Дайджест горячих новостей №322

...
24.03.2022
На этой неделе российские компании порадовали рядом инициатив, которые направлены на смягчение сложившейся из-за санкций ситуации. Например, «Информзащита» запустила услугу экспресс-аудита рисков ИБ и перевода систем на российские аналоги. А «Лаборатория Касперского» сообщила о начале продаж новой линейки решений Kaspersky Symphony для комплексной защиты бизнеса. Помимо этого, интереса заслуживают опасные уязвимости в Dell BIOS и китайский бэкдор Gimmick, которого портировали под macOS.

Новости импортозамещения: DCAP, сделано в России

Российская компания “Орлан” совместно с Anti-Malware.ru приглашает вас на специальный эфир AM Live, посвященный импортозамещению на рынке средств защиты информации. Подробно поговорим о рынке DCAP и новом отечественном продукте. Всех зарегистрировавшихся ждет розыгрыш призов. А также будет разыгран специальный приз для участников онлайн, готовьте самый интересный вопрос и мы вас обязательно заметим и расправим крылья!

07 Апреля 2022 - 11:00

ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации. В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

30 Марта 2022 - 11:00

  На фоне санкций Информзащита запустила услугу экспресс-аудита рисков ИБ
Компания «Информзащита» запускает услугу экспресс-аудита рисков информационной безопасности на фоне введения санкций западными вендорами и перевода систем на российские аналоги. В условиях, когда решения необходимо принимать молниеносно, но при этом не допустить фатальной ошибки, именно экспресс-аудит поможет проанализировать инфраструктуру, ее уязвимости и риски и предложить оптимальное сочетание отечественных решений по ИБ для каждого конкретного заказчика.
  Уязвимости в Dell BIOS актуальны для миллионов XPS, Inspiron, Vostro
Компания Dell пропатчила прошивку UEFI BIOS, устранив уязвимости, позволяющие выполнить произвольный код с высокими привилегиями. Пользователей призывают как можно скорее произвести апгрейд.
  Вышла линейка Kaspersky Symphony — экосистема решений с XDR
«Лаборатория Касперского» сообщила о начале продаж новой линейки решений Kaspersky Symphony для комплексной защиты бизнеса, состоящей из четырёх уровней с набором тесно интегрированных между собой продуктов.
  Китайский бэкдор Gimmick портирован на macOS
При разборе недавней атаки на сеть клиента эксперты Volexity обнаружили на взломанном MacBook Pro вредоносный имплант. Анализ показал, что это macOS-версия бэкдора Gimmick, используемого китайской APT-группой Storm Cloud.
  Новый фишинговый набор позволяет создавать фейковые окна Chrome
В Сети появился новый фишинговый набор, который позволяет пентестерам и киберпреступникам создавать формы для ввода учётных данных с помощью поддельных окон браузера Google Chrome (в Windows и macOS).
  Корейцев атакует троян BitRAT, выдающий себя за активатор Windows 10
Исследователи из AhnLab выявили новую киберкампанию — злоумышленники раздают троян удаленного доступа BitRAT с файлообменников, популярных в Южной Корее. Используемые при этом элементы социальной инженерии рассчитаны на любителей халявы: вредоносный загрузчик упакован вместе с левым верификатором лицензии Windows 10.
  Emsisoft выпустила бесплатный декриптор для жертв шифровальщика Diavol
В Emsisoft создали утилиту для восстановления файлов, зашифрованных Diavol. Декриптор предоставляется в пользование на безвозмездной основе, но не гарантирует возврата всех данных пользователя.
  В России предложили создать кибервойска из молодых разработчиков
Василий Шпак, заместитель главы Минпромторга, рассматривает возможность создать в России кибервойска, в состав которых будут входить «призывники» из числа разработчиков. Именно так, по мнению Шпака, молодые девелоперы будут развивать профессиональные навыки.
  Android-вредонос, крадущий пароли от Facebook, заразил 100 000 устройств
Вредоносная программа для Android, нацеленная на кражу учётных данных Facebook-аккаунтов, пробралась более чем на 100 тысяч мобильных устройств через официальный магазин приложений — Google Play Store. Зловред до сих пор можно загрузить, поэтому пользователям стоит быть внимательнее.
  Россиян будут защищать от телефонного спама по единой схеме
ФАС России и операторы «большой четверки» готовят к запуску общий сервис сбора и обработки жалоб на непрошеные звонки и СМС. Новая система, которая может заработать с 1 июня, призвана наладить обмен такой информацией в отрасли и ускорить блокировку спама.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.