anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Польская компания Radeal, занимающаяся разработкой LetMeSpy, сообщила о прекращении активности шпионского софта. Такое заявление последовало за недавней утечкой, в ходе которой были скомпрометированы данные тысяч владельцев мобильных устройств.

Читать полностью…

AM Live

Ещё одна предполагаемая учетка данных у российских интернет-проектов. На этот раз пострадали любители книг: в Сеть слили файл с информацией якобы о пользователях, зарегистрированных на сайте электронных книг «Литрес».

Читать полностью…

AM Live

Группа исследователей из университетов Великобритании подготовила модель обучения, которая может извлекать данные из звука нажатий клавиш клавиатуры. По словам специалистов, в тестах точность составила 95%.

Читать полностью…

AM Live

Вредоносный пакет, маскирующийся под модуль VMware vSphere — vConnector, загрузили в репозиторий Python Package Index (PyPI). Пакет, получивший имя VMConnect, явно предназначен для атак на ИТ-специалистов.

Читать полностью…

AM Live

Киберпреступники использует технику «версионности» для обхода механизмов детектирования вредоносных приложений в официальном магазине Google Play Store. Именно так злоумышленники подсовывают владельцам Android-устройств банковские трояны и другие зловреды.

Читать полностью…

AM Live

Microsoft умудрилась случайно слить внутреннее приложение «StagingTool», которое сотрудники используют для тестирования ещё невыпущенных и скрытых функций операционной системы Windows 11.

Читать полностью…

AM Live

За первые шесть месяцев 2023 года в открытый доступ попало 43,8 млн уникальных адресов электронной почты и 0,8 млн телефонных номеров. Такую статистику представили исследователи из центра противодействия киберугрозам Innostage CyberART.

Читать полностью…

AM Live

Специалисты Университета Карнеги — Меллона рассказали об интересном методе атаки на чат-ботов вроде ChatGPT. Пока что теоретический вектор подразумевает добавление набора символов в строку запроса.

Читать полностью…

AM Live

Алексей Петухов, InfoWatch ARMA:

💭 о кибериммунности и экосистемности
💭 ситуации на рынке промышленной кибербезопасности после ухода иностранных поставщиков с российского рынка

https://www.anti-malware.ru/interviews/2023-08-03/41679

Читать полностью…

AM Live

Рынок кибербезопасности в России продемонстрировал значительный рост к концу 2022 года, достигнув объема в 193,3 млрд рублей. Прогноз на следующие пять лет свидетельствует о дальнейшем уверенном развитии на уровне около 24% совокупного среднегодового темпа роста (CAGR).

Читать полностью…

AM Live

Агрессивная киберпреступная кампания, развернувшаяся в июня и июле 2023 года, подсовывает владельцам мобильных устройств на Android банковского трояна SpyNote (другое имя — SpyMax).

Читать полностью…

AM Live

Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC). В дарквебе этот зловред можно приобрести за 60 тысяч долларов.

Читать полностью…

AM Live

Разработчик FraudGPT, чат-бота для киберпреступников, готовит ещё более сложный ИИ-инструмент такого же принципа работы — DarkBERT. Основной «фишкой» DarkBERT будет обучение на всех площадках дарквеба.

Читать полностью…

AM Live

В новой фишинговой кампании, нацеленной на российские организации, злоумышленники прикрываются именем Роскомнадзора. Цель атакующих — установить на устройства жертв вредоносную программу White Snake, ворующую пароли и другие данные.

Читать полностью…

AM Live

«Главный радиочастотный центр» (ГРЧЦ), подчиняющийся Роскомнадзору, планирует закупить более 50 мобильных гаджетов зарубежного производства, чтобы проверить уровень их защищённости. Среди девайсов, согласно размещённому документу, будут и «яблочные» iPhone, iPad.

Читать полностью…

AM Live

Число утечек персональных данных в России растёт. Такую неутешительную статистику привели в Роскомнадзоре, параллельно выпустив рекомендации для организаций, имеющих доступ к личной информации.

