Группа исследователей разработала вектор атаки на Android-смартфоны, с помощью которого можно прослушивать голосовые вызовы — EarSpy. В определённых случаях метод позволяет определить пол и личность владельца мобильного устройства.
Читать полностью…На хакерском форуме Breached появилось объявление о продаже ПДн более 400 млн твиттерян. Автор сообщения, некто Ryushi, предложил Twitter и Илону Маску выкупить базу во избежание штрафных санкций за нарушение GDPR.
Читать полностью…Российских пользователей Android призывают обновить приложения «Госуслуги» и «Госуслуги Авто», чтобы сохранить безопасность передаваемых данных. Прежние версии софта перестанут работать с 27 декабря.
Читать полностью…Росатом официально подтвердил приобретение 50% компании "Код безопасности". Стратегическим партнером выступает дочка – «Русатом – Цифровые решения». Совместный бизнес планирует работать на Россию и за ее пределами.
Читать полностью…100 тысяч инвесторов и рост капитализации на 60%: Positive Technologies отмечает год на Московской бирже. Все акционеры — частные инвесторы, сообщают в компании. Накануне в честь годовщины ударили в легендарный биржевой гонг.
Читать полностью…В "Ростелекоме" сообщили о полном переходе на поставки российских серверов. Компания тысячами закупает Yadro и "Аквариус", заявил глава корпорации Михаил Осеевский. Серверы используют в ЦОДах и для частных инвесторов.
Читать полностью…Спикер Госдумы Вячеслав Володин сообщил о разработке законопроекта о повышении налоговых ставок для граждан, покинувших страну. Ранее в Минфине склонялись сохранить НДФЛ на уровне 13% для релоцировавшихся россиян.
Читать полностью…Квантовые компьютеры, DeepFake и генеративный ИИ — Лаборатория кибербезопасности Сбера опубликовал объемный отчет о том, какие технологии будут влиять на кибербезопасность в ближайшие 10 лет.
Читать полностью…Apple выпустила обновления систем iOS, iPadOS, macOS, tvOS и браузера Safari. Установить эти апдейты очень важно, поскольку они устраняют уязвимость нулевого дня (0-day), приводящую к выполнению вредоносного кода.
Читать полностью…⚙️Сегодня в 11:00 ждем вас на AM Live!
Тема: Аппаратное обеспечение для российского ИБ
В прямом эфире с ведущими экспертами по ИТ и ИБ обсудим:
🟣Сможет ли рынок информационной безопасности адаптироваться к новой реальности?
🟣Получится ли избежать тотального дефицита оборудования?
🟣Сможет ли Россия создать по-настоящему импортонезависимые программно-аппаратные комплексы по ИБ или всех ждет участь "Эльбруса" и "Байкала"?
Подключайся
В минувший уикенд на одном из хакерских форумов появилось сообщение о новой утечке в Uber. В подтверждение своих слов автор выложил дамп на 20 млн записей — якобы внутренние данные пострадавшей компании.
Читать полностью…Согласно условиям контракта, для повышения производительности поиска и выявления признаков фишинга должна быть обеспечена возможность подключения новых источников данных.
В частности, предполагается расширить список открытых источников до 260 позиций, куда должны в обязательном порядке войти публикации IoC (индикаторов компрометации) в Twitter, репозитории GitHub, Telegram-каналы и публичные анонимайзеры (прокси-сервисы, VPN, Tor).
Каковы актуальные тенденции в сфере контроля действий персонала и анализа эффективности его работы? Что умеют такие ИБ-системы и чем они по функциональным возможностям отличаются от DLP-решений? Может ли этот инструмент быть полезен самому работнику и где пролегает личная граница в вопросах мониторинга деятельности?
Читать полностью…Разработчики WhatsApp работают над новой функцией, которая станет продолжением идеи с исчезающими сообщениями. Замысел в том, чтобы сообщения удалялись после одного просмотра собеседником в мессенджере, что наверняка придётся по вкусу ряду пользователей.
Читать полностью…Для обеспечения безопасной доставки и непрерывной работы электронной почты может использоваться облачная модель (SECaaS). Сервис BI.ZONE CESP 3.0 позволяет защитить электронные почтовые ящики сотрудников компаний от спама, фишинга и вредоносных программ.
Читать полностью…На сервисе IM-связи заканчивается срок поддержки устаревших ОС Android, iOS и KaiOS. Это означает, что с нового года приложение WhatsApp перестанет получать обновления на смартфонах Huawei, LG, Samsung выпусков десятилетней давности.
