infosec&anti_malware

8
Публичный канал
infosec&anti_malware
80
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 09:07 (+0300); Адрес: https://t.me/SecLabNews/14907 ...
Антипиратские кампании: как гендер влияет на их эффективность 📉 Исследование из Университета Портсмута показало, что угрожающие антипиратские сообщения увеличивают намерения к пиратству у мужчин на 18%, в то время как у женщин они снижаются более чем на 50%. 😠 Исследователи объяснили это тем, что у мужчин сильнее проявляется психологическая ответная реакция на действия, посягающие на их сво ...
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 25.02.2024 20:02 (+0300); Адрес: https://t.me/anti_malware/16853 ...
Искусственный интеллект (и особенно генеративный искусственный интеллект) — новый черный сферы информационных технологий и кибербезопасности. В свежем выпуске AM Talk Влад Тушканов (Лаборатория Касперского) разбирается в мечтах оптимизации рутинного труда ИБ-специалистов с помощью ИИ, объясняет тонкие моменты возможных путей автоматизации и фиксирует границу, на которой заканчивается генеративны ...
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 25.02.2024 19:45 (+0300); Адрес: https://t.me/SecLabNews/14906 ...
Neuralink достигает вехи: управление компьютером силой мысли 🧠 Первому человеку с имплантированным устройством N1 от Neuralink удалось восстановиться после операции и научиться мысленно управлять курсором мыши . 🖱 Имплантация прошла без осложнений и негативных последствий, и первые результаты выглядят вполне многообещающе. Помимо управления курсором, в скором времени пациент сможет «нажимать» ...
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 24.02.2024 10:21 (+0300); Адрес: https://t.me/SecLabNews/14905 ...
Gemini: как чат-бот от Google нарушил исторический и культурный контекст 😂 Пользователи в социальных сетях подшучивали над чат-ботом Gemini, который генерировал нелепые изображения исторических персонажей, следуя этическим настройкам. 🌎 Gemini отказался создавать изображения белой пары, ссылаясь на то, что это укрепляет вредные стереотипы. Вместо этого он генерировал картинки с представителям ...
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 23.02.2024 18:19 (+0300); Адрес: https://t.me/SecLabNews/14904 ...
🙈Avast нарушила приватность своих клиентов, продавая их данные третьим лицам 🚫 FTC подала жалобу на Avast, обвиняя компанию в продаже данных своих клиентов третьим лицам без их согласия. 🕵️‍♂️ Avast занималась этой практикой с 2014 года через свою дочернюю компанию Jumpshot. 💸 FTC потребовала от Avast выплатить штраф в размере 16,5 миллионов долларов и запретила ей продавать или лицензир ...
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 23.02.2024 08:14 (+0300); Адрес: https://t.me/SecLabNews/14903 ...
Zig — новый лидер среди самых высокооплачиваемых языков программирования 😮 Согласно опросу Stack Overflow, разработчики, программирующие на Zig, заработали в 2023 году более 103 611 долларов, опередив всех конкурентов. 💯 Zig — это относительно новый язык программирования, являющийся альтернативой C и нацеленный на простоту и надёжность 🚀 Zig дебютировал на «кодерской сцене» в 2015 году и вп ...
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 19:22 (+0300); Адрес: https://t.me/anti_malware/16852 ...
Минтранс России подготовил проект приказа, согласно которому перевозчики с 1 сентября должны будут передавать в отраслевую ГИС дополнительные данные клиентов, в том числе имейл, номер телефона, IP-адрес, пароль к аккаунту, информацию о платежах.
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 18:48 (+0300); Адрес: https://t.me/SecLabNews/14902 ...
Пентагон тестирует ИИ для армии США 🤝Согласно данным компании DefenseScoop, министерство обороны США заключило контракт со специализирующимся на ИИ стартапом Scale AI. Его задача — создать инструменты для тестирования и оценки работы мощных языковых моделей, способных к анализу и генерации текста. 🌐 Речь идет о комплексной платформе, которая позволит Пентагону глубоко и всесторонне изучить в ...
infosec&anti_malware
82
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 17:36 (+0300); Адрес: https://t.me/anti_malware/16851 ...
