infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 29.02.2024 13:11 (+0300); Адрес: https://t.me/anti_malware/16892 ...
Компания Xello, разработчик первой российской платформы киберобмана, успешно прошла аудит системы менеджмента качества на соответствие требованиям стандарта ГОСТ Р ИСО 9001-2015 в области разработки, производства, реализации и технической поддержки программного обеспечения.
infosec&anti_malware
96
Источник: TG-SecurityLab.ru. Опубликовано: 29.02.2024 12:09 (+0300); Адрес: https://t.me/SecLabNews/14920 ...
#TextNotFound - Источник: TG-SecurityLab.ru. Опубликовано: 29.02.2024 12:09 (+0300); Адрес: https://t.me/SecLabNews/14920
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 29.02.2024 11:58 (+0300); Адрес: https://t.me/anti_malware/16890 ...
Как натренировать кибербезопасность в формате Purple Teaming?
01 марта 2024 - 11:00 (МСК)
В чём преимущества подхода и практических тренировок в формате Purple Teaming, из каких этапов они состоят, как их проводить на практике и какой результат получает заказчик по итогам их проведения.
🔸 Уникальные фишки Purple Teaming. Чем этот подход отличается от Red Teaming?
🔸 Какие задачи решает Purple T ...
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 29.02.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/16889 ...
Стоимость корпоративного внедрения DLP-систем формируют не только лицензии на ПО, но и нужное для него оборудование. С учётом поступательного роста цен на «железо» вендоры прикладного софта оптимизируют свои решения, чтобы сделать их доступнее за счёт меньших требований к ресурсам. О своём опыте такого рода рассказывает «СёрчИнформ».
Реклама. Рекламодатель ООО «СерчИнформ», ОГРН 1157746137955
ERI ...
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 29.02.2024 09:41 (+0300); Адрес: https://t.me/anti_malware/16888 ...
Разработчики Kali Linux выпустили новую версию дистрибутива для пентестеров под номером 2024.1. Это первый релиз 2024 года, включающий четыре новых инструмента, обновлённую тему и ряд изменений рабочего стола.
infosec&anti_malware
88
Источник: TG-SecurityLab.ru. Опубликовано: 29.02.2024 08:06 (+0300); Адрес: https://t.me/SecLabNews/14919 ...
Умный робот или шпионская игрушка: почему нужно быть осторожным с умными игрушками для детей
😱 Специалисты обнаружили несколько уязвимостей в программном обеспечении обучающего робота, который имеет доступ к интернету и функцию видеозвонков.
😨 Злоумышленники могут перехватывать чувствительные данные ребенка, получать удаленный доступ к роботу, проводить атаки на процесс обновления и «перепри ...
infosec&anti_malware
91
Источник: TG-SecurityLab.ru. Опубликовано: 28.02.2024 20:03 (+0300); Адрес: https://t.me/SecLabNews/14918 ...
PlanetRisk: компания, которая шпионила за Владимиром Путиным через таргетированную рекламу
📍Технолог и государственный подрядчик Майк Игли обнаружил, что миллионы пользователей Grindr раскрывают свою конфиденциальную информацию через GPS-данные смартфонов, что представляет серьёзный риск для национальной безопасности.
🆘 Используя данные Grindr, Игли выявил местоположение сотрудников правительс ...
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 18:31 (+0300); Адрес: https://t.me/anti_malware/16887 ...
В «Лаборатории Касперского» изучили обучающего робота китайского производства и обнаружили уязвимости, которые можно использовать для получения данных о ребенке и общения с ним втайне от родителей. Вендора поставили в известность, проблемы уже решены.
infosec&anti_malware
84
Источник: TG-SecurityLab.ru. Опубликовано: 28.02.2024 17:08 (+0300); Адрес: https://t.me/SecLabNews/14917 ...
Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое
🎙Вебинар Positive Technologies состоится 29 февраля в 14:00 (мск)
Команда Positive Technologies приглашает всех, кто работает с MaxPatrol SIEM, чтобы вместе рассмотреть самые интересные фишки экспертизы, появившиеся в продукте за последний квартал.
