Показаны сообщения с ярлыком ransomware. Показать все сообщения
Показаны сообщения с ярлыком ransomware. Показать все сообщения

вторник, 28 апреля 2020 г.

Дайджест новостей по ИБ за 20 — 27 апреля 2020 г.

Блоги:
Евгений Касперский рассказал про метрику под названием "TOP3", которая используются в его компании для мониторинга результатов тестовых лабораторий.

Статьи:
OWASP обновил Web Security Testing Guide.

Как удалить шифровальщик и восстановить данные.

Обновление KB4549951 для Windows 10 вызывает сбои.

Вставляем палки в колеса на аудиторских проверках, или Как сделать аудит ИБ максимально некомфортным для аудитора.

Как включить Windows Sandbox. Встроенная песочница Windows 10.


Как Mandiant Intelligence проиритизирует уязвимости для системы управления уязвимостями (англ).

Сравнение бесплатных симуляторов атак для команды атакующих (red team): CALDERA, Atomic Red Team, Mordor.

Как работает блокировщик для блокировщика рекламы: обратная разработка BlockAdBlock (англ.).
  
Законодательство:
Информационное сообщение ФСТЭК России от 17 апреля 2020 г. N 240/84/611 "По вопросам представления перечней объектов критической информационной инфраструктуры, подлежащих категорированию, и направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий". Источник: ФСТЭК России.

Аналитика:
Уязвимости и угрозы мобильных банков - в исследовании приведены уязвимости клиентской и серверной частей мобильных банковских приложений, обнаруженные в 2019 г. в ходе анализа их защищенности. Источник: Positive Technologies.

The Top 10 Vulnerabilities Used by Cybercriminals in 2019 - отчет об уязвимостях, часто эксплуатируемых злоумышленниками в 2019 году. Источник: Recorded Future.
 
Ransomware Facts, Trends & Statistics - статистика атак, связанных с вирусом-шифровальщиком.

вторник, 7 ноября 2017 г.

Дайджест новостей по ИБ за 23 октября – 06 ноября 2017г.


Блоги:
Алексей Лукацкий написал про мифы о специалистах SOC.

Статьи:


Взлом Bitcoin по телевизору: обфускуй, не обфускуй, все равно получим QR.


Каким способом не стоит защищать свой смартфон.

Шифровальщик Bad Rabbit и защита от него.


Как настроить в Windows 10 компоненты «контролируемый доступ к папкам», "защита сети", "защита от эксплойтов" в Windows 10.


Пакетные брокеры: решаемые проблемы и варианты реализации.


«В активном поиске»: как мы выбирали поисковый механизм для DLP-системы.


Windows Defender Exploit Guard: защита от вредоносов следующего поколения (next-generation malware).

Схема DDoS-атак на уровне приложений и архитектур микрослужб.

Документы:
OUCH! Безопасность онлайн-покупок – ноябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
Sonarwhal - сервис-агрегатор для проверки сайта на ошибки, производительность и бреши в безопасности.

CVE-2017-13082: Key Reinstall in FT Handshake (802.11r) - скрипт для тестирования продуктов на уязвимость к атаке KRACK.

Аналитика:

Ресурсы:
Презентации с "Check Point Security Day 2017".


Презентации с московского "ISACA: Vulnerability Management".

Видео с "Ekoparty Security Conference 13th Edition (2017)".

понедельник, 10 октября 2016 г.

Дайджест новостей по ИБ за 30 сентября - 7 октября 2016 г.

Блоги:
Алексей Лукацкий привел случаи, при которых необходимо обязательное уведомление об инцидентах ИБ, а также озвучил инициативы, подготовленные разными регуляторами; затронул тему этики специалиста по ИБ.

Александр Бондаренко рассказал, как правильно выбирать средства защиты информации.


Статьи:
Преступления в банковской сфере 13 сентября - 3 октября 2016 г.

Обзор инцидентов безопасности с 26 сентября по 2 октября от securitylab.


Браузеры и app specific security mitigation. Часть 2. Internet Explorer и Edge.

Стандартные пароли помогли создать ботнет из почти 400 000 IoT-устройств.

Результаты летней стажировки в Digital Security. Отдел исследований.

Вредоносный js-код загружается после анализа действий пользователя.

Восстановление файлов из снимков VSS при заражении шифровальщиком.


Защита от атак межсайтового скриптинга с помощью X-XSS-Protection (англ.).

Настройка Perfect Forward Secrecy и TLS 1.2 на IIS-сервере с помощью Powershell (англ.).

Громкие события и актуальные хакерские тренды сентября 2016 г..

