anti_malware | Technologies

Telegram-канал anti_malware - AM Live

13340

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission

Subscribe to a channel

AM Live

Когда надёжность системы оценивается как «один сбой на десятилетие», будьте уверены — этот десятилетний таймер где-то уже тикает».

В Яндексе рассказали о причинах сбоя в зоне Yandex Cloud и заявили, что сделали все необходимые выводы.

Читать полностью…

AM Live

Зарубежным хостерам — «404 Not Found» по-российски

Пока одни провайдеры смотрят на законы через VPN, Роскомнадзор решил напомнить, кто здесь root. Ведомство взялось за 12 иностранных хостинг-компаний, которые, по их мнению, решили работать в России «по облачному» — без выполнения закона.

В результате, сайты вроде Amazon Web Services и GoDaddy могут получить не только «блокировку», но и штрафы на сотни миллионов рублей.

Читать полностью…

AM Live

Когда тебе кажется, что твоей системе уже ничего не угрожает — приходит perf_event с флагом PERF_FORMAT_GROUP и говорит: «Держи root-доступ, не благодари». Уязвимость в Linux под номером CVE-2023-6931 получила собственный эксплойт.

Читать полностью…

AM Live

🇷🇺 Импортозамещение ПО: больше отечественного — меньше безопасности?

За последние три года бизнес в России стремительно переехал с SAP и Oracle на 1С, локальные ERP и самописные системы. Казалось бы, контроль над кодом, свои разработчики, независимость. Но вместе с этим — рост уязвимостей, утечки данных и хаки через уязвимые CMS и CRM.

📊 Каждая вторая атака — с нарушением бизнес-процессов
🧨 «Битрикс» — в центре киберштурма
⚙️ Самописные решения — максимум гибкости, минимум защиты
👨‍💻 Кадров не хватает, патчи не выходят, риски растут

📎 Читаем, обсуждаем, делаем выводы.

Читать полностью…

AM Live

Когда-то мошенники были простыми и понятными, но теперь они освоили театральные паузы, психологическое давление и даже «государственные» приложения, от которых хочется плакать.

Узнайте, как защитить свои финансы, не переводя их на «сверхсекретный безопасный счёт» мошенников. Потому что, согласитесь, ваш банк и так прекрасно справляется с опустошением вашего счёта без посторонней помощи!

Читать полностью…

AM Live

Сооснователи «Аеза Групп» попались на незаконном банкинге, крипте и, возможно, фейковых новостях. Кажется, компания, арендующая серверы, слишком буквально поняла слово «обналичка» и решила хостить не только сайты, но и целую преступную сеть.

Читать полностью…

AM Live

⚡️Всё о сравнении коммерческих SOC в один день на AM Live!⚡️

Во второй части эфира AM Live мы раскрыли, как выбрать идеальный центр мониторинга и реагирования на инциденты в информационной безопасности, познакомив с предложениями от российских SOC и их преимуществами и недостатками.

Вот основные вопросы, которые мы рассмотрели:

Какой состав услуг предлагают разные коммерческие SOC и как они отличаются друг от друга?
Какие у них уровни гарантийных обязательств и как это влияет на выбор?
В каких случаях выгоднее использовать услуги полноценного аутсорсинга, а когда стоит остановиться на гибридной модели?
Каковы инфраструктурные различия между SOC и как они влияют на качество обслуживания?
Как правильно трактовать SLA и какие условия ответственности являются обязательными для прописки в контракте?
Какова стоимость услуг у разных провайдеров и какие факторы её определяют?
Сколько времени и ресурсов потребуется для подключения к SOC и каковы сроки интеграции?

🔥Специально для эфира была подготовлена Блиц-сессия: Как оценить эффективность различных SOC и выбрать лучший из них? Какой методологией лучше всего воспользоваться?

📌 Не забудьте посмотреть первую часть эфира AM Live, где мы сравнили коммерческий и гибридный SOC!

📲Смотрите запись эфира AM Live там, где удобно:

📺 YouTube

💙 VK Видео

📺 Рутуб

Читать полностью…

AM Live

У «Астры» всё по плану: системный блок растёт, багов в отчётности не найдено.

Финансовые метрики пошли в апдейт: выручка +80%, прибыль +66%. Продажи экосистемы — словно скрипт в бесконечном цикле роста, а Astra Linux обновился не только по версиям, но и по выручке. В планах — масштабирование, облака, большие данные и, возможно, buyback.

Читать полностью…

AM Live

Когда «старое железо» становится неожиданно актуальным.

Вы думали, процессоры десятилетней давности уже никому не интересны? Как бы не так. Исследователь Марк Ермолов из PT SWARM нашёл новый вектор эксплуатации ранее известных уязвимостей в процессорах Intel.

Intel делает вид, что ничего не происходит. А между тем, взломщики уже примеряют автомобильную электронику и электронные книги на роль своих новых жертв. Welcome back to 2017 — теперь с шифрованием, supply chain и угрозой DRM.

Читать полностью…

AM Live

Кажется, Голливуд теперь не только снимает фильмы, но и оформляет кредиты — правда, неофициально и без кассовых сборов.

Мошенники вышли на новый уровень кастинга: ищешь подработку в массовке, а в итоге становишься звездой… кредитной истории. Вместо "мотор, поехали!" — "подпишите здесь, и вот тут, и ещё вот это — это точно не кредит, честно-честно".

Читать полностью…

AM Live

🪟 Microsoft прикрыла лазейку… но не до конца

В свежем превью Windows 11 24H2 (обновление KB5053658) Microsoft внезапно удалила скрипт bypassnro.cmd, с помощью которого можно было тихо обойти принудительную привязку к аккаунту Microsoft при установке системы. Ну а как же свобода выбора, спросите вы? Ответ прост: «в целях безопасности и удобства», конечно же.

Но всё не так мрачно: если вы не боитесь реестра и умеете нажимать Shift + F10 с искрой в глазах, требования OOBE по-прежнему можно обойти вручную. Главное — знать, где копать (и не забыть перезагрузиться после).

Читать полностью…

AM Live

🔥 SOC-БАТЛ В ПРЯМОМ ЭФИРЕ! 🔥
Начинаем «Сравнение коммерческих SOC».

📊 Разберем реальные предложения от ведущих SOC-провайдеров:
— Что входит в услуги?
— Какие гарантии дают?
— Кто круче по технологиям, поддержке и цене?

💥 Никаких шаблонов — только факты, цифры и честный разбор.
Поможем понять, кто действительно может защитить вашу инфраструктуру.

🔗 СМОТРЕТЬ

#SOC #инфобезопасность #кибербезопасность #AntiMalware #онлайнконференция

Читать полностью…

AM Live

Ставишь «антивирус» — теряешь деньги.

Злоумышленники нашли способ воровать с банковских карт, даже не набирая ваш номер. Достаточно одного «полезного» приложения, и ваш смартфон уже работает на другую сторону.

В этом выпуске — как троян CraxsRAT и переосмысленный NFCGate объединились в идеальную пару для мобильного мошенничества. Спойлер: звонить теперь не обязательно.

Читать полностью…

AM Live

Пока вы читали это предложение, Chrome уже мог обновиться. В версии 135 Google прикрыла 14 дыр, включая одну особенно опасную use-after-free.

Читать полностью…

AM Live

Уже завтра, 2 апреля в 11.00 (среда), на AM Live состоится эфир, посвященный тому, какой SOC лучше выбрать.

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

👩🏻 Спикер — Екатерина Сюртукова, Независимый эксперт по информационной безопасности

#AMLive_эфир2апреля_ч1

Читать полностью…

AM Live

🛡 Управление уязвимостями: с чего начать и как не провалиться
📅 В эфире — 9 апреля в 11:00 (МСК)

Разбираем, как построить эффективный процесс VM (Vulnerability Management) — не в теории, а на практике. Подойдёт как для крупных компаний, так и для небольших команд.

Что обсудим:

🔸 Какие есть стандарты и подходы к управлению уязвимостями
🔸 Как понять, готова ли ваша организация к внедрению процесса
🔸 Кто именно должен участвовать — ИБ, ИТ, бизнес?
🔸 Где чаще всего «ломается» процесс и почему
🔸 Что умеют современные системы VM и чем они отличаются
🔸 Можно ли обойтись без инструментов — и чем это грозит

👥 Подключайтесь, если вы:
— работаете в ИБ или ИТ,
— строите процессы безопасности,
— хотите быть в курсе реальных подходов к VM.

🎯 Будет полезно, живо и без воды.

🔗 Регистрация »»

#инфобез #ИБ #уязвимости #VM #cybersecurity #security #amlive_9апреля

Читать полностью…

AM Live

ИИ теперь под подозрением!

Когда преступник пользуется искусственным интеллектом — это не просто хитрость, а теперь ещё и отягчающее! Депутаты из «Справедливой России — За правду» решили, что если ты решил натворить дел, да ещё и позвал на помощь нейросеть — держись, приговор будет «умнее» и строже.

Особенно если твой дипфейк звонил бабушке от имени внука и просил перевести деньги на «срочную операцию».

Читать полностью…

AM Live

Google решила сделать обмен файлами по-настоящему быстрым — настолько, что Windows-версия Quick Share раздавала файлы даже без ведома пользователя.

Летом прошлого года в утилите залатали девять дыр, но кое-какие из них оказались не просто «дыры», а полноценные люки: исследователи из Safebreach доказали, что патчи можно было обойти на раз-два.

Читать полностью…

AM Live

📌 В новой «Распаковке» расскажем о Платформе безопасности данных от компании «ЭВРИТЕГ».

Смотрите «Распаковку», чтобы узнать о новом решении для защиты баз данных, которое способно сохранить конфиденциальность информации даже при полном доступе хакеров к IТ-инфраструктуре или при нарушениях со стороны админов.

Какие вопросы мы обсудили:
Какую задачу или задачи решает Платформа безопасности данных ЭВРИТЕГ
Кому идеально подходит, а кому не нужна
Какие сильные стороны, киллер-фичи
Почему заказчику стоит рассмотреть именно это решение
Какой класс решений (или какой подход) «ЭВРИТЕГ» увольняют своим продуктом
Как данное решение меняет процесс работы заказчика, что заказчик будет делать по-другому благодаря Платформе безопасности данных ЭВРИТЕГ
Какой план развития у решения на ближайший год

Делитесь своими мнениями в комментариях: купили бы Платформу безопасности данных ЭВРИТЕГ? Если нет, то почему?

⭐️ Модератор: Екатерина Ярцева, продюсер AM Live шоу «Распаковка», «Никогда так не делай»

⭐️ Спикер: Александр Корзников, совладелец и технический директор, «ЭВРИТЕГ»

📲 Смотрите Распаковку там, где привыкли:

💙 VK Видео

📺 Рутуб

📺 YouTube

Читать полностью…

AM Live

📢 Где учиться, чтобы построить успешную карьеру в ИТ? 🚀

Присоединяйтесь к прямому эфиру конференции АМ Live уже сегодня!
Эксперты обсудят актуальные направления фундаментального ИТ-образования, курсы переподготовки и повышения квалификации, поделятся практическими советами, как выбрать оптимальный образовательный маршрут и достичь успеха в ИТ-сфере.

🗓 Когда? 4 апреля 2025 года (сегодня!)
🕚 Во сколько? с 11:00 до 13:00
🌐 Где смотреть? Онлайн-трансляция: ссылка на эфир

Не пропустите шанс узнать всё, чтобы уверенно развиваться в IT! ⚡️

#АМLive #ИТобразование #карьеравИТ #онлайнконференция

Читать полностью…

AM Live

Доверяй, но проверяй — особенно свой Android.

Новое шпионское приложение притворяется скромным «System Settings», но на деле ведёт себя как ревнивый бывший: прячется, следит, а удалить его без пароля — как выгнать квартиранта с иммунитетом. К счастью, безопасный режим — это не только про психотерапию, но и про ваш телефон.

Читать полностью…

AM Live

🔥Всё о выборе идеального SOC в один день на AM Live!🔥

В первой части эфира мы рассмотрели все нюансы привлечения коммерческих SOC. Вы узнаете о преимуществах и недостатках каждой модели построения SOC, что нужно учесть при согласовании SLA и как минимизировать риски зависимости от поставщика услуг.

Вот основные вопросы, которые мы обсудили:

В чем основные отличия гибридной схемы оказания услуг и полностью сервисным MSSP-подходом
Какие варианты гибридов бывают, плюсы и минусы каждого варианта
В каких сценариях и для каких компаний целесообразно выбрать полностью сервисную модель (мониторинг из облака сервис-провайдера), а не гибридный вариант
И наоборот, в каких кейсах гибридный SOC будет более оправдан, чем использование полностью аутсорсингового подхода
Какой вариант SOC — полностью сервисный или гибридный сейчас более востребован и почему
Как соотносятся затраты на внедрение и поддержание гибридного варианта SOC по сравнению с полностью сервисной моделью
Какой вариант будет дешевле и на сколько процентов
Сколько времени требуется на построение гибридного SOC и на подключение к коммерческому SOC по сервисной модели
Какие параметры SLA и условия ответственности обязательно должны быть прописаны в сервисном контракте в 2025 году

⚡️Специально для эфира подготовили Блиц: Как измерить эффективность и успешность MSSP и гибридного SOC? Каким методом? 

📌 Обязательно смотрите также вторую часть эфира AM Live, где мы сравнили коммерческие SOC.

📲Смотрите запись эфира АМ Live там, где привыкли:

📺 YouTube

💙 ВКонтакте

📺 Рутуб

Читать полностью…

AM Live

🎓 Обучение в ИТ, с чего начать?

