Skip to content Skip to sidebar Skip to footer

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Хакер Medusa обнаружил новый способ обойти EDR

В новых атаках Medusa используют вредоносный драйвер, который обходит защиту EDR. Этот драйвер имеет подпись украденного сертификата. Ученые из Elastic Security Labs назвали его ABYSSWORKER. Новый вирус (smuol.sys) распространяется с помощью атаки BYOVD. Он устанавливается с загрузчиком, который защищен HeartCrypt, и использует ABYSSWORKER для отключения EDR или других средств защиты. Вредоносный драйвер представляет себя, как легальный драйвер…

Read More

Опасность тайпсквоттинга в Go: финансовые данные под угрозой

Исследователи в области кибербезопасности обнаружили новую вредоносную кампанию, которая направлена на систему Go. Злоумышленники используют метод подделки, создавая фальшивые модули, которые заражают устройства с операционными системами Linux и macOS. Эксперты компании Socket нашли семь поддельных пакетов, которые имитируют популярные библиотеки Go. Один из таких пакетов, направленный на финансовый сектор, называется «github[.]com/shallowmulti/hypert». Все эти вредоносные модули используют…

Read More

Тайные заговоры в Тегеране: MI5 против британцев

С начала 2022 года британская контрразведка MI5 помешала 20 заговорам, организованным Ираном, которые представляли угрозу для жизни граждан Великобритании. Об этом сообщил министр безопасности страны Дэн Джарвис перед парламентом. Он отметил, что Иран становится все более агрессивным и требует усиленного противодействия со стороны Лондона. В 2024 году количество расследований иностранных угроз выросло на 48%. Под подозрение…

Read More

Коммерческая версия PT Dephaze выйдет в марте 2025

Компания Positive Technologies представила новую коммерческую версию программы PT Dephaze. Она помогает компаниям проверять свою безопасность и находить уязвимости до того, как кто-то сможет их использовать. Исследование Positive Technologies показало, что только 21% компаний проводят тестирование на проникновение, и лишь 64% из них делают это регулярно. Основные причины, по которым другие компании не проводят такие проверки,…

Read More

BI.ZONE протестировала PT NGFW 3040: превзошли ожидания

Новый межсетевой экран PT NGFW3040 успешно прошел проверку в лаборатории BI.ZONE. В ходе испытаний устройство показало лучшую производительность, чем заявлено в документации. Испытания проводились на стенде BI.ZONE в разных режимах работы. Проверялись соединения, скорость работы с зашифрованным трафиком и прочее. Результаты показали, что PT NGFW 3040 поддерживает до 20 миллионов соединений одновременно, в то время как…

Read More

Staffcop Enterprise теперь интегрирован с системой KUMA

Компания «Атом Безопасность» завершила работу по тому, чтобы система Staffcop Enterprise можно было использовать совместно с Kaspersky Unified Monitoring and Analysis Platform (KUMA). Теперь пользователи обеих систем могут улучшить защиту своих данных. Чтобы интеграция работала, нужно иметь Staffcop версии 5.4 или новее и KUMA не ниже версии 3.0. Теперь нормализатор для событий Staffcop Enterprise доступен в…

Read More

Apple способен обнаружить Pegasus на половине iPhone

Шпионская программа Pegasus от израильской компании NSO стала опасной угрозой для пользователей iPhone. Несмотря на усилия Apple, они могут обнаружить Pegasus только на половине устройств. Глобальный центр исследований и анализа угроз «Лаборатории Касперского» выпустил утилиту для обнаружения Pegasus на iPhone. Вредоносное приложение использует уязвимости в iOS. Apple закрыла две дыры, через которые проникал Pegasus. iOS теперь содержит код…

Read More

Обеспечение безопасности: новые возможности MaxPatrol EDR 7.1

Компания Positive Technologies представила новую версию своего продукта MaxPatrolEDR, который помогает защитить компьютеры и другие устройства от вредоносных программ. На вебинаре 25 февраля специалисты расскажут о том, как улучшения в новой версии помогут лучше обнаруживать опасные угрозы и быстрее реагировать на них. Присоединяйтесь к онлайн-трансляции, чтобы увидеть презентацию новых возможностей!.

Read More

Positive Technologies представляет новый антивирусный продукт

Компания Positive Technologies приобрела часть белорусской компании «ВИРУСБЛОКАД». Это поможет ей стать сильнее на рынке защиты компьютеров, ноутбуков, смартфонов и других устройств. По прогнозам, к 2028 году российский рынок информационной безопасности вырастет до 700 миллиардов рублей. Positive Technologies хочет занять до 20% этого рынка, предлагая свои продукты с антивирусной защитой. Сделка дает Positive Technologies доступ к технологиям…

Read More

Positive Technologies купила ВирусБлокАд

Компания Positive Technologies купила часть белорусской компании «ВирусБлокАда», которая создает антивирусные программы. Они собираются использовать технологии этой компании для улучшения своих систем и создания нового антивирусного продукта. По прогнозам Центра стратегических разработок, к 2028 году российский рынок информационной безопасности может достигнуть 700 миллиардов рублей. Positive Technologies планирует занять до 20% этого рынка, используя антивирусные технологии для…

Read More

Улучшен контроль переписки в WhatsApp в Гарде DLP 6.1.0

Компания Гарда представила обновленную версию своей системы защиты от утечек информации - Гарда DLP. В новой версии добавлены функции для обнаружения действий сотрудников в мессенджерах, ускорен процесс установки и поддержки системы, снижены риски несанкционированного доступа и улучшен анализ событий. В новой версии Гарда DLP 6.1.0 улучшен контроль за перепиской в WhatsApp с помощью технологии оптического распознавания…

Read More