anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Инфраструктура кибергруппы, которую в Group-IB нарекли ShadowSyndicate, используется в атаках семи разных шифровальщиков с июля прошлого года. Принадлежность удалось установить благодаря уникальному SSH-фингерпринту, найденному на 85 серверах.

Читать полностью…

AM Live

​​📢 Внимание! Начинается онлайн-конференция AM Live "Как построить идеальный SOC для промышленного предприятия" 🚀

📅 Дата: 27 сентября 2023
⏰ Время: 11:00
🌐 Место: Онлайн

Обсудим особенности и лучшие практики построения промышленных SOC, техническую и организационную специфику.

Подключайтесь »»

Читать полностью…

AM Live

Графические процессоры шести крупных вендоров уязвимы к новому вектору атаки: вредоносные сайты могут считать имена пользователей, пароли и другие конфиденциальные данные, выводимые на других ресурсах.

Читать полностью…

AM Live

Сбербанк, ВТБ и Почта Банк подали заявки на включение в реестр Минцифры по аккредитации для работы с данными из ГИС ЕБС. Новый статус позволит расширить спектр услуг на основе биометрии, а также повысить безопасность таких сервисов.

Читать полностью…

AM Live

В корпоративном отечественном мессенджере Anwork есть ряд уязвимостей низкого и среднего уровня опасности, однако он всё равно надёжно защищает дистанционную передачу данных. К такому выводу пришли специалисты компании F.A.C.C.T., проверившие безопасность Anwork.

Читать полностью…

AM Live

​​5 октября в 11:00 МСК компании Angara Security и Servicepipe проведут бесплатный вебинар: “Защита веб-приложений и API. Почему WAF - не панацея”.

Все слушатели вебинара получат возможность протестировать решение Servicepipe в течение 30 дней абсолютно бесплатно.

Что обсудим:

1. Атаки, к которым мы привыкли.
2. Новая реальность после с весны 2022 года: эволюция DDoS-атак, эра продвинутых ботнетов.
3. Эшелонированная платформа фильтрации Servicepipe: в чем преимущества многофакторного анализа и позапросной фильтрации трафика.
4. Как защищать веб-ресурсы без проксирования трафика на сторону и раскрытия SSL-сертификатов (актуально для финансового сектора).
5. Экзотическая атака на бизнес-логику SMS-Leak или «СМС-бомбинг».
6. Кейсы защиты от кибератак: банковско-финансовый сектор, маркетплейс, интернет-магазин.

Для кого:

• для специалистов, которые отвечают за безопасность онлайн-ресурсов и доступность инфраструктуры в своих компаниях;

• для тех, кто в поиске подходящего решения для защиты от кибератак

Когда:

5 октября, четверг, 11:00

Ссылка на регистрацию: https://clck.ru/35r5Rd

Читать полностью…

AM Live

В новой кампании киберпреступники распространяют свежую версию Android-вредоноса Xenomorph, которая теперь атакует кредитные организации в США, а также пытается добраться до криптовалютных кошельков владельцев мобильных устройств.

Читать полностью…

AM Live

Киберпреступная группировка Shadow, занимающаяся вымогательством, теперь называется Comet (C0met). Именно под этим именем злоумышленники теперь атакуют российские организации.

Читать полностью…

AM Live

Как построить идеальный SOC для промышленного предприятия

27 сентября 2023 - 11:00

Какие данные необходимы для эффективной работы SOC, как минимизировать риски при организации удаленного доступа в промышленную сеть и оперативном реагировании на кибератаки.

🔸 В чем специфика промышленных SOC, почему общие правила построения корпоративных SOC не подходят?
🔸 Как правильно организовать мониторинг АСУ ТП? С чего начать?
🔸 Что минимально должно быть реализовано в ИБ АСУ ТП, чтобы обеспечить эффективный мониторинг и реагирование?
🔸 Какие конкретно источники необходимо подключать к промышленному SOC?
🔸 Основные проблемы реагирования и как их решать?

Зарегистрироваться, чтобы задать вопросы экспертам »»

Читать полностью…

AM Live

​​28 сентября в 10:00 компания «Солар» проведёт экспертный вебинар на тему «Современный подход к управлению доступом в интернет».

Вы узнаете:

🔸 Основные тренды развития шлюзов веб-безопасности
🔸 Лучшие практики внедрения шлюзов веб-безопасности в крупных организациях
🔸 Принципы разработки эффективного шлюза

После вебинара мы обязательно ответим на вопросы и вышлем обучающие материалы для вас и ваших сотрудников. Регистрируйтесь, будет интересно!

Зарегистрироваться »»

LdtCKSmZA

Читать полностью…

AM Live

​​28 сентября в 10:00 компания «Солар» проведёт экспертный вебинар (ссылка) на тему «Современный подход к управлению доступом в интернет».

Вы узнаете:

🔸 Основные тренды развития шлюзов веб-безопасности
🔸 Лучшие практики внедрения шлюзов веб-безопасности в крупных организациях
🔸 Принципы разработки эффективного шлюза и

После вебинара мы обязательно ответим на вопросы и вышлем обучающие материалы для вас и ваших сотрудников. Регистрируйтесь, будет интересно!

Зарегистрироваться »»

LdtCKSmZA

Читать полностью…

AM Live

Исследователи зафиксировали многоступенчатую кампанию киберпреступников, нацеленную на кражу информации. Злоумышленники взламывают системы гостиниц и сайтов для бронирования, а позже используют их для сбора финансовых данных клиентов.

