Баннер 728x90 Urano.biz

четверг, 29 сентября 2022 г.

Дайджест горячих новостей №349

29.09.2022
 
На этой неделе пользователям понравился новый вор паролей под названием Erbium. Он распространяется под видом кряков и читов. А Microsoft шагнула чуть дальше в вопросах безопасности Windows 11: теперь система предупреждает о вводе пароля в небезопасных приложениях.
 

Автоматизация процессов информационной безопасности предприятия

Обсудим с ведущими экспертами как в условиях кадрового голода можно эффективно автоматизировать различные процессы информационной безопасности предприятия. С каких сценариев стоит начинать автоматизацию и какие инструменты для этого применять.

05 Октября 2022 - 11:00

 

GIS DAYS 2022

6 октября в рамках форума Global Information Security Days, посвященного информационной безопасности и ИТ, пройдет мастер-класс «Кибербезопасность про которую вы ещё не подумали» от руководителя группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергея Полунина и главного специалиста отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрия Овчинникова.

с 05 Октября 2022 по 07 Октября 2022

 
  Новый вор паролей Erbium распространяется под видом кряков и читов
 
Новый вредонос Erbium, основная задача которого — воровать пароли пользователей, распространяется под видом «кряков» и читов для популярных видеоигр. Помимо самих учётных данных, троян интересуется криптовалютными кошельками.

  Windows 11 теперь предупреждает о вводе пароля в небезопасных приложениях
 
Microsoft недавно выпустила версию Windows 11 22H2, добавив в ОС очень интересную защитную функцию, направленную на сохранность учётных данных. Нововведение под названием Enhanced Phishing Protection предупреждает пользователей, когда те вводят пароль от Windows в небезопасных приложениях или на непроверенных веб-сайтах.

  Mozilla: Ещё раз, Firefox продолжит поддерживать блокировщики рекламы
 
Разработчики Firefox ещё раз подчеркнули, что браузер продолжит поддерживать все актуальные блокировщики рекламы. Речь идёт, конечно же, о пресловутом переходе аддонов с Manifest v2 на Manifest v3.

  Дроппер NullMixer приносит с собой целый букет троянов разного профиля
 
Эксперты «Лаборатории Касперского» предупреждают о новой вредоносной кампании, использующей черную оптимизацию. Пользователей, ищущих кряки и кейгены, направляют на мошеннические сайты и под видом желанного софта заставляют запустить дроппер NullMixer, который внедряет в Windows более десятка разных троянских программ — даунлоудеров, шпионов, инфостилеров.

  APT28 использует движение мыши в файлах PowerPoint для запуска вредоноса
 
Киберпреступники, работающие, по словам зарубежных специалистов, на Россию, начали прибегать к новой технике для запуска кода на компьютере жертвы. Этот подход рассчитан на использование движений мыши в презентациях Microsoft PowerPoint.

  9 специальностей по ИБ вошли в список Минцифры по отсрочке
 
Минцифры утвердило перечень специальностей в ИТ для отсрочки от мобилизации. По линии ИБ в списке 9 категорий. Кроме нужного диплома, ИТ-компания сотрудника должен быть аккредитована в Минцифры и выполнять критически важные функции.

  Вышла R-Vision TDP версии 1.5 с расширенным перечнем приманок и шаблонов
 
Компания R-Vision выпустила новую версию платформы цифровой имитации элементов ИТ-инфраструктуры R-Vision Threat Deception Platform (TDP) 1.5. В ней расширился перечень шаблонов ловушек и приманок, реализована автоматическая передача инцидентов в платформу оркестрации и автоматизации ИБ R-Vision SOAR, а также улучшена работа с событиями безопасности.

  Вышел Google Chrome 106 с патчами для 20 уязвимостей
 
Разработчики Google выпустили новую версию Chrome под номером 106. В этом обновлении насчитываются патчи для 20 уязвимостей, пять из которых получили высокую степень риска. Информация о большей части дыр попала к девелоперам через сторонних исследователей.

  Обновление Windows 11 22H2 вызывает BSOD в системах с драйверами Intel
 
Microsoft временно заблокировала обновление Windows 11 22H2 для отдельных систем, работающих с аудиодрайверами Intel Smart Sound Technology (SST). Стало известно, что апдейт вызывает «синий экран смерти» (BSOD).

  Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи
 
ИТ-специалистам и сотрудникам операторов связи нужен трудовой договор, копия лицензии аккредитованной в Минцифры компании, справка с работы и диплом об образовании. Министерство разъяснило правило отсрочки от частичной мобилизации.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий