infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 09.02.2024 08:31 (+0300); Адрес: https://t.me/SecLabNews/14843 ...
Китайские шпионы 5 лет безнаказанно рылись в сетях США
🌐 Китайская хакерская группа Volt Typhoon действует внутри сетей критической инфраструктуры США более пяти лет, нацелившись на секторы связи, энергетики и транспорта.
🔒 Используя прокси-серверы для сокрытия местоположения, Volt Typhoon компрометирует маршрутизаторы и брандмауэры, углубляя своё присутствие во взломанных сетях.
🕵️♂️ С цел ...
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 09.02.2024 00:17 (+0300); Адрес: https://t.me/SecLabNews/14842 ...
| Переслано из: <ЦифровойБлокпост> |
Благодарность за уязвимость, арест за мошенничество: Apple выразила благодарность хакеру, а затем его арестовали
😑 Исследователь в сфере кибербезопасности обвиняется в мошенничестве и взломе Apple с целью хищения товаров и подарочных карт на сумму $2,5 млн. Он воспользовался уязвимостью в системе поддержки для получения доступа и размещения поддельных зака ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 20:33 (+0300); Адрес: https://t.me/anti_malware/16749 ...
Команда отдела реагирования и цифровой криминалистики Angara SOC обнаружила новую группировку — M0r0k T34m (Morok Team) (Sunset Wolf) — кластер, активный как минимум с ноября 2023 года. Хакеры атакуют различные организации с целью распространениях программы-вымогателя и затем требуют выкуп за расшифровку.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 20:08 (+0300); Адрес: https://t.me/anti_malware/16748 ...
По данным «Лаборатории Касперского», более трети (36%) практикующих ИБ-специалистов с высшим образованием продолжают повышать компетенции, ощущая, что полученных знаний и навыков недостаточно в условиях быстро меняющегося ландшафта киберугроз.
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 08.02.2024 18:46 (+0300); Адрес: https://t.me/SecLabNews/14841 ...
| Переслано из: <Изобретая Будущее> |
Ученые Австралии научились разоблачать тайные подземные ядерные испытания
Исследователи из ANU разработали метод точного обнаружения скрытых ядерных взрывов в шахтах и туннелях по сейсмическим данным. Он позволяет с 99% надежностью отличить их от землетрясений.
Это важно для предотвращения распространения ядерного оружия и контроля за исполнением междунаро ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 18:32 (+0300); Адрес: https://t.me/anti_malware/16747 ...
Пользователь YouTube, зарегистрированный под ником stacksmashing, выложил видеоролик, показав, как с помощью Raspberry Pi Pico можно за 43 секунды преодолеть Windows-защиту BitLocker и добраться до зашифрованных данных.
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 17:37 (+0300); Адрес: https://t.me/anti_malware/16746 ...
Вчера многие издания писали о странной истории: три миллиона «умных» зубных щёток атаковали веб-сайт и вывели его из строя. Пришло время разобраться в этой истории более детально.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 08.02.2024 17:07 (+0300); Адрес: https://t.me/SecLabNews/14840 ...
🚨 Безопасность ваших данных под угрозой
За последние годы инфраструктура компаний разрослась: она содержит сотни терабайтов разнородной информации, вопрос защиты которой стоит особенно остро.
На рынке кибербезопасности представлено несколько классов решений для защиты данных: это системы DLP, DAM, DCAP и другие. Однако практически ежедневно мы видим новости об очередной крупной утечке. Напри ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 15:09 (+0300); Адрес: https://t.me/anti_malware/16745 ...
Специалисты F.A.C.C.T. выявили новую схему кражи денег со счетов с помощью Android-трояна. Потенциальным жертвам от имени «Единой России» предлагают за 2,5 тыс. руб. пройти опрос о предстоящих выборах, загрузив приложение с фейкового Google Play.
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 14:03 (+0300); Адрес: https://t.me/anti_malware/16744 ...
На базе опыта компании «К2 Кибербезопасность» выделим практические рекомендации по построению защиты КИИ на примере промышленных АСУ ТП и других информационных систем, подпадающих под закон № 187-ФЗ.
