Atlassian выпустила патчи, устраняющие критическую уязвимость в программных продуктах Jira Service Management Server и Data Center. Атакующие могут использовать эту брешь для получения несанкционированного доступа к затронутым установкам.
Читать полностью…В ходе проверки исполнения законодательства об электроэнергетике и противопожарной безопасности в Иркутской областной психиатрической больнице обнаружены две майнинговые мини-фермы. Оборудование изъято; медиков обвинили в нецелевом использовании бюджета и нарушении требований пожарной безопасности.
Читать полностью…Брокеры сетевых пакетов — это устройства, позволяющие снимать трафик с нескольких узлов сети, модифицировать его и передавать в NGFW, NTA, SIEM и другие системы анализа, в том числе с функциональностью DPI. DS Integrity NG 1.1 — единственные представители данного класса устройств, имеющие подтверждённое производство на территории Российской Федерации.
Читать полностью…🛡На какие технические особенности обращать внимание при выборе оптимальной системы контроля действий привилегированных пользователей (PAM) в 2023 году?Как избежать многочисленных ошибок при внедрении?
Как эволюционируют современные PAM-системы в условиях санкционного давления, как меняются сценарии их использования в период массированных кибератак?
На эти и другие вопросы ответят эксперты 8 февраля в 11:00 на AM Live:
Как выбрать лучшую PAM-систему 2023 года
Модератор:
🎙Евгений Акимов, Независимый эксперт
Спикеры:
🎙Константин Родин, Руководитель направления по развитию продуктов «АйТи БАСТИОН»
🎙Артём Ильин, Ведущий менеджер по техническому сопровождению продаж NGR Softlab
🎙Андрей Акинин, Генеральный директор «Вэб Контрол ДК»
Принять участие
Начиная с 2022 года, весь цивилизованный мир празднует 2 февраля — День двухфакторной аутентификации (2FA Day). Впервые этот праздник стали отмечать 2 февраля 2022 года. Это — отличный повод включить везде 2FA и сменить пароли!
Читать полностью…Грозный вымогатель вновь изменил свой шифратор. Анализ образцов вариации LockBit Green показал, что ее создатели воспользовались утечкой исходных кодов сгинувшего Conti.
Читать полностью…Компания Rockstar Games выпустила важное обновление для десктопной версии видеоигры GTA V. Его установка поможет пресечь дальнейшее распространение эксплойта, позволяющего изменить результаты соперника и даже изгнать его из игры.
Читать полностью…Смартфон продолжает следить за своим владельцем даже в выключенном состоянии. Все умные устройства передают телеметрию. Под это понятие можно подогнать любой сбор данных, предупреждают эксперты.
Читать полностью…Киберпреступники запустили новую кампанию против сферы азартных онлайн-игр. По словам экспертов, злоумышленники используют ранее не встречавшуюся вредоносную программу — бэкдор IceBreaker.
Читать полностью…Вредонос Prilex обрел возможность блокировать попытки бесконтактной оплаты. На дисплее зараженного устройства отображается ошибка с предложением вставить карту в терминал; в этом случае перехват и кража данных позволяют получить реквизиты для проведения мошеннических транзакций.
Читать полностью…Производителя облачных касс и банковских терминалов — компанию АТОЛ атаковали киберпреступники. Сначала хакеры взломали сервера, потом разослали спам клиентам и партнерам, а в финале выложили базы данных в Сеть. В “АТОЛе” утверждают, что слитые сведения устарели.
Читать полностью…BI.ZONE подвергся DDoS-атаке полосой в 1,3 Тб/с. Рекорд “поймал” партнер вендора — компания Qrator Labs. Сеть отфильтровала весь нелегитимный трафик, инфраструктура BI.ZONE и его клиентов продолжила работу без сбоев.
Читать полностью…Microsoft пытается отключить фейковые аккаунты Microsoft Partner Network (MPN), которые используются для создания вредоносных OAuth-приложений. Такую технику взяли на вооружение киберпреступники, пытающиеся взломать облака организаций и вытащить электронные письма.
Читать полностью…Интернет, как и любая активно используемая система, продолжает развиваться. Эксперты сразу отметят, что обеспечение безопасности — одна из главных актуальных задач. Они будут правы, но развитие интернета нельзя свести только к повышению защищённости.
