Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева за обнаружение нескольких опасных уязвимостей.
Читать полностью…Разработчики приложения KidSecurity (> 1 млн загрузок c Google Play) плохо оберегают свои серверы. Команда исследователей из Cybernews уже второй раз находит в открытом доступе большой массив конфиденциальных данных.
Читать полностью…🎙 Вебинар «MaxPatrol EDR: новые возможности защиты конечных устройств»
|11 апреля в 14:00|
Мы постоянно развиваем MaxPatrol EDR. С обновлением функциональных модулей у вас под рукой окажется еще более широкий набор возможностей для обнаружения атак и реагирования на них.
Новые фичи позволят специалистам SOC:
📍 Вовремя блокировать скомпрометированные учетные записи
📍 Обнаруживать вредоносные файлы и операции с ними с помощью базы хэшей от Positive Technologies
📍 Упростить настройку правил мониторинга Linux-устройств и уверенно собирать данные в нужном объеме
🧑💻 Как новые возможности работают на практике и какие задачи помогают решать — расскажем 11 апреля. Присоединяйтесь!
Киберпреступная группировка RGB опубликовала на своём сайте информацию о предположительном взломе некоей базы данных, якобы принадлежащей Генеральной прокуратуре РФ.
Читать полностью…📢 Внимание! Начинается онлайн-конференция AM Live "Выбираем корпоративную платформу коммуникаций"
📅 Дата: 05 апреля 2024
⏰ Время: c 11:00 до 13:00 (МСК)
🌐 Место: Онлайн
Как выбрать платформу для эффективных корпоративных коммуникаций под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России).
Присоединяйтесь »»
Вчера вечером появилась информация от одной из киберпреступных группировок о сливе списка зарегистрированных пользователей форума «Лаборатории Касперского» (forum.kaspersky[.]com). Позже аналитики DLBI выяснили, что речь идёт о площадке клуба Kaspersky — forum.kasperskyclub[.]ru.
Читать полностью…Обман пользователя по методу gesture jacking позволяет перехватить нажатие кнопки на веб-странице и перенаправить поданный через браузер запрос на другой сайт, пока пользователь давит на клавишу.
Читать полностью…🟦 Уже завтра, в 11:00 (МСК), — новый эфир AM Live!
«Выбираем корпоративную платформу коммуникаций»
Российские платформы для эффективных корпоративных коммуникаций. Как выбрать систему под свои задачи и чем можно заменить Microsoft Exchange, Outlook, Teams, Skype, Zoom, Webex и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России)?
Зарегистрироваться »»
Новая киберпреступная группировка Lazy Koala атакует государственные организации России и СНГ. Техники «Ленивой Коалы» не отличаются сложностью, однако они достаточно эффективные, так как уже привели к взлому около 867 аккаунтов сотрудников.
Читать полностью…WordPress-плагин WP-Members Membership содержит уязвимость межсайтового скриптинга (XSS), позволяющую внедрять произвольные скрипты в веб-страницы. К счастью, разработчики уже подготовили патч.
Читать полностью…Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.
Читать полностью…По итогам 2023 года основные финансовые показатели Холдинга Т1 значительно возросли. Выручка увеличилась на 34% (222,9 млрд руб. с НДС против 166,7 млрд в 2022-м), EBITDA — в 1,8 раза (до 84,82 млрд рублей).
Читать полностью…Как известно, модель подписки Google One предлагает пользователям VPN-сервис, который сначала дебютировал на мобильных устройствах, а затем стал доступен для Windows и macOS. Теперь ряд юзеров жалуется, что VPN от Google «ломает» настройки DNS в Windows.
Читать полностью…«Базальт СПО» выпустила «Альт Платформу» — технологический комплекс для сборки программного обеспечения. Это первый в России продукт, позволяющий компаниям создать полномасштабную цифровую инфраструктуру из российских компонентов: от простых приложений до операционной системы с комплектом прикладных программ.
В состав «Альт Платформы» входят:
• банк программных пакетов (репозиторий),
• среда и инструменты для сборки и тиражирования цифровых продуктов.
Подробнее: https://www.anti-malware.ru/news/2024-04-03-111332/43086
В I квартале 2024 года антиспам Почты Mail.ru заблокировал свыше 7,3 млрд нежелательных писем — на 70% больше, чем годом ранее. Число жалоб пользователей на спам сократилось в 1,5 раза; эффективность была повышена за счет использования ИИ-технологий.
Читать полностью…Песочница PT Sandbox первой среди других продуктов этого класса была отмечена в едином реестре российских программ как продукт, использующий технологии искусственного интеллекта. Продукт предназначен для защиты от целевых и массовых атак, в которых применяется современные вредоносные программы.
Читать полностью…Сервисы центра мониторинга и реагирования на инциденты в информационной безопасности обзавелись технологией защиты рабочих станций на базе системы Kaspersky EDR (Endpoint Detection and Response).
Читать полностью…Эксперты F.A.C.C.T. зафиксировали новый всплеск атак вымогателей Werewolves на российские организации. Активно рассылаемые вредоносные письма используют темы весеннего призыва и досудебных претензий.
Читать полностью…Компания Selectel опубликовала результаты деятельности за 2023 год. Они позволяют увидеть, кто из клиентов оказывается под более сильным давлением со стороны киберпреступников и как Selectel выстраивает для них защиту.
Читать полностью…Microsoft устранила баг, из-за которого Outlook выводил ошибочные алерты при открытии файлов календаря в формате .ICS. Проблема, как известно, появилась после установки декабрьских патчей для десктопной версии почтового клиента.
Читать полностью…Вышла новая версия Security Vision UEBA с расширенным набором ML-моделей и Anomaly Detection для выявления аномалий в корпоративной инфраструктуре.
Читать полностью…Как показало новое исследование специалиста по кибербезопасности Бартека Новотарски, фрейм CONTINUATION в протоколе HTTP/2 можно использовать для проведения атак вида DoS (отказ в обслуживании). Вектор получил имя HTTP/2 CONTINUATION Flood.
Читать полностью…Технологии защиты удалённого доступа, в том числе и российского производства, позволяют обеспечить безопасность подключения сотрудников к сети организации. Рассказываем о лучших практиках защиты удалённого доступа и о том, как на них влияет переход к российскому стеку технологий.
Читать полностью…11 апреля 2024 компании Cloud Networks, Phishman и Стахановец приглашают экспертов в HR и ИБ принять участие в митапе “Комплексный подход к защите бизнеса и повышению эффективности работы сотрудников”.
Программа мероприятия:
16:30 – 17:30 Сбор гостей и приветственный кофе брейк
17:30 – 18:00 Евгений Киров, Руководитель Группы Presale Cloud Networks: “Бизнес в центре внимания: подход Business-Centric Security”
18:00 – 18:30 Алексей Горелкин, Генеральный директор Phishman: “Эволюция информационной безопасности от средств защиты к психологии”
18:30 – 19:30 Артём Жадеев, Директор по продажам Стахановец: “Инсайдеры, оборотные штрафы и текучесть — рецепты решений в 2024 году”
19:30 – Фуршет и нетворкинг
Участие бесплатное, количество мест ограничено. Регистрация по ссылке: https://cloudnetworks.ru/meropriyatiya/mitap-ekspertov-v-hr-i-ib/?erid=2VfnxvnAj3E
Рассмотрим требования к защите крупных организаций в 2024 году на примере функциональных возможностей межсетевого экрана нового поколения Ideco NGFW версии 17. Также отметим особенности российского корпоративного сегмента и тренды киберзащиты крупных компаний в ближайшем будущем.
Читать полностью…Positive Technologies запустила сервис PT Knockin, который проверит безопасность корпоративных электронных почт за две минуты. Сервис предоставляется вендором в формате бесплатной и платной версий и подойдет как крупным корпорациям, выбирающим передовую защиту, так и среднему бизнесу, делающему ставку на результативные сервисы с удобной доставкой пользователям.
Читать полностью…Компания «НТЦ ИТ РОСА» анонсировала новый выпуск своей ОС для домашних компьютеров. РОСА Фреш 12.5 совместима с новейшими устройствами, расширит горизонты для геймеров и позволит повысить безопасность данных.
Читать полностью…Специалисты компании Binarly выпустили бесплатный онлайн-сканер, который поможет выявить исполняемые файлы в системе Linux, затронуты уязвимостью в XZ Utils — CVE-2024-3094.
Читать полностью…Уверен, что защиту твоей почты невозможно пробить?
Positive Technologies выпустила онлайн-сервис для оценки защищенности почты — PT Knockin. Он симулирует атаки, проверяет, хорошо ли работают почтовые средства защиты, и помогает улучшить их настройку для предотвращения атак.
PT Knockin
📍Безопасен для вашей корпоративной сети и устройств
📍Проверяет защиту всего за пару минут
📍Работает бесплатно
Решения «Лаборатории Касперского» для корпоративной защиты успешно прошли сертификацию ФСТЭК.
В начале этого года, решения Kaspersky Anti Targeted Attack и Kaspersky EDR Expert 6.0 обновили сертификат ФСТЭК, что позволяет использовать решения «Лаборатории Касперского» на объектах критической информационной инфраструктуры. О том, какие привилегии ещё ждут пользователей продуктов ЛК можно прочитать подробнее.
А уже в конце 2024 года Лаборатория Касперского планирует значительно усилить NDR-функциональность по анализу сетевого трафика, сетевого обнаружения и реагирования для платформы Kaspersky Anti Targeted Attack, следите за обновлениями!