Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
«Мострансавто» словило цифровой «стоп-кран»: серверы компании с пятницы лежат после DDoS-атаки, и теперь автобусы играют с пассажирами в прятки на «Яндекс.Картах».
Пока ИТ-специалисты героически спасают диспетчерские системы, тысячи автобусов вышли в «режим невидимки». Компания извинилась за временные неудобства и обещала вернуть транспорт в онлайн-реальность как можно быстрее.
📱🤖 Осторожно: «умные» мошенники и «умные» приложения!
Специалисты ВТБ нашли очередной хит сезона — мошенническую схему, где аферисты освоили не только психологию, но и продвинутые технологии. Представляясь банковскими сотрудниками или «заботливыми» операторами связи, преступники настойчиво предлагают обновить приложение.
В итоге вместо апгрейда клиент получает на смартфон шпионскую программу, делающую виртуальные клоны банковских карт быстрее, чем бариста латте.
Пятитысячные купюры обновили, а банкоматы не предупредили. Теперь каждое десятое устройство по России и каждое четвёртое в Москве отказывается принимать свеженапечатанные деньги.
Причина проста: зарубежные производители банкоматов ушли и не хотят заниматься «перевоспитанием» своих устройств под российские банкноты.
ChatGPT решил разнообразить серую жизнь жителя Норвегии Арве Хольмена и написал ему криминальный триллер в ответ на невинный запрос «А кто я вообще такой?» 🔍🤦♂️
По версии ChatGPT, Арве — не кто иной, как злобный детоубийца, который уже отдыхает за решёткой за преступление века в тихом Трондхейме. Единственная загвоздка — всё это фейк. 😱 Единственное, что совпало с реальностью — город и возраст детей. Ну хоть в чём-то совпало! 🥳
😅 Представьте, почти две трети организаций госсектора считают, что защита паролем типа password или demo — это «норм». А пустой пароль — так вообще шедевр минимализма! 🎨
🕵️♂️ Эксперты из Solar JSOC провели более 200 тестов на проникновение (пентестов), и выяснилось, что проникнуть в госсектор проще, чем заказать пиццу: за две попытки и меньше недели. 🍕🚪
📱💬 Минцифры России предложило хранить переписку и звонки россиян аж три года вместо одного! 🤯
Правительство уверяет, что это исключительно для защиты граждан от хитрых онлайн-мошенников и многоходовых схем развода. Теперь за твой прошлогодний мем тоже можно не переживать — он будет надёжно храниться вместе со всеми голосовыми о том, как сложно жить и не хочется работать. 🙈
Роскомнадзор объявил очередной VPN-крестовый поход: требует удалить из Google Play 47 VPN-приложений, включая легендарный 1.1.1.1 + WARP от Cloudflare! 🙈
Российский регулятор особенно раздражён хитрым Cloudflare, который использует технологию TLS ECH — в переводе на человеческий язык: «обход блокировок по науке». 🤓🧙♂️
Вчерашние обыски, прошедшие в двух российских ИТ-компаниях, были инициированы ФСБ России в рамках расследования дела о завышении стоимости контрактов при разработке комплексной информационной системы судов общей юрисдикции Москвы (КИС СОЮ) и её подсистем.
Читать полностью…🟦 Уже завтра, 21 марта в 11:00, на AM Live состоится эфир: Системы резервного копирования и восстановления данных
⚡️Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе.
✅ А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.
Не пропустите этот эфир, будет интересно и полезно!
👉 Зарегистрироваться »»
🙋🏻Спикер - Илья Шабанов, генеральный директор «АМ Медиа»
📖 Хотели почитать — стали добывать крипту ⛏️💸
Злоумышленники замаскировали скрытый майнер под электронные книги на ряде сайтов. Причём некоторые из них внешне копируют известную пиратскую библиотеку.
🔎 Специалисты выяснили, что при скачивании «литературы» вместо увлекательного романа пользователи получают большой архив (60–100 МБ) с заражённым файлом. Открыли? Поздравляем: теперь ваш компьютер добывает криптовалюту, а заодно отдаёт мошенникам ваши пароли. 🔐
💥 DDoS-атаки эволюционируют, но и защита не спит!
Хотели спокойно работать в интернете? Атаки думают иначе. DDoS становится всё изощрённее, но государство и ИТ-компании держат оборону: законы ужесточаются, технологии обновляются, фильтрация трафика становится умнее.
📈 Что сейчас происходит на рынке защиты от DDoS?
🔹 Российский сегмент к 2025 году может вырасти в 3,5 раза!
🔹 В мире рынок Anti-DDoS к 2034 году может взлететь до $58,11 млрд!
Что это значит для бизнеса, пользователей и безопасности в целом? Разбираемся в новой статье! 🔥 Читать по ссылке
#DDoS #Кибербезопасность #АнтиDDoS #ИТТренды
🟦 Уже завтра, 21 марта, на AM Live состоится эфир: Системы резервного копирования и восстановления данных
⚡️Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе.
✅ А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.
Не пропустите этот эфир, будет интересно и полезно!
👉 Зарегистрироваться »»
🙋🏻♀️Спикер - Екатерина Ярцева, продюсер AM Live шоу «Распаковка», «Вредные советы»
🟦 Системы резервного копирования и восстановления данных
🗓 21 марта (пятница) в 11:00 (МСК)
Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе. А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.
🔶 Какие средства резервного копирования разрабатываются в России?
🔶 Какова функциональность отечественных систем резервного копирования по сравнению с зарубежными аналогами?
🔶 Каковы локальные особенности российских систем?
🔶 Какие среды поддерживаются в российских системах резервного копирования?
🔶 Моновендорное или многовендорное решение: можно ли сделать все на продуктах одного вендора?
🔶 Как отличается масштабируемость и производительность у российских систем?
Зарегистрироваться »»
🔍 WhatsApp закрыл лазейку для шпионов… но сколько их ещё осталось? 🤔
Разработчики мессенджера пропатчили 0-Click, через которую на устройства проникал шпионский софт Graphite.
🤨 Что случилось?
— Жертву добