infosec&anti_malware

8
Публичный канал
infosec&anti_malware
37
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:48 (+0300); Адрес: https://t.me/anti_malware/15875 ...
Как усилить защиту конечных устройств от хакерских атак? Вопрос актуальный, ведь, по данным аналитиков Positive Technologies, в 90% случаев атаки на организации были направлены на компьютеры, серверы и сетевое оборудование. Новый продукт компании — MaxPatrol EDR (Endpoint Detection and Response) — помогает специалистам по ИБ понять контекст происходящего на конечных устройствах, связать отдельные ...
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/15874 ...
Основными мобильными операционными системами уже долгое время являются Android и iOS, которые имеют множество версий и модификаций, однако, как и настольные ОС, подвержены уязвимостям. Злоумышленники эксплуатируют эти бреши для взлома устройств, а также используют различные техники для слежки, кражи данных и проникновения в сети организаций.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/15873 ...
Завершился CyberCamp 2023! 🔥 Эфир посмотрели больше 10 000 зрителей. Выступления спикеров уже доступны на YouTube🎬 🔹 плейлист с докладами 🔹 презентации спикеров 🔹 аниме-сериал «CyberCamp 2023. Путь героя» Ставьте лайки 👍, добавляйте нужные вам видео в избранное и развивайтесь вместе с кэмпом ⬆️
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15872 ...
Злоумышленники воруют токены доступа GitHub и публикуют коммиты, якобы сгенерированные Dependabot, с целью внедрения вредоносного кода. Киберкампания стартовала в июле и, по данным Checkmarx, затронула сотни репозиториев.
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15871 ...
​​Уверенность в защите вашей информации – от головного офиса до самого удаленного филиала! 5 октября в 11:00 компания «Солар» расскажет о тонкостях инфраструктуры и процессах построения информационной безопасности в компаниях с филиальной сетью. На вебинаре эксперты ответят на вопросы: 🔸 Как обеспечить информационную безопасность в каждом уголке компании? 🔸 Как справиться с вызовами и требов ...
infosec&anti_malware
32
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/15870 ...
Solar Aura — комплексный сервис, предназначенный для своевременного выявления и реагирования на появление нелегальных ресурсов, использующих бренд компании для фишинга или иных целей, а также утечек конфиденциальных данных и других событий, способных навредить организации.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15869 ...
Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.
infosec&anti_malware
35
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15868 ...
Google выкатила патчи для новой уязвимости нулевого дня, которую нашли в популярном браузере Chrome. Поскольку брешь уже фигурирует в реальных кибератаках, медлить с установкой апдейта не стоит.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15867 ...
Сегодня Google празднует свой 25-летний юбилей со дня… основания. Эта небольшая история позволит больше узнать о том, что «и так очевидно».
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 17:24 (+0300); Адрес: https://t.me/anti_malware/15866 ...
Участник команды МТС RED ART выявил в Microsoft WinDbg уязвимость, позволяющую проводить атаки на разработчиков, в том числе с целью встраивания закладок в создаваемые ими приложения. Проблему решили с выпуском Windows SDK 11.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 16:51 (+0300); Адрес: https://t.me/anti_malware/15865 ...
«Лаборатория Касперского» и китайская компания Centerm подписали OEM-соглашение о совместных поставках тонких клиентов с софтом на базе KasperskyOS и аппаратной платформой лидера рынка смарт-терминалов.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 15:22 (+0300); Адрес: https://t.me/anti_malware/15864 ...
Метод, разработанный университетскими исследователями, позволяет получать аудиоданные из фотографий и видео, снятого с выключенным микрофоном. Созданный учеными ИИ-инструмент способен даже определить пол комментатора, созерцавшего фотосессию.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 14:07 (+0300); Адрес: https://t.me/anti_malware/15863 ...
Как российские производители межсетевых экранов нового поколения замещают решения зарубежных вендоров? Каковы перспективы российского рынка NGFW (Next Generation Firewall) на ближайшие годы? Что производители кладут в основу своих продуктов?
