Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Исследователи выявили уязвимость в системе Apple Локатор (Find My) — nRootTag, позволяющую злоумышленникам отслеживать местоположение устройств без ведома их владельцев. В частности, злоумышленники могут превратить любой смартфон или ноутбук в аналог AirTag.
Читать полностью…По итогам 2024 года выручка ГК «Солар» выросла на 51% и составила 21,7 млрд рублей. Существенный рост продемонстрировали сервисы кибербезопасности (+67%) и коммерческий центр противодействия кибератакам Solar JSOC, выручка которого удвоилась.
Читать полностью…Второй сезон популярной игры Hamster Kombat, стартовавший 18 февраля, привлек не только миллионы игроков, но и внимание мошенников. Уже за первую неделю появилось 120 фишинговых ресурсов, пытающихся обмануть пользователей.
Читать полностью…Машинное обучение и искусственный интеллект находят всё больше применений в кибербезопасности: обеспечивают передовые механизмы обнаружения угроз, анализ уязвимостей и предотвращение атак. Эксперты AM Live обсудили, как ИИ и ML меняют ландшафт ИБ, какую пользу можно извлечь из больших языковых моделей (LLM).
Читать полностью…«Лаборатория Касперского» представила обновлённую версию Kaspersky Thin Client и расширила функциональность решения. Среди ключевых изменений — автоматическое подключение к удалённой среде, интеграция видеокамер и поддержка дополнительных USB-устройств.
Читать полностью…Компания BI.ZОNE представила BI.ZОNE Mail Security — новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила BI.ZОNE CESP и может использоваться как локально (on-prem), так и в качестве облачного сервиса.
Читать полностью…💥Уже скоро, в 11:00, на AM Live состоится эфир, посвященный теме киберразведки. Не пропустите, будет интересно!
👉Присоединиться >>
Мошенники и авторы фишинговых рассылок активно эксплуатируют несколько схем, связанных с темой возвращения зарубежных компаний. Они обещают восстановление платежных карт или предлагают привилегии при доступе к товарам и услугам известных брендов, чтобы ввести пользователей в заблуждение.
Читать полностью…«РусБИТех-Астра» (входит в ПАО «Группа Астра») получила сертификат ФСТЭК России № 3 от 28 января 2025 года, подтверждающий соответствие процессов безопасной разработки национальному стандарту ГОСТ Р 56939.
Читать полностью…Эксперты eSentire обнаружили в интернете ряд фейковых ресурсов, созданных для распространения стилера Poseidon под видом ИИ-приложения DeepSeek. Пользователей заманивают туда через редиректы и вредоносную рекламу.
Читать полностью…Компания Security Vision выпустила обновленную версию продукта Security Vision КИИ, предназначенного для автоматизации выполнения требований законодательства в сфере критической информационной инфраструктуры (КИИ).
Читать полностью…Специалисты F6 предупреждают о новых атаках кибергруппировки ReaverBits на российские компании. Исследователи зафиксировали рассылку фишинговых писем от имени МВД России с темой «СК РФ Вызов на допрос». В ходе анализа этой атаки был обнаружен ранее неизвестный бэкдор, получивший имя ReaverDoor.
Читать полностью…Вебинар: Cloud WAF. Позитивные стратегии защиты веб-приложений, реальные примеры и кейсы
📅 Дата: 11 марта 2025 г.
🕚 Время: 11:00
В 2024 году количество кибератак на российские организации увеличилось в 1,5 раза, и 65% ИТ-инфраструктур компаний оценены как слабозащищенные. Узнайте, находитесь ли вы в зоне риска.
Приглашаем руководителей и специалистов по ИБ обсудить как эффективно защитить свои веб-приложения и минимизировать риски кибератак.
📋 Программа:
✅ Как злоумышленники выбирают цель
✅ Как снизить интерес хакеров к вашему веб-приложению
✅ Правильная организация защиты
✅ Преимущества облачного межсетевого экрана для защиты веб-приложений
✅ Демонстрация работы сервиса Cloud Web Application Firewall на примере уязвимого приложения
🎁 БОНУС: бесплатный технический тест веб-ресурса на уязвимости с детальным отчетом и рекомендациями по устранению слабых мест кода приложения участникам вебинара!
ЗАРЕГИСТРИРОВАТЬСЯ »»
💥Уже завтра, 26.02.25, на AM Live состоится эфир, посвященный теме киберразведки. Не пропустите, будет интересно!
👉Зарегистрироваться >>
🙋🏻Спикер - Евгений Чунихин,
Бизнес-руководитель департамента киберразведки, F6
Специалисты «Кросс Технолоджис» отмечают рост киберугроз, связанных с хактивизмом. В отличие от традиционной киберпреступности, ориентированной на финансовую выгоду, хактивисты нацелены на нанесение ущерба бизнесу и государственным структурам.
