Positive Technologies перешла на собственный антивирус MaxPatrol EPP
Компания Positive Technologies перевела свою внутреннюю инфраструктуру на собственный антивирус MaxPatrol EPP. Решение заменило стороннее программное обеспечение, которое не соответствовало требованиям вендора.
Новый антивирус обеспечивает защиту корпоративных устройств и серверов на базе различных ОС, включая российские. Он работает совместно с MaxPatrol EDR для противодействия целевым атакам. Переход позволил снизить нагрузку на процессор и на 20% сократить потребление оперативной памяти.
ⓘ Что такое MaxPatrol EPP
MaxPatrol EPP — это антивирус от Positive Technologies для защиты конечных устройств от массовых кибератак. Он работает совместно с MaxPatrol EDR, который предназначен для обнаружения и реагирования на целевые угрозы. Оба продукта входят в комплексное решение MaxPatrol Endpoint Security.
Источники: CNews · Хабр / Новости · SecPost
@cbunit
Компания Positive Technologies перевела свою внутреннюю инфраструктуру на собственный антивирус MaxPatrol EPP. Решение заменило стороннее программное обеспечение, которое не соответствовало требованиям вендора.
Новый антивирус обеспечивает защиту корпоративных устройств и серверов на базе различных ОС, включая российские. Он работает совместно с MaxPatrol EDR для противодействия целевым атакам. Переход позволил снизить нагрузку на процессор и на 20% сократить потребление оперативной памяти.
ⓘ Что такое MaxPatrol EPP
MaxPatrol EPP — это антивирус от Positive Technologies для защиты конечных устройств от массовых кибератак. Он работает совместно с MaxPatrol EDR, который предназначен для обнаружения и реагирования на целевые угрозы. Оба продукта входят в комплексное решение MaxPatrol Endpoint Security.
Источники: CNews · Хабр / Новости · SecPost
@cbunit
Apple устранила уязвимость нулевого дня в CoreGraphics, эксплуатируемую в изощрённых атаках
Разбор целиком: cbunit.ru
Источники: SecurityWeek · Anti-Malware
@cbunit
Разбор целиком: cbunit.ru
Источники: SecurityWeek · Anti-Malware
@cbunit
Минфин предложил обязать критическую инфраструктуру страховать киберриски
Минфин России обсуждает введение обязательного страхования киберрисков для объектов критической инфраструктуры. Заместитель министра финансов Иван Чебесков заявил, что цель инициативы — покрыть растущие киберугрозы, а не создать дополнительную нагрузку на бизнес.
Рынок киберстрахования в России показал рост на 20–30% по итогам 2025 года, а объём страховых взносов достиг около 4 млрд рублей. Ожидается дальнейший рост в 2026 году на 10–30%. Основными драйверами рынка остаются увеличение числа киберугроз и атак.
Источник: SecPost
@cbunit
Минфин России обсуждает введение обязательного страхования киберрисков для объектов критической инфраструктуры. Заместитель министра финансов Иван Чебесков заявил, что цель инициативы — покрыть растущие киберугрозы, а не создать дополнительную нагрузку на бизнес.
Рынок киберстрахования в России показал рост на 20–30% по итогам 2025 года, а объём страховых взносов достиг около 4 млрд рублей. Ожидается дальнейший рост в 2026 году на 10–30%. Основными драйверами рынка остаются увеличение числа киберугроз и атак.
❝Никто не планирует необоснованно вводить дополнительную нагрузку на бизнес, но киберриски становятся не менее важны, чем риски, связанные с эксплуатацией опасных объектов.❞
— Иван Чебесков
Источник: SecPost
@cbunit
Fake iPhone Duo: мошенники используют эксплойт DarkSword для кражи данных
Мошенники используют поддельную страницу предзаказа iPhone Duo для запуска атаки DarkSword.
Страница имитирует дизайн Apple, предлагает ваучер на $500 и таймер обратного отсчёта. При открытии страницы без действий пользователя запускается эксплойт DarkSword, который пытается получить доступ к устройству и украсть учётные данные, данные криптовалютных кошельков и заметки.
ⓘ Что такое DarkSword
DarkSword — это цепочка эксплойтов, нацеленная на устройства Apple. Google раскрыл информацию об уязвимостях, которые использует DarkSword, в марте. Apple выпустила патчи для устранения этих уязвимостей.
Источник: Malwarebytes Labs
@cbunit
Мошенники используют поддельную страницу предзаказа iPhone Duo для запуска атаки DarkSword.
Страница имитирует дизайн Apple, предлагает ваучер на $500 и таймер обратного отсчёта. При открытии страницы без действий пользователя запускается эксплойт DarkSword, который пытается получить доступ к устройству и украсть учётные данные, данные криптовалютных кошельков и заметки.
ⓘ Что такое DarkSword
DarkSword — это цепочка эксплойтов, нацеленная на устройства Apple. Google раскрыл информацию об уязвимостях, которые использует DarkSword, в марте. Apple выпустила патчи для устранения этих уязвимостей.
Источник: Malwarebytes Labs
@cbunit
«Лаборатория Касперского» предлагает студентам бесплатный курс по кибербезопасности
▤ Разбор
«Лаборатория Касперского» запустила бесплатный онлайн-курс «Введение в кибербезопасность» для студентов колледжей и вузов. Программа направлена на повышение осведомленности о киберугрозах и обучение мерам защиты от распространённых инцидентов.
Курс охватывает основы кибербезопасности, инструменты злоумышленников, направления развития отрасли и карьерные перспективы. Недавно программа была дополнена модулем «Конструктивная информационная безопасность», посвящённым архитектуре безопасности и проектированию защищённых систем. Обучение проводят эксперты «Лаборатории Касперского».
