Эксперты Positive Technologies представили карту компетенций специалиста по ИБ, а также поделились с участниками конференции собственной структурой обучения и повышения квалификации в сфере кибербезопасности.
Читать полностью…Финансовая поддержка ВСУ и 20 лет тюрьмы — новый сценарий, которым начали пугать телефонные мошенники. О схеме предупреждают в Сбере. По легенде, деньги со счетов клиента переводил бывший сотрудник банка, которого еще можно вычислить, взяв “контрольный кредит”.
Читать полностью…Как выбрать лучший Web Application Firewall в 2023 году
15 МАРТА 2023
11:00
Как эффективно защититься от атак на интернет-ресурсы, для чего нужно использовать файрвол уровня веб-приложений (Web Application Firewall — WAF)?
Расскажем, как выбрать лучший WAF для своей компании. На какие технические особенности обратить особое внимание. И главное — как правильно настроить WAF и корректировать его работу в рамках процесса DevSecOps.
❗️ Какова реальная эффективность WAF?
❗️ Если сайт никогда не взламывали, то зачем ему WAF?
❗️ Насколько WAF защищает от целенаправленных атак на веб-приложения?
❗️ Мировые лидеры рынка WAF ушли из России. Как это повлияло на рынок?
❗️ ТОП-5 крутых фишек современных WAF?
Зарегистрироваться: https://live.anti-malware.ru/am-live/waf/#reg
Минцифры предложило передать 1,3 млрд руб. на создание национального репозитория. Деньги возьмут со счетов фонда «Росинфокоминвест», которые «зависли» там с 2007 года. Конечный получатель средств – АНО «Открытый код».
Читать полностью…Иван Гузев, МегаФон:
💭 о передаче безопасности на аутсорсинг
💭 надёжности защиты данных клиента
💭 выборе поставщика услуг в сфере ИБ
https://www.anti-malware.ru/interviews/2023-03-13/40696
На ландшафте киберугроз появился новый Golang-ботнет, заражающий веб-серверы, на которых запущены phpMyAdmin, MySQL, FTP и Postgres. Вредонос, получивший имя GoBruteforcer, сканирует Сеть, пытаясь найти уязвимые установки.
Читать полностью…Выпущен новый релиз программного комплекса информационной безопасности «САКУРА» (далее ПК САКУРА), который получил номер 2.30. В этом релизе появился ряд новых ключевых возможностей: например, собственный мобильный клиент (Android и iOS) для организации многофакторной аутентификации и точной геолокации.
Читать полностью…Мошенники, заработавшие на “Пушкинской карте” 100 млн рублей, размещали объявления по обналичиванию государственных субсидий в Telegram. На портале PRO.Культура.РФ публиковались фейковые мероприятия, билеты на которые продавались через агрегаторы.
Читать полностью…В Сеть попали данные двух подразделов сайта “Российской газеты”: Юридические консультации, а также внутренняя секция медиаресурса. Исследователи безопасности утверждают, что образцы слитых баз работают по форме восстановления пароля.
Читать полностью…Обучение информационной безопасности — тема, которая вызывает у специалистов немало вопросов. Насколько часто надо проводить обучение? В какой форме лучше делать это? Исследований на эту тему не так много, но мы нашли кое-что интересное.
Читать полностью…Китайские киберпреступники запустили новую кампанию, в ходе которой атакуются непропатченные установки SonicWall Secure Mobile Access (SMA). Злоумышленники устанавливают кастомный вредонос, используемый для кибершпионажа.
Читать полностью…В обновлённых сервисах Kaspersky Threat Intelligence усовершенствованы потоки данных об угрозах. Благодаря этому специалисты по информационной безопасности смогут эффективнее выявлять и анализировать поведение злоумышленников, их тактики, методы и характер кибератак независимо от их региона, языка или целей.
Читать полностью…Седьмого марта эксперты зафиксировали новую волну аттач-спама, нацеленного на распространение Emotet. Объемы вредоносных рассылок пока невелики, загрузки дополнительных зловредов не обнаружено.
Читать полностью…Поставки в Россию серых смартфонов фактически прекратились, пишут “Известия”. На границе задерживают даже мелкие партии гаджетов. Отток нелегальных аппаратов на рынке объясняют ужесточениями на таможне и налаженным параллельным импортом.
Читать полностью…В системе непрерывной интеграции Jenkins нашли две опасные уязвимости, которые могут привести к выполнению кода на затронутых системах. Пользователям рекомендуют обновить Jenkins-серверы, чтобы избежать возможных кибератак.
Читать полностью…Интернет-сервисы должны будут предупреждать пользователей об очередном списании денег за подписку. Законопроект в Госдуму внесут уже весной. Инициатива не нравится участникам рынка. По их просьбе, из старой версии документа убрали кнопку “Отписаться”.
Читать полностью…Исследователи из Cyble обнаружили в даркнете рекламу нового банковского трояна для Android. Анализ образцов Nexus показал, что по коду он схож с SOVA v.5, а список приложений для кражи учетных данных содержит 40 позиций.
Читать полностью…Росбанк сообщил о сбоях в работе интернет-банка из-за крупной DDoS-атаки. Сайт банка не работает. Заявления на срочные платежи можно подать на бумаге в офисах Росбанка — их работу продлили.
Читать полностью…Microsoft готова усовершенствовать защиту от фишинга и распространения вредоносных программ через файлы Microsoft OneNote. В дорожную карту Microsoft 365 добавили новый пункт, посвящённый проблеме использования Microsoft OneNote в кибератаках.
Читать полностью…Специалисты Университета Корё представили новый вектор атаки под названием CASPER. С его помощью условный злоумышленник может передать данные с физически изолированных компьютеров на ближайший смартфон со скоростью 20 бит в секунду.
Читать полностью…По свидетельству ThreatFabric, новая версия банковского трояна для Android нацелена на 400 кредитно-финансовых организаций и использует рамочную систему автоматических переводов для обхода многофакторной аутентификации (MFA).
Читать полностью…Мониторинг ИБ-угроз фиксирует рост жалоб на мошеннические предложения льготных кредитов и микрозаймов. Объявления размещают в соцсетях, мессенджерах и на форумах. Активность аферистов объясняют заработавшими мерами по лимитам от Банка России.
Читать полностью…Компания Acronis признала факт кражи 12,2 Гбайт данных из ее системы. Предварительное расследование показало компрометацию учетных данных одного из клиентов. Продукты вендора, по его словам, от хакерской атаки не пострадали.
Читать полностью…Работа популярного сервиса Loom, используемого для аудио- и видеозаписи с экрана, была прервана 7 марта; сначала для части клиентов, потом для всех 17,75 млн пользователей по всему миру.
Читать полностью…Привет! На связи «Ростелеком-Солар».
23 марта наши эксперты расскажут про новые вызовы кибербезопасности и управление доступом в 2023 году.
Дата: 23 марта 2023
Начало: 14:00 (МСК)
Продолжительность: 1,5 часа
Обсудим вопросы:
👉 Как изменились ландшафт и специфика кибератак в 2022?
👉 Какие вызовы кибербезопасности стоят перед бизнесом в 2023 году?
👉 Как управление доступом помогает в обеспечении защиты бизнеса?
👉 Как трансформируются решения по управлению доступом в ответ на новые вызовы кибербезопасности?
Зарегистрироваться: https://clck.ru/33g7WS
LdtCKN71f
Киберпреступники, стоящие за атаками программы-вымогателя IceFire, переключились и на Linux. Специально для этих целей злоумышленники разработали соответствующий шифровальщик, на который обратили внимание исследователи из SentinelLabs.
Читать полностью…На BreachedForums появилось новое сообщение об утечке. По словам автора поста, в файлах, выложенных в качестве доказательства, содержатся данные швейцарской компании Acronis International, известного производителя софта для управления средствами хранения информации.
Читать полностью…В открытый доступ выложили архив, предположительно, данных от СберСпасибо. Два файла общим весом 14 ГБ содержат номера телефонов и электронные почты участников бонусной программы от Сбера.
Читать полностью…Минцифры предлагает сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.
Читать полностью…Мировой и российский рынки криптошлюзов: каковы современные тенденции их развития? Рассказываем об актуальных тенденциях мирового рынка VPN, а также рассмотрим популярные криптошлюзы, представленные на российском рынке, и назовём их ключевые особенности.
Читать полностью…