anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

В подсистеме Linux Netfilter нашли очередную уязвимость, позволяющую локальному пользователю повысить права до root. Другими словами, эксплуатация может привести к получению полного контроля над целевой системой.

Читать полностью…

AM Live

Алексей Сухов, «Сайберпик»:

💭 о получении сертификата ФСТЭК России на систему класса «аудит и защита данных» / «управление доступом к данным» (DCAP / DAG) «Спектр»
💭 о том, что входит в требования по безопасности государственного уровня
💭 как «Сайберпик» выстраивает внутреннюю защиту своего флагманского решения

https://www.anti-malware.ru/interviews/2023-05-10/41117

Читать полностью…

AM Live

Microsoft вчера выпустила майский набор патчей для Windows. В общей сложности разработчики устранили 38 проблем, включая три уязвимости нулевого дня (0-day).

Читать полностью…

AM Live

В Госдуму внесен законопроект, по которому штрафы за незаконную обработку персональных данных, включая биометрические, возрастают в несколько раз. Компаниям грозит до 1,5 млн руб. при повторном нарушении закона.

Читать полностью…

AM Live

"Яндекс" начал ограничивать использование пароля от аккаунта в сторонних приложениях. Изменения объясняют политиками безопасности. “Окно” Яндекс ID закроется постепенно — процесс займет несколько месяцев.

Читать полностью…

AM Live

В Москве и Санкт-Петербурге наблюдаются сбои в работе навигаторов и мобильных сервисов. “Помехи” могут быть связаны с запретом полета дронов над столицами. По этой же причине в центре Москвы отменили каршеринг.

Читать полностью…

AM Live

Новая вредоносная программа Fleckpe для устройств на Android пробралась в официальный магазин приложений Google Play Store. Зловред, получивший имя Fleckpe, маскируется под легитимный софт, что позволило ему проникнуть более чем на 620 тыс. девайсов.

Читать полностью…

AM Live

Пользователи Сбербанка жалуются на внезапное списание бонусов “Спасибо” и блокировку счетов программы лояльности. В банке объясняют: граждане нарушили правила и злоупотребили партнерством.

Читать полностью…

AM Live

Американские власти вместе с зарубежными коллегами отключили сайты, использовавшиеся для проверки краденых данных банковских карт. В штате Нью-Йорк огласили обвинения, выдвинутые против россиянина Дениса Кулькова, предполагаемого владельца и оператора сервиса Try2Check, популярного у обитателей даркнета.

Читать полностью…

AM Live

На почтовые адреса компаний стали приходить письма от имени крупного поставщика электрооборудования. Приложение к письму содержит ZIP-архив, его открытие загружает на компьютер стилер LokiBot.

Читать полностью…

AM Live

​​Опрос: Атаки на цепочки поставок

Мы проводим исследование среди компаний среднего и крупного бизнеса для анализа практик, которые используют в индустрии для снижения риска взаимодействия с третьими сторонами.

За последние несколько лет интерес злоумышленников к атакам на цепочку поставок (Supply Chain Attack) и атакам через доверенные третьи стороны (Trusted Relationship) значительно вырос. Компаниям уже недостаточно обеспечивать защиту только своих систем — нужна уверенность в том, что взлом не произойдет у партнеров и подрядчиков.

Для участия в исследовании пройдите небольшой опрос >>>

LdtCKbDKy

Читать полностью…

AM Live

Пользователям сервисов Google предоставили возможность опробовать беспарольный вход в аккаунты — с помощью пасс-кодов. Новинка доступна как опция, парольная защита и двухступенчатая аутентификация (2SV) работают, как и прежде.

Читать полностью…

AM Live

В России появится сеть выставочных центров на тему кибербезопасности. ИБ-пространство уже назвали “Кибердом”. Площадки должны стать экспоцентрами кибериндустрии. В Москве под “Кибердом” уже нашли историческое здание.

Читать полностью…

AM Live

В App Store и Google Play “разрастаются” приложения несуществующих турагентств. Покупая там путевки, клиенты становятся жертвами аферистов. Обычно предложения на таких ресурсах дешевле рынка, а сама программа сильно “глючит”.

