Pull to refresh
32K+
46
Jet CSIRT@CSIRT

Центр мониторинга и реагирования на инциденты ИБ

78,5
Rating
148
Subscribers
Send message

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time1 min
Reach and readers1K

В сегодняшней подборке: новый вредонос, который полюбили китайские группировки для шифрования сетевых данных, уязвимость процессоров Intel, которая позволяет злоумышленникам получить доступ к конфиденциальной информации пользователя и публикация подробного описания критических уязвимостей от F5.

Подробности под катом.

Узнать подробности

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1.1K

Атаки новой китайской АРТ-группировки на сервера Exchange, признание Malaysia Airlines об утечке данных на протяжении девяти лет и уязвимости, из-за которых Qualys стала жертвой вымогателя Clop — главные ИБ-события первой недели марта по версии Jet CSIRT.

Подробности расскажем под катом.

Узнать подробности

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time1 min
Reach and readers1.2K

Последняя рабочая неделя февраля была короткой, но успела запомниться публикацией в открытом доступе похищенных данных авиастроительной компании Bombardier, вышедшем обзоре об одной из самых активных и агрессивных группировок – Gamaredon и найденных уязвимостях в продуктах VMware ESXi and vCenter Server.

Подробности расскажем под катом.

Узнать подробности

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1K

О возможности взломать любые устройства Samsung, обновлении трояна Javali, а также использовании злоумышленниками стикеров для получения доступа к сообщениям, фото и видео в Telegram — читайте в подборке ключевых событий недели в ИБ-индустрии от команды Jet CSIRT.

Детали расскажем под катом.

Узнать подробности

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1.4K

Сегодня пятница, и мы хотим поделиться нашей традиционной подборкой новостей из мира информационной безопасности. На этой неделе главные события выбирал Александр Ахремчик, ведущий аналитик Jet CSIRT. В тройку значимых новостей вошли сообщение о подверженности технологических гигантов атаке на цепочку зависимостей, громкие атаки на разработчика игр CD Projekt RED и водоочистительную станцию в американском городе Олдсмар. За подробностями заглядывайте под кат.

Узнать детали

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1.1K

Продолжаем делиться ключевыми новостями в области информационной безопасности. На этой неделе тройку главных событий выбирал аналитик Jet CSIRT Андрей Маслов. В ТОП-3 вошли новые уязвимости решений SolarWinds, нацеленный на суперкомпьютеры бэкдор Kobalos и неофициальный патч для уязвимости в установщике Windows.

Узнать детали

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1.3K
На этой неделе тройку главных событий ИБ-индустрии в нашей подборке возглавила хорошая новость — о ликвидации одного из самых опасных на сегодняшний день ботнетов Emotet. Также в ТОП-3 попали сообщения о критической уязвимости утилиты sudo и новой версии атаки NAT Slipstreaming. Подробности расскажем под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers974
Уходящая неделя запомнилась нам новой ошибкой в Windows 10, вызывающей синий экран смерти, атаками на Linux-устройства с использованием нового вредоноса FreakOut и фишинговой кампанией, в результате которой злоумышленникам удалось похитить несколько тысяч учетных записей Microsoft Office 365. Подробности расскажем под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers1.7K
На этой неделе в нашей подборке главных событий — новые детали нашумевшей в декабре прошлого года атаки на SolarWinds, разбор эксплуатации уязвимостей нулевого дня в реальных атаках от Google Project Zero и отключение в macOS Big Sur 11.2 возможности приложений Apple обходить политики сетевой фильтрации. Детали расскажем под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers773
Уходящая неделя запомнилась нам появлением нового PoC-эксплойта для ранее выявленной уязвимости Windows, обнаружением еще одного способа перехвата мастер-ключа BitLocker и сообщением о росте атак с использованием фреймворка SocGholish. Подробности расскажем под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers994
В тройке главных ИБ-новостей этой недели — вредоносная кампания с использованием легитимного ПО от компании SolarWinds, анонс крупной базы данных для ИБ-исследований и раскрытие мошенничества с применением эмуляторов мобильных телефонов. Подробнее читайте под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time1 min
Reach and readers1.1K
На этой неделе в нашей подборке — кибератака на одного из ведущих поставщиков ИБ-решений FireEye, отчет об анализе пользовательских паролей и новый Android-шпион.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Reach and readers822
На этой неделе в тройку главных ИБ-новостей, по нашему мнению, попали новый веб-скиммер, подделывающий страницу PayPal на зараженных сайтах, атаки ботнета DarkIRC на серверы Oracle WebLogic и новый модуль ботнета TrickBot. Подробности расскажем под катом.


