infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 20:52 (+0300); Адрес: https://t.me/anti_malware/16056 ...
У части россиян – владельцев Android-смартфонов и планшетов отвалился WhatsApp. Это связано с прекращением поддержки устаревших ОС.
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 18:35 (+0300); Адрес: https://t.me/SecLabNews/14449 ...
Российский интернет в опасности?
🌐Руководитель Роскомнадзора, Андрей Липов, сообщил, что учения в рамках закона «о суверенном интернете» показали проблемы с живучестью сетей в условиях преднамеренного воздействия на линии связи.
🌐Прекращение работы отдельных сетевых объектов может оказать влияние на доступность услуг связи во всем субъекте, сообщил глава ведомства.
🌐По результатам учений был ...
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 17:36 (+0300); Адрес: https://t.me/anti_malware/16055 ...
В «Лаборатории Касперского» проанализировали летние атаки на государственные и индустриальные организации РФ, а также образцы Windows-троянов, с помощью которых злоумышленники воровали данные.
infosec&anti_malware
44
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 17:00 (+0300); Адрес: https://t.me/SecLabNews/14448 ...
02 ноября ИТ руководители ВсеИнструменты.ру, Чемодан Про (ранее Samsonite) поделятся практическим опытом использования облачной ИТ инфраструктуры.
Приглашаем на вебинар по теме: Использование облака как часть зрелой ИТ стратегии. Опыт компаний ВсеИнструменты.ру, Чемодан Про (ранее Samsonite)
Планируем обсудить:
🔹Как выбрать оптимальный баланс между собственной и облачной ИТ инфраструктурой дл ...
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/16054 ...
Минцифры России предлагает разрешить размещение на платформе «ГосТех» информационных систем, содержащих сведения, составляющие охраняемую законом тайну, — кроме тех, в которых хранятся гостайны.
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 13:53 (+0300); Адрес: https://t.me/anti_malware/16053 ...
Вебинары по безопасной разработке
Как эффективно находить уязвимости в своих веб-приложениях на всех этапах разработки.
РЕГИСТРАЦИЯ »»
31 октября и 2 ноября эксперты Innostage проведут серию вебинаров, где расскажут, как повысить эффективность специалиста ИБ при анализе уязвимостей разрабатываемых приложений с использованием качественных инструментов.
В программе:
31 октября | Часть 1 | 11: ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/16052 ...
В новом эфире AM Live эксперты поговорили о киберразведывательной деятельности (Threat Intelligence, TI): где взять данные, как их использовать и что бывает, если этим пренебрегать.
infosec&anti_malware
38
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 13:04 (+0300); Адрес: https://t.me/SecLabNews/14447 ...
Секретные документы, медицинские записи и пароль Admin123: как хакеры взломали филиппинское правительство
➕ В октябре 2023 года филиппинские государственные серверы были атакованы разными хакерскими группами и индивидами, которые получали доступ к конфиденциальным данным, размещали провокационные сообщения и требовали выкуп.
➕Ряд кибератак на филиппинские органы власти выявил серьезные уязвимост ...
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/16051 ...
ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, и компания MFASOFT, российский разработчик решения для аутентификации на базе одноразовых паролей, заключили соглашение о сотрудничестве.
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 11:19 (+0300); Адрес: https://t.me/anti_malware/16050 ...
Вебинар «Регуляторный хаб по информационной безопасности»
31 октября 2023 - 11:00 МСК
Хотите четко понять, какие требования в сфере информационной безопасности предъявляет к вашей компании закон? «Лаборатория Касперского» разработала уникальный ресурс, который преобразует сложные нормативные документы в понятную информацию и предоставляет ценные рекомендации от экспертов.
Регуляторный хаб – ...
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/16049 ...
Модернизация систем аутентификации чаще касается способов удостоверения личности, не решая при этом проблемы возможной кражи учётных данных. ITDR — новый класс решений по защите реквизитов доступа — призван помочь в этом вопросе. Расскажем об отличиях ITDR от других систем схожего назначения.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/16048 ...
Феодалы от ИБ
Что важнее: изобрести своё личное или сговориться с соседом и сделать вместе, вдруг получится лучше?!
Спорим с Ильей в комментариях на YouTube в первой серии нового сезона AM Talk От технологического суверенитета к феодализму.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 09:53 (+0300); Адрес: https://t.me/SecLabNews/14446 ...
Осторожно, мальвертайзинг! Хакеры атакуют пользователей популярных программ через Google Ads
🚩 Преступники размещают поддельные объявления в поисковике, которые перенаправляют пользователей на фишинговые сайты, где собирают их цифровые отпечатки и загружают вредоносное ПО.
