anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

МТС выпускает собственное решение для управления сетевой инфраструктурой. Облачный провайдер #CloudMTS предлагает SD-WAN “под ключ”. Решение простое в использовании, установить и работать с ним может рядовой сотрудник. Партнером по разработке стал “Бизон”.

Читать полностью…

AM Live

Функциональность DCAP-системы «Спектр» позволяет предотвращать утечки конфиденциальной информации и обеспечивать выполнение требований 152-ФЗ. Рассказываем, как DCAP помогает избежать штрафов и позволяет контролировать данные компании и все действия с ними.

Читать полностью…

AM Live

Microsoft признала наличие очередного бага, затрагивающего приложения в Windows 11. Согласно сообщениям, после восстановления системы софт не запускается или сбоит, выдавая пользователю ошибки.

Читать полностью…

AM Live

Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.

Читать полностью…

AM Live

Российский провайдер ИТ-инфраструктуры Selectel подтвердил соответствие своей облачной платформы наивысшему уровню защиты персональных данных. Такая оценка нужна для хранения самых чувствительных ПДн от 100 тысяч субъектов данных.

Читать полностью…

AM Live

От имени Роскомнадзора рассылают фишинговые сообщения. Фейковые тексты содержат требования удалить запрещенную информацию или уведомления о блокировке. В письмах нет электронной подписи, зато содержится зараженное вложение.

Читать полностью…

AM Live

Атака на видеохостинг Rutube готовилась задолго до спецоперации, заявил глава “Газпром-медиа” Александр Жаров. По его словам, похожую стратегию использовали хакеры, пытавшиеся уничтожить мирную атомную программу Ирана.

Читать полностью…

AM Live

В декабре Главный радиочастотный центр Роскомнадзора запустил единую платформу верификации телефонных вызовов (ЕПВВ) “Антифрод”. Она нужна для борьбы с телефонными мошенниками. Сейчас к системе подключена “большая тройка”, ждут остальных.

Читать полностью…

AM Live

Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в ряде продуктов Zoho ManageEngine обещают опубликовать на этой неделе. Этот PoC позволяет удалённо выполнить код в обход аутентификации.

Читать полностью…

AM Live

Эксперты французской ИБ-компании SEKOIA выявили обширную и гибкую инфраструктуру, которую операторы Raccoon и Vidar используют с начала 2020 года. Безымянная TDS-сеть охватывает более 250 доменов.

Читать полностью…

AM Live

“Бизон” заключил контракт с Минцифры. Компания должна предоставить вычислительные ресурсы для платформы "Гособлако". Сумма контракта превышает 1,3 млрд рублей. Срок действия — до 31 декабря 2024 года.

Читать полностью…

AM Live

Импортонезависимая кибербезопасность в России: мифы и реальность

⏰18 января 2023 в 11:00

На первой в 2023 году онлайн-конференции AM Live обсудим с ведущими экспертами:
🔸Насколько отрасль кибербезопасности в России зависима от импорта
🔸Почему импортозамещения больше недостаточно
🔸Какие это влечет за собой риски
🔸Почему государство активно стимулирует процесс локального производства программного и аппаратного обеспечения для кибербезопасности.

Модератор:
Всеслав Соленик, Директор по кибербезопасности АО "СберТех"

Спикеры:
🎙Алексей Раевский, Генеральный директор Zecurion
🎙Анна Кулашова, Управляющий директор в России и странах СНГ «Лаборатория Касперского»
🎙Рустэм Хайретдинов, Независимый эксперт
🎙Эльман Бейбутов, Директор по развитию продуктового бизнеса Positive Technologies

Принять участие

Читать полностью…

AM Live

Евгений Гончаров, «Лаборатория Касперского»: о Kaspersky ICS CERT

«Лаборатория Касперского» на протяжении более чем 25 лет аккумулирует знания о кибербезопасности, анализируя инциденты и занимаясь исследованиями, чтобы совершенствовать продукты и сервисы для защиты клиентов по всему миру. Важнейшую роль в этом вопросе играют центры экспертизы «Лаборатории Касперского». Их в компании несколько.

Сегодня мы познакомим вас с Kaspersky ICS CERT – это центр исследований и реагирования на инциденты информационной безопасности в области промышленной кибербезопасности. Эксперты центра постоянно исследуют различные системы АСУ ТП и IIoT-устройства, оценивают уровень их безопасности, обнаруживают новые уязвимости и делятся своими исследованиями с производителями систем автоматизации и владельцами критической инфраструктуры, в том числе и в виде интеграции потоков данных об угрозах в защитные решения.

