anti_malware | Технологии

Telegram-канал anti_malware - Anti-Malware

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

Anti-Malware

​​На часах 03:15 ночи. Уставшие глаза разработчика слезятся от напряжения и яркого света монитора. Проект должен быть готов к 09:00. Надо ускоряться – одну функцию возьмем из этой библиотеки, другую – из той. Это же open source, все так делают. Код написан, проект отправлен на сборку и уйдет в прод по расписанию. Теперь СПАТЬ!

А утром системы не стало…

21 июня в 11:00 МСК проведем вебинар, где расскажем о последствиях бесконтрольного использования open-source-компонентов и покажем, как их безопасно применять в своем коде на примере нового модуля SCA в Solar appScreener.

Регистрируйтесь и присоединяйтесь!

Читать полностью…

Anti-Malware

​​📢 Внимание! Начинается онлайн-конференция AM Live "Киберучения в условиях непрерывных изменений"! 🚀

📅 Дата: 14 июня 2023
⏰ Время: 11:00
🌐 Место: Онлайн

Откройте для себя мощное оружие в борьбе с киберугрозами! Смотрите и участвуйте в онлайн-конференции о киберучениях в условиях непрерывных изменений.

Расскажем, как планировать и проводить штабные или технические киберучения. Поговорим, как киберучения помогают адаптироваться к изменениям среды. Что нужно для их проведения, сколько это стоит и на чем можно сэкономить.

Смотрите нашу трансляцию »»

Читать полностью…

Anti-Malware

Киберпреступники распространяют пиратские сборки Windows 10 через торрент-ресурсы, но есть нюанс: находчивые злоумышленники спрятали в разделе EFI (Extensible Firmware Interface) вредоноса-клипера, похищающего криптовалюту пользователей.

Читать полностью…

Anti-Malware

Сборки Chrome 114.0.5735.133 (для macOS, Linux) и 114.0.5735.133/134 (для Windows) содержат патчи для пяти уязвимостей. Степень опасности одной из них оценена как критическая.

Читать полностью…

Anti-Malware

Последние торги на Московской бирже показали, что котировки акций Positive Technologies достигли нового исторического максимума, превысив отметку в 2000 рублей. Капитализация компании впервые прыгнула выше 132 млрд рублей.

Читать полностью…

Anti-Malware

Вчера, 12 июня, в Калининграде по радио сообщили об атаке на Крым; новость оказалась фейком. Злоумышленникам удалось подменить спутниковый сигнал «Европы плюс», однако через пять минут сработала автоблокировка с переключением на резервный источник.

Читать полностью…

Anti-Malware

​​Kaspersky Cyber Immunity Conference 2023
20 июня 2023

Бизнес-устойчивость в цифровой эпохе всё сильнее зависит от безотказности IT-систем. «Лаборатория Касперского» разработала собственную операционную систему KasperskyOS – платформу для создания кибериммунных продуктов, невосприимчивых к большинству типов известных и новых кибератак.

20 июня на онлайн-конференции Kaspersky Cyber Immunity Conference вы узнаете, как обеспечить безопасность на уровне архитектуры, а также:

🔸 как найти баланс между киберрисками и выгодами от цифровизации;
🔸 как совместить в текущих реалиях функциональность, защищенность, мобильность и скорость воплощения цифровых проектов всех уровней минимизируя киберриски;
🔸 какие решения предлагает «Лаборатория Касперского» для обеспечения IT-устойчивости в новых условиях.

Спикерами выступят Евгений Касперский, глобальные отраслевые и технологические лидеры, приглашенные эксперты в интернет-технологиях и интернет-безопасности.

Зарегистрироваться »»

LdtCKduZY

Читать полностью…

Anti-Malware

AM Live: Киберучения в условиях непрерывных изменений
14 июня 2023 l 11:00

Откройте для себя мощное оружие в борьбе с киберугрозами! Смотрите и участвуйте в онлайн-конференции о киберучениях в условиях непрерывных изменений.

