LastPass взломали… снова. Представители компании отметили, что злоумышленникам удалось получить доступ к облачному хранилищу. Интересно, что для проникновения атакующие использовали информацию, добытую в августовском киберинциденте.
Читать полностью…В Госдуме хотят запретить школьникам ссылаться на Википедию. Инициатива принадлежит единороссу Антону Горелкину. Депутат уверен, что скоро ресурс окончательно заблокируют в России.
Читать полностью…Участники проекта VLC закрыли четыре уязвимости; самая опасная из них грозит удаленным выполнением вредоносного кода, а другая — открывают возможность для DoS-атаки.
Читать полностью…«Лаборатория Касперского» стала первой российской компанией, выпустившей сетевые кибериммунные устройства. Ожидается, что уже к 2025 году такие продукты будут распространены повсеместно. В связи с этим важно понять, на каких принципах они построены.
Читать полностью…На практическом примере реализуем «мягкую миграцию» с межсетевого экрана FortiGate на российскую UTM-платформу Traffic Inspector Next Generation и акцентируем возможности шлюза в контексте ускоренного импортозамещения.
Читать полностью…Один из пользователей торрент-сайта, которого обвиняют в скачивании 120 терабайт фильмов, телешоу, электронных книг, музыки и софта, смог избежать тюремного заключения. 28-летний любитель халявы был задержан в рамках операции против DanishBytes.
Читать полностью…NTA-система «Гарда Монитор» компании «Гарда Технологии» получила сертификат Федеральной службы по техническому и экспортному контролю № 4613.
Читать полностью…В сообществе TikTok продвигают приложение, якобы позволяющее снять фильтры Invisible Challenge и раскрыть личность героя откровенного видео. Проведенное в Checkmarx исследование показало, что программа unfilter, загружаемая через сервер Discord, предназначена для кражи данных.
Читать полностью…CtrlHack стал победителем в треке «Управление кибербезопасностью» всероссийской программы «DeepTech Cybersecurity: передовые технологии кибербезопасности», инициированной Фондом «Сколково» и системообразующей компанией «РТК-Солар».
Читать полностью…Роскомнадзор просит оштрафовать “Образовательные технологии” Яндекса за нарушение закона о персональных данных. Административное дело рассмотрят 12 декабря.
Читать полностью…Обзор X-Config 1.7, российской системы управления безопасностью конфигураций. X-Config 1.7 предназначена для приведения параметров системных и прикладных программ в соответствие принятым на предприятии стандартам по безопасности, а также для выявления несанкционированных изменений (контроль целостности).
Читать полностью…Фейковое приложение для Android пробралось в Google Play Store, его уже успели скачать 100 тыс. пользователей. «Фишка» этого софта заключается в СМС-реле для создания аккаунтов в соцсетях и Telegram.
Читать полностью…Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости.
Читать полностью…Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.
Читать полностью…Вебинар «Сканирование внешнего периметра: как обнаружить уязвимость быстрее злоумышленников»
30 ноября в 11.00 (МСК)
Сканирование уязвимостей на внешнем периметре - критический аспект безопасности любой компании. После ухода Nessus/Qualys/Acunetix актуален вопрос о выборе качественного российского решения для мониторинга внешних активов. Таким решением является платформа ScanFactory, объединяющая 16 сканеров для веб-сайтов и инфраструктуры и позволяющая управлять процессом исправления уязвимостей.
На вебинаре эксперты расскажут:
👉 10 критических уязвимостей, найденные ScanFactory в 2022 году в крупнейших российских компаниях
👉 Какие сканеры используются в ScanFactory, и как они связаны между собой
👉 Как настроить ScanFactory под свои потребности, и организовать процесс vulnerability management
Спикер: Владимир Иванов, основатель ScanFactory
Вебинар бесплатный, нужно пройти регистрацию по ссылке: https://link.webinar.fm/register/18427413/awsmlwbp
Песочница для риск-ориентированной защиты PT Sandbox прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах, а также для обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.
Читать полностью…Эксперты Group-IB обнаружили свыше 16 тыс. мошеннических ресурсов, использующих тему чемпионата мира по футболу, стартовавшего в Катаре. Более 60 таких сайтов ориентированы на российских болельщиков, которым предлагают поучаствовать в розыгрыше призов.