ⓘ Концепция «Капитала идентичности»
Концепция «Капитала идентичности» предполагает формирование ценности специалиста через совокупность образования, работы, навыков и связей. Движение небольшими шагами, такими как стажировка или дополнительный образовательный курс, помогает выстроить осмысленную траекторию профессионального развития.
Источник: Kaspersky Daily
@cbunit
▤ Разбор
«Лаборатория Касперского» запустила бесплатный онлайн-курс «Введение в кибербезопасность» для студентов колледжей и вузов. Программа направлена на повышение осведомленности о киберугрозах и обучение мерам защиты от распространённых инцидентов.
Курс охватывает основы кибербезопасности, инструменты злоумышленников, направления развития отрасли и карьерные перспективы. Недавно программа была дополнена модулем «Конструктивная информационная безопасность», посвящённым архитектуре безопасности и проектированию защищённых систем. Обучение проводят эксперты «Лаборатории Касперского».
ⓘ Концепция «Капитала идентичности»
Концепция «Капитала идентичности» предполагает формирование ценности специалиста через совокупность образования, работы, навыков и связей. Движение небольшими шагами, такими как стажировка или дополнительный образовательный курс, помогает выстроить осмысленную траекторию профессионального развития.
Источник: Kaspersky Daily
@cbunit
Мошенники представляются соседями для кражи данных в мессенджерах
«Лаборатория Касперского» выявила новую мошенническую схему. Злоумышленники отправляют сообщения в мессенджерах, представляясь соседями потенциальных жертв. Они используют реальные имена и номера квартир, сообщая о подозрительном мужчине у двери, который что-то снимает на камеру.
Далее жертве предлагают посмотреть якобы видеозапись, отправляя ссылку на страницу, где требуется подтвердить вход на сайт для просмотра. После этого появляется уведомление о якобы выполненной авторизации на портале госуслуг. Затем мошенники подталкивают жертву к звонку на указанный номер, чтобы «решить проблему», или звонят сами, убеждая перевести деньги на «безопасный счёт».
ⓘ Мобильный троянец Mamont
Ранее схожая механика — персонализированное сообщение с предложением посмотреть фото или видео — использовалась для распространения мобильного троянца Mamont. Вредоносное ПО маскировали под медиаплеер или программу для открытия документов.
Источники: Kaspersky · SecurityMedia
@cbunit
«Лаборатория Касперского» выявила новую мошенническую схему. Злоумышленники отправляют сообщения в мессенджерах, представляясь соседями потенциальных жертв. Они используют реальные имена и номера квартир, сообщая о подозрительном мужчине у двери, который что-то снимает на камеру.
Далее жертве предлагают посмотреть якобы видеозапись, отправляя ссылку на страницу, где требуется подтвердить вход на сайт для просмотра. После этого появляется уведомление о якобы выполненной авторизации на портале госуслуг. Затем мошенники подталкивают жертву к звонку на указанный номер, чтобы «решить проблему», или звонят сами, убеждая перевести деньги на «безопасный счёт».
ⓘ Мобильный троянец Mamont
Ранее схожая механика — персонализированное сообщение с предложением посмотреть фото или видео — использовалась для распространения мобильного троянца Mamont. Вредоносное ПО маскировали под медиаплеер или программу для открытия документов.
Источники: Kaspersky · SecurityMedia
@cbunit
Unsloth Studio: уязвимость позволяет выполнить код через выбор модели
Разбор целиком: cbunit.ru
Источник: Pillar Security
@cbunit
Разбор целиком: cbunit.ru
Источник: Pillar Security
@cbunit
OVN научили зеркалировать трафик ВМ для NTA/NDR-систем
Российские публичные облака не поддерживали зеркалирование трафика виртуальных машин, что препятствовало развёртыванию NTA/NDR-систем, включая PT Network Attack Discovery (PT NAD) от Positive Technologies. Проблема заключалась в отсутствии у облаков возможности предоставлять копию сетевого трафика с интерфейсов ВМ.
Команда K2 Cloud реализовала зеркалирование трафика в overlay-сети на базе OVN и отправила соответствующий патч в апстрим. Патч был принят и стал частью основной кодовой базы проекта OVN. Теперь облачное зеркалирование трафика виртуальных машин доступно в российских публичных облаках.
ⓘ Что такое OVN
OVN (Open Virtual Network) — это проект с открытым исходным кодом, предназначенный для создания и управления виртуальными сетями в облачных средах. Он обеспечивает функции виртуального коммутатора и маршрутизатора, позволяя создавать сложные сетевые топологии для виртуальных машин.
Источник: Positive Technologies
@cbunit
Российские публичные облака не поддерживали зеркалирование трафика виртуальных машин, что препятствовало развёртыванию NTA/NDR-систем, включая PT Network Attack Discovery (PT NAD) от Positive Technologies. Проблема заключалась в отсутствии у облаков возможности предоставлять копию сетевого трафика с интерфейсов ВМ.
Команда K2 Cloud реализовала зеркалирование трафика в overlay-сети на базе OVN и отправила соответствующий патч в апстрим. Патч был принят и стал частью основной кодовой базы проекта OVN. Теперь облачное зеркалирование трафика виртуальных машин доступно в российских публичных облаках.
ⓘ Что такое OVN
OVN (Open Virtual Network) — это проект с открытым исходным кодом, предназначенный для создания и управления виртуальными сетями в облачных средах. Он обеспечивает функции виртуального коммутатора и маршрутизатора, позволяя создавать сложные сетевые топологии для виртуальных машин.
Источник: Positive Technologies
@cbunit