Эксперты расскажут:
▪️как выявить атаку на open source СУБД Redi ...
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 15:05 (+0300); Адрес: https://t.me/anti_malware/16886 ...
Журналист Wall Street Journal и официальный репортёр Белого дома Байрон Тау сообщил в своей книге, что Президент России Владимир Путин был одним из объектов слежки с использованием технологии кибершпионажа VISR (ранее носила название Locomotive).
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 14:17 (+0300); Адрес: https://t.me/anti_malware/16885 ...
Ещё в одном WordPress-плагине нашли опасную уязвимость. На этот раз пострадал проект LiteSpeed Cache, а выявленная брешь позволяет не прошедшим аутентификацию пользователям повысить свои права.
infosec&anti_malware
89
Источник: TG-SecurityLab.ru. Опубликовано: 28.02.2024 13:45 (+0300); Адрес: https://t.me/SecLabNews/14916 ...
Троян Remcos RAT нацелился на украинские цели в Финляндии
🎯 Согласно отчету Morphisec, украинские организации, базирующиеся в Финляндии, стали объектами вредоносной кампании по распространению трояна Remcos RAT, приписываемой группировке UAC-0184.
🔗 Троян удаленного доступа Remcos RAT доставляется с помощью загрузчика IDAT Loader, использующего стеганографию PNG-изображений для скрытой установ ...
infosec&anti_malware
89
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 13:22 (+0300); Адрес: https://t.me/anti_malware/16884 ...
На технологической конференции VK JT вы узнаете, что такое информационная безопасность в одной из крупнейших технологических и как организована защита самых популярных в России сервисов.
Эксперты VK расскажут, как реализовать защиту с минимальной нагрузкой на highload-кластера с максимальной пользой для безопасности и как будет выглядеть мир без паролей. Кроме того, как остановить хакеров от зах ...
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 12:55 (+0300); Адрес: https://t.me/anti_malware/16883 ...
В «Тинькофф» рассказали о новой мошеннической схеме, нацеленной на кражу учеток клиентов российских банков. Обманщики рассылают имейл-сообщения о мифическом налоге на СВО и предлагают отказаться от уплаты, перейдя по ссылке на фишинговый сайт.
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/16882 ...
Научись управлять уязвимостями с Positive Technologies
Уязвимости, эксплойты, патчи… Разобраться с ними станет проще после окончания практического онлайн-курса от Positive Technologies.
За 4 недели вы научитесь:
📌Обнаруживать самые опасные уязвимости
📌Выстраивать процесс патч-менеджмента
📌Работать со стандартами безопасности
А после обучения сможете с нуля выстроить процесс управления уязв ...
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 11:11 (+0300); Адрес: https://t.me/anti_malware/16881 ...
Positive Technologies выпустила новую версию PT Industrial Security Incident Manager — продукта для мониторинга ИБ технологических сетей и автоматизированных систем управления. Он используется для защиты АСУ ТП, находит следы угроз и нарушений ИБ, осуществляет контроль за состоянием программируемых логических контроллеров, обеспечивает соответствие требованиям законодательства.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 11:01 (+0300); Адрес: https://t.me/anti_malware/16880 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Искусственный интеллект в информационной безопасности"
📅 Дата: 28 февраля 2024
⏰ Время: c 11:00 до 13:00
🌐 Место: Онлайн
Вы узнаете, в каких процессах и продуктах кибербезопасности искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе.
Подключайтесь ...
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 10:42 (+0300); Адрес: https://t.me/anti_malware/16879 ...
По информации от нескольких высокопоставленных источников Anti-Malware.ru вчерашние сбои в работе Телеграм были вызваны тестированием новой версии искусственного интеллекта (ИИ) в одной из лабораторий 3-го главного управления специальными проектами Роскомнадзора России.
По неподтвержденной пока информации ИИ слишком буквально понял задачу защиты суверенного рунета, вышел из под контроля и начал ...
infosec&anti_malware
99
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 09:58 (+0300); Адрес: https://t.me/anti_malware/16878 ...
