infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14829 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14829
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 10:11 (+0300); Адрес: https://t.me/anti_malware/16722 ...
Американская ИТ-корпорация Hewlett Packard Enterprise (HPE) изучает сообщения о новом взломе и утечке данных: неизвестные киберпреступники разместили на хакерском форуме корпоративные учётные данные, якобы принадлежащие HPE.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 08:52 (+0300); Адрес: https://t.me/anti_malware/16721 ...
Банковский троян Mispadu стал свежей киберугрозой, эксплуатирующей уязвимость в Windows SmartScreen. Mispadu написан на Delphi и предназначен для кражи конфиденциальной информации жертвы.
infosec&anti_malware
68
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/14828 ...
🛫 Как хакеры могли взломать самолеты Airbus через iPad
😳 Приложение Flysmart+ от Airbus намеренно отключало защиту App Transport Security, что делало его уязвимым для перехвата и расшифровки трафика
📢 Злоумышленник мог изменить данные о характеристиках самолета или изменить информацию об аэропорте, например. длины ВПП с серьезными последствиями.
😨 В практическом сценарии атаки злоумышлен ...
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 19:25 (+0300); Адрес: https://t.me/SecLabNews/14827 ...
✅ США против всего мира. ЕС продавили Apple. Новые штрафы за «утечки»
В свежем выпуске Security-новостей:
В мире, где кибербезопасность становится новым полем битвы, наше последнее видео раскрывает шокирующие правды, от глобальных дипломатических разногласий в договорах о киберпреступности до неожиданных результатов исследований влияния жестоких видеоигр на эмпатию.
Погрузитесь в захватывающ ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 17:52 (+0300); Адрес: https://t.me/anti_malware/16720 ...
На одном из теневых форумов появилось объявление о продаже данных жителей Татарстана, обращавшихся в больницы. По словам автора русскоязычного поста, база была украдена у Министерства здравоохранения республики.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 16:14 (+0300); Адрес: https://t.me/anti_malware/16719 ...
Как оказалось, в файл PDF можно втиснуть страницу космических размеров. Лимиты, указанные в спецификациях формата, отображают возможности конкретного приложения для просмотра таких документов — Adobe Acrobat.
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 13:31 (+0300); Адрес: https://t.me/anti_malware/16718 ...
Развитие сетей IoT заставляет специалистов по информационной безопасности искать способы повышения защищённости таких подключений. Нетривиальным способом решить проблему может быть использование возможностей машинного обучения (ML). Расскажем, как это работает.
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 13:06 (+0300); Адрес: https://t.me/SecLabNews/14826 ...
Гонконгский прецедент: дипфейк-атака на $25,6 млн
🎭 Международная компания в Гонконге потеряла $25,6 млн из-за мошенничества с использованием технологии дипфейков, где злоумышленники создали цифрового двойника главного финансового директора.
💻Злоумышленники организовали групповую видеоконференцию с сотрудником финансового отдела компании, подделав личности всех участников беседы, и убедили его ...
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 13:01 (+0300); Адрес: https://t.me/anti_malware/16717 ...
Компания «ИнфоТеКС» и компания «Актив» в рамках долгосрочного технологического партнерства завершили очередной этап тестирования и подтвердили корректность совместной работы продуктов ViPNet с токенами и смарт-картами Рутокен.
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 11:48 (+0300); Адрес: https://t.me/anti_malware/16716 ...
Применение многофакторной аутентификации в корпоративной среде
09 февраля 2024 - 11:00
Вы узнаете, как меняется практика использования MFA. Какие отечественные решения по аутентификации представлены сейчас на рынке. Какие факторы и их комбинации рекомендуется использовать: токены, смарт-карты, приложения на смартфоне? Насколько полезна биометрическая аутентификация? И как их выбрать оптимальное р ...
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 10:44 (+0300); Адрес: https://t.me/anti_malware/16715 ...
⚡ Открыт прием заявок на выступления на Positive Hack Days 2!
