Explorer). В последнее время баги Windows ассоциируются с обновлениями и ошибками в работе ОС, но в этот раз можно отметить скорее позитивную особенность.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 12:48 (+0300); Адрес: https://t.me/anti_malware/15731 ...
Мошенники создали в Telegram имитацию ресурса «Госуслуг». При приеме в канал кандидата в подписчики дважды пытаются заставить пройти по указанным ссылкам; в результате он может потерять деньги или загрузить вредоноса.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15730 ...
Apple вчера вечером выпустила обновления для систем iOS, iPadOS, macOS и watchOS. Апдейты всем рекомендуются к установке, поскольку они устраняют две уязвимости нулевого дня, эксплуатируемые в атаках шпиона Pegasus.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/15729 ...
Рассказываем о том, как компания «Сикрет Технолоджис» с помощью отечественного продукта Secret Cloud Enterprise построила процесс межконтурного обмена файлами на одном из крупных промышленных предприятий.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 08.09.2023 09:34 (+0300); Адрес: https://t.me/anti_malware/15728 ...
В Бостоне, штат Массачусетс, вынесли приговор Владиславу Клюшину. За соучастие в инсайдерской торговле россиянин наказан лишением свободы на 9 лет, с конфискацией $34 млн, нажитых неправедным путем, и реституцией (сумма пока не определена).
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 20:03 (+0300); Адрес: https://t.me/anti_malware/15727 ...
Эксперты «Лаборатории Касперского» фиксируют всплеск фишинговых рассылок, нацеленных на кражу учетных данных имейл по упрощенной схеме. Поддельные письма не содержат ссылок и ориентированы на русскоязычных пользователей.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 18:46 (+0300); Адрес: https://t.me/anti_malware/15726 ...
Стало известно о новой крупной утечке: данные клиентов «МТС Банка» якобы попали в руки третьих лиц. Об этом заявил источник, ранее сливавший «Литрес», «СберЛогистику», а также ещё ряд сервисов и проектов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 16:48 (+0300); Адрес: https://t.me/anti_malware/15725 ...
При списании денег со счета система «Оплата улыбкой» в магазине «Пятерочка» упорно принимала 47-летнего петербуржца за его брата-близнеца, проживающего в Анапе.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 16:08 (+0300); Адрес: https://t.me/anti_malware/15724 ...
Выбор и оперативное развертывание систем ИБ — непростая задача, с
которой сегодня сталкиваются компании. Особые требования предъявляются к
защите объектов критической информационной инфраструктуры. Чтобы им
соответствовать, надо знать, какие нужны средства защиты КИИ/АСУ ТП, как
их внедрять и как сократить сроки развертывания комплексных систем
безопасности.
14 сентября в 11:00 на онлайн-митапе ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 15:08 (+0300); Адрес: https://t.me/anti_malware/15723 ...
Исследователь, использующий ник Techryptic, продемонстрировал спам-атаку на устройства Apple с помощью хакерского инструмента Flipper Zero. Метод предполагает отправку фейковых сообщений Bluetooth, отображаемых жертве в виде всплывающих окон.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 13:42 (+0300); Адрес: https://t.me/anti_malware/15722 ...
SpaceVM — корпоративная облачная платформа, предназначенная для создания виртуальной инфраструктуры на базе универсальных серверных платформ с архитектурой х86-64.
РЕКЛАМА. Рекламодатель ООО «ДАКОМ М», ИНН 7734235312, ОГРН 1027739141649
LdtCK9uph
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 11:31 (+0300); Адрес: https://t.me/anti_malware/15721 ...
Специалисты компании «РТК-Солар» выпустили инструмент для расшифровки файлов, пострадавших от программы-вымогателя HardBit. Операторы этого вредоноса пытались вымогать деньги у российской организации.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 10:30 (+0300); Адрес: https://t.me/anti_malware/15720 ...
Kaspersky Secure Mobility Management — это защита и администрирование корпоративных и личных мобильных устройств, которые используются сотрудниками в рабочей среде. Система позволяет контролировать устройства и выделять на них отдельный изолированный корпоративный профиль.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 09:57 (+0300); Адрес: https://t.me/anti_malware/15719 ...
MSI выпустила обновление BIOS, которое должно устранить проблему синих экранов (BSOD) на многих компьютерах под управлением Windows. Напомним, BSOD начал проявляться после установки августовских опциональных обновлений ОС.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 07.09.2023 09:03 (+0300); Адрес: https://t.me/anti_malware/15718 ...
По словам Microsoft, китайским киберпреступникам из группировки Storm-0558 удалось украсть ключ подписи из аварийных дампов Windows. Для этого злоумышленники сначала взломали корпоративный аккаунт одного из инженеров корпорации.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 20:02 (+0300); Адрес: https://t.me/anti_malware/15717 ...
