infosec&anti_malware

8
Публичный канал
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 15:32 (+0300); Адрес: https://t.me/anti_malware/16063 ...
Бэкдор TriangleDB, который использовался в целевых кибератаках на iOS-устройства, включал как минимум четыре различных модуля, предназначенных для записи звука с микрофона, извлечения связки ключей iCloud и кражи данных из БД SQLite.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 25.10.2023 13:30 (+0300); Адрес: https://t.me/SecLabNews/14451 ...
Первичные и вторичные сети: что означают изменения от РКН для операторов связи? 🫥Роскомнадзор готовится ввести дополнительное регулирование сетей связи в России, планируя разделить операторов на первичных (магистральных) и вторичных. 🫥Регулирование вызывает опасения о возможной монополизации рынка, особенно учитывая интерес "Ростелекома" и его позицию на рынке магистральных сетей. 🫥Пересмотр ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 13:21 (+0300); Адрес: https://t.me/anti_malware/16062 ...
Новый сезон технологического шоу AM Talk. Уже вышел первый выпуск о том, почему импортозамещение превращается в технологический феодализм, где каждый скачет на своей лошадке. Если еще не видели, посмотрите обязательно – в комментариях там жаркая дискуссия.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 13:20 (+0300); Адрес: https://t.me/anti_malware/16061 ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 11:48 (+0300); Адрес: https://t.me/anti_malware/16060 ...
Мошенники от имени известного блогера сообщают ребенку в мессенджере о том, что он якобы стал победителем конкурса. Для получения «приза» нужно совершить ряд действий с телефона мамы.
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/16059 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Концепция безопасности Zero Trust (доступ с нулевым доверием)" 🚀 📅 Дата: 25 октября 2023 ⏰ Время: 11:00 🌐 Место: Онлайн Обсудим передовую концепцию доступа с нулевым доверием (Zero Trust), в каких сценариях и для каких задач она применяется и что это дает заказчикам. Подключайтесь »»
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 10:05 (+0300); Адрес: https://t.me/anti_malware/16058 ...
Флагманский смартфон Samsung Galaxy S23 удалось взломать дважды в первый день популярного соревнования для хакеров и исследователей — Pwn2Own 2023, проходящего в Торонто.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 25.10.2023 09:14 (+0300); Адрес: https://t.me/anti_malware/16057 ...
Официальные приложения Samsung Messages и Samsung Wallet для Android вызвали подозрения встроенной защитной системы Google Play Protect и были отмечены опасными. Позже, само собой, ошибку исправили.
infosec&anti_malware
40
Источник: TG-SecurityLab.ru. Опубликовано: 25.10.2023 07:57 (+0300); Адрес: https://t.me/SecLabNews/14450 ...
Лаборатория Касперского раскрыла секреты кибершпионского ПО для iPhone 📍Лаборатория Касперского продолжает разбор кибершпионского ПО, которое использовалось в масштабной кампании по заражению принадлежащих российским пользователям iPhone. 📍Имплантат TriangleDB включает как минимум четыре различных модуля для записи микрофона, извлечения связки ключей iCloud, кражи данных из баз данных SQLite, ...
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 20:52 (+0300); Адрес: https://t.me/anti_malware/16056 ...
У части россиян – владельцев Android-смартфонов и планшетов отвалился WhatsApp. Это связано с прекращением поддержки устаревших ОС.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 18:35 (+0300); Адрес: https://t.me/SecLabNews/14449 ...
Российский интернет в опасности? 🌐Руководитель Роскомнадзора, Андрей Липов, сообщил, что учения в рамках закона «о суверенном интернете» показали проблемы с живучестью сетей в условиях преднамеренного воздействия на линии связи. 🌐Прекращение работы отдельных сетевых объектов может оказать влияние на доступность услуг связи во всем субъекте, сообщил глава ведомства. 🌐По результатам учений был ...
infosec&anti_malware
42
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 17:36 (+0300); Адрес: https://t.me/anti_malware/16055 ...
В «Лаборатории Касперского» проанализировали летние атаки на государственные и индустриальные организации РФ, а также образцы Windows-троянов, с помощью которых злоумышленники воровали данные.
infosec&anti_malware
43
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 17:00 (+0300); Адрес: https://t.me/SecLabNews/14448 ...
​​02 ноября ИТ руководители ВсеИнструменты.ру, Чемодан Про (ранее Samsonite) поделятся практическим опытом использования облачной ИТ инфраструктуры. Приглашаем на вебинар по теме: Использование облака как часть зрелой ИТ стратегии. Опыт компаний ВсеИнструменты.ру, Чемодан Про (ранее Samsonite) Планируем обсудить: 🔹Как выбрать оптимальный баланс между собственной и облачной ИТ инфраструктурой дл ...
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 14:37 (+0300); Адрес: https://t.me/anti_malware/16054 ...
Минцифры России предлагает разрешить размещение на платформе «ГосТех» информационных систем, содержащих сведения, составляющие охраняемую законом тайну, — кроме тех, в которых хранятся гостайны.
infosec&anti_malware
43
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 13:53 (+0300); Адрес: https://t.me/anti_malware/16053 ...
​​Вебинары по безопасной разработке Как эффективно находить уязвимости в своих веб-приложениях на всех этапах разработки. РЕГИСТРАЦИЯ »» 31 октября и 2 ноября эксперты Innostage проведут серию вебинаров, где расскажут, как повысить эффективность специалиста ИБ при анализе уязвимостей разрабатываемых приложений с использованием качественных инструментов. В программе: 31 октября | Часть 1 | 11: ...
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 13:16 (+0300); Адрес: https://t.me/anti_malware/16052 ...
В новом эфире AM Live эксперты поговорили о киберразведывательной деятельности (Threat Intelligence, TI): где взять данные, как их использовать и что бывает, если этим пренебрегать.
infosec&anti_malware
37
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 13:04 (+0300); Адрес: https://t.me/SecLabNews/14447 ...
Секретные документы, медицинские записи и пароль Admin123: как хакеры взломали филиппинское правительство ➕ В октябре 2023 года филиппинские государственные серверы были атакованы разными хакерскими группами и индивидами, которые получали доступ к конфиденциальным данным, размещали провокационные сообщения и требовали выкуп. ➕Ряд кибератак на филиппинские органы власти выявил серьезные уязвимост ...
infosec&anti_malware
40
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 11:59 (+0300); Адрес: https://t.me/anti_malware/16051 ...
ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, и компания MFASOFT, российский разработчик решения для аутентификации на базе одноразовых паролей, заключили соглашение о сотрудничестве.
infosec&anti_malware
41
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 11:19 (+0300); Адрес: https://t.me/anti_malware/16050 ...
​​Вебинар «Регуляторный хаб по информационной безопасности» 31 октября 2023 - 11:00 МСК Хотите четко понять, какие требования в сфере информационной безопасности предъявляет к вашей компании закон? «Лаборатория Касперского» разработала уникальный ресурс, который преобразует сложные нормативные документы в понятную информацию и предоставляет ценные рекомендации от экспертов. Регуляторный хаб – ...
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 10:42 (+0300); Адрес: https://t.me/anti_malware/16049 ...
Модернизация систем аутентификации чаще касается способов удостоверения личности, не решая при этом проблемы возможной кражи учётных данных. ITDR — новый класс решений по защите реквизитов доступа — призван помочь в этом вопросе. Расскажем об отличиях ITDR от других систем схожего назначения.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 10:15 (+0300); Адрес: https://t.me/anti_malware/16048 ...
Феодалы от ИБ Что важнее: изобрести своё личное или сговориться с соседом и сделать вместе, вдруг получится лучше?! Спорим с Ильей в комментариях на YouTube в первой серии нового сезона AM Talk От технологического суверенитета к феодализму.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 24.10.2023 09:53 (+0300); Адрес: https://t.me/SecLabNews/14446 ...
Осторожно, мальвертайзинг! Хакеры атакуют пользователей популярных программ через Google Ads 🚩 Преступники размещают поддельные объявления в поисковике, которые перенаправляют пользователей на фишинговые сайты, где собирают их цифровые отпечатки и загружают вредоносное ПО. 🚩 Хакеры используют продвинутые методы обхода верификации объявлений, социальной инженерии и визуального обмана, чтобы н ...
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 24.10.2023 09:29 (+0300); Адрес: https://t.me/anti_malware/16047 ...
Киберинцидент в сетях 1Password, как оказалось, напрямую связан со взломом системы поддержки американской компании Okta, специализирующейся на управлении учётными данными пользователей.
infosec&anti_malware
46
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 23:39 (+0300); Адрес: https://t.me/SecLabNews/14445 ...
Свежий выпуск «Security-новостей» с Александром Антиповым 🎞 А еще хотели поделиться, что сегодня отмечается Международный день школьных библиотек. Приберегли подборку книг по этичному хакерству на такой случай. Хоть это не школьная программа, но уверены, что книги придутся по вкусу. Сегодня в выпуске расскажем: 👨‍💻 Группировка киберпреступников атакует Госструктуры России и Беларуси 🚀 Ки ...
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 17:59 (+0300); Адрес: https://t.me/SecLabNews/14444 ...
| Переслано из: <Изобретая Будущее> | Как взломать RSA за минуты? Новая технология обещает прорыв в криптоанализе 🏷 Компания MemComputing разрабатывает технологию, которая интегрирует вычисления в оперативную память, увеличивая скорость обработки информации в экспоненциальной степени. 🏷 Технология позволит факторизовать большие простые числа, которые используются для генерации ключей в алгор ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 17:53 (+0300); Адрес: https://t.me/anti_malware/16046 ...
Исследователи из «Лаборатории Касперского» выявили APT-кампанию, нацеленную на кражу конфиденциальных данных с защищенных USB-накопителей, используемых госструктурами.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 17:27 (+0300); Адрес: https://t.me/anti_malware/16045 ...
Корпорация Microsoft объявила, что ее ИИ-бот Security Copilot можно опробовать в рамках EAP-программы (Early Access Program, программа раннего доступа). Продукт позволяет ускорить выявление киберугроз и повысить эффективность работы ИБ-служб.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 15:55 (+0300); Адрес: https://t.me/anti_malware/16044 ...
Подавляющее большинство россиян волнуют утечки персональных данных, а бизнесу стоит задуматься об усилении защиты информации. К таким выводам по результатам исследования пришёл аналитический центр группы компаний «Гарда».
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 14:17 (+0300); Адрес: https://t.me/anti_malware/16043 ...
В новой версии PT Network Attack Discovery (PT NAD) 11.1 от российского вендора Positive Technologies добавлены возможности для обнаружения сложных сетевых угроз и аномалий, улучшены механизмы управления и разбора инцидентов, уменьшено количество ложноположительных срабатываний.
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:50 (+0300); Адрес: https://t.me/anti_malware/16042 ...
Тема категорирования объектов КИИ по требованиям 187-ФЗ была одной из основных для обсуждения во время проведения в Москве второй межотраслевой конференции по регуляторике в сфере ИБ. Мероприятие организовала ассоциация пользователей стандартов по информационной безопасности (АБИСС).
infosec&anti_malware
46
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 13:20 (+0300); Адрес: https://t.me/SecLabNews/14443 ...
Прокси-серверы для конфиденциальности: Google тестирует опцию «Защита IP» в Chrome ❌Google тестирует новую опцию «Защита IP» для браузера Chrome, которая скрывает IP-адреса пользователей от веб-сайтов и онлайн-сервисов, используя прокси-серверы. ❌Опция «Защита IP» является частью проекта IP Protection (Gnatcatcher), который нацелен на защиту пользователей от межсайтового отслеживания через IP-ад ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:19 (+0300); Адрес: https://t.me/anti_malware/16041 ...