Не пропустите — 4 апреля в 11:00 (МСК) на эфире эфир AM Live подробно разберём эту тему.

С нашими гостями обсудим всё, что важно для старта и роста в профессии/

💬 Разберём реальные кейсы, дадим рекомендации и покажем, что ИТ — это не только для программистов.

👉 Регистрируйся »»

🎙 Спикер – Михаил Шепелев, куратор направления «Информационная безопасность», Академия Softline.

#amlive_4апреля

Читать полностью…

AM Live

🎓 Хочешь в ИТ, но не знаешь, с чего начать?
📅 4 апреля в 11:00 (МСК) — включай AM Live!

На эфире обсудим всё, что важно для старта и роста в ИТ:

🔹 Какие навыки действительно ценят работодатели
🔹 Где учиться: вуз, курсы, сертификации
🔹 Как войти в ИТ без технического образования
🔹 Где прокачаться и кто помогает предпринимателям в ИТ

💬 Разберём реальные кейсы, дадим рекомендации и покажем, что ИТ — это не только для программистов.

👉 Регистрируйся »»
#AMLive #ИТкарьера #образование #переподготовка #войтивИТ

#amlive_4апреля

Читать полностью…

AM Live

Кажется, теория о том, что смартфоны подслушивают нас ради рекламы, официально ушла в отпуск. По словам экспертов, все дело в нашем цифровом следе — такой уж он подробный, что кажется, будто телефон знает о нас больше, чем мама.

Алгоритмы связывают поиски, локации и лайки в соцсетях, чтобы предложить то самое кресло-мешок, о котором вы только подумали. А если вы все еще переживаете за подслушку — просто отрежьте доступ к микрофону. И начните искать отели по старинке — через знакомых.

Читать полностью…

AM Live

Когда киберпреступники получают красную карточку

В Африке прошла операция Red Card — не футбольный матч, а настоящая чистка цифрового поля. Интерпол с партнёрами, включая «Лабораторию Касперского», провели рейд против кибермошенников, которые взламывали смартфоны, продавали "выигрыши в лотерею" и переводили деньги в крипту.

Почти 2 тысячи устройств изъяты, сотни злоумышленников — в нокауте.

Читать полностью…

AM Live

📈 Российский софт на подъеме: за 2024 год Реестр отечественного ПО пополнился рекордным числом решений — более 4600 новых продуктов от 2700 правообладателей. Особенно активно росли категории встроенного, промышленного ПО и средств анализа данных.

Аналитики ИТ-холдинга Т1 отмечают не только рост количества, но и вовлеченность новых разработчиков: свыше 80% участников впервые вошли в Реестр.

Читать полностью…

AM Live

🔥 Не пропустите прямой эфир: выбираем идеальный SOC под вашу организацию

Уже сегодня встретимся на конференции АМ Live, где поговорим начистоту:
что такое SOC в реальной жизни — не по учебникам, а по кейсам. Разберём, какие ошибки делают чаще всего, чем отличается коммерческий SOC от гибридного, и как не прогадать с выбором для своей компании.

Будет честно, по делу и без маркетинговой пыли в глаза.

🗓 Когда: 2 апреля 2025, с 11:00 до 13:00
🌐 Где: онлайн
🎤 Что обсуждаем:

• Реальные кейсы построения SOC
• Где прячутся подводные камни
• Как выбрать подходящий формат — без нервов и сожалений

📺 Присоединиться к трансляции →

Приходите — будет полезно, динамично и, возможно, с парой сюрпризов 😉

Читать полностью…

AM Live

Иногда любопытство — не просто порок, а сигнал тревоги. Если ваш коллега вдруг начал интересоваться серверной, таскает на работу флешки и печатает больше, чем вся бухгалтерия вместе взятая — возможно, он не просто перерабатывает.

Эксперт рассказал, как вычислить офисного «крота», пока тот не сбежал с клиентской базой и ноутбуком в закат.

Читать полностью…

AM Live

🔥Уже завтра, 02.04 (среда), на АМ Live состоится эфир, который мы посвятим сравнению коммерческих SOC.

Мы сравним услуги коммерческих SOC по составу, уровню гарантийных обязательств и стоимости. Проанализируем инфраструктурные различия, уровень технологической зрелости и технической поддержки, чтобы вы могли лучше понять сильные и слабые стороны каждого из них.

📌 Когда: 02.04 в 15:00

👉 Зарегистрироваться >>

🙋🏻Спикер - Максим Акимов, руководитель Центра противодействия киберугрозам Innostage SOC CyberART

#AMLive_эфир2апреля_ч2 #кибербезопасность #AMLive #SOC #ИБ

Читать полностью…
Subscribe to a channel