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 13:37 (+0300); Адрес: https://t.me/anti_malware/16743 ...
🥺 Уже завтра, в 11:00, вы узнаете, какие отечественные решения по аутентификации представлены сейчас на рынке. Какие факторы и их комбинации рекомендуется использовать: токены, смарт-карты, приложения на смартфоне?
🔸 Что изменилось за последние 2 года в использовании многофакторной аутентификации (MFA) в корпоративной среде?
🔸 Закрывают ли отечественные вендоры потребность в средствах аутентиф ...
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 13:37 (+0300); Адрес: https://t.me/anti_malware/16742 ...
🥺 Уже завтра, в 11:00, вы узнаете, какие отечественные решения по аутентификации представлены сейчас на рынке. Какие факторы и их комбинации рекомендуется использовать: токены, смарт-карты, приложения на смартфоне?
🔸 Что изменилось за последние 2 года в использовании многофакторной аутентификации (MFA) в корпоративной среде?
🔸 Закрывают ли отечественные вендоры потребность в средствах аутентиф ...
infosec&anti_malware
65
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 12:59 (+0300); Адрес: https://t.me/anti_malware/16741 ...
Компания МСофт, поставщик MFlash, решения для защищенного файлового обмена, и РEAK CОФТ, разработчик сервера аутентификации Blitz Identity Provider, заключили технологическое партнерство. Сотрудничество направлено на предоставление организациям нового уровня защиты при файловом обмене.
infosec&anti_malware
64
Источник: TG-SecurityLab.ru. Опубликовано: 08.02.2024 13:01 (+0300); Адрес: https://t.me/SecLabNews/14839 ...
Разоблачение мифа: история о зубных щетках, ставших кибероружием в руках СМИ
📰 Многие СМИ сообщили о том, что 3 миллиона умных зубных щеток были использованы в DDoS-атаке на швейцарскую компанию, нанеся ей ущерб в миллионы евро.
💡 Однако вскоре выяснилось, что это был вымысел, основанный на гипотетическом сценарии, предложенном компанией Fortinet в ходе интервью с газетой Aargauer Zeitung.
? ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 11:23 (+0300); Адрес: https://t.me/anti_malware/16740 ...
Исследователь Ной Роскин-Фрейзи, который в прошлом помог Apple найти и пропатчить ряд уязвимостей, оказался не очень «белым» хакером. Выяснилось, что эксперт использовал один из багов для мошеннической деятельности, стоившей купертиновцам 2,5 миллиона долларов.
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 10:48 (+0300); Адрес: https://t.me/anti_malware/16739 ...
Денис Сивцов, руководитель направления защиты сети на уровне L3–L4, компания DDoS-Guard:
💭 о типах существующих атак
💭 как им можно противостоять своими силами и с помощью готового решения
💭 развитии защиты от DDoS
💭 преимуществах технологии Twin Tunnel
https://www.anti-malware.ru/interviews/2024-02-06/42751
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 08.02.2024 09:27 (+0300); Адрес: https://t.me/anti_malware/16738 ...
Google запустила в тестовом режиме новые механизмы блокировки сторонней загрузки приложений для Android, которые запрашивают потенциально опасные разрешения в операционной системе.
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 08.02.2024 08:37 (+0300); Адрес: https://t.me/SecLabNews/14838 ...
Китайские кибершпионы проникли в сеть нидерландской армии через уязвимость Fortinet
😱 Хакеры эксплуатировали критическую уязвимость FortiOS SSL VPN (CVE-2022-42475), которая позволяла им выполнять произвольный код на устройствах Fortinet FortiGate.
😈Хакеры развернули бэкдор COATHANGER, который давал им постоянный удаленный доступ к скомпрометированной сети.
😡 Нидерланды публично приписали к ...
infosec&anti_malware
59
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 20:09 (+0300); Адрес: https://t.me/anti_malware/16737 ...
САП СНГ начала оповещать российских клиентов о скором закрытии доступа к облачным ресурсам SAP. Во избежание потери данных пользователей просят до 20 марта выгрузить их с серверов германской компании.
infosec&anti_malware
58
Источник: TG-SecurityLab.ru. Опубликовано: 07.02.2024 18:59 (+0300); Адрес: https://t.me/SecLabNews/14837 ...
| Переслано из: <0day Alert> |
CVSS 9.8 из 10: миллионы устройств Linux под ударом из-за уязвимости CVE-2023-40547
☹️ Уязвимость в Shim, компоненте Linux, отвечающем за Secure Boot, позволяет злоумышленникам запускать вредоносное ПО на уровне прошивки материнской платы.
😱 Для эксплуатации уязвимости хакеру нужно заставить систему загружаться через HTTP и контролировать или перехватывать трафи ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 17:53 (+0300); Адрес: https://t.me/anti_malware/16736 ...
Разработчики дистрибутивов Linux проводят проверки и вносят изменения в коды, чтобы закрыть возможность обхода UEFI Secure Boot (защиты от буткитов) через уязвимость, объявившуюся в предзагрузчике Shim.
infosec&anti_malware
58
Источник: TG-SecurityLab.ru. Опубликовано: 07.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14836 ...
⚡️ИБ-итоги 2023 и прогнозы на 2024 год — в новом выпуске подкаста «Безопасный выход»!
Ведущие разобрали громкие инциденты и новые векторы угроз, актуальные технологии и регуляторные требования, способные оказать существенное влияние на развитие рынка ИБ.
Эксперты обсудили:
🔸утечки данных, фишинг и новые методы социальной инженерии с помощью ИИ на примере реальных кейсов;
🔸будущее многофун ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 16:42 (+0300); Адрес: https://t.me/anti_malware/16735 ...
Программа bug bounty для «умных» устройств от Яндекс теперь дополнена новинками прошлого года: Станция Дуо Макс, Миди и ТВ Станция. ИТ-гигант также увеличил максимальную сумму вознаграждения – с 600 тыс. до миллиона рублей.
infosec&anti_malware
57
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 14:52 (+0300); Адрес: https://t.me/anti_malware/16734 ...
Японский техногигант Canon на этой неделе выпустил обновления софта, устраняющие целых семь критических уязвимостей в небольших моделях офисных принтеров.
infosec&anti_malware
63
Источник: TG-SecurityLab.ru. Опубликовано: 07.02.2024 12:59 (+0300); Адрес: https://t.me/SecLabNews/14835 ...
Из ванной в киберпространство: зубные щётки устроили DDoS-атаку на швейцарцев
😵По сообщениям швейцарской газеты Aargauer Zeitung, около 3 миллионов умных зубных щёток были взломаны и использованы для осуществления DDoS-атаки.
⏳В результате инцидента системы неназванной швейцарской компании были выведены из строя на 4 часа. Ущерб оценивается в миллионы евро.
😱Устройства были заражены через про ...
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 11:50 (+0300); Адрес: https://t.me/anti_malware/16733 ...
Платформа решений “Спектр”: комплексный подход к защите данных от компании Cyberpeak
Дата: 13 февраля, 11.00
Место проведения: онлайн
Описание вебинара:
В конце 2023 году компания “Сайберпик” расширила платформу решений “Спектр”, выпустив два новых решения. Ранее в платформу входили - Спектр | DCAP/DAG и Спектр | Портал, который отвечал за выдачу прав и разрешений в организации.
Теперь лине ...
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 11:03 (+0300); Адрес: https://t.me/anti_malware/16732 ...
Организация обработки ПДн согласно закону № 152-ФЗ — значимая задача для многих компаний. Реестр процессов обработки ПДн помогает соответствовать нормативам и обеспечивать безопасность данных. Что удобнее для достижения этих целей: система Privacy Box или привычный табличный редактор?
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 10:42 (+0300); Адрес: https://t.me/anti_malware/16731 ...
Mozilla запустила новый платный мониторинговый сервис, который предлагает пользователям по подписке. Задача Mozilla Monitor Plus — удалить ваши данные из Сети, а подписка обойдётся в ежемесячные $8,99 (815 рублей по текущему курсу).
infosec&anti_malware
58
Источник: TG-Anti-Malware. Опубликовано: 07.02.2024 09:22 (+0300); Адрес: https://t.me/anti_malware/16730 ...
Google выпустила новые патчи для Android, устраняющие в общей сложности 46 уязвимостей. Одна из брешей получила статус критической, поскольку с её помощью злоумышленник может удалённо выполнить код.
infosec&anti_malware
59
Источник: TG-SecurityLab.ru. Опубликовано: 07.02.2024 08:17 (+0300); Адрес: https://t.me/SecLabNews/14834 ...
⚠️ Фотошоп в прошлом? OnlyFake генерирует фальшивые ID за $15
🌐 На OnlyFake представлена услуга создания реалистичных фотографий поддельных удостоверений с использованием нейросетей за $15, угрожающая усилением мошенничества и отмывания денег.
🔍 OnlyFake успешно создает водительское удостоверение Калифорнии, способное обмануть системы KYC, используя технологию для генерации до 20 000 документ ...
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 19:01 (+0300); Адрес: https://t.me/SecLabNews/14833 ...
Роскомнадзор пересмотрит процедуры уведомления о заблокированных ресурсах
⚡️ Роскомнадзор предлагает обновление в системе, которая оповещает операторов о заблокированных сайтах, включая отмену пункта, позволяющего пользователям проверять факт наличия требований Генпрокуратуры по удалению запрещённого контента.
🔄 Согласно проекту приказа, предложения включают удаление номера требования Генпрокур ...
infosec&anti_malware
60
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 18:53 (+0300); Адрес: https://t.me/anti_malware/16729 ...
Компания МТС RED анонсировала запуск веб-сервиса многофакторной аутентификации (MFA) для корпоративных пользователей. Подключение занимает несколько дней, услугу защиты учетных записей от взлома можно с легкостью распространить на все филиалы заказчика.
infosec&anti_malware
69
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14832 ...
⚡️ Positive Technologies заплатит 60 млн рублей за внедрение закладки в код своих продуктов!
Это новое недопустимое событие в багбаунти-программе Positive Dream Hunting. Возможность реализации этого сценария была проверена на Standoff 12, но участникам кибербитвы сделать это не удалось. Теперь компания предлагает испытать свои силы всем исследователям безопасности.
💡 В 2022-м Positive Technolog ...
infosec&anti_malware
66
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 16:29 (+0300); Адрес: https://t.me/anti_malware/16728 ...
Компания «СёрчИнформ» опубликовала результаты исследования ситуации с ИБ в компаниях России и СНГ по данным за 2023 год. Как оказалось, в 19% случаев работники сферы ИТ плохо знают основы информационной безопасности.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 14:44 (+0300); Адрес: https://t.me/anti_malware/16727 ...
Компания R-Vision выпустила новую. версию R-Vision UEBA под номером 1.16, чтобы повысить эффективность ИБ-специалистов. Разработчики расширили сценарии детектирования 15 аномалиями, добавили новый раздел «Профиль пользователя» для наблюдения за объектом, а также изменили визуализацию таймлайна, чтобы ускорить сбор артефактов при расследовании.
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 13:45 (+0300); Адрес: https://t.me/anti_malware/16726 ...
В Telegram зафиксирована новая волна фишинга, использующего тему обновления системы безопасности. Сообщения-приманки рассылаются от имени администрации и техподдержки IM-сервиса, страницы для кражи учеток замаскированы с помощью тайпсквоттинга.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 13:24 (+0300); Адрес: https://t.me/anti_malware/16725 ...
В новом эфире AM Live эксперты обсудили безопасность веб-приложений и веб-сайтов. Как меняются требования к их защите и какими средствами обеспечить её, чтобы она была комплексной?
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 12:36 (+0300); Адрес: https://t.me/SecLabNews/14831 ...
Россия закрывает «портал в ад»: с 1 марта крупные VPN-сервисы будут недоступны
⛔️ Глава «Лиги безопасного интернета» Екатерина Мизулина заявила о блокировке крупных VPN-сервисов в России с 1 марта на встрече со школьниками в Екатеринбурге.
😈По ее словам, VPN-сервисы, особенно бесплатные, представляют угрозу для безопасности пользователей, так как выкачивают их персональные данные с устройств, ...
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 12:21 (+0300); Адрес: https://t.me/anti_malware/16724 ...
Positive Technologies предлагает исследователям вознаграждение в размере 60 миллионов рублей, если они смогут внедрить условно вредоносный код в продукты компании. За демонстрационную кражу денег со счетов Positive Technologies теперь тоже можно получить до 60 млн руб.
infosec&anti_malware
61
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 10:50 (+0300); Адрес: https://t.me/anti_malware/16723 ...
О концепции Zero Trust и сетях с доступом по принципу «нулевого доверия» стали широко говорить после начала пандемии. Всеобщая изоляция закончилась, но прекратился ли интерес к ZT в России?
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14830 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14830
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14829 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 10:28 (+0300); Адрес: https://t.me/SecLabNews/14829
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 10:11 (+0300); Адрес: https://t.me/anti_malware/16722 ...
Американская ИТ-корпорация Hewlett Packard Enterprise (HPE) изучает сообщения о новом взломе и утечке данных: неизвестные киберпреступники разместили на хакерском форуме корпоративные учётные данные, якобы принадлежащие HPE.
infosec&anti_malware
63
Источник: TG-Anti-Malware. Опубликовано: 06.02.2024 08:52 (+0300); Адрес: https://t.me/anti_malware/16721 ...
Банковский троян Mispadu стал свежей киберугрозой, эксплуатирующей уязвимость в Windows SmartScreen. Mispadu написан на Delphi и предназначен для кражи конфиденциальной информации жертвы.
infosec&anti_malware
69
Источник: TG-SecurityLab.ru. Опубликовано: 06.02.2024 08:01 (+0300); Адрес: https://t.me/SecLabNews/14828 ...
🛫 Как хакеры могли взломать самолеты Airbus через iPad
😳 Приложение Flysmart+ от Airbus намеренно отключало защиту App Transport Security, что делало его уязвимым для перехвата и расшифровки трафика
📢 Злоумышленник мог изменить данные о характеристиках самолета или изменить информацию об аэропорте, например. длины ВПП с серьезными последствиями.
😨 В практическом сценарии атаки злоумышлен ...
infosec&anti_malware
60
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 19:25 (+0300); Адрес: https://t.me/SecLabNews/14827 ...
✅ США против всего мира. ЕС продавили Apple. Новые штрафы за «утечки»
В свежем выпуске Security-новостей:
В мире, где кибербезопасность становится новым полем битвы, наше последнее видео раскрывает шокирующие правды, от глобальных дипломатических разногласий в договорах о киберпреступности до неожиданных результатов исследований влияния жестоких видеоигр на эмпатию.
Погрузитесь в захватывающ ...
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 17:52 (+0300); Адрес: https://t.me/anti_malware/16720 ...
На одном из теневых форумов появилось объявление о продаже данных жителей Татарстана, обращавшихся в больницы. По словам автора русскоязычного поста, база была украдена у Министерства здравоохранения республики.
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 16:14 (+0300); Адрес: https://t.me/anti_malware/16719 ...
Как оказалось, в файл PDF можно втиснуть страницу космических размеров. Лимиты, указанные в спецификациях формата, отображают возможности конкретного приложения для просмотра таких документов — Adobe Acrobat.
infosec&anti_malware
62
Источник: TG-Anti-Malware. Опубликовано: 05.02.2024 13:31 (+0300); Адрес: https://t.me/anti_malware/16718 ...
Развитие сетей IoT заставляет специалистов по информационной безопасности искать способы повышения защищённости таких подключений. Нетривиальным способом решить проблему может быть использование возможностей машинного обучения (ML). Расскажем, как это работает.
infosec&anti_malware
61
Источник: TG-SecurityLab.ru. Опубликовано: 05.02.2024 13:06 (+0300); Адрес: https://t.me/SecLabNews/14826 ...
Гонконгский прецедент: дипфейк-атака на $25,6 млн
🎭 Международная компания в Гонконге потеряла $25,6 млн из-за мошенничества с использованием технологии дипфейков, где злоумышленники создали цифрового двойника главного финансового директора.
💻Злоумышленники организовали групповую видеоконференцию с сотрудником финансового отдела компании, подделав личности всех участников беседы, и убедили его ...