SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 19:44 (+0300); Адрес: https://t.me/anti_malware/15889 ...
По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 17:40 (+0300); Адрес: https://t.me/anti_malware/15888 ...
Российский производитель серверного оборудования полного цикла GAGAR>N и дистрибьютор отечественных решений в сфере информационной безопасности (ИБ) Fortis заключили стратегическое партнерство, в рамках которого на рынке появятся новые ИБ-решения, выпущенные с использованием международного стандарта Open Compute Project.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 17:20 (+0300); Адрес: https://t.me/anti_malware/15887 ...
20–22 сентября состоялся масштабный онлайн-кэмп по практической кибербезопасности — CyberCamp 2023. Мероприятие собрало в прямом эфире более 10 000 зрителей и 100 команд киберучений: 66 участников корпоративной лиги и 34 — студенческой. За денежный приз боролись команды из самых разных городов России — от Владивостока и Иркутска до Севастополя и Рязани.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 16:25 (+0300); Адрес: https://t.me/anti_malware/15886 ...
Пользователи Microsoft Edge жалуются, что копипаст паролей, сохраненных в браузере, перестал работать. Во встроенном менеджере эти ключи теперь отображаются как строки, букв и цифр, похожие на GUID-идентификатор.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 15:14 (+0300); Адрес: https://t.me/anti_malware/15885 ...
В официальном магазине iOS-приложений App Store нашли несколько опасных приложений, рассчитанных на русскоязычных пользователей. Этот софт выдаёт себя за программы для учёта цифровой валюты или небольшую игру для проверки финграмотности.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/15884 ...
После недавнего обновления ИИ-системы Google Bard пользователи стали замечать, что поисковик техногиганта индексирует расшаренные диалоги с умным помощником и они таким образом попадают в паблик.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 10:58 (+0300); Адрес: https://t.me/anti_malware/15883 ...
Вебинар о новинках релиза Staffcop 5.3
5 октября в 11:00 мск приглашаем присоединиться к вебинару, где мы поделимся ключевыми доработками в системе и покажем, как эффективно использовать их в вашей работе.
Регистрируйтесь на вебинар и узнайте первым об обновлениях системы. Ведущие специалисты ответят на все вопросы в прямом эфире.
В релиз вошли 4 группы важных обновлений
- Усиленный контроль ...
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 29.09.2023 10:01 (+0300); Адрес: https://t.me/anti_malware/15882 ...
Новая вредоносная программа ZenRAT, атакующая пользователей Windows, распространяется под видом менеджера паролей Bitwarden. Попав в систему, троян открывает операторам удалённый доступ и передаёт им данные жертвы.
SecurityLab&Anti-Malware
21
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 19:45 (+0300); Адрес: https://t.me/anti_malware/15881 ...
Эксперты «Лаборатории Касперского» выявили новую мошенническую схему, нацеленную на угон аккаунтов Telegram. Злоумышленники предлагают русскоязычным блогерам рекламное сотрудничество и под этим предлогом заманивают их на фишинговый сайт.
SecurityLab&Anti-Malware
21
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 19:23 (+0300); Адрес: https://t.me/anti_malware/15880 ...
Компания Xello презентовала новую версию продукта Xello Deception. Ключевыми нововведениями версии 5.3 стали: новая архитектура для гибкого управления ложным слоем инфраструктуры на распределённых площадках, новый модуль гибридной эмуляции ложных активов, возможность получения событий аутентификации из сторонних систем и детектирования MITM-атак.
SecurityLab&Anti-Malware
20
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 18:20 (+0300); Адрес: https://t.me/anti_malware/15879 ...
| Переслано из: <Kaspersky Daily> |
Пока наши коллеги НЕ скучают на Kazan Digital Week, делимся с вами анонсом нового эпизода подкаста «Смени пароль!» 🆗
В выпуске расскажем, какие новые угрозы возникают в таких системах? В чём специфика защиты крупных цифровых платформ? Сможет ли российская IT-индустрия заменить Apple и Microsoft? Как устроены экосистемы в сфере информационной безопасности? ...
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 17:02 (+0300); Адрес: https://t.me/anti_malware/15878 ...
Сегодня утром, 28 сентября, система бронирования авиабилетов Leonardo подверглась мощной DDoS-атаке. В настоящее время работоспособность системы восстановлена, проблемы, возникшие в аэропортах, устранены.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 15:44 (+0300); Адрес: https://t.me/anti_malware/15877 ...
