По данным центра Европола по борьбе с киберпреступностью (EC3), в настоящее время вымогательское ПО является одной из главных киберугроз в мире. Операторы программ-вымогателей постоянно находят новые векторы для своих атак и сейчас ведут себя намного агрессивнее, чем раньше. Например, злоумышленники не просто шифруют файлы своих жертв, но также похищают и публикуют их конфиденциальную информацию. В связи с этим Европол запустил новый проект под названием No More Ransom, призванный помочь жертвам вымогательского ПО восстановить свои данные без уплаты выкупа.
Европол предоставил более ста бесплатных утилит для расшифровки файлов
Европол предоставил более ста бесплатных утилит для расшифровки файлов
t.me
Европол предоставил более ста бесплатных утилит для расшифровки файлов
Европол запустил сайт, позволяющий не только определить, какое ПО использовали вымогатели, но и предоставляющий свыше сотни декрипторов.
Исследователь безопасности Ата Хаксил (Ata Hakcil их WizCase обнаружил незащищенный сервер Elasticsearch, принадлежащий компании Microsoft, который содержал более 6,5 ТБ файлов журналов с 13 млрд записей, полученных из поисковой системы Bing Mobile.
6,5 ТБ данных поисковой системы Bing Mobile оказались доступны в Сети
6,5 ТБ данных поисковой системы Bing Mobile оказались доступны в Сети
t.me
6,5 ТБ данных поисковой системы Bing Mobile оказались доступны в Сети
Сервер Elasticsearch находился в общем доступе в Сети с 10 по 16 сентября.
Forwarded from Анонсы лучших ИБ мероприятий
Как защитить IT-¬инфраструктуру в период нестабильности c решениями Microsoft? Узнайте 30 сентября в рамках экспертной сессии с live-демонстрацией.
Как показал опыт, к глобальной вирусной пандемии оказались не готовы как обычные люди, так и коммерческие компании, и целые государства.
Многие компании, как ИТ-отрасли, таких и других коммерческих отраслей, смогли весьма успешно отреагировать на внезапно возникшую глобальную пандемию, однако мы до сих пор сталкиваемся с тем, что компании решили далеко не все задачи, связанные с сохранения непрерывности рабочих процессов, безопасности ИТ-инфраструктуры, развитием бизнеса в целом.
Ждем ли нас вторая волна? Очень надеемся, что нет. Но лучше быть на 5 шагов впереди, и заранее подготовиться к любой возможной ситуации и обладать должной информацией.
30 сентября компания Microsoft и официальный дистрибьютор вендора проведут онлайн-экспертную сессию с live-демонстрацией решений - «На 5 шагов впереди или антикризисные решения Microsoft»
Мероприятие подготовлено специально для: ИТ-директоров / CIO / CTO; ИБ-директоров и инженеров; системных инженеров и администраторов.
Мы рассмотрим ПО Microsoft, как решение следующих IT-задач:
• Обеспечение безопасного цифрового рабочего места сотрудников;
• Усиление мер безопасности IT-инфраструктуры
• Обеспечение непрерывности бизнес-процессов
• Обеспечение эффективной удаленной работы
Для обеспечения безопасности ИТ-инфраструктуры мы представим решения Microsoft:
• Для защиты почты
• Для защиты данных через шифрование
• Для защиты от фишинга
• Для управления угрозами, настройки оповещений и мониторинга
• Для защиты мобильных устройств
• Для управления учетными записями и доступом
• Для резервного копирования данных
Посещение экспертной сессии бесплатное, с подробной программой вы сможете ознакомиться на https://events.axoft.ru/
Будем рады видеть IT и ИБ-специалистов на экспертной сессии, которая состоится 30 сентября 2020 года.
Как показал опыт, к глобальной вирусной пандемии оказались не готовы как обычные люди, так и коммерческие компании, и целые государства.
Многие компании, как ИТ-отрасли, таких и других коммерческих отраслей, смогли весьма успешно отреагировать на внезапно возникшую глобальную пандемию, однако мы до сих пор сталкиваемся с тем, что компании решили далеко не все задачи, связанные с сохранения непрерывности рабочих процессов, безопасности ИТ-инфраструктуры, развитием бизнеса в целом.
Ждем ли нас вторая волна? Очень надеемся, что нет. Но лучше быть на 5 шагов впереди, и заранее подготовиться к любой возможной ситуации и обладать должной информацией.
30 сентября компания Microsoft и официальный дистрибьютор вендора проведут онлайн-экспертную сессию с live-демонстрацией решений - «На 5 шагов впереди или антикризисные решения Microsoft»
Мероприятие подготовлено специально для: ИТ-директоров / CIO / CTO; ИБ-директоров и инженеров; системных инженеров и администраторов.
Мы рассмотрим ПО Microsoft, как решение следующих IT-задач:
• Обеспечение безопасного цифрового рабочего места сотрудников;
• Усиление мер безопасности IT-инфраструктуры
• Обеспечение непрерывности бизнес-процессов
• Обеспечение эффективной удаленной работы
Для обеспечения безопасности ИТ-инфраструктуры мы представим решения Microsoft:
• Для защиты почты
• Для защиты данных через шифрование
• Для защиты от фишинга
• Для управления угрозами, настройки оповещений и мониторинга
• Для защиты мобильных устройств
• Для управления учетными записями и доступом
• Для резервного копирования данных
Посещение экспертной сессии бесплатное, с подробной программой вы сможете ознакомиться на https://events.axoft.ru/
Будем рады видеть IT и ИБ-специалистов на экспертной сессии, которая состоится 30 сентября 2020 года.
SecurityLab.ru pinned «Как защитить IT-¬инфраструктуру в период нестабильности c решениями Microsoft? Узнайте 30 сентября в рамках экспертной сессии с live-демонстрацией. Как показал опыт, к глобальной вирусной пандемии оказались не готовы как обычные люди, так и коммерческие…»
Специалисты Национального института стандартов и технологий США (NIST) разработали новый метод оценки эффективности обучения, который позволит организациям лучше учить своих сотрудников, как распознавать и защищаться от фишинговых атак.
Представлен новый метод оценки эффективности обучения сотрудников защите от фишинга
Представлен новый метод оценки эффективности обучения сотрудников защите от фишинга
t.me
Представлен новый метод оценки эффективности обучения сотрудников защите от фишинга
Phish Scale позволит кураторам обучения понять, почему сотрудникам легко или сложно распознавать те или иные фишинговые письма.
Популярное приложение для бега и езды на велосипеде Strava способно раскрывать персональные данные пользователей незнакомцам, находящимся поблизости. Узнав об этой функции обмена информацией, некоторые пользователи программы опасаются, что ею могут злоупотреблять злоумышленники.
Спортивное приложение Strava раскрывает данные ближайшим пользователям
Спортивное приложение Strava раскрывает данные ближайшим пользователям
t.me
Спортивное приложение Strava раскрывает данные ближайшим пользователям
Утечка пользовательской информации была вызвана настройками конфиденциальности по умолчанию в функции «Flyby».
Эксперты из компании Cisco изучили базы данных MITER ATT&CK и рассказали о векторах угроз, на которых сотрудники служб кибербезопасности предприятий должны сосредоточить свои усилия.
Cisco рассказала об основных векторах угроз и тактиках киберпреступников
Cisco рассказала об основных векторах угроз и тактиках киберпреступников
t.me
Cisco рассказала об основных векторах угроз и тактиках киберпреступников
В первой половине 2020 года бесфайловые атаки были наиболее распространенным вектором атак против предприятий.
Крупнейший итальянский производитель очков Luxottica и владелец бренда Ray-Ban подвергся кибератаке, которая привела к остановке производства продукции в Италии и Китае. Порталы Luxottica one.luxotrica.com и University.luxottica.com демонстрируют сообщения о техническом обслуживании сайтов:
Крупнейший производитель очков Luxottica подвергся кибератаке
Крупнейший производитель очков Luxottica подвергся кибератаке
t.me
Крупнейший производитель очков Luxottica подвергся кибератаке
IT-системы офисов Luxottica в Агордо и Седико (Италия) потерпели сбой в работе.
Пандемия COVID-19 стала катализатором изменений, побуждающих компании тратить больше на технологии, необходимые для поддержания и обеспечения безопасной удаленной работы, даже несмотря на то, что доходы предприятий существенно снизились. Об этом в своем отчете сообщил специалист компании Spiceworks Зифф Дэвис (Ziff Davis), опросивший представителей 1 тыс. предприятий.
Пандемия COVID-19 побудила 76% организаций внедрять изменения в свои IT-системы
Пандемия COVID-19 побудила 76% организаций внедрять изменения в свои IT-системы
t.me
Пандемия COVID-19 побудила 76% организаций внедрять изменения в свои IT-системы
В 2021 году одним из основных факторов роста расходов на IT станет замена устаревшей IT-инфраструктуры.
Комитет по образованию Петербурга разослал учителям школ города инструкцию по мониторингу социальных сетей учащихся и оповещению правоохранительных органов о постах, содержащих материалы экстремистской направленности.