По данным экспертов ГК «Солар», за январь и неполный февраль 2024 года доля атак высокой критичности уже выросла более чем в три раза – с 2% до 6,3% – по сравнению с IV кварталом 2023 года. Также с 73% до 80% увеличилась доля таких инцидентов с применением вредоносного софта и почти в четыре раза выросла доля веб-атак – до 15%.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 16:13 (+0300); Адрес: https://t.me/anti_malware/16850 ...
Облачные технологии становятся всё более востребованными, ведь многие компании нуждаются в сервисе удалённого хранения данных. При этом сегодня зачастую важно, чтобы облако находилось в России. Расскажем, какие есть типы хранилищ, на что стоит обращать внимание при выборе облака и чем привлекают клиентов отечественные компании.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 15:45 (+0300); Адрес: https://t.me/SecLabNews/14901 ...
​​Управление уязвимостями? Легко! Чтобы защититься от опасных уязвимостей, нужен полноценный процесс vulnerability management (управления уязвимостями). Звучит сложно, но на деле этому просто научиться на онлайн-практикуме от Positive Technologies. За 4 недели вы узнаете, как: 📌Проводить инвентаризацию активов 📌Приоритизировать угрозы 📌Устранять уязвимости и работать со стандартами безопас ...
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 15:41 (+0300); Адрес: https://t.me/anti_malware/16849 ...
Компания F.A.C.C.T. подвела итоги 2023 года по киберугрозам, актуальным для России и СНГ, и составила прогноз на 2024 год. По мнению экспертов, в этом году можно ожидать дальнейший рост активности APT-групп, хактивистов и операторов шифровальщиков.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 14:14 (+0300); Адрес: https://t.me/anti_malware/16848 ...
МТС RED ASOC 1.0 автоматизирует выявление и устранение уязвимостей в разрабатываемом ПО, контролирует соблюдение лицензионной политики в отношении заимствованных компонентов. Платформа пригодится при внедрении процесса SSDLC, а также при сертификации процесса безопасной разработки ПО.
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 13:44 (+0300); Адрес: https://t.me/anti_malware/16847 ...
Неизвестная киберпреступная группировка взяла на вооружение инструмент с открытым исходным кодом — SSH-Snake, который используется для сетевого маппинга. С помощью «змеи» атакующие ищут закрытые ключи и передвигаются по сети жертвы латерально.
infosec&anti_malware
67
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 12:15 (+0300); Адрес: https://t.me/anti_malware/16846 ...
«ПГК» внедрила Start AWR для обучения и тренировок по кибербезопасности: работники на 70% чаще стали сообщать о возможных атаках «Первая грузовая компания» — крупнейший оператор грузоперевозок в России — использует платформу больше полугода. С ее помощью сотрудники стали реже вводить данные в фишинговые формы, а служба безопасности — на 70% чаще получать сообщения о предполагаемых атаках. Обучен ...
infosec&anti_malware
71
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 12:05 (+0300); Адрес: https://t.me/SecLabNews/14900 ...
Атака VoltSchemer: беспроводная зарядка может поджечь ваш смартфон 📱 Исследование Университета Флориды и CertiK выявило, что беспроводные зарядные устройства могут быть использованы для скрытого ввода голосовых команд и физического повреждения устройств через электромагнитные помехи. Этот новый метод атаки получил название «VoltSchemer». 🔥 Тестирование 9 популярных моделей показало значительны ...
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 11:22 (+0300); Адрес: https://t.me/anti_malware/16845 ...
«Компания Индид» в партнёрстве с ООО «Траст Технолоджиз» предоставляет возможность внедрения Indeed Access Manager — системы аутентификации и централизованного управления доступом для обеспечения безопасности корпоративных ресурсов. Знакомимся с кейсом из реального опыта.
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 11:00 (+0300); Адрес: https://t.me/anti_malware/16844 ...
В России утвердили спецификацию протокола защищенного обмена для индустриальных систем ГОСТ Р 71252–2024 «Информационная технология. Криптографическая защита информации Протокол защищенного обмена для индустриальных систем». Росстандарт выпустил соответствующий приказ под номером 235.
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 22.02.2024 09:09 (+0300); Адрес: https://t.me/anti_malware/16843 ...