Читать полностью…Массовые утечки снизили стоимость баз в даркнете. При этом сложные наборы данных, в том числе о компаниях, подорожали. Злоумышленников больше интересует прямой доступ к внутренним системам организаций, чем стандартный набор ПДн граждан.
Читать полностью…Каким был 2022 год для российского рынка информационной безопасности? Как отечественные вендоры и интеграторы справляются с экстренным импортозамещением и насколько велика роль государства в этом процессе? Ведущие эксперты индустрии подводят итоги прошедшего года и дают прогнозы развития рынка ИБ.
Читать полностью…21 декабря 2022 г. официально опубликовано Постановление Правительства Российской Федерации от 20.12.2022 № 2360, утверждающее изменения в правилах категорирования объектов КИИ и перечень показателей критериев значимости (Постановление Правительства Российской Федерации от 08.02.2018 № 127).
Разбираемся в нюансах >>>
Андрей Бондюгин, «Лаборатория Касперского»:
💭 Что нового появилось в последних атаках на промышленные предприятия
💭 Как защитить от них своё производство в новых реалиях импортозамещения
💭 Какие российские решения помогут создать надёжную ИБ-экосистему
https://www.anti-malware.ru/interviews/2022-12-27/40207
Авторы вредоносной программы GuLoader добавили своему детищу ряд новых функциональных возможностей, которые теперь позволяют обходить защитные решения.
Читать полностью…Исследователи из Cyble обнаружили новый бот для YouTube с задатками трояна-стилера: вредонос умеет добывать конфиденциальную информацию из браузеров и выполнять команды, подаваемые с C2-сервера.
Читать полностью…Как изменились потребности рынка ИБ в 2022?
Марина Усова, директор управления корпоративных продаж «Лаборатории Касперского», в интервью для Anti-Malware.ru рассказала, как в 2022 году изменился спрос на продукты и услуги ЛК и как поменялись потребности заказчиков к обеспечению кибербезопасности.
Рассказываем, что умеет IRP, как наполнить её правильным контентом и что должно быть в сценариях реагирования (плейбуках).
Читать полностью…Прошёл второй вторник декабря, а значит, Microsoft выпустила очередной набор патчей. Согласно опубликованной информации, в этот раз разработчики устранили уязвимость, которую уже активно эксплуатируют операторы программ-вымогателей.
Читать полностью…Законопроект о единой биометрической системе (ГИС ЕБС) серьезно перелопатили. Ко второму чтению в Госдуме в нем пропишут запрет к принуждению граждан сдавать биометрию.
Читать полностью…Twitter исправился, можно разблокировать. Примерно такой запрос в Роскомнадзор отправил депутат Госдумы от "Новых людей" Антон Ткачев. Он просит РКН пересмотреть решение о блокировке соцсети на территории России.
Читать полностью…⚡️RESOLUTE ATTACK - Проект по информационной безопасности, хакингу, тестированию веб приложений
Anti-Malware.ru напрямую сотрудничает с Resolute attack
💻 Resolute Attack является разработчиком первой в мире сертификации со своим сюжетом - PRTT
➡️ Подробнее можете посмотреть здесь - https://youtu.be/-b358urGbt4
🔝 Telegram: /channel/RESOLUTEATTACK
Минцифры разрабатывает новую систему поддержки российских разработчиков софта. Под несуществующие решения найдут якорных заказчиков. Эту роль возложат на крупные госкомпании. “Сквозные проекты” могут стать альтернативой государственным грантам.
Читать полностью…Обзор прессы, 13 декабря, утро
Китай запретил экспорт в Россию процессоров Loongson. Как пишет “Ъ”, технология признана стратегически важной и используется в военно-промышленном комплексе Китая. Некоторые российские производители электроники уже тестировали Loongson, надеясь заменить ими Intel в случае блокировки каналов параллельного импорта.
ФСИН просит “глушилки” связи для тюрем. Необходимость помех объясняют телефонным мошенничеством и организованными в колониях нелегальными “кол-центрами”. Комиссия по радиочастотам рассмотрит вопрос до Нового года, узнал РБК.
Министерство юстиций США может предъявить Binance обвинение в отмывании денег и нарушении санкции. О начавшемся еще в 2018 году деле сообщает агентство Reuters. Криптобиржа отрицает все обвинения и готовит юридический ответ на возможные претензии.