🚩 Хакеры используют продвинутые методы обхода верификации объявлений, социальной инженерии и визуального обмана, чтобы н ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/16047 ...
Киберинцидент в сетях 1Password, как оказалось, напрямую связан со взломом системы поддержки американской компании Okta, специализирующейся на управлении учётными данными пользователей.
infosec&anti_malware
47
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 23:39 (+0300); Адрес: https://t.me/SecLabNews/14445 ...
Свежий выпуск «Security-новостей» с Александром Антиповым 🎞
А еще хотели поделиться, что сегодня отмечается Международный день школьных библиотек. Приберегли подборку книг по этичному хакерству на такой случай. Хоть это не школьная программа, но уверены, что книги придутся по вкусу.
Сегодня в выпуске расскажем:
👨💻 Группировка киберпреступников атакует Госструктуры России и Беларуси
🚀 Ки ...
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 17:59 (+0300); Адрес: https://t.me/SecLabNews/14444 ...
| Переслано из: <Изобретая Будущее> |
Как взломать RSA за минуты? Новая технология обещает прорыв в криптоанализе
🏷 Компания MemComputing разрабатывает технологию, которая интегрирует вычисления в оперативную память, увеличивая скорость обработки информации в экспоненциальной степени.
🏷 Технология позволит факторизовать большие простые числа, которые используются для генерации ключей в алгор ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 17:53 (+0300); Адрес: https://t.me/anti_malware/16046 ...
Исследователи из «Лаборатории Касперского» выявили APT-кампанию, нацеленную на кражу конфиденциальных данных с защищенных USB-накопителей, используемых госструктурами.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 17:27 (+0300); Адрес: https://t.me/anti_malware/16045 ...
Корпорация Microsoft объявила, что ее ИИ-бот Security Copilot можно опробовать в рамках EAP-программы (Early Access Program, программа раннего доступа). Продукт позволяет ускорить выявление киберугроз и повысить эффективность работы ИБ-служб.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 15:55 (+0300); Адрес: https://t.me/anti_malware/16044 ...
Подавляющее большинство россиян волнуют утечки персональных данных, а бизнесу стоит задуматься об усилении защиты информации. К таким выводам по результатам исследования пришёл аналитический центр группы компаний «Гарда».
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 14:17 (+0300); Адрес: https://t.me/anti_malware/16043 ...
В новой версии PT Network Attack Discovery (PT NAD) 11.1 от российского вендора Positive Technologies добавлены возможности для обнаружения сложных сетевых угроз и аномалий, улучшены механизмы управления и разбора инцидентов, уменьшено количество ложноположительных срабатываний.
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:50 (+0300); Адрес: https://t.me/anti_malware/16042 ...
Тема категорирования объектов КИИ по требованиям 187-ФЗ была одной из основных для обсуждения во время проведения в Москве второй межотраслевой конференции по регуляторике в сфере ИБ. Мероприятие организовала ассоциация пользователей стандартов по информационной безопасности (АБИСС).
infosec&anti_malware
47
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 13:20 (+0300); Адрес: https://t.me/SecLabNews/14443 ...
Прокси-серверы для конфиденциальности: Google тестирует опцию «Защита IP» в Chrome
❌Google тестирует новую опцию «Защита IP» для браузера Chrome, которая скрывает IP-адреса пользователей от веб-сайтов и онлайн-сервисов, используя прокси-серверы.
❌Опция «Защита IP» является частью проекта IP Protection (Gnatcatcher), который нацелен на защиту пользователей от межсайтового отслеживания через IP-ад ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:19 (+0300); Адрес: https://t.me/anti_malware/16041 ...
Ассоциация банков России (АБР) не поддержала законопроект, закрепляющий право доступа Минобороны, ФСБ, ФСО, Службы внешней разведки, МВД к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/16040 ...
Концепция безопасности Zero Trust (доступ с нулевым доверием)
25 октября 2023 - 11:00
Обсудим передовую концепцию доступа с нулевым доверием (Zero Trust), в каких сценариях и для каких задач она применяется и что это дает заказчикам.
🔸 Существуют ли какие-либо особенности в понимании сути Zero Trust в России в свете полученного опыта защиты от кибератак в 2022-2023 годах?
🔸 Что такое расширенн ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 12:04 (+0300); Адрес: https://t.me/anti_malware/16039 ...
Троян Quasar RAT, чей исходный код доступен для модификаций, начал использовать стороннюю загрузку DLL в новых кибератаках. С помощью этой техники вредонос незаметно крадёт данные с Windows-хостов.
infosec&anti_malware
50
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 09:14 (+0300); Адрес: https://t.me/SecLabNews/14442 ...
Силовики и банковские данные: где граница?
💀 Законопроект, внесенный в Госдуму в августе 2023 года, предоставляет силовым структурам право получать прямой доступ к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб, которые являются клиентами этих организаций.
💀 Ассоциация банков России (АБР) направила письмо в Минцифры и Александру Хинште ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/16038 ...
Google начинает тестировать новую функцию браузера Chrome, получившую название «IP Protection». Её задача — усилить конфиденциальность пользователя за счёт маскировки его реального IP-адреса через прокси-серверы.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 22.10.2023 19:29 (+0300); Адрес: https://t.me/SecLabNews/14441 ...
Большой удар по киберпреступности: задержан разработчик Ragnar Locker
🟰Правоохранительные органы задержали разработчика вредоносного ПО, связанного с группой Ragnar Locker, и конфисковали сервера группы.
🟰Группа Ragnar Locker, предположительно, провела атаки против 168 международных компаний по всему миру с 2020 года.
🟰 Главарь банды был задержан в Париже 16 октября, а его дом в Чехии был ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 22.10.2023 18:58 (+0300); Адрес: https://t.me/anti_malware/16037 ...
Новый сезон AM Talk
На рынке ИТ и ИБ практически нет кооперации. Каждый делает что-то своё. Десятки дублирующих продуктов и распыление ресурсов разработки.
В итоге мы имеем 30 NGFW, 20 SIEM, 10 криптошлюзов, 20 систем виртуалищации и столько же операционных систем.
Интеграция продуктов разных вендоров зачастую просто невозможна без костылей и страданий.
Почему это происходит? В чем причина т ...
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 21.10.2023 09:58 (+0300); Адрес: https://t.me/SecLabNews/14440 ...
Следите за своими ключами: админ jabber.ru раскрыл атаку MiTM на свой сервис
❗️ Атака для расшифровки XMPP-трафика клиентов jabber. ru и xmpp. ru подтверждена как минимум с 21 июля 2023 г. по 19 октября 2023 г., возможно (не подтверждено) с 18 апреля 2023 г., затронула 100% подключений к порту XMPP STARTTLS 52221.
❗️ Злоумышленнику удалось выпустить несколько поддельных SSL/TLS-сертификатов чере ...
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 19:30 (+0300); Адрес: https://t.me/SecLabNews/14433 ...
🖥 Windows или Linux: кто победит в безопасности?
Алексей Лукацкий, бизнес-консультант Positive Technologies по информационной безопасности, считает, что самой безопасной была бы Lukatsky OS.
🤣 Заинтригованы?
В мире кибербезопасности каждый из нас может стать супергероем. Листайте карточки и открывайте суперспособности — никакие злодеи не смогут помешать, если вы вооружены знаниями!
🔍 Жажде ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 18:11 (+0300); Адрес: https://t.me/anti_malware/16036 ...
Согласно результатам опроса, проведенного ГК «Солар», с решениями для выявления интернет-угроз (Digital Risk Protection, DRP) уже работают 31% российских компаний. Еще 61% планируют внедрение в ближайшие два года.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 18:06 (+0300); Адрес: https://t.me/anti_malware/16035 ...
Международная операция правоохранителей положила конец онлайн-деятельности операторов программы-вымогателя Ragnar Locker: полиция положила Tor-сайты, которые злоумышленники использовали для связи с жертвами и публикации украденных данных.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 17:16 (+0300); Адрес: https://t.me/anti_malware/16034 ...
В Донском государственном техническом университете (ДГТУ, Ростов-на-Дону) создали программу для распознавания видеоконтента, сгенерированного с помощью ИИ. Софт весом 100 Кбайт работает на Windows 7 и выше и выявляет дипфейки с приемлемой точностью.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 17:01 (+0300); Адрес: https://t.me/SecLabNews/14432 ...
PT Sandbox: проверка файлов и веб-ссылок с помощью базы IoC
🗓Вебинар Positive Technologies состоится 24 октября в 14:00 (МСК)
PT Sandbox содержит в себе большой набор пакетов экспертизы для точного обнаружения опасных файлов и вредоносной активности. Недавно в свет вышла новая версия песочницы, в которой появилась возможность проверять ссылки по индикаторам компрометации с помощью PT IoC (In ...
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 14:36 (+0300); Адрес: https://t.me/anti_malware/16033 ...
ПАО «Ростелеком» не исключает проведения IPO некоторых дочерних компаний, но пока планирует развивать их без привлечения стороннего капитала. Об этом сказал в ходе интервью президент компании Михаил Осеевский.
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 13:20 (+0300); Адрес: https://t.me/anti_malware/16032 ...
Число сложных кибератак на российские организации, в которых участвуют программы-вымогатели, за девять месяцев 2023 года выросло на 75% в сравнении с аналогичным периодом 2022-го. А количество политически мотивированных кибератак показало рост в 140%.
infosec&anti_malware
46
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 13:03 (+0300); Адрес: https://t.me/SecLabNews/14431 ...
