Клиентов российских банков предупреждают о новой волне атак, в которых злоумышленники используют легитимное приложение NFCGate, предназначенное для работы с NFC-трафиком. С его помощью атакующие похищают данные банковских карт.
Читать полностью…🔥 Не пропустите эфир АМ Live! 🔥
Сегодня состоится конференция АМ Live, где эксперты расскажут о новейших инновациях в информационной безопасности, созданных в России за последний год. Узнайте, как эти решения могут помочь вашему бизнесу защититься от угроз и стать ещё сильнее!
📌 Тема: Какие инновации в ИБ нужны российским компаниям?
🗓️ Дата: 22 января 2025 года
⏰ Время: с 11:00 до 13:00
🌐 Формат: онлайн
🎥 Ссылка на трансляцию: https://live.anti-malware.ru/transliatsii/baghjyk4/
Подключайтесь и узнайте, как сделать информационную безопасность вашего бизнеса современной и надёжной! 💻✨
Cloudflare зафиксировала и отбила новую рекордную DDoS-атаку, которая в пике достигла 5,6 Тбит/с. Такую мощность смог выдать основанный на Mirai ботнет, объединивший 13 тысяч взломанных устройств.
Читать полностью…Группа компаний «Солар» стала владельцем 49% акций разработчика платформы мониторинга и реагирования на инциденты информационной безопасности «Гефест Текнолоджиз». Эта сделка укрепит позиции компании на рынке корпоративных решений для управления событиями информационной безопасности (SIEM).
Читать полностью…Группировка хактивистов Silent Crow объявила о получении доступа к данным «Ростелекома». В самой компании заявили, что причиной утечки стал подрядчик, обслуживавший атакованные интернет-ресурсы.
Читать полностью…Positive Technologies представила обновление PT BlackBox — динамического анализатора защищенности веб-приложений. Новая версия переведена на контейнерную архитектуру под управлением Kubernetes, что делает продукт универсальным для компаний любого размера и адаптируемым к различным типам нагрузки.
Читать полностью…В портфеле BI.ZONЕ появилась система класса Governance, Risk and Compliance (GRC), предназначенная для эффективного управления рисками, процессами информационной безопасности и выполнения регуляторных требований.
Читать полностью…На очередном заседании подкомиссии по ключевым проектам цифровой трансформации государственного управления, прошедшем под председательством первого вице-премьера Дмитрия Григоренко, были утверждены новые показатели эффективности цифровизации федеральных органов исполнительной власти (ФОИВ).
Среди них особое внимание уделено мерам по обеспечению информационной безопасности.
Глава Европола Кэтрин Де Болле считает, что техногиганты должны плотнее сотрудничать с правоохранительными органами по части раскрытия зашифрованных переписок. В противном случае, полагает Де Болле, они ставят под угрозу европейскую демократию.
Читать полностью…Злоумышленники могут получать полный доступ к учетным записям пользователей Telegram, используя злонамеренные QR-коды. Этому способствуют невысокий уровень цифровой грамотности пользователей и недостаточная защита мессенджера.
Читать полностью…Важная тема в сфере информационной безопасности — образование и повышение квалификации. Давайте узнаем, как повысить свою ценность и зарплату на рынке, какие навыки наиболее востребованы, какие курсы существуют и как выбрать из них оптимальный.
Читать полностью…Вечером 14 января многие российские пользователи сообщили о проблемах с доступом к интернету. Федеральные службы отреагировали по-разному: некоторые подтвердили проблему, некоторые опровергли. Мы постарались оценить, что произошло, и найти причину произошедшего.
Читать полностью…Злоумышленник попытался похитить деньги с банковских счетов, оформив «клон» сим-карты по поддельному паспорту. Его задержали в Санкт-Петербурге и заключили под стражу.
Читать полностью…Исследователь под ником MrAle_98 на днях опубликовал демонстрационный эксплойт (proof-of-concept, PoC) для уязвимости CVE-2024-49138. Эта брешь затрагивает драйвер Windows Common Log File System (CLFS) и позволяет атакующим получить права SYSTEM.
Читать полностью…Сегодня утром, 17 января, жители России начали терять доступ к игровой платформе Steam. Как оказалось, проблемы наблюдаются и в других странах — Германии, Великобритании, США.
Читать полностью…Злоумышленники активизировали атаки, нацеленные на детей, чтобы получить доступ к банковским счетам их родителей. Основным инструментом для этого остаются методы социальной инженерии.
