Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.
Читать полностью…"Аэрофлот" допустил перебои в международном сообщении из-за закона о персональных данных. Речь идет о новой редакции ФЗ № 152-ФЗ, которая определяет, какие ПДн россиян подлежат запрету или ограничению передачи за границу.
Читать полностью…Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля Threat Intelligence Platform (TIP).
Читать полностью…Авторы Typhon выпустили новую версию инфостилера, значительно изменив исходники. Анализ образцов, проведенный в Cisco Talos, показал, что вирусописатели повысили стабильность и надежность работы кода, а также усилили его защиту от детектирования и анализа.
Читать полностью…Российские компании интересуются китайскими ИБ-решениями. Чаще всего запрашивают межсетевые экраны и системы предотвращения вторжений. Пока у китайского “железа” нет сертификатов ФСТЭК России, но в будущем они могут появиться.
Читать полностью…На этой неделе Google выпустила апрельский набор обновлений для устройств на Android. В общей сложности разработчики закрыли более 65 уязвимостей, включая две критические бреши, приводящие к удалённому выполнению кода.
Читать полностью…В Twitter быстро набрал популярность видеоролик, героем которого является Фёрби — милая интерактивная игрушка 90-х годов, которую американская студентка для пробы подключила к ChatGPT.
Читать полностью…HP планирует устранить критическую уязвимость, затрагивающую корпоративные принтеры LaserJet. Согласно официальному сообщению, корпорации потребуется 90 дней на полноценный патчинг.
Читать полностью…Начинаем эфир AM Live «Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК», на котором подробно обсудим существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализируем опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России.
Подключайтесь к трансляции 👉 https://live.anti-malware.ru/transliatsii/vngjy78/
Cisco Systems “физически уничтожила” запчасти на сумму 1,9 млрд руб. Объяснение — прекращение продаж в России и невозможность вывезти оборудование. “Под нож” также пошли автомобили и офисная техника.
Читать полностью…Началась конференция АМ Live «Стратегия защиты от целевых атак 2023». Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/pqmk910/
Читать полностью…Новая вредоносная программа Rilide атакует основанные на Chromium браузеры. Зловред маскируется под безопасные с виду расширения и пытается вытащить конфиденциальные данные и криптовалюту жертвы.
Читать полностью…Microsoft оповестила пользователей Windows 11 об устранении известного бага, который ранее мешал нормально запускать игру Red Dead Redemption 2 (RRD2). По словам корпорации, соответствующий фикс подготовили разработчики RRD2 из Rockstar Games.
Читать полностью…“Яндекс” представил линейку устройств для “умного” дома с поддержкой протокола Zigbee: колонку, хаб и набор датчиков. “Дыры” в реализации Zigbee уже обнаруживали в смарт-системах IKEA.
Читать полностью…Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля «Управление активами и инвентаризация», предназначенного для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры.
Читать полностью…Не написав ни строчки кода, Эрон Малгрю (Aaron Mulgrew) из Forcepoint обошел защиту от злоупотребления ChatGPT и убедил его сгенерировать небольшие фрагменты, а затем собрать их воедино
Читать полностью…Провайдеры виртуальных услуг должны регистрироваться и передавать данные правоохранительным органам. Таким образом Генпрокурор РФ Игорь Краснов предлагает урегулировать оборот цифровой валюты.
Читать полностью…Positive Technologies увеличила отгрузки почти на 90% и в 4 раза нарастила чистую прибыль. Компания опубликует финансовую отчетность за 2022 год. Число акционеров выросло с 11 до 120 тысяч.
Читать полностью…Чем криптошлюз отличается от VPN? Какую производительность шифрования способны обеспечить российские средства удалённого доступа? Какие сценарии использования VPN-шлюзов наиболее распространены среди отечественных заказчиков? Можно ли работать с решениями на зарубежных криптоалгоритмах, не сертифицированных российскими регуляторами?
Читать полностью…На этой неделе вышел Google Chrome 112 с патчами для 16 уязвимостей. О подавляющем большинстве проблем сообщили сторонние исследователи в области кибербезопасности. Google выплатила $26 000 за информацию о багах.
Читать полностью…Google планирует облегчить владельцам мобильных устройств на Android как создание, так и удаление аккаунтов в различных приложениях. Интернет-гигант заставит разработчиков Android-софта предоставить пользователям возможность удаления их учётных записей и данных.
Читать полностью…Торговая площадка STYX с кучей сервисов была введена в строй в середине января и уже популярна в криминальных кругах. В Resecurity ознакомились с ассортиментом услуг и товаров и пришли к выводу, что новый маркетплейс может служить хорошим источником информации о такой неизбывной угрозе, как финансовое мошенничество.
Читать полностью…ChatGPT стал причиной утечки корпоративных данных Samsung. Сотрудники ИТ-гиганта начали использовать чат-бота по работе и слили ИИ часть исходного код. Теперь секретные сведения стали частью базы знаний искусственного интеллекта.
Читать полностью…ФБР с разрешения суда захватило домены Genesis Market — торговой площадки, пять лет служившей универмагом для преступников, промышляющих онлайн-мошенничеством. В международной операции с кодовым именем Cookie Monster также приняли участие зарубежные партнеры спецслужбы США.
Читать полностью…Госдума приняла в первом чтении законопроект об увеличении штрафов за нарушения при установке СОРМ. Операторам связи грозит 2–50 млн руб. и выше.
Читать полностью…Сегодня инфобезопасность пронизывает все аспекты деятельности компании — от организации бизнес-процессов до выбора приложений для повседневных задач. Крайне важен правильный выбор инструментов для групповой работы и коммуникаций сотрудников, и в первую очередь это касается мессенджеров.
Читать полностью…Совсем скоро стартует прямой эфир AM Live, где мы с ведущими экспертами проведем анализ ландшафта целевых атак, техник и тактик атакующих на примере известных инцидентов.
Разберем передовые стратегии защиты, сфокусируемся на таком понятии как кибервыжимаемость бизнеса.
Обсудим с экспертами:
🔸 Опыт противодействия целенаправленным атакам мы получили в 2022 году
🔸 Если предотвратить целевые атаки очень сложно, может быть, стоит сосредоточиться на реагировании и снижении потенциального ущерба?
🔸 Баланс между предотвращением, обнаружение и реагированием
🔸 Когда мы увидим настоящую кибериммунность в борьбе с целевыми атаками
🔸 Рекомендации выбору по наиболее эффективным средствам защиты
Спикеры:
⭐ Денис Батранков, Руководитель направления сетевой безопасности, Positive Technologies
⭐ Алексей Шульмин, Вирусный эксперт, «Лаборатория Касперского»
⭐ Вячеслав Касимов, Директор департамента информационной безопасности, МКБ
⭐ Евгений Качуров, Менеджер по информационной безопасности,
Axenix (экс-Accenture)
Не пропустите!
https://live.anti-malware.ru/am-live/evoljuciya-zashhity-ot-celevyh-atak/#reg
При разборе очередной вымогательской атаки команда реагирования Check Point обнаружила необычного шифровальщика: для его развертывания в системе используется подписанный компонент XDR-системы Palo Alto Networks.
Читать полностью…В российском магазине RuStore разместили приложение Likee. Это сервис коротких видео от сингапурской компании Bigo. Соцсеть Likee стала одной из первых иностранных компаний, зашедших в российский стор для Android.
Читать полностью…Нормативных актов в сфере ИБ стало на четверть больше. Хотя в целом за год бюрократии в области кибербезопасности стало меньше почти на 12%. Не довели до ума в 2022 законопроект об оборотных штрафах за утечки.
Читать полностью…