Читать полностью…Основанный на шелл-коде упаковщик TrickGate более шести лет оставался незамеченным для исследователей в области кибербезопасности. С его помощью киберпреступники разворачивали ряд популярных вредоносов: TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze и REvil.
Читать полностью…Россия располагает аналогами иностранного программного обеспечения на 85%, заявил Михаил Мишустин. Сейчас софт донастраивают под конкретные нужды бизнеса. По словам премьера, частные инвестиции в разработки превышают 155 млрд рублей.
Читать полностью…Одобрен законопроект, предполагающий введение уголовной ответственности за незаконный оборот украденных персональных данных. Об этом сообщил депутат Госдумы Антон Горелкин. По его словам, к финальной стадии близок и закон об оборотных штрафах.
Читать полностью…Файрвол уровня веб-приложений BI.ZONE WAF сертифицирован ФСТЭК России. Теперь межсетевой экран может использоваться в российских информационных системах, требующих обязательной сертификации СЗИ в системе ФСТЭК России.
Читать полностью…По словам Microsoft, обновление под номером KB5021751 «уважает конфиденциальность пользователей». Суть в том, что KB5021751 сканирует компьютеры, пытаясь вычислить количество устаревших версий Office.
Читать полностью…Netflix вводит новые требования к шерингу паролей. Аккаунтом по-прежнему разрешат делиться, но теперь только в пределах одного домохозяйства. Подтвердить “родство” нужно будет ежемесячным появлением в домашней сети основного профиля.
Читать полностью…311 баз или 1,4 млрд строк: в Group-IB подсчитали точное количество баз данных российских компаний, оказавшихся в открытом доступе в 2022 году. Это в два раза больше, чем насчитал Роскомнадзор. Основной тренд — публиковать объявления о слитых базах в Telegram.
Читать полностью…Обсуждать личные и конфиденциальные данные рядом с умными колонками не стоит, советуют эксперты по кибербезопасности.
Читать полностью…Нанести серьёзный удар по компании способна не только целевая кибератака от высококвалифицированных киберпреступников. Потери среднего бизнеса даже от массовой атаки, например программы-шифровальщика, могут составить в среднем 10 млн рублей — к такому выводу пришли эксперты «РТК-Солара». Рассказываем, как проводились расчёты.
Читать полностью…Один из участников русскоязычного форума для киберпреступников, известный под ником InTheBox, продаёт 1894 веб-инъекции для наложения фишинговых окон поверх легитимных. Такая техника может использоваться для кражи учётных и персональных данных из банковских приложений.
Читать полностью…Протокол квантовой криптографии в концепции фазово-временного кодирования содержит ошибки, выяснил российский математик Дмитрий Кронберг. Уязвимость позволяет "квантовым хакерам" незаметно считывать данные, имитируя затухание сигнала в канале связи.
Читать полностью…В Telegram-канале «Утечки баз данных» появилось сообщение о сливе ПДн 1 млн пользователей финансовой платформы Best2Pay (собственность Совкомбанка). Файл, выложенный в паблик, в числе прочего содержит платежные данные.
Читать полностью…“Яндекс” никогда не прослушивал пользователей “умных” устройств, заявили в ИТ-корпорации. Оправдываться пришлось после того, как в Сеть попал торрент с исходным кодом сервисов Яндекса. В компании подчеркивают: алгоритм, когда микрофон включается без упоминания “Алисы”, работает только в бета-версии.
Читать полностью…Hello, «Кибермир»!
7 февраля компания «Ростелеком-Солар» приглашает вас на вебинар, посвященный платформе для кибертренировок «Кибермир». Вы узнаете, как она работает и чем уникальна.
Дата: 07.02.2023
Начало: 11:00 (МСК)
Продолжительность: 1~1,5 часа
О чём поговорим:
• Как работает платформа для проведения кибертренировок «Кибермир»
• Функциональные киллер-фичи платформы для продуктивных киберучений
• Как мы работаем с обратной связью пользователей для улучшения платформы
• Какие изменения планируются в платформе «Кибермир» в 2023 году
Регистрация на мероприятие: https://rt-solar.ru/analytics/webinars/3288/?utm_source=antimalware&utm_medium=email&utm_campaign=webinar_cybermir_7.02.2023
В Microsoft Defender for Endpoint (MDE) добавили поддержку изоляции устройств, использующих Linux. Новая функция пока доступна в пробной версии, ее можно включить через вызов API Центра безопасности Защитника или вручную на портале Microsoft 365 Defender.
Читать полностью…