Дайджест новостей по ИБ за 17-24 октября 2014 года

Дайджест новостей по ИБ за 17-24 октября 2014 года
Блоги:
Анализ утёкших паролей Яндекс и Mail.ru от Артёма Агеева.

Статьи:


Исследование шифровальщика Cryakl.



Программы-вымогатели (ransomware), в частности, шифровальщики, и методы защиты от них (англ.).

Рекомендации компаний « FirstVDS/ FirstDEDIC» и « Mail.ru» по защите от уязвимости POODLE SSLv3.

В ОС Android обнаружена уязвимость, позволяющая запускать вредоносный код, спрятанный внутри PNG-изображения.

Документы:
Regional Advanced Threat Report: Europe, Middle East and Africa 1H2014 - отчет о целенаправленных атаках, обнаруженных в регионе ЕБВА (Европа, Ближний Восток и Африка) в первом полугодии 2014г (англ.). Источник: FireEye.

Аналитика:
Спам в сентябре 2014. Источник: Лаборатория Касперского

Мероприятия:
30 октября 13:00- 20:00 (UTC), MalCon CTF 2014.

Ресурсы:
Записи курсов-вебинаров от компании PentestIT.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Узнайте о кибератаках первыми с Гарда TI Feeds

Подписка на актуальные индикаторы для ваших SIEM, SOAR/IRP, WAF, IPS/IDS, NGFW — 30 дней бесплатно!

Оформить подписку

Реклама. 16+ ООО «Гарда Технологии», ИНН 5260443081

Сергей Сторчак

Персональный блог Сергея Сторчака