Читать полностью…

AM Live

Подтверждено: внезапное закрытие теневого маркетплейса Monopoly — дело рук правоохраны. По результатам расследований, запущенных в рамках трансграничной операции SpecTor, в США, Западной Европе и Бразилии задержаны 288 предполагаемых покупателей и продавцов наркотиков.

Читать полностью…

AM Live

​​Начинается конференция АМ Live «Мониторинг дарквеба и защита репутации в интернете», на которой мы обсудим, как организовать процесс управления цифровыми рисками в целом. Что может рассказать грамотно выстроенный процесс мониторинга дарквеба?

Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/bqnu5/

Читать полностью…

AM Live

Обновления мобильной операционной системы Android, выпущенные в этом месяце, устраняют опасную уязвимость, которая используется в реальных кибератаках для установки шпионского софта.

Читать полностью…

AM Live

34% респондентов в России наблюдают за своими “бывшими” в социальных сетях. Результатами свежего опроса поделились в “Лаборатории Касперского”. В прошлом году с цифровой слежкой столкнулись 8 тыс. россиян.

Читать полностью…

AM Live

Центральный банк РФ запустил сайт, маскирующийся под мошеннический проект. Образовательный ресурс называется “Рублерост”, его цель — научить россиян распознавать финансовые пирамиды.

Читать полностью…

AM Live

Вчера отмечался Всемирный день пароля, поэтому мы решили раскрыть эту спорную тему. В последние годы темпы перехода российских организаций на беспарольную аутентификацию заметно ускорились. Однако для полной безопасности им требуется предпринять ряд дополнительных мер.

Читать полностью…

AM Live

В промышленные системы тоже пришла сетевая парадигма. Это породило новые угрозы и потребность в совершенно ином подходе к обеспечению безопасности промышленных систем.

Читать полностью…

AM Live

"Главный Радиочастотный центр" признан виновным в утечке личных данных сотрудников. Речь, возможно, о ноябрьской атаке белорусских “Киберпартизан”. Подведомственный РКН центр оштрафовали на 30 тыс. рублей — половина стандартной суммы наказаний в подобных случаях.

Читать полностью…

AM Live

В Банк России поступило 2 тыс. жалоб на мошеннические схемы, в которых упоминается его имя. Обычно “сотрудники Центробанка” предлагают "перевести деньги на специальный безопасный счет”. У ЦБ нет клиентов среди физлиц, напоминает регулятор.

Читать полностью…

AM Live

APT-группировка, известная под именами Dragon Breath, Golden Eye Dog и APT-Q-27, задала новый тренд хорошо подготовленных киберпреступников: использовать несколько сложных вариаций классической сторонней загрузки DLL (DLL sideloading).

Читать полностью…

AM Live

Последние поправки к законопроекту о регулировании ИИ обязывают разработчиков раскрывать охраняемые авторским правом материалы, которые используются при обучении моделей генеративного искусственного интеллекта. С одной стороны, это означает для них дополнительную нагрузку, но с другой — значительно снижает некоторые риски.

Читать полностью…

AM Live

Исследователь в области кибербезопасности взломал более десятка пакетов Packagist, часть которых насчитывает сотни миллионов установок. Забавной оказалась причина такого поступка: специалист просто хотел получить работу в сфере ИБ.

Читать полностью…

AM Live

Mozilla приобрела сервис Fakespot и планирует интегрировать его в Firefox. Напомним, что Fakespot помогает выявить фейковые отзывы и скам в Сети. В развитии одноимённого аддона ничего не поменяется, обещают разработчики «лисы».

Читать полностью…

AM Live

Пользователи 1Password жаловались на недоступность аккаунта. Оказалось, все дело было в побочном эффекте плановых работ по переносу серверных баз данных.

Читать полностью…

AM Live

Ученые из Санкт-Петербурга настроили нейросеть на борьбу с мошенничеством в интернете. Она способна отличать подозрительные транзакции от безопасных и отсеивать мошенников, уверяют разработчики.

Читать полностью…

AM Live

Как развивается рынок сервисных услуг в сфере кибербезопасности? По каким критериям заказчики выбирать сервисы безопасности из облака по модели SaaS?

Читать полностью…
Подписаться на канал