Читать дальше →

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time1 min
Reach and readers855
Самыми значимыми на этой неделе стали новости об атаках на компании Belden и E-Land, а также об обнаружении в открытом доступе внушительного списка IP-адресов уязвимых FortiGate SSL VPN-шлюзов. Подробнее о каждом событии — под катом.


Читать дальше →

ТОП-3 ИБ-событий недели

Reading time2 min
Reach and readers1.9K
Всем привет! Мы в Jet CSIRT постоянно следим за происходящим в мире ИБ и решили делиться главным в нашем блоге. Под катом — о критических уязвимостях в Cisco Webex и ряде систем АСУ ТП, а также о новой атаке группировки Lazarus.


Читать дальше →

Must have для SOC: как выбрать сценарный подход к выявлению угроз

Reading time5 min
Reach and readers3.8K
Для запуска корпоративного SOC или ситуационного центра управления ИБ мало внедрить систему мониторинга (SIEM). Помимо этого, нужно предусмотреть кучу всего, что понадобится команде SOC в работе. Методики детектирования, правила корреляции, наработки по реагированию — всё это должно укладываться в единый подход к выявлению инцидентов. Без этих вещей рано или поздно в команде будут возникать рядовые вопросы на уровне, что и как работает, кто за что отвечает, какие есть белые пятна и куда развиваться, как показать результат работы и развития.

Я решил поделиться тем, как мы с командой Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT сами формировали такой сценарный подход и как используем его на практике для защиты наших клиентов. Сегодня расскажу, что мы взяли за основу, как решали сложности и к чему в итоге пришли. Забегая вперед, отмечу, что наш подход не следует воспринимать как абсолютную истину. В случае с корпоративным SOC он может быть в каких-то местах полезным, а в каких-то избыточным.


Читать дальше →

Чем запомнились Volga CTF 2020

Reading time7 min
Reach and readers3.9K
Всем привет! Меня зовут Маша, вместе с командой Jet CSIRT я помогаю крупным компаниям выстраивать защиту от злоумышленников. Помимо работы, учусь в Самарском национальном исследовательском университете им. Королева и помогаю в организации некоторых ИТ-мероприятий в своем городе. Недавно мне выдалась возможность побывать на Volga CTF — одном из крупнейших соревнований в области информационной безопасности, которые ежегодно проводятся в Самаре. В этом году мероприятие проходило с 14 по 18 сентября и отмечало свой 10-летний юбилей. На протяжении нескольких дней участники соревнования сражались за первенство, а представители бизнеса, образовательных учреждений, МИД РФ и ИБ-эксперты проводили для всех желающих семинары по актуальным вопросам и проблемам в сфере кибербезопасности. Под катом вас ждут подробности с мероприятия.


Читать дальше →

Сезон охоты открыт: разбираемся в тонкостях Threat Hunting

Reading time11 min
Reach and readers5.3K
Threat Hunting, он же проактивный поиск угроз, регулярно становится предметом дискуссий ИБ-специалистов. Споры возникают как вокруг того, что именно считать хантингом, так и о том, какие методы и подходы лучше использовать. Под катом мы рассмотрим все эти элементы и поделимся видением Threat Hunting, которое прижилось у нас в Jet CSIRT.


Choose your hunting weapon
Читать дальше →

Раскрыты детали вредоносной кампании на пользователей iPhone

Reading time2 min
Reach and readers9.6K

29 августа группа Project Zero после тщательного исследования опубликовала детальную информацию об обнаруженных векторах атак в ходе массовой кампании по похищению данных пользователей iPhone.


Результатом успешной атаки на пользователя являлся запуск агента слежения («импланта») с привилегированными правами в фоновом режиме.


В процессе исследования в рамках векторов атак было обнаружено 14 используемых уязвимостей:


  • 7 уязвимостей браузера iPhone;
  • 5 уязвимостей ядра;
  • 2 уязвимости обхода песочницы.

Читать дальше →

Ну Apple, BLEee

Reading time4 min
Reach and readers28K

Компания Apple активно внедряет в массы идею о том, что теперь-то с приватностью данных пользователей их продукции всё в порядке. Но исследователи из Hexway выяснили, что стандартный и активно используемый механизм Bluetooth LE (BLE) позволяет узнать довольно много о твоем айфончике.


Если Bluetooth включен, то любой человек в радиусе действия сигнала может узнать:


  • состояние устройства;
  • информацию о заряде;
  • имя устройства;
  • состояние Wi-Fi;
  • доступность буфера;
  • версию iOS;
  • номер телефона.

Читать дальше →

Information

Rating
98-th
Location
Россия
Works in
Registered
Activity