infosec&anti_malware
117
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15521 ...
Число кибератак на веб-ресурсы в 2023-м выросло на 44% по сравнению с предыдущим годом. Уязвимости в веб-приложениях дают злоумышленникам доступ к конфиденциальным данным и учетным записям, что может привести к финансовому ущербу и репутационным рискам.
На онлайн-вебинаре эксперты K2 Cloud и Positive Technologies обсудят:
🔹Почему важно защищать веб-приложения: статистика и анализ инцидентов и ...
infosec&anti_malware
112
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 16:47 (+0300); Адрес: https://t.me/anti_malware/18084 ...
Аналитики компании F.A.C.C.T. предупредили о возвращении группировки OldGremlin. В текущем августе она вновь заявила о себе рассылкой писем с вредоносными вложениями в адрес одной из российских нефтегазовых компаний.
infosec&anti_malware
115
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 14:18 (+0300); Адрес: https://t.me/anti_malware/18083 ...
С начала 2024 года компания Positive Technologies отмечает рост числа успешных атак: только за первые полгода количество инцидентов в России приблизилось к показателям всего прошлого года. При этом за последние три года в 63 % случаев именно веб-приложения оказались исходным вектором атаки.
Реклама, Рекламодатель АО "К2 Интеграция", ИНН 7701829110
ERID: 2Vfnxw5uv1n
infosec&anti_malware
110
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 13:32 (+0300); Адрес: https://t.me/SecLabNews/15520 ...
| Переслано из: <0day Alert> |
Zero-click уязвимость в Windows грозит апокалипсисом глобальной сети
🔓 Обнаружена критическая уязвимость CVE-2024-38063 в протоколе IPv6 Windows. Ошибка позволяет удаленное выполнение кода на всех системах с Windows 10, 11 и Windows Server.
🦠 Уязвимость имеет статус wormable, что означает возможность ее распространения без участия пользователя. Эксплуатация уяз ...
infosec&anti_malware
110
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 11:46 (+0300); Адрес: https://t.me/anti_malware/18082 ...
Пилот завтра – это реально!
❓Есть потребность в решении по кибербезопасности, но нет понимания, какой продукт является оптимальным?
🔥 CyberRoom - доступ на 24 часа к самым эффективным решениям по корпоративной кибербезопасности, где вы сможете самостоятельно протестировать их на реальные вредоносные активности. И все это на движке Positive Technologies и его продуктов: MaxPatrol SIEM, MaxPatrol ...
infosec&anti_malware
111
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 11:36 (+0300); Адрес: https://t.me/anti_malware/18081 ...
Система автоматизации DocShell 4.0 — это продукт от отечественных разработчиков, полностью соответствующий намеченному государством курсу на импортозамещение в области ИБ. DocShell 4.0 позволяет спланировать и организовать мероприятия по соблюдению требований законодательства РФ в сфере защиты информации.
infosec&anti_malware
107
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 10:51 (+0300); Адрес: https://t.me/anti_malware/18080 ...
Microsoft решила заменить ряд обновлений для Windows, выпущенных в январе 2024 года. Причина проста: они вызывали ошибку 0x80070643 при попытке установить апдейты Windows Recovery Environment (WinRE).
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 15.08.2024 09:34 (+0300); Адрес: https://t.me/anti_malware/18079 ...
Microsoft советует поскорее пропатчить критическую уязвимость, приводящую к удалённому выполнению кода и затрагивающую все системы Windows, в которых IPv6 включён по умолчанию.
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 15.08.2024 08:10 (+0300); Адрес: https://t.me/SecLabNews/15519 ...
Astra Linux: новая цель спецслужб США
🔈 Американский аналитический центр CFR призвал изучить уязвимости российской ОС Astra Linux. Эксперты предложили задействовать спецслужбы и сообщество Open Source для анализа защищенности системы.
🌐 По мнению аналитиков из США, переход России на отечественные и китайские IT-продукты ограничивает доступ к зарубежным специалистам по кибербезопасности. Это мо ...
infosec&anti_malware
105
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 20:52 (+0300); Адрес: https://t.me/anti_malware/18078 ...