Читать полностью…Авито готов платить белым хакерам до 350 000 рублей за уязвимость. Сервис разместил свою программу на BI.ZONE Bug Bounty. Это уже второй крупный клиент платформы за месяц. На прошлой неделе свои программы багхантерам там же предложил VK.
Читать полностью…Минцифры предлагает поднять штрафы за утечки данных о здоровье, национальности, судимости, политических взглядах и сведениях об интимной жизни. Новелла содержится в новой версии законопроекта об оборотных штрафах за утечки ПДн, который обсуждают с весны.
Читать полностью…🔐Data-Centric Audit and Protection (DCAP) — современный подход к управлению безопасностью данных.
🔔Сегодня в 11:00, на AM Live
ведущие эксперты расскажут:
🟣Как этот новый класс решений помогает провести аудит неструктурированных данных корпоративной сети и классифицировать их.
🟣Как эффективно управлять правами доступа к данным и контролировать действия сотрудников.
Подключайтесь!
Компании получат минимальный оборотный штраф, если выплатят компенсацию большинству пострадавшим от утечки. Такое предложение обсуждают в Минцифры. Против оборотных штрафов выступает Ассоциация больших данных.
Читать полностью…Власти хотят создать центр, который будет обеспечивать российские сайты специальными сертификатами безопасности. Необходимость объясняют досрочным отзывом иностранных SSL-разрешений.
"Реализация решений, предусмотренных законопроектом, позволит обеспечить признание и поддержку использования сертификатов безопасности, выданных посредством информационной системы национального удостоверяющего центра, в операционных системах, информационных системах, сайтах и браузерах", — сообщает документ.
Что такое экосистема кибербезопасности и в чём её отличие от обычного продуктового портфеля вендора? Как выбирать экосистему? Рассказываем в новой статье.
Читать полностью…В свободный доступ выложили данные двух ювелирных сетей: “Адамас” и UVI.RU. Базы содержат сведения о покупателях, заказах и сотрудниках. В некоторых записях фигурируют паспортные данные. Файлы совсем свежие, датируются ноябрем.
Читать полностью…1 декабря в 11:00 по МСК приглашаем вас на вебинар «SkyDNS и Cisco Umbrella: импортозамещение в информационной безопасности»
Специально для тех, кто столкнулся с последствиями ухода западных вендоров (Cisco, Fortigate, Zscaler, DNS Filter и других), мы подготовили вебинар, на котором поднимем вопросы импортозамещения продуктов ИБ.
Что будет на вебинаре:
🔹Познакомим с компанией СкайДНС и нашими продуктами
🔹Расскажем, как обеспечивать первичный контур информационной безопасности, и зачем это нужно
🔹Разберем сходства и различия в функционале web-фильтров SkyDNS и Cisco Umbrella
🔹Продемонстрируем возможности и интерфейс интернет-фильтра SkyDNS в прямом эфире
🔹Продемонстрируем реальные кейсы применения решений SkyDNS в компаниях разного масштаба
🔹Подарки и бонусы для всех участников вебинара
➡️ Подробности и регистрация ⬅️
Acer устранила опасную уязвимость, затрагивающую ряд моделей ноутбуков. В случае успешной эксплуатации локальные злоумышленники могли деактивировать защитную функцию безопасной загрузки — UEFI Secure Boot.
Читать полностью…42% российских организаций признались, что их системы киберзащиты нужно как-то менять. Таковы данные опроса “РТК-Солар”. 80% из них заявили, что перейдут на отечественные СЗИ уже до конца года. Импортозамещение тормозит стоимость решений и сроки поставки.
Читать полностью…20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей.
Читать полностью…⏺В последние годы в России набирает популярность системы контроля и управления доступом к различным неструктурированным данным – DCAP (Data-Centric Audit and Protection).
➡️Какие задачи информационной безопасности предприятия решает DCAP?
➡️Как повлиял на рынок уход из России зарубежных вендоров DCAP, в частности Varonis?
➡️Как обучить систему DCAP определять конфиденциальные данные в неструктурированном виде или аномальное поведение пользователей?
Эти и другие вопросы 30 ноября в 11:00 обсудят эксперты на AM Live.
🔗Принять участие