Киберпреступники из группы Dark Slivki (позже сказали, что за утечкой стоит хакер StephenHawklng) якобы добрались до данных пользователей, зарегистрированных в системе сервиса «Zoon», помогающего развиваться локальному бизнесу в России и СНГ.
SecurityLab&Anti-Malware
16
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 14:45 (+0300); Адрес: https://t.me/anti_malware/15876 ...
Новая кибергруппа, которую в Positive Technologies назвали Dark River, тщательно выбирает своих жертв и действует точечно. Используемый ею модульный бэкдор засветился в нескольких атаках на предприятия российского оборонного комплекса.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:48 (+0300); Адрес: https://t.me/anti_malware/15875 ...
Как усилить защиту конечных устройств от хакерских атак? Вопрос актуальный, ведь, по данным аналитиков Positive Technologies, в 90% случаев атаки на организации были направлены на компьютеры, серверы и сетевое оборудование.
Новый продукт компании — MaxPatrol EDR (Endpoint Detection and Response) — помогает специалистам по ИБ понять контекст происходящего на конечных устройствах, связать отдельные ...
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:36 (+0300); Адрес: https://t.me/anti_malware/15874 ...
Основными мобильными операционными системами уже долгое время являются Android и iOS, которые имеют множество версий и модификаций, однако, как и настольные ОС, подвержены уязвимостям. Злоумышленники эксплуатируют эти бреши для взлома устройств, а также используют различные техники для слежки, кражи данных и проникновения в сети организаций.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/15873 ...
Завершился CyberCamp 2023! 🔥
Эфир посмотрели больше 10 000 зрителей. Выступления спикеров уже доступны на YouTube🎬
🔹 плейлист с докладами
🔹 презентации спикеров
🔹 аниме-сериал «CyberCamp 2023. Путь героя»
Ставьте лайки 👍, добавляйте нужные вам видео в избранное и развивайтесь вместе с кэмпом ⬆️
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 12:31 (+0300); Адрес: https://t.me/anti_malware/15872 ...
Злоумышленники воруют токены доступа GitHub и публикуют коммиты, якобы сгенерированные Dependabot, с целью внедрения вредоносного кода. Киберкампания стартовала в июле и, по данным Checkmarx, затронула сотни репозиториев.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 11:43 (+0300); Адрес: https://t.me/anti_malware/15871 ...
Уверенность в защите вашей информации – от головного офиса до самого удаленного филиала!
5 октября в 11:00 компания «Солар» расскажет о тонкостях инфраструктуры и процессах построения информационной безопасности в компаниях с филиальной сетью.
На вебинаре эксперты ответят на вопросы:
🔸 Как обеспечить информационную безопасность в каждом уголке компании?
🔸 Как справиться с вызовами и требов ...
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/15870 ...
Solar Aura — комплексный сервис, предназначенный для своевременного выявления и реагирования на появление нелегальных ресурсов, использующих бренд компании для фишинга или иных целей, а также утечек конфиденциальных данных и других событий, способных навредить организации.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 10:16 (+0300); Адрес: https://t.me/anti_malware/15869 ...
Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 28.09.2023 09:23 (+0300); Адрес: https://t.me/anti_malware/15868 ...
Google выкатила патчи для новой уязвимости нулевого дня, которую нашли в популярном браузере Chrome. Поскольку брешь уже фигурирует в реальных кибератаках, медлить с установкой апдейта не стоит.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 20:00 (+0300); Адрес: https://t.me/anti_malware/15867 ...
Сегодня Google празднует свой 25-летний юбилей со дня… основания. Эта небольшая история позволит больше узнать о том, что «и так очевидно».
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 17:24 (+0300); Адрес: https://t.me/anti_malware/15866 ...
Участник команды МТС RED ART выявил в Microsoft WinDbg уязвимость, позволяющую проводить атаки на разработчиков, в том числе с целью встраивания закладок в создаваемые ими приложения. Проблему решили с выпуском Windows SDK 11.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 16:51 (+0300); Адрес: https://t.me/anti_malware/15865 ...
«Лаборатория Касперского» и китайская компания Centerm подписали OEM-соглашение о совместных поставках тонких клиентов с софтом на базе KasperskyOS и аппаратной платформой лидера рынка смарт-терминалов.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 15:22 (+0300); Адрес: https://t.me/anti_malware/15864 ...
