ИБ инциденты / Bitdefender Россия
50 subscribers
360 photos
1 file
393 links
Трояны, шифровальщики, майнеры и прочая нечисть в фактах и советах
Download Telegram
Приглашаем на вебинар 👇
«Bitdefender NTSA: установка, настройка, работа»
— это технический, информативный вебинар об уникальной технологии Network Traffic Security Analytics (NTSA), которая поможет вам создать крепкую сетевую защиты с быстрым обнаружением сложных угроз.

Когда ▶️ 26 мая, вторник.
Во сколько ▶️ в 11:00.
Что будет ▶️ работа NTSA, развертывание, настройки, лицензирование и многое другое.
Спикеры ▶️ ведущий пресейл-инженер Bitdefender Russia Киров Евгений и Partner Manager Bitdefender Russia Аликина Варвара.

🌐 Подробности и регистрация.
Злоумышленники продолжают эксплуатировать тему коронавируса для кражи данных из Android.
▶️ Появилась новая версия вредоносной программы, которые определяются как «Android.Trojan.InfoStealer.UQ». Название пакета – «DZ.Eagle.Master», а ярлык приложения – просто «Covid».

1️⃣ Когда пользователь запускает приложение, ничего не происходит. Приложение просто открывается и быстро закрывается, но во активность начинается во внутренних процессах телефона.

2️⃣ Сначала вредоносная программа связывается с Command & Control (C&C) и отправляет информацию об устройстве, включая оператора сети, модель телефона, производителя, серийный номер SIM-карты, IP-адрес Wi-Fi и IP-адрес в Интернете.

3️⃣ Потом C&C отправляет обратно файл settings.xml, который он хранит в своей папке активов.

Подробнее о ВПО и о том, как защитить свое мобильное устройство 👇
https://bitdefender.ru/news/vredonosnye-programmy-v-android/
Традиционные средства защиты сети и конечных точек больше не помогают!
И теперь аналитика сетевого трафика стала эффективнейшим оружием против сложных атак и передовых угроз, которые избегают механизмов предотвращения на уровне конечных точек.

Узнайте, к чему способна привести слабая кибербезопасность и какое решение способно защитить все устройства в статье 👇
https://bitdefender.ru/news/sredstva-zashhity-seti-ne-pomogayut/
Знаете ли вы, что среднее время обнаружения нарушения в результате продвинутой атаки составляет около 6 месяцев?
А самый долгий период "невидимого" пребывания злоумышленника в сети - 8 лет?

▶️ Решение Bitdefender Network Traffic Security Analytics (NTSA) предлагает обнаружение нарушений в реальном времени и полную видимость угроз на уровне сети и аномалий трафика, а также возможность обнаружения рискованного поведения пользователя, которое может привести к нарушениям и утечкам данных.

Посетите ВЕБИНАР 👉 «Bitdefender NTSA: установка, настройка, работа»

26 мая в 11:00 ждем вас на вебинар о работе, развертывании и настройке NTSA.

Вебинар проводится на площадке нашего партнера Cloud Networks.

Подробности и регистрация:
🌐 https://cloudnetworks.ru/vebinary/ntsa-web/
По мнению большинства опытных специалистов по безопасности, слишком много организаций на сегодняшний день не готовы к кибер-инцидентам.

Это связано с тем, что в компаниях по-прежнему отсутствуют какие-либо документированные процедуры для локализации, сортировки, эскалации, смягчения или восстановления после инцидента.

Крайне важно обрабатывать уведомления о нарушениях и коммуникации, но не у всех есть четкий план реагирования. Поэтому, когда дело доходит взлома, компании не могут должным образом ответить на событие.

Как правильно планировать реагирование на кибер-инциденты? Советы и мнение экспертов уже на сайте👇
https://bitdefender.ru/news/reagirovanie-na-kiber-intsidenty/
Исследователи Bitdefender недавно обнаружили новую бот-сеть IoT. Назвали ботнет «dark_nexus» на основе строки, которую он печатает в своем баннере. В одной из своих ранних версий он использовал это имя в строке пользовательского агента при выполнении эксплойтов по HTTP: «dark_NeXus_Qbot / 4.0».

Анализ показал, что, несмотря на повторное использование некоторого код Qbot и Mirai, основные модули «dark_nexus» являются оригинальными. И в ботнете полезные нагрузки компилируются для 12 различных архитектур ЦП и динамически доставляются в зависимости от конфигурации жертвы.

Новый ботнет также использует метод, предназначенный для обеспечения «превосходства» на скомпрометированном устройстве и уникальную систему оценки, чтобы понять какие процессы могут представлять риск. Это включает в себя ведение списка процессов из белого списка, их PID и уничтожение любого другого процесса, который пересекает порог подозрения.
84% предприятий планируют оставить практику удаленной работы, несмотря на риски безопасности 👇
Об этом говорится в отчете о кибербезопасности работы на дому.

Опрошены были более 400 ИТ-специалистов и лидеров в области безопасности из различных отраслей. Результаты опроса уже на сайте:
🌐 https://bitdefender.ru/news/84-ostavit-udalennuu-rabotu/
В новом отчете по реагированию на инциденты безопасности данных BakerHostetler обнаружил, что фишинговые атаки являются основной причиной инцидентов с данными среди 959 инцидентов кибербезопасности. Уже пятый год подряд фишинг оказался главной причиной инцидентов, связанных с безопасностью данных.

Почему #фишинг все еще является главной причиной инцидентов безопасности данных? И что поможет уберечься от фишинга и вымогателей? 🔽
🌐 https://bitdefender.ru/news/fishing-prichina-intsidentov/
В последнее время Zoom находится в центре внимания как одно из быстро развивающихся приложений для проведения видеоконференций. И киберпреступникам не потребовалось много времени, чтобы клонировать его, распространить на сторонних рынках и ждать, пока жертвы его установят за пределами Google Play Store.

▶️ Чем опасны приложения Zoom для пользователей Android?
▶️ И как обнаружить и заблокировать вредоносные приложения?

Читайте в нашей статье:
🌐 https://bitdefender.ru/news/zoom-dlya-android/
Bitdefender Network Traffic Security Analytics (NTSA) представляет собой продукт, работа которого связана с обнаружением угроз в реальном времени.

NTSA анализирует поведение устройств в сети и выносит вердикты, если находит аномалии, также дает представление о контексте угрозы.

Узнайте о возможностях анализа и контроля сетевого трафика в статье о Bitdefender NTSA 👇
🌐 https://bitdefender.ru/news/bitdefender-ntsa/
Антивирусное решение Bitdefender Email Security обеспечивает беспрецедентную и комплексную защиту деловой электронной почты от всех основных email-угроз, включая спам, вирусы, крупномасштабные фишинговые атаки и вредоносные URL-адреса.

Узнайте как присвоить рейтинг спаму в email-почте и работать с правилами настройки почты интерактивно 👇

🌐 https://bitdefender.ru/news/rejting-spamu/
Давайте соберем свою собственную статистику? 😃
Как вы думаете, какая из социальных сетей — самая безопасная? Выберите свой вариант ответа 👇
🌐 https://vk.cc/avjoS7

А как расположились соцсети в иерархии безопасности узнаем в понедельник 🤓
Bitdefender ведущий поставщик EDR по оценке MITRE ATT&CK 🔽

21 апреля произошел долгожданный релиз MITRE ATT&CK.  Многие поставщики заявляют об успехе MITRE ATT&CK, но трудно определить, какое решение наиболее целесообразно для вашей организации.

Команда Bitdefender провела тесты конкурентов в своём сегменте, чтобы продемонстрировать превосходство технологий среди поставщиков.

В последней оценке ATT&CK, Bitdefender продемонстрировал действенные обнаружения и оповещения на всех этапах всей цепочки атак. Тем самым подтвердив, что он наилучшим образом подходит для организаций с ограниченными ресурсами и навыками, которые стремятся расширить свои возможности EDR.

🌐 https://bitdefender.ru/news/otsenka-mitre-att-ck/
IoT уже меняет нашу жизнь, но в то же время создает серьезную угрозу информационной безопасности. В случае пренебрежения безопасности ваши устройства могут подвергнуться кибератакам.

