Forwarded from Порвали два трояна
Компании, применяющие облака, тоже считают что локальная инфраструктура обеспечивает лучший уровень ИБ, но здесь большинство не подавляющее — всего 49%. Их конкретные практические трудности с реализацией мер ИБ перечислены в наших карточках.
Большие информации о проблемах, типовых решениях, а также самых популярных поставщиках облачных решений — в полной версии
Мы считаем, что при правильном подходе к защите облачная инфраструктура не представляет большей угрозы для организаций по сравнению с локальной. Для нужд бизнеса, переносящего ИТ-системы в облака мы предлагаем Kaspersky Cloud Workload Security, решение включающее в себя Container Security и Hybrid Cloud Security.
#статистика @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Вместе с Мидори начнем рассказ о том, что объединяет кибербез и Большой театр. Запоминайте полезные советы, сохраняйте карточки и не забывайте проверять настройки приватности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Пытаясь похитить ваши данные, мошенники могут прикинуться не только вашими знакомыми или коллегами, но и целым онлайн-магазином. Покупатели приходят туда за дешёвым товаром, а уходят с трояном 🥴
✔️ Кто может стать жертвой?
Владельцы телефонов на базе Android — как частные лица, так и предприниматели, которых заинтересуют привлекательные цены в поддельной веб-лавке.
✔️ Как троян попадает на устройства?
Под видом приложения для трекинга отправлений, которое предлагают скачать злоумышленники.
✔️ На что способен троян?
Например, пересылать своим операторам пуш-уведомления и входящие SMS с телефона, а также отправлять сообщения на произвольные номера и выманивать фото у пользователей.
Больше подробностей об этой схеме и том, как от неё защититься, читайте в нашем блоге.
Владельцы телефонов на базе Android — как частные лица, так и предприниматели, которых заинтересуют привлекательные цены в поддельной веб-лавке.
Под видом приложения для трекинга отправлений, которое предлагают скачать злоумышленники.
Например, пересылать своим операторам пуш-уведомления и входящие SMS с телефона, а также отправлять сообщения на произвольные номера и выманивать фото у пользователей.
Больше подробностей об этой схеме и том, как от неё защититься, читайте в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
Банкер Mamont под видом приложения для трекинга
Банкер Mamont распространяется под видом приложения для отслеживания доставки товаров, предлагаемых по оптовым ценам.
Города будущего, прорывные технологии и повседневная жизнь через 25 лет — всё это собрано в нашем проекте #Earth2050.
Узнайте, как будет выглядеть Москва, Париж или Пекин, какие технологии станут частью нашей реальности и какие сюрпризы готовит нам будущее.
Присоединяйтесь к путешествию во времени по ссылке.
Welcome to the future!
Please open Telegram to view this post
VIEW IN TELEGRAM
Снеговик слеплен, горячий шоколад налит? 🎄
Тогда время идти в театр на главную новогоднюю постановку, собрать конструктор-ёлочку «Балет» и защитить свои устройства на год вперёд!
Осуществить это комбо поможет Kaspersky😏
Скачивайте наше приложение и участвуйте в новогодней акции, где вы гарантированно получите:
🟢 40% скидку на Kaspersky Plus для трёх устройств – все близкие будут под защитой;
🟢 скидку на конструкторы от РУБРИКА — будет чем занять руки и мозг.
И самое-самое главное и волшебное:поучаствуете в розыгрыше двух билетов в партер на балет «Щелкунчик» в Большом театре! Вот она, новогодняя классика в лучшем виде!
Нужно больше деталей? Ищите их на Kaspersky Daily➡️
Результаты опубликуем в этом канале уже 26 декабря! Stay tuned!
Тогда время идти в театр на главную новогоднюю постановку, собрать конструктор-ёлочку «Балет» и защитить свои устройства на год вперёд!
