anti_malware | Технологии

Telegram-канал anti_malware - Anti-Malware

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

Anti-Malware

Можно ли заменить сертификацию ФСТЭК на Bug Bounty?

В новой серии шоу AM Talk разбираемся с этой хайповой гипотезой.

Наш эксперт сегодня — Дмитрий Пономарев.
Тот самый человек, который в недрах испытательной лаборатории занимается исследованиями ПО на предмет уязвимостей и НДВ.

Он также участвует в рабочих группах по созданию новых ГОСТ в области безопасной разработки.

За 10 минут расскажем:

– на что сейчас ориентируется ФСТЭК России;

– как поменяется ГОСТ о безопасной разработке;

– почему Bug Bounty, как и сертификация не панацея.

«Культура съедает стратегию на завтрак», — любит повторять Пономарев крылатую фразу социолога Питера Друкера.

Все еще не понимаете, при чем здесь безопасная разработка? Тогда скорее жмите на ссылку.
——-
Олеся Афанасьева,
редактор/продюсер шоу AM Talk

Читать полностью…

Anti-Malware

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Читать полностью…

Anti-Malware

На этой неделе Microsoft совместно с IBM открыла доступ к исходному коду MS-DOS 4.00 — сборке 1988 года. Эта версия известна своей непопулярностью среди пользователей, ошибками, требовательностью к оперативной памяти и плохой производительностью.

Читать полностью…

Anti-Malware

Языки программирования являются важным инструментом кибератак. Расскажем, чем привлекательны для киберпреступников PowerShell, Bash и JavaScript, в чём заключается секрет популярности C / C++ и как не стать жертвой вредоносных приложений на Python.

Читать полностью…

Anti-Malware

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Читать полностью…

Anti-Malware

Российский разработчик экосистемы ИБ-решений компания UserGate объявила о начале работы собственного центра мониторинга информационной безопасности (SOC, Security Operations Center). Его услуги станут доступны в мае 2024 года.

Читать полностью…

Anti-Malware

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Читать полностью…

Anti-Malware

Некоторые ТВ-приставки на Android составляют угрозу приватности пользователя. Не в меру любопытный гость может улучить момент и в обход запрета загрузить в систему Chrome для получения доступа к сервисам Google, привязанным к аккаунту радушного хозяина.

Читать полностью…

Anti-Malware

Компании из всех отраслей ощущают на себе рост числа атак на свои веб-приложения. Рассказываем о распределении атак на телеком-компании и интернет-площадки, зафиксированных среди пользователей платформы «Вебмониторэкс» в 2023 году, по типам, а также о способах защиты от них.

Реклама. Рекламодатель ООО “Вебмониторэкс”, ИНН 7735194651, ОГРН 1227700238545

Читать полностью…

Anti-Malware

​​📢 Внимание! Начинается онлайн-конференция AM Live "Российские системы контейнеризации"

📅 Дата: 26 апреля 2024
⏰ Время: c 11:00 до 13:00 (МСК)
🌐 Место: Онлайн

Сделаем обзор российского рынка систем контейнерной виртуализации. Расскажем, зачем мигрировать на российские дистрибутивы Kubernetes. На какие критерии обращать внимание при выборе поставщика. Когда стоит разворачивать собственную среду контейнеризации, а когда проще положиться на облачный сервис по подписке.

Присоединяйтесь »»

Читать полностью…

Anti-Malware

USB-червь PlugX, забытый всеми, включая своего разработчика, годами продолжал размножаться самостоятельно. По данным исследователей, вредонос может оставаться на тысячах, а то и миллионах компьютеров.

Читать полностью…

Anti-Malware

Российские системы контейнеризации
Пятница 26 апреля 2024 - 11:00 (МСК)

Контейнерная виртуализация и построенная на ее основе контейнерная инфраструктура активно набирает популярность во всем мире и становится де-факто стандартным инструментом для разработки и запуска современных приложений. Разработчики не представляют жизнь без использования Docker и Kubernetes. Но возможна ли контейнеризация полностью на российском ПО?

🔸 В каких сценариях применяется контейнеризация?
🔸 Как выбрать систему контейнерной виртуализации?
🔸 Каковы преимущества российских дистрибутивов Kubernetes, в том числе с точки зрения безопасности?
🔸 Что входит в техподдержку российских вендоров систем? контейнеризации?
🔸 ТОП-5 шагов. Как правильно позаботиться о безопасности контейнерой среды.

Зарегистрироваться »»

Читать полностью…

Anti-Malware

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Читать полностью…

Anti-Malware

Согласно результатам опроса, проведенного в соцсети «Одноклассники» и на сервисе Работа.ру, с попытками захвата аккаунта сталкивались 67% пользователей. В 40% случаев атака оказалась успешной, но 34% жертв удалось вернуть доступ.

Читать полностью…

Anti-Malware

Российские системы контейнеризации
26 апреля 2024 - 11:00 (МСК)


В эфире мы сделаем обзор российского рынка систем контейнерной виртуализации. Расскажем, зачем мигрировать на российские дистрибутивы Kubernetes. На какие критерии обращать внимание при выборе поставщика. Когда стоит разворачивать собственную среду контейнеризации, а когда проще положиться на облачный сервис по подписке.