Метод, разработанный университетскими исследователями, позволяет получать аудиоданные из фотографий и видео, снятого с выключенным микрофоном. Созданный учеными ИИ-инструмент способен даже определить пол комментатора, созерцавшего фотосессию.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 14:07 (+0300); Адрес: https://t.me/anti_malware/15863 ...
Как российские производители межсетевых экранов нового поколения замещают решения зарубежных вендоров? Каковы перспективы российского рынка NGFW (Next Generation Firewall) на ближайшие годы? Что производители кладут в основу своих продуктов?
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 12:51 (+0300); Адрес: https://t.me/anti_malware/15862 ...
Инфраструктура кибергруппы, которую в Group-IB нарекли ShadowSyndicate, используется в атаках семи разных шифровальщиков с июля прошлого года. Принадлежность удалось установить благодаря уникальному SSH-фингерпринту, найденному на 85 серверах.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 11:46 (+0300); Адрес: https://t.me/anti_malware/15861 ...
Google присвоила новый CVE-идентификатор критической уязвимости в библиотеке libwebp, предназначенной для рендеринга изображения в формате WebP. Самое интересное, что дыра используется в реальных атаках и при этом получила максимально высокий балл по шкале CVSS.
SecurityLab&Anti-Malware
16
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15860 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Как построить идеальный SOC для промышленного предприятия" 🚀
📅 Дата: 27 сентября 2023
⏰ Время: 11:00
🌐 Место: Онлайн
Обсудим особенности и лучшие практики построения промышленных SOC, техническую и организационную специфику.
Подключайтесь »»
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 10:47 (+0300); Адрес: https://t.me/anti_malware/15859 ...
Достаточно ли одного антивируса для защиты конечных точек? Развеем мифы и разберёмся, почему EDR (Endpoint Detection and Response) — инструмент для противодействия сложным современным атакам.
SecurityLab&Anti-Malware
17
Источник: TG-Anti-Malware. Опубликовано: 27.09.2023 09:36 (+0300); Адрес: https://t.me/anti_malware/15858 ...
Графические процессоры шести крупных вендоров уязвимы к новому вектору атаки: вредоносные сайты могут считать имена пользователей, пароли и другие конфиденциальные данные, выводимые на других ресурсах.
SecurityLab&Anti-Malware
15
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 19:41 (+0300); Адрес: https://t.me/anti_malware/15857 ...
Сервис «готовых постов для Instagram (признана экстремистской и запрещена на территории России) и ВК», находящийся по адресу ccontent[.]ru, стал очередной жертвой утечки. Слитый дамп БД датируется 26 июля 2023 года.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 15:53 (+0300); Адрес: https://t.me/anti_malware/15856 ...
Сбербанк, ВТБ и Почта Банк подали заявки на включение в реестр Минцифры по аккредитации для работы с данными из ГИС ЕБС. Новый статус позволит расширить спектр услуг на основе биометрии, а также повысить безопасность таких сервисов.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 13:59 (+0300); Адрес: https://t.me/anti_malware/15855 ...
Вебинар «Совместное решение для сетевой безопасности от Positive Technologies и «Цифровые решения»
28 сентября в 14:00
Анализ трафика помогает выявить скрытое присутствие злоумышленника в сети и провести расследование. PT NAD узнаёт обо всем, что происходит в сети, лишь «взглянув» на копию сетевого трафика.
Если в инфраструктуре есть технические ограничения, препятствующие корректной передаче ...
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 13:38 (+0300); Адрес: https://t.me/anti_malware/15854 ...
В корпоративном отечественном мессенджере Anwork есть ряд уязвимостей низкого и среднего уровня опасности, однако он всё равно надёжно защищает дистанционную передачу данных. К такому выводу пришли специалисты компании F.A.C.C.T., проверившие безопасность Anwork.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 11:42 (+0300); Адрес: https://t.me/anti_malware/15853 ...
В рамках проходящей в эти дни конференции Yandex Cloud компания «Яндекс» объявила об официальном запуске нового сервиса для защиты веб-приложений — Smart Web Security. В настоящее время функция Smart Web Security работает в режиме Public Preview и предоставляется ограниченному количеству пользователей бесплатно по запросу.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 11:11 (+0300); Адрес: https://t.me/anti_malware/15852 ...
5 октября в 11:00 МСК компании Angara Security и Servicepipe проведут бесплатный вебинар: “Защита веб-приложений и API. Почему WAF - не панацея”.
