Dozor Endpoint Agent для ОС Windows — один из представленных на российском рынке полнофункциональных продуктов для мониторинга и контроля деятельности пользователей рабочих станций. Его отличают гибкость и простота настройки, зрелость, высокая производительность и эффективность предотвращения нарушений в сфере информационной безопасности.
Читать полностью…Эксперты StormWall обнаружили, что авторы DDoS-атак на российские организации все чаще используют их, чтобы отвлечь внимание от взлома систем и кражи данных. В январе 2023 года количество таких инцидентов по клиентской базе ИБ-компании увеличилось на 35% в сравнении с показателем годовой давности.
Читать полностью…В ИБ-компании Cyble проанализировали образец нового инфостилера для Windows, распространяемого через спам-рассылки. Судя по рекламным объявлениям в даркнете, WhiteSnake существует также в Linux-версии, но ее функциональность пока ограничена.
Читать полностью…Обновлённая платформа для предотвращения целевых атак с помощью технологии киберобмана Xello Deception версии 5.1 поддерживает установку сервера-управления на операционных системах семейства Linux.
Читать полностью…В открытый доступ в 2022 году попало 2 млрд записей с конфиденциальной информацией. Больше всего утечек персональных данных допускали компании в сфере ретейла и доставки. В новом году “сливов” может стать на 20% больше, предупреждают эксперты.
Читать полностью…Приглашаем Вас на вебинар «Высота 2.1: что нового в решении SIEM от «Лаборатории Касперского» 3 марта в 11:00 (МСК)
Количество киберугроз и сложность атак на организации только растет - необходимо усиливать существующие процессы информационной безопасности и пересматривать ИБ-стратегию в компании.
Kaspersky Unified Monitoring and Analysis Platform (KUMA) - это решение класса SIEM, предназначенное для централизованного сбора, анализа и корреляции ИБ-событий из различных источников данных для выявления потенциальных киберинцидентов и своевременной их нейтрализации.
На вебинаре 3 марта эксперты «Лаборатории Касперского» расскажут об обновлениях в продукте, как решение помогает выстроить комплексную защиту и поделятся отзывами компаний, которые уже интегрировали KUMA в свою инфраструктуру.
Узнать подробности и зарегистрироваться: https://kas.pr/kuma2.1-customers-web-tg-anmlwr
Для экспертного сообщества не остался незамеченным выход в конце 2022 года Методического документа ФСТЭК России «Рекомендации по безопасной настройке операционных систем Linux», областью применения которого обозначены несертифицированные по требованиям безопасности информации ОС Linux (в том числе иностранной разработки), применяемые в государственных информационных системах и на объектах критической информационной инфраструктуры Российской Федерации.
Читать полностью…Российские Distributed Deception Platform
2 марта | 11:00 | мск
На конференции мы расскажем о российских платформах для создания распределенной инфраструктуры ложных целей (DDP), которые являются развитием идеи ханипотов и создают поддельную ИТ-инфраструктуру, привлекательную для злоумышленников.
Обсудим с экспертами:
🔸Как работают подобные платформы.
🔸Как они помогают обнаружить присутствие злоумышленников в сети и замедлить их продвижение, если им удалось успешно обойти все средства защиты.
🔸Чем отличаются представленные на российском рынке платформы DDP, как их правильно применять на примерах реальных проектов.
Модератор:
🎙️Александр Русецкий,
Заместитель технического директора Positive Technologies
Спикеры:
🎙️Никита Ступак, Руководитель направления по развитию бизнеса сетевой и инфраструктурной безопасности «Инфосистемы Джет»
🎙️Александр Щетинин, Генеральный директор Xello
🎙️Антон Чухнов, Генеральный директор «АВ Софт»
🎙️Иван Шаламов, Менеджер продукта Threat Deception Platform R-Vision
🔗Полная программа и регистрация
Исследование Android-приложений, размещенных в Google Play Store, выявило неприятные лазейки, с помощью которых разработчики предоставляют вводящую в заблуждение или даже полностью лживую информацию.
Читать полностью…Чего не надо пихать в облако?
🧑🏻💻Сергей Кондратьев, Руководитель департамента облачных решений и сервисов кибербезопасности Beeline cloud
Эфир AM Live Российский рынок облачных технологии
В работе Википедии по всему миру произошел сбой. Проблемы затронули и Россию, но Роскомнадзор тут ни при чем. А вот блокировку сайта премии “Редколлегия” в ведомстве не отрицают.
Читать полностью…Уполномоченный руководитель субъекта КИИ теперь ответственный, а заниматься защитой объекта можно без высшего образования — достаточно среднего. ФСТЭК внесла изменения в стандарты для сотрудников критической информационной инфраструктуры.
Читать полностью…У WhatsApp есть неприятный пробел в конфиденциальности: третье лицо может получать ваши личные сообщения и даже отправлять послания вашим контактам в том случае, если вы сменили телефонный номер, но забыли отвязать его от WhatsApp-аккаунта.
Читать полностью…Минцифры запустило электронную почту для детей младше 14 лет. Ящик можно открыть на Mail.ru, не покидая Госуслуг. Спам, реклама и нежелательный контент блокируются автоматически, все письма не из “белого списка” сначала падают на почту родителей.
Читать полностью…На площадках дарквеба появилась новая вредоносная программа Stealc, заточенная под кражу конфиденциальной информации жертвы. Авторы агрессивно рекламируют своё детище, расхваливая функциональные возможности.
Читать полностью…Корпорация Apple оплатила штраф, наложенный ФАС России по делу с "Лабораторией Касперского". Речь об истории блокировок сторонних приложений для iOS. Если бы Apple не выплатила 906 млн в срок, штраф удвоился бы.
Читать полностью…"Мегафон" не видит прямых последствий для своих абонентов и клиентов в связи с принятыми санкциями в отношении оператора. В компании не исключили, что оспорят включение в список экспортных ограничений США.
Читать полностью…Сразу два ИБ-бизнеса вошли в рейтинг самых дорогих компаний рунета по версии издания Forbes — “Лаборатория Касперского” и Positive Technologies. Возглавляет рейтинг Яндекс. Новички года — КГ Astra Linux и Аренадата Софтвер.
Читать полностью…Встроенную в Microsoft Edge функциональность VPN скоро могут открыть для всех пользователей браузера. Прошла информация, что разработчики скоро «выкатят» новую функцию в канале для стабильных версий интернет-обозревателя.
Читать полностью…Компания Valve, стоящая за одними из самых популярных игровых проектов, рассказала о бане более 40 тысяч аккаунтов геймеров в Dota 2. Причина перманентного бана — использование софта для читинга.
Читать полностью…Специалисты по кибербезопасности зафиксировали новую кампанию по распространению вредоноса ChromeLoader. Эти атаки отличаются использованием файлов в формате VHD с именами популярных игр. Ранее ChromeLoader распространялся через ISO-файлы.
Читать полностью…Исследователи наткнулись на вредоносную криптомайнинговую кампанию, нацеленную на пользователей macOS. В качестве приманки злоумышленники используют вредоносную версию популярного видеоредактора Final Cut Pro, которую большинство антивирусов пока не детектирует.
Читать полностью…Специалисты предупреждают об участившихся случаях краж iPhone, в ходе которых злоумышленники первым делом подсматривают код-пароль для разблокировки устройства.
Читать полностью…Если магазин лег
🧑🏻💻Сергей Зинкевич, Директор по развитию бизнеса КРОК
Эфир AM Live Российский рынок облачных технологий
Компания VMware выпустила обновление для гипервизора ESXi, чтобы пользователи Windows Server смогли оживить виртуальные машины, переставшие отзываться после применения апдейта KB5022842 от Microsoft.
Читать полностью…Автор книги «Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей», изданной «Альпина ПРО», — Олег Скулкин, руководитель Лаборатории цифровой криминалистики Group-IB.
Читать полностью…Google начала работать над повышением защищённости Android на аппаратном уровне. Задача — вывести безопасность мобильных устройств за рамки операционной системы и поработать с различными компонентами софтового стека, включая прошивку.
Читать полностью…Из-за ошибки в конфигурации сервера данные клиентов болгарского сервиса My QR Code оказались в открытом доступе. Записи в базе ежедневно обновляются, общий объем уже превысил 128 Гбайт, но владелец пока игнорирует уведомления и не торопится принимать меры защиты.
Читать полностью…С появлением версии 2.0 зловреда его операторы получили возможность оговаривать выкуп, который якобы должна покрыть страховка атакованной компании. Вымогатели пытаются убедить жертву, что раскрытие деталей договора о страховании на случай кибератаки в ее интересах, и гарантируют анонимность.
Читать полностью…Российские Distributed Deception Platform
⏰ 2 марта в 11:00 по мск
На конференции мы расскажем о российских платформах для создания распределенной инфраструктуры ложных целей (DDP).
Обсудим с экспертами:
🔸Как работают подобные платформы.
🔸Как они помогают обнаружить присутствие злоумышленников в сети и замедлить их продвижение, если им удалось успешно обойти все средства защиты.
🔸Чем отличаются представленные на российском рынке платформы DDP, как их правильно применять на примерах реальных проектов.
Модератор:
🔸Александр Русецкий,
Заместитель технического директора Positive Technologies
🔗Полная программа, спикеры и регистрация