ГК «Астра» и компания Xello обеспечили совместимость платформы Xello Deception с операционной системой Astra Linux. По итогам тестирования подтверждена бесперебойная работа серверной части продукта с ОС отечественного разработчика.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 19:50 (+0300); Адрес: https://t.me/anti_malware/15716 ...
В атаках Battle Wolf, Twelfth Wolf и Shadow Wolf на территории России используются шифровальщики на основе слитых в Сеть кодов Babuk, Conti и LockBit. Эксперты насчитали более 40 таких инцидентов.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 19:26 (+0300); Адрес: https://t.me/anti_malware/15715 ...
Google выпустила сентябрьский набор обновлений для Android, в этот раз устраняющий ряд опасных уязвимостей, включая 0-day, которая уже может использоваться в реальных кибератаках.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 16:16 (+0300); Адрес: https://t.me/anti_malware/15714 ...
Троянские программы, детектируемые в «Доктор Веб» как Android.Pandora, нацелены на IoT-устройства на базе ОС Android TV. Они работают как бэкдоры, приобщают гаджет к ботнету и способны по команде запустить DDoS-атаку.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 15:16 (+0300); Адрес: https://t.me/anti_malware/15713 ...
По оценке «РТК-Солар», в первой половине 2023 года вклад криптомайнеров в сетевой трафик увеличился в два раза. Доля кибератак, использующих SSL-шифрование для сокрытия вредоносной активности, возросла на 53%.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/15712 ...
Сергей Босхамжиев, ПАО СК «Росгосстрах»:
💭️️️️️️ как не потерять мотивацию в сложном проекте по внедрению IdM-системы
💭️️️️️️ как правильно расставить приоритеты и показать ценность решения
https://www.anti-malware.ru/interviews/2023-09-06/41848
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/15711 ...
Три критические уязвимости затрагивают маршрутизаторы от ASUS моделей RT-AX55, RT-AX56U_V2 и RT-AC86U. В случае их эксплуатации злоумышленники могут удалённо выполнить код и получить контроль над целевыми устройствами.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 11:39 (+0300); Адрес: https://t.me/anti_malware/15710 ...
Российский аналог Google Play Store запустил спецрежим, позволяющий родителям настраивать просмотр и поисковую выдачу контента в зависимости от возраста ребенка, а также управлять его покупками.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/15709 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Лучшие практики наступательной безопасности (Offensive Security)" 🚀
📅 Дата: 06 сентября 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Обсудим наступательную или атакующую безопасность (Offensive Security — OffSec). Что это такое и почему к этому подразделу информационной безопасности приковано столько внимания?
Подключайтесь »»
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 10:27 (+0300); Адрес: https://t.me/anti_malware/15708 ...
В прямом эфире AM Live эксперты отрасли обсудили российскую инфраструктуру виртуальных рабочих столов (Virtual Desktop Infrastructure, VDI). Как создать сейчас безопасное рабочее место и чем заместить решения ушедших иностранных вендоров?
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 06.09.2023 09:25 (+0300); Адрес: https://t.me/anti_malware/15707 ...
Уязвимость нулевого дня в Atlas VPN, затрагивающая Linux-версию, раскрывает настоящий IP-адрес пользователя. Для эксплуатации достаточно заманить жертву на специальный веб-сайт.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 18:59 (+0300); Адрес: https://t.me/anti_malware/15705 ...
Нидерландская компания NXP Semiconductors, поставляющая полупроводниковые компоненты, призналась, что неизвестные киберпреступники взломали системы и выкрали персональные данные клиентов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 15:35 (+0300); Адрес: https://t.me/anti_malware/15704 ...
В начале августа операторы шифровальщика LockBit проникли в сеть компании Zaun, ИБ-услугами которой пользуются британские военные. Точкой входа послужила машина с устаревшей ОС Windows; атаку удалось пресечь, но взломщики успели украсть 10 ГБ данных.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 13:35 (+0300); Адрес: https://t.me/anti_malware/15703 ...
Рынок сетевой безопасности очень сложен, причём как с точки зрения предложения, так и в отношении спроса. Расскажем о факторах, которые влияют на спрос в этом сегменте, и обратимся вновь к размышлениям о замене иностранных межсетевых экранов нового поколения (NGFW).
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 12:20 (+0300); Адрес: https://t.me/anti_malware/15702 ...
В первом полугодии специалисты F.A.С.С.T. заблокировали 11 493 фишинговых ресурса, использовавших бренд маркетплейса Ozon. Это в 100 раз больше показателя за такой же период в прошлом году.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 11:38 (+0300); Адрес: https://t.me/anti_malware/15701 ...
Уже завтра, в 11:00, ждём вас на эфире AM Live «Лучшие практики наступательной безопасности (Offensive Security)».
Обсудим наступательную или атакующую безопасность (Offensive Security - OffSec). Что это такое и почему к этому подразделу информационной безопасности приковано столько внимания?
К дискуссии присоединятся ещё два эксперта.
Зарегистрироваться, чтобы задать вопросы спикерам »»
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 10:50 (+0300); Адрес: https://t.me/anti_malware/15700 ...
