🔔Приходи сегодня в 11:00 на AM Live по экосистемам кибербеза и подключайся к опыту наших спикеров!
Чтобы не только посмотреть, но и участвовать в опросах, задавать вопросы в прямом эфире https://live.anti-malware.ru/qhyui6
Лоадеры Android-вредоноса Sharkbot опять пробрались в Google Play Store. Теперь они маскируются под файловые менеджеры.
Читать полностью…Кибергруппа Luna Moth использует адресные рассылки и вишинг в кампании вымогательства. Намеченную жертву под любым предлогом просят позвонить по указанному номеру, а затем в ходе разговора убеждают предоставить удаленный доступ к компьютеру.
Читать полностью…Россиян недавно проверили на киберграмотность и осведомленность об актуальных киберугрозах. Результаты оказались плачевными: общий индекс киберграмотности населения составил 48,2 пункта из 100 возможных.
Читать полностью…Positive Technologies впервые в России объявила о запуске программы bug bounty нового типа, которая ориентирована на реализацию действительно критически опасного для компании события — хищения денег со счетов.
Читать полностью…Кибергруппировка XakNet Team заявляет, что взломала Министерство Финансов Украины. В открытый доступ “слили” имена и пароли пользователей. Хактивисты говорят, что “сидели” в инфраструктуре министерства несколько месяцев.
Читать полностью…Какова специфика работы систем обнаружения целевых атак на конечных точках сети (EDR) для защиты мобильных устройств? Отвечаем в статье.
Читать полностью…Как приручить ИБ: ищем точки роста, составляем план развития и учимся общаться с бизнесом
29 ноября 2022 в 11:00
По итогам Q2 и Q3 Россия заняла 1-е место в списке самых взламываемых стран в мире. Каждый 5-й взломанный аккаунт в Q3 2022 г. пришелся на отечественный сегмент. В новой реальности ИБ перестала быть “бумажной” — компаниям необходимо в кратчайшие сроки обеспечить реальную защиту ИТ-инфраструктуры.
Но что делать, если:
👉 Вы стали ответственным за ИБ, но не занимались ей ранее
👉 Нет собственных ресурсов / недостаточно специалистов
👉 Ваша компания была вынуждена срочно локализоваться
👉 Нет понимания, что происходит в ИБ в филиалах
👉 Приглашаем 29 ноября на онлайн-митап КРОК «Как приручить ИБ: ищем точки роста, составляем план развития и учимся общаться с бизнесом».
Программа:
🎓 Тренды и вызовы новой реальности
🎓 ТОП сложностей управления ИБ
🎓 Комплексный подход к построению ИБ
🎓 Как понять, что происходит и куда мы движемся
🎓 Сильные аргументы при формировании и защите бюджета на ИБ
🎓 Действовать на опережение: рекомендации и лайфхаки
Регистрируйтесь >>>
Исследователи изучили аналитику iOS-устройств, которую собирает Apple, и убедились, что эту информацию можно связать с конкретным владельцем «яблочного» девайса. Штука в том, что купертиновцы утверждают ровно обратное.
Читать полностью…Разработчики 1Password ввели поддержку токенов passkeys в своем менеджере паролей. Функциональность, позволяющую избавиться от паролей, начнут включать клиентам с будущего года, а пока им предлагают ознакомительный деморолик.
Читать полностью…Система квантового распределения ключей ViPNet QSS получила сертификат ФСБ России и стала первой подобной системой, готовой к использованию на российских предприятиях.
Читать полностью…Полмиллиарда рублей, изъятых у предполагаемых участников группировки REvil, являются настоящими. Это пока единственное, что точно известно следователям.
По словам одного из защитников, российское уголовное дело следовало бы приостановить, а все оперативные материалы — вернуть в США для проведения там “всестороннего расследования”.
https://www.anti-malware.ru/news/2022-11-21-118537/39950
✨Твои 7 причин, почему стоит прийти на бесплатную конференцию AM Live.
➡️Что такое экосистемы продуктов и сервисов?
➡️В чем конкретно состоят технологические преимущества экосистемного подхода в кибербезопасности?
➡️Какова зрелость экосистем кибербезопасности в России?
➡️Не приведут ли экосистемы в итоге к олигополии на рынке ИБ в России?
На эти и другие вопросы 23 ноября в 11:00 (МСК) ответят наши эксперты:
🟣 Рустэм Хайретдинов, Модератор, Независимый эксперт.
🟣 Галина Рябова, Директор экспертного центра разработки технологий кибербезопасности, «Ростелеком-Солар».
🟣 Эльман Бейбутов, Директор по развитию продуктового бизнеса, Positive Technologies.
🟣 Игорь Сметанев, Директор по стратегическому развитию, R-Vision.
🟣 Дмитрий Стеценко, Руководитель направления развития единой платформы кибербезопасности, «Лаборатория Касперского».
🟣 Иван Чернов, Менеджер по развитию, UserGate.
🟣 Александр Осипов, Директор по развитию облачных платформ и инфраструктурных решений, «МегаФон».
📎Подробности и регистрация тут.