Осуществить это комбо поможет Kaspersky
Скачивайте наше приложение и участвуйте в новогодней акции, где вы гарантированно получите:
И самое-самое главное и волшебное:
Нужно больше деталей? Ищите их на Kaspersky Daily
Результаты опубликуем в этом канале уже 26 декабря! Stay tuned!
Please open Telegram to view this post
VIEW IN TELEGRAM
Джабраил Матиев, директор по маркетингу «Лаборатории Касперского» в России и СНГ, дал интервью для РБК, где прокомментировал:
Джабраил также рассказал, как «Лаборатория Касперского» помогает компаниям справляться с бесчисленными изменениями в законодательстве с помощью нашего регуляторного хаба, а ещё поделился киберпрогнозами на 2025 год.
Посмотреть или прочитать интервью можно тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
Видео РБК
РБК Отрасли / Интервью: Выпуск за 12 декабря 2024. Смотреть онлайн
Программа РБК Отрасли / Интервью на РБК. Смотреть выпуск за 12 декабря 2024. Информационная безопасность: киберугрозы и тренды - подробности в передаче РБК Отрасли / Интервью онлайн на РБК-ТВ.
👾Приключение на 20 минут: рассказываем о кибербезе на канале Раскадровка.
Можно ли взломать целую компанию с помощью кофемашины? Безопасно ли хранить пароли на бумажке? Как «ломают» автомобили? И как защищаться?
Реальными историями и полезными советами делится Владимир Дащенко — ведущий эксперт по кибербезопасности «Лаборатории Касперского».
Смотрим:
📺 RuTube
📺 YouTube
Можно ли взломать целую компанию с помощью кофемашины? Безопасно ли хранить пароли на бумажке? Как «ломают» автомобили? И как защищаться?
Реальными историями и полезными советами делится Владимир Дащенко — ведущий эксперт по кибербезопасности «Лаборатории Касперского».
Смотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках
Как взломать целую компанию с помощью кофемашины? Можно ли следить за человеком через фронтальную камеру? Как создать надёжный пароль? Всё о защите от хакеров, вирусов и утечек рассказывает Владимир Дащенко — ведущий эксперт по кибербезопасности "Лаборатории…
Воскресный дайджест киберновостей за прошедшую неделю ➡️
Злоумышленники шпионят за нашими действиями в реальном мире через ставшие такими необходимыми камеры и микрофоны смартфонов и компьютеров — и кто знает, чью жизнь захотят подглядеть или подслушать преступники в следующий раз. Как защититься от слежки — читайте в нашей новой статье.
За последние годы приложения почти всех российских банков исчезли из App Store. Как фальшивки просачиваются в App Store, как их распознать и где же теперь качать настоящие банковские приложения — расскажем в новой статье.
Злоумышленники распространяют на профильных форумах заражённые активаторы HPDxLIB для нелицензионного бухгалтерского ПО. Больше подробностей об атаке — в новой статье.
Многие сервисы облачного хранения файлов рекламируют себя как «Dropbox со сквозным шифрованием» и обещают, что никто (даже они сами) не сможет подглядеть в файлы пользователя. Как злоумышленники могут добраться до ваших файлов в этих сервисах и куда теперь бежать со своими секретами — читайте в новой статье.
До Нового года осталось совсем немного. Специально для вас мы собрали список лучших сервисов, которыми можно пользоваться каждый день, при этом как следует защищая свои данные.
Самое интересное из мира B2B:
▶️ Как получается, что несмотря на изобилие ИБ-инструментов 44% CISO жалюуются, что пропустили утечку данных?
▶️ Полный список предпраздничной ИБ-подготовки
#KD_дайджест
Злоумышленники шпионят за нашими действиями в реальном мире через ставшие такими необходимыми камеры и микрофоны смартфонов и компьютеров — и кто знает, чью жизнь захотят подглядеть или подслушать преступники в следующий раз. Как защититься от слежки — читайте в нашей новой статье.