Видеонаблюдение стало одно из самых распространенных IoT решений. Им пользуются в общественных местах, офисах и дома, но киберзащита IoT оставляет желать лучшего…

Узнайте об уязвимостях веб-камер и о том, как защититься от взлома 👇
🌐 https://bitdefender.ru/news/zaschita-web-kamery/
Простой способ улучшить результаты безопасности – это добавить сервисы MDR в EDR.

▶️ Оповещения EDR предоставят ценные ключи к вредоносной деятельности. Каждое предупреждение требует тщательного расследования и быстрого реагирования со стороны обученного и доступного эксперта по безопасности.

▶️ А поиск угроз MDR обеспечит компонент упреждающего анализа для вашей программы безопасности, и он не может быть эффективно выполнен без глубокого понимания ландшафта угроз, контекстуализированного для вашего бизнеса. Для этого требуется команда аналитики угроз.

Подробнее читайте на сайте 👇
🌐 https://bitdefender.ru/news/sposob-uluchshit-bezopasnost/
Bitdefender обнаружил новую продвинутую постоянную угрозу под названием «Pacifier», предназначенную для государственных учреждений. Используя вредоносные документы .doc и .zip, распространяемые через фишинговые электронные письма, злоумышленники заманивали жертв приглашениями на конференции для взаимодействия с вложением.

Читайте подробности на сайте 🔽
🌐 https://bitdefender.ru/news/apt-pacifier/
Исследователи Bitdefender задокументировали новую кампанию Metamorfo, в которой используются законные программные компоненты для компрометации компьютеров.

Metamorfo — это семейство банковских троянцев, которое активно работает с середины 2018 года. В первую очередь он предназначен для бразильцев и доставляется в основном через файлы Office, оснащенные макросами во вложениях спама.

Metamorfo является мощной вредоносной программой, основной функцией которой является кража банковской информации и других персональных данных от пользователя и ее фильтрация на сервере.

А что представляет собой новый банковский троян, читайте в статье 👇
🌐 https://bitdefender.ru/news/metamorfo-hijacks/
Примерно в феврале этого года мы столкнулись с вредоносным ПО, которое ранее оставалось незамеченным.

RadRAT использовалась в целевых атаках, направленных на извлечение информации или мониторинг жертв в крупных сетевых организациях. ВПО включает беспрепятственное управление скомпрометированным компьютером, горизонтальное перемещение по всей организации и руткит-подобные механизмы обнаружения и уклонения.

В дополнение к очень мощным механизмам эксфильтрации данных RadRAT обладает чрезвычайно интересными механизмами бокового перемещения:
▶️ Осуществляет сбор учетных данных из WDigest.dll и kerberos.dll.
▶️ Осуществляет сбор хеша NTLM из реестра Windows.
▶️ Позволяет получить пароль Windows из хэша LanMan (LM) путем взлома ранее обнаруженных проблем аутентификации NTLM.
▶️ Предоставляет реализацию атаки Pass-the-Hash на соединения SMB.
Как защитить свой смартфон от взлома, слежки и прослушивания? 👇
✔️ Не устанавливайте незаконное ПО.
✔️ Установите двухфакторную авторизацию.
✔️ Отключите автоматическое подключение к мобильным сетям.
✔️ Осуществляйте звонки и смс через приложения с шифрованием.
✔️ Установите антивирусное приложение на смартфон.

Для защиты вашего мобильного устройства отлично подойдет Bitdefender Mobile Security 😉
Как обеспечить максимальную защиту компании от атак, вымогателей и фишинга?

Платформа GravityZone от Bitdefender – это мощный инструмент безопасности для бизнеса, который прост в использовании и имеет единую консоль для управления. Базовый функционал платформы обеспечивает защиту от всемирно известных зловредов, атак «нулевого дня» и нескончаемого фишинга и спама.

Но почему Bitdefender GravityZone – лучший выбор для защиты именно вашего бизнеса? Давайте узнаем 👇
🌐 https://link.ac/5DNJ9