Читать полностью…Роскомнадзор не получил уведомления от «Ростелекома» об утечке данных после инцидента, о котором стало известно 21 января. Напомним, одна из хактивистских группировок опубликовала в открытом доступе массив данных, похищенных с двух ресурсов оператора.
Читать полностью…🔔Совсем скоро, в 11:00, в прямом эфире АМ Live вместе с ведущими экспертами ИБ отрасли, мы обсудим тему инноваций в ИБ.
Вы узнаете:
⏺Какие факторы больше всего влияют на развитие инноваций на российском рынке информационной безопасности
⏺В каких направлениях сосредоточены главные инновационные усилия отрасли ИБ
⏺Какую роль играет государство в стимулировании инноваций в ИБ
⏺Есть ли шансы у стартапов выжить в текущих условиях и произвести востребованный рынком продукт
⏺Что требуется для создания “фабрики инноваций” в России в ИБ по аналогии с США или Израилем.
⚡️Начинаем ровно в 11:00. Регистрация на эфир еще открыта!
👍Присоединяйтесь!
Компания «МойОфис» анонсировала выпуск нового продукта — графического редактора для создания схем и диаграмм под названием «МойОфис Схема». Разработка реализована в партнерстве с компанией «ГрафТех».
Читать полностью…Президент США Дональд Трамп отменил указ Джо Байдена от октября 2023 года, обязывающий разработчиков продвинутых систем искусственного интеллекта (ИИ) делиться с правительством результатами тестирования на безопасность и защиту технологий.
Читать полностью…Ежедневно сотни компаний в мире подвергаются атакам с использованием программ-вымогателей. Если атака удаётся, бизнес-процессы останавливаются на несколько дней и даже недель, а потери могут исчисляться миллионами в любой валюте. Как организовать защиту компании от шифровальщиков?
Читать полностью…🪙Российские инновации в информационной безопасности - хайп и маркетинг или все же что-то достойное?
📆Уже завтра, 22 января, в прямом эфире АМ Live вместе с ведущими экспертами ИБ отрасли, мы подробно разберем эту тему.
Вы узнаете:
⏺Какие факторы больше всего влияют на развитие инноваций на российском рынке информационной безопасности
⏺В каких направлениях сосредоточены главные инновационные усилия отрасли ИБ
⏺Какую роль играет государство в стимулировании инноваций в ИБ
⏺Есть ли шансы у стартапов выжить в текущих условиях и произвести востребованный рынком продукт
⏺Что требуется для создания “фабрики инноваций” в России в ИБ по аналогии с США или Израилем.
⚡️Начинаем ровно в 11:00. Регистрация на эфир уже открыта!
EDR-системы представляют собой современный класс ИБ-продуктов, сочетающих непрерывный мониторинг угроз на конечных точках и возможности эффективного реагирования на обнаруженные угрозы. Что же такое EDR, чем он отличается от EPP и почему для защиты от современных атак этот элемент необходим не меньше, чем EPP?
Читать полностью…В популярном архиваторе 7-Zip нашли уязвимость, с помощью которой злоумышленники могут установить вредоносную программу, обходя при этом защитный механизм Windows — Mark-of-the-Web.
Читать полностью…Проведенное в Harmonic Security исследование показало, что при вводе подсказок корпоративные пользователи ИИ-сервисов могут случайно слить конфиденциальные данные, в том числе финансовую информацию, ключи доступа и код проприетарного программного обеспечения.
Читать полностью…Количество публикаций в российских СМИ на тему кибербезопасности с 2014 по 2024 год выросло в 18 раз — с 12 000 до 221 000. Такие данные представили СКАН‑Интерфакс и ГК «Солар», проанализировав более 60 тысяч российских медиа.
Читать полностью…Операционная система KasperskyOS получила сертификат соответствия ФСТЭК России. Этот документ подтверждает, что ОС соответствует требованиям регулятора в области информационной безопасности.
Читать полностью…«Сайберпик»:
💭 о пятилетии работы на рынке информационной безопасности
💭 платформе защиты данных «Спектр»
💭 планах на 2025 год
https://www.anti-malware.ru/interviews/2025-01-20/45003
Поведением поискового бота ChatGPT можно манипулировать с помощью выявленной уязвимости: при определённых запросах веб-краулер OpenAI будет фактически проводить DDoS-атаки на произвольные сайты.
Читать полностью…Ленинский районный суд Саратова вынес приговор двум хакерам, причастным к мошенничеству, нанесшему «Яндекс Такси» ущерб в размере 4,8 млн рублей. Павел Платонов получил 1 год и 9 месяцев исправительных работ, а Дмитрий Алексеев – 1 год и 6 месяцев.
Читать полностью…