anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Специалисты продемонстрировали метод извлечения учётных данных из наиболее популярных менеджеров паролей на Android-устройствах. Суть этого метода кроется в использовании функциональности автозаполнения, которой располагает компонент мобильной ОС — WebView.

Читать полностью…

AM Live

Исследователи рассказали о новом векторе атаки по сторонним каналам, получившем имя SLAM. Этот метод задействует аппаратные возможности готовящихся к выходу процессоров Intel, AMD и Arm для получения хеша пароля root из памяти ядра.

Читать полностью…

AM Live

Группа компаний «Гарда» анонсировала выпуск новой версии своей DLP-системы — 5.8.0. В продукте реализован поиск документов с печатями, контроль передачи файлов по FTP/FTPS, усовершенствованы блокировка Bluetooth, политики контроля, экспорт HTML.

Читать полностью…

AM Live

Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.

Читать полностью…

AM Live

Госдума РФ в третьем чтении приняла законопроект, вводящий административную ответственность за нарушение требований по сбору и размещению биометрических данных граждан.

Читать полностью…

AM Live

Вышла Kali Linux 2023.4 — четвёртый релиз знаменитого дистрибутива для пентестеров в 2023 году (он же станет последним для этого года). В нём добавили 15 новых инструментов, а среду рабочего стола перевели на GNOME 45.

Читать полностью…

AM Live

R-Vision VM позволяет выявлять уязвимости информационных систем в инфраструктуре организации, агрегировать сведения из разных источников в единую базу, гибко приоритизировать обнаруженные бреши и осуществлять контроль за процессом их устранения.

Читать полностью…

AM Live

Больше десятка вредоносных приложений для Android, которые эксперты объединили под общим именем SpyLoan, загрузили из Google Play Store более 12 миллионов пользователей. Учитывая, что зловреды доступны и в сторонних магазинах, общее число заражённых устройств гораздо больше.

Читать полностью…

AM Live

В Пресненском суде Москвы начался процесс по делу ОПГ, участники которой похищали деньги со счетов граждан, используя социальную инженерию и телефонную связь. Выявлено 240 жертв в разных регионах, их суммарный ущерб — 84,6 млн рублей.

Читать полностью…

AM Live

В новом эфире AM Live эксперты обсудили защиту контейнерных сред. Разговор шёл о рисках и угрозах в этой области, а также о решениях и практиках, которые существуют на российском рынке.

Читать полностью…

AM Live

Искусственный интеллект помогает кибермошенникам генерировать голосовые сообщения и с их помощью разводить пользователей WhatsApp. Получая «войсы» от якобы знакомых людей, люди теряют бдительность.

Читать полностью…

AM Live

Xello Deception — безагентная российская платформа для предотвращения целевых атак с помощью технологии киберобмана. Помогает компаниям выявлять нелегитимные действия в сети с помощью распределённых ложных данных и информационных активов.

Читать полностью…

AM Live

Когда виновниками утечек становятся не злостные киберпреступники, а неряшливость с правами доступа.

Новый выпуск AM Talk Почему традиционный подход к защите данных не работает ждёт ваших просмотров и комментариев. И лайков, чтобы его смогли увидеть и другие в своей ленте YouTube. ↩️

Читать полностью…

AM Live

Минцифры РФ и российские вендоры софта готовят для госреестра изменение правил, а также новые требования к разработкам, которым отдается предпочтение при госзакупках. Согласно плану, новшества вступят в силу в I квартале 2024 года.

Читать полностью…

AM Live

В начале ноября вышел указ Президента № 846 от 08.11.2023 г., обозначающий ряд направлений деятельности Федеральной службы по техническому и экспортному контролю (ФСТЭК). Участники рынка информационной безопасности уверены, что успешно их вести ведомству позволит активное сотрудничество с ИБ-компаниями и владельцами объектов критической информационной инфраструктуры (КИИ) из различных отраслей.

Читать полностью…

AM Live

После ухода компании Thales из России возник вопрос об импортозамещении HS-модулей её производства. По данным Forbes, с трудностями столкнулись около 20 российских банков. Но масштабы бедствия оказались значительно шире, чем думалось изначально.

Читать полностью…

AM Live

R-Vision выпустила новую версию платформы анализа информации о киберугрозах — R‑Vision TIP 3.16. Версия 3.16 включает в себя ряд существенных обновлений.

Читать полностью…

AM Live

Эксперт Positive Technologies обнаружил в системе «1С-Битрикс: Управление сайтом» уязвимость, опасность которой была оценена в 10 баллов по шкале CVSS. Эта же проблема актуальна для некоторых CRM Битрикс24; соответствующий патч доступен с 14 сентября.

