Друзья, Positive Technologies ищет наиболее интересные темы и удобные форматы, чтобы делиться с вами своими знаниями: аналитикой в сфере ИБ, рекомендациями по выявлению угроз и защите от атак, расследованиями инцидентов.
Приглашаем на закрытый видеообзор, посвященный тому, по каким признакам искать атаки на вашу компанию в сетевом трафике. Он поможет вам разобраться, на что стоит обращать внимание и как начать практиковаться в самостоятельном поиске угроз – в том числе с помощью некоммерческих инструментов. Заглядывайте на https://www.email.ptsecurity.com/webinar/K/network-traffic-analisys
Расскажите, интересна ли вам тема самостоятельного поиска атак в сетевом трафике с помощью различных инструментов? Удобен ли для этого формат видеообзора?
Anonymous Poll
45%
Да, интересно и удобно
35%
Да, интересно, но удобнее был бы формат статьи
14%
Да, интересно, но удобнее был бы формат «живой» лабораторной работы
6%
Нет, не интересно
Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к внутренним сегментам сети компании, использующей уязвимые средства защиты.
Уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
Уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
t.me
Уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
Компания Palo Alto Networks устранила уязвимости в PAN-OS, операционной системе, использующейся межсетевыми экранами следующего поколения (NGFW) Palo Alto Networks.
SecurityLab.ru pinned «Расскажите, интересна ли вам тема самостоятельного поиска атак в сетевом трафике с помощью различных инструментов? Удобен ли для этого формат видеообзора?»
Обновление "черного списка", в который добавлено несколько россиян, призвано защитить от иностранного вмешательства предстоящие президентские выборы в США и "послать сигнал Москве", что такие попытки будут преследоваться, говорится в заявлении американского Минфина.
CША ввели санкции против трех Россиян за кибератаки
CША ввели санкции против трех Россиян за кибератаки
t.me
CША ввели санкции против трех Россиян за кибератаки
США ввели санкции против трех россиян и одного гражданина Украины в связи с делом о «вмешательстве» в американские выборы.
В настоящее время ищущие жертв операторы вымогательского ПО все чаще обращаются посредникам – брокерам, продающим в даркнете доступ ко взломанным сетям различных организаций. Как сообщается в отчете ИБ-компании Digital Shadows, за последние два года спрос на подобные услуги существенно увеличился в связи с ростом популярности бизнес-модели «вымогательское ПО как услуга» (ransomware-as-a-service, RaaS). Большой всплеск обращений RaaS к брокерам, продающим доступ ко взломанным сетям, наблюдается последние шесть месяцев.
Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников
Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников
t.me
Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников
С ростом популярности RaaS увеличивается спрос на продающийся в даркнете доступ к корпоративным сетям.
ФСБ способно расшифровывать несекретные чаты в Telegram, но о массовой слежке за пользователями речь не идет. Об этом в интервью всероссийскому образовательному проекту «Цифровая журналистика» рассказал глава компании «Интернет-розыск» Игорь Бедеров.
ФСБ может расшифровывать несекретные чаты в Telegram
ФСБ может расшифровывать несекретные чаты в Telegram
t.me
ФСБ может расшифровывать несекретные чаты в Telegram
По словам руководителя компании «Интернет-розыск» Игоря Бедерова, о массовой слежке за гражданами речь не идет.
Специалисты словацкой компании ESET обнаружили редкий образец вредоносного ПО для Linux, который атакует исключительно программные VoIP-коммутаторы Linknat VOS2009 и VOS3000.
Вредонос CDRThief перехватывает данные программных VoIP-коммутаторов
Вредонос CDRThief перехватывает данные программных VoIP-коммутаторов
t.me
Вредонос CDRThief перехватывает данные программных VoIP-коммутаторов
Особенность CDRThief заключается в том, что вредонос атакует только программные VoIP-коммутаторы Linknat VOS2009 и VOS3000.
Сотрудники компании Facebook вручную просматривают запросы на раскрытие информации пользователей, не проверяя электронные адреса тех, кто запрашивает доступ к порталам, предназначенным исключительно для сотрудников правоохранительных органов. Другими словами, любой, у кого есть электронный адрес, может получить доступ к порталам, где правоохранительные органы запрашивают данные о пользователях Facebook и WhatsApp.
Получить форму заявки на раскрытие информации Facebook может кто угодно
Получить форму заявки на раскрытие информации Facebook может кто угодно
t.me
Получить форму заявки на раскрытие информации Facebook может кто угодно
Любой, у кого есть электронный адрес, может получить доступ к порталам, предназначенным для правоохранительных органов.
Microsoft опубликовала официальное предупреждение, согласно которому с 8 декабря 2020 года прекращается поддержка версии Windows 10 1903 (Windows 10 May 2019 Update). После этой даты компания прекратит выпускать новые обновления безопасности для данной платформы.
Microsoft напомнила о прекращении поддержки версии Windows 10 1903 в декабре 2020 года
Microsoft напомнила о прекращении поддержки версии Windows 10 1903 в декабре 2020 года
t.me
Microsoft напомнила о прекращении поддержки версии Windows 10 1903 в декабре 2020 года
После 8 декабря пользователи Windows 10 1903 больше не будут получать обновления безопасности.
За последние годы существенно вырос уровень злоумышленников: они научились обходить инструменты защиты информации и долгое время оставаться незамеченными в атакуемой инфраструктуре. Совершенствование навыков и инструментария киберпреступников требует от команды защиты постоянного повышения квалификации и роста эффективности реагирования.