Расскажем, как планировать и проводить штабные или технические киберучения. Поговорим, как киберучения помогают адаптироваться к изменениям среды. Что нужно для их проведения, сколько это стоит и на чем можно сэкономить.

👉 Как киберучения адаптируются под непрерывные изменения в 2022-2023 годах?
👉 Российские предприятия непрерывно атакуют, обучение происходит на практике. Зачем тратить ресурсы еще и на специальные киберучения?
👉 Что лучше: создавать инфраструктуру киберучения для себя или арендовать у поставщика?
👉 Какие существуют государственные программы по организации киберполигонов?
👉 Какие готовые площадки для киберучений доступны в России и за рубежом?

Регистрация »»

Читать полностью…

Anti-Malware

Пентест — самая творческая ИБ-дисциплина, а у всех креативных профессий есть премия. Awillix создали Pentest Awards — первую в России премию исключительно для пентестеров.

→ 6 номинаций для разных частей имитации хакерских атак;
→ Топовые профессионалы в совете жюри;
→ Заявка — это обезличенный рассказ про лучший проект в свободной форме;
→ Награда — техника Apple для 1,2,3 места + билеты на Offzone, обучение в школе CyberED, много мерча, и самое главное — респект всего комьюнити 🙂

Отправляйте заявки на сайте — https://award.awillix.ru/, время ограниченно. Поддержите новый проект, поделившись новостью с коллегами.

Читать полностью…

Anti-Malware

Массовая рассылка фишинговых писем, замаскированных под документы о мобилизации, привлекла внимание BI.ZONE. Целью атаки является сбор конфиденциальных данных российских компаний.

Читать полностью…

Anti-Malware

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Читать полностью…

Anti-Malware

Калифорнийский апелляционный суд частично удовлетворил ходатайство Enigma Software Group, разрешив ей продолжить судиться с Malwarebytes. Продукты последней помечают антишпионский софт Enigma как нежелательный (PUP); этот факт и послужил основанием для тяжбы.

Читать полностью…

Anti-Malware

По данным BI.ZONE, за 2022 год в Сеть утекли 925 баз с персональными данными: 1,4 млрд строк информации объёмом свыше 160 ГБ. Расскажем, как предотвратить такие инциденты и построить систему кибербезопасности, способную на деле защитить данные клиентов, сотрудников и партнёров.

Читать полностью…

Anti-Malware

Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).

Читать полностью…

Anti-Malware

R-Vision выпустила обновленную версию системы R-Vision SGRC. В релиз под номером 5.2 были внесены изменения, учитывающие новые правила работы с персональными данными и пересматривающие порядок категорирования объектов критической информационной инфраструктуры (КИИ) в соответствии с изменениями в нормативных актах.

Читать полностью…

Anti-Malware

В ответ на растущую угрозу киберпреступности Владимир Путин подписал закон, предусматривающий конфискацию имущества, полученного в результате совершения киберпреступлений.

Читать полностью…

Anti-Malware

Гонка развития искусственного интеллекта нарастает. Внедрение новых систем обещает большие изменения в жизни общества и экономический рост. Но вместе с этим могут возникнуть и новые угрозы, которые многие даже не рассматривают всерьёз.

Читать полностью…

Anti-Malware

Подоспели ежемесячные патчи от Microsoft. С июньским набором заплаток разработчики избавили пользователей от 78 уязвимостей, 38 из которых в случае эксплуатации способны привести к удалённому выполнению кода.

Читать полностью…

Anti-Malware

📢 На днях вышли два первых выпуска нашего нового шоу AM Talk

В мировой практике такой формат принято называть технологическим евангелизмом.

💡Яркие монологи экспертов, в которых простым языком объясняются знаковые теории и явления.

Летний сезон AM Talk открыли:

Павел Коростелев ( “Код безопасности”) объяснял, чем хороша концепция нулевого доверия (Zero Trust) и почему эта модель может не работать, хотя все основные инструменты давно известны и используются.

