anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Киберпреступники выдают себя за ИБ-специалистов на площадках Twitter и GitHub и публикуют фейковые демонстрационные эксплойты (PoC), которые якобы используют уязвимости нулевого дня (0-day) Задача — заразить системы Windows и Linux.

Читать полностью…

AM Live

К программным продуктам, претендующим на включение в реестр российского софта, будет предъявляться новое требование: совместимость как минимум с двумя отечественными ОС. Как выяснили «Ведомости», в Минцифры уже готовят соответствующее постановление.

Читать полностью…

AM Live

В ответ на растущую угрозу киберпреступности Владимир Путин подписал закон, предусматривающий конфискацию имущества, полученного в результате совершения киберпреступлений.

Читать полностью…

AM Live

Гонка развития искусственного интеллекта нарастает. Внедрение новых систем обещает большие изменения в жизни общества и экономический рост. Но вместе с этим могут возникнуть и новые угрозы, которые многие даже не рассматривают всерьёз.

Читать полностью…

AM Live

Подоспели ежемесячные патчи от Microsoft. С июньским набором заплаток разработчики избавили пользователей от 78 уязвимостей, 38 из которых в случае эксплуатации способны привести к удалённому выполнению кода.

Читать полностью…

AM Live

📢 На днях вышли два первых выпуска нашего нового шоу AM Talk

В мировой практике такой формат принято называть технологическим евангелизмом.

💡Яркие монологи экспертов, в которых простым языком объясняются знаковые теории и явления.

Летний сезон AM Talk открыли:

Павел Коростелев ( “Код безопасности”) объяснял, чем хороша концепция нулевого доверия (Zero Trust) и почему эта модель может не работать, хотя все основные инструменты давно известны и используются.

Евгения Лагутина (“Лаборатория Касперского”) поставила себя на место клиента и провела мысленный эксперимент по созданию собственного XDR. В каком случае покупка дорогой “коробки” от вендора имеет смысл, а когда – это пустая трата денег. Ответ есть в выпуске XDR — вырастить свой и купить вендорский.

💬 Смотрите, делитесь мыслями и ставьте лайки — проект молодой, нам важна ваша поддержка! 🔔

AM Talk — технологии без стереотипов.

Читать полностью…

AM Live

В штате Нью-Йорк огласили приговор владельцу bulletproof-хостинга Михаю Паунеску (Mihai Ionut Paunescu). За пособничество распространению банковских троянов румына наказали лишением свободы на три года.

Читать полностью…

AM Live

«Лаборатория Касперского» представила усовершенствованные версии Kaspersky Anti Targeted Attack (KATA) и Kaspersky EDR Expert (KEDR Expert). Теперь заказчики могут добавлять собственные образы ОС Windows в песочницу этих систем. Появились и другие нововведения.

Читать полностью…

AM Live

В «Лаборатории Касперского» разобрали новую сложную угрозу — загрузчика DoubleFinger, полагающегося на шелл-коды и стеганографию. Исполняемый поэтапно Windows-зловред используется в основном для доставки инфостилера GreetingGhoul, заточенного под крипту.

Читать полностью…

AM Live

При создании национальной системы защиты от DDoS-атак Роскомнадзор будет, предположительно, сотрудничать с компанией «Ростелеком». ГРЧЦ, подведомственный РКН, заключил контракт на сумму около 1,5 миллиарда рублей с единственным неназванным поставщиком.

Читать полностью…

AM Live

Киберпреступники добились определённых успехов с помощью движка для обфускации вредоносных программ — BatCloak. Атаки с его использованием фиксируются с сентября 2022 года и позволяют зловредам обойти защитные системы.

Читать полностью…

AM Live

📢AM Talk: технологии без стереотипов

Представляем новое шоу от АМ Медиа 🚀

Технологический евангелизм, который перевернет ваше представление об ИТ и ИБ.

💬 Почему на деле не работает концепция нулевого доверия, как сближается реальная безопасность и требования регуляторов и зачем изобретать собственный XDR “на коленке” перед покупкой дорогой “коробки” от вендора.

Эти и другие темы в первом сезоне AM Talk! 💡

В каждом выпуске эксперт представляет свою инновационную точку зрения, провокационную идею или значимый опыт.

🗓️ Премьера — 11 июня, 18:00

🔔 Подписывайтесь на YouTube-канал AntiMalwarerus">AM Live, чтобы не пропустить.

Читать полностью…

AM Live

Команда исследователей из Kaspersky рассказала о новой мошеннической схеме в Telegram. Киберпреступники заманивают граждан в чат-бот, который, по их утверждению, работает на основе кода ChatGPT 4.0.

Читать полностью…

AM Live

Разработчики Google Chrome решили допилить встроенный в браузер менеджер паролей. Основная задача — обезопасить пользователей от кражи учётных данных и облегчить им управление паролями.

Читать полностью…

AM Live

Специалисты по кибербезопасности опубликовали код демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости в подсистеме Win32k операционной системы Windows. Эта брешь используется в реальных кибератаках, а патч доступен с мая.

Читать полностью…

AM Live

Что нового на российском рынке коммерческих SOC (Security Operations Center)? Какие можно выделить уровни зрелости в потреблении услуг коммерческих центров реагирования на киберинциденты? Что выбрать заказчику: коммерческий SOC или MDR?

Читать полностью…

AM Live

​​На часах 03:15 ночи. Уставшие глаза разработчика слезятся от напряжения и яркого света монитора. Проект должен быть готов к 09:00. Надо ускоряться – одну функцию возьмем из этой библиотеки, другую – из той. Это же open source, все так делают. Код написан, проект отправлен на сборку и уйдет в прод по расписанию. Теперь СПАТЬ!