Сложный троян Xeno, открывающий удалённый доступ к компьютеру жертвы, доступен бесплатно на GitHub. Теперь вредонос стал доступнее и, как следствие, опаснее.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 28.02.2024 09:17 (+0300); Адрес: https://t.me/anti_malware/16877 ...
В Microsoft подтвердили проблемы с установкой февральских обновлений. При попытке инсталлировать апдейты на системы Windows 11 22H2 и 23H2 пользователи видят ошибку 0x800F0922 (загрузка останавливается на 96%).
infosec&anti_malware
99
Источник: TG-SecurityLab.ru. Опубликовано: 28.02.2024 08:57 (+0300); Адрес: https://t.me/SecLabNews/14915 ...
| Переслано из: <ЦифровойБлокпост> |
Хуситы атакуют подводные интернет-кабели
Миллионы людей по всему миру оказались на грани отключения от интернета после того, как йеменские повстанцы-хуситы атаковали и повредили несколько подводных интернет-кабелей в Красном море.
⚡️ Детали:
Тип атаки: диверсия
Жертвы: пользователи интернета по всему миру
Поврежденные кабели: EIG, AAE-1, Seacom, TGN-EA
Рег ...
infosec&anti_malware
98
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 19:39 (+0300); Адрес: https://t.me/anti_malware/16876 ...
ГК «Солар» выпустила релиз системы Solar inRights 3.3. В новой версии реализованы расширенный контроль, автоматизация и гибкость для эффективного управления техническими учетными записями (ТУЗ) и соблюдения внешних и внутренних регламентов.
infosec&anti_malware
95
Источник: TG-SecurityLab.ru. Опубликовано: 27.02.2024 18:49 (+0300); Адрес: https://t.me/SecLabNews/14914 ...
Искусственный интеллект помогает США наносить авиаудары на Ближнем Востоке
🆕 США впервые использовали искусственный интеллект для определения целей авиаударов в военных операциях на Ближнем Востоке в феврале.
🎯 Алгоритмы машинного обучения, способные самостоятельно научиться идентифицировать объекты, помогли выбрать цели для более чем 85 американских авиаударов.
⚙️ ИИ также помогал выявлят ...
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 18:19 (+0300); Адрес: https://t.me/anti_malware/16875 ...
Оператор картографического сервиса «2ГИС» второй раз будет судиться с Google — вероятно, из-за того, что Google Play Защита блокирует его приложение на Android-гаджетах как вредоносное.
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 17:35 (+0300); Адрес: https://t.me/anti_malware/16874 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 17:35 (+0300); Адрес: https://t.me/anti_malware/16874
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 17:01 (+0300); Адрес: https://t.me/anti_malware/16873 ...
На анализ в DLBI передали файл JSON — дамп с данными неназванной микрофинансовой организации. Судя по всему, база была скопирована из системы Elasticsearch; в ней содержатся собранные с помощью Logstash логи приложений для iOS и Android.
infosec&anti_malware
93
Источник: TG-SecurityLab.ru. Опубликовано: 27.02.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14913 ...
В поисках надёжного корпоративного сетевого оборудования в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевого оборудования на базе Eltex», который пройдёт 19 марта в 12:00.
На вебинаре расскажем:
🔹 Об основных достижениях и направлениях развития компании Eltex;
🔹 Про сетевое оборудование Eltex: коммутаторы и маршрутизаторы;
🔹 Возможности, спецификации, ПО; ...
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 15:39 (+0300); Адрес: https://t.me/anti_malware/16872 ...
Пользователи Яндекс ID теперь могут пройти аутентификацию с помощью сканирования отпечатка пальца или лица. Таким образом, копания продолжает развивать беспарольные методы входа в аккаунт.
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 14:10 (+0300); Адрес: https://t.me/anti_malware/16871 ...
Сегодня утром, 27 февраля, пользователи Telegram обнаружили, что мессенджер недоступен. В основном сбоит веб-версия, у некоторых — также приложения.
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 13:33 (+0300); Адрес: https://t.me/anti_malware/16870 ...