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15862 ...
Инфраструктура кибергруппы, которую в Group-IB нарекли ShadowSyndicate, используется в атаках семи разных шифровальщиков с июля прошлого года. Принадлежность удалось установить благодаря уникальному SSH-фингерпринту, найденному на 85 серверах.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 11:46 (+0300); Адрес: https://t.me/anti_malware/15861 ...
Google присвоила новый CVE-идентификатор критической уязвимости в библиотеке libwebp, предназначенной для рендеринга изображения в формате WebP. Самое интересное, что дыра используется в реальных атаках и при этом получила максимально высокий балл по шкале CVSS.
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15860 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Как построить идеальный SOC для промышленного предприятия" 🚀 📅 Дата: 27 сентября 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Обсудим особенности и лучшие практики построения промышленных SOC, техническую и организационную специфику. Подключайтесь »»
infosec&anti_malware
33
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 10:47 (+0300); Адрес: https://t.me/anti_malware/15859 ...
Достаточно ли одного антивируса для защиты конечных точек? Развеем мифы и разберёмся, почему EDR (Endpoint Detection and Response) — инструмент для противодействия сложным современным атакам.
infosec&anti_malware
36
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 09:36 (+0300); Адрес: https://t.me/anti_malware/15858 ...
Графические процессоры шести крупных вендоров уязвимы к новому вектору атаки: вредоносные сайты могут считать имена пользователей, пароли и другие конфиденциальные данные, выводимые на других ресурсах.
infosec&anti_malware
34
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 19:41 (+0300); Адрес: https://t.me/anti_malware/15857 ...
Сервис «готовых постов для Instagram (признана экстремистской и запрещена на территории России) и ВК», находящийся по адресу ccontent[.]ru, стал очередной жертвой утечки. Слитый дамп БД датируется 26 июля 2023 года.
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 15:53 (+0300); Адрес: https://t.me/anti_malware/15856 ...
Сбербанк, ВТБ и Почта Банк подали заявки на включение в реестр Минцифры по аккредитации для работы с данными из ГИС ЕБС. Новый статус позволит расширить спектр услуг на основе биометрии, а также повысить безопасность таких сервисов.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 13:59 (+0300); Адрес: https://t.me/anti_malware/15855 ...
​​Вебинар «Совместное решение для сетевой безопасности от Positive Technologies и «Цифровые решения» 28 сентября в 14:00 Анализ трафика помогает выявить скрытое присутствие злоумышленника в сети и провести расследование. PT NAD узнаёт обо всем, что происходит в сети, лишь «взглянув» на копию сетевого трафика. Если в инфраструктуре есть технические ограничения, препятствующие корректной передаче ...
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 13:38 (+0300); Адрес: https://t.me/anti_malware/15854 ...
В корпоративном отечественном мессенджере Anwork есть ряд уязвимостей низкого и среднего уровня опасности, однако он всё равно надёжно защищает дистанционную передачу данных. К такому выводу пришли специалисты компании F.A.C.C.T., проверившие безопасность Anwork.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 11:42 (+0300); Адрес: https://t.me/anti_malware/15853 ...
В рамках проходящей в эти дни конференции Yandex Cloud компания «Яндекс» объявила об официальном запуске нового сервиса для защиты веб-приложений — Smart Web Security. В настоящее время функция Smart Web Security работает в режиме Public Preview и предоставляется ограниченному количеству пользователей бесплатно по запросу.
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15852 ...
​​5 октября в 11:00 МСК компании Angara Security и Servicepipe проведут бесплатный вебинар: “Защита веб-приложений и API. Почему WAF - не панацея”. Все слушатели вебинара получат возможность протестировать решение Servicepipe в течение 30 дней абсолютно бесплатно. Что обсудим: 1. Атаки, к которым мы привыкли. 2. Новая реальность после с весны 2022 года: эволюция DDoS-атак, эра продвинутых бот ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15851 ...
