anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Microsoft подробнее рассказала о нововведениях в OneNote, которые должны защитить пользователей от фишинговых атак. В частности, корпорация объяснила, какие именно типы файлов будет блокировать софт.

Читать полностью…

AM Live

Мошенники обзванивают жертв от имени сотрудников банка и сообщают, что их учетная запись онлайн-банка была заблокирована. Клиент должен “помочь” восстановить доступ, сообщив пароли из СМС-сообщения.

Читать полностью…

AM Live

МТС RED, дочерняя компания МТС в сфере кибербезопасности, анонсировала разработку открытой экосистемы кибербезопасности.

Читать полностью…

AM Live

Тайваньский производитель выпустил первые патчи для NAS-устройств, затронутых проблемой повышения привилегий, недавно выявленной в sudo. Пользователей призывают обновить прошивки в кратчайшие сроки.

Читать полностью…

AM Live

В систему обнаружения вторжений (IDPS) межсетевого экрана UserGate NGFW 7.0 добавили новую сигнатуру, позволяющую детектировать эксплуатацию опасной уязвимости в реализации ICMP для Windows. Соответствующий патч Microsoft выпустила две недели назад.

Читать полностью…

AM Live

Безопасная дистанционная работа. Соответствие стандартам и требованиям ФСТЭК

05 апреля | 15:00 | МСК

В новом формате “Открытый разговор с экспертами” мы подробно обсудим существующие требования ФСТЭК России к организации безопасной дистанционной работы и проанализируем опыт их исполнения на примере внедрения решения Aladdin LiveOffice в ФНС России.

Обсудим с экспертами:

🔸 Ключевые угрозы и риски дистанционной работы
🔸 Основные слабые места и уязвимости дистанционной работы на примере государственных и крупных коммерческих организаций
🔸 Статистика инцидентов с использования удаленного доступа
🔸 Примеры инцидентов из-за нарушения безопасности удаленного доступа
🔸 Какие существуют требования ФСТЭК России для организации безопасной дистанционной работы?

Зарегистрироваться >>>

Читать полностью…

AM Live

SD-WAN до сих пор считается одной из самых сложных и всё ещё недооценённых технологий в сферах ИТ и ИБ. Какие преимущества программно-определяемые распределённые сети способны дать бизнесу и какова их роль в построении ИБ?

Специалисты «Лаборатории Касперского» рассказали о перспективах развития этой технологии, как компании уже сейчас могут оптимизировать свои расходы на содержание и обслуживание сетевой инфраструктуры, а также как самый крупный вендор ИБ выстраивает концепцию SASE.

Читать полностью…

AM Live

Команда Google Threat Analysis Group (TAG) выявила очередную порцию эксплойтов для связок уязвимостей нулевого дня (0-day) в Android, iOS и Chrome. Эти эксплойты помогали киберпреступникам устанавливать на устройства жертв шпионские программы.

Читать полностью…

AM Live

В столицу прибыла группа из 40 китайских кибербезопасников. Речь может идти о совместной подготовке полной блокировки YouTube в России. Часть технологий предоставит армия Китая, остальное “заземлят” на российских и белорусских разработках.

Читать полностью…

AM Live

Мошенники автоматизируют обслуживание своих ресурсов. Технологии «решают» задачи по привлечению трафика, генерируют фишинговые страницы, рассылают письма и даже проверяют действительность кредитных карт и криптокошельков жертв.

Читать полностью…

AM Live

Социальная инженерия неизменно остаётся любимым инструментом киберпреступников. Поэтому многие компании понимают, что одних СЗИ недостаточно для защиты ИТ-периметра и необходимо повышать осведомлённость сотрудников в вопросах ИБ, а именно — внедрить программу обучения (Security Awareness, SA). Разберёмся, как этот процесс может пойти не по плану и при чём тут СЗИ.

Читать полностью…

AM Live

Специалисты Proofpoint фиксируют атаки IcedID с использованием новых вариантов загрузчика — Lite и Forked. Сам троян тоже претерпел изменения, потеряв функциональность, необходимую для банковского фрода.

Читать полностью…

AM Live

Как работает Threat Hunting и каким организациям он нужен? Что изменилось в отношении к охоте на угрозы в России за последнее время? Как оценить эффективность киберохотников и можно ли поставить процессы Threat Hunting в компании без собственного центра мониторинга и реагирования (SOC)?

Читать полностью…

AM Live

Исследователи выявили серьёзную уязвимость в основе Wi-Fi-протокола IEEE 802.11. С помощью этой бреши злоумышленники могут заставить точку доступа выдать сетевые фреймы в виде простого текста.

Читать полностью…

AM Live

Известный ИБ-эксперт из Болоньи Лука Мелла (Luca Mella) рассказал о текущей вредоносной кампании с участием дроппера NullMixer. За последний месяц злоумышленникам удалось с его помощью внедрить инфостилеров, шпионов и зловредных загрузчиков более чем в 8 тыс. компьютеров.

Читать полностью…

AM Live

Киберпреступная группировка RedGolf, которую связывают с китайскими властями, запустила кампанию, основным инструментом в которой выступает кастомный бэкдор KEYPLUG. Вредонос способен атаковать как Windows, так и Linux.

Читать полностью…

AM Live

Открыть счет в банке дистанционно можно будет уже в следующем году, надеются в Банке России. Механизм протестируют в рамках экспериментального правового режима (ЭПР). Необходимость личного присутствия в ЦБ назвали “атавизмом”.

Читать полностью…

AM Live

В закрытом телеграм-канале продают исходники нового набора инструментов для сбора секретов, открывающих доступ к имейл-сервисам популярных облачных провайдеров.

Читать полностью…

AM Live

Любой пользователь сможет пожаловаться на поддельные сайты через государственную систему “Антифишинг”. Проверять сайт на “чистоту” должны будут за день. Ресурс завалят сообщениями от чат-ботов и хакеров, предупреждают эксперты.

Читать полностью…

AM Live

Как известно, в общей массе утечек информации велика доля тех, которые происходят непосредственно с рабочих компьютеров. Рассказываем, как правильная настройка агентской политики помогает эффективнее бороться с такими утечками в компании.

Читать полностью…

AM Live

Суд в Москве приговорил участников группировки The Infraud Organization к условным срокам. Хакеры “специализировались” на продаже данных банковских карт. В США организацию обвиняют в хищении полумиллиарда долларов.

Читать полностью…

AM Live

Microsoft Defender, «родной» антивирус Windows, ошибочно срабатывает на вполне безобидные ссылки, помечая их вредоносными. За последние 5-10 часов ряд пользователей получил десятки алертов от защитной программы.

Читать полностью…

AM Live

В «Лаборатории Касперского» полгода наблюдают всплеск атак, использующих инсталлятор Tor Browser в связке с программой-клиппером. На настоящий момент зафиксировано почти 16 тыс. заражений, в том числе в странах бывшего СНГ.

Читать полностью…

AM Live

Компания «Айдеко» выпустила релиз ФСТЭК-версии межсетевого экрана Ideco UTM. Продукт получил массу новых функциональных возможностей, среди которых можно выделить интеграцию с сервисом nic.ru и авторизацию устройств по MAC-адресам.

Читать полностью…

AM Live

Как стало известно РБК, гендиректор «САП СНГ» Андрей Филатов покинул свой пост и присоединился к команде «Лаб СП», состоящей из бывших сотрудников компании. В ближайшее время он планирует войти в капитал стартапа и стать управляющим партнером.

Читать полностью…

AM Live

Запретить сервисы аренды виртуальных номеров планирует Роскомнадзор. DEF-кодами пользуются мошенники для регистрации в соцсетях под чужим именем, но есть и обычные пользователи, которые пострадают от запрета — с арендованной eSIM легче оформить зарубежные подписки.

Читать полностью…

AM Live

​​Вот-вот начнётся AM Live на тему «Выбор корпоративного криптошлюза (VPN-шлюза)». Эксперты уже в студии:

🎙 Павел Коростелев, руководитель отдела продвижения продуктов, «Код Безопасности»
🎙 Павел Луцик, директор по развитию бизнеса и работе с партнерами, КриптоПро
🎙 Илья Шарапов, генеральный директор «ТСС»
🎙 Александр Веселов, руководитель направления ГОСТ VPN, «Ростелеком-Солар»

Модератором выступит Алексей Лукацкий, бизнес-консультант по безопасности, Positive Technologies

Не пропустите трансляцию >>>

Читать полностью…

AM Live

Microsoft изучает проблему, вызванную мартовским предварительным обновлением под номером KB5023774. На некоторых устройствах этот апдейт мешает нормальному запуску популярной игры Red Dead Redemption 2.

Читать полностью…

AM Live

Минцифры и ФСБ России обсуждают с операторами пилот отечественной платформы eSIM. Она позволит устанавливать виртуальные симки, если зарубежные вендоры деактивируют свое ПО. Точных сроков запуска пока нет.

Читать полностью…

AM Live

Глава отдела кибербезопасности АНБ США Роб Джойс заявил, что социальная сеть TikTok является китайским “троянским конем” и представляет проблему для кибербезопасности страны. По той же причине TikTok запретили польским чиновникам.

Читать полностью…
Подписаться на канал