Шпионы Mysterious Werewolf объявились в России в прошлом году. Вначале они использовали в атаках инструмент пентеста с открытым исходным кодом, а потом для большей скрытности стали применять бэкдор собственной разработки.
infosec&anti_malware
93
Источник: TG-SecurityLab.ru. Опубликовано: 27.02.2024 13:03 (+0300); Адрес: https://t.me/SecLabNews/14912 ...
В Tornado Cash обнаружен скрытый JavaScript, перехватывающий депозиты
⚠️ Разработчики Tornado Cash, криптовалютного миксера, основанного на смарт-контрактах, обнаружили вредоносный код в предложении по развитию экосистемы, исходящем от одного из разработчиков проекта.
💸 Вредоносный код позволял злоумышленникам перехватывать и перенаправлять информацию о депозитах пользователей, совершавших тра ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 12:09 (+0300); Адрес: https://t.me/anti_malware/16869 ...
🥺 Уже завтра, в 11:00, вы узнаете, в каких процессах и продуктах кибербезопасности искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе.
🔸 Машинное обучение или искусственные интеллект? Что в действительности у нас есть?
🔸 О нейросетях и машинном обучении в ИБ говорят уже более 10 лет. Что изменилось за ...
infosec&anti_malware
95
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 11:11 (+0300); Адрес: https://t.me/anti_malware/16868 ...
Как на базе существующих российских ИТ-решений создать защищённую экосистему для работы с неструктурированными данными и при этом сделать её удобной для конечного пользователя? Рассмотрим существующие угрозы и ответные меры безопасности на каждом этапе жизненного цикла файлов.
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 10:47 (+0300); Адрес: https://t.me/anti_malware/16867 ...
В популяром WordPress-плагине Ultimate Member выявили критическую уязвимость, позволяющую неаутентифицированному атакующему провести SQL-инъекцию и вытащить конфиденциальные данные из базы.
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 27.02.2024 09:02 (+0300); Адрес: https://t.me/anti_malware/16866 ...
Microsoft готовится осенью выпустить версию операционной системы Windows 11 24H2, главной фишкой которой станет хотпатчинг — не требующие перезагрузки обновления безопасности. В настоящее время разработчики тестируют Windows 11 24H2.
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 27.02.2024 08:20 (+0300); Адрес: https://t.me/SecLabNews/14911 ...
Глава NVIDIA: программирование устарело, нужно изучать другие области
🌍 На Всемирном правительственном саммите в Дубае глава Nvidia Дженсен Хуанг выступил с неожиданным заявлением. Он выразил мнение, что учиться программировать уже не так важно, как раньше.
👁 По словам Хуанга, со временем для написания кода будет достаточно сформулировать техническое задание на естественном языке. Всю рутинн ...
infosec&anti_malware
79
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 21:00 (+0300); Адрес: https://t.me/SecLabNews/14910 ...
🎞 Взлом GeoIP и охота за Blackcat. Платье будущего с дисплеем
В свежем выпуске Security-новостей:
В цифровом мире вспыхнул новый вызов. Госдеп США объявил награду в $10 млн за данные о лидерах Blackcat. В тоже время хакеры берут на прицел GeoIP, задавая начало эре DDoS-атак, исходящих из внутренних сетей.
Германские исследователи раскрыли уязвимость KeyTrap в DNSSEC, угрожающую основам киберпр ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 19:58 (+0300); Адрес: https://t.me/anti_malware/16865 ...
В 2023 году решения «Лаборатории Касперского» для защиты конечных устройств заблокировали в России более 126 миллионов киберугроз. Такие данные эксперты компании представили на Kaspersky CyberSecurity Weekend в Малайзии.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 19:31 (+0300); Адрес: https://t.me/anti_malware/16864 ...
Опрос, проведенный «СёрчИнформ» среди операторов персональных данных, показал, что 44% из них поддерживают введение оборотных штрафов за утечки. По их мнению, возможностьа таких санкций должна ускорить внедрение защитных решений.
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 18:37 (+0300); Адрес: https://t.me/anti_malware/16863 ...