На этой неделе Apple представила новый криптографический протокол PQ3, предназначенный для защиты переписок в iMessage от будущих атак с помощью квантовых компьютеров.
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 22.02.2024 08:32 (+0300); Адрес: https://t.me/SecLabNews/14899 ...
SugarLocker: как под видом IT-компании работала киберпреступная сеть 😈 SugarLocker - программа-вымогатель, которая была создана в 2021 году и распространялась через партнерскую программу RaaS на подпольном форуме RAMP. 🤑 Группировка SugarLocker проникала в сети жертв через RDP и требовала выкуп за расшифровку данных, получая до 90% прибыли от партнеров. 💥 Трое членов группы были арестованы в ...
infosec&anti_malware
69
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 20:24 (+0300); Адрес: https://t.me/anti_malware/16842 ...
Разбор новейшего образца SpyNote показал, что реализованный в Android 13 новый охранник — Restricted Settings — не мешает шпиону с функциями RAT-трояна получить доступ к спецвозможностям (Accessibility Services) для выполнения своих задач.
infosec&anti_malware
73
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 19:07 (+0300); Адрес: https://t.me/SecLabNews/14898 ...
Вьетнам вводит ID-карты с биометрической информацией 😱С июля этого года Вьетнам начнет сбор биометрических данных граждан, включая сканирование радужки глаза, образцы голоса и ДНК, по поручению премьер-министра Фам Минь Чиня. 🆔 В соответствии с поправками к закону, ID-карты будут выдаваться всем лицам старше 14 лет, а для граждан в возрасте от 6 до 14 лет получение карт будет необязательным. ...
infosec&anti_malware
70
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14897 ...
​​🟥PT BlackBox: как оценить безопасность приложения до публичного релиза 🎙Вебинар Positive Technologies состоится 28 февраля в 14:00 (мск) Команда PT BlackBox, DAST-сканера от Positive Technologies, расскажет, как на этапе разработки веб-приложения обнаружить уязвимости, которыми способны воспользоваться киберпреступники в реальных условиях. Эксперты объяснят: ▪️как выстроить процесс безопа ...
infosec&anti_malware
75
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 16:52 (+0300); Адрес: https://t.me/anti_malware/16841 ...
В CMS-системе Joomla выявлены возможности межсайтового скриптинга, позволяющие удаленно выполнить на сайте сторонний код. Обновления с патчем уже вышли, пользователям рекомендуется их установить.
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 14:50 (+0300); Адрес: https://t.me/anti_malware/16840 ...
Мессенджер WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена) тестирует запрет скриншотов фото в профилях пользователей. Новая опция доступна в бета-версии приложения для Android (2.24.4.25).
infosec&anti_malware
72
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 13:57 (+0300); Адрес: https://t.me/anti_malware/16839 ...
Зачем компаниям переносить свои данные в резервное облако, нужно ли делать это каждому бизнесу и как копировать данные без лишних трат бюджета? Расскажем, каким требованиям должно соответствовать современное облако и как выбрать резервное.
infosec&anti_malware
74
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 13:32 (+0300); Адрес: https://t.me/anti_malware/16838 ...
​​Выбор решения для двухфакторной аутентификации на базе одноразовых паролей. Бесплатный вебинар о выборе решения на базе одноразовых паролей для усиленной аутентификации. На что обратить внимание при выборе механизма 2FA. Разбор реальных кейсов. Вебинар пройдет 27 февраля 2024 года. На вебинаре мы вместе с экспертами из компаний MFAsoft и Совинтегра обсудим основные критерии выбора реш ...
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 12:54 (+0300); Адрес: https://t.me/anti_malware/16837 ...
Исходный код третьей версии программы-вымогателя Knight продаётся на одном из форумов для киберпреступников. Напомним, Knight родился после ребрендинга Cyclops и атакует системы Windows, macOS, Linux/ESXi.
infosec&anti_malware
76
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 12:05 (+0300); Адрес: https://t.me/SecLabNews/14896 ...
Сайт LockBit стал источником разоблачений: новые подробности о ходе расследования 👀 В рамках операции Кронос сайт, ранее используемый LockBit для публикации данных жертв, теперь служит платформой для разоблачения действий группировки. Одно из сообщений на сайте обещает раскрыть личность лидера LockBit к концу недели. 👮‍♀️Ключевым моментом операции является арест двух аффилированных лиц LockBi ...
