Эксперты ESET обнаружили в UEFI-загрузчике Howyar Reloader уязвимость, позволяющую обойти защиту Secure Boot и выполнить недоверенный код во время загрузки ОС. Патчи для затронутого софта уже доступны.
Читать полностью…В 2024 году на платформе Standoff Bug Bounty было принято 1926 отчетов об уязвимостях, что на 43% больше, чем в 2023 году. Общая сумма выплаченных вознаграждений с момента запуска платформы достигла 158 млн рублей, а средняя выплата за один отчет за год выросла на 13% — до 58 тыс. рублей.
Читать полностью…В 2024 году Роскомнадзор зафиксировал 135 случаев утечки баз данных. Суммарно в общий доступ было слито свыше 710 млн записей, содержащих персональные данные жителей России.
Читать полностью…Специалисты F.A.C.C.T. выявили новую киберугрозу — многофункциональный вредонос под названием FakeTicketer. Этот зловред сочетает в себе функции инфостилера, способного красть данные из браузеров, RAT и дроппера.
Читать полностью…Группа компаний Softline приобрела контрольный пакет акций (51%) группы компаний К2-9b Group. 49% остаются в собственности основателей и руководства компании. Сумма сделки составила 400 млн рублей, часть из которых будет выплачена акциями Softline.
Читать полностью…С чего начать рабочий год службе информационной безопасности? Советы от CISO
21 января в 11:00 — Регистрация
Зарегистрируйтесь на стартовый вебинар 2025 года. Узнайте, как построить работу службы ИБ, чтобы год прошел продуктивно, планы были выполнены, а команда полна сил.
Опытные CISO поделятся рекомендациями по запуску успешного года, обсудят прогнозы и тенденции, которые могут повлиять на Вашу работу.
Приглашенные эксперты:
✨ Андрей Нуйкин, ЕВРАЗ
✨ Тимур Гараев, Банки.ру
✨ Григорий Ушаков, СберРешения
✨ Николай Казанцев, SECURITM
На вебинаре Вы сможете задать вопросы и получить советы по подготовке к идеальному 2025 году для Вашей службы ИБ.
Не упустите возможность ускорить запуск эффективного года!
Microsoft планирует отказаться от поддержки приложений из офисного пакета Office в Windows 10. Срок жизни Word, Excel, PowerPoint и прочих подойдёт к концу вместе с поддержкой самой версии ОС — 14 октября.
Читать полностью…Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.
Читать полностью…ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.
Читать полностью…WAF Dallas Lock ― межсетевой экран, обеспечивающий комплексную защиту прикладного уровня для сайтов и веб-приложений (Web Application Firewall). Он предназначен для предотвращения сетевых атак и блокировки нежелательного сетевого трафика.
Читать полностью…🔥 Подключайтесь к эфиру «Повышение квалификации специалистов по информационной безопасности»
🗓 Дата: 15 января
🕒 Время: 11:00 (МСК)
О чём поговорим?
❗️ Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
❗️ Какие программы обучения команд защитников доказали свою эффективность на практике?
Присоединяйтесь »»
МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.
Читать полностью…По данным «СерчИнформ», для рабочих коммуникаций госслужащие в основном используют корпоративную почту и системы электронного документооборота, однако в четверти случаев допускается применение личных имейл и мессенджеров.
Читать полностью…Владельцы Android-устройств жалуются на внезапное отключение микрофона во время звонков через WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена).
Читать полностью…Компания R-Vision объявила о завершении сертификационных испытаний своей системы мониторинга информационной безопасности R-Vision SIEM в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России).
Читать полностью…Генеральная прокуратура Российской Федерации вынесла решение о признании нежелательной деятельности неправительственной организации OpenText Corporation, основанной в 1991 году в городе Ватерлоо (Канада).
Читать полностью…Минцифры подготовило поправки к закону «О связи», которые позволят запретить покупку сим-карт без личного присутствия гражданам России, а также иностранцам, проживающим на территории страны.