Читать полностью…Исследователи из Университета Цинхуа разработали протокол квантовой связи с прямой передачей данных (QSDC), позволяющий повысить дальность, а также сократить потери и число ошибок в каналах на стандартном оптоволокне.
Читать полностью…Mozilla в очередной раз обозначила свою позицию в отношении поддержки расширений на основе Manifest V2 в Firefox, несмотря на постепенный переход большинства браузеров на Manifest V3.
Читать полностью…ГК «Солар» оценила безопасность веб-приложений 100 российских банков и выявила, что более половины из них содержат уязвимости высокой или средней критичности. В каждом втором приложении обнаружена хотя бы одна серьезная проблема.
Читать полностью…Авторы Android-трояна TgToxic расширили набор его средств уклонения от автоматизированного анализа и повысили жизнестойкость инфраструктуры, реализовав поиск C2-сервера перебором доменов, сгенерированных по DGA.
Читать полностью…Yandex B2B Tech запустила платформу SourceCraft — новый инструмент для разработчиков. Платформа включает набор сервисов для работы с кодом, среди которых инструменты автоматизации тестирования, интеллектуальная навигация и встроенный ИИ-ассистент, который помогает дописывать код в режиме реального времени.
Читать полностью…🔥 Напоминаем: уже сегодня – ключевое событие в мире киберразведки!
Присоединяйтесь к конференции АМ Live, где эксперты расскажут, как использовать киберразведывательные данные, чтобы всегда быть на шаг впереди злоумышленников.
🔎 Тема: Киберразведка решает все
📅 Дата и время: 26 февраля 2024, 11:00–13:00
📍 Формат: Онлайн
Не упустите шанс получить ценные инсайты и практические решения от ведущих специалистов!
📡 Прямая трансляция доступна по ссылке:
👉 Смотреть сейчас
Будьте готовы к новым вызовам – усиливайте защиту бизнеса с помощью актуальных данных! 🔥
Тестирование на проникновение помогает оценить устойчивость инфраструктуры к различным сценариям атак. Но нерегулярных пентестов недостаточно при постоянно меняющемся ИТ-окружении и ограниченности ресурсов. Как автоматизация поможет изменить это?
Читать полностью…Google работает над оптимизацией срока обновлений операционной системы Android, что должно положительно сказаться на безопасности владельцев мобильных устройств. Корпорация планирует обеспечить выпуск патчей на протяжении восьми лет.
Читать полностью…На хакерском форуме появилось сообщение о краже внутренних данных у Orange Group. Французский поставщик телеком-услуг подтвердил факт взлома и пытается оценить ущерб и минимизировать последствия.
Читать полностью…По прогнозам команды экспертов VisionLabs, в 2025 году стоит ожидать многократного роста атак с использованием технологий дипфейка. Под угрозой посягательства находятся как конечные пользователи, так и бизнес и госструктуры. К чему нужно быть готовым уже сейчас и какие меры помогут снизить риски?
Читать полностью…Можно ли доверять облаку? Расскажем на конференции от K2 Cloud
4 марта на конференции K2 Cloud Conf состоится обсуждение одной из актуальных ИТ-тем — безопасности облачных технологий.
Ведущие эксперты и топ-менеджеры K2 Cloud, Kaspersky, Positive Technologies, K2 Кибербезопасность, AM Live и других компаний поделятся эксклюзивными кейсами и прогнозами:
• Как построить безопасное облако и какие гарантии может получить клиент
• Кто за что отвечает: провайдер, вендор, клиент
• Будущее облачной безопасности: где мы сейчас и куда движется рынок
Регистрируйтесь уже сейчас и узнайте 4 марта, как сделать облако надежным партнером для вашего бизнеса.
До встречи на K2 Cloud Conf!
Зарегистрироваться »»
Центр исследования киберугроз Solar 4RAYS группы компаний «Солар» обнаружил продолжительную атаку кибергруппировки, которая на протяжении полутора лет оставалась незамеченной в сети российской государственной организации и собирала при этом конфиденциальные данные.
Читать полностью…В Новосибирске полиция задержала двух местных жителей, подозреваемых в мошенничестве с агрегаторами такси. По данным следствия, в течение двух лет они оформляли фиктивные заказы, что позволило им незаконно получить 3,5 млн рублей.
Читать полностью…Система для управления неструктурированными данными (Data-Centric Audit and Protection, DCAP), казалось бы, нишевое решение для отдельно взятой задачи по информационной безопасности. Но что если оно может гораздо больше? Разбираемся, может ли система файлового аудита стать основным средством внутренней ИБ в компании.
Читать полностью…Ассоциация предприятий компьютерных и информационных технологий (АПКИТ) направила в Госдуму предложения о смягчении уголовного преследования владельцев и руководителей ИТ-компаний. Инициатива связана с делом Юрия Ускова, основателя iSpring.
Читать полностью…