За последние годы приложения почти всех российских банков исчезли из App Store. Как фальшивки просачиваются в App Store, как их распознать и где же теперь качать настоящие банковские приложения — расскажем в новой статье.
Злоумышленники распространяют на профильных форумах заражённые активаторы HPDxLIB для нелицензионного бухгалтерского ПО. Больше подробностей об атаке — в новой статье.
Многие сервисы облачного хранения файлов рекламируют себя как «Dropbox со сквозным шифрованием» и обещают, что никто (даже они сами) не сможет подглядеть в файлы пользователя. Как злоумышленники могут добраться до ваших файлов в этих сервисах и куда теперь бежать со своими секретами — читайте в новой статье.
До Нового года осталось совсем немного. Специально для вас мы собрали список лучших сервисов, которыми можно пользоваться каждый день, при этом как следует защищая свои данные.
Самое интересное из мира B2B:
#KD_дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
По прогнозам наших экспертов:
Подробности об этих и других прогнозах, а также обзор трендов уходящего года — в новой статье из серии Kaspersky Security Bulletin.
#KD_прогнозы
Please open Telegram to view this post
VIEW IN TELEGRAM
securelist.ru
Обзор теневого рынка и прогнозы по угрозам из даркнета на 2025 год
Эксперты «Лаборатории Касперского» анализируют тренды теневого рынка за 2024 год, включая рост популярности крипторов, загрузчиков и криптодрейнеров в даркнете, и делятся прогнозами на 2025 год.
Почти половина россиян как минимум однажды применяли инструменты на основе нейросетей.
В основном их используют для поиска информации или решения рабочих задач, но некоторые консультируются на личные темы и составляют резюме с помощью ИИ.
Злоумышленники или нечистые на руку пользователи тем временем учатся манипулировать нейросетями. Один из способов, который они используют – непрямые инъекции затравки (indirect prompt injection).
▶️ Как это работает?
Люди размещают специальные фразы — инъекции — на своих сайтах или опубликованных в сети документах. Мелкий шрифт, текст, окрашенный в цвет фона, вынос за пределы окна при помощи отрицательных координат — в ход идут все средства, чтобы манипуляции не были заметны другим пользователям.
«Обманутая» нейросеть выдаёт ответ, учитывающий цели интересантов — например, заставляет бота, просматривающего резюме, дать по нему положительный отклик или показывает более позитивную оценку конкретного продукта.
🟢 Что ещё делают злоумышленники и как уберечься – читайте в нашем лонгриде на ТАСС.
В основном их используют для поиска информации или решения рабочих задач, но некоторые консультируются на личные темы и составляют резюме с помощью ИИ.
Злоумышленники или нечистые на руку пользователи тем временем учатся манипулировать нейросетями. Один из способов, который они используют – непрямые инъекции затравки (indirect prompt injection).
Люди размещают специальные фразы — инъекции — на своих сайтах или опубликованных в сети документах. Мелкий шрифт, текст, окрашенный в цвет фона, вынос за пределы окна при помощи отрицательных координат — в ход идут все средства, чтобы манипуляции не были заметны другим пользователям.
«Обманутая» нейросеть выдаёт ответ, учитывающий цели интересантов — например, заставляет бота, просматривающего резюме, дать по нему положительный отклик или показывает более позитивную оценку конкретного продукта.
Please open Telegram to view this post
VIEW IN TELEGRAM
TACC
Безопасность прежде всего: как минимизировать риски при использовании ИИ
О том, какие риски необходимо учитывать при работе с нейросетями пользователям и компаниям и как этим рискам противостоять, - в материале ТАСС
В новом #kaspersky_securityweek:
🔵 В цифровых автомобильных номерах, которые в данный момент разрешено устанавливать в Аризоне и Калифорнии, обнаружена уязвимость. Эти устройства оказалось возможно взломать через технику Fault Injection — подачу нештатного напряжения на аппаратную часть. При правильно подобранных параметрах такого воздействия можно сохранить работоспособность устройства, но при этом обойти его защиту и даже перепрошить.
