Баннер 728x90 Urano.biz

четверг, 27 апреля 2023 г.

Дайджест горячих новостей №377

27.04.2023
 
 

Данные Threat Intelligence и их использование в BAS-системах

«Инфосистемы Джет», RST Cloud и CtrlHack приглашают на вебинар, где расскажут о ключевых критериях выбора Threat Intelligence, сценариях использования – проактивном и реактивном, а также на конкретном кейсе увидите эмуляцию в применении данных TI в BAS-системе CtrlHack.

28 Апреля 2023 - 11:00

 

Мониторинг дарквеба и защита репутации в интернете

В прямом эфире AM Live ведущие эксперты расскажут, как организовать процесс управления цифровыми рисками в целом. Что может рассказать грамотно выстроенный процесс мониторинга дарквеба? Как защитить репутацию компании и ее сотрудников в сети? Какие специализированные сервисы существуют на российском рынке и как они работают.

10 Мая 2023 - 11:00

 
  Dumpforums шантажировали ИТ-компанию Первый Бит
 
Киберпреступники взломали сайт 1cbit.ru и потребовали от ИТ-сервиса $142 тыс. выкупа. В противном случае взломщики обещали выложить в открытый доступ 24 терабайта информации. "Первый Бит" отрицает "утечку".

  Yandex Cloud открыла общий доступ к сканеру уязвимостей
 
Облачная платформа Yandex Cloud открыла общий доступ к своему сканеру уязвимостей Vulnerability Scanner. Он позволяет оценивать и улучшать уровень безопасности при разработке ИТ-проектов в облаке. Первые 6 сканов дают бесплатно.

  Apple хардкодит геолокацию
 
В iOS 16 внесли серьезные изменения на ограничение функциональности по геолокации. "Спящий" хардкод пока не активирован, но может заработать в следующих обновлениях. Apple готовится к выполнению требований ЕС по доступу сторонних приложений, полагают эксперты.

  Киберпреступники атакуют шахматистов
 
Шах и мат — только в этом году эксперты обнаружили 15 тыс. атак на российских пользователей, увлекающихся шахматами. Злоумышленники маскируют троянцев и шифровальщиков под спортивное ПО и продвигают его в магазинах приложений.

  Android-телефоны Sony, Fairphone, Samsung тайно сливают данные в Qualcomm
 
Несанкционированный сбор информации через сторонние прошивки был обнаружен в ходе тестирования /e/OS, заточенной под приватность. По данным Nitrokey, чипсеты Qualcomm в настоящее время используют около 30% Android-устройств, включая Samsung, а также смартфоны Apple.

  Сбер выпустил собственный ChatGPT
 
GigaChat — русскоязычная альтернатива ChatGPT от Сбера. Архитектура сервиса основана на модели NeONKA. Речь о версии GPT 3.5, которая лучше понимает и пишет по-русски и уже умеет рисовать картинки.

  Целевые атаки готовят киберразведчики
 
Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они "простукивают" периметр подрядчиков и перебирают пароли для входа в системы.

  VMware выпустила патчи для двух 0-day, показанных на Pwn2Own
 
VMware выпустила важные обновления, устраняющие уязвимости нулевого дня (0-day), которые можно использовать в связке для выполнения вредоносного кода удалённо. Известно, что проблема затрагивает гипервизоры Workstation и Fusion.

  Microsoft жаждет увеличить число женщин в сфере кибербезопасности
 
Microsoft наладила партнёрство с рядом организаций по всему миру с единственной целью — привлечь больше женщин в сферу информационной безопасности. Дело в том, что сейчас спрос на ИБ-специалистов заметно превышает предложение, а разрыв в навыках мужчин и женщин надо срочно нивелировать.

  Уязвимость GhostToken позволяла пробэкдорить аккаунты Google
 
Google устранила уязвимость Cloud Platform (GCP), которая в той или иной степени затрагивала всех пользователей. С помощью это бреши злоумышленники могли пробэкдорить аккаунты через вредоносные OAuth-приложения.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий