infosec&anti_malware

8
Публичный канал
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 13:01 (+0300); Адрес: https://t.me/anti_malware/16717 ...
Компания «ИнфоТеКС» и компания «Актив» в рамках долгосрочного технологического партнерства завершили очередной этап тестирования и подтвердили корректность совместной работы продуктов ViPNet с токенами и смарт-картами Рутокен.
infosec&anti_malware
73
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 11:48 (+0300); Адрес: https://t.me/anti_malware/16716 ...
Применение многофакторной аутентификации в корпоративной среде 09 февраля 2024 - 11:00 Вы узнаете, как меняется практика использования MFA. Какие отечественные решения по аутентификации представлены сейчас на рынке. Какие факторы и их комбинации рекомендуется использовать: токены, смарт-карты, приложения на смартфоне? Насколько полезна биометрическая аутентификация? И как их выбрать оптимальное р ...
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 10:44 (+0300); Адрес: https://t.me/anti_malware/16715 ...
⚡ Открыт прием заявок на выступления на Positive Hack Days 2! Второй международный киберфестиваль пройдет с 23 по 26 мая в Москве в «Лужниках»! Не упусти возможность собрать на свой доклад целый стадион 🏟 Подать заявку можно на сайте PHDays. Там же вы узнаете все подробности, а тут коротко о главном: • Прием заявок открыт до 15 марта. • Два формата: доклад на 50 минут и короткое выступление н ...
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 10:24 (+0300); Адрес: https://t.me/anti_malware/16714 ...
Разработчики AnyDesk, софта для удалённого доступа, подтвердили, что компания стала жертвой кибератаки, в результате которой злоумышленники смогли получить доступ к производственным системам и вытащить внутренние данные.
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 09:36 (+0300); Адрес: https://t.me/anti_malware/16713 ...
Вредоносная программа HeadCrab, с сентября 2021 года атакующая Redis-серверы, получила мажорное обновление. Специалисты зафиксировали новую версию, отличительной чертой которой являются бесфайловые операции.
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 08:58 (+0300); Адрес: https://t.me/anti_malware/16712 ...
Microsoft решила добавить аналог фичи sudo, хорошо знакомой всем любителям Linux, в Windows Server 2025. Таким образом, у системных администраторов появится новый способ повышать привилегии для консольных приложений.
infosec&anti_malware
71
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 08:55 (+0300); Адрес: https://t.me/SecLabNews/14825 ...
Кибератака на AnyDesk: последствия и рекомендации 😱 AnyDesk, популярное ПО для удаленного доступа, столкнулся с четырехдневным сбоем из-за кибератаки, в ходе которой злоумышленники, возможно, скопировали исходный код и частные ключи подписи кода. 🚀 AnyDesk провел аудит безопасности с помощью CrowdStrike и отозвал все сертификаты безопасности и пароли к своему веб-порталу. Компания также замен ...
infosec&anti_malware
72
Источник: TG-SecurityLab.ru. Опубликовано: 04.02.2024 16:22 (+0300); Адрес: https://t.me/SecLabNews/14824 ...
Как IT-гиганты отвечали за детский интернет-абьюз перед сенаторами США 😮 Сенаторы США разнесли IT-гигантов за то, что они позволяют педофилам и преступникам травить детей в интернете. 😡 Meta, Snap, Discord, X и TikTok признались, что не могут или не хотят защищать несовершеннолетних от онлайн-домогательств. 😎 Конгресс США готовит новые законы, которые лишат IT-компании права на сбор и монет ...
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 04.02.2024 08:53 (+0300); Адрес: https://t.me/SecLabNews/14823 ...
🕯 Умер Дэвид Кан: журналист, который рассказал миру о криптологии и разведке 😢 Дэвид Кан умер 23 января в возрасте 93 лет от осложнений после инсульта 📖Его книга «Взломщики кодов» 1967 года стала первой публичной работой, раскрывшей деятельность АНБ и историю криптографии. 🕵️‍♂️ Дэвид Кан оказался в центре конфликта с АНБ из-за его книги: агентство рассматривало меры для блокировки публик ...
infosec&anti_malware
72
Источник: TG-SecurityLab.ru. Опубликовано: 03.02.2024 08:32 (+0300); Адрес: https://t.me/SecLabNews/14822 ...
| Переслано из: <ЦифровойБлокпост> | LockBit потребовали $800 000 выкупа у детской больницы ✋️ Группировка LockBit взломала и зашифровала компьютеры детской больницы Святого Антония в Чикаго, США. Злоумышленники потребовали за расшифровку $800 000, что неподъемно. 💻 Хакеры похитили конфиденциальные данные о пациентах больницы и пригрозили опубликовать их 2 февраля, если выкуп не будет уплачен ...
infosec&anti_malware
67
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 19:33 (+0300); Адрес: https://t.me/SecLabNews/14821 ...
| Переслано из: <ЦифровойБлокпост> | 40 лет за утечку: программист ЦРУ осужден за передачу секретов WikiLeaks 😡 Бывший программист ЦРУ Джошуа Шульте приговорен к 40 годам тюрьмы за кражу и утечку секретной информации агентства через WikiLeaks в 2017 году. Это самый крупный инцидент такого рода за всю историю ЦРУ. 😨 Утечка под названием Vault 7 раскрыла методы взлома смартфонов и прослушки те ...
infosec&anti_malware
66
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 17:09 (+0300); Адрес: https://t.me/SecLabNews/14820 ...
​​Как оценить стоимость инцидента? Подходы и примеры 🎙Вебинар Positive Technologies состоится 08 февраля в 14:00 (мск) Если в компании не выстроена система результативной кибербезопасности, затраты на защиту от опасных инцидентов приходится отстаивать, приводя убедительные аргументы. Самый эффективный способ обосновать руководству инвестиции в ИБ — продемонстрировать возможный ущерб от реализац ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 17:06 (+0300); Адрес: https://t.me/anti_malware/16711 ...
В прошлом месяце F.A.C.C.T. зафиксировала новые атаки кибергруппы Shadow, она же Comet, на территории России. Вооруженные шифровальщиками злодеи теперь называют себя DARKSTAR.
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 14:54 (+0300); Адрес: https://t.me/anti_malware/16710 ...
Неофициальный бесплатный патч доступен для уязвимости нулевого дня (0-day), получившей имя EventLogCrasher. Брешь затрагивает Windows и позволяет вызвать сбой в работе службы Event Log удалённо.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 14:06 (+0300); Адрес: https://t.me/anti_malware/16709 ...
На p2p-ботнет FritzFrog загружена новая версия зловреда, вооруженная эксплойтом Log4Shell для дальнейшего распространения инфекции по сети. Пуская его в ход, троян старается охватить как можно больше уязвимых Java-приложений.
infosec&anti_malware
55
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/14819 ...
Как изменились доходы ИТ-специалистов во второй половине 2023? 📉Средняя зарплата IT-специалистов в России за второе полугодие 2023 года снизилась на 15% - до 141 тысячи рублей в месяц. Основное падение произошло в регионах и затронуло такие сегменты, как разработка, дизайн, тестирование. 🧑‍💻В Москве зарплата IT-специалистов сократилась на 7% (до 187 тысяч рублей), в Санкт-Петербурге - на 14% ...
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 11:19 (+0300); Адрес: https://t.me/anti_malware/16708 ...
Представители американского сетевого гиганта Cloudflare рассказали об атаке правительственных хакеров, в ходе которой злоумышленникам удалось получить доступ к Atlassian-серверу, части внутренних документов и исходного кода.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 10:37 (+0300); Адрес: https://t.me/anti_malware/16707 ...
Уязвимости, обнаруживаемые в информационных системах, необходимо не только своевременно обнаруживать, но и ранжировать. Это позволит сразу понять, насколько серьёзна проблема, нужно ли решать её незамедлительно или можно отложить. Рассказываем, как это делать правильно.
