Компания Meta (в России признана экстремистской и запрещена) в приоритетном порядке фиксит баг своего чат-бота на основе ИИ. В ответ на просьбу назвать президента США умный собеседник по-прежнему выдает имя «Джо Байден».
Читать полностью…Группа исследователей раскрыла подробности более 100 уязвимостей, затрагивающих реализации LTE и 5G. Злоумышленники могут использовать эти бреши для ограничения доступа к сервисам и получения контроля над ядром сотовой сети.
Читать полностью…Утром 24 января пользователи социальных сетей начали сообщать о сбоях в работе мобильной связи и затрудненном доступе к ряду онлайн-сервисов. Теперь появились жалобы и на работу WhatsApp (принадлежащий признанной экстремистской и запрещенной в России корпорации Meta).
Читать полностью…Новая версия программного модуля доверенной загрузки (ПМДЗ) ViPNet SafeBoot 3 от «ИнфоТеКС» получила сертификат ФСБ России, действующий до 1 октября 2034 года и подтверждающий, что модуль ViPNet SafeBoot 3 (версия 3.2, исполнение 1) соответствует требованиям к механизмам доверенной загрузки ЭВМ по II классу защиты и классу сервиса Б.
Читать полностью…🔥 Комплексная защита мобильных и веб-приложений
29 января 2025 - 11:00 (МСК)
На эфире мы расскажем о процессах, технологиях, продуктах и компетенциях для комплексной защиты мобильных и веб-приложений. Какие подходы для повышения их киберустойчивости наиболее эффективны. По каким параметрам следует выбирать поставщиков решений и сервисов защиты мобильных веб-приложений.
📌 Какие риски сейчас нужно учитывать для веб-приложений со стороны информационной безопасности?
📌 Как эволюционируют тактики и техники злоумышленников при атаках на веб-приложения?
📌 Как изменились требования регуляторов к защите веб-приложений?
📌 Какие решения обязательно должны быть в арсенале компаний для надежной защиты веб-приложений в 2025 году
📌 Как машинное обучение и поведенческий анализ помогают сделать эффективнее защиту веб-приложений?
📌 Какие ключевые ошибки чаще всего допускаются при организации защиты веб-приложений и как их избежать?
Зарегистрироваться »»
Стрим «Кибербезопасность 2024-2025: статистика, тренды, прогнозы»
Всё самое важное в ИБ за 2024 год и прогнозы на 2025-й
Кибербезопасность не стоит на месте. Постоянно меняется ландшафт угроз, злоумышленники изобретают новые тактики и методы. А компании, которые занимаются ИБ, разрабатывают технологии, которые помогают отражают кибератаки. Обо всем важном, случилось в ИБ в прошлом году (а также о том, что будет на повестке дня в этом году), мы поговорим на стриме с участием ведущих экспертов «Лаборатории Касперского».
Зарегистрироваться »»
Разработчики Android представили новую защитную функциональность под названием «Identity Check», задача которой — закрывать конфиденциальные настройки с помощью биометрической аутентификации при работе за пределами доверенной области.
Читать полностью…Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.
Читать полностью…Как показал опрос SuperJob, каждый шестой россиянин становился жертвой мошенников, теряя деньги или имущество. Причем почти треть попадалась на уловки злоумышленников как минимум дважды.
Читать полностью…Чтобы осложнить жизнь мошенникам, использующим звонки с подменой номера, Минцифры хочет ужесточить лицензирование ряда сервисов с 1 сентября 2025 года. Эти меры сильно повлияют на малых операторов, но у злоумышленников все равно останутся лазейки. В чем же тогда смысл затеи?
Читать полностью…Роскомнадзор внес мессенджер Viber в перечень организаторов распространения информации (ОРИ), несмотря на ранее введенные ограничения доступа к этому сервису.
Читать полностью…Злоумышленники активизировались, создавая фишинговые сайты, которые обещают заработок на криптовалютах, связанных с Дональдом и Меланией Трамп. Помимо этого, мошенники регистрируют новые криптовалюты, якобы выпущенные от имени детей президента США.
Читать полностью…Специалисты Cisco предупреждают об уязвимости в антивирусном движке ClamAV, затрагивающей механизм расшифровки файлов формата OLE2. Брешь, получившая идентификатор CVE-2025-20128, позволяет вызвать DoS на устройствах.
Читать полностью…Московский Департамент информационных технологий (ДИТ) предлагает гражданам принять участие в тестировании нового ИИ-инструмента защиты от мошенников, созданного в рамках ИБ-проекта «Перезвони сам».
Читать полностью…С мая 2023 года финансовые подразделения российских компаний атакует ранее неизвестная группировка DarkGaboon. Её особенностью является использование вредоносной программы Revenge RAT и поддельных документов, имитирующих легитимные материалы финансовой тематики.
Читать полностью…Компания «Индид» представила обновленную версию своего продукта для управления доступом привилегированных пользователей — Indeed Privileged Access Manager (Indeed PAM). В версии 3.0 разработчики внедрили ряд значительных улучшений, включая новый компонент PostgreSQL Proxy.
Читать полностью…Выручка компании Innostage по итогам 2024 года составила 18,64 млрд рублей, что на 22% превышает показатели 2023 года. Более половины доходов компании формируют интеграционные проекты, включая поставку, внедрение и техническое обслуживание оборудования и программного обеспечения.
Читать полностью…В Telegram вновь активизировались мошенники, выдающие вредоносные Android-программы за любительские видео. В текущем месяце такие рассылки нацелены в основном на засев банковского трояна Mamont.
Читать полностью…🤔Существует стереотип, что информационная безопасность — это про бумажки, и только кибербезопасность занимается реальными делами. Игорь Бирюков (КиберХаб Сколково) в новом эпизоде технологического шоу AM Talk взялся за разоблачение главного мифа десятилетия.
💬Почему бумажная безопасность — ключ к защите вашего бизнеса?
За 7 минут на сцене ВЭБ-Центра вы увидите не только театральную зарисовку в формате дуального монолога «Можно у вас купить немного ИБ?», но и узнаете:
⏺Какой вопрос должен задать себе каждый руководитель
⏺Как бесплатно получить спецификацию средств защиты информации
⏺И кто на самом деле владеет информацией…
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
📲Смотрите AM Talk там, где удобно:
💙VK Видео
📺Youtube
📺Rutube
Модель «клиент — сервер» — стандартная для обмена трафиком между сайтами и пользователями. В ходе этого обмена возникают угрозы: трафик могут перехватить, повредить, перенаправить или заменить на другую, нелегитимную информацию. Защититься от этих угроз можно различными способами: от настройки домашнего маршрутизатора до внедрения корпоративных ИБ-систем.
Читать полностью…Продолжающийся рост числа утечек данных и увеличивающийся объем «слитой» информации привели к значительному снижению ее стоимости на теневых ресурсах, включая даркнет. Согласно оценкам, как минимум 60% данных о гражданах и компаниях России распространяются бесплатно.
Читать полностью…Вышла новая версия платформы Security Vision 5, и её создатели постарались учесть всё, что важно для пользователей: удобство работы, гибкость настроек и расширенные аналитические возможности.
Читать полностью…Проблемы в работе сайта и приложения ChatGPT возникли около 15 часов по московскому времени. Однако на других сервисах, использующих CahtGPT через API, сбой не сказался.
Читать полностью…Китайские ИТ-компании активно стремятся выйти на российский рынок, что объясняется санкционными ограничениями со стороны США и запретом на майнинг криптовалют в Китае.
Читать полностью…Исследователь под ником hackermondev сообщил о 0-click уязвимости, позволяющей без взаимодействия с пользователем определить его местоположение с достаточно большой точностью. Атака нацелена на Signal и Discord.
Читать полностью…⭐️Новый выпуск AM Live, посвященный инновациям в информационной безопасности, уже доступен к просмотру!
Вы узнаете:
⏺Какие факторы больше всего влияют на развитие инноваций на российском рынке информационной безопасности
⏺В каких направлениях сосредоточены главные инновационные усилия отрасли ИБ
⏺Какую роль играет государство в стимулировании инноваций в ИБ
⏺Есть ли шансы у стартапов выжить в текущих условиях и произвести востребованный рынком продукт
⏺Что требуется для создания “фабрики инноваций” в России в ИБ по аналогии с США или Израилем.
📲Смотрите выпуск AM Live там, где удобнее всего:
📺YouTube
💙VK видео
📺Рутуб
Платформа «Вебмониторэкс» получила сертификат ФСТЭК России
Комплексное средство защиты веб-приложений и API от российского разработчика Вебмониторэкс подтвердило соответствие требованиям, предъявляемым к межсетевым экранам уровня приложений.
В основе платформы – решение для защиты веб-приложений класса WAF (продукт ПроWAF), которое дополняет линейка продуктов API Security (решения ПроAPI Структура, ПроAPI Тестирование, ПроAPI Защита), позволяющая централизованно управлять инфраструктурой API и быстро реагировать на направленные атаки.
Продукты Вебмониторэкс много лет успешно применяются крупнейшими компаниями для защиты ведущих финансовых и платежных систем, электронной коммерции и высоконагруженных веб-приложений от кибератак, взломов и утечек данных.
Полученный сертификат ФСТЭК России устанавливает соответствие платформы «Вебмониторэкс» требованиям по безопасности информации по 4 уровню доверия и профилю защиты межсетевых экранов типа «Г» 4 класса защиты (ИТ.МЭ.Г4.ПЗ), что позволяет использовать решение в проектах по импортозамещению и защите критической информационной инфраструктуры.
Новоиспеченный президент США подарил свободу Россу Ульбрихту (Ross William Ulbricht). Тот был обречен на пожизненное заключение за создание даркнет-площадки Silk Road, на которой торговали наркотиками, оружием и другими противозаконными товарами.
Читать полностью…Таргетированный фишинг остаётся одной из самых опасных киберугроз. С подобной атакой недавно столкнулись сотрудники ИТ-компании Innostage, а специалисты SOC решили поделиться опытом противодействия, привести индикаторы компрометации и дать ряд рекомендаций.
Читать полностью…На рынке курсов по информационной безопасности представлены разные программы: от базовых, охватывающих основы защиты данных, до углубленных, с акцентом на практику. Предлагают платное обучение и бесплатное, онлайн и очное. Среди всех вариантов есть интересные предложения.
Читать полностью…