Ассоциация банков России (АБР) не поддержала законопроект, закрепляющий право доступа Минобороны, ФСБ, ФСО, Службы внешней разведки, МВД к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/16040 ...
Концепция безопасности Zero Trust (доступ с нулевым доверием) 25 октября 2023 - 11:00 Обсудим передовую концепцию доступа с нулевым доверием (Zero Trust), в каких сценариях и для каких задач она применяется и что это дает заказчикам. 🔸 Существуют ли какие-либо особенности в понимании сути Zero Trust в России в свете полученного опыта защиты от кибератак в 2022-2023 годах? 🔸 Что такое расширенн ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 12:04 (+0300); Адрес: https://t.me/anti_malware/16039 ...
Троян Quasar RAT, чей исходный код доступен для модификаций, начал использовать стороннюю загрузку DLL в новых кибератаках. С помощью этой техники вредонос незаметно крадёт данные с Windows-хостов.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 23.10.2023 09:14 (+0300); Адрес: https://t.me/SecLabNews/14442 ...
Силовики и банковские данные: где граница? 💀 Законопроект, внесенный в Госдуму в августе 2023 года, предоставляет силовым структурам право получать прямой доступ к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб, которые являются клиентами этих организаций. 💀 Ассоциация банков России (АБР) направила письмо в Минцифры и Александру Хинште ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 23.10.2023 09:06 (+0300); Адрес: https://t.me/anti_malware/16038 ...
Google начинает тестировать новую функцию браузера Chrome, получившую название «IP Protection». Её задача — усилить конфиденциальность пользователя за счёт маскировки его реального IP-адреса через прокси-серверы.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 22.10.2023 19:29 (+0300); Адрес: https://t.me/SecLabNews/14441 ...
Большой удар по киберпреступности: задержан разработчик Ragnar Locker 🟰Правоохранительные органы задержали разработчика вредоносного ПО, связанного с группой Ragnar Locker, и конфисковали сервера группы. 🟰Группа Ragnar Locker, предположительно, провела атаки против 168 международных компаний по всему миру с 2020 года. 🟰 Главарь банды был задержан в Париже 16 октября, а его дом в Чехии был ...
infosec&anti_malware
47
Источник: TG-Anti-Malware. Опубликовано: 22.10.2023 18:58 (+0300); Адрес: https://t.me/anti_malware/16037 ...
Новый сезон AM Talk На рынке ИТ и ИБ практически нет кооперации. Каждый делает что-то своё. Десятки дублирующих продуктов и распыление ресурсов разработки. В итоге мы имеем 30 NGFW, 20 SIEM, 10 криптошлюзов, 20 систем виртуалищации и столько же операционных систем. Интеграция продуктов разных вендоров зачастую просто невозможна без костылей и страданий. Почему это происходит? В чем причина т ...
infosec&anti_malware
47
Источник: TG-SecurityLab.ru. Опубликовано: 21.10.2023 09:58 (+0300); Адрес: https://t.me/SecLabNews/14440 ...
Следите за своими ключами: админ jabber.ru раскрыл атаку MiTM на свой сервис ❗️ Атака для расшифровки XMPP-трафика клиентов jabber. ru и xmpp. ru подтверждена как минимум с 21 июля 2023 г. по 19 октября 2023 г., возможно (не подтверждено) с 18 апреля 2023 г., затронула 100% подключений к порту XMPP STARTTLS 52221. ❗️ Злоумышленнику удалось выпустить несколько поддельных SSL/TLS-сертификатов чере ...
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 19:30 (+0300); Адрес: https://t.me/SecLabNews/14433 ...
🖥 Windows или Linux: кто победит в безопасности? Алексей Лукацкий, бизнес-консультант Positive Technologies по информационной безопасности, считает, что самой безопасной была бы Lukatsky OS. 🤣 Заинтригованы? В мире кибербезопасности каждый из нас может стать супергероем. Листайте карточки и открывайте суперспособности — никакие злодеи не смогут помешать, если вы вооружены знаниями! 🔍 Жажде ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 18:11 (+0300); Адрес: https://t.me/anti_malware/16036 ...