В прошлом году эта команда активно участвовала в разработке проекта первой в мире кибербезопасной атомной электростанции. Больше об этом и других интересных проектах и исследованиях вы узнаете из интервью с Евгением Гончаровым, который возглавляет Kaspersky ICS CERT.

Читать полностью…

AM Live

Как осуществлять контроль неструктурированных данных и управление доступом к ним? Рассмотрим системы выполняющие эти функции (Data-Centric Audit and Protection, DCAP) в контексте мирового и российского рынков. Рассказываем о базовой терминологии, истории возникновения и развития DCAP, приводим краткие описания наиболее популярных отечественных систем.

Читать полностью…

AM Live

Более 290 материнских плат от MSI по умолчанию содержат небезопасную настройку UEFI Secure Boot, позволяющую загружать образ операционной системы с некорректной или отсутствующей подписью.

Читать полностью…

AM Live

Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.

Читать полностью…

AM Live

Опубликовано постановление правительства о трансграничной передачи персональных данных. Документ описывает случаи, когда Роскомнадзор может запретить пе­реда­чу ПДн за ру­беж. Применять правила начнут с 1 марта.

Читать полностью…

AM Live

Почтовый сервис MailChimp в очередной раз стал жертвой взлома, в ходе которого киберпреступникам удалось утащить ряд данных около 133 клиентов. Судя по всему, злоумышленники получили доступ к инструменту для управления аккаунтами.

Читать полностью…

AM Live

Китайская ИБ-компания QiAnXin рассказала об атаках на правительственные организации России, которые она зафиксировала в конце прошлого года. Злоумышленники использовали таргетированные имейл-рассылки и вложения в формате VHDX, содержащие RAT-трояна и маскировочный документ на русском языке.

Читать полностью…

AM Live

Аудит исходных кодов Git выявил две ошибки переполнения буфера в куче, которые можно использовать для выполнения произвольного кода. Чтобы устранить уязвимости, оцененные в 9,8 балла CVSS, участники проекта выпустили обновления с патчами в ветках с 2.30 по 2.39.

Читать полностью…

AM Live

В маршрутизаторах Netcomm и TP-Link обнаружились уязвимости, эксплуатация которых может привести к удалённому выполнению кода. Среди брешей есть классическое переполнение буфера, обход аутентификации и возможность раскрытия информации.

Читать полностью…

AM Live

Недавно ЦРУ раскрыло некоторые технические детали применения средств наружной фотослежки в конце 1970-х гг. Этот метод, похоже, применялся не только на территории США, но также для скрытого наблюдения за базой ВМФ СССР в Кронштадте.

Читать полностью…

AM Live

Насколько отрасль кибербезопасности в России зависима от импорта?

🔹При каких условиях российский рынок кибербезопасности можно будет считать импортонезависимым?

🔹Импортнезависмость и импортозамещение: в чем разница и связь этих понятий?

🔹Для каких отраслей экономики особенно важна независимая от импорта кибербезопасность?

🎙Эти и другие вопросы сегодня в 11:00 обсудят эксперты на онлайн-конференции AM Live.

Подключайтесь!

Читать полностью…

AM Live

Канадский консультант по системной безопасности купил на Amazon приставку Android TV и нашел в ней вредоносную программу, встроенную в прошивку. От китайских заводов до прилавков маркетплейсов дешевые устройства проходят через множество рук.

Читать полностью…

AM Live

Пользователи Telegram столкнулись с ростом фишинговых атак. Воруют частные и бизнес-аккаунты. Новая угроза — переадресация звонков на номер мошенников для авторизации под аккаунтом жертвы.

Читать полностью…

AM Live

Исследователи из Fortinet обнаружили на сайте PyPi[.]org вредоносные пакеты colorslib, httpslib и libhttps, опубликованные под аккаунтом Lolip0p. До удаления из репозитория три модуля успели суммарно собрать более 550 загрузок.

Читать полностью…

AM Live

В прошлом году кибератаки заставили задуматься о безопасности даже самых беспечных. Поэтому Positive Technologies решила сделать двенадцатый форум по информационной безопасности Positive Hack Days еще более открытым и масштабным: он пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года.

Читать полностью…

AM Live

Рустэм Хайретдинов займет пост заместителя генерального директора в компании “Гарда Технологии”. Авторитетный эксперт в сфере информационной безопасности будет отвечать за реализацию стратегии роста бизнеса компании.

Читать полностью…

AM Live

Программы-вымогатели останутся главной кибербедой бизнеса в 2023 году. Свой аналитический отчет публикует Group-IB. Будут расти продажи доступов ко взломанным корпоративным сетям, а стилеры станут главным источником доступов в компанию.

Читать полностью…

AM Live

Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.

Читать полностью…
Подписаться на канал