Читать полностью…В декабре 2024 года «Яндекс» представил новые онлайн-редакторы текстов и таблиц. Данный продукт разработан «с нуля». Его главной отличительной особенностью является интеграция с разработанной российским интернет-гигантом нейросетью YandexGPT 4.
Читать полностью…Мошенники в России стали действовать настолько агрессивно, что правительство рассматривает различные способы обезопасить граждан. Один из предлагаемых подходов — «право второй руки», позволяющее гражданам назначать доверенное лицо для проверки финансовых операций.
Читать полностью…В новом эфире AM Live мы разобрали тему обучения и повышения квалификации специалистов по информационной безопасности (команды защитников, Blue Team) максимально подробно.
Смотрите запись эфира, и вы узнаете, какие программы обучения доказали свою эффективность на практике, как оптимизировать затраты, сохраняя при этом высокую эффективность учебных программ, каких ошибок важно избежать при планировании и проведении обучения.
Вопросы, которые мы обсудили:
⏺Как меняются требования к специалистам по информационной безопасности
⏺Какие компетенции необходимы для руководителей в ИБ, чтобы успешно управлять командами и проектами
⏺Чему учить CISO
⏺Какие варианты обучения существуют в России для повышения квалификации в области ИБ
⏺Какие программы обучения команд защитников доказали свою эффективность на практике
⏺Как выстроить для себя карьерный трек и сформировать программу обучения
⏺Как адаптировать программы повышения квалификации для специалистов с разным уровнем знаний — начинающих, среднего уровня и экспертов
📲 Смотрите запись эфира AM Live там, где привыкли:
💙ВКонтакте
📺Рутуб
📺YouTube
Рост цен на размещение оборудования в коммерческих центрах обработки данных (ЦОД) в 2024 году значительно увеличился: в Москве и области — на 35%, в Санкт-Петербурге и Ленинградской области — на 9%.
Читать полностью…Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.
Читать полностью…Депутат Антон Ткачёв (фракция «Новые люди») предложил разработать и внедрить систему материальных поощрений для граждан, которые помогут выявить и привлечь к ответственности телефонных мошенников.
Читать полностью…Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.
Читать полностью…Как сообщило МВД России в отчете по итогам 11 месяцев 2024 года, направленном в Совет Федерации, доля преступлений, совершенных с использованием информационных технологий, составила около 40%. При этом почти половина из них — это тяжкие и особо тяжкие преступления.
Читать полностью…Первый набор патчей от Microsoft в 2025 году принёс заплатки в общей сложности для 159 дыр, среди которых нашлись восемь уязвимостей нулевого дня. Критических проблем в этот закрыли целых 12 штук.
Читать полностью…14 января, в 17:10 по московскому времени, у российских пользователей массово перестали открываться сайты, как отечественные, так и зарубежные. Роскомнадзор объяснил произошедшее проблемами у операторов связи.
Читать полностью…По данным центра мониторинга и реагирования на кибератаки RED Security SOC, в 2024 году количество киберинцидентов в российских компаниях увеличилось в 2,5 раза по сравнению с 2023 годом, достигнув почти 130 тысяч.
Читать полностью…🔥 Отличные новости! Завтрашний эфир AM Live «Повышение квалификации специалистов по информационной безопасности» продолжает обрастать спикерами.
Приветствуем коллег из ГК «Солар» и «Информзащиты». Актуальный состав на свежей афише, а мы пока напоминаем, что завтра вы узнаете:
📌 Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
📌 Какие программы обучения команд защитников доказали свою эффективность на практике?
Спешите регистрироваться: https://live.anti-malware.ru/am-live/povyshenie-kvalifikacii-v-ib-2/#reg
Сотрудники Главного управления экономической безопасности и противодействия коррупции МВД России пресекли деятельность нелегальной платежной системы Rapidpay. Ее услугами пользовались организаторы азартных игр, теневые букмекеры и телефонные мошенники.
Читать полностью…