Осторожно, шпионы: как распознать агента Северной Кореи среди фрилансеров
🔴США и Южная Корея предупреждают о рисках найма IT-фрилансеров, которые могут быть агентами Северной Кореи и воровать конфиденциальную информацию или распространять вредоносное ПО.
🔴Для предотвращения таких инцидентов ФБР опубликовало рекомендации, в которых указали признаки подозрительных фрилансеров и советы по защите ...
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 11:12 (+0300); Адрес: https://t.me/anti_malware/16031 ...
25 октября в 11:00 МСК компании Angara Security и Вебмониторэкс проведут бесплатный вебинар: “Процесс управления уязвимостями приложений – как вписать невписуемое”.
Что обсудим:
1. Процесс управления уязвимостями в прикладном виде и как можно автоматизировать этот процесс.
2. Типы атак на приложения.
3. Подходы в защите приложений и их особенности.
4. Особенности архитектуры платформы.
5. Спо ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/16030 ...
Технологии распознавания и синтеза речи дошли практически до совершенства. Роботы так хорошо научились вести диалоги с людьми, что у бизнеса возникает вопрос: а не пора ли заменить ими операторов и менеджеров отдела продаж? Расскажем о плюсах и минусах использования роботов в телефонии.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/16029 ...
Специалисты утверждают, что популярный мессенджер Telegram продолжает сливать IP-адреса пользователей. Для эксплуатации этой лазейки условному злоумышленнику достаточно добавиться в контакты жертвы и заставить её принять входящий вызов.
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 08:24 (+0300); Адрес: https://t.me/SecLabNews/14430 ...
Когда ИИ становится оружием: мир на пороге кибервойны
🔣 Энн Нойбергер, заместитель советника по национальной безопасности США, подтвердила, что Северная Корея использует ИИ для усиления своих кибервозможностей.
🔣 Это первое публичное признание официального лица США о применении ИИ в кибервойне.
🔣 Использование ИИ может увеличить скорость, объем и эффективность кибератак, что усиливает угрозу ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 20:04 (+0300); Адрес: https://t.me/anti_malware/16028 ...
При разборе прошлогодней атаки, полагающейся на бэкдор MATA, эксперты «Лаборатории Касперского» обнаружили новых представителей вредоносного семейства, а также модуль для проникновения в изолированные сети с помощью USB-накопителей.
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 19:09 (+0300); Адрес: https://t.me/anti_malware/16027 ...
Исследователи выявили новую вариацию атаки, основанной на пробросе битов, которая на данный момент работает против четвёртого поколения оперативной памяти — DDR4 (славится защитой от RowHammer). Вектор получил имя RowPress.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 15:19 (+0300); Адрес: https://t.me/anti_malware/16026 ...
Приложение «Тинькофф Банка» вновь доступно в App Store, но под иным названием — DocStorage. Кредитно-финансовая организация советует как можно скорее скачать его, так как оно тоже может исчезнуть из магазина Apple.
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/16025 ...
В этом году на SOC-Forum команды защитников и атакующих схлестнутся в ожесточённой кибербитве за удержание контроля над критической инфраструктурой.
Продолжаем прием заявок для Red Team : тех, кто сможет дестабилизировать социально-экономическую обстановку в кибервысотке.
Когда: 14 ноября
Формат: онлайн
Команда: 5–6 человек
Оставляйте заявку на сайте SOC-Forum до 24 октября и участвуйте в «Киб ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 12:54 (+0300); Адрес: https://t.me/anti_malware/16024 ...
Google считает, что несколько правительственных кибергруппировок используют в кампаниях опасную и раскрученную уязвимость в WinRAR. Само собой, обвиняются российские и китайские APT-группы.
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 11:31 (+0300); Адрес: https://t.me/anti_malware/16023 ...
Проверка, проведенная Роскомнадзором, подтвердила утечку данных клиентов «МТС Банка». По факту утечки составлен административный протокол о нарушении законодательства о защите ПДн, который будет передан в суд.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 19.10.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/16022 ...
Google добавила системе Play Protect функциональность сканирования Android-приложений в режиме реального времени. Теперь, по словам корпорации, вредоносам будет сложнее проникать на мобильные устройства пользователей.
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 18.10.2023 18:51 (+0300); Адрес: https://t.me/anti_malware/16021 ...
В Правительстве РФ и ИТ-отрасли активно обсуждают инициативу Совфеда о введении обязательного страхования киберрисков. Рост числа атак на российские организации увеличил спрос на подобные услуги, однако базы для их унификации в стране пока нет.