Расскажем о том, с какими трудностями могут столкнуться организации при выстраивании механизмов управления уязвимостями (vulnerability management), а также, опираясь на практический опыт R-Vision в этой области, дадим рекомендации, как эффективно подойти к организации этого процесса.
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 09:22 (+0300); Адрес: https://t.me/anti_malware/15850 ...
В новой кампании киберпреступники распространяют свежую версию Android-вредоноса Xenomorph, которая теперь атакует кредитные организации в США, а также пытается добраться до криптовалютных кошельков владельцев мобильных устройств.
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 20:15 (+0300); Адрес: https://t.me/anti_malware/15849 ...
С 1 января 2024 года в Казахстане вводится обязательная дактилоскопическая регистрация при получении паспорта и удостоверения личности. Новая норма призвана упростить жизнь граждан этой страны.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 19:05 (+0300); Адрес: https://t.me/anti_malware/15848 ...
Киберпреступная группировка Shadow, занимающаяся вымогательством, теперь называется Comet (C0met). Именно под этим именем злоумышленники теперь атакуют российские организации.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 17:05 (+0300); Адрес: https://t.me/anti_malware/15847 ...
Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн строк.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/15846 ...
Как построить идеальный SOC для промышленного предприятия 27 сентября 2023 - 11:00 Какие данные необходимы для эффективной работы SOC, как минимизировать риски при организации удаленного доступа в промышленную сеть и оперативном реагировании на кибератаки. 🔸 В чем специфика промышленных SOC, почему общие правила построения корпоративных SOC не подходят? 🔸 Как правильно организовать мониторин ...
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 14:48 (+0300); Адрес: https://t.me/anti_malware/15845 ...
Последние несколько месяцев аналитики из «Газинформсервиса» фиксируют волну мошеннических рассылок, нацеленных на сбор ПДн сотрудников российских университетов и НИИ, принимающих участие в проектах с господдержкой.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 13:41 (+0300); Адрес: https://t.me/anti_malware/15844 ...
​​28 сентября в 10:00 компания «Солар» проведёт экспертный вебинар на тему «Современный подход к управлению доступом в интернет». Вы узнаете: 🔸 Основные тренды развития шлюзов веб-безопасности 🔸 Лучшие практики внедрения шлюзов веб-безопасности в крупных организациях 🔸 Принципы разработки эффективного шлюза После вебинара мы обязательно ответим на вопросы и вышлем обучающие материалы для вас ...
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 13:09 (+0300); Адрес: https://t.me/anti_malware/15843 ...
ВТБ предупреждает клиентов о новой схеме мошенничества. Обманщики звонят, представляясь службой поддержки банка, и сообщают о появлении новых сервисов безопасности — страховки и ремонта мобильного устройства.
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15841 ...
Компания «Атом Безопасность» выпустила обновлённую версию Staffcop Enterprise — системы расследования инцидентов во внутренней безопасности с функциональностью DLP и SIEM. Снижена нагрузка на сервер, снято ограничение на количество станций под контролем, реализованы другие функции, упрощающие работу.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 10:40 (+0300); Адрес: https://t.me/anti_malware/15840 ...
Исследователи зафиксировали многоступенчатую кампанию киберпреступников, нацеленную на кражу информации. Злоумышленники взламывают системы гостиниц и сайтов для бронирования, а позже используют их для сбора финансовых данных клиентов.
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 09:19 (+0300); Адрес: https://t.me/anti_malware/15839 ...
Ряд пользователей iPhone заметили интересную «фичу» после обновления на актуальную версию ОС — iOS 17. Оказывается, некоторые настройки конфиденциальности просто вернулись в дефолтное состояние без предупреждения.
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 20:21 (+0300); Адрес: https://t.me/anti_malware/15838 ...
В прошлом месяце в разных странах были зафиксированы атаки неизвестной ранее APT-группы. Мишенью во всех случаях являлись телеком-провайдеры, целью атак, по всей видимости, являлся шпионаж.
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 18:16 (+0300); Адрес: https://t.me/anti_malware/15837 ...
