SecurityLab.ru – Telegram
SecurityLab.ru
82.9K subscribers
742 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Как организовать безопасный удаленный доступ. Чек-лист из восьми шагов

В этот непростой период многие компании по всему миру вынуждены переводить сотрудников на работу в удаленном режиме. Для IT-служб на первый план выходят организация удаленного доступа к ресурсам компании, а также обеспечение безопасности удаленных устройств сотрудников.

Глобальный сервисный IT-дистрибутор Axoft приглашает руководителей и специалистов в области информационной безопасности принять участие в вебинаре «Чек-лист по организации безопасного удаленного доступа», который пройдет 28 апреля в 11.00 (МСК).

С помощью краткого чек-листа из восьми обязательных действий участники вебинара смогут проверить, все ли они сделали для обеспечения безопасности удаленной работы, или узнать, как организовать защиту удалённого доступа.

В ходе вебинара эксперт – Palo Alto Networks Certified Network Security Engineer – рассмотрит следующие темы:
– Межсетевой экран – must have для организации удаленного доступа. Как сэкономить на времени и ресурса
Команда реагирования на инциденты (SIRT) платформы GitHub предупредила пользователей о фишинговой кампании, в ходе которой злоумышленники похищают учетные данные через лендинговые страницы, выдаваемые ими за страницы авторизации GitHub.
Пользователей GitHub атакуют фишеры
Специалисты подразделения Microsoft по борьбе с киберпреступлениями (Digital Crimes Unit, DCU) обнаружили и помогли ликвидировать ботнет из 400 тыс. устройств, управляемый светодиодной консолью. Ботнет использовался в различных целях, в том числе в фишинговых кампаниях, для осуществления DDoS-атак, распространения вредоносного ПО и доставки полезной нагрузки программ-вымогателей. По данным DCU, всего за неделю ботсеть разослала 1 ТБ вредоносного контента.
Специалисты отключили ботнет, управляемый светодиодной консолью
На одном из хакерских форумов опубликованы записи с данными 20 млн пользователей приложения Aptoide. Как утверждает автор публикации, размещенные данные являются лишь частью более крупной базы данных, содержащей 39 млн записей, которые были получены в результате взлома ранее в этом месяце.
На хакерском форуме опубликованы записи 20 млн пользователей Aptoide
На связи «ИБшник на удаленке», и мы представляем программу нового эфира. Сегодня вас ждут яркие эксперты Positive Technologies, интересные дискуссии и звон бокалов (теперь выходим со значком 18+).


Судьбы технологий ИБ, тайны дарквеба и спорт из дома на канале Positive Technologies
Киберпреступники атакуют больницы и правительственные учреждения в США с помощью вымогательского ПО, используя учетные данные Active Directory, похищенные путем эксплуатации критической уязвимости в VPN-серверах Pulse Secure.
Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD
Группа немецких ученых из Института Макса Планка и Рурского университета в Германии обнаружила критическую уязвимость в программируемых пользователем вентильных матрицах (Field Programmable Gate Arrays, FPGA), которые используются в облачных дата-центрах, базовых станциях мобильных телефонов, зашифрованных USB-устройствах и промышленных системах управления. Ее эксплуатация позволяет злоумышленнику получить полный контроль над чипами и украсть ключевые данные предприятий и правительственных организаций.
Уязвимость в FPGA-чипах позволяет похищать важные данные
Американская корпорация Cognizant, специализирующаяся на IT-услугах и имеющая клиентов в банковской и нефтегазовой отраслях, стала жертвой атаки с использованием вымогательского ПО Maze.
Корпорация Cognizant стала жертвой вымогателей Maze
С точки зрения инцидентов безопасности прошлая неделя оказалась весьма разнообразной – целый ряд крупных утечек данных, кибератаки на промышленные предприятия, банки и медучреждения, крупнейшая мошенническая операция с использованием смарт-телевизоров и пр.
Обзор инцидентов безопасности за период с 13 по 19 апреля 2020 года
Исходный код мобильного приложения Covid19 Alert, предложенного правительству Нидерландов в качестве средства отслеживания случаев заражения коронавирусной инфекцией (COVID-19), не соответствует приемлемым стандартам безопасности, поскольку содержит пользовательские данные другой программы.
В приложении для отслеживания COVID-19 обнаружена утечка данных
Компания Twitter не сможет публично раскрывать запросы американских спецслужб к социальной сети. В федеральном суде Калифорнии посчитали, что раскрытие подобных данных может нанести ущерб национальной безопасности, сообщило информагентство Reuters.
Американский суд запретил Twitter раскрывать информацию о запросах спецслужб
Специалисты компании Cisco Talos сообщили о новой вредоносной кампании против правительственных учреждений и промышленных предприятий Азербайджана, в ходе которой злоумышленники используют тему коронавируса с целью заражения сетей трояном для удаленного доступа (RAT).
Новый RAT атакует SCADA-системы в Азербайджане
SecurityLab.ru pinned Deleted message
Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Хотя ни одна из данных записей не содержит пароли, хранящаяся в них информация может позволить мошенникам организовать фишинговые атаки с целью кражи учетных данных.
267 млн профилей Facebook выставлены на продажу в даркнете за $620
SecurityLab.ru pinned «Positive Technologies приглашает на онлайн-запуск новой версии PT Application Firewall 4.0 – межсетевого экрана уровня приложений. В программе презентация решения, а также интервью с ведущими экспертами компании. Регистрация по ссылке: https://www.ptsecurity.com/ru…»