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 09:26 (+0300); Адрес: https://t.me/anti_malware/16706 ...
Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы, обнаружился в 12 приложениях. Шесть таких программ были доступны для скачивания в Google Play Store с 1 апреля 2021 года по 10 сентября 2023-го.
infosec&anti_malware
53
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 08:20 (+0300); Адрес: https://t.me/SecLabNews/14818 ...
Британский студент чуть не стал террористом из-за шутки в Snapchat 😱 Британский студент Адитья Верма отправил своим друзьям в Snapchat сообщение, в котором утверждал, что он член Талибана и собирается взорвать самолёт. 🚓 Его сообщение было перехвачено спецслужбами, которые подняли истребители F-18, чтобы сопроводить самолёт до пункта назначения, где подросток был арестован. 💸 Суд снял с по ...
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 19:17 (+0300); Адрес: https://t.me/anti_malware/16705 ...
Согласно прогнозу ГК «Солар», объем PAM-сегмента российского рынка решений управления доступом будет ежегодно возрастать на 7% и к 2025 году составит более 2 млрд рублей.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 18:25 (+0300); Адрес: https://t.me/anti_malware/16704 ...
Специалисты компании F.A.С.С.T. проверили уровень готовности облачного провайдера Nubes к реагированию на киберинциденты. По результатам стало ясно, что команда Nubes способна выявлять соответствующие события по поступающей в SIEM-систему информации.
infosec&anti_malware
51
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 18:00 (+0300); Адрес: https://t.me/SecLabNews/14817 ...
| Переслано из: <Изобретая Будущее> | 🖥 Уязвимость GPT-4: редкие языки позволяют обходить ограничения безопасности Исследователи из университета Брауна обнаружили, что ограничения контента в ChatGPT можно обходить, переводя запросы на малоизученные языки вроде зулу или шотландского гэльского. В 79% случаев удавалось получить вредоносные советы по терроризму, мошенничеству и дезинформации. При ...
infosec&anti_malware
55
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 16:36 (+0300); Адрес: https://t.me/anti_malware/16703 ...
Вышла новая версия системы Makves DCAP, предназначенной для аудита и управления информационными активами. Получивший номер 4.3 релиз получил доработанный модуль файлового аудита и настройки событий и улучшенную классификацию конфиденциальных данных.
infosec&anti_malware
52
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 16:00 (+0300); Адрес: https://t.me/SecLabNews/14816 ...
​​В поисках надёжной корпоративной SIEM-системы в условиях импортозамещения? Регистрируйтесь на вебинар «Импортозамещение систем безопасности: всё о MaxPatrol SIEM», который пройдёт 13 февраля в 12:00. Расскажем и продемонстрируем как: 🔹 MaxPatrol SIEM идентифицирует IT-активы даже в меняющейся инфраструктуре. 🔹 Как правильно подключать источники к системе. 🔹 Создавать и редактировать интер ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 14:23 (+0300); Адрес: https://t.me/anti_malware/16702 ...
В период с октября 2023 года по январь 2024-го специалисты выявили более 25 тыс. уникальных доменов, используемых для фальсификации беспроигрышных лотерей «Столото». Самым урожайным оказался ноябрь, когда в Сети было найдено 8497 имитаций.
infosec&anti_malware
54
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 13:11 (+0300); Адрес: https://t.me/SecLabNews/14815 ...
Роскомнадзор предлагает меры для стабильности .RU доменов ⚙️ В ответ на недавние проблемы доступа к сайтам в зоне .RU, Роскомнадзор рекомендует интернет-провайдерам и владельцам автономных систем подключение к Национальной системе доменных имен (НСДИ) для повышения устойчивости сети. 🕐 Сбой, произошедший 30 января, был вызван проблемами на DNS-серверах «МСК-IX» и «Технический центр Интернет». ...
infosec&anti_malware
56
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 11:30 (+0300); Адрес: https://t.me/anti_malware/16701 ...
