Skip to content Skip to sidebar Skip to footer

Обновления в Kaspersky Research Sandbox 3.0: VNC-режим и AMSI

Лаборатория Касперского представила новую версию программы Kaspersky Research Sandbox 3.0. В обновлении добавились новые функции для анализа вредоносных файлов, улучшено взаимодействие с системой в реальном времени, и теперь для работы программы требуется меньше ресурсов. Что изменилось: - Теперь специалисты могут подключаться к среде, в которой проверяется подозрительный файл, и наблюдать за его поведением в реальном времени. Это…

Read More

Gorilla: умный вирус для Android угрожает безопасности

Похоже, у пользователей Android появился новый вредоносный вирус под названием Gorilla. Пока он только начал действовать и не скрывается, но уже вызвал беспокойство у специалистов своими возможностями. Gorilla написан на языке программирования Kotlin и сразу начинает действовать через СМС, запрашивая стать приложением по умолчанию. Он может читать, перехватывать и отправлять сообщения от вашего имени, а также…

Read More

Microsoft Defender: изоляция неизвестных устройств в сети

Компания Microsoft добавляет новую функцию в Defender for Endpoint, чтобы защитить корпоративные сети от атак. Теперь подозрительные устройства будут автоматически отключаться от сети, чтобы предотвратить распространение вредоносных программ. Как это работает? Если устройство не подключено к Defender for Endpoint или не идентифицировано системой, его IP-адрес будет заблокирован. Это означает, что устройство не сможет обмениваться данными. Блокировка…

Read More

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Хакер Medusa обнаружил новый способ обойти EDR

В новых атаках Medusa используют вредоносный драйвер, который обходит защиту EDR. Этот драйвер имеет подпись украденного сертификата. Ученые из Elastic Security Labs назвали его ABYSSWORKER. Новый вирус (smuol.sys) распространяется с помощью атаки BYOVD. Он устанавливается с загрузчиком, который защищен HeartCrypt, и использует ABYSSWORKER для отключения EDR или других средств защиты. Вредоносный драйвер представляет себя, как легальный драйвер…

Read More

Опасность тайпсквоттинга в Go: финансовые данные под угрозой

Исследователи в области кибербезопасности обнаружили новую вредоносную кампанию, которая направлена на систему Go. Злоумышленники используют метод подделки, создавая фальшивые модули, которые заражают устройства с операционными системами Linux и macOS. Эксперты компании Socket нашли семь поддельных пакетов, которые имитируют популярные библиотеки Go. Один из таких пакетов, направленный на финансовый сектор, называется «github[.]com/shallowmulti/hypert». Все эти вредоносные модули используют…

Read More

Тайные заговоры в Тегеране: MI5 против британцев

С начала 2022 года британская контрразведка MI5 помешала 20 заговорам, организованным Ираном, которые представляли угрозу для жизни граждан Великобритании. Об этом сообщил министр безопасности страны Дэн Джарвис перед парламентом. Он отметил, что Иран становится все более агрессивным и требует усиленного противодействия со стороны Лондона. В 2024 году количество расследований иностранных угроз выросло на 48%. Под подозрение…

Read More

Коммерческая версия PT Dephaze выйдет в марте 2025

Компания Positive Technologies представила новую коммерческую версию программы PT Dephaze. Она помогает компаниям проверять свою безопасность и находить уязвимости до того, как кто-то сможет их использовать. Исследование Positive Technologies показало, что только 21% компаний проводят тестирование на проникновение, и лишь 64% из них делают это регулярно. Основные причины, по которым другие компании не проводят такие проверки,…

Read More

BI.ZONE протестировала PT NGFW 3040: превзошли ожидания

Новый межсетевой экран PT NGFW3040 успешно прошел проверку в лаборатории BI.ZONE. В ходе испытаний устройство показало лучшую производительность, чем заявлено в документации. Испытания проводились на стенде BI.ZONE в разных режимах работы. Проверялись соединения, скорость работы с зашифрованным трафиком и прочее. Результаты показали, что PT NGFW 3040 поддерживает до 20 миллионов соединений одновременно, в то время как…

Read More

Staffcop Enterprise теперь интегрирован с системой KUMA

Компания «Атом Безопасность» завершила работу по тому, чтобы система Staffcop Enterprise можно было использовать совместно с Kaspersky Unified Monitoring and Analysis Platform (KUMA). Теперь пользователи обеих систем могут улучшить защиту своих данных. Чтобы интеграция работала, нужно иметь Staffcop версии 5.4 или новее и KUMA не ниже версии 3.0. Теперь нормализатор для событий Staffcop Enterprise доступен в…

Read More

Apple способен обнаружить Pegasus на половине iPhone

Шпионская программа Pegasus от израильской компании NSO стала опасной угрозой для пользователей iPhone. Несмотря на усилия Apple, они могут обнаружить Pegasus только на половине устройств. Глобальный центр исследований и анализа угроз «Лаборатории Касперского» выпустил утилиту для обнаружения Pegasus на iPhone. Вредоносное приложение использует уязвимости в iOS. Apple закрыла две дыры, через которые проникал Pegasus. iOS теперь содержит код…

Read More

Обеспечение безопасности: новые возможности MaxPatrol EDR 7.1

Компания Positive Technologies представила новую версию своего продукта MaxPatrolEDR, который помогает защитить компьютеры и другие устройства от вредоносных программ. На вебинаре 25 февраля специалисты расскажут о том, как улучшения в новой версии помогут лучше обнаруживать опасные угрозы и быстрее реагировать на них. Присоединяйтесь к онлайн-трансляции, чтобы увидеть презентацию новых возможностей!.

Read More