anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Читать полностью…

AM Live

Размещение фишинговых страниц на легитимных ресурсах позволяет продлить жизнь таким ловушкам. С начала этого года эксперты BI.ZONE обнаружили более 560 доменов, похищенных с этой целью у ретейлеров, СМИ, турагентств и учебных заведений.

Читать полностью…

AM Live

Пользователи по всему миру ежедневно общаются с сотнями тысяч чат-ботов, отправляя им различную информацию, включая персональные и конфиденциальные данные. Между тем безопасность виртуальных помощников вызывает много вопросов. Злоумышленники активно интересуются чат-ботами, и атаки на них будут становиться всё изощрённее.

Читать полностью…

AM Live

​​Вебинар «Вредонос по подписке: как работает Malware-as-a-Service»

Дата: 15 июня 
Время: с 11:00 до 13:00 (МСК) 
Место проведения: онлайн

Как работает бизнес-модель Malware-as-a-Service и из чего она состоит? 

На различных ресурсах все чаще встречается упоминание MaaS, но данная тема так и не была до конца раскрыта. На вебинаре эксперт «Лаборатории Касперского» расскажет, что такое Malware-as-a-Service, а также поделится информацией о данной бизнес-модели и ее схемах работы.  

Программа: 

• Бизнес модель Malware-as-a-Service и из чего она состоит 
• Информация о семействах и категориях ВПО, распространявшихся по данной модели в период между 2015 и 2022 
• Динамика активности в теневых сообществах для самых популярных категорий зловредов с пояснением значимых событий 
• Проблема MaaS и видение эксперта 
• Кто такие трафферы и как YouTube стал популярным сервисом для распространения инфостилеров 
• Ответы на все интересующие вопросы 

После вебинара всем участникам будет выслан отчет «Из чего состоит Malware-as-a-Service», созданный командой Kaspersky Digital Footprint Intelligence, который поможет еще больше изучить модель MaaS. 

Зарегистрироваться »»

Читать полностью…

AM Live

На одном из русскоговорящих хакерских форумов участник под ником Spyboy предлагает инструмент «Terminator». «Фишка» этой тулзы в том, что она якобы отключает любой антивирус, XDR - и EDR-системы. Хотя в CrowdStrike заявили, что это всего лишь очередная реализация концепции Bring Your Own Vulnerable Driver (BYOVD).

Читать полностью…

AM Live

Исследователи выявили в системах Gigabyte «поведение в стиле бэкдора», которое якобы позволяет UEFI-прошивке устройств сбрасывать в систему Windows исполняемый файл и извлекать обновления в небезопасном формате.

Читать полностью…

AM Live

Эксперты Trend Micro обнаружили несколько специализированных сервисов по взлому CAPTCHA, использующих ручной труд. Такие услуги в сочетании с прокси-софтом (proxyware) позволяют киберкриминалу повысить эффективность автоматизированных атак.

Читать полностью…

AM Live

В любой компании, каким бы мощным ни было защитное программное обеспечение, всё равно самая критическая «конечная точка» — это человек, не знающий основ кибербезопасности. Рассмотрим грамотное развёртывание и настройку Kaspersky Security Center, его компонентов и антивируса.

Читать полностью…

AM Live

Apple не так давно устранила уязвимость в macOS, о которой стало известно благодаря Microsoft. Брешь позволяла обойти System Integrity Protection (защита целостности системы, SIP) и установить в систему «неудаляемую» вредоносную программу.

Читать полностью…

AM Live

На сайте Zero Day Initiative (проект компании Trend Micro) раскрыты детали взлома смарт-колонок Sonos One в ходе декабрьского конкурса Pwn2Own в Торонто. Показанные уязвимости давно устранены, поэтому публикация деталей уже мало кому навредит.

Читать полностью…

AM Live

Компании «Газинформсервис» и «ЕС-пром» завершили успешную серию испытаний, подтверждающих правильное взаимодействие своих разработок. Соответствующие сертификаты совместимости были обновлены.

Читать полностью…

AM Live

Как выяснилось, компания Adobe не готова терять существующую российскую клиентуру. Обладателям лицензий на продукты компании подписка ныне продлевается бесплатно — по всей видимости, из-за сложности оплаты с российских банковских карт.

Читать полностью…

AM Live

BI.ZONE раскрыла операцию киберпреступников, атакующих российские компании из различных отраслей. Задача злоумышленников — установить инфостилер Umbral в системы потенциальных жертв.

Читать полностью…

AM Live

Не так давно регулятор Китая опубликовал постановление, согласно которому всем китайским компаниям запрещается закупка чипов Micron и оборудования с ними, если оно предназначено для оснащения объектов КИИ. Разберём возможные причины и последствия этого решения.

Читать полностью…

AM Live

В последних отчетах компания «Доктор Веб» сообщила об обнаружении вредоноса для операционной системы Android — Android.Spy.SpinOk, обладающего шпионскими возможностями. Он способен собирать информацию о файловой системе устройства, передавать ее злоумышленникам и подменять содержимое буфера обмена.

Читать полностью…

AM Live

Специалисты IBM X-Force опубликовали результаты анализа Sphynx — новой версии BlackCat, объявившейся в феврале этого года. Как оказалось, привнесенные изменения в основном направлены на усиление защиты вымогателя от анализа и детектирования.

Читать полностью…

AM Live

ФСБ и ФСО России выявили операцию американской разведки, проведенную с использованием мобильных устройств Apple. Обнаружены тысячи зараженных iPhone, принадлежащих российским и иностранным абонентам, в том числе посланникам стран НАТО и бывшего СНГ.

Читать полностью…

AM Live

Google выпустила новый мажорный релиз Chrome под номером 114, устранив в общей сложности 18 уязвимостей. О 13 багах корпорация узнала благодаря сторонним исследователям в области кибербезопасности.

Читать полностью…

AM Live

Андрей Дугин, руководитель центра сервисов кибербезопасности МТС RED:

💭 о развитии российских центров кибермониторинга (SOC)
💭 выборе своего идеального SOC
💭 отличиях по-настоящему высококлассного решения от второго эшелона
💭 преимуществах SOC от мобильного оператора

https://www.anti-malware.ru/interviews/2023-06-01/41291

Читать полностью…

AM Live

Компания Nintendo of Europe опубликовала важную для россиян информацию: принято решение о прекращении деятельности отделения в этой стране. Создание новых аккаунтов с соответствующей пропиской отныне невозможно.

Читать полностью…

AM Live

С прошлой недели россияне жалуются на сбой OpenVPN, в том числе при использовании мобильной связи. Проблемы наблюдаются в разных регионах и в сетях разных интернет-провайдеров; в целом ситуация похожа на пробную блокировку.

Читать полностью…

AM Live

Компания «МСОФТ» успешно провела испытания на технологическую совместимость своего продукта с российской системой управления базами данных Postgres Pro Certified, сертифицированной ФСТЭК. Платформа также совместима и с открытой СУБД PostgreSQL.

Читать полностью…

AM Live

​​Партнерская конференция «СёрчИнформ»: «Как стать сервис-провайдером в инфобезе»

20 июня | 10:00 | Москва, Марриотт Гранд Отель

«СёрчИнформ» приглашает собственников и директоров сервисных ИТ-компаний, заинтересованных в расширении услуг для бизнеса, на бесплатную партнерскую конференцию «Как стать сервис-провайдером в инфобезе: быстрый старт». Топ-менеджеры и эксперты компании расскажут про перспективы и ёмкость рынка ИБ-аутсорсинга в России, а также о том, как зайти на рынок «инфобез как сервис» максимально быстро и результативно.

В программе:
• Анализ рынка аутсорсинга: спрос превышает предложение?
• Один день из жизни ИБ-аналитика: рассказ из «первых уст»
• Зачем бизнесу ИБ-аутсорсинг? Опыт заказчика
• Как стать сервис-провайдером: пошаговая инструкция

Приходите, поговорим, как создать бизнес, приносящий от 500 тыс. рублей чистой прибыли в месяц на 1 сотрудника.
Бесплатное проживание для иногородних участников. Регистрируйтесь и получите приглашение.

Регистрация »»
LdtCJzdG1

Читать полностью…

AM Live

Архив весом более 200 ГБ данных, содержащий данные из игры S.T.A.L.K.E.R. 2: Heart of Chornobyl, просочился в общий доступ. Он был размещен ВК-группой «Вестник “Того самого Сталкера“».

Читать полностью…

AM Live

В ходе разбора вредоносной кампании аналитики из CloudSEK обнаружили нового Java-вредоноса для Android. Оказалось, что злоумышленники почти год используют DogeRAT в атаках, распространяя его под видом легитимного софта.

Читать полностью…

AM Live

Зачем автоматизировать информационную безопасность на предприятии? Как обосновать затраты на это? Какие системы и платформы необходимы для автоматизации? Что чаще всего тормозит её внедрение и какие тенденции нас ждут на этом рынке?

Читать полностью…

AM Live

Приносим извинения, на стороне подрядчика были проблемы. Но мы снова в эфире 👉 https://live.anti-malware.ru/transliatsii/zmjyi9/

Читать полностью…

AM Live

​​Начинается AM Live: Российские системы виртуализации

Присоединяйтесь к нам в прямом эфире AM Live, где мы обсудим российские системы виртуализации вместе с ведущими экспертами.

В ходе программы мы расскажем о текущем уровне зрелости этих систем, их функциональных возможностях, а также дадим советы о том, на что следует обратить внимание при выборе оптимального поставщика.

Подключайтесь »»

Читать полностью…

AM Live

База данных популярного форума для киберпреступников RaidForums утекла в Сеть. Теперь другие злоумышленники и исследователи в сфере кибербезопасности смогут изучить постоянных посетителей сообщества.

Читать полностью…

AM Live

Исследование "Зарплаты.ру" и ИТ-школы Skillfactory показало, что российские компании сталкиваются с недостатком специалистов в области кибербезопасности. Почти 33 % компаний планирует нанимать таких ИБ-экспертов в третьем квартале 2023 года.

Читать полностью…
Подписаться на канал