Читать полностью…

AM Live

Один из разработчиков Linux-дистрибутива SUSE указал на опасную уязвимость в клиенте Mozilla VPN для «пингвина». Эксплуатация бреши может позволить перенаправить сетевой трафик на сторонние ресурсы и вмешаться в текущие настройки VPN.

Читать полностью…

AM Live

Google планирует в скором времени упростить процесс удаления персональных данных и изображений пользователей из поисковой выдачи Google Search и приложения Google с помощью инструмента «Results about you».

Читать полностью…

AM Live

Кибергруппировка Lone Wolf запустила новые масштабные атаки на российские организации, занимающиеся логистикой и финансами. Злоумышленников также интересуют производственные компании и сфера розничной торговли.

Читать полностью…

AM Live

Специалисты пророчат скорое пополнение числа легитимных файлов в Windows, которые могут использоваться в киберпреступных целях. В частности, эксперты отмечают потенциальную угрозу исполняемых файлов Microsoft Outlook и Access, а также бинарников Microsoft Office.

Читать полностью…

AM Live

Вышла новая версия BI.ZONE Secure SD-WAN 1.4.0, которая позволит заказчикам упростить рутинные процессы и конфигурацию масштабирования сети. Разработчики также обещают повышенный уровень безопасности и расширенный модельный ряд оборудования, совместимого с платформой.

Читать полностью…

AM Live

Вчера Google представила обновление Chrome 115, в котором разработчики устранили 17 уязвимостей, об 11 из которых сообщили сторонние исследователи в области кибербезопасности.

Читать полностью…

AM Live

Специалисты выявили новую интересную постэксплуатационную технику в Amazon Web Services (AWS): условные злоумышленники могут использовать агент System Manager (SSM) в качестве недетектируемого трояна, открывающего удалённый доступ (Remote Access Trojan, RAT).

Читать полностью…

AM Live

Исследователи выявили новый вектор атаки по сторонним каналам, которому дали имя «Collide+Power». Несмотря на то что брешь вряд ли будет использоваться в реальных кибератаках, она затрагивает почти все современные процессоры.

Читать полностью…

AM Live

Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.

Читать полностью…

AM Live

За первые шесть месяцев 2023 года 35% россиян сталкивались с фишингом два или более раз в месяц. 21,4% — раз в месяц. Об этом говорит новый опрос, который провели аналитики компании МТС RED (дочка МТС по кибербезопасности).

Читать полностью…

AM Live

Китайские правительственные киберпреступники используют новую вредоносную программу в атаках на промышленные организации. Особенность нового вредоноса в том, что он способен красть данные с физически изолированных устройств.

Читать полностью…

AM Live

Компания Canon предупредила пользователей домашних и офисных струйных принтеров о рисках передачи данных Wi-Fi-подключения третьим лицам. Проблема в том, что эти данные не стираются во время инициализации, как это должно быть.

Читать полностью…

AM Live

Онлайн-киберполигон Standoff 365 — теперь и для команд защитников 🚔

Теперь компании могут отправлять сотрудников своих служб информационной безопасности совершенствовать навыки в условиях реального хакерского трафика.

Они смогут мониторить и расследовать действия атакующих, чтобы в дальнейшем использовать полученные навыки в жизни для предотвращения реальных хакерских атак. И все это без ограничений по времени, количеству участников и их возможностям.

Тренироваться, если понадобится, можно будет даже на чужой инфраструктуре. Теперь можно не ждать объявления киберучений, а начинать их самостоятельно!

Зачем это компаниям?

✅ Реальный трафик атакующих поможет подготовиться к любым угрозам.

✅ Осваивать возможности киберполигона в комфортном режиме можно будет в любое время по годовой подписке.

Возможность добавить на киберполигон фрагменты собственной инфраструктуры, даст протестировать ее в безопасной и контролируемой среде.

Во время киберучений защитники смогут изучить продукты и решения ИБ и понять, какие из них необходимо использовать, чтобы максимально эффективно противостоять реальным атакам.

Приходите на киберполигон Standoff 365 и пробуйте сами

#Standoff365

Реклама, ПРомоэйдж, ОГРН 1177746273121
LdtCKKKJd

Читать полностью…

AM Live

Новая программа по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 5,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.

Читать полностью…
Подписаться на канал