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:52 (+0300); Адрес: https://t.me/anti_malware/16835 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Защищенная экосистема для работы с файлами" 📅 Дата: 21 февраля 2024 ⏰ Время: c 11:00 до 13:00 🌐 Место: Онлайн Вы узнаете, как на базе существующих российских ИТ-систем создать защищённую экосистему для работы с неструктурированными данными и при этом сделать ее удобной для конечного пользователя. Подключайтесь »»
infosec&anti_malware
71
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:44 (+0300); Адрес: https://t.me/anti_malware/16834 ...
Масштабный сбой в работе интернета в России 30 января 2024 года многие посчитали результатом учений Роскомнадзора с неназванными целями (как минимум — частичное ограничение нежелательного контента, как максимум — полная изоляция от мирового интернета). Есть ли другие причины этого сбоя?
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 10:20 (+0300); Адрес: https://t.me/anti_malware/16833 ...
Защищённый мессенджер Signal ввёл в публичной бета-версии имена пользователей, которые позволят лишний раз «не светить» свои телефонные номера. Любители Signal теперь могут выбрать кастомный юзернейм, по которому их можно будет найти.
infosec&anti_malware
67
Источник: TG-Anti-Malware. Опубликовано: 21.02.2024 09:11 (+0300); Адрес: https://t.me/anti_malware/16832 ...
Исследователи разработали новый вектор атаки на мобильные устройства и назвали его «VoltSchemer». С помощью описанного метода можно внедрять голосовые команды для управления помощником на смартфоне и даже нагревать устройства до физического повреждения.
infosec&anti_malware
62
Источник: TG-SecurityLab.ru. Опубликовано: 21.02.2024 08:05 (+0300); Адрес: https://t.me/SecLabNews/14895 ...
Новая эра связи: представлена rSIM-карта с двойным профилем 🤝Deutsche Telekom и Tele2 представили устойчивую rSIM-карту, гарантирующую непрерывное подключение к сети и возможность использовать двойной SIM-функционал в устройствах, не поддерживающих эту опцию. 😛rSIM использует запатентованную технологию для автоматического переключения между провайдерами, минимизируя перебои в связи и сохраняя ...
infosec&anti_malware
68
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 20:23 (+0300); Адрес: https://t.me/anti_malware/16831 ...
За 2023 год по сравнению с 2022-м количество кибергрупп, проводящих целевые атаки с использованием программ-вымогателей, увеличилось в мире на 30%, а число их жертв — на 70%. Такие данные были получены специалистами «Лаборатории Касперского» и представлены в рамках Kaspersky CyberSecurity Weekend в Малайзии.
infosec&anti_malware
70
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 19:19 (+0300); Адрес: https://t.me/anti_malware/16830 ...
В Suricata найдены три уязвимости, позволяющие удаленно выполнить вредоносный код. Затронуты все СЗИ, в которых opensource-софт используется в качестве модуля, в том числе решения Diamond FW, Континент, Ideco, ИКС-сервер и TING.
infosec&anti_malware
64
Источник: TG-SecurityLab.ru. Опубликовано: 20.02.2024 19:18 (+0300); Адрес: https://t.me/SecLabNews/14894 ...
Без ведома пользователя: куда путешествуют данные с вашего смартфона? 📲Журналист Эрнест Наприс провёл эксперимент: он сбросил свой Android-смартфон до заводских настроек и установил на него 100 самых популярных бесплатных приложений из Google Play Store. 🌎 За три дня телефон осуществил 6296 DNS-запросов, среди которых было множество запросов к серверам в России, Китае, Вьетнаме и других страна ...
infosec&anti_malware
64
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 18:17 (+0300); Адрес: https://t.me/anti_malware/16829 ...
Киберпреступники используют в атаках уязвимость Bricks Builder Theme, позволяющую выполнить вредоносный PHP-код удалённо. Цели — затронутые веб-сайты на движке WordPress.
infosec&anti_malware
56
Источник: TG-SecurityLab.ru. Опубликовано: 20.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14893 ...