Все слушатели вебинара получат возможность протестировать решение Servicepipe в течение 30 дней абсолютно бесплатно.
Что обсудим:
1. Атаки, к которым мы привыкли.
2. Новая реальность после с весны 2022 года: эволюция DDoS-атак, эра продвинутых бот ...
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 10:33 (+0300); Адрес: https://t.me/anti_malware/15851 ...
Расскажем о том, с какими трудностями могут столкнуться организации при выстраивании механизмов управления уязвимостями (vulnerability management), а также, опираясь на практический опыт R-Vision в этой области, дадим рекомендации, как эффективно подойти к организации этого процесса.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 26.09.2023 09:22 (+0300); Адрес: https://t.me/anti_malware/15850 ...
В новой кампании киберпреступники распространяют свежую версию Android-вредоноса Xenomorph, которая теперь атакует кредитные организации в США, а также пытается добраться до криптовалютных кошельков владельцев мобильных устройств.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 20:15 (+0300); Адрес: https://t.me/anti_malware/15849 ...
С 1 января 2024 года в Казахстане вводится обязательная дактилоскопическая регистрация при получении паспорта и удостоверения личности. Новая норма призвана упростить жизнь граждан этой страны.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 19:05 (+0300); Адрес: https://t.me/anti_malware/15848 ...
Киберпреступная группировка Shadow, занимающаяся вымогательством, теперь называется Comet (C0met). Именно под этим именем злоумышленники теперь атакуют российские организации.
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 17:05 (+0300); Адрес: https://t.me/anti_malware/15847 ...
Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн строк.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 15:26 (+0300); Адрес: https://t.me/anti_malware/15846 ...
Как построить идеальный SOC для промышленного предприятия
27 сентября 2023 - 11:00
Какие данные необходимы для эффективной работы SOC, как минимизировать риски при организации удаленного доступа в промышленную сеть и оперативном реагировании на кибератаки.
🔸 В чем специфика промышленных SOC, почему общие правила построения корпоративных SOC не подходят?
🔸 Как правильно организовать мониторин ...
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 14:48 (+0300); Адрес: https://t.me/anti_malware/15845 ...
Последние несколько месяцев аналитики из «Газинформсервиса» фиксируют волну мошеннических рассылок, нацеленных на сбор ПДн сотрудников российских университетов и НИИ, принимающих участие в проектах с господдержкой.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 13:41 (+0300); Адрес: https://t.me/anti_malware/15844 ...
28 сентября в 10:00 компания «Солар» проведёт экспертный вебинар на тему «Современный подход к управлению доступом в интернет».
Вы узнаете:
🔸 Основные тренды развития шлюзов веб-безопасности
🔸 Лучшие практики внедрения шлюзов веб-безопасности в крупных организациях
🔸 Принципы разработки эффективного шлюза
После вебинара мы обязательно ответим на вопросы и вышлем обучающие материалы для вас ...
SecurityLab&Anti-Malware
49
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 13:09 (+0300); Адрес: https://t.me/anti_malware/15843 ...
ВТБ предупреждает клиентов о новой схеме мошенничества. Обманщики звонят, представляясь службой поддержки банка, и сообщают о появлении новых сервисов безопасности — страховки и ремонта мобильного устройства.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 11:03 (+0300); Адрес: https://t.me/anti_malware/15841 ...
Компания «Атом Безопасность» выпустила обновлённую версию Staffcop Enterprise — системы расследования инцидентов во внутренней безопасности с функциональностью DLP и SIEM. Снижена нагрузка на сервер, снято ограничение на количество станций под контролем, реализованы другие функции, упрощающие работу.
SecurityLab&Anti-Malware
50
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 10:40 (+0300); Адрес: https://t.me/anti_malware/15840 ...
Исследователи зафиксировали многоступенчатую кампанию киберпреступников, нацеленную на кражу информации. Злоумышленники взламывают системы гостиниц и сайтов для бронирования, а позже используют их для сбора финансовых данных клиентов.
SecurityLab&Anti-Malware
51
Источник: TG-Anti-Malware. Опубликовано: 25.09.2023 09:19 (+0300); Адрес: https://t.me/anti_malware/15839 ...
Ряд пользователей iPhone заметили интересную «фичу» после обновления на актуальную версию ОС — iOS 17. Оказывается, некоторые настройки конфиденциальности просто вернулись в дефолтное состояние без предупреждения.