Евгения Лагутина (“Лаборатория Касперского”) поставила себя на место клиента и провела мысленный эксперимент по созданию собственного XDR. В каком случае покупка дорогой “коробки” от вендора имеет смысл, а когда – это пустая трата денег. Ответ есть в выпуске XDR — вырастить свой и купить вендорский.

💬 Смотрите, делитесь мыслями и ставьте лайки — проект молодой, нам важна ваша поддержка! 🔔

AM Talk — технологии без стереотипов.

Читать полностью…

Anti-Malware

В штате Нью-Йорк огласили приговор владельцу bulletproof-хостинга Михаю Паунеску (Mihai Ionut Paunescu). За пособничество распространению банковских троянов румына наказали лишением свободы на три года.

Читать полностью…

Anti-Malware

«Лаборатория Касперского» представила усовершенствованные версии Kaspersky Anti Targeted Attack (KATA) и Kaspersky EDR Expert (KEDR Expert). Теперь заказчики могут добавлять собственные образы ОС Windows в песочницу этих систем. Появились и другие нововведения.

Читать полностью…

Anti-Malware

В «Лаборатории Касперского» разобрали новую сложную угрозу — загрузчика DoubleFinger, полагающегося на шелл-коды и стеганографию. Исполняемый поэтапно Windows-зловред используется в основном для доставки инфостилера GreetingGhoul, заточенного под крипту.

Читать полностью…

Anti-Malware

При создании национальной системы защиты от DDoS-атак Роскомнадзор будет, предположительно, сотрудничать с компанией «Ростелеком». ГРЧЦ, подведомственный РКН, заключил контракт на сумму около 1,5 миллиарда рублей с единственным неназванным поставщиком.

Читать полностью…

Anti-Malware

Киберпреступники добились определённых успехов с помощью движка для обфускации вредоносных программ — BatCloak. Атаки с его использованием фиксируются с сентября 2022 года и позволяют зловредам обойти защитные системы.

Читать полностью…

Anti-Malware

📢AM Talk: технологии без стереотипов

Представляем новое шоу от АМ Медиа 🚀

Технологический евангелизм, который перевернет ваше представление об ИТ и ИБ.

💬 Почему на деле не работает концепция нулевого доверия, как сближается реальная безопасность и требования регуляторов и зачем изобретать собственный XDR “на коленке” перед покупкой дорогой “коробки” от вендора.

Эти и другие темы в первом сезоне AM Talk! 💡

В каждом выпуске эксперт представляет свою инновационную точку зрения, провокационную идею или значимый опыт.

🗓️ Премьера — 11 июня, 18:00

🔔 Подписывайтесь на YouTube-канал AntiMalwarerus">AM Live, чтобы не пропустить.

Читать полностью…

Anti-Malware

Команда исследователей из Kaspersky рассказала о новой мошеннической схеме в Telegram. Киберпреступники заманивают граждан в чат-бот, который, по их утверждению, работает на основе кода ChatGPT 4.0.

Читать полностью…

Anti-Malware

Разработчики Google Chrome решили допилить встроенный в браузер менеджер паролей. Основная задача — обезопасить пользователей от кражи учётных данных и облегчить им управление паролями.

Читать полностью…

Anti-Malware

Специалисты по кибербезопасности опубликовали код демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости в подсистеме Win32k операционной системы Windows. Эта брешь используется в реальных кибератаках, а патч доступен с мая.

Читать полностью…

Anti-Malware

Раскрыты детали уязвимостей, найденных в платформе Honda Dealer Sites, облегчающей продажу электрооборудования: генераторов, насосов, газонокосилок. Баги, позволявшие получить информацию о клиентах и торговых партнерах компании, уже устранены.

Читать полностью…

Anti-Malware

Две из трех уязвимостей, выявленных в VMware Aria Operations for Networks (ранее vRealize Network Insight, vRNI), позволяли дистанционно выполнить сторонний код в системе. В ветках с 6.2 по 6.10 продукта вышли обновления с патчами.

Читать полностью…
Подписаться на канал