🌐Илья Поляков, Angara Security: о безопасной разработке и как снизить цену ошибки
Безопасная разработка стремительно становится популярной среди ИТ-компаний. Причинами этого стали рост осознаннасти внутри самих компаний, стремление сократить количество киберинцидентов, снизить затраты на исправление багов кибербезопасности и многое другое.
Подробнее об этом и об услугах, которые предлагает Angara Security, рассказывает Илья Поляков, руководитель отдела анализа кода компании Angara Security.
Посмотреть
🧐Атака на Toyota.
Александр Познякевич из "Лаборатория Касперского" рассказывает о типичных кейсах этого года.
➡️Другие примеры на конференции AM Live Кибербезопасность промышленных предприятий
Исследователь из SecuRing опубликовал код демонстрационного эксплойта (proof-of-concept, PoC) и подробности уязвимости в macOS, позволяющей выбраться за пределы песочницы и выполнить код в Терминале.
Читать полностью…R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия. Сертификат соответствия № 4614, выданный 2 ноября 2022 года, подтверждает, что R-Vision Threat Intelligence Platform (R-Vision TIP) полностью отвечает требованиям по безопасности информации, установленным в нормативных и методических документах ФСТЭК России.
Читать полностью…«Лаборатория Касперского» сообщила о разработке автомобильного шлюза безопасности — Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS. Он поможет обеспечить безопасность «умных» машин.
Читать полностью…Успейте подать заявку на технологический конкурс 5G SmartTech от Фонда «Московский инновационный кластер» в партнерстве с Аквариус, Мегафон и МТС
Мы ищем инновационные решения в сфере искусственного интеллекта, облачных технологий, мобильных технологий, нового уровня развития сетей и сервиса.
Технологический фокус включает:
- Инновации 5G, IoT, технологии искусственного интеллекта,
- Развитие гетерогенных беспроводных сетей мобильной связи 5G,
- Цифровые и стационарные устройства,
- Развитие программно-определяемых сетей распределенного доступа SD-WAN,
- Облачные сервисы cybersecurity,
- Решения для развертывания сетей в жилых домах.
Участники получат:
🔸Возможность запуска пилотных проектов с корпоративными заказчиками и потенциальных клиентов,
🔸Возможность привлечения инвестиций,
🔸Создание бизнес-связей и масштабирование проекта,
🔸Доступ к сообществу предпринимателей-единомышленников.
Подайте заявку до 27 ноября
-
Реклама. Рекламодатель Фонд «Московский Инновационный Кластер»
Компания ARUDIT SECURITY сообщила о выходе новой версии линейки SoftControl, предназначенной для обеспечения целостности программной среды конечных точек сети и защиты данных от несанкционированного доступа со стороны персонала и злоумышленников.
https://www.anti-malware.ru/news/2022-11-22-111332/39962
Банки могут начать присылать коды подтверждения в VK Messenger. На такую альтернативу СМС и пуш-уведомлениям готовы семь крупных финансовых организаций, включая “Сбер”. Безопасники призывают к осторожности.
Читать полностью…Специалисты предупреждают о вредоносном расширении для Google Chrome под именем “VenomSoftX“. Установив этот аддон, пользователи рискуют тем, что содержимое их буфера обмена в Windows попадёт в руки злоумышленников.
Читать полностью…Лидеру кибергруппировки Lurk Константину Козловскому “скостили” 8 месяцев. В тюрьме он должен провести 13 лет и 4 месяца. Суд также снял арест с квартиры Козловского. Прокуратура в апелляции просила для него 18 лет, защита — оправдания.
Читать полностью…Предать госанафеме Twitch и Trovo требует директор Лиги безопасного интернета Екатерина Мизулина. По ее словам, эти платформы рекламируют наркотики.
Читать полностью…AXLocker — новый шифровальщик для Windows. Шифрование осуществляется с использованием алгоритма AES, никаких расширений к итоговым файлам не добавляется. По завершении процесса вредонос отправляет на C2-сервер ID жертвы, системные данные и украденные токены Discord.
https://www.anti-malware.ru/news/2022-11-21-114534/39951
Новая фишинговая кампания отметилась использованием уязвимости нулевого дня (0-day) в Windows для обхода защитной функции Mark of the Web. Именно так вредонос Qbot теперь проникает на устройства пользователей.
https://www.anti-malware.ru/news/2022-11-21-111332/39949
Код демонстрационного эксплойта для двух уязвимостей, известных под общим именем ProxyNotShell, появился в общем доступе в Сети. Поскольку патчи готовы с начала ноября, всем рекомендуется установить вышедшие обновления.
https://www.anti-malware.ru/news/2022-11-21-111332/39948
💬Децифровизация или движение вперед?
Владимир Карантаев, кандидат технических наук, эксперт СИГРЭ, МЭК, доцент НИУ МЭИ на конференции AM Live
➡️Кибербезопасность промышленных предприятий
❓Как решать проблему “железа” в АСУ ТП.
Игорь Душа, CPO InfoWatch ARMA.
➡️Подробности на прошедшей конференции AM Live Кибербезопасность промышленных предприятий