AM Live
13.4K subscribers
1.21K photos
391 videos
20.7K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Год назад Россия занимала 15 место в рейтинге скачиваний VPN-приложений. В этом июле — сразу второе, пропустив вперед только Индию. Чаще всего VPN ищут москвичи, жители Петербурга и Калининграда.

https://www.anti-malware.ru/news/2022-07-26-118537/39190
😁5🔥3
​​Топ-5 типов атак на электронную почту в 2022 году

Корпоративная почта — мишень для хакеров, ведь меткий атакующий выстрел дает шанс злоумышленникам завладеть персональными данными и деньгами компании.

28 июля в 11:00 присоединяйтесь к вебинару от «РТК-Солар» чтобы узнать, какие угрозы может таить в себе электронная почта и как защитить организацию от опасностей.

Что обсудим на вебинаре:

👉 Каким атакам подвержена электронная почта
👉 Что поможет защитить от атак на корпоративный e-mail
👉 Какие векторы повышения уровня защиты почты распространены сегодня в мире

Вебинар будет полезен:

Владельцам бизнеса
🤵 Руководителям и специалистам по кибербезопасности
🤵 Руководителям и сотрудникам ИТ-отделов
🤵 Участие бесплатное. Необходима регистрация.

Зарегистрироваться: https://rt-solar.ru/analytics/webinars/2839/?utm_source=anti-malware&utm_medium=tlgr&utm_campaign=mss_seg_webinar_28.07.22
Контрольную закупку слитой базы Центрального Универмага Москвы сделали эксперты Infosecurity. Продавцы утверждают, что получили дамп из службы поддержки ЦУМа. “Пробник” обошелся в пять тыс. рублей и похож на оригинал.

https://www.anti-malware.ru/news/2022-07-26-118537/39193
👍3
Киберпреступники атакуют веб-сайты, используя цепочку уязвимостей нулевого дня в платформе PrestaShop. Ранее о брешах ничего не было известно, а сейчас эксперты утверждают, что они приводят к выполнению кода и краже платежной информации пользователей.

https://www.anti-malware.ru/news/2022-07-26-111332/39194
Крупнейший оператор мобильной связи T-Mobile согласился на компенсацию пострадавшим за утечку: 350 миллионов долларов по коллективному иску, еще $150 млн пойдут на повышение безопасности компании.

https://www.anti-malware.ru/news/2022-07-26-118537/39195
Эксперты Sucuri обнаружили необычный JavaScript-майнер, загружаемый на страницы при посещении взломанного сайта. Злоумышленники используют технологию WebAssembly, чтобы ускорить исполнение сценария и осложнить выявление вредоносных инъекций.

https://www.anti-malware.ru/news/2022-07-26-114534/39196
👍4🤬1
Участники ИБ-проекта No More Ransom повели итоги работы за шесть лет. Как оказалось, выложенные в общий доступ декрипторы, число которых возросло до 136, были скачаны более 10 млн раз и помогли более 1,5 млн жертв вымогательства сэкономить на выкупе.

https://www.anti-malware.ru/news/2022-07-26-114534/39197
В продаже на англоязычном теневом форуме появилась база логов абонентов компании “Билайн”. “Столичные” сливы теперь дополнены ПДн клиентов из Астрахани и Тольятти. На другом форуме показывают скрины CRM-системы компании “Ozon”.

https://www.anti-malware.ru/news/2022-07-26-118537/39198
Новое исследование показало, что у системных администраторов на патчинг уязвимостей остается крайне мало времени. Оказалось, что киберпреступники сканируют уязвимые конечные точки в течение 15 минут с момента публикации данных об очередной CVE.

https://www.anti-malware.ru/news/2022-07-27-111332/39200
👍1
Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы. Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.

https://www.anti-malware.ru/news/2022-07-27-111332/39202
👍2
«МегаФон» обнародовал результаты своего исследования в сфере ИБ и пригласил на прямой эфир экспертов, чтобы обсудить с ними изменения, происходящие в стране в области поддержки кибербезопасности. Были затронуты вопросы о влиянии ИБ на бизнес и перспективах развития, дана оценка состояния отрасли.

https://www.anti-malware.ru/analytics/Market_Analysis/Building-cybersecurity-in-Russia
👍2
Поправки в законопроект “О рекламе” предусматривают создание единого оператора цифровой наружной рекламы. Он сможет размещать конструкции по всей стране, не согласовывая действия с местными властями. Инициаторы прикрываются темой ИБ, хотя эксперты видят тут больше уязвимостей, чем пользы.

https://www.anti-malware.ru/news/2022-07-27-118537/39204
«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

https://www.anti-malware.ru/news/2022-07-27-111332/39205
👍5
Microsoft выпустила предварительное опциональное обновление KB5015878 для систем Windows 10 версий 20H2, 21H1 и 21H2. В этом апдейте разработчики устранили ряд багов в Windows Autopilot, а также проблем, проявляющих себя в видеоиграх.

https://www.anti-malware.ru/news/2022-07-27-111332/39206
До недавних пор бытовало мнение, что зловреды, внедряемые на стадии запуска BIOS/UEFI, практически не встречаются в дикой природе — из-за высокой стоимости разработки. Проведенное в Positive Technologies исследование опровергло этот миф: на самом деле каждый второй из известных буткитов засветился в целевых атаках.

https://www.anti-malware.ru/news/2022-07-27-114534/39209
Эксперты Intel 471 фиксируют рост популярности мессенджеров у авторов вредоносных атак. Злоумышленники используют сервисы и облачную инфраструктуру Telegram и Discord, чтобы спрятать свои операции от пытливых глаз.

https://www.anti-malware.ru/news/2022-07-27-114534/39210
👍2
Microsoft изучила активность киберпреступной группировки Knotweed и нашла ее связь с австрийским разработчиком шпионского софта — компанией DSIRF. Оказалось, что последняя создала вредоносную программу Subzero.

https://www.anti-malware.ru/news/2022-07-28-111332/39212