Российская ИТ-компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, проверит уровень защиты собственной информационной инфраструктуры при помощи программы bug bounty.
infosec&anti_malware
106
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 17:41 (+0300); Адрес: https://t.me/anti_malware/15836 ...
Видимо, не все готовы выполнить требования о переводе объектов критической информационной инфраструктуры (КИИ) на отечественный софт, поэтому, согласно источникам СМИ, в России смягчат позицию.
infosec&anti_malware
100
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 14:33 (+0300); Адрес: https://t.me/anti_malware/15835 ...
По данным компании Digital.ai, угроза атаки актуальна для 57% приложений, которые она мониторит. Три четверти (76%) программ для Android и 55% для iOS работают в ненадежных средах; риск модификации кода у Android-софта тоже выше (28 и 6% соответственно).
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 14:10 (+0300); Адрес: https://t.me/anti_malware/15834 ...
​​Друзья, мы хотим понять, насколько многофакторная аутентификация проникла в корпоративные системы безопасности. И для этого нам нужна ваша помощь! 🤝 Мы запускаем опрос в рамках исследования российского рынка систем многофакторной аутентификации (MFA), чтобы понять, насколько востребована технология сейчас, какие дополнительные факторы аутентификации наиболее востребованы и чего не хватает в р ...
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 13:43 (+0300); Адрес: https://t.me/anti_malware/15833 ...
Веб-сервис GitHub сделал опцию использования ключей доступа (passkey) общедоступной. На протяжении двух месяцев эта функциональность тестировалась в бета-режиме, а теперь сможет порадовать всех кодеров.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 12:10 (+0300); Адрес: https://t.me/anti_malware/15832 ...
В рамках форума Kazan Digital Week 2023 на стенде компании «Базис» были представлены ПАК для стационарного рабочего места и обеспечения работы серверного центра. Решения призваны облегчить и ускорить переход с зарубежной инфраструктуры на отечественную.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 11:21 (+0300); Адрес: https://t.me/anti_malware/15831 ...
| Переслано из: <R-Vision Security Feed> | 🎙 Друзья, мы получили множество положительных реакций и обратной связи после выхода нашего подкаста #REVOлюцияИБ! Поэтому, с радостью представляем второй выпуск, гостем которого стал Роман Попов, CISO международной торгово-промышленной компании. ❔ необходимость построения SOC – маркетинг или ответ на изменяющийся ландшафт угроз ❔ влияние на отрасль н ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15830 ...
В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 10:34 (+0300); Адрес: https://t.me/anti_malware/15829 ...
Cisco объявила о приобретении компании Splunk, занимающейся разработкой продуктов для анализа данных, безопасности и мониторинга. Согласно официальному заявлению, сумма сделки составила 28 миллиардов долларов.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 22.09.2023 09:26 (+0300); Адрес: https://t.me/anti_malware/15828 ...
Вышли срочные патчи от Apple, устраняющие три уязвимости нулевого дня в iOS, iPadOS, macOS, watchOS и Safari. Таким образом, с начала 2023 года в «яблочных» продуктах закрыли 16 0-day.
infosec&anti_malware
104
Источник: TG-Anti-Malware. Опубликовано: 21.09.2023 20:38 (+0300); Адрес: https://t.me/anti_malware/15827 ...
Компания «Газинформсервис» сообщила о внесении программного комплекса EFROS Defence Operations в реестр отечественных программ для электронно-вычислительных машин и баз данных.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 21.09.2023 18:23 (+0300); Адрес: https://t.me/anti_malware/15826 ...
Объявившийся летом самоходный зловред P2PInfect становится все более агрессивным и продолжает совершенствоваться. К сентябрю число попыток эксплойта на ханипотах Cado Security возросло в три раза, за последнюю неделю — в 600 раз.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 21.09.2023 15:34 (+0300); Адрес: https://t.me/anti_malware/15825 ...
Команда NordVPN запустила первый пробный проект на платформе NordLabs. Использующий ИИ браузерный плагин Sonar умеет выявлять фишинговые письма и обосновывать свою оценку, приучая юзера быть внимательным к мелочам.