Инструкция разработана специалистами Центра по противодействию экстремизму — она прописывает алгоритм действий, как педагоги должны уведомлять правоохранительные органы о «причастности» школьников к «неформальным молодежным объединениям и течениям экстремистского толка».
https://www.securitylab.ru/news/512366.php
Инструкция разработана специалистами Центра по противодействию экстремизму — она прописывает алгоритм действий, как педагоги должны уведомлять правоохранительные органы о «причастности» школьников к «неформальным молодежным объединениям и течениям экстремистского толка».
https://www.securitylab.ru/news/512366.php
SecurityLab.ru
В Петербурге учителя будут следить за школьниками в соцсетях
Учителя будут сообщать в полицию о возможной причастности учеников к «неформальным молодежным объединениям и течениям экстремистского толка»
Американские власти сообщили о вынесении приговора 39-летнему Натану Фрэнсису Вятту, бывшему члену хакерской группы The Dark Overlord. Об этом 22 сентября сообщил портал Engadget.
В США осужден член хакерской группы The Dark Overlord
В США осужден член хакерской группы The Dark Overlord
t.me
В США осужден член хакерской группы The Dark Overlord
Хакер использовал для шантажа телефонные номера, зарегистрированные на его имя.
В ходе совместной международной операции сотрудники правоохранительных органов девяти стран арестовали 179 человек, причастных к купле-продаже незаконных товаров и услуг в даркнете. По словам правоохранителей, «золотой век даркнета закончился».
Европол научился идентифицировать пользователей даркнета
Европол научился идентифицировать пользователей даркнета
t.me
Европол научился идентифицировать пользователей даркнета
По словам правоохранителей, «золотой век даркнета закончился».
Плата исследователям безопасности за поиск уязвимостей в программном обеспечении или сервисах становится все более распространенным явлением. Программы «bug bounty» позволяют специалистам получать деньги за обнаружение проблем, в то время как организации получают выгоду от возможности усилить свою безопасность.
Хакеры стали больше зарабатывать за участие в программах bug bounty
Хакеры стали больше зарабатывать за участие в программах bug bounty
t.me
Хакеры стали больше зарабатывать за участие в программах bug bounty
Участие в программах bug bounty является стабильным источником дохода для некоторых специалистов.
Сотрудники правоохранительных органов, расследующие кибератаку на одну из немецких больниц, в результате которой погибла пациентка, считают, что за инцидентом могут стоять хакеры из России.
За кибератакой со смертельным исходом могут стоять хакеры из РФ
За кибератакой со смертельным исходом могут стоять хакеры из РФ
t.me
За кибератакой со смертельным исходом могут стоять хакеры из РФ
В ходе атаки на Университетскую клинику Дюссельдорфа использовался вымогатель из арсенала «русских хакеров».
Forwarded from Анонсы лучших ИБ мероприятий
Работа с нарушениями политик доступа. Практикум
Скомпрометированные учетные данные пользователей зачастую служат точкой входа в сеть и информационные ресурсы организации. Компрометация данных обычно является результатом халатных действий сотрудников или подрядчиков. В среднем каждый восьмой пользователь, который не проходит регулярное обучение основам ИБ, поддается на социальную инженерию: открывает зараженный файл или отправляет свои данные злоумышленникам.
Для защиты от подобных угроз организации все больше начинают использовать управление идентификацией и доступом пользователей. Тем не менее, в информационных системах по-прежнему много случаев несанкционированных авторизаций, а пользователи часто имеют больше прав доступа, чем это необходимо для работы.
29 сентября эксперты «Ростелеком-Солар» расскажут о новых возможностях Solar inRights и покажут на практике, как с помощью IGA-системы легко контролировать доступ пользователей к системам организации и обеспечить соблюдение внутренних корпоративных политик и внешних стандартов.
Вебинар будет интересен специалистам ИБ- и ИТ-отделов компаний из отраслей онлайн-ретейла, финансовых услуг, логистики, производства, добычи и обработки полезных ископаемых.
Программа вебинара:
1. Обзор внутренних угроз организации.
2. Управление доступом, как важная часть безопасности организации.
3. Демонстрация модуля работы с нарушением политик IGA-системы Solar inRights.
4. Ответы на вопросы.
На ваши вопросы ответят:
• Виктор Еремин — руководитель отдела внедрения Solar inRights.
• Людмила Севастьянова — менеджер по продвижению Solar inRights.
Общая длительность вебинара — примерно 1 час.
Вы можете заранее задать вопрос по почте ask@rt-solar.ru или на странице вебинара.
Ждем вас на вебинаре!
