SecurityLab&Anti-Malware

9
Публичный канал
SecurityLab&Anti-Malware
20
Источник: TG-Anti-Malware. Опубликовано: 07.03.2024 10:49 (+0300); Адрес: https://t.me/anti_malware/16949 ...
Геотаргетинг является важной функцией мобильных устройств на Android и iOS. Но геоданные могут параллельно накапливаться у телеком-оператора и вендора ОС, а впоследствии использоваться в неконтролируемых пользователем сценариях. Можно ли избавиться от этой зависимости?
SecurityLab&Anti-Malware
21
Источник: TG-Anti-Malware. Опубликовано: 07.03.2024 09:32 (+0300); Адрес: https://t.me/anti_malware/16948 ...
Киберпреступники запустили серию масштабных атак, в ходе которых на страницы WordPress-сайтов внедряются скрипты. Задача таких скриптов — заставить браузеры посетителей брутфорсить пароли к другим ресурсам.
SecurityLab&Anti-Malware
20
Источник: TG-SecurityLab.ru. Опубликовано: 07.03.2024 07:53 (+0300); Адрес: https://t.me/SecLabNews/14949 ...
Кибератака парализовала аптеки США: миллионы людей без лекарств 💸 Убытки от кибератаки на Change Healthcare превышают $100 млн в день, влияя на крупные медицинские системы и вызывая нарушения в работе сетей больниц и аптек. 🛡 Руководитель ИБ-компании подчеркивает важность финансовой стабильности и непрерывности бизнеса в свете текущего кризиса. 🚑 Нарушения в денежных потоках затронули обра ...
SecurityLab&Anti-Malware
21
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 20:30 (+0300); Адрес: https://t.me/anti_malware/16947 ...
Компания Positive Technologies опубликовала данные неаудированной отчетности по итогам 2023 года. Показатель NIC (чистая прибыль без учета капитализируемых расходов), по прогнозу, должен продемонстрировать рост более чем на 70%, до 8,5 млрд рублей.
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 19:24 (+0300); Адрес: https://t.me/anti_malware/16946 ...
На этой неделе Google выпустила очередные патчи для Android, устраняющие в общей сложности 38 брешей. Две уязвимости, затрагивающие компонент System, получили статус критических.
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 06.03.2024 19:15 (+0300); Адрес: https://t.me/SecLabNews/14948 ...
Open Source в России: исследование раскрывает ключевые тенденции 📊 Издание N+1, посвященное науке и технике, провело обширное исследование об использовании открытого программного обеспечения (Open Source) в России. 📌 Цель исследования заключалась в том, чтобы выяснить, кто и зачем сегодня занимается опенсорсом в России, а также с какими трудностями сталкиваются разработчики. 🚀 58,4% опрошен ...
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 06.03.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/14947 ...
erid: 2SDnjdhfdJg Рассказываем просто о сложных решениях из мира ИБ🔒 Новые выпуски Security Small Talk уже доступны на YouTube-канале «Инфосистемы Джет»: 🔹Непрерывность бизнеса 🔹Защита озера данных Security Small Talk — это короткие ролики, которые будут полезны как прожженым ИБ-шникам и ИТ-специалистам, так и тем, кто только начинает свой путь в ИБ. Security Small Talk помогут освежить ва ...
SecurityLab&Anti-Malware
20
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 15:34 (+0300); Адрес: https://t.me/anti_malware/16945 ...
В ходе комплексного анализа инфраструктуры одного из клиентов – российского органа исполнительной власти эксперты ГК «Солар» обнаружили несколько семплов ранее неизвестной шпионской программы.
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 14:22 (+0300); Адрес: https://t.me/anti_malware/16944 ...
Российские IdM-системы (управление учётными записями, Identity Management) получают востребованность не только среди государственных корпораций, но и в коммерческих компаниях: расширяется пул заказчиков, активно идут процессы технологического развития. Расскажем о долгосрочных прогнозах и точках роста сферы IdM на ближайшие несколько лет.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 13:53 (+0300); Адрес: https://t.me/anti_malware/16943 ...
