anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

​​Началась конференция АМ Live «Технологии и продукты оснащения SOC: version 2023, на которой мы обсудим опыт построения корпоративного центра обнаружения и реагирования на кибератаки».

Если не успели зарегистрироваться, смотрите трансляцию 👉 https://live.anti-malware.ru/transliatsii/vqtro90/

Читать полностью…

AM Live

Специалисты компаний Microsoft и Citizen Lab выявили активность коммерческого шпионского софта, который был разработан израильской организацией QuaDream. Этот шпион использовался в атаках на пользователей iPhone и задействовал 0-click эксплойт ENDOFDAYS.

Читать полностью…

AM Live

Компания МТС RED вывела сервисы своего SOC на новый уровень развития. Завершена интеграция Kaspersky Unified Monitoring and Analysis Platform (KUMA), у пользователей появился единый личный кабинет.

Читать полностью…

AM Live

Электронные ресурсы Федеральной Таможенной Службы подверглись кибератаке. Сбои начались еще накануне, на таможенных пунктах перешли на бумажный документооборот. Сложностей в пересечении границ обычными гражданами нет, заверяют в ФТС.

Читать полностью…

AM Live

Каждое десятое мобильное приложение из Google Play, RuStore и Huawei AppGallery хранит пин-коды и пароли в открытом виде. Не защитит пользователей и проверка по отпечатку пальца и изображению лица.

Читать полностью…

AM Live

Киберпреступники наводнили репозиторий NPM фейковыми пакетами. Как отметили специалисты компании Checkmarx, эти пакеты могут вызвать DoS и привести к сбою в работе NPM.

Читать полностью…

AM Live

Apple адаптировала срочные патчи для старых моделей iPhone и iPad, а также предыдущих версий операционной системы macOS.

Читать полностью…

AM Live

Сколько стоит заразить Android-устройства пользователей через официальный магазин Google Play? Как выяснили в «Лаборатории Касперского», это обойдется злоумышленникам в сумму от 2 до 20 тысяч долларов.

Читать полностью…

AM Live

Исследование, проведенное в Университете Восточной Англии, подтвердило парадоксальность поведения пользователей в отношении приватности. Осознавая риски, они соглашаются на использование личных данных в обмен на привилегии.

Читать полностью…

AM Live

Компания Positive Technologies опубликовала топ-10 распространенных техник, которые успешно применяют пентестеры. В отчете приводятся превентивные меры, которые покрывают 30% требований ФСТЭК.

Читать полностью…

AM Live

Группировка Watch Wolf создает фейковые сайты с программами-шпионами и выводит их на первые строчки поиска с помощью SEO-продвижения. Целевая аудитория – бухгалтерские конторы.

Читать полностью…

AM Live

Зачем компания Cisco уничтожила своё оборудование на российских складах? Ответ кажется очевидным: из-за прекращения операционной деятельности в России. Но в Сети ходят и другие версии случившегося. Расскажем подробнее об этом.

Читать полностью…

AM Live

По оценкам специалистов, около миллиона сайтов на WordPress стали жертвой продолжительной кампании киберпреступников. Атакующие использовали «все известные уязвимости в темах и плагинах» для внедрения Linux-бэкдора.

Читать полностью…

AM Live

Бренд “российский информационный безопасник”

Вячеслав Касимов (МКБ), Эфир «Стратегия защиты от целевых атак 2023»

Читать полностью…

AM Live

Университетские исследователи из Китая и США разработали многоступенчатую атаку, позволяющую обойти WPA-защиту и шпионить за пользователями беспроводных сетей.

Читать полностью…

AM Live

Существование аппаратных троянов (встроенных недекларируемых функций внутри чипов) многие считают выдумкой. Более опытные пользователи подозревают, что такое возможно, но встречается только во время кибервойн. Оказывается, реальность значительно богаче, а аппаратные трояны могут создаваться даже для диагностических целей. Мы расскажем далее, что известно по этой закрытой теме и как борются с такими угрозами.

Читать полностью…

AM Live

Прошёл апрельский вторник патчей, а это значит, что Microsoft выпустила обновления для ряда продуктов. В этот раз разработчики разобрались с 97 уязвимостями, из которых одна активно эксплуатируется в реальных кибератаках (0-day).

Читать полностью…

AM Live

Владелец электромобиля Tesla из Калифорнии подал иск в федеральный суд, обвинив производителя в попустительстве нарушению прайвеси. Сотрудники компании получили доступ к фото и видео с камер, встроенных в клиентские авто.

