Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Злоумышленники начали использовать виртуальные образы банковских карт для снятия наличных в банкоматах без необходимости предъявлять физическую карту. О мошеннической схеме предупредил Банк России.
Читать полностью…💥На эфире AM Live обсудили, как правильно внедрить систему многофакторной аутентификации и сделать ее по-настоящему гибкой.
Смотрите запись эфира, и вы узнаете:
⏺Какие государственные и отраслевые стандарты необходимо учитывать при внедрении многофакторной аутентификации
⏺Биометрическая идентификация: когда и как имеет смысл ее использовать
⏺Как можно дополнительно усилить корпоративные политики многофакторной аутентификации
⏺Применение машинного обучения для поиска аномалий и усилений политик МФА
⏺Безопасность vs Удобство: как найти золотую середину для пользователей
⏺Чем хорош Passkey и как эту технологию можно использовать в корпоративных системах аутентификации
⏺Какие сложности возникают при внедрении новых методов аутентификации в уже существующие корпоративные системы
⏺Какие технические нюансы нужно учитывать при построении действительно гибкой системы МФА с расчетом на быстрые изменения в ИТ-среде
📲 Смотрите выпуск AM Live «Многофакторная аутентификация по-российски» там, где привыкли:
💙VK Видео
📺Рутуб
📺YouTube
Разработчики Chrome выпустили мажорную версию 133 для Windows, macOS и Linux, представив ряд обновлений и патчи для двенадцати уязвимостей в популярном браузере.
Читать полностью…Федеральная прокуратура Бруклина предъявила обвинение канадскому аспиранту Андеану Медьедовичу в краже криптовалюты на общую сумму 65 миллионов долларов с платформ KyberSwap и Indexed Finance.
Читать полностью…Компания «Газинформсервис» выпустила обновление платформы аналитики безопасности Ankey ASAP (версия 2.4.4). В новой версии добавлены инструменты для углубленного анализа поведения пользователей и объектов в сети, что должно упростить работу специалистов по информационной безопасности.
Читать полностью…Как предполагает «Газета.Ру», под псевдонимом Bratva, который стал известным в русскоязычном киберпреступном сообществе, может скрываться Петр Левашов, также известный как Severa. В издании выдвинули версию о его возможных связях с ФБР.
Читать полностью…Эксперты «Лаборатории Касперского» обнаружили трояна, который ворует ключи к криптокошелькам, изучая фото на Android-устройствах и iPhone. Новый стилер, нареченный SparkCat, распространяется в составе популярных приложений.
Читать полностью…Платформа управления привилегированным доступом BI.ZОNE PAM получила обновление до версии 2.0. Основные изменения направлены на повышение удобства работы пользователей и оптимизацию процессов.
Читать полностью…Банк России зафиксировал волну сообщений в соцсетях и мессенджерах с призывами отказаться от цифрового рубля, а также утверждений о якобы принудительном переводе платежей граждан в эту форму. По мнению регулятора, за этой кампанией могут стоять мошенники и коррупционеры.
Читать полностью…Минцифры предложило внести поправки в законы «О связи» и «Об информации, информационных технологиях…», чтобы усилить борьбу с телефонным мошенничеством. Нововведения предполагают сбор образцов голоса подозреваемых в противоправной деятельности без их согласия.
Читать полностью…В Google фиксируют попытки использования Gemini для повышения эффективности целевых атак. По данным аналитиков, с ИИ-ассистентом взаимодействуют с разной степенью успеха APT-группы из 20+ стран, в том числе России.
Читать полностью…В Deep Java Library (DJL) объявилась уязвимость, позволяющая провести атаку на Windows, macOS или Linux при загрузке ИИ-модели. Патч уже доступен, пользователям настоятельно рекомендуется обновить библиотеку машинного обучения до версии 0.31.1.
Читать полностью…В 2015 году в Kaspersky появилось подразделение, занимающееся ИБ для подключённых автомобилей. Была разработана уникальная платформа безопасности, начат выпуск бортового шлюза для российской машины Atom. В части 1 мы расскажем о проблемах, наиболее важных инцидентах и общей методологии защиты.