Второй международный киберфестиваль пройдет с 23 по 26 мая в Москве в «Лужниках»! Не упусти возможность собрать на свой доклад целый стадион 🏟
Подать заявку можно на сайте PHDays.
Там же вы узнаете все подробности, а тут коротко о главном:
• Прием заявок открыт до 15 марта.
• Два формата: доклад на 50 минут и короткое выступление н ...
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 10:24 (+0300); Адрес: https://t.me/anti_malware/16714 ...
Разработчики AnyDesk, софта для удалённого доступа, подтвердили, что компания стала жертвой кибератаки, в результате которой злоумышленники смогли получить доступ к производственным системам и вытащить внутренние данные.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 09:36 (+0300); Адрес: https://t.me/anti_malware/16713 ...
Вредоносная программа HeadCrab, с сентября 2021 года атакующая Redis-серверы, получила мажорное обновление. Специалисты зафиксировали новую версию, отличительной чертой которой являются бесфайловые операции.
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 08:58 (+0300); Адрес: https://t.me/anti_malware/16712 ...
Microsoft решила добавить аналог фичи sudo, хорошо знакомой всем любителям Linux, в Windows Server 2025. Таким образом, у системных администраторов появится новый способ повышать привилегии для консольных приложений.
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 08:55 (+0300); Адрес: https://t.me/SecLabNews/14825 ...
Кибератака на AnyDesk: последствия и рекомендации
😱 AnyDesk, популярное ПО для удаленного доступа, столкнулся с четырехдневным сбоем из-за кибератаки, в ходе которой злоумышленники, возможно, скопировали исходный код и частные ключи подписи кода.
🚀 AnyDesk провел аудит безопасности с помощью CrowdStrike и отозвал все сертификаты безопасности и пароли к своему веб-порталу. Компания также замен ...
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 04.02.2024 16:22 (+0300); Адрес: https://t.me/SecLabNews/14824 ...
Как IT-гиганты отвечали за детский интернет-абьюз перед сенаторами США
😮 Сенаторы США разнесли IT-гигантов за то, что они позволяют педофилам и преступникам травить детей в интернете.
😡 Meta, Snap, Discord, X и TikTok признались, что не могут или не хотят защищать несовершеннолетних от онлайн-домогательств.
😎 Конгресс США готовит новые законы, которые лишат IT-компании права на сбор и монет ...
infosec&anti_malware
69
Источник: TG-SecurityLab.ru. Опубликовано: 04.02.2024 08:53 (+0300); Адрес: https://t.me/SecLabNews/14823 ...
🕯 Умер Дэвид Кан: журналист, который рассказал миру о криптологии и разведке
😢 Дэвид Кан умер 23 января в возрасте 93 лет от осложнений после инсульта
📖Его книга «Взломщики кодов» 1967 года стала первой публичной работой, раскрывшей деятельность АНБ и историю криптографии.
🕵️♂️ Дэвид Кан оказался в центре конфликта с АНБ из-за его книги: агентство рассматривало меры для блокировки публик ...
infosec&anti_malware
71
Источник: TG-SecurityLab.ru. Опубликовано: 03.02.2024 08:32 (+0300); Адрес: https://t.me/SecLabNews/14822 ...
| Переслано из: <ЦифровойБлокпост> |
LockBit потребовали $800 000 выкупа у детской больницы
✋️ Группировка LockBit взломала и зашифровала компьютеры детской больницы Святого Антония в Чикаго, США. Злоумышленники потребовали за расшифровку $800 000, что неподъемно.
💻 Хакеры похитили конфиденциальные данные о пациентах больницы и пригрозили опубликовать их 2 февраля, если выкуп не будет уплачен ...
infosec&anti_malware
65
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 19:33 (+0300); Адрес: https://t.me/SecLabNews/14821 ...
| Переслано из: <ЦифровойБлокпост> |
40 лет за утечку: программист ЦРУ осужден за передачу секретов WikiLeaks
😡 Бывший программист ЦРУ Джошуа Шульте приговорен к 40 годам тюрьмы за кражу и утечку секретной информации агентства через WikiLeaks в 2017 году. Это самый крупный инцидент такого рода за всю историю ЦРУ.