А утром системы не стало…

21 июня в 11:00 МСК проведем вебинар, где расскажем о последствиях бесконтрольного использования open-source-компонентов и покажем, как их безопасно применять в своем коде на примере нового модуля SCA в Solar appScreener.

Регистрируйтесь и присоединяйтесь!

Читать полностью…

AM Live

​​📢 Внимание! Начинается онлайн-конференция AM Live "Киберучения в условиях непрерывных изменений"! 🚀

📅 Дата: 14 июня 2023
⏰ Время: 11:00
🌐 Место: Онлайн

Откройте для себя мощное оружие в борьбе с киберугрозами! Смотрите и участвуйте в онлайн-конференции о киберучениях в условиях непрерывных изменений.

Расскажем, как планировать и проводить штабные или технические киберучения. Поговорим, как киберучения помогают адаптироваться к изменениям среды. Что нужно для их проведения, сколько это стоит и на чем можно сэкономить.

Смотрите нашу трансляцию »»

Читать полностью…

AM Live

Киберпреступники распространяют пиратские сборки Windows 10 через торрент-ресурсы, но есть нюанс: находчивые злоумышленники спрятали в разделе EFI (Extensible Firmware Interface) вредоноса-клипера, похищающего криптовалюту пользователей.

Читать полностью…

AM Live

Сборки Chrome 114.0.5735.133 (для macOS, Linux) и 114.0.5735.133/134 (для Windows) содержат патчи для пяти уязвимостей. Степень опасности одной из них оценена как критическая.

Читать полностью…

AM Live

Последние торги на Московской бирже показали, что котировки акций Positive Technologies достигли нового исторического максимума, превысив отметку в 2000 рублей. Капитализация компании впервые прыгнула выше 132 млрд рублей.

Читать полностью…

AM Live

Вчера, 12 июня, в Калининграде по радио сообщили об атаке на Крым; новость оказалась фейком. Злоумышленникам удалось подменить спутниковый сигнал «Европы плюс», однако через пять минут сработала автоблокировка с переключением на резервный источник.

Читать полностью…

AM Live

​​Kaspersky Cyber Immunity Conference 2023
20 июня 2023

Бизнес-устойчивость в цифровой эпохе всё сильнее зависит от безотказности IT-систем. «Лаборатория Касперского» разработала собственную операционную систему KasperskyOS – платформу для создания кибериммунных продуктов, невосприимчивых к большинству типов известных и новых кибератак.

20 июня на онлайн-конференции Kaspersky Cyber Immunity Conference вы узнаете, как обеспечить безопасность на уровне архитектуры, а также:

🔸 как найти баланс между киберрисками и выгодами от цифровизации;
🔸 как совместить в текущих реалиях функциональность, защищенность, мобильность и скорость воплощения цифровых проектов всех уровней минимизируя киберриски;
🔸 какие решения предлагает «Лаборатория Касперского» для обеспечения IT-устойчивости в новых условиях.

Спикерами выступят Евгений Касперский, глобальные отраслевые и технологические лидеры, приглашенные эксперты в интернет-технологиях и интернет-безопасности.

Зарегистрироваться »»

LdtCKduZY

Читать полностью…

AM Live

AM Live: Киберучения в условиях непрерывных изменений
14 июня 2023 l 11:00

Откройте для себя мощное оружие в борьбе с киберугрозами! Смотрите и участвуйте в онлайн-конференции о киберучениях в условиях непрерывных изменений.

Расскажем, как планировать и проводить штабные или технические киберучения. Поговорим, как киберучения помогают адаптироваться к изменениям среды. Что нужно для их проведения, сколько это стоит и на чем можно сэкономить.

👉 Как киберучения адаптируются под непрерывные изменения в 2022-2023 годах?
👉 Российские предприятия непрерывно атакуют, обучение происходит на практике. Зачем тратить ресурсы еще и на специальные киберучения?
👉 Что лучше: создавать инфраструктуру киберучения для себя или арендовать у поставщика?
👉 Какие существуют государственные программы по организации киберполигонов?
👉 Какие готовые площадки для киберучений доступны в России и за рубежом?

Регистрация »»

Читать полностью…

AM Live

Пентест — самая творческая ИБ-дисциплина, а у всех креативных профессий есть премия. Awillix создали Pentest Awards — первую в России премию исключительно для пентестеров.

→ 6 номинаций для разных частей имитации хакерских атак;
→ Топовые профессионалы в совете жюри;
→ Заявка — это обезличенный рассказ про лучший проект в свободной форме;
→ Награда — техника Apple для 1,2,3 места + билеты на Offzone, обучение в школе CyberED, много мерча, и самое главное — респект всего комьюнити 🙂

Отправляйте заявки на сайте — https://award.awillix.ru/, время ограниченно. Поддержите новый проект, поделившись новостью с коллегами.

Читать полностью…

AM Live

Массовая рассылка фишинговых писем, замаскированных под документы о мобилизации, привлекла внимание BI.ZONE. Целью атаки является сбор конфиденциальных данных российских компаний.

Читать полностью…

AM Live

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Читать полностью…

AM Live

Калифорнийский апелляционный суд частично удовлетворил ходатайство Enigma Software Group, разрешив ей продолжить судиться с Malwarebytes. Продукты последней помечают антишпионский софт Enigma как нежелательный (PUP); этот факт и послужил основанием для тяжбы.

Читать полностью…

AM Live

По данным BI.ZONE, за 2022 год в Сеть утекли 925 баз с персональными данными: 1,4 млрд строк информации объёмом свыше 160 ГБ. Расскажем, как предотвратить такие инциденты и построить систему кибербезопасности, способную на деле защитить данные клиентов, сотрудников и партнёров.

Читать полностью…

AM Live

Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).

Читать полностью…
Подписаться на канал