Показаны сообщения с ярлыком фишинг. Показать все сообщения
Показаны сообщения с ярлыком фишинг. Показать все сообщения

вторник, 27 июля 2021 г.

Дайджест новостей по ИБ за 12 — 26 июля 2021 г.


Блоги:
 
Алексей Лукацкий составил перечень причин для выступлений на ИБ-мероприятиях.

Владимир Безмалый назвал причины, по которым он отключил Microsoft Defender в Windows.

Алексей Комаров привел примеры судебных дел, связанные с "пробивом" абонентов операторов связи, которые ФСБ квалифицирует как ст.274.1 УК, а МВД - ст.272 УК РФ.

Александр Леонов поделился комментариями по поводу отчета “2021 Gartner Market Guide for Vulnerability Assessment”. 

Статьи:
Часто забываемые правила безопасности Docker: заметки энтузиаста ИБ.



Как включить шифрование DNS-over-HTTPS в Windows 11.

Использовать автозаполнение в менеджере паролей небезопасно (англ.).

Новая функция в Google Drive позволяет запретить другим пользователям делиться с вами файлами и папками (англ.).

2021 CWE TOP-25 опасных слабых мест в программном обеспечении (англ.).

Повышение безопасности Gmail с помощью Brand Indicators for Message Identification (BIMI).
 
 
Журналы:

(IN)SECURE Magazine. Issue 69 (июль 2021). Тема номера "Кибернавыки".

Документы:
Common WordPress Vulnerabilities and Prevention Through Secure Coding Best Practices - в документе описаны распространные уязвимости в коде, темах и плагинах для WordPress и методы защиты (англ.). Источник: Wordfence.
 
Законодательство:
Постановление Правительства РФ от 15.07.2021 N 1192 "Об утверждении Правил рассмотрения Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций информации, указанной в пункте 1 части 5 статьи 10.6 Федерального закона "Об информации, информационных технологиях и о защите информации", а также Правил взаимодействия с уполномоченными государственными органами". Установлен порядок рассмотрения Роскомнадзором информации, выявленной в процессе осуществления мониторинга социальной сети.

Приказ ФСТЭК России от 15.03.2021 N 46 "О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 14 марта 2014 г. N 31".
  
Ресурсы:
Stop Ransomware - сайт, содержащий информацию по защите от вирусов-вымогателей (см. описание).

вторник, 9 июня 2020 г.

Дайджест новостей по ИБ за 25 мая — 08 июня 2020 г.

Блоги:

Статьи:
Продвинутое логирование Windows. Ищем mimikatz.

Случайно подслушанный разговор как угроза информационной безопасности.

Защита с использованием подвижных целей (Moving Target Defense): описание технологии и краткий обзор решений.






Расследование инцидентов ИБ in the wild: неожиданные источники информации.

Обновления KB4541301, KB4541302 и KB4559309 для Windows 10 заменяют Microsoft Edge на Chromium-версию.




Ebay и 387 других доменов сканируют порты на компьютерах посетителей.


Обход антифишиноговых средств защиты с помощью черных списков и отсутствия цифрового сертификата (англ.). 


Обзор бесплатных песочниц (англ.).

Совершенствование навыков обнаружения угроз с помощью  Microsoft Defender ATP и  Atomic Red Team (англ.).

Программное обеспечение/сервисы:
BITSCOUT - Linux-дистрибутив для форензики.

uthenticode - библиотека для верификации Authenticode-сигнатуры (см. описание).

Deepstar - инструмент для обнаружения дипфейков (см. описание).

https://настоящийбилет.рф/ - проверка сайтов по продаже авиабилетов на фишинг.

Аналитика:
Дети в интернете 2020. Отчет «Лаборатории Касперского», 2019–2020 гг.

Спам и фишинг в I квартале 2020 года. Источник: Касперский.

Proactive detection. Measures and information sources - отчет по проактивному обнаружению инцидентов (см. краткий обзор). Источник: ENISA.

Ресурсы:
Видео "Hacker RunDown 2020".

вторник, 17 марта 2020 г.

Дайджест новостей по ИБ за 02 — 16 марта 2020 г.


Блоги:
Алексей Лукацкий написал обзор карточных игру по ИБ: Cert Michelin Awareness Card Game, SECWEREWOLF, d0x3d!, Backdoors & Breaches, Black Hat; задался риторическим вопросом: "Бывают ли квалифицированные кадры в аутсорсинговых SOC?".

Андрей Прозоров прогнозирует как коронавирус COVID-19 повлияет на ИБ-отрасль; поделился самыми полезными ссылками по GDPR.

Антон Лопаницын ракссказал как борется с фишинговыми сайтами для icloud и разоблачает их создателей.

Браян Кребс (Brian Krebs) напомнил о рисках, связанных с браузерными расширениями (англ.).

Статьи:
Let's Encrypt отзывает свыше 3 млн. сертификатов.


Распространенные техники обхода антивируса (англ.).


Распространенные атаки на Kerberos (англ.).

Поиск вредоноса на зараженном хосте: LOKI IOC Scanner, Discovery (MITRE ATT&CK), DeepBlueCLI (англ.).

Кража учетных записей в Windows с помощью программ, имитирующих запросы UAC и экран блокировки (англ.).

Настройка безопасности Windows Server с помощью PowerShell Desired State Configuration (DSC).

Обнаружение ложных метаданных картинки по расположению солнца (англ.).


Документы:
Legal Considerations when Gathering Online Cyber Threat Intelligence and Purchasing Data from Illicit Sources - в документе описаны случаи, которые могут привести к юридическим рискам при проведении киберразведки в Интернете, например, приобретение скомпрометированных данных (англ.). Источник: Министерство юстиции США.


Simulating a Cyberattack on the Energy Industry: A Playbook for Incident Response - документ содержит примеры сценариев кибератак, которые могут быть применимы в киберучениях для регуляторов, АСУТПшников или ИБ-специалистов. Источник: Siemens.

Программное обеспечение/сервисы:
FuzzBench - бесплатный сервис для сравнения фаззеров (см. описание).

Ресурсы:
Видео с "AppSec California 2020".

Видео с "CS3STHLM 2019".

Видео "RSAC 2020".

Презентации с "BSidesSF 2020".