Пока вы гоняетесь за скидками, мошенники охотятся за вашими данными и деньгами. Фальшивые купоны, липовые розыгрыши и эксклюзивные предложения, которые «вот-вот закончатся» — всё это часть их игры.
Как в этом безумии сохранить содержимое своего кошелька? Разбираем главные уловки и делимся простыми советами, как защитить свои финансы – в карточках и в новом посте
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом #kaspersky_securityweek:
🟣 В утилите needrestart для Linux нашли серьёзную уязвимость. Задача needrestart — определять, когда системе или отдельным программам необходима перезагрузка, и инициировать перезапуск. Однако из-за ошибок в коде утилиты злоумышленники могли с её помощью повысить привилегии до root.
🟣 Эксперты «Лаборатории Касперского» опубликовали исследование, посвящённое спутниковым системам навигации (GNSS), и проанализировали атаки на GNSS-приёмники, доступные из сети.
🟣 Компания Microsoft представила новые средства безопасности для Windows 11. В числе обновлений — функция Quick Machine Recovery. С её помощью администраторы смогут удалённо восстанавливать системы, даже если те отказываются загружаться.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Security Week 2448: десятилетняя уязвимость в утилите needrestart
На прошлой неделе специалисты компании Qualys сообщили об обнаружении достаточно серьезной уязвимости в утилите needrestart . Данная утилита используется, в частности, в ОС Ubuntu Server начиная с...
Патч для исправления уязвимости в Microsoft Exchange временно недоступен, а попытки её эксплуатации уже зафиксированы. Мы добавили эвристику в наши решения для корпоративной почты, чтобы ваш бизнес оставался в безопасности, даже пока обновление Microsoft приостановлено.
Подробности — в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
Спуфинг через CVE-2024-49040
Эксперты «Лаборатории Касперского» добавили в почтовые решения технологию детектирования спуфинга, защищающую от эксплуатации уязвимости CVE-2024-49040.
Уже завтра — 27 ноября в 11:00 — на AM Live обсудим конструктивную информационную безопасность. Это подход, который позволяет изначально проектировать продукты, устойчивые к киберугрозам и не нуждающиеся во внешней защите.
Что вас ждёт:
От «Лаборатории Касперского» выступит Андрей Духвалов, директор департамента перспективных технологий. Он подробно расскажет о практикуемом нами кибериммунном подходе к разработке, как прикладной методологии Secure by Design, и его реализации в решениях на KasperskyOS, не нуждающихся во внешних средствах защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте, что вор ворвался в квартиру, но добрался только до прихожей, потому что все остальные двери заперты. Этот же принцип работает и в корпоративной безопасности: никто не получает больше доступа, чем нужно.
Как это помогает защищать данные и ограничивать вред от взломов? Все ответы — в наших карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как считаете, кто может детально следить за всеми вашими перемещениями, делами и кругом общения? 😏
Anonymous Poll
22%
бывший муж/жена/партнёр(ша)
16%
родственники и друзья
16%
начальство
70%
полиция и спецслужбы
41%
воры и грабители
Следить за каждым вашим шагом могут все, кто перечислен в опросе ⬆️
Угонщики автомобилей «пасут» интересные машины, подкладывая за номерной знак маячок AirTag, ревнивые мужья устанавливают шпионские программы на смартфон своим жёнам, и расходы на эту слежку просто копеечные.
Пока жертвы слежки судятся с Apple, пытаясь прекратить продажи шпионских трекеров, мы предлагаем пользователям Android комплексную защиту от этих видов сталкинга — читайте о её устройстве в новом посте!
▶️ Узнать о шпионаже и защититься от него.
Угонщики автомобилей «пасут» интересные машины, подкладывая за номерной знак маячок AirTag, ревнивые мужья устанавливают шпионские программы на смартфон своим жёнам, и расходы на эту слежку просто копеечные.
Пока жертвы слежки судятся с Apple, пытаясь прекратить продажи шпионских трекеров, мы предлагаем пользователям Android комплексную защиту от этих видов сталкинга — читайте о её устройстве в новом посте!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Очевидный тезис? Конечно: это база, без которой невозможно строить современный кибермир.
А что происходит в сфере искусственного интеллекта, которая развивается очень быстро?
На прошлой неделе Антон Иванов принял участие в конференции, посвященной безопасности клиентов, где подчеркнул, что больше половины компаний, применяющих и разрабатывающих ИИ, используют уязвимые библиотеки. Однако сейчас никто не представляет модель угроз искусственного интеллекта, поскольку в России нет единого центра безопасности ИИ.
Чтобы взрывное внедрение ИИ не привело к симметричному росту рисков, необходим центр, работающий по принципу CERT.
Работа над этой идеей идет уже несколько месяцев, и подход будет отличаться от того, который применяют в классической кибербезопасности.
Нужны подробности? 😏 Немного терпения, Антон сам обо всё расскажет: смотрите его выступление на конференции AI Journey 12 декабря и следите за постами в нашем канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ошибка в механизме аутентификации позволяет злоумышленнику зайти на сайт под видом любого зарегистрированного пользователя и получить его права. Например, стать администратором и захватить полный контроль над веб-ресурсом.
Что делать, чтобы защитить сайт своей компании от уязвимости CVE-2024-10924 — в нашем новом посте.
#KD_уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
CVE-2024-10924, уязвимость для обхода аутентификации на WordPress
Уязвимость CVE-2024-10924 в плагине для безопасности Really Simple Security позволяет атакующему залогиниться с правами администратора.
Скорее всего, вы уже слышали про новую уловку мошенников: они рассылают сообщение о подарочной подписке, которое может стоить вам доступа к аккаунту в Telegram. Но что на самом деле стоит за этим трюком?
Мы решили разобраться в вопросе более подробно! Почему фейковое сообщение так легко вводит в заблуждение? Как киберпреступники пользуются невнимательностью жертв?
И самое главное — что ещё они придумали, чтобы обмануть пользователей Telegram.
Фишинговые «подарки» — это только начало. Мошенники придумывают всё новые способы заполучить ваши данные: от липовых розыгрышей до поддельных «взломанных» версий Telegram с «бесплатной» подпиской
Чтобы вы были готовы ко всему, мы собрали главные схемы обмана с подпиской Telegram Premium и простые советы, как сохранить безопасность вашего аккаунта. Все подробности — в нашей новой статье
Please open Telegram to view this post
VIEW IN TELEGRAM
Вирусы-вымогатели могут превратить ваши файлы в зашифрованный хаос, но платить преступникам — не выход. Знаете ли вы, что многие из таких атак уже давно изучены, а их алгоритмы — взломаны?
С помощью нашего сервиса вы можете найти бесплатные декрипторы, которые вернут ваши файлы. Всё, что нужно, — выбрать инструмент для конкретного шифровальщика и следовать инструкции.
Не давайте мошенникам ни шанса! Подробности — на сайте NoRansom
Please open Telegram to view this post
VIEW IN TELEGRAM
Конечные GNSS-устройства ловят спутниковый сигнал при помощи приёмников. Некоторые из них могут быть доступны через Интернет — и это играет на руку злоумышленникам.
Please open Telegram to view this post
VIEW IN TELEGRAM
securelist.ru
ГНСС-приемники с доступом через интернет: глобальная угроза в 2024 году.
Эксперты «Лаборатории Касперского» делятся статистикой по ГНСС-приемникам с доступом через интернет по состоянию на июль 2024 года и дают советы по защите от атак на спутниковые системы.
Сотрудники участвуют в ней более 10 лет, за это время они сделали более 2500 донаций. В этот раз донорами стали 122 человека — кто-то в очередной раз, а кто-то — впервые.
Поздравляем коллег — и в очередной раз повторяем: твори добро, бро!❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM