infosec&anti_malware

8
Публичный канал
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 19:49 (+0300); Адрес: https://t.me/anti_malware/15969 ...
Компания Positive Technologies объявила о выпуске нового продукта MaxPatrol EDR, предназначенного для выявления и реагирования на киберугрозы на конечных точках. Новый инструмент призван усилить безопасность конечных устройств, которые до сих пор чаще всего защищаются только с помощью антивирусных решений.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 17:54 (+0300); Адрес: https://t.me/anti_malware/15968 ...
В начале прошлого месяца в код Firefox, отвечающий за всплывающие подсказки ссылки, были внесены изменения с целью устранения бага, известного с 2002 года. Фикс включен в сборку 119 браузера, выпуск которой намечен на 24 октября.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 15:19 (+0300); Адрес: https://t.me/anti_malware/15967 ...
Microsoft планирует избавиться от VBScript в будущих версиях Windows. Корпорация считает, что после 30 лет использования пришло время отказаться от этой функциональности из-за того, что злоумышленники доставляют с её помощью вредоносные программы.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 14:30 (+0300); Адрес: https://t.me/anti_malware/15966 ...
​​12 октября в 11.00 (мск) «Лаборатория Касперского» проведет вебинар «На версию ближе к SASE: выход Kaspersky SD-WAN 2.1». Каждая четвертая компания в России уже использует технологию SD-WAN, ещё 15% планируют внедрить такое решение в течение ближайшего года. Программно-определяемая сеть SD-WAN позволяет построить масштабируемую сетевую инфраструктуру, в которой новые филиалы подключаются в одно ...
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 13:34 (+0300); Адрес: https://t.me/anti_malware/15965 ...
После ухода зарубежных вендоров с российского рынка многие компании столкнулись с необходимостью заменить межсетевые экраны нового поколения (NGFW) на отечественные решения. Расскажем о подходе к реализации NGFW с учётом сложившихся обстоятельств и изменений на рынке ПО и «железа».
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 12:35 (+0300); Адрес: https://t.me/anti_malware/15964 ...
​​Вебинар «Безопасная разработка: как своими силами автоматизировать SAST, DAST и SCA» 18 октября в 12:00 мск специалисты компании «Солар» на конкретных кейсах и в режиме живой демонстрации покажут, как настроить автоматизацию статического, динамического анализа и анализа состава ПО и как превратить разработку в безопасную. Вы узнаете: 🔸 зачем нужна безопасная разработка и какие проблемы она ре ...
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 11:01 (+0300); Адрес: https://t.me/anti_malware/15963 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Лучшие российские практики DevSecOps" 🚀 📅 Дата: 11 октября 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Вы узнаете о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе. Подключайтесь »»
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/15962 ...
Aladdin LiveOffice обеспечивает защиту удалённого доступа с использованием личных устройств пользователей (BYOD), при подключении к корпоративным ресурсам, обрабатывающим ИСПДн и / или относящимся к КИИ. Подключение возможно по VPN или через VDI, с двухфакторной аутентификацией.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 10:12 (+0300); Адрес: https://t.me/anti_malware/15960 ...
С августа киберпреступники используют технику «HTTP/2 Rapid Reset» для запуска DDoS-атак. Она оказалась настолько успешна, что позволила злоумышленникам побить все предыдущие показатели DDoS.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 11.10.2023 09:02 (+0300); Адрес: https://t.me/anti_malware/15959 ...
Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 20:18 (+0300); Адрес: https://t.me/anti_malware/15957 ...
Согласно результатам опроса, проведенного Positive Technologies, россияне при выборе межсетевого экрана нового поколения (NGFW) в основном обращают внимание на функциональность, надежность и производительность.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 17:33 (+0300); Адрес: https://t.me/anti_malware/15956 ...
Security Vision Next Generation SOAR (NG SOAR) является композитом технологий и функций, сфокусированным прицельно на автоматическом обнаружении и решении киберинцидентов «на лету» в соответствии с полным циклом фаз обработки инцидента (NIST).
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 17:01 (+0300); Адрес: https://t.me/anti_malware/15955 ...
Компания «СёрчИнформ» обращалась в Госдуму и Минцифры с предложением создать в стране центры мониторинга внутренних угроз подведомственных учреждений крупных государственных структур. Идея нашла одобрение у чиновников, но дальше него дело не пошло.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 16:06 (+0300); Адрес: https://t.me/anti_malware/15954 ...
На теневом форуме выставлены на продажу персональные данные пользователей noomeera[.]com — социальной сети для участников дорожного движения. По словам продавца, база содержит 2 037 529 записей.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 14:08 (+0300); Адрес: https://t.me/anti_malware/15953 ...
В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 13:44 (+0300); Адрес: https://t.me/anti_malware/15952 ...
В прямом эфире AM Live эксперты отрасли поговорили о российском рынке систем управления информацией и событиями в области безопасности (SIEM), о том, как правильно выбрать идеальное решение и что ждёт этот рынок в ближайшем будущем.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/15951 ...
​​13 октября в 12:00 МСК компания Флант проведет вебинар: «Информационная безопасность Kubernetes-кластеров: иллюзии, угрозы и решения». В фокусе: популярные подходы к ИБ Kubernetes-контейнеров, острые проблемы, связанные с безопасностью, а также лучшие ИБ-практики на примере K8s-платформы Deckhouse, в которой аккумулируется 15-летний опыт команды Фланта по поддержке клиентских инфраструктур. Пл ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/15948 ...
Популярная модель расширителя диапазона Wi-Fi — D-Link DAP-X1860 уязвима перед атаками, приводящими к отказу в обслуживании (DoS), а также к удалённой инъекции команд.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 09:57 (+0300); Адрес: https://t.me/anti_malware/15947 ...
Неизвестный киберпреступник слил полный исходный код первой версии программы-вымогателя HelloKitty на одном из русскоязычных хакерских форумов. По словам злоумышленника, в настоящее время он разрабатывает новый и более мощный шифровальщик.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 10.10.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/15946 ...
В опенсорсной библиотеке libcue нашли уязвимость повреждения памяти, которая позволяет атакующим выполнить вредоносный код в системах Linux с GNOME.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 19:56 (+0300); Адрес: https://t.me/anti_malware/15945 ...
Сегодня, 9 октября, в ходе конференции Positive Security Day топ-менеджеры ИБ-компании рассказали о текущей стадии развития PT NGFW, а также о первых результатах использования метапродукта MaxPatrol 02.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 19:42 (+0300); Адрес: https://t.me/anti_malware/15944 ...
В киберпространстве всплыл новый вариант распространённой мошеннической схемы, которую называют «Мамонт». На этот раз злоумышленники пытаются обманом заставить жертву установить из фейкового Google Play Store приложение для Android, которое на деле оказывается трояном.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 17:30 (+0300); Адрес: https://t.me/anti_malware/15943 ...
На Positive Security Day, проходящем сегодня, 9 октября, в Москве, была представлена новая услуга — PT Premium Financial Service. Подписчик сможет получить кредит на покупку продуктов Positive Technologies на льготных условиях.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 14:03 (+0300); Адрес: https://t.me/anti_malware/15942 ...
Мошенники решили нажиться на сокращении поставок ветеринарных препаратов в Россию. Они публикуют в Telegram объявления о продаже импортных лекарств и под этим предлогом выманивают деньги, а также финансовую информацию.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 13:07 (+0300); Адрес: https://t.me/anti_malware/15940 ...
| Переслано из: <R-Vision Security Feed> | 🎙11 октября в 15:00 мы проведем вебинар, на котором продемонстрируем возможности R•Vision SIEM 💙 Наши коллеги покажут: ▪️ процесс организации системы хранения и моделей событий ▪️ настройку обработки событий в графическом редакторе ▪️ структуру корреляционного правила ▪️ работу с инцидентом и поиск по событиям в инфраструктуре ▪️ построение дашбор ...
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 11:58 (+0300); Адрес: https://t.me/anti_malware/15939 ...
Лучшие российские практики DevSecOps 11 октября 2023 - 11:00 Вы узнаете о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе. Как решить кадровый вопрос и какие средства защиты российского производства могут быть полезны. 🔸 Примеры безопасной и опасной разработки 🔸 Как работает подход к безопасности Shift ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 11:09 (+0300); Адрес: https://t.me/anti_malware/15938 ...
Агентство по кибербезопасности и защите инфраструктуры (CISA) и Агентство национальной безопасности (АНБ) США видят основного виновника успешных кибератак в дефолтных учётных данных.
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 10:54 (+0300); Адрес: https://t.me/anti_malware/15937 ...
Максим Королёв, директор по ИБ ПАО «Сегежа Групп»: 💭 о том, как контролировать права доступа и учётные записи пользователей 💭 как и с помощью каких продуктов эти задачи решались в ПАО «Сегежа Групп 💭 вынужденном импортозамещении на рынке информационных технологий https://www.anti-malware.ru/interviews/2023-10-09/42055
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 09.10.2023 09:16 (+0300); Адрес: https://t.me/anti_malware/15936 ...
Российские парламентарии разработали законопроект, вводящий штрафы до 20 млн руб. за утечку биометрических данных. В случае рецидива с нарушителя могут взыскать от 0,1% до 3% годовой выручки.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 18:44 (+0300); Адрес: https://t.me/anti_malware/15935 ...
Компания «МУЛЬТИФАКТОР» успешно прошла аудит соответствия требованиям международного стандарта по защите информации в платежной индустрии PCI DSS (Payment Card Industry Data Security Standard).
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 18:19 (+0300); Адрес: https://t.me/anti_malware/15934 ...
НКО Linux Foundation анонсировала запуск нового проекта с открытым исходным кодом — реализации криптографического протокола аутентификации OpenPubkey, способного повысить безопасность цепочек поставок программного обеспечения.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 15:22 (+0300); Адрес: https://t.me/anti_malware/15933 ...
Илья Сачков, в настоящее время обжалующий вынесенный недавно 14-летний приговор, рассказал о своём видении взаимодействия человека и искусственного интеллекта. По словам специалиста, контролировать ИИ людям не под силу.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 11:57 (+0300); Адрес: https://t.me/anti_malware/15932 ...
Компания Supermicro выпустила обновления, чтобы закрыть семь уязвимостей в прошивках IPMI. Одна из них позволяет через инъекцию команд получить root-доступ и полностью скомпрометировать BMC-систему.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 10:49 (+0300); Адрес: https://t.me/anti_malware/15931 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Квантовая и постквантовая криптография" 🚀 📅 Дата: 06 октября 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Расскажем об особенностях и преимуществах использования квантовой и постквантовой российской криптографии для защиты от соответствующей угрозы. Подключайтесь »»
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/15930 ...
Компания Selectel рассказала на конференции Selectel Tech Day 2023, как развивается её бизнес в 2023 году и какое влияние оказывает безопасность на переход российских заказчиков в облако.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 10:10 (+0300); Адрес: https://t.me/anti_malware/15929 ...
В Сети появились демонстрационные эксплойты для опасной уязвимости «Looney Tunables», с помощью которой атакующий может получить root-доступ в популярных дистрибутивах Linux. Специалисты Qualys на днях предупреждали о таком развитии событий.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 06.10.2023 09:11 (+0300); Адрес: https://t.me/anti_malware/15928 ...
Благодаря усовершенствованным механизмам защиты взлом смартфонов на iOS и Android в настоящее время обходиться дорого. Например, эксплойты для популярного мессенджера WhatsApp стоят миллионы долларов.
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 17:31 (+0300); Адрес: https://t.me/anti_malware/15926 ...
Мошенники запустили новую кампанию, в которой от имени руководителей компаний сотрудникам рассылаются сообщения о вымышленной утечке данных. Злоумышленники хотят втереться в доверие и добраться до денег жертвы.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 16:36 (+0300); Адрес: https://t.me/anti_malware/15925 ...
Хакерская группировка SiegedSec утверждает, что по фану украла у НАТО более 3 тыс. файлов. Их содержимое не засекречено, но снабжено грифом «Для служебного пользования».
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 14:45 (+0300); Адрес: https://t.me/anti_malware/15924 ...
Сервис защиты от DDoS-атак, которым с 2014 года пользуются компании Группы МТС, расширил функциональность, обрел гибкость конфигурации и в обновленном виде стал доступен корпоративным клиентам.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 13:17 (+0300); Адрес: https://t.me/anti_malware/15923 ...
Квантовая и постквантовая криптография 06 октября 2023 - 11:00 В прямом эфире AM Live ведущие эксперты расскажут об особенностях и преимуществах использования квантовой и постквантовой российской криптографии для защиты от соответствующей угрозы. 🔸 Что принято называть «квантовой угрозой» в информационной безопасности? Какие риски несёт появление квантовых компьютеров? 🔸 Кого «квантовой угрозо ...
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 11:45 (+0300); Адрес: https://t.me/anti_malware/15922 ...
На протяжении последнего полугода исследователи наблюдали за киберпреступной кампанией, которая постепенно совершенствовалась и набирала силу. Цель этой кампании — установить на опенсорсные платформы вредоносные пакеты для кражи данных.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 10:37 (+0300); Адрес: https://t.me/anti_malware/15921 ...
Наталья Касперская, президент ГК InfoWatch, председатель правления АРПП: 💭 о росте утечек информации в последний год 💭 мерах, которые необходимо принять для усиления защиты от атак 💭 пути, по которому в дальнейшем предстоит развиваться рынку ИБ в России https://www.anti-malware.ru/interviews/2023-10-04/42049
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 05.10.2023 09:30 (+0300); Адрес: https://t.me/anti_malware/15920 ...
Apple выпустила новый срочный апдейт, чтобы устранить уязвимость нулевого дня (0-day), которую злоумышленники используют в атаках на пользователей устройств iPhone и iPad.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 20:24 (+0300); Адрес: https://t.me/anti_malware/15919 ...
Оператор сервиса HideMy.name (ранее Hideme.ru) решил через суд вернуть россиянам доступ к его сайту. Роскомнадзор не включил анонимайзер в реестр запрещенных сайтов, поэтому истец просит признать блокировку незаконной.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 17:48 (+0300); Адрес: https://t.me/anti_malware/15918 ...
В ходе очередного онлайн-интервью Михаил Матвеев, он же Wazawaka, поведал, что потерял интерес к шифровальщикам, а чтобы американцы его не поймали, перестал выезжать из России и даже сжег загранпаспорт.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 04.10.2023 16:19 (+0300); Адрес: https://t.me/anti_malware/15917 ...
В npm нашли интересный пакет, скрывающий руткит с открытым исходным кодом — r77. Интересно, что это первый подобный объект в репозитории, доставляющий именно руткит.