💐 10 марта «рыцарь кибербеза» Алексей Лукацкий проведет весенний ликбез о том, как ИБ-специалисту не только стать успешным и быстро подняться по карьерной лестнице, но и приносить пользу обществу и своему работодателю. Подписывайтесь на YouTube-канал AM Live и включайте уведомления, чтобы не пропустить новую серию AM Talk 💐
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 13:37 (+0300); Адрес: https://t.me/anti_malware/16942 ...
В МТС RED фиксируют рост числа фишинговых атак, использующих тему 8 Марта. Обманщики от имени известных ретейлеров (Ozon, Wildberries и проч.) массово рассылают письма о спецпредложениях и скидках.
SecurityLab&Anti-Malware
24
Источник: TG-SecurityLab.ru. Опубликовано: 06.03.2024 13:01 (+0300); Адрес: https://t.me/SecLabNews/14946 ...
Китайский TikTok на грани блокировки в США из-за закона о «враждебных» соцсетях 📄Группа конгрессменов в Вашингтоне представила законопроект «О защите американцев от приложений, контролируемых иностранными противниками» , который может привести к блокировке TikTok в США. ⏱ Двухпартийная инициатива требует от ByteDance продать TikTok в течение 5 месяцев после вступления закона в силу. Если в отв ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 12:45 (+0300); Адрес: https://t.me/anti_malware/16941 ...
Хакеры буквально пытались взломать этот вебинар про контейнерные технологии от команды PT Container Security. На какой минуте произошел инцидент и как он повлиял на эфир? Заходи в Telegram-канал продукта, смотри вебинар и ищи багу 😏 ERID: 2Vfnxy5LpqE
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 12:03 (+0300); Адрес: https://t.me/anti_malware/16940 ...
Новая вредоносная программа WogRAT атакует как Windows, так и Linux, а особенностью её подхода является использование онлайн-блокнота aNotepad для хранения и получения вредоносного кода.
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 11:05 (+0300); Адрес: https://t.me/anti_malware/16938 ...
​​📢 Внимание! Начинается онлайн-конференция AM Live "Защита от DDoS-атак" 📅 Дата: 06 марта 2024 ⏰ Время: c 11:00 до 13:00 🌐 Место: Онлайн Вы узнаете, как меняются цели и мотивы атакующих, какие последствия может иметь успешная DDoS-атака для организаций, инфраструктуры и пользователей. Подключайтесь »»
SecurityLab&Anti-Malware
22
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 10:38 (+0300); Адрес: https://t.me/anti_malware/16936 ...
Дефицит кадров на рынке ИБ и рост количества направлений деятельности в отрасли создали огромный спрос на повышение квалификации как опытных, так и начинающих специалистов по нейтрализации кибератак (Blue Team). Рассмотрим, какие возможности обучения имеются для них сейчас в России.
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 06.03.2024 09:24 (+0300); Адрес: https://t.me/anti_malware/16935 ...
Apple выпустила очередные патчи, которые рекомендуется максимально оперативно установить, поскольку они закрывают уязвимость нулевого дня (0-day) в iPhone.
SecurityLab&Anti-Malware
24
Источник: TG-SecurityLab.ru. Опубликовано: 06.03.2024 08:16 (+0300); Адрес: https://t.me/SecLabNews/14945 ...
| Переслано из: <ЦифровойБлокпост> | «Mogilevich»: известность через обман — новая эра в киберпреступности 🎭 Несмотря на заявления о кибератаках, группировка «Mogilevich» открыто признала, что их деятельность основана на обмане и хитрости. Это разоблачение перевернуло представление о них в мире кибербезопасности, подняв вопросы о доверии и реальности угроз. 🕹 Злоумышленники ввели в заблужден ...
SecurityLab&Anti-Malware
24
Источник: TG-SecurityLab.ru. Опубликовано: 05.03.2024 20:36 (+0300); Адрес: https://t.me/SecLabNews/14944 ...
25% интернет трафика пострадало из-за инцидента на Красном море 😱 В связи с повреждением подводных кабелей в Красном море гонконгский интернет-провайдер HGC Global Communications сообщил, что инцидент затронул 4 из 15 подводных кабелей в регионе (Seacom, TGN, AAE-1, EIG), что привело к сокращению пропускной способности на 25%. 👏 Для минимизации последствий для клиентов HGC разработала комплек ...
SecurityLab&Anti-Malware
23
Источник: TG-SecurityLab.ru. Опубликовано: 05.03.2024 19:10 (+0300); Адрес: https://t.me/SecLabNews/14943 ...
Тайные убежища элит: к чему готовятся миллиардеры? 🏖 Миллиардеры, включая Билла Гейтса, Марка Цукерберга и Ларри Пейджа, выбирают уникальный способ инвестиций — приобретение островов и строительство на них защищённых бункеров. 🪙 Марк Цукерберг вложил $100 млн в строительство подземного бункера на своём ранчо на Гавайских острова, а Рид Хоффман, сооснователь LinkedIn, отметил, что почти половин ...
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 18:41 (+0300); Адрес: https://t.me/anti_malware/16933 ...
Сценарии, доступные на платформе для тренировок по киберзащите, основаны на реальных инцидентах и предоставляются по подписке. Задания похожи на те, что предлагаются участникам соревнований по спортивному хакингу формата capture the flag (CTF).
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 17:13 (+0300); Адрес: https://t.me/anti_malware/16932 ...
Компания Security Vision выпустила продукт «Управление соответствием (Compliance Management)» на платформе Security Vision 5. Это профессиональное решение для проведения процессов оценки, выходящее за рамки общепринятой функциональности комплаенса.
SecurityLab&Anti-Malware
24
Источник: TG-SecurityLab.ru. Опубликовано: 05.03.2024 17:03 (+0300); Адрес: https://t.me/SecLabNews/14942 ...
​​🟥Вебинар Positive Technologies «Как избежать атак на веб-приложения и не потерять свой бизнес» 🗓7 марта в 14:00 (мск) По статистике, только половина малых и средних компаний защищают свои сайты. Между тем, хакерам все равно, держите ли вы небольшой интернет-магазин или руководите огромной корпорацией. Атакуют всех. Команда Positive Technologies сделала вебинар специально для тех, кто не по ...
SecurityLab&Anti-Malware
24
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 16:31 (+0300); Адрес: https://t.me/anti_malware/16931 ...
Эксперты Positive Technologies составили список наиболее опасных уязвимостей по итогам февраля. Все восемь активно использовались злоумышленниками; вендоры (Fortinet, Microsoft, Ivanti) уже выпустили патчи, их следует как можно скорее установить.
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 15:46 (+0300); Адрес: https://t.me/anti_malware/16930 ...
В каких процессах и продуктах по кибербезопасности искусственный интеллект и машинное обучение могут применяться уже сейчас? Сможет ли ИИ повысить эффективность отражения кибератак и смягчить кадровый голод?
SecurityLab&Anti-Malware
23
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 13:37 (+0300); Адрес: https://t.me/anti_malware/16929 ...
Рассмотрим, какие нормативные правовые акты реально регулируют применение иностранных решений в КИИ, какие действуют ограничения и запреты, где всё ещё могут быть использованы альтернативные варианты.
SecurityLab&Anti-Malware
17
Источник: TG-SecurityLab.ru. Опубликовано: 05.03.2024 13:01 (+0300); Адрес: https://t.me/SecLabNews/14941 ...
Мир сталкивается с новым видом кибератаки: ИИ-черви 🪱Группа учёных из Cornell Tech создала первого в своём роде ИИ-червя, Morris II, демонстрирующего способность к автоматическому распространению между генеративными ИИ-системами. 📧 Эксперименты специалистов показали, как такой червь может использоваться для атак на почтовые помощники на базе ИИ с целью кражи данных из электронных писем и рассы ...
SecurityLab&Anti-Malware
26
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 12:53 (+0300); Адрес: https://t.me/anti_malware/16928 ...
Компания «СёрчИнформ» выпустила обновление своей SIEM-системы, которое отметилось поддержкой автоматического импорта мошеннических доменов и IP-адресов из БД ФинЦЕРТ Банка России.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 12:27 (+0300); Адрес: https://t.me/anti_malware/16927 ...
🥺 Уже завтра, в 11:00, вы узнаете, как меняются цели и мотивы атакующих, какие последствия может иметь успешная DDoS-атака для организаций, инфраструктуры и пользователей. 🔸 С какими целями организуются DDoS-атаки в 2024 году? 🔸 Сколько стоят DDoS-атаки в даркнете? 🔸 Как меняются техники и тактики атакующих? 🔸 Участие и регулирование государством сферы защиты от DDoS-атак? 🔸 Как изменился р ...
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 11:12 (+0300); Адрес: https://t.me/anti_malware/16926 ...
Внешние кибератаки против российских компаний усилились в последние годы. Рассмотрим ландшафт этих угроз с точки зрения глобальных и отечественных участников рынка. Приведём примеры российских решений, которые помогут справиться с проблемами такого рода.
SecurityLab&Anti-Malware
25
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 10:58 (+0300); Адрес: https://t.me/anti_malware/16925 ...
Microsoft, зная о наличии уязвимости нулевого дня (0-day) в Windows, продолжала держать её открытой в течение шести месяцев. Само собой, киберпреступники воспользовались таким подарком.
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 05.03.2024 09:10 (+0300); Адрес: https://t.me/anti_malware/16924 ...
Киберпреступная группировка TA577 поменяла подход и теперь использует фишинговые письма для кражи хеша аутентификации NT LAN Manager (NTLM). Эта тактика позволяет злоумышленникам получить контроль над аккаунтами жертв.
SecurityLab&Anti-Malware
28
Источник: TG-SecurityLab.ru. Опубликовано: 05.03.2024 08:17 (+0300); Адрес: https://t.me/SecLabNews/14940 ...
SpaceX достигает новых высот с DTC технологией 🚀 3 марта 2024 года инженеры SpaceX зафиксировали максимальную скорость загрузки около 17 Мбит/с со спутника Starlink с технологией Direct to Cell (DTC) напрямую на немодифицированный смартфон Samsung на Android. 🌐 Илон Маск отметил, что «это текущая пиковая скорость на один луч (канал связи), а лучи достаточно широкие, поэтому эта система эффекти ...
SecurityLab&Anti-Malware
25
Источник: TG-SecurityLab.ru. Опубликовано: 04.03.2024 20:28 (+0300); Адрес: https://t.me/SecLabNews/14939 ...
👾 Коды на продажу: вирусы, взломы и космос — новая эра В новом выпуске Security-новостей: Ваша цифровая безопасность под угрозой: Knight 3.0 ищет нового владельца, готового развернуть киберхаос. Между тем в лабораториях MIT рождается будущее космических путешествий благодаря 3D-печати. Но это не все: вирус SSH-Snake готов раскрыть ваши самые тщательно охраняемые секреты. Присоединяйтесь к прос ...
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 19:42 (+0300); Адрес: https://t.me/anti_malware/16923 ...
В Сети появилась информация о взломе и утечке данных клиентов «ЗАЙМЕР», платформы для выдачи займов онлайн. Разместивший объявление о продаже БД злоумышленник утверждает, что в ней находятся сведения о 16 млн россиян.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 17:46 (+0300); Адрес: https://t.me/anti_malware/16922 ...
Команда исследователей из США и Израиля создала червя, заточенного под приложения на основе генеративного ИИ, и натравила его на умного имейл-помощника собственной разработки. Эксперимент помог убедиться в наличии рисков для связанных GenAI-экосистем.
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 04.03.2024 17:33 (+0300); Адрес: https://t.me/SecLabNews/14938 ...
ArtPrompt: креативный обход защиты языковых моделей 💯 Недавнее исследование, проведенное учеными из Вашингтонского и Чикагского университетов, продемонстрировало уязвимость современных языковых моделей искусственного интеллекта к обходу встроенной цензуры с помощью ASCII-арта. Этот новый вид атаки получил название ArtPrompt. 🧪В экспериментах ASCII-арт успешно применялся для получения инструкц ...
SecurityLab&Anti-Malware
30
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 17:05 (+0300); Адрес: https://t.me/anti_malware/16921 ...
Один из примеров удачных коллабораций в ИБ - это Purple Team (фиолетовые команды), которые объединяют нападающих Red Team (красная команда) и защитников Blue Team (синяя команда). Как именно это работает и какие задачи решает, обсудили в эфире AM Live. Смотрите запись, чтобы узнать: ✅️ Из каких этапов состоит процесс Purple Teaming и какие сценарии в ходе него можно проработать ✅️ Какие орган ...
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 16:31 (+0300); Адрес: https://t.me/anti_malware/16920 ...
Разработчики выпустили новую версию системы R-Vision TDP 3.1, предназначенной для имитации элементов ИТ-инфраструктуры. Релиз отметился обновлённым механизмом размещения приманок, открытым API и улучшенной поддержкой сетей с отечественными ОС.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 14:49 (+0300); Адрес: https://t.me/anti_malware/16919 ...
Телефонные мошенники от имени Сбербанка предлагают помощь в обновлении мобильного приложения и в ходе сеанса видеосвязи просят включить демонстрацию экрана — якобы для диагностики, а на самом деле для просмотра содержимого кошелька.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 14:12 (+0300); Адрес: https://t.me/anti_malware/16918 ...
Диверсификация стала одним из ключевых методов минимизации рисков потерять критически важные корпоративные данные. Есть девять лайфхаков для повышения отказоустойчивости ИТ-инфраструктуры и укрепления защиты от киберугроз, расскажем о них подробнее.
SecurityLab&Anti-Malware
29
Источник: TG-SecurityLab.ru. Опубликовано: 04.03.2024 12:59 (+0300); Адрес: https://t.me/SecLabNews/14937 ...
Википедия под угрозой блокировки в России 🚫 Заместитель председателя комитета Госдумы сообщил о возможной блокировке Википедии в России из-за статей, нарушающих закон о VPN. 🗂 По словам Антона Горелкина, уже существуют юридические основания для блокировки, включая судебные решения по другим претензиям Роскомнадзора. 🔗 РОЦИТ разрабатывает техническое решение, чтобы при попытке доступа к стат ...
SecurityLab&Anti-Malware
29
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 12:04 (+0300); Адрес: https://t.me/anti_malware/16916 ...
Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.
SecurityLab&Anti-Malware
28
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 10:59 (+0300); Адрес: https://t.me/anti_malware/16914 ...
Защита от DDoS-атак 06 марта 2024 - 11:00 Вы узнаете, как меняются цели и мотивы атакующих, какие последствия может иметь успешная DDoS-атака для организаций, инфраструктуры и пользователей. Мы расскажем, как проверить, насколько ваш сайт и приложение уязвимо перед DDoS-атакой, какие эффективные инструменты и технологии сейчас доступны для раннего обнаружения, предотвращения и реагирования на DD ...
SecurityLab&Anti-Malware
41
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 10:28 (+0300); Адрес: https://t.me/anti_malware/16913 ...
Последние несколько лет, по мере усложнения хакерских атак, всё более острой проблемой для центров мониторинга становится получение расширенной информации о событиях на хостах, а также оперативное реагирование в случае необходимости. RT Protect EDR 2.0 позволяет решить эти задачи с уместной гибкостью.
SecurityLab&Anti-Malware
27
Источник: TG-Anti-Malware. Опубликовано: 04.03.2024 09:32 (+0300); Адрес: https://t.me/anti_malware/16912 ...
Суд в США обязал израильскую компанию NSO Group выдать исходный код шпионского софта Pegasus разработчикам WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена).
SecurityLab&Anti-Malware
27
Источник: TG-SecurityLab.ru. Опубликовано: 04.03.2024 08:43 (+0300); Адрес: https://t.me/SecLabNews/14936 ...
Мир на пороге "чипового бума": Маск сравнивает его с золотой лихорадкой 🚀 Илон Маск описывает рост ИИ как уникальное явление, увеличивающееся в десять раз каждые шесть месяцев, подчеркивая безпрецедентный спрос на микросхемы. 🌍 Маск выражает беспокойство по поводу "апокалипсиса ИИ", но отмечает, что предпочел бы стать свидетелем этих событий, чем пропустить их. ⚡️ Он предсказывает дефицит э ...
SecurityLab&Anti-Malware
26
Источник: TG-SecurityLab.ru. Опубликовано: 03.03.2024 20:07 (+0300); Адрес: https://t.me/SecLabNews/14935 ...
DJI против США: кто выиграет в войне за рынок дронов 🚫 Законопроект “Countering CCP Drones Act” предполагает запрет на покупку и использование дронов DJI на территории США по причине угрозы национальной безопасности. 🙅 DJI опровергает все обвинения в сборе конфиденциальных данных, шпионаже, причастности к китайской армии и нарушениях прав человека, ссылаясь на факты и доказательства. 🛡 DJI п ...