«РТК-Солар» объявила об открытии стажировки в центре реагирования на киберинциденты — Solar JSOC. Студенты российских вузов смогут освоить основы работы в области информационной безопасности.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15699 ...
Для реализации требований Положения Банка России от 4 июня 2020 г. № 719-П и обеспечения импортозамещения аналогичных модулей от вендоров, которые прекратили деятельность в РФ, компания «КриптоПро» выпустила комплекс HSM 2.0 R3 с платёжным модулем.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 05.09.2023 09:39 (+0300); Адрес: https://t.me/anti_malware/15698 ...
Неизвестные киберпреступники задействуют уязвимости в объектном хранилище MinIO, что приводит к выполнению кода на затронутых серверах. По словам специалистов Security Joes, в атаках фигурирует общедоступная цепочка эксплойтов.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 20:33 (+0300); Адрес: https://t.me/anti_malware/15697 ...
В Томском университете систем управления и радиоэлектроники открыли учебный научно-производственный центр (лабораторию) «Кибербезопасность критической информационной инфраструктуры».
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 20:16 (+0300); Адрес: https://t.me/anti_malware/15696 ...
Microsoft напомнила пользователям, что в скором времени небезопасные версии протокола защиты транспортного уровня Transport Layer Security (TLS) — 1.0 и 1.1 — будут отключены в Windows.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 18:37 (+0300); Адрес: https://t.me/anti_malware/15695 ...
По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 17:29 (+0300); Адрес: https://t.me/anti_malware/15694 ...
Мошенники просят получателя письма подтвердить загрузку видеоролика на популярный сайт для взрослых. В противном случае материал будет опубликован; чтобы избежать этого, предлагается заплатить за быстрое и безопасное удаление.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 15:17 (+0300); Адрес: https://t.me/anti_malware/15693 ...
На Балканах ликвидировали наркокартель, занимавшийся ввозом в Европу кокаина из Бразилии. Выявить преступную схему киберкопам помогло изучение переписки контрабандистов в защищенных мессенджерах.
SecurityLab&Anti-Malware
8
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 14:03 (+0300); Адрес: https://t.me/anti_malware/15692 ...
Участник дискуссии AM Live «Образование и обучение: как решить кадровый вопрос в информационной безопасности?» делится мыслями и идеями, которые не попали в эфир. Что не так с отраслью образования, почему все вроде бы при деле, но тема не взлетает? Что надо поменять, какие приложить усилия, чтобы утолить кадровый голод в ИБ?
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 13:35 (+0300); Адрес: https://t.me/anti_malware/15691 ...
По данным Securonix, в текущих атаках шифровальщика FreeWorld используется множество различных инструментов, в том числе RAT и Cobalt Strike. Первичный доступ к корпоративным сетям осуществляется через брутфорс MS SQL, конечной целью является засев шифровальщика.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 12:55 (+0300); Адрес: https://t.me/anti_malware/15690 ...
Microsoft избавится от текстового редактора WordPad с выпуском следующих обновлений Windows. Никаких точных дат в корпорации не назвали, однако можно понять, что работа над программой больше не ведется.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 11:45 (+0300); Адрес: https://t.me/anti_malware/15689 ...
Лучшие практики наступательной безопасности (Offensive Security)
06 сентября 2023 - 11:00
В прямом эфире AM Live вместе с ведущими экспертами обсудим наступательную или атакующую безопасность (Offensive Security - OffSec). Что это такое и почему к этому подразделу информационной безопасности приковано столько внимания?
🔸 Какие можно выделить уровни зрелости OffSec в организации?
🔸 Почему недо ...
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 10:56 (+0300); Адрес: https://t.me/anti_malware/15688 ...
Ideco UTM (Unified Threat Management) — это комплексная система безопасности (российский межсетевой экран), предназначенная для защиты информационных ресурсов и сетей организаций от различных угроз и атак. Узнайте, что нового в свежей версии 15.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 10:28 (+0300); Адрес: https://t.me/anti_malware/15687 ...
В общем доступе в Сети нашли персональные данные, которые, предположительно, связаны с пользователями сервиса «Рулю.ру». В выложенном файле также можно найти платёжную информацию и пароли в открытом виде.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 04.09.2023 09:32 (+0300); Адрес: https://t.me/anti_malware/15686 ...
Специалисты Висконсинского университета в Мэдисоне подготовили специальное расширение для браузера Chrome и загрузили его в официальный магазин Chrome Web Store, чтобы доказать возможность кражи паролей в виде простого текста из кода веб-сайтов.
SecurityLab&Anti-Malware
7
Источник: TG-Anti-Malware. Опубликовано: 01.09.2023 17:00 (+0300); Адрес: https://t.me/anti_malware/15685 ...
В конце прошлого года создатель нового инфостилера опубликовал исходные коды на GitHub. С тех пор в Cisco Talos регулярно фиксируют случаи использования SapphireStealer и его модификаций в атаках.