Скомпрометированные учетные данные пользователей зачастую служат точкой входа в сеть и информационные ресурсы организации. Компрометация данных обычно является результатом халатных действий сотрудников или подрядчиков. В среднем каждый восьмой пользователь, который не проходит регулярное обучение основам ИБ, поддается на социальную инженерию: открывает зараженный файл или отправляет свои данные злоумышленникам.
Для защиты от подобных угроз организации все больше начинают использовать управление идентификацией и доступом пользователей. Тем не менее, в информационных системах по-прежнему много случаев несанкционированных авторизаций, а пользователи часто имеют больше прав доступа, чем это необходимо для работы.
29 сентября эксперты «Ростелеком-Солар» расскажут о новых возможностях Solar inRights и покажут на практике, как с помощью IGA-системы легко контролировать доступ пользователей к системам организации и обеспечить соблюдение внутренних корпоративных политик и внешних стандартов.
Вебинар будет интересен специалистам ИБ- и ИТ-отделов компаний из отраслей онлайн-ретейла, финансовых услуг, логистики, производства, добычи и обработки полезных ископаемых.
Программа вебинара:
1. Обзор внутренних угроз организации.
2. Управление доступом, как важная часть безопасности организации.
3. Демонстрация модуля работы с нарушением политик IGA-системы Solar inRights.
4. Ответы на вопросы.
На ваши вопросы ответят:
• Виктор Еремин — руководитель отдела внедрения Solar inRights.
• Людмила Севастьянова — менеджер по продвижению Solar inRights.
Общая длительность вебинара — примерно 1 час.
Вы можете заранее задать вопрос по почте ask@rt-solar.ru или на странице вебинара.
Ждем вас на вебинаре!
Системные администраторы, использующие Samba в качестве контроллера домена, должны в срочном порядке обновить свои установки, поскольку они также подвержены недавно обнаруженной уязвимости ZeroLogon.
Уязвимость ZeroLogon затрагивает некоторые версии Samba
Уязвимость ZeroLogon затрагивает некоторые версии Samba
t.me
Уязвимость ZeroLogon затрагивает некоторые версии Samba
Уязвимость позволяет получить доступ к домену на уровне администратора.
Специалисты компании F-Secure опубликовали отчет Attack Landscape H1 2020, в котором представили ландшафт киберугроз в первой половине текущего года. Согласно отчету, в начале пандемии коронавируса киберпреступники быстро сориентировались и стали использовать ее в своих интересах.
Фишинг на тему COVID-19 стал одной из главных киберугроз в первой половине 2020 года
Фишинг на тему COVID-19 стал одной из главных киберугроз в первой половине 2020 года
t.me
Фишинг на тему COVID-19 стал одной из главных киберугроз в первой половине 2020 года
Компания F-Secure представила отчет по киберугрозам за первое полугодие нынешнего года.
Компания Mozilla исправила три опасные уязвимости в версиях браузеров Firefox 81 и Firefox Extended Support Release (ESR) 78.3 Mozilla. Эксплуатация некоторых из проблем позволяет удаленно запускать произвольный код.
Mozilla устранила три опасные уязвимости в версии Firefox 81
Mozilla устранила три опасные уязвимости в версии Firefox 81
t.me
Mozilla устранила три опасные уязвимости в версии Firefox 81
Эксплуатация некоторых из проблем позволяет удаленно запускать произвольный код.
Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) опубликовало предупреждение для правительственных и частных организаций о росте числа атак с использованием вредоносного ПО LokiBot.
Власти США предупредили о всплеске атак LokiBot
Власти США предупредили о всплеске атак LokiBot
t.me
Власти США предупредили о всплеске атак LokiBot
Стремительный рост атак с использованием LokiBot фиксируется с июля нынешнего года.
Компания Microsoft представила новую версию своего руководства по обновлению безопасности, которым пользуются десятки миллионов ИБ-специалистов в каждый второй вторник каждого месяца, также известный как «вторник исправлений».
Microsoft представила новую версию руководства по обновлению безопасности
Microsoft представила новую версию руководства по обновлению безопасности
t.me
Microsoft представила новую версию руководства по обновлению безопасности
Обновление предназначено для более интуитивного взаимодействия с пользователем.
Крупная e-коммерческая компания Shopify при участии ФБР и других правоохранительных органов расследует утечку данных, спровоцированных двумя ее сотрудниками.
Недобросовестные сотрудники Shopify получили доступ к данным покупателей
Недобросовестные сотрудники Shopify получили доступ к данным покупателей
t.me
Недобросовестные сотрудники Shopify получили доступ к данным покупателей
Двое сотрудников отдела техподдержки получили доступ и попытались похитить у продавцов данные о транзакциях покупателей.