Читать полностью…

AM Live

В прошлом месяце в разных странах были зафиксированы атаки неизвестной ранее APT-группы. Мишенью во всех случаях являлись телеком-провайдеры, целью атак, по всей видимости, являлся шпионаж.

Читать полностью…

AM Live

Видимо, не все готовы выполнить требования о переводе объектов критической информационной инфраструктуры (КИИ) на отечественный софт, поэтому, согласно источникам СМИ, в России смягчат позицию.

Читать полностью…

AM Live

​​Друзья, мы хотим понять, насколько многофакторная аутентификация проникла в корпоративные системы безопасности. И для этого нам нужна ваша помощь! 🤝

Мы запускаем опрос в рамках исследования российского рынка систем многофакторной аутентификации (MFA), чтобы понять, насколько востребована технология сейчас, какие дополнительные факторы аутентификации наиболее востребованы и чего не хватает в решениях, представленных на рынке.

Ваше мнение очень важно для нас, даже если вы не используете MFA! Пройдите опрос по ссылке ниже и поделитесь своими соображениями 💡

https://8uqgwozs73w.typeform.com/to/pS4on6VR

Это займет у вас не более 7 минут, но с вашей помощью мы сможем получить реальную картину на рынке и в дальнейшим поделиться с вами ценными выводами! 🙌 #MFA #Опрос

Читать полностью…

AM Live

Google присвоила новый CVE-идентификатор критической уязвимости в библиотеке libwebp, предназначенной для рендеринга изображения в формате WebP. Самое интересное, что дыра используется в реальных атаках и при этом получила максимально высокий балл по шкале CVSS.

Читать полностью…

AM Live

Достаточно ли одного антивируса для защиты конечных точек? Развеем мифы и разберёмся, почему EDR (Endpoint Detection and Response) — инструмент для противодействия сложным современным атакам.

Читать полностью…

AM Live

Сервис «готовых постов для Instagram (признана экстремистской и запрещена на территории России) и ВК», находящийся по адресу ccontent[.]ru, стал очередной жертвой утечки. Слитый дамп БД датируется 26 июля 2023 года.

Читать полностью…

AM Live

​​Вебинар «Совместное решение для сетевой безопасности от Positive Technologies и «Цифровые решения»

28 сентября в 14:00


Анализ трафика помогает выявить скрытое присутствие злоумышленника в сети и провести расследование. PT NAD узнаёт обо всем, что происходит в сети, лишь «взглянув» на копию сетевого трафика.

Если в инфраструктуре есть технические ограничения, препятствующие корректной передаче копии, положение спасут брокеры сетевых пакетов DS Integrity NG и ответвители трафика DS TAP. На вебинаре эксперты компаний:

∙ представят совместное решение для сетевой безопасности;

∙ расскажут о типовых сценариях применения;

∙ поделятся практическими кейсами и техническими деталями.

LdtCKVAjz

Читать полностью…

AM Live

В рамках проходящей в эти дни конференции Yandex Cloud компания «Яндекс» объявила об официальном запуске нового сервиса для защиты веб-приложений — Smart Web Security. В настоящее время функция Smart Web Security работает в режиме Public Preview и предоставляется ограниченному количеству пользователей бесплатно по запросу.

Читать полностью…

AM Live

Расскажем о том, с какими трудностями могут столкнуться организации при выстраивании механизмов управления уязвимостями (vulnerability management), а также, опираясь на практический опыт R-Vision в этой области, дадим рекомендации, как эффективно подойти к организации этого процесса.

Читать полностью…

AM Live

С 1 января 2024 года в Казахстане вводится обязательная дактилоскопическая регистрация при получении паспорта и удостоверения личности. Новая норма призвана упростить жизнь граждан этой страны.

Читать полностью…

AM Live

Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн строк.

Читать полностью…

AM Live

Последние несколько месяцев аналитики из «Газинформсервиса» фиксируют волну мошеннических рассылок, нацеленных на сбор ПДн сотрудников российских университетов и НИИ, принимающих участие в проектах с господдержкой.

Читать полностью…

AM Live

ВТБ предупреждает клиентов о новой схеме мошенничества. Обманщики звонят, представляясь службой поддержки банка, и сообщают о появлении новых сервисов безопасности — страховки и ремонта мобильного устройства.

Читать полностью…

AM Live

Компания «Атом Безопасность» выпустила обновлённую версию Staffcop Enterprise — системы расследования инцидентов во внутренней безопасности с функциональностью DLP и SIEM. Снижена нагрузка на сервер, снято ограничение на количество станций под контролем, реализованы другие функции, упрощающие работу.

Читать полностью…

AM Live

Ряд пользователей iPhone заметили интересную «фичу» после обновления на актуальную версию ОС — iOS 17. Оказывается, некоторые настройки конфиденциальности просто вернулись в дефолтное состояние без предупреждения.

Читать полностью…

AM Live

Российская ИТ-компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, проверит уровень защиты собственной информационной инфраструктуры при помощи программы bug bounty.

Читать полностью…

AM Live

По данным компании Digital.ai, угроза атаки актуальна для 57% приложений, которые она мониторит. Три четверти (76%) программ для Android и 55% для iOS работают в ненадежных средах; риск модификации кода у Android-софта тоже выше (28 и 6% соответственно).

Читать полностью…

AM Live

Веб-сервис GitHub сделал опцию использования ключей доступа (passkey) общедоступной. На протяжении двух месяцев эта функциональность тестировалась в бета-режиме, а теперь сможет порадовать всех кодеров.

Читать полностью…
Подписаться на канал