Согласно результатам опроса, проведенного ГК «Солар», с решениями для выявления интернет-угроз (Digital Risk Protection, DRP) уже работают 31% российских компаний. Еще 61% планируют внедрение в ближайшие два года.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 18:06 (+0300); Адрес: https://t.me/anti_malware/16035 ...
Международная операция правоохранителей положила конец онлайн-деятельности операторов программы-вымогателя Ragnar Locker: полиция положила Tor-сайты, которые злоумышленники использовали для связи с жертвами и публикации украденных данных.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 17:16 (+0300); Адрес: https://t.me/anti_malware/16034 ...
В Донском государственном техническом университете (ДГТУ, Ростов-на-Дону) создали программу для распознавания видеоконтента, сгенерированного с помощью ИИ. Софт весом 100 Кбайт работает на Windows 7 и выше и выявляет дипфейки с приемлемой точностью.
infosec&anti_malware
47
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 17:01 (+0300); Адрес: https://t.me/SecLabNews/14432 ...
​​PT Sandbox: проверка файлов и веб-ссылок с помощью базы IoC 🗓Вебинар Positive Technologies состоится 24 октября в 14:00 (МСК) PT Sandbox содержит в себе большой набор пакетов экспертизы для точного обнаружения опасных файлов и вредоносной активности. Недавно в свет вышла новая версия песочницы, в которой появилась возможность проверять ссылки по индикаторам компрометации с помощью PT IoC (In ...
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 14:36 (+0300); Адрес: https://t.me/anti_malware/16033 ...
ПАО «Ростелеком» не исключает проведения IPO некоторых дочерних компаний, но пока планирует развивать их без привлечения стороннего капитала. Об этом сказал в ходе интервью президент компании Михаил Осеевский.
infosec&anti_malware
44
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 13:20 (+0300); Адрес: https://t.me/anti_malware/16032 ...
Число сложных кибератак на российские организации, в которых участвуют программы-вымогатели, за девять месяцев 2023 года выросло на 75% в сравнении с аналогичным периодом 2022-го. А количество политически мотивированных кибератак показало рост в 140%.
infosec&anti_malware
45
Источник: TG-SecurityLab.ru. Опубликовано: 20.10.2023 13:03 (+0300); Адрес: https://t.me/SecLabNews/14431 ...
Осторожно, шпионы: как распознать агента Северной Кореи среди фрилансеров 🔴США и Южная Корея предупреждают о рисках найма IT-фрилансеров, которые могут быть агентами Северной Кореи и воровать конфиденциальную информацию или распространять вредоносное ПО. 🔴Для предотвращения таких инцидентов ФБР опубликовало рекомендации, в которых указали признаки подозрительных фрилансеров и советы по защите ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 11:12 (+0300); Адрес: https://t.me/anti_malware/16031 ...
​​25 октября в 11:00 МСК компании Angara Security и Вебмониторэкс проведут бесплатный вебинар: “Процесс управления уязвимостями приложений – как вписать невписуемое”. Что обсудим: 1. Процесс управления уязвимостями в прикладном виде и как можно автоматизировать этот процесс. 2. Типы атак на приложения. 3. Подходы в защите приложений и их особенности. 4. Особенности архитектуры платформы. 5. Спо ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 10:48 (+0300); Адрес: https://t.me/anti_malware/16030 ...
Технологии распознавания и синтеза речи дошли практически до совершенства. Роботы так хорошо научились вести диалоги с людьми, что у бизнеса возникает вопрос: а не пора ли заменить ими операторов и менеджеров отдела продаж? Расскажем о плюсах и минусах использования роботов в телефонии.
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 20.10.2023 09:24 (+0300); Адрес: https://t.me/anti_malware/16029 ...
Специалисты утверждают, что популярный мессенджер Telegram продолжает сливать IP-адреса пользователей. Для эксплуатации этой лазейки условному злоумышленнику достаточно добавиться в контакты жертвы и заставить её принять входящий вызов.