Читать полностью…

AM Live

​​В последнее время эксперты в области информационной безопасности наблюдают смещение интереса злоумышленников с кражи конфиденциальной информации в сторону нарушения доступности критичных ресурсов. Для владельцев бизнеса это сильно повысило риск репутационных и финансовых потерь.

Как минимизировать риски для компании в условиях повышенной активности киберпреступников?

Уже завтра,12 апреля, в 10:00 Мск на вебинаре эксперты компании КСБ-СОФТ: руководитель отдела мониторинга и анализа защищенности Александр Кирий и руководитель центра сертификации Степан Харитонов, – разберут практические вопросы по тестированию эффективности систем защиты (PenTest) и внедрению практик безопасной разработки (SDL) на всех этапах жизненного цикла продукта.

На вебинаре эксперты расскажут:
• о том, зачем тестировать выстроенную систему защиту
• о преимуществах применения процессов безопасной разработки
• о практическом опыте внедрения безопасной разработки для выявления уязвимостей и ошибок в программном коде

Зарегистрироваться на вебинар можно по ссылке https://events.webinar.ru/ksb/535094946

LdtCK7tmx

Читать полностью…

AM Live

Идея ФСБ собирать с агрегаторов такси данные о геолокации и платежах обернется “многомиллиардными затратами”. Так считают в АНО “Цифровая экономика”. Понятия размыты, а некоторые формулировки дублируют уже имеющиеся требования.

Читать полностью…

AM Live

Какие методы защиты от целенаправленных кибератак являются сегодня наиболее эффективными? Изменились ли методы злоумышленников, нападающих на российские компании, за последние несколько месяцев?

Читать полностью…

AM Live

Члены проукраинских кибергруппировок заявляют, что взломали сервис по продаже билетов на городские мероприятия — kassy.ru. Файлы содержат 14 млн записей и разбиты по городам. Сейчас сайт недоступен.

Читать полностью…

AM Live

Житель Ричмонда, штат Техас, второй год не может добиться от Apple решения проблемы. Из-за странной ошибки его приложение «Найти iPhone» (Find My iPhone) отвечает на чужие пинги, в дом днем и ночью стучатся люди, безосновательно обвиняя хозяина в краже гаджетов.

Читать полностью…

AM Live

Число участников реестра российской радиоэлектроники Минпромторга уменьшилось в два раза. На “отток” повлияла балльная система оценки “отечественности” техники — её ввели в апреле.

Читать полностью…

AM Live

99% государственных организаций России к началу 2025 года полностью избавятся от операционной системы Windows. Такой прогноз дали в компании "Код Безопасности". Решения семейства Microsoft заменят на Linux.

Читать полностью…

AM Live

Разработчики vm2, модуля JavaScript-песочницы, выпустили патч, устраняющий критическую уязвимость. С помощью этой бреши атакующие могут выбраться за пределы песочницы и выполнить шелл-код.

Читать полностью…

AM Live

Технологии и продукты оснащения SOC: version 2023
12 апреля | 11:00 | МСК

Обсудим опыт построения корпоративного центра обнаружения и реагирования на кибератаки (SOC — Security Operation Center). Как правильно оснастить или модернизировать SOC, какую технологическую платформу выбрать и как оптимально выстроить необходимые процессы в 2023 году.

🔸 Когда стоит выбрать модель “гибридного SOC”?
🔸 Можно ли в 2023 году построить SOC полностью на российском ПО?
🔸 Минимальные процессы в SOC и что первое “идет под нож”, когда нужно затянуть пояса?
🔸 Какие СЗИ лучше всего помогают обнаруживать инциденты?
🔸 Лайфхаки: как сэкономить на EPS, лицензиях и железе? Помогает ли покупка XDR или промежуточных анализаторов логов?

Зарегистрироваться >>>

Читать полностью…

AM Live

Apple оперативно подготовила патчи, устраняющие две опасные уязвимости в iOS, iPadOS, macOS и браузере Safari. Известно, что киберпреступники уже используют эти бреши в атаках, поэтому тянуть с установкой апдейтов точно не стоит.

Читать полностью…

AM Live

“Русский” след кибератак

Денис Батранков (Positive Technologies). Эфир «Стратегия защиты от целевых атак 2023»

Читать полностью…

AM Live

«Лаборатория Касперского» опросила любителей видеоигр на тему безопасности аккаунтов. В итоге выяснилось, что 62% респондентов не считают свои учётные записи достаточно защищёнными. Более того, почти каждый пятый российский геймер сталкивался с компрометацией аккаунта.

Читать полностью…
Подписаться на канал