В обновленную версию BI.ZONE EDR добавился модуль «Рекомендации по безопасности». Он доступен во всех операционных системах и позволяет оценить конфигурацию ОС и ПО на конечных точках, а также выявить их уязвимые места и учетные записи со слабыми паролями.
infosec&anti_malware
101
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 19:02 (+0300); Адрес: https://t.me/SecLabNews/15518 ...
NIST утвердил три новых стандарта шифрования
🛡 Национальный институт стандартов и технологий США (NIST) утвердил три новых стандарта шифрования для защиты от угроз квантовых компьютеров. Стандарты разработаны в рамках проекта постквантовой криптографии (PQC) и готовы к использованию уже сейчас.
🔐 Первый стандарт, FIPS 203, основан на алгоритме CRYSTALS-Kyber и предназначен для общего шифрован ...
infosec&anti_malware
103
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 18:34 (+0300); Адрес: https://t.me/anti_malware/18077 ...
По оценке подразделения киберразведки Unit42 (Palo Alto Networks), анализ 53 сайтов выявил 1762 новых уникальных сообщения об успешных атаках за 1 полугодие 2024 г. Рост количества жертв по сравнению с аналогичным периодом 2023 г. превысил 5%, несмотря на значительное снижение активности злоумышленников в мае и июне после успешных операций против крупных кибергруппировок.
infosec&anti_malware
107
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 17:00 (+0300); Адрес: https://t.me/SecLabNews/15517 ...
🕵️♂️ По данным МВД, за 2 года количество киберпреступлений в России выросло на 29,7%.
💻 Как им противостоять узнайте у специалиста по кибербезопасности, независимого исследователя Гамида Джафарова на бесплатном мини-курсе.
За 4 дня вы:
- узнаете всё о прогрессивных способах взлома,
- поднимете виртуальную машину и сами взломаете её,
- выполните домашнее задание и получите фидбек от экспер ...
infosec&anti_malware
97
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 16:24 (+0300); Адрес: https://t.me/anti_malware/18076 ...
Специалисты «Лаборатории Касперского» считают, что кибергруппировка хактивистов Twelve продолжает свои кампании и скоро опять покажет себя в публичном пространстве. На это указывает ряд факторов, фиксируемых Kaspersky.
infosec&anti_malware
102
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 15:06 (+0300); Адрес: https://t.me/anti_malware/18075 ...
Насколько безопасны порты для зарядки смартфонов в кафе и на остановках? Могут ли хакеры внедрить шпионское приложение, пока вы «оживляете» девайс? Как защититься и что такое juice jacking? Ответы не так просты, как может показаться.
infosec&anti_malware
94
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 13:07 (+0300); Адрес: https://t.me/SecLabNews/15516 ...
Рост трафика на 10%: как блокировка YouTube меняет российский интернет
📈 После замедления YouTube 8 августа операторы связи отметили скачок общего объема трафика на 5-10%. В сетях региональных операторов рост достигает 20%, что связывают с активным копированием видео на российские ресурсы и жесткие диски, использованием VPN-сервисов, а также попытками пользователей получить доступ к YouTube в об ...
infosec&anti_malware
101
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 12:30 (+0300); Адрес: https://t.me/anti_malware/18074 ...
Доверяй, но проверяй: как обезопасить компанию от атаки через подрядчика с помощью РАМ
По данным НКЦКИ, атаки через подрядчиков входят в Топ-4 вектора атак за 2023 год. Злоумышленникам проще и быстрее проникнуть в инфраструктуру жертвы через незащищенных контрагентов.
22 августа в 11:00 приглашаем вас на бесплатный вебинар от экспертов NGR Softlab, которые расскажут, как минимизировать риск ко ...
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 12:05 (+0300); Адрес: https://t.me/anti_malware/18073 ...
Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.
infosec&anti_malware
86
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 11:03 (+0300); Адрес: https://t.me/anti_malware/18072 ...
📢 Внимание! Начинается онлайн-конференция AM Live "Повышение квалификации специалистов по информационной безопасности"
📅 Дата: 14 августа 2024
⏰ Время: c 11:00 до 13:00 (МСК)
🌐 Место: Онлайн
Вы узнаете, какие форматы и курсы существуют для повышения квалификации специалистов по информационной безопасности. Как организовать в компании собственную систему развития кадров.
Присоединяйтесь »»
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 10:33 (+0300); Адрес: https://t.me/anti_malware/18071 ...
Сейчас уже улеглась шумиха вокруг недавнего обмена заключенными между Россией и США. Часть из них были хакерами, поэтому всем, кто интересуется ИБ, было бы полезно узнать, как и почему они оказались в этом списке.
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 10:12 (+0300); Адрес: https://t.me/anti_malware/18070 ...
Национальный институт стандартов и технологий (NIST) закончил работу над тремя стандартами постквантового шифрования, которые в перспективе должны надёжно защитить информацию от квантовых компьютеров.
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 09:43 (+0300); Адрес: https://t.me/anti_malware/18069 ...
Как выяснили специалисты, выпущенные на прошлой неделе патчи от Intel, устраняющие проблему нестабильной работы процессоров 13-го и 14-го поколения (Raptor Lake), оказались неработоспособными на ряде системных плат, которые используют расширенное управление питанием.
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 14.08.2024 09:12 (+0300); Адрес: https://t.me/anti_malware/18068 ...
Августовские обновления от Microsoft включают патчи для 89 уязвимостей, из которых шесть уже используются в реальных кибератаках, а для трёх есть общедоступные эксплойты. Кроме того, разработчики готовят заплатку ещё для одной 0-day.
infosec&anti_malware
87
Источник: TG-SecurityLab.ru. Опубликовано: 14.08.2024 08:23 (+0300); Адрес: https://t.me/SecLabNews/15515 ...
Искусственный интеллект может запрограммировать вас на ложь: исследование MIT
🧠 Исследователи из MIT и Калифорнийского университета в Ирвайне изучили влияние ИИ на человеческую память. Эксперимент с участием 200 человек показал, что взаимодействие с чат-ботами может значительно увеличить вероятность формирования ложных воспоминаний.
📊 Участники, общавшиеся с чат-ботом, демонстрировали почти т ...
infosec&anti_malware
88
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 20:50 (+0300); Адрес: https://t.me/anti_malware/18067 ...
#TextNotFound - Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 20:50 (+0300); Адрес: https://t.me/anti_malware/18067
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 20:42 (+0300); Адрес: https://t.me/anti_malware/18066 ...
ГК «Солар» и правительство Чувашской Республики подписали соглашение о сотрудничестве в области информационной безопасности. Цель взаимодействия — повысить защищенность инфраструктуры республики в условиях ужесточившихся атак киберпреступников.
infosec&anti_malware
87
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 18:36 (+0300); Адрес: https://t.me/anti_malware/18065 ...
В перечень наиболее востребованных специальностей вошли специалист SOC, программист систем защиты информационной безопасности, архитектор систем безопасности, антифрод-аналитик, специалист по анализу защищенности и тестированию на проникновение, специалист по расследованию киберпреступлений (аналитики Threat Intelligence и Threat Hunting), инженер по обслуживанию SIEM.
infosec&anti_malware
85
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 18:35 (+0300); Адрес: https://t.me/SecLabNews/15514 ...
Мошенники оставили Ларису Долину без квартиры в Москве
😱 Лариса Долина сообщила, что стала жертвой тщательно спланированной мошеннической схемы. По данному факту возбуждено уголовное дело, а её квартиру стоимостью 130 млн рублей арестовали.
🏚 Мошенники убедили Долину выставить на продажу её квартиру в Москве, обещая, что сделка будет фиктивной. Однако вскоре нашлись покупатели, и, поддавшись ...
infosec&anti_malware
87
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 16:59 (+0300); Адрес: https://t.me/SecLabNews/15513 ...
📊 Погоня за идеальным кодом иногда приводит к неожиданным поворотам!
Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies,
собрал самые интригующие истории из личного опыта код-ревью в статье для Positive Research.
✖️ Простая арифметика: как мы всем офисом искали (и не нашли) очевидную ошибку.
🧐 Зачем тестировать каждый шаг: уроки, извлеченные из рефактори ...
infosec&anti_malware
79
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 16:13 (+0300); Адрес: https://t.me/anti_malware/18064 ...
Утечка конфиденциальной информации, вбрасывание в интернет компроматов, описание новостей под определённым углом — это далеко не все инструменты информационной войны. Чтобы защитить себя и свои данные, минимизировать риски, связанные с информационными атаками, необходимо знать о возможных угрозах и уметь пользоваться средствами защиты.
infosec&anti_malware
84
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 14:39 (+0300); Адрес: https://t.me/anti_malware/18063 ...
После подписания Указа №250 количество вакансий для ИБ-специалистов в государственных организациях и отраслях, относящихся к критической информационной инфраструктуре (КИИ), выросло на 48%. Рост данного показателя в других отраслях экономики и бизнеса составил только 37%.
infosec&anti_malware
91
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 12:46 (+0300); Адрес: https://t.me/SecLabNews/15512 ...
Смартфоны-шпионы: GPS создает карту вашего дома с точностью 99,6%
📱 Смартфоны могут тайно создавать высокоточные карты жилищ пользователей. Эксплуатация GPS-данных в приложениях позволяет получать частично обработанную информацию без ведома владельцев.
📊 Полученные данные определяют окружающую обстановку с точностью 99,6% и отслеживают активность человека с точностью до 87%. Эта информация мож ...
infosec&anti_malware
89
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 12:30 (+0300); Адрес: https://t.me/anti_malware/18062 ...
По оценке аналитиков FinExpertiza, российские крупные и средние предприятия потратили в 2023 г. на закупку и разработку ПО рекордные 329 млрд рублей, что на 6% больше уровня 2022 г. За последние шесть лет годовые корпоративные затраты на ПО в России увеличились практически в три раза.
infosec&anti_malware
85
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 11:02 (+0300); Адрес: https://t.me/anti_malware/18061 ...
Сервис «Гарда Threat Intelligence» помогает предотвращать атаки для защищаемых активов, интегрируется с системами NTA, NDR, NGFW, EDR, WAF, SIEM, IPS/IDS, SOAR/IRP, antiDDoS, межсетевыми экранами и песочницами. Собирает информацию об индикаторах компрометации (IoC), тактиках, техниках и процедурах (TTP).
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 10:27 (+0300); Адрес: https://t.me/anti_malware/18060 ...
Microsoft готовится убить растровый графический редактор Paint 3D. Согласно сообщению корпорации, приложение удалят из системы ближе к концу года, а из Microsoft Store оно пропадёт в ноябре.
infosec&anti_malware
90
Источник: TG-Anti-Malware. Опубликовано: 13.08.2024 09:22 (+0300); Адрес: https://t.me/anti_malware/18059 ...
В драйвере подсистемы журналирования Common Log File System (CLFS) нашли баг, который вызывает на затронутых системах Windows 10 и 11 «синий экран смерти» (BSOD). Неприятная проблема присутствует даже на полностью пропатченных устройствах.
infosec&anti_malware
89
Источник: TG-SecurityLab.ru. Опубликовано: 13.08.2024 07:50 (+0300); Адрес: https://t.me/SecLabNews/15511 ...
«Airbnb-хоппинг»: как хакеры ускользают от возмездия
🏠 Хакеры, чьи личности были установлены, используют тактику «Airbnb-хоппинг» для ухода от преследования. Они арендуют жилье через Airbnb по поддельным документам и часто меняют локации.
🔫 Зафиксированы случаи нападений на дома киберпреступников, включая акты вандализма и попытки похищения. Ситуация накаляется, о чем свидетельствуют угрожающи ...
infosec&anti_malware
90
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 21:04 (+0300); Адрес: https://t.me/anti_malware/18058 ...
Российские разработчики продуктов информационной безопасности «ЭВРИТЕГ» и «Код Безопасности» провели успешные испытания совместимости своих продуктов – «Secret Net Studio» 8.11 и «ЭВРИТЕГ Модуль для печати». Интегрированное решение значительно усилит контроль над конфиденциальной информацией.
infosec&anti_malware
89
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 20:38 (+0300); Адрес: https://t.me/anti_malware/18057 ...
Как сообщил МИД России, Специальный межправительственный комитет ООН по разработке всеобъемлющей международной конвенции о противодействии использованию информационно-коммуникационных технологий в преступных целях завершил двухлетние переговоры принятием проекта универсального договора.
infosec&anti_malware
91
Источник: TG-SecurityLab.ru. Опубликовано: 12.08.2024 17:59 (+0300); Адрес: https://t.me/SecLabNews/15510 ...
| Переслано из: <ЦифровойБлокпост> |
Футбольный клуб стал жертвой BEC-атаки
⚽️ Румынский футболист Флоринел Коман перешел в катарский клуб «Аль-Гарафа» за 5,25 миллионов евро. Однако румынский клуб ФКСБ не получил эти деньги из-за хакерской атаки.
🔓 Катарский клуб стал жертвой BEC-мошенничества. Хакеры взломали электронную почту и перенаправили платеж на неправильный счет. Деньги, предназначе ...
infosec&anti_malware
91
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 16:28 (+0300); Адрес: https://t.me/anti_malware/18056 ...
Плата за использование новых функций iOS/iPadOS и macOS, которые были представлены на WWDC 2024, будет взиматься, но не раньше, чем через три года.
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 15:56 (+0300); Адрес: https://t.me/anti_malware/18055 ...
Positive Technologies запустила международный проект Positive Hack Camp, который поможет студентам и молодым специалистам получить знания по практической кибербезопасности и анализу защищённости ИТ-инфраструктуры.
infosec&anti_malware
93
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 15:37 (+0300); Адрес: https://t.me/anti_malware/18054 ...
Исследователи из Google Android Red Team обнаружили около 10 уязвимостей в Adreno GPU, графическом ускорителе, используемом в системах на чипе от Qualcomm.
infosec&anti_malware
94
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 13:19 (+0300); Адрес: https://t.me/anti_malware/18053 ...
Представитель штаба республиканского кандидата Стивен Чанг объявил о взломе в субботу, 10 августа. В результате атаки киберпреступники получили доступ к внутренним документам штаба. По оценке Microsoft, за атакой стоят проиранские хакеры.
infosec&anti_malware
90
Источник: TG-SecurityLab.ru. Опубликовано: 12.08.2024 12:20 (+0300); Адрес: https://t.me/SecLabNews/15509 ...
YouTube тормозит — абоненты уходят: операторы бьют тревогу
🚫 Абоненты более 135 региональных операторов связи начали расторгать договоры из-за проблем с доступом к YouTube и другим сервисам Google. Ассоциации операторов обратились к Минцифры и Роскомнадзору с просьбой объяснить причины «неравномерной деградации» сервисов.
📉 За последние две недели более тысячи абонентов заявили о расторжении д ...
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 11:55 (+0300); Адрес: https://t.me/anti_malware/18052 ...
Повышение квалификации специалистов по информационной безопасности
14 августа 2024 - 11:00 (МСК)
Вы узнаете, какие форматы и курсы существуют для повышения квалификации специалистов по информационной безопасности. Как организовать в компании собственную систему развития кадров. Где можно прокачивать не только теоретические, но и практические навыки по обнаружению и реагированию на кибератаки.
🔸 ...
infosec&anti_malware
91
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 11:26 (+0300); Адрес: https://t.me/anti_malware/18051 ...
В новой кампании киберпреступники устанавливают вредоносные расширения Google Chrome и Microsoft Edge. С их помощью атакующие модифицируют исполняемые файлы браузера, подменяют стартовую страницу и вытаскивают историю посещений веб-страниц.
infosec&anti_malware
96
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 10:37 (+0300); Адрес: https://t.me/anti_malware/18050 ...
Дмитрий Кузеванов, директор по информационной безопасности UserGate:
💭 какие новые риски для безопасности возникают в обновлённых системах сейчас
💭 когда к ним добавляются ещё и риски от перехода на российские системы сертификации
💭 как оценить защищённости систем, работающих в распределённой инфраструктуре
https://www.anti-malware.ru/interviews/2024-08-07/43874
infosec&anti_malware
92
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 09:33 (+0300); Адрес: https://t.me/anti_malware/18049 ...
AMD предупреждает об опасной уязвимости, затрагивающей сразу несколько поколений процессоров EPYC, Ryzen и Threadripper. Проблема под кодовым именем SinkClose позволяет злоумышленникам установить практически недетектируемый вредонос.
infosec&anti_malware
90
Источник: TG-Anti-Malware. Опубликовано: 12.08.2024 08:54 (+0300); Адрес: https://t.me/anti_malware/18048 ...
Microsoft рассказала об опасной уязвимости, затрагивающей Office 2016 и более новые версии офисного софта. Согласно описанию, брешь позволяет раскрыть NTLM-хеши.