Читать полностью…Специалисты зафиксировали более чем трёхкратный рост разведывательных атак на российские веб-ресурсы в 2024 году. Их доля выросла на целых 220%, что связано с распространением ИИ-инструментов, снижающих порог входа для киберпреступников.
Читать полностью…Компания «Бастион», специализирующаяся на информационной безопасности, подписала соглашение о сотрудничестве с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
Читать полностью…🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)
Поделимся лучшими практиками проектирования и реализации корпоративного SOC. Вы получите проверенный список технологий и продуктов для оснащения SOC в зависимости от потребностей вашей организации. Узнаете, как повысить эффективность работы уже существующего SOC и остаться при этом в рамках бюджета.
📌 Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌 Какую архитектуру SOC выбрать: централизованную или распределенную?
📌 Какие сложности и ограничения могут возникнуть при параллельном импортозамещении ИТ-систем и средств защиты?
📌 Как сэкономить время, какие компоненты можно приобрести “под ключ”?
📌 Как и при помощи каких средств можно автоматизировать процессы внутри SOC?
📌 Чем гарантировать долгосрочную устойчивость инвестиций в уже существующий SOC, учитывая постоянное развитие угроз?
Зарегистрироваться »»
Мировой судья судебного участка района Ивановское в Москве оштрафовал студентку МГУ за интернет-травлю сокурсников. В социальных сетях она публиковала оскорбительные, нередко нецензурные комментарии в их адрес.
Читать полностью…Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.
Читать полностью…Выведенные из эксплуатации интернет-активы порой остаются востребованными и в итоге могут превратиться в угрозу глобального масштаба. Команда watchTowr убедилась в этом на примере Amazon S3.
Читать полностью…Центр компетенций группы компаний «Гарда» провел исследование DDoS-атак в 2024 году. Один из ключевых выводов — злоумышленники все чаще нацеливаются на сервисы, а не на истощение каналов передачи данных.
Читать полностью…💥В эфире AM Live обсудили, какие средства защиты существуют для мобильных и веб-приложений.
🙋🏻Спикер - Даниил Щербаков, заместитель Генерального директора, Servicepipe
📲Смотрите выпуск AM Live «Комплексная защита мобильных и веб-приложений» там, где привыкли:
💙VK Видео
📺Рутуб
📺YouTube
Авито увеличила максимальную выплату за обнаружение критических уязвимостей в своих продуктах. Теперь исследователи в области кибербезопасности могут получить до 500 тысяч рублей в рамках программы Bug Bounty.
Читать полностью…Многие бизнес-процессы связаны с использованием мобильных и веб-приложений. В эфире AM Live эксперты обсудили, как построить для них идеальную комплексную защиту, какие продукты и сервисы есть на рынке, как выбрать лучшее решение и не ошибиться при его внедрении.
Читать полностью…💥Совсем скоро, ровно в 11:00, состоится эфир AM Live, посвященный мультифакторной аутентификации.
👉Присоединиться >>
🙋🏻Дмитрий Грудинин, Руководитель по развитию продуктовой линейки аутентификации Avanpost FAM/MFA+
Avanpost
Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.
Читать полностью…Google продолжает совершенствовать механизмы двухфакторной верификации, чтобы исключить выполнение важных действий сторонними лицами. На этот раз разработчики добавили дополнительный промт на Android-девайсах пользователей.
Читать полностью…В России растет число случаев, когда мошенники привлекают детей и подростков к участию в преступных схемах. Чаще всего их используют в роли курьеров или дропов, облегчая таким образом процесс обмана граждан.
Читать полностью…Специалисты Positive Technologies выявили и пресекли вредоносную кампанию. Атака была направлена на пользователей DeepSeek, а также на разработчиков и специалистов в области машинного обучения, заинтересованных в интеграции этой нейросети.
Читать полностью…Банк России подготовил законопроект, который включит именные электронные кошельки в систему страхования вкладов. Поводом для этой инициативы стал прецедент с КИВИ Банком.
Читать полностью…Советник генерального директора «Лаборатории Касперского» по образовательным проектам Вениамин Гинодман стал жертвой мошенников и потерял 10 млн рублей.
Читать полностью…