Мы продолжаем тему оптимизации настроек Check Point. На этот раз мы затронем тему Anti-Virus. Антивирусным технологиям уже более 30 лет! Казалось бы, за это время уже все и всё узнали. Да и какие там настройки? Включаешь Антивирус и просто регулярно обновляешь базы, ну т.е. сигнатуры. Это не совсем верная стратегия. Многие пользователи Check Point-а оставляют дефолтные настройки, а потом удивляются, когда вирус все же проникает в сеть. Я постараюсь рассказать, как минимизировать эти риски.Читать полностью »
Рубрика «антивирусная защита» - 12
4. Check Point на максимум. Проверяем Anti-Virus с помощью Kali Linux
2018-04-17 в 6:18, admin, рубрики: check point, kali linux, security, ts solution, антивирусная защита, Блог компании TS Solution, информационная безопасность, Сетевые технологии, системное администрированиеНовый шифровальщик освобождает ваши файлы, если вы играете в PUBG
2018-04-16 в 16:11, admin, рубрики: PlayerUnknown’s Battlegrounds, PUBG, антивирусная защита, Блог компании Panda Security в России, игра, инфомационная безопасность, информационная безопасность, угрозы безопасности, хакеры, шифровальщикНовый шифровальщик, связанный с игрой PlayerUnknown’s Battlegrounds (PUBG), кажется всего лишь шуткой, т.к. для освобождения ваших файлов он не требует денег.Читать полностью »
Видео про Panda Adaptive Defense на платформе Aether
2018-04-16 в 7:51, admin, рубрики: Aether, CyberKill Chain, panda adaptive defense 360, антивирусная защита, Блог компании Panda Security в России, видео, информационная безопасность, консоль управления, управление защитойНаши коллеги из штаб-квартиры Panda Security создали новые видео ролики про новую платформу и облачную консоль Aether для удаленного и централизованного управления корпоративными решениями безопасности Panda. Они позволяют лучше понять, как работает новая платформа и построенная на ней облачная консоль управления Aether, какие преимущества она предоставляет, какие ее основные аспекты и особенности работы.Читать полностью »
Обнаружена уязвимость в панели управления хостингом Vesta CP
2018-04-11 в 18:03, admin, рубрики: vesta, vestacp, антивирусная защита, безопасность, безопасность веб-приложений, Блог компании ua-hosting.company, Серверное администрирование, хостингВ некоторых своих предыдущих статьях мы уже рассказывали о бесплатной панели управления Vesta CP. Сегодня утром мы получили тревожную информацию — в панели есть критическая уязвимость, позволяющая злоумышленникам получить доступ к серверу и производить с него DDoS атаки либо рассылать спам, что часто приводит к перерасходу трафика. Известные на текущий момент подробности, а также советы по защите чистого и очистке взломанного сервера, под катом.
Охота на Dofoil с помощью Windows Defender ATP
2018-04-11 в 15:46, admin, рубрики: Dofoil, windows, Windows Defender, антивирусная защита, Блог компании Microsoft, информационная безопасность, кибератаки, уязвимостиВ марте 2018 года сотни тысяч компьютеров были атакованы криптомайнером Dofoil. В предыдущих публикациях блога мы рассмотрели, каким образом нам удалось оградить пользователей от этой масштабной атаки. Также нам удалось отследить истоки атаки до момента заражения сервиса обновления ПО, которое использовалось злоумышленниками для распространения зловреда.
В этой публикации мы подробно разберем методы противодействия запуску в режиме отладки и анализу, к которым прибегли авторы Dofoil, и расскажем, каким образом возможности Windows 10 по выявлению вредоносного ПО могут быть полезны при расследовании подобных атак.
ESET: бэкдор Mosquito группы Turla используется в Восточной Европе
2018-04-04 в 8:11, admin, рубрики: Malware, mosquito, Turla, антивирусная защита, Блог компании ESET NOD32Turla – одна из наиболее известных кибергрупп, специализирующихся на шпионаже. В ее арсенале обширный набор инструментов, наиболее продвинутые из которых используются для установки на приоритетные для атакующих машины. Платформа для шпионажа преимущественно ориентирована на Windows, но может использоваться для macOS и Linux с помощью различных бэкдоров и руткита.
Не так давно мы обнаружили новый метод компрометации рабочих станций, который использует Turla. Данная техника применяется в атаках, нацеленных на сотрудников посольств и консульств стран постсоветского пространства.

Интеграция ActiveDirectory в консоль управления Aether
2018-04-03 в 9:12, admin, рубрики: ActiveDirectory, Aether, panda adaptive defense 360, Panda Endpoint Protection, panda security, антивирусная защита, Блог компании Panda Security в России, информационная безопасность, консоль управления, управление защитойАвтоматическая интеграция ActiveDirectory с новой консолью управления ИБ Aether позволяет быстро внедрять защиту и легко управлять ею.
Читать полностью »
Теперь я тебя вижу: выявление бесфайловых вредоносных программ
2018-03-30 в 7:34, admin, рубрики: 365, defender, dll, microsoft, Petya, powershell, WannaCry, windows, антивирусная защита, атака, безопасность, Блог компании Microsoft, вирус, информационная безопасность, угрозаЗлоумышленники твердо намерены применять для обхода средств защиты все более сложные методы. Использование бесфайловых вредоносных программ повышает незаметность и эффективность атаки. В прошлом году бесфайловые методы применялись в ходе двух крупномасштабных кампаний по распространению программ-вымогателей (Petya и WannaCry).
В основе бесфайловых атак лежит простая идея: если на устройстве уже имеются средства, способные выполнить задачи злоумышленника (например, PowerShell.exe или wmic.exe), то зачем размещать на нем специальные программы, которые могут быть распознаны как вредоносные? Если злоумышленник сможет перехватить управление процессом, запустить в пространстве памяти такого процесса свой код и использовать его для вызова средств, которые уже имеются на устройстве, обнаружить атаку будет сложнее.
Читать полностью »
Hacking Team снова в деле: ESET обнаружила новые образцы шпионского ПО компании
2018-03-27 в 9:24, admin, рубрики: hacking team, Malware, RCS, антивирусная защита, Блог компании ESET NOD32С момента основания в 2003 году итальянский разработчик программного обеспечения для кибершпионажа Hacking Team приобрел известность, продавая свои продукты правительствам и спецслужбам во всем мире. Возможности флагмана компании – Remote Control System (RCS) – включают извлечение файлов с целевого устройства, перехват писем и сообщений, а также удаленное управление веб-камерой и микрофоном.
ESET обнаружила в 14 странах мира ранее неизвестные образцы RCS. Анализ новых образцов позволяет сделать вывод о том, что разработку этих программных инструментов продолжает сама Hacking Team.

Срыв масштабной хакерской атаки на пользователей Windows в России: часть 2
2018-03-21 в 8:24, admin, рубрики: Dofoil, windows, Windows Defender, антивирусная защита, Блог компании Microsoft, информационная безопасность, кибератаки, машинное обучение, разработка под windows, уязвимостиСовсем недавно мы предотвратили массовую атаку с применением трояна Dofoil, целью которой была установка вредоносного ПО для майнинга криптовалют на сотни тысяч компьютеров. С помощью поведенческого мониторинга, моделей машинного обучения и многоуровневой системы защиты антивирусная программа Windows Defender смогла эффективно выявить и заблокировать атаку в течение несколько миллисекунд.
Сегодня мы еще подробнее расскажем о самой атаке, путях заражения и поделимся временно́й шкалой. Заглядывайте под кат!