🔸 Есть ли реальные альтернативы Docker?
🔸 Есть ли смысл разработки российской системы контейнеризации?
🔸 Как обстоят дела с российскими системами оркестрации контейнеров?
🔸 Чем плох популярный во всем мире Kubernetes и зачем понадобилось создавать российский дистрибутивы Kubernetes?
🔸 Как обстоят дела с безопасностью российских дистрибутивов Kubernetes?
🔸 ТОП-5 шагов. Как правильно позаботиться о безопасности контейнерой среды.

Зарегистрироваться »»

Читать полностью…

Anti-Malware

Эксперты ГК «Солар» выявили и заблокировали фейковые сайты Госуслуг, созданные мошенниками для получения доступа к банковским счетам. Россиян приглашают получить новое пособие, оставив свои данные на фишинговой странице и загрузив Android-трояна.

Читать полностью…

Anti-Malware

Созданная в «Тинькофф» система для выявления дропов использует ИИ-технологии и определяет подозрительное поведение по 1 тыс. разных факторов. За год работы умного помощника число счетов, на которые мошенники выводят средства жертв, сократилось в два раза.

Читать полностью…

Anti-Malware

Компания Microsoft добавила код в Windows 11 24H2, который сообщит пользователям о том, что их компьютеры не соответствуют аппаратным требованиям для поддержки приложений с искусственным интеллектом.

Читать полностью…

Anti-Malware

Злоумышленники запустили новую кампанию, в которой используется социальная инженерия в атаках на разработчиков софта. Под маской собеседования девелоперам подсовывают бэкдор на Python.

Читать полностью…

Anti-Malware

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Читать полностью…

Anti-Malware

Два матерых эксперта в области безопасности Патрик Уордл и Михаил Сосонкин запускают стартап под названием DoubleYou, целью которого является помощь другим производителям продуктов для кибербезопасности повысить уровень защиты устройств Apple.

Читать полностью…

Anti-Malware

Выставленные в интернет CrushFTP серверы, которых насчитывается более 1400, оказались уязвимы к атакам, эксплуатирующим уязвимость внедрения шаблонов на стороне сервера (SSTI), ранее использовавшуюся как 0-day.

Читать полностью…

Anti-Malware

Киберпреступники пытаются использовать в атаках критическую уязвимость в плагине WP‑Automatic для сайтов на WordPress. В случае успешной эксплуатации брешь позволяет получить полный контроль над целевым веб-ресурсом.

Читать полностью…

Anti-Malware

Участвуй в вебинарах «Метапродукты и NGFW: взгляд интегратора» и выиграй 1 из 10 билетов в бизнес трек Positive Hack Days 2!

Эксперты ИТ-компании Innostage в преддверии PHD расскажут о практиках применения нашумевшего метапродукта О2 и «боевом крещении» межсетевых экранов PT NGFW. Только практика, только hard skills!

Метапродукт О2: функции и практическое применение
📆 14 мая в 11:00 (МСК)

· Функционал продукта
· О2 и опыт Innostage: внедрение в своей ИТ-инфраструктуре и кейс в банковской сфере
· Методология киберустойчивости

❗️Регистрация »»

PT NGFW: Обсуждение результатов тестирования по нагрузке и функционалу

📆 16 мая в 11:00 (МСК)

· Обзор PT NGFW перед выходом коммерческой версии
· Жесткое испытание пилота в режиме «нагрузка и функционал»
· Роадмап по развитию продукта PT NGFW

❗️Регистрация »»

Прокачай навыки в сфере результативной кибербезопасности!
Участие бесплатное. Регистрация на каждое мероприятие является обязательной.

Читать полностью…

Anti-Malware

Рассматриваем новую версию системы для управления жизненным циклом конечных устройств (UEM) SafeMobile 8.3. Платформа SafeMobile управляет как мобильными ОС (iOS, Android, «Аврора»), так и настольными (Windows, Linux). Система помогает заказчикам выполнить требования ГОСТ 57580.

Читать полностью…

Anti-Malware

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.

Читать полностью…

Anti-Malware

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам программ-вымогателей, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Читать полностью…

Anti-Malware

Microsoft включила рекламу в меню «Пуск» в предварительном накопительном обновлении KB5036980 для Windows 11 22H2 и 23H2.

Читать полностью…

Anti-Malware

Уже 5 лет самый популярный браузер в мире Google Chrome не может отказаться от сторонних файлов cookie, как это сделали Apple и Mozilla. С 2019 года компания заявляет о намерении отключить технологии отслеживания пользователей, но почему-то откладывает изменения уже на 2025 год.

Читать полностью…

Anti-Malware

Очередная утечка, и на этот раз в общий доступ попали данных граждан, бронировавших отели через туристический веб-ресурс azur[.]ru. Информация достаточно свежая — датируется текущим месяцем.

Читать полностью…
Подписаться на канал