Вышел релиз ОС Windows Server 2016.

Доступность JSOC: показатели и измерение.

Модификация вредоносных программ для мобильных устройств с целью обхода антивирусной защиты.


Обходим детектирование виртуальной машины вредоносными программами в VMWare.


Документы:
OUCH! Четыре ступени безопасности  – октябрьский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Программное обеспечение/сервисы:
RannohDecryptor - дешифратор для программы-шифровальщика Polyglot (MarsJoke).

Аналитика:

Мероприятия:
12 октября в 18:30 в московском офисе Яндекса состоится пятый OWASP Russia Meetup

Ресурсы:
Kaspersky Start - реализация собственных проектов в сфере информационной безопасности при поддержке «Лаборатории Касперского».

среда, 27 апреля 2016 г.

Дайджест новостей по ИБ за 8 – 22 апреля 2016г.



Блоги:

Евгений Царев подготовил краткий обзор проекта "GoPhish" - бесплатной фишинг-платформы для обучения сотрудников.

Андрей Прозоров поделился новостью о том, что студенты дневных отделений и преподавателей академических вузов могут бесплатно получить руководство по подготовке к экзамену Cybersecurity Fundamentals.

Статьи:

Преступления в банковской сфере 4 - 11 апреля 2016, 12 - 21 апреля 2016 от «Амулет».




Короткие ссылки могут привести к утечке личных данных пользователей облачных сервисов.

В Евросоюзе приняли новый закон о защите персональных данных.




Symfony: инструмент написания безопасных веб-приложений.
 


Документы:
2016 NTT Global Threat Intelligence Report - отчет об атаках, собранных NTT Group в течение 2015 года (
англ.). Автор: NTT Group (см. краткий обзор).

Google Android Security 2015 Report - отчёт Google о ситуации с безопасностью Android за 2015 год. (см. краткий обзор).

Законодательство:

Публичный доклад 2015 -  документ содержит аналитические материалы и статистические данные о деятельности РКН за 2015 год. Источник: Роскомнадзор. (см. краткий обзор от Андрея Прозорова)

Программное обеспечение/сервисы:
hack-petya - утилита для расшифровки файлов, зашифрованных вирусом-вымогателем (ransomware) "Petya".

ID Ransomware - сервис по идентификации вируса-шифровальщика (ransomware), которым были защифрованы ваши данные.

JigSawDecrypter - утилита для расшифровки файлов, зашифрованных трояном-вымогателем "Jigsaw".

Ncrack v0.5 — утилита для подбора паролей к сетевым сервисам.

Аналитика:

Мероприятия:
29 апреля в 19:00 в офисе компании Wrike (Россия, Санкт-Петербург, Свердловская наб, 44Д, БЦ "Лето") пройдет 26 встреча Defcon Russia.

27.05.2016, 22.06.2016 Управление Роскомнадзора по Ростовской области проводит бесплатные семинары по теме: «Практика применения Федерального закона от 27 июля 2006 г. № 152 ФЗ «О персональных данных».

Ресурсы:
Ransomware Overview - информация о вирусах-шифровальщиках (ransomware): название, ссылки на утилиты для расшифровки, индикаторы компрометации и пр.

Вебинар "Фишинг – современная угроза безопасности" от компании "Pentestit".

Видеозапись с DEFCON DC7499.


Видеозаписи с "Mobius 2015".

Таблица с описанием популярных VPN-провайдеров.

вторник, 23 июня 2015 г.

Дайджест новостей по ИБ за 05 – 19 июня 2015 г.



Блоги:
Андрей Прозоров сделал майндкарту для методических рекомендации ФСБ России по разработке нормативных правовых актов, определяющих угрозы безопасности ПДн; рассказал, что подразумевается под «Политикой допустимого использования».

Алексей Лукацкий попытался выяснить, какое определение скрывает в себе аббревиатура «APT»; рассуждал, кем должен быть модератор на мероприятиях по ИБ.

Владимир Безмалый рассказал, что подразумевается под «ransomware».

Брюс Шнайер поведал о своем опыте по выбору решения для шифрования жестких дисков в среде Windows (англ.).  

Статьи:


SourceForge «угоняет» заброшенные аккаунты.

Расследование хакерской атаки Duqu 2.0 на «Лабораторию Касперского».


MEDjack — атаки на медицинское оборудование.

Топ-3 частых ошибок, обнаруженных при аудите безопасности сайта.


Как с помощью OpenPGP в Facebook защитить свою переписку.

Анализ сетевого трафика с помощью утилиты NetworkMiner.


Создание программы по борьбе с внутренними угрозами в организации: защиты прав и свобод работников (часть 15, англ.).