​​🟥«PT NGFW за стеклом». Этап № 4: железный выпуск 🖥 Positive Technologies продолжает уникальный реалити-проект о разработке сложного и высокопроизводительного продукта — PT NGFW. Новый эпизод будет посвящен выбору аппаратной платформы — главной составляющей, от которой в конечном счете зависит производительность межсетевого экрана нового поколения. Лидер продуктовой практики Юрий Дышлевой ра ...
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 15:47 (+0300); Адрес: https://t.me/anti_malware/16827 ...
Команде исследователей удалось обойти защиту стриминг-гаджета PlayStation Portal, установить на нем эмулятор PPSSPP и нативно запустить Grand Theft Auto: Liberty City Stories.
infosec&anti_malware
49
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 15:02 (+0300); Адрес: https://t.me/anti_malware/16826 ...
🥺 Уже завтра, в 11:00, вы узнаете, как на базе существующих российских ИТ-систем создать защищённую экосистему для работы с неструктурированными данными и при этом сделать ее удобной для конечного пользователя? Рассмотрим существующие угрозы и ответные механизмы безопасности на каждом этапе жизненного цикла файлов. 🔸 От каких угроз нужно защищать неструктурированные данные, в частности файлы? ? ...
infosec&anti_malware
52
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 13:48 (+0300); Адрес: https://t.me/anti_malware/16825 ...
В новом телеэфире AM Live эксперты обсудили российские системы виртуализации, рассказали о том, чем они различаются и как грамотно подходить к процессу замены импортных аналогов.
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 13:14 (+0300); Адрес: https://t.me/anti_malware/16824 ...
В 2023 году в публичный доступ попали 420 баз ПДн общим объемом более 981 млн строк, в январе 2024-го — 62 базы, суммарно более 525 млн записей, в феврале — 29 на 11 млн строк.
infosec&anti_malware
49
Источник: TG-SecurityLab.ru. Опубликовано: 20.02.2024 13:00 (+0300); Адрес: https://t.me/SecLabNews/14892 ...
Конец LockBit: правоохранители захватили сайт и панель партнеров группировки 🕵️‍♂️ В ходе операции Cronos, под эгидой Европола, правоохранительные органы 11 стран взяли под контроль веб-сайт группировки LockBit. 💣На сайте утечки данных LockBit теперь отображается баннер о захвате правоохранительными органами, а также ликвидирована панель партнеров группировки, где хранились исходный код прог ...
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 12:00 (+0300); Адрес: https://t.me/anti_malware/16823 ...
Компания F.A.С.С.T. помогла правоохранительным органам России выследить и задержать киберпреступников, стоящих за распространением программы-вымогателя SugarLocker (она же — Encoded01).
infosec&anti_malware
51
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 11:25 (+0300); Адрес: https://t.me/anti_malware/16822 ...
​​Ждем вас на нашем вебинаре 26 февраля в 11:00 мск, где мы обсудим ключевые вопросы по внедрению программы расследования инцидентов внутренней безопасности и мониторинга сотрудников в вашей компании. Вы получите рекомендации по легитимизации и использованию такого ПО. О чем поговорим: • Законность и этика использования • Обработка персональных данных • Ответственность и штрафы для компании • ...
infosec&anti_malware
45
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 10:46 (+0300); Адрес: https://t.me/anti_malware/16821 ...
Об актуальных угрозах для публичных веб-приложений, а также о факторах риска и методах защиты мы поговорили с Антоном Апряткиным, руководителем отдела клиентских решений компании NGENIX.
infosec&anti_malware
48
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 09:37 (+0300); Адрес: https://t.me/anti_malware/16820 ...
Операторы программы-вымогателя Cactus заявили, что им удалось взломать сеть и украсть 1,5 ТБ внутренних данных французского техногиганта Schneider Electric. Инцидент произошёл в прошлом месяце.
infosec&anti_malware
46
Источник: TG-Anti-Malware. Опубликовано: 20.02.2024 09:08 (+0300); Адрес: https://t.me/anti_malware/16819 ...
Правоохранительные органы из 11 стран объединились, чтобы положить конец киберпреступной активности программы-вымогателя LockBit. Соответствующая операция получила кодовое имя «Cronos».