Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Исследование «Настоящее и будущее ИТ-рынка», проведенное облачным провайдером K2 Cloud в преддверии K2 Cloud Conf 2025, показало, что треть российских предприятий по-прежнему испытывает потребность в переходе на отечественные ИТ-продукты.
Читать полностью…Специалисты GitLab Threat Intelligence выявили 16 расширений для Chrome, включая инструменты для создания скриншотов, блокировщики рекламы и клавиатуры с эмодзи, заразивших как минимум 3,2 миллиона пользователей вредоносными программами.
Читать полностью…🧮Цифровизация обещает бизнесу революцию, но 95% инновационных проектов терпят неудачу. Почему так происходит? Как избежать ловушек цифровой трансформации? В новом выпуске AM Talk обсуждаем главные мифы, реальные проблемы и ошибки цифровизации.
Гость выпуска:
🎙Александр Калко – директор по развитию продуктов КБ «Синергия»
📌В этом видео разберём:
✅ Почему цифровизация становится не решением, а проблемой
✅ Какие мифы мешают успешной трансформации
✅ Какие ошибки совершают компании при внедрении технологий
✅ Что делать, чтобы цифровизация работала на бизнес
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
Поддержите выпуск лайком и поделитесь мнением в комментариях: сталкивались ли вы с провалами цифровых проектов?
📱Посмотреть выпуск AM Talk можно на любой удобной площадке или прямо здесь, в Телеграм:
📺YouTube
💙VK Видео
📺Рутуб
Опрос экспертов Positive Technologies показал, что 55% российских компаний столкнулись с кибератаками в прошлом году, а 80% регулярно вносят изменения в ИТ-инфраструктуру. Однако только 21% организаций используют тестирование на проникновение (пентест), из них 64% проводят его регулярно.
Читать полностью…🔥 Сравнение сервисов защиты от DDoS-атак
🗓 05 марта (среда) в 15:00 (МСК)
Вас ожидает увлекательный и откровенный поединок между ведущими российскими сервисами по защите от DDoS-атак. Мы сравним их инфраструктурные возможности, уровень технологической зрелости, стоимость услуг и техническую поддержку, чтобы вы могли лучше понять сильные и слабые стороны каждого из них.
🔶 Кто из сервис-провайдеров разрабатывает свое оборудование и ПО для фильтрации, а кто использует решения сторонних вендоров?
🔶 Какие компоненты защиты должны быть в арсенале у зрелого провайдера?
🔶 Как комбинировать и правильно настроить совместную работу защиты от DDoS с услугой CDN (Content Delivery Network)?
🔶 Как встать под защиту? Какие варианты/режимы подключения существуют?
🔶 Какие методы обнаружения и защиты от DDoS-атак являются наиболее эффективными в 2025 году?
🔶 Какие используются механизмы фильтрации атак, что важно знать заказчикам?
Зарегистрироваться »»
Microsoft Copilot внезапно оказался полезным: пользователи, ищущие способы активировать Windows 11 бесплатно, теперь могут воспользоваться подсказками и инструкциями чат-бота.
Читать полностью…Правило «знай своего клиента» (Know Your Customer, KYC) — обоюдоострый меч: эффективный инструмент борьбы с преступностью и одновременно источник рисков, связанных с утечками данных. Рассмотрим, как злоумышленники получают информацию, собранную в рамках процедур KYC, и злоупотребляют ею.
Читать полностью…О переносе сроков запуска цифрового рубля 27 февраля заявила председатель Банка России Эльвира Набиуллина на традиционной встрече с представителями кредитных организаций. Основной причиной отсрочки стала неготовность инфраструктуры большинства банков.
Читать полностью…Mozilla Foundation решила пересмотреть свои источники дохода и направить Firefox в сторону рекламной модели монетизации. К сожалению, новая политика коснётся пользовательских данных.
Читать полностью…Специалисты BI.ZОNE Brand Protection и BI.ZОNE Mail Security совместно с Рег.ру обнаружили мошенническую схему, связанную с криптовалютными платежами. Злоумышленники выдавали себя за хостинг-провайдера и предлагали клиентам пополнить баланс криптовалютой, но средства вместо хостера поступали на их кошельки.
Читать полностью…Разработчики Google обновили инструмент Results About You («Результаты с информацией о вас»), позволяющий удалять персональные данные из результатов поиска, и интегрировали его ключевые функции с поисковиком, чтобы упростить процесс.
Читать полностью…Генеральным директором группы компаний «Гарда» назначен Александр Ковалевский. К руководящему составу также присоединились Галина Рябова и Денис Батранков, которые займут новые для компании позиции: директора по стратегии и директора по развитию продуктов.
Читать полностью…Сбер внедряет отечественную систему удалённого доступа для сотрудников, работающих дистанционно, — Remote Access VPN. Проект реализуется совместно с компаниями «Амикон» и «ИТ-Экспертиза».
Читать полностью…Аналитики F6 зафиксировали в даркнете новую партнёрскую программу Anubis. На первый взгляд она функционирует по распространённой модели RaaS (Ransomware as a Service), однако исследователи обнаружили в Anubis элементы бизнес-модели, ранее не встречавшиеся в подобных схемах.
Читать полностью…Организация Document Foundation предупредила пользователей LibreOffice об опасной уязвимости, позволяющей злоумышленникам запустить исполняемые вредоносные файлы на устройствах жертв.
Читать полностью…Пленарная сессия «День оператора» на отраслевом форуме CSTB.PRO.MEDIA посвящена информационной безопасности, которая в последние годы стала одной из наиболее острых проблем для медиаиндустрии. Спикеры рассказывали о широком спектре угроз — от пиратства до применения боевых средств РЭБ против спутниковых вещателей.
Читать полностью…Производители смартфонов на Android постепенно начинают принимать неизбежное: выпуск патчей в течение всего нескольких лет — слишком мало для защиты пользователей от киберугроз. Свежий пример — HONOR, обещающий поддерживать девайсы семь лет.
Читать полностью…Два эфира про DDoS в один день?! Надеемся, сервера AM Live готовы к такому наплыву трафика! 😆
🔥В среду, 05.03.25, на AM Live состоятся сразу ДВА эфира по защите от DDoS-атак!
1️⃣Эшелонированная защита от DDoS-атак – как выстроить оборону на всех уровнях (начало в 11:00)
📌Регистрация тут >>
2️⃣Сравнение сервисов защиты от DDoS-атак – какой щит крепче? (начало в 15:00)
📌Регистрация тут >>
🔥Не пропустите, будет очень интересно и полезно!
Спешите зарегистрироваться, пока сайт не DDoS’нули желающие узнать больше! 🤪
С конца прошлого года на ботнет Vo1d, составленный из телеприставок под Android, раздают апдейт, который в числе прочего несет новый способ C2-связи. Численность вредоносной сети возросла: в QiAnXin фиксируют до 1,6 млн активных ботов в сутки.
Читать полностью…В коде последней версии Skype обнаружены признаки того, что сервис может прекратить работу уже в мае. Вместо него Microsoft предлагает пользователям перейти на Teams.
Читать полностью…Киберпреступная группировка Dark Caracal, действующая с 2012 года, адаптировала свои методы и обновила используемый софт. К такому выводу пришли специалисты Positive Technologies в ходе исследования программы Poco RAT.
Читать полностью…🔥 Эшелонированная защита от DDoS-атак
🗓 05 марта (среда) в 11:00 (МСК)
Обсудим эволюцию DDoS-атак. Расскажем, какой должна быть современная защита от них, а также поделимся способами значительно повысить её эффективность и избежать типичных ошибок при внедрении и эксплуатации.
🔶 Какие тенденции наблюдаются в DDoS-атаках? Как меняются техники и тактики атакующих?
🔶 Какие наиболее масштабные DDoS-атаки 2024-2025 годов можно выделить?
🔶 Как публичные облака и интернет вещей (IoT) влияет на мощность и сложность DDoS-атак?
🔶 О чем нужно позаботиться на организационном уровне и в ИТ-инфраструктуре?
🔶 Как выбрать между внутренними (on-premise) и внешними (облачными) решениями для защиты от DDoS?
🔶 Как провести учения и убедиться, что защита действительно работает?
Зарегистрироваться »»
Введение «периода охлаждения» при оформлении кредитов позволит заемщикам отказаться от выплат по займам, если они были получены в результате мошенничества. Однако для этого необходимо возбуждение уголовного дела.
Читать полностью…Согласно результатам исследования швейцарской компании Proton, в период с 2014 года по 2024-й объемы пользовательских данных, которыми техногиганты делятся с американскими властями, возросли в 6-7 раз.
Читать полностью…Компания «Вебмониторэкс» уже несколько лет развивает средства защиты API в составе единой платформы на базе WAF. Ее назначение – отражение веб-угроз, нарастающих на фоне внедрения генеративного искусственного интеллекта и больших языковых моделей. Насколько серьёзна ситуация и что необходимо для отражения атак?
Читать полностью…🔥 В среду, 05.03.25, на AM Live состоится сразу ДВА эфира, посвященных теме защиты от DDoS-атак:
1) Эшелонированная защита от DDoS-атак (начало в 11:00)
Регистрация тут >>
2) Сравнение сервисов защиты от DDoS-атак (начало в 15:00)
Регистрация тут >>
🔥Не пропустите, будет очень интересно и полезно!
А пока небольшой креатив - для поднятия настроения😁
Насколько зрелыми стали российские платформы виртуализации? Могут ли они реально заменить Microsoft, Citrix и VMware? Как выбрать и внедрить российскую систему виртуализации? Ведущие эксперты в студии AM Live постарались ответить на эти вопросы.
Читать полностью…Согласно исследованию InfoWatch, наиболее распространённым способом атаки на системы управления технологическими процессами (АСУ ТП) стала компрометация учетных данных.
Читать полностью…Андрей Шпаков, руководитель проектов по информационной безопасности, Компания «Актив»:
💭 о настоящем и будущем аутентификации на российском рынке
💭 как изменились ожидания пользователей
💭 какие сложности побудили Компанию «Актив» инвестировать в развитие линейки продуктов для MFA
https://www.anti-malware.ru/interviews/2025-02-27/45385
⁉️Почему все говорят о киберразведке? Это не просто новомодное веяние — сегодня Threat Intelligence становится неотъемлемой частью защиты для компаний, обладающих зрелыми процессами информационной безопасности. Именно они стремятся выявлять киберугрозы на самой ранней стадии и предупреждать атаки до того, как те нанесут ущерб.
В эфире AM Live вместе с ведущими экспертами отрасли мы обсудили:
⏺В чем смысл и ценность киберразведки (Threat Intelligence)
⏺Какие данные киберразведки требуются на практике для повышения информационной безопасности
⏺Где взять данные киберразведки
⏺Как данные киберразведки помогают проактивно на ранней стадии предотвращать инциденты
⏺Как данные киберразведки сокращают время реагирования на инциденты
⏺Какие наиболее частые ошибки и проблемы возникают в процессе использования данных киберразведки
💥Специально для эфира подготовили рубрику «Верю-не верю» по одной минуте на участника:
самый необычный, реальный или вымышленный способ обнаружения кластера активности или нового инструмента хакеров.
📱Смотрите новый выпуск AM Live там, где привыкли:
📺Рутуб
📺YouTube
💙VK Видео