В Сети появилась база данных клиентов и информация о заказах в интернет-магазине товаров для дома — «KÜCHENLAND» (kuchenland.ru). Информации в БД буквально три дня, так что она максимально свежая.
infosec&anti_malware
83
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 18:21 (+0300); Адрес: https://t.me/SecLabNews/14909 ...
В ответ на санкции: Apple могут заставить «подчиниться» российским законам
💼 Министерство цифрового развития России планирует внести в Госдуму в весеннюю сессию законопроект, обязывающий компанию Apple открыть свои мобильные устройства для установки приложений из сторонних магазинов.
📋 Речь идет о законопроекте, анонсированном еще в декабре 2022 года. Тогда министр Шадаев сравнивал его с приня ...
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 17:13 (+0300); Адрес: https://t.me/anti_malware/16862 ...
В MaxPatrol SIEM добавили пакет экспертизы для выявления атак на FreeIPA (альтернатива Active Directory). Новые правила корреляции позволят на ранних этапах обнаружить попытки получения несанкционированного доступа к Linux-системам в домене.
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 16:35 (+0300); Адрес: https://t.me/anti_malware/16861 ...
«Команды», родное приложение для систем macOS и iOS от Apple, содержит уязвимость, которая может позволить злоумышленникам добраться до конфиденциальной информации пользователя.
infosec&anti_malware
83
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 14:21 (+0300); Адрес: https://t.me/anti_malware/16860 ...
В RTM Group фиксируют рост активности мошенников, атакующих россиян с помощью дипфейков. В первый месяц 2024 года исследователи насчитали более 2 тыс. таких инцидентов.
infosec&anti_malware
82
Источник: TG-SecurityLab.ru. Опубликовано: 26.02.2024 13:19 (+0300); Адрес: https://t.me/SecLabNews/14908 ...
Вологодский хакер оставил без света 38 населенных пунктов
🕵️♂️ УФСБ России по Вологодской области завершило расследование уголовного дела против местного хакера, отключившего в 2023 году электроснабжение в 38 населенных пунктах.
🔌 Инцидент затронул Шекснинский район, Устюженский и Бабаевский округа. По факту данного инцидента было возбуждено уголовное дело по части 4 статьи 274.1 УК РФ.
⚖️ П ...
infosec&anti_malware
78
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 13:11 (+0300); Адрес: https://t.me/anti_malware/16858 ...
Вебинар «Уязвимые активы под контролем ИБ: поиск и защита данных в покое с Solar DAG»
Вы не управляете и не контролируете 80% имеющихся данных. Есть риски? Однозначно!
По статистике:
🔸 80% хранимых данных являются неструктурированными
🔸 70% сотрудников имеют избыточные права доступа к данным
🔸 5,5 млн. руб. средний ущерб от инцидентов, связанных с утечкой
На вебинаре, который пройдет 29 ...
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 11:25 (+0300); Адрес: https://t.me/anti_malware/16857 ...
Искусственный интеллект в информационной безопасности
28 февраля 2024 - 11:00
В каких процессах и продуктах кибербезопасности искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе, снизить кадровый голод, освободить человеческие ресурсы и повысить эффективность обнаружение и отражения кибератак.
🔸 Машинно ...
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 11:12 (+0300); Адрес: https://t.me/anti_malware/16856 ...
В каждой компании есть собственный порядок работы с корпоративными устройствами и обеспечения их безопасности. В то же время сложился и негласный набор общих правил, которых стоит придерживаться всем без исключения.
infosec&anti_malware
80
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/16855 ...
Федеральная торговая комиссия (ФТК) США требует от чешской антивирусной компании Avast заплатить штраф в размере 16,5 миллиона долларов за передачу третьей стороне пользовательской истории посещения веб-сайтов.
infosec&anti_malware
81
Источник: TG-Anti-Malware. Опубликовано: 26.02.2024 09:08 (+0300); Адрес: https://t.me/anti_malware/16854 ...
Крупнейшие российские провайдеры дата-центров и ИБ-компания «Код Безопасности» попали в новый санкционный список Министерства финансов США. Как отметили эксперты, ранее Запад обходил этот сегмент ИТ-рынка России.