🔵 «Лаборатория Касперского» опубликовала ряд новых исследований. Среди них — анализ приёмов группировок Lazarus и Cloud Atlas, а также разбор уязвимости в FortiClient EMS.
🔵 Продолжается масштабная фишинговая кампания, в ходе которой злоумышленники обходят спам-фильтры, рассылая фальшивые приглашения на встречи в легитимном сервисе Google Calendar.
#KD_уязвимости
#KD_уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Security Week 2452: уязвимости в цифровых автомобильных номерах
На прошлой неделе в журнале Wired вышла публикация об уязвимостях, обнаруженных компанией IOActive в цифровых автомобильных номерах. Такие номера производятся и поддерживаются в США компанией Reviver...
Вместе с ведущими Анной Цыплухиной и Анастасией Бересневой разбираемся:
Слушаем, запоминаем, защищаемся
Please open Telegram to view this post
VIEW IN TELEGRAM
Podcast.ru
Кто и как крадет наши данные и как защититься от киберугроз? / «Лаборатория Касперского» – Несладкий бизнес – Podcast.ru
Сегодня у нас в гостях Джабраил Матиев — директор по маркетингу в России и странах СНГ «Лаборатории Касперского».
В этом выпуске мы обсудили, чем занимается «Лаборатория Касперского» сегодня, кто и зачем взламывает компании, как себя от этого защитить, что…
В этом выпуске мы обсудили, чем занимается «Лаборатория Касперского» сегодня, кто и зачем взламывает компании, как себя от этого защитить, что…
Как безопасно внедрять ИИ-системы в работу компании? ⏳
Чтобы помочь организациям ответить на этот вопрос, наши эксперты приняли участие в разработке детальных рекомендаций и представили их на 19-м ежегодном Форуме по управлению Интернетом. Например, специалисты советуют тщательно выбирать поставщиков ИИ-моделей и тестировать ИИ-системы на некорректных и враждебных данных.
В документ также вошёл подробный обзор ландшафта угроз в сфере ИИ. Подробности — в новом посте.
#KD_безопасность
Чтобы помочь организациям ответить на этот вопрос, наши эксперты приняли участие в разработке детальных рекомендаций и представили их на 19-м ежегодном Форуме по управлению Интернетом. Например, специалисты советуют тщательно выбирать поставщиков ИИ-моделей и тестировать ИИ-системы на некорректных и враждебных данных.
В документ также вошёл подробный обзор ландшафта угроз в сфере ИИ. Подробности — в новом посте.
#KD_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
Меры для безопасной разработки и использования ИИ
Технические и организационные предосторожности при внедрении готовых ИИ-систем и разработке новых.
Разбираем в подробностях все этапы этой атаки и функциональность нового бэкдора в новом посте.
#KD_атаки
Please open Telegram to view this post
VIEW IN TELEGRAM
securelist.ru
Группа Cloud Atlas использует новый бэкдор VBCloud для кражи данных
Разбираем новую активность группы Cloud Atlas: в атаках используются модули PowerShower, VBShower и VBCloud, которые выгружают данные жертв при помощи разнообразных PowerShell-скриптов.
Forwarded from Порвали два трояна
Media is too big
VIEW IN TELEGRAM
Лучший подарок для ИБ-специалиста — меньше переработок. Тем, кто посмотрит до праздников видео Евгении Лагутиной, желание срочно обновиться до новой версии KUMA 3.4 в качестве новогоднего подарка самому себе почти гарантировано.
Из
#SIEM #видео @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Без чего не обходится ни один Новый Год в «Лаборатории Касперского»? Без нашего традиционного мульта и очередного приключения Мидори! 🤦♀️
С наступающими вас праздниками и приятного просмотра💚
С наступающими вас праздниками и приятного просмотра
Please open Telegram to view this post
VIEW IN TELEGRAM