😨 Утечка под названием Vault 7 раскрыла методы взлома смартфонов и прослушки те ...
infosec&anti_malware
64
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 17:09 (+0300); Адрес: https://t.me/SecLabNews/14820 ...
Как оценить стоимость инцидента? Подходы и примеры
🎙Вебинар Positive Technologies состоится 08 февраля в 14:00 (мск)
Если в компании не выстроена система результативной кибербезопасности, затраты на защиту от опасных инцидентов приходится отстаивать, приводя убедительные аргументы. Самый эффективный способ обосновать руководству инвестиции в ИБ — продемонстрировать возможный ущерб от реализац ...
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 17:06 (+0300); Адрес: https://t.me/anti_malware/16711 ...
В прошлом месяце F.A.C.C.T. зафиксировала новые атаки кибергруппы Shadow, она же Comet, на территории России. Вооруженные шифровальщиками злодеи теперь называют себя DARKSTAR.
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 14:54 (+0300); Адрес: https://t.me/anti_malware/16710 ...
Неофициальный бесплатный патч доступен для уязвимости нулевого дня (0-day), получившей имя EventLogCrasher. Брешь затрагивает Windows и позволяет вызвать сбой в работе службы Event Log удалённо.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 14:06 (+0300); Адрес: https://t.me/anti_malware/16709 ...
На p2p-ботнет FritzFrog загружена новая версия зловреда, вооруженная эксплойтом Log4Shell для дальнейшего распространения инфекции по сети. Пуская его в ход, троян старается охватить как можно больше уязвимых Java-приложений.
infosec&anti_malware
53
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/14819 ...
Как изменились доходы ИТ-специалистов во второй половине 2023?
📉Средняя зарплата IT-специалистов в России за второе полугодие 2023 года снизилась на 15% - до 141 тысячи рублей в месяц. Основное падение произошло в регионах и затронуло такие сегменты, как разработка, дизайн, тестирование.
🧑💻В Москве зарплата IT-специалистов сократилась на 7% (до 187 тысяч рублей), в Санкт-Петербурге - на 14% ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 11:19 (+0300); Адрес: https://t.me/anti_malware/16708 ...
Представители американского сетевого гиганта Cloudflare рассказали об атаке правительственных хакеров, в ходе которой злоумышленникам удалось получить доступ к Atlassian-серверу, части внутренних документов и исходного кода.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 10:37 (+0300); Адрес: https://t.me/anti_malware/16707 ...
Уязвимости, обнаруживаемые в информационных системах, необходимо не только своевременно обнаруживать, но и ранжировать. Это позволит сразу понять, насколько серьёзна проблема, нужно ли решать её незамедлительно или можно отложить. Рассказываем, как это делать правильно.
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 02.02.2024 09:26 (+0300); Адрес: https://t.me/anti_malware/16706 ...
Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы, обнаружился в 12 приложениях. Шесть таких программ были доступны для скачивания в Google Play Store с 1 апреля 2021 года по 10 сентября 2023-го.
infosec&anti_malware
51
Источник: TG-SecurityLab.ru. Опубликовано: 02.02.2024 08:20 (+0300); Адрес: https://t.me/SecLabNews/14818 ...
Британский студент чуть не стал террористом из-за шутки в Snapchat
😱 Британский студент Адитья Верма отправил своим друзьям в Snapchat сообщение, в котором утверждал, что он член Талибана и собирается взорвать самолёт.
🚓 Его сообщение было перехвачено спецслужбами, которые подняли истребители F-18, чтобы сопроводить самолёт до пункта назначения, где подросток был арестован.
💸 Суд снял с по ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 19:17 (+0300); Адрес: https://t.me/anti_malware/16705 ...
Согласно прогнозу ГК «Солар», объем PAM-сегмента российского рынка решений управления доступом будет ежегодно возрастать на 7% и к 2025 году составит более 2 млрд рублей.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 18:25 (+0300); Адрес: https://t.me/anti_malware/16704 ...
Специалисты компании F.A.С.С.T. проверили уровень готовности облачного провайдера Nubes к реагированию на киберинциденты. По результатам стало ясно, что команда Nubes способна выявлять соответствующие события по поступающей в SIEM-систему информации.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 18:00 (+0300); Адрес: https://t.me/SecLabNews/14817 ...
| Переслано из: <Изобретая Будущее> |
🖥 Уязвимость GPT-4: редкие языки позволяют обходить ограничения безопасности
Исследователи из университета Брауна обнаружили, что ограничения контента в ChatGPT можно обходить, переводя запросы на малоизученные языки вроде зулу или шотландского гэльского. В 79% случаев удавалось получить вредоносные советы по терроризму, мошенничеству и дезинформации.
При ...
infosec&anti_malware
53
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 16:36 (+0300); Адрес: https://t.me/anti_malware/16703 ...
Вышла новая версия системы Makves DCAP, предназначенной для аудита и управления информационными активами. Получивший номер 4.3 релиз получил доработанный модуль файлового аудита и настройки событий и улучшенную классификацию конфиденциальных данных.
infosec&anti_malware
50
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 16:00 (+0300); Адрес: https://t.me/SecLabNews/14816 ...
В поисках надёжной корпоративной SIEM-системы в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение систем безопасности: всё о MaxPatrol SIEM», который пройдёт 13 февраля в 12:00.
Расскажем и продемонстрируем как:
🔹 MaxPatrol SIEM идентифицирует IT-активы даже в меняющейся инфраструктуре.
🔹 Как правильно подключать источники к системе.
🔹 Создавать и редактировать интер ...
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 14:23 (+0300); Адрес: https://t.me/anti_malware/16702 ...
В период с октября 2023 года по январь 2024-го специалисты выявили более 25 тыс. уникальных доменов, используемых для фальсификации беспроигрышных лотерей «Столото». Самым урожайным оказался ноябрь, когда в Сети было найдено 8497 имитаций.
infosec&anti_malware
52
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 13:11 (+0300); Адрес: https://t.me/SecLabNews/14815 ...
Роскомнадзор предлагает меры для стабильности .RU доменов
⚙️ В ответ на недавние проблемы доступа к сайтам в зоне .RU, Роскомнадзор рекомендует интернет-провайдерам и владельцам автономных систем подключение к Национальной системе доменных имен (НСДИ) для повышения устойчивости сети.
🕐 Сбой, произошедший 30 января, был вызван проблемами на DNS-серверах «МСК-IX» и «Технический центр Интернет». ...
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 11:30 (+0300); Адрес: https://t.me/anti_malware/16701 ...
На GitHub в общий доступ выложили демонстрационный эксплойт для уязвимости локального повышения прав, затрагивающей Android-устройства от семи производителей. Поскольку PoC работает только при наличии локального доступа, он будет больше полезен исследователям.
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 10:57 (+0300); Адрес: https://t.me/anti_malware/16700 ...
Исследователи из Южной Кореи обнаружили вредоносный модуль, мимикрирующий под адаптер производительности WMI и реализовывающий технику DLL Side-Loading с шифрованием пути расположения содержимого. Цель — затруднить детектирование со стороны EDR. Модуль связывают с деятельностью APT-группировки Lazarus.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 01.02.2024 09:51 (+0300); Адрес: https://t.me/anti_malware/16699 ...
Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.
infosec&anti_malware
55
Источник: TG-SecurityLab.ru. Опубликовано: 01.02.2024 08:02 (+0300); Адрес: https://t.me/SecLabNews/14814 ...
Как стать root на Linux за секунды: новая уязвимость в glibc
😱 Уязвимость в glibc (CVE-2023-6246) позволяет непривилегированным злоумышленникам получить root-доступ к нескольким основным дистрибутивам Linux в конфигурациях по умолчанию.
🤦♂️ Уязвимость связана с функцией «__vsyslog_internal()» в glibc, которая была случайно испорчена в версии 2.37 и затем перенесена в версию 2.36 при устранен ...
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 20:30 (+0300); Адрес: https://t.me/anti_malware/16698 ...
За 12 месяцев 2023 года выручка «Кода Безопасности» составила более 9,2 миллиардов рублей. Это на 24% больше результатов предыдущего года, когда компания заработала 7,4 млрд.
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 20:18 (+0300); Адрес: https://t.me/anti_malware/16697 ...
МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 3800 DDoS-атак на веб-ресурсы заказчиков во втором полугодии 2023 года. Это на 80% больше, чем в первом полугодии.
infosec&anti_malware
54
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 19:08 (+0300); Адрес: https://t.me/anti_malware/16696 ...
Специалисты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую скомпрометировать систему видео-конференц-связи и развить атаку на внутреннюю сеть целевой организации.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/14813 ...
Сбой в Рунете: новые подробности от координационного центра
❓ Причиной масштабного сбоя в работе Рунета, который произошел накануне, стала ошибка при обновлениях ключа расширения безопасности системы доменных имен (DNSSEC), сообщили в Координационном центре доменов .ru и .рф.
🚫 Возникшая коллизия ключей, в причинах которой в настоящее время продолжают разбираться специалисты центра, привела к в ...
infosec&anti_malware
57
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 17:05 (+0300); Адрес: https://t.me/SecLabNews/14807 ...
Аналитический отчет о киберугрозах: итоги 2023 года🔍
В исследовании команда «Инфосистемы Джет» рассматривает ключевые тренды кибербезопасности, подчеркивая значимый сдвиг фокуса в сторону раннего обнаружения и ответа на угрозы.
Прошедший год подсветил растущую необходимость активно анализировать и контролировать информацию за пределами внутренних сетей, обеспечивать системный контроль защищенно ...
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 16:50 (+0300); Адрес: https://t.me/anti_malware/16695 ...
Два дня назад, 29 января, пользователи бесплатных антивирусов Avast и AVG начали жаловаться, что защитный продукт перестал работать на территории России. Доступ к соответствующим сайтам россиянам тоже заблокировали.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 16:04 (+0300); Адрес: https://t.me/anti_malware/16694 ...
СберФакторинг присоединился к программе по поиску уязвимостей. Теперь независимые исследователи в области кибербезопасности смогут проверить сервис на платформе BI.ZONE Bug Bounty.
infosec&anti_malware
50
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 14:40 (+0300); Адрес: https://t.me/anti_malware/16693 ...
В середине февраля в питерском Центральном университете стартует курс по подготовке специалистов SOC. Это первая из обучающих программ по кибербезопасности, запускаемых в рамках совместного проекта Positive Technologies и Тинькофф.
infosec&anti_malware
48
Источник: TG-SecurityLab.ru. Опубликовано: 31.01.2024 14:19 (+0300); Адрес: https://t.me/SecLabNews/14806 ...
Avast заблокировала свои продукты в России и Беларуси
🛡Чешская компания Avast, известная своими антивирусными программами Avast и AVG, полностью покинула российский рынок, заблокировав работу своих продуктов.
❌С 29 января 2024 года пользователи в России столкнулись с проблемами в функционировании антивирусов Avast для ПК и мобильных устройств, а также бесплатной утилиты CCleaner. При попытке и ...
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 31.01.2024 13:58 (+0300); Адрес: https://t.me/anti_malware/16692 ...
Несмотря на практически 40-летнюю историю спама, он остаётся насущной проблемой для множества организаций по всему миру. Каким образом спам используется злоумышленниками и как с ним бороться?