Red Teaming. Лучшая защита – это нападение
Red Teaming. Лучшая защита – это нападение
t.me
Red Teaming. Лучшая защита – это нападение
Все более популярным методом оценки и повышения профессионального уровня специалистов по информационной безопасности становится Red Teaming.
Сайт одной из крупнейших в мире авиакомпаний United Airlines позволял кому угодно просмотреть информацию о билетах клиентов авиалинии, запросивших возврат средств.
Уязвимость на сайте United Airlines раскрывала данные путешественников
Уязвимость на сайте United Airlines раскрывала данные путешественников
t.me
Уязвимость на сайте United Airlines раскрывала данные путешественников
На сайте не была реализована проверка фамилии, что позволяло любому человеку изменить номер билета и получить доступ к данным других клиентов.
Компания Elastic выпустила новую версию своего решения безопасности Elastic Security 7.9, представляющую собой важный этап на пути к обеспечению безопасности конечных точек, интегрированной в Elastic Stack. Этот этап включает в себя защиту от вредоносных программ в Windows и macOS, а также расширенное обнаружение и глубокую видимость для всех основных операционных систем. Elastic Security теперь предлагает расширенные готовые средства защиты для мониторинга безопасности облачной среды и новую интеграцию с SOAR-платформой IBM Security Resilient.
Новые ИБ-решения недели: 11 сентября 2020 года
Новые ИБ-решения недели: 11 сентября 2020 года
t.me
Новые ИБ-решения недели: 11 сентября 2020 года
Краткий обзор новых предложений с сфере информационной безопасности.
Трое хакеров из Нидерландов взломали учетную запись президента США Дональда Трампа с помощью утекшего пароля, сообщило издание Vrij Nederland.
Нидерландские ИБ-эксперты взломали Twitter-аккаунт Трампа перед выборами в 2016 году
Нидерландские ИБ-эксперты взломали Twitter-аккаунт Трампа перед выборами в 2016 году
t.me
Нидерландские ИБ-эксперты взломали Twitter-аккаунт Трампа перед выборами в 2016 году
Учетную запись удалось взломать с помощью пароля, утекшего в 2012 году.
В течение как минимум одного года хакеры пытаются взломать криптовалютный кошелек, в котором предположительно хранится 69 370 биткойнов (около $690 млн). Согласно сайту, отслеживающему количество биткойн-кошельков, этот кошелек является седьмым в мире по количеству биткойнов, и тот, кто сможет его взломать, сорвет поистине большой куш.
На продажу выставлен биткойн-кошелек с $690 млн
На продажу выставлен биткойн-кошелек с $690 млн
t.me
На продажу выставлен биткойн-кошелек с $690 млн
Уже год хакеры не могут взломать биткойн-кошелек, в котором предположительно хранится 69 370 биткойнов.
Налоговая служба США (the United States Internal Revenue Services, IRS) заплатит $625 тысяч за технологии, помогающие отслеживать транзакции в сети криптовалюты Monero или Bitcoin Lightning Network в обход технологий, обеспечивающих их анонимность.
Налоговая служба США готова заплатить $625 тыс. за технологии отслеживания криптовалют
Налоговая служба США готова заплатить $625 тыс. за технологии отслеживания криптовалют
t.me
Налоговая служба США готова заплатить $625 тыс. за технологии отслеживания криптовалют
Предложения в форме работающих прототипов будут приниматься до 16 сентября.
В администрации Оренбурга намерены обратиться в ФСБ, Роскомнадзор и МВД с целью найти авторов анонимных телеграм-каналов, распространивших информацию о торгах по школьному питанию.
Мэрия Оренбурга попросила ФСБ найти авторов анонимных telegram каналов
Мэрия Оренбурга попросила ФСБ найти авторов анонимных telegram каналов
t.me
Мэрия Оренбурга попросила ФСБ найти авторов анонимных telegram каналов
Накануне некоторые оренбургские анонимные телеграм-каналы и СМИ опубликовали сведения о торгах по школьному питанию.
Microsoft зафиксировала попытки вмешательства в выборы в США из России, Китая и Ирана. Об этом сообщается 10 сентября в блоге компании.
Microsoft обвинил российских хакеров в атаках на 200 организаций США
Microsoft обвинил российских хакеров в атаках на 200 организаций США
t.me
Microsoft обвинил российских хакеров в атаках на 200 организаций США
Целью кибератак было вмешательство в президентские выборы в США
Американский производитель игровой периферии компания Razer непреднамеренно раскрыла частную информацию тысяч своих клиентов. Об утечке сообщил ИБ-эксперт Боб Дьяченко, который обнаружил некорректно сконфигурированный облачный кластер Elasticsearch, открывавший доступ из интернета к сегменту инфраструктуры Razer.
Razer допустила утечку данных порядка 100 тыс. пользователей
Razer допустила утечку данных порядка 100 тыс. пользователей
t.me
Razer допустила утечку данных порядка 100 тыс. пользователей
БД содержала различную информацию, включая полные имена, адреса электронной почты, внутренние идентификаторы клиентов и данные о заказах.
ЦБ предупредил банки о схеме, которая позволила злоумышленникам получить дополнительные сведения о клиентах одной из кредитных организаций и впоследствии использовать их для мошенничества с применением методов социальной инженерии, сообщает РБК.
Российский банк позволял злоумышленникам получить данные об остатках средств на чужих картах
Российский банк позволял злоумышленникам получить данные об остатках средств на чужих картах
t.me
Российский банк позволял злоумышленникам получить данные об остатках средств на чужих картах
Банк раскрывал эти данные через голосовое меню.