На GitHub в общий доступ выложили демонстрационный эксплойт для уязвимости локального повышения прав, затрагивающей Android-устройства от семи производителей. Поскольку PoC работает только при наличии локального доступа, он будет больше полезен исследователям.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 10:57 (+0300); Адрес: https://t.me/anti_malware/16700 ...
Исследователи из Южной Кореи обнаружили вредоносный модуль, мимикрирующий под адаптер производительности WMI и реализовывающий технику DLL Side-Loading с шифрованием пути расположения содержимого. Цель — затруднить детектирование со стороны EDR. Модуль связывают с деятельностью APT-группировки Lazarus.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 09:51 (+0300); Адрес: https://t.me/anti_malware/16699 ...
Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.
infosec&anti_malware
58
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 08:02 (+0300); Адрес: https://t.me/SecLabNews/14814 ...
Как стать root на Linux за секунды: новая уязвимость в glibc 😱 Уязвимость в glibc (CVE-2023-6246) позволяет непривилегированным злоумышленникам получить root-доступ к нескольким основным дистрибутивам Linux в конфигурациях по умолчанию. 🤦‍♂️ Уязвимость связана с функцией «__vsyslog_internal()» в glibc, которая была случайно испорчена в версии 2.37 и затем перенесена в версию 2.36 при устранен ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 20:30 (+0300); Адрес: https://t.me/anti_malware/16698 ...
За 12 месяцев 2023 года выручка «Кода Безопасности» составила более 9,2 миллиардов рублей. Это на 24% больше результатов предыдущего года, когда компания заработала 7,4 млрд.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 20:18 (+0300); Адрес: https://t.me/anti_malware/16697 ...
МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 3800 DDoS-атак на веб-ресурсы заказчиков во втором полугодии 2023 года. Это на 80% больше, чем в первом полугодии.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 19:08 (+0300); Адрес: https://t.me/anti_malware/16696 ...
Специалисты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую скомпрометировать систему видео-конференц-связи и развить атаку на внутреннюю сеть целевой организации.
infosec&anti_malware
50
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/14813 ...
Сбой в Рунете: новые подробности от координационного центра ❓ Причиной масштабного сбоя в работе Рунета, который произошел накануне, стала ошибка при обновлениях ключа расширения безопасности системы доменных имен (DNSSEC), сообщили в Координационном центре доменов .ru и .рф. 🚫 Возникшая коллизия ключей, в причинах которой в настоящее время продолжают разбираться специалисты центра, привела к в ...
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14807 ...
Аналитический отчет о киберугрозах: итоги 2023 года🔍 В исследовании команда «Инфосистемы Джет» рассматривает ключевые тренды кибербезопасности, подчеркивая значимый сдвиг фокуса в сторону раннего обнаружения и ответа на угрозы. Прошедший год подсветил растущую необходимость активно анализировать и контролировать информацию за пределами внутренних сетей, обеспечивать системный контроль защищенно ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 16:50 (+0300); Адрес: https://t.me/anti_malware/16695 ...
Два дня назад, 29 января, пользователи бесплатных антивирусов Avast и AVG начали жаловаться, что защитный продукт перестал работать на территории России. Доступ к соответствующим сайтам россиянам тоже заблокировали.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 16:04 (+0300); Адрес: https://t.me/anti_malware/16694 ...
СберФакторинг присоединился к программе по поиску уязвимостей. Теперь независимые исследователи в области кибербезопасности смогут проверить сервис на платформе BI.ZONE Bug Bounty.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 14:40 (+0300); Адрес: https://t.me/anti_malware/16693 ...
В середине февраля в питерском Центральном университете стартует курс по подготовке специалистов SOC. Это первая из обучающих программ по кибербезопасности, запускаемых в рамках совместного проекта Positive Technologies и Тинькофф.
infosec&anti_malware
51
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 14:19 (+0300); Адрес: https://t.me/SecLabNews/14806 ...