Читать полностью…

AM Live

Как сообщили в Microsoft, все пользователи Windows 10 (включая домашних) смогут платить за дополнительные три года обновлений, устраняющих уязвимости в системе. Эта программа известна как Extended Security Updates (ESU).

Читать полностью…

AM Live

Компания Positive Technologies обнаружила артефакты вредоносной деятельности с почерком известной киберпреступной группировки Cobalt, считавшейся разгромленной. Они были найдены в ходе расследований, которые проводили эксперты PT ESC в 2023 году в российских организациях из секторов энергетики, образования и телекоммуникаций.

Читать полностью…

AM Live

​​📢 Внимание! Начинается онлайн-конференция AM Live "Психологическая безопасность сотрудников и бизнеса" 🚀

📅 Дата: 06 декабря 2023
⏰ Время: 11:00
🌐 Место: Онлайн

Как своевременно обнаруживать деструктивные воздействия на психику сотрудников? Как минимизировать связанные с этим риски нежелательного поведения сотрудников при помощи организационных и технических мер?

Подключайтесь »»

Читать полностью…

AM Live

Microsoft подтвердила проблему переименования принтеров в системе Windows. Интересный баг приводит к тому, что все подобные устройства получают имя HP LaserJet M101-M106, а приложение HP Smart автоматически устанавливается в ОС.

Читать полностью…

AM Live

Киберпреступники могут использовать новую технику для обмана владельцев iPhone: визуально всё представляется так, будто на устройстве активирован «Режим блокировки» (Lockdown Mode), чтобы усыпить бдительность жертвы, а в этом время разворачивается кибератака.

Читать полностью…

AM Live

В Госдуму РФ внесли два новых законопроекта, нацеленных на ужесточение наказаний за утечки персональных данных. Один из них вводит оборотные штрафы за такие правонарушения, другой криминализирует использование ПДн, полученных противоправными методами.

Читать полностью…

AM Live

Крупнейшая в России золотодобывающая компания «Полюс» внедрила Start AWR, чтобы предупредить кибератаки на сотрудников. Уже спустя месяц регулярного обучения и тренировки сотрудники стали реже открывают фишинговые ссылки и скачивают опасные вложения, чаще обращаются в департамент ИБ за советом и сообщают о подозрительных активностях.

Как в «Полюсе» добились кратного роста вовлеченности сотрудников в обеспечение защищенности компании можно узнать по ссылке.

Реклама, ООО «Антифишинг» , ИНН 6950191442
Erid: LdtCK5ZLp

Читать полностью…

AM Live

⚡️Новый выпуск видеоподкаста «Безопасный выход» уже на YouTube!

Ведущие Анастасия Харыбина, Тимофей Матреницкий и приглашенный эксперт Алексей Петухов обсудили одну из самых актуальных тем для многих компаний — проблему кадрового голода.

Участники подкаста рассмотрели:

⏩ откуда взялась проблема нехватки кадров;
⏩ какие существуют регуляторные требования и профессиональные стандарты, и как они влияют на профессиональный рынок;
⏩ что необходимо сделать для популяризации профессии ИБ-специалиста среди молодежи;
⏩ почему компаниям-лидерам отрасли важно объединяться для обмена опытом и лучшими методиками для подготовки сотрудников;
⏩ что стоит взять на вооружение организациям для решения проблемы кадрового голода.

Смотрите и слушайте, где вам будет удобно:

◀️ Видео https://www.youtube.com/watch?v=OOYIyfAyyGU&t=8s

🎧 Аудио https://podster.fm/my/podcasts/87324/episodes/323760/edit

Приятного просмотра!

Erid: LdtCKgAUc

Читать полностью…

AM Live

Google выпустила декабрьский набор обновлений, в который вошли патчи для 85 уязвимостей. Среди устранённых брешей есть критическая 0-click, приводящая к удалённому выполнению кода.

Читать полностью…

AM Live

Когда виновниками утечек становятся не злостные киберпреступники, а неряшливость с правами доступа.

Новый выпуск AM Talk Почему традиционный подход к защите данных не работает ждёт ваших просмотров и комментариев. И лайков, чтобы его смогли увидеть и другие в своей ленте YouTube. ↩️

Читать полностью…

AM Live

Программный комплекс «Гарда Маскирование», разрабатываемый специалистами группы компаний «Гарда», соответствует 4 уровню доверия, что подтвердила ФСТЭК России. Таким образом, продукт может защищать системы организаций, не работающих с гостайной.

Читать полностью…

AM Live

С выходом iOS 17 пользователи получили возможность задать картинку и имя, которые будут высвечиваться на iPhone, принимающих их вызовы. Специалисты «Яндекса» усмотрели в новой фиче угрозу мошенничества, о чем и предупредили Apple.

Читать полностью…
Подписаться на канал