Пять шпионских технологий, от которых не защитит уход в офлайн.

TOP-10 уязвимостей при ASV-сканированиях по версии «Информзащиты».

Анонсирована общая система оценки уязвимостей (Common Vulnerability Scoring System, CVSS) версии 3.0.

Скомпрометированы сервера LastPass (англ.).

В почтовом приложении Mail в iOS 8.3 обнаружена уязвимость, позволяющая собирать пароли пользователей.

Большая палата Европейского суда по правам человека (ЕСПЧ) опубликовала пресс-релиз, в котором признала интернет-ресурс ответственным за комментарии пользователей.


Документы:
WordPress Website Hardening Methodology – список процедур аудита безопасности WordPress. Источник: risk3sixty.

NIST SP 800-82 Rev.2 «Guide to Industrial Control Systems (ICS) Security» - стандарт по безопасности промышленных систем управления (англ.). Источник: NIST.

The 2015 Internet of Things in the Enterprise Report - результаты исследований об IoT-устройствах в корпоративных сетях и угрозах, связанных с их использованием. Источник: OpenDNS.

Законодательство:
Федеральный закон Российской Федерации от 8 июня 2015 г. N 153-ФЗ «О внесении изменений в статью 187 Уголовного кодекса Российской Федерации». Введена уголовная ответственность за скимминг.

Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности. Источник: ФСБ РФ.

Обзор законопроектов в сфере интернет-регулирования.

Программное обеспечение/сервисы:
http://weakpass.com/ - сервис  с базами утекших паролей. Проверить, есть ли в базе твой ник можно на странице http://psbdmp.weakpass.com/.

REMnux v6 – Linux-дистрибутив для обратной разработки (reverse-engineering) вредоносных программ

Аналитика:
McAfee Labs Threats Report: May 2015 - отчет об угрозах за первый квартал 2015 года (англ.). Источник:McAfee.

Статистика кибератак за май 2015 г.(англ.). Источник: hackmageddon.com

Ресурсы:
Список небезопасных паролей по версии Dropbox.

UNIQPASS - словари для программы "John the Ripper".

https://search.edwardsnowden.com/ - поисковик по документам Эдварда Сноудена.

RISC.EVENTS - календарь событий в мире информационной безопасности.


Видео с ShowMeCon 2015.

Видео с Circle City Con 2015.

Видео с AppSecEU 2015.

пятница, 8 августа 2014 г.

Дайджест новостей по ИБ за 1 – 8 августа 2014 года



Блоги:

Сергей Борисов рассказал о пользе и недостатках CTF-соревнований.

Статьи:

Советы по разблокировке сайта в случае, если хостинг его заблокировал.

Журналы:
Security Kaizen Magazine Issue 15 – журнал по информационной безопасности (англ.).

Документы:
OUCH! Шифрование – августовский выпуск ежемесячника по информационной безопасности для пользователей. Источник: SANS.

Законодательство:
Приказ Федеральной миграционной службы (ФМС России) от 26 марта 2014 г. N 211 «Об утверждении Административного регламента предоставления Федеральной миграционной службой государственной услуги по оформлению и выдаче паспортов гражданина Российской Федерации, удостоверяющих личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащих электронный носитель информации». Регламентирован порядок выдачи Федеральной миграционной службой России загранпаспортов с электронными носителями информации.

Приказ Министерства внутренних дел Российской Федерации от 28 апреля 2014 г. N 381 «О некоторых вопросах централизованного учета персональных данных сотрудников органов внутренних дел Российской Федерации, граждан Российской Федерации, поступающих на службу в органы внутренних дел Российской Федерации».

Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 14 марта 2014 г. N 31 г. «Об утверждении Требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды».

Постановление Правительства РФ от 31.07.2014 N 758 «О внесении изменений в некоторые акты Правительства Российской Федерации в связи с принятием Федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей». Оказание услуг по передаче данных и предоставлению доступа в Интернет с использованием пунктов коллективного доступа будет осуществляться оператором только после проведения идентификации пользователей.

Программное обеспечение/сервисы:
Enhanced Mitigation Experience Toolkit 5.0 (EMET) - программа для предотвращения эксплуатирования уязвимостей в программном обеспечении (см. описание).

DecryptCryptoLocker - сервис для бесплатной расшифровки файлов, которые были зашифрованы CryptoLocker (см. описание).

Вебинары:

Аналитика:


Развитие информационных угроз во втором квартале 2014 года. Источник: Лаборатория Касперского.
 
Мероприятия:
16 августа 2014 г., Hitcon CTF 2014