Avast заблокировала свои продукты в России и Беларуси 🛡Чешская компания Avast, известная своими антивирусными программами Avast и AVG, полностью покинула российский рынок, заблокировав работу своих продуктов. ❌С 29 января 2024 года пользователи в России столкнулись с проблемами в функционировании антивирусов Avast для ПК и мобильных устройств, а также бесплатной утилиты CCleaner. При попытке и ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 13:58 (+0300); Адрес: https://t.me/anti_malware/16692 ...
Несмотря на практически 40-летнюю историю спама, он остаётся насущной проблемой для множества организаций по всему миру. Каким образом спам используется злоумышленниками и как с ним бороться?
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 13:23 (+0300); Адрес: https://t.me/anti_malware/16691 ...
Киберпреступная группировка Scaly Wolf пытается добраться до корпоративных данных промышленных и логистических российских предприятий. Последняя зафиксированная подобная кибератака датируется январём 2024 года.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/16690 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Современная защита веб-приложений" 📅 Дата: 31 января 2024 ⏰ Время: c 11:00 до 13:00 🌐 Место: Онлайн Ведущие эксперты по кибербезопасности расскажут, какие веб-приложения чаще всего атакуют. Как выстроить эффективную эшелонированную защиту веб-приложений в текущих реалиях? Какие средства защиты для этого понадобятся и как их выбирать? Подкл ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 10:36 (+0300); Адрес: https://t.me/anti_malware/16689 ...
Использование многофакторной аутентификации для обеспечения конфиденциальности данных становится всё более востребованной мерой защиты. Компания MFASOFT (ООО «СИС разработка») реализовывает эту меру с использованием платформы аутентификации Secure Authentication Server.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 09:28 (+0300); Адрес: https://t.me/anti_malware/16688 ...
Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 08:56 (+0300); Адрес: https://t.me/anti_malware/16687 ...
Атакующий без высоких прав в системе может получить root-доступ на многих дистрибутивах Linux с дефолтной конфигурацией. Все благодаря уязвимости в библиотеке GNU C (glibc).
infosec&anti_malware
50
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 08:26 (+0300); Адрес: https://t.me/SecLabNews/14805 ...
Илон Маск говорит, что первый человек с мозговым чипом Neuralink «хорошо выздоравливает» 🧠 Первый пациент успешно перенёс имплантацию мозгового интерфейса Neuralink и чувствовал себя хорошо на следующий день. 👥 Набор участников для клинических испытаний начался после одобрения FDA, целью является контроль курсора и клавиатуры силой мысли. 🤫 Илона Маска не раскрыл детали процедуры, но подчерк ...
infosec&anti_malware
52
Источник: TG-SecurityLab.ru. Опубликовано: 30.01.2024 20:54 (+0300); Адрес: https://t.me/SecLabNews/14804 ...
Что происходит? Масштабные проблемы с интернет в России 📡 Значительные сбои у крупных мобильных операторов: Абоненты "МТС", "МегаФон" и "Билайн" сталкиваются с проблемами доступа к мобильному интернету, особенно в центральной части России. 🔒 Технические неполадки в зоне .RU: Координационный центр доменов .RU/.РФ подтвердил проблемы, связанные с глобальной инфраструктурой DNSSEC, влияющие на д ...
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 30.01.2024 20:01 (+0300); Адрес: https://t.me/SecLabNews/14799 ...
| Переслано из: <Осторожно, новости> | Сбой основных приложений и невозможность зайти на сайты в зоне RU — последствия проблем с доступом у провайдеров по всей стране В профильных сообществах пишут, что проблема может быть связана с DNSSEC — это набор расширений протокола DNS, позволяющих минимизировать атаки, связанные с подменой IP-адреса. Он направлен на предоставление гарантии достоверности ...
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 30.01.2024 19:57 (+0300); Адрес: https://t.me/anti_malware/16686 ...
Сегодня вечером ряд пользователей ру-сегмента Сети начал сообщать о недоступности веб-сайтов. Отмечались проблемы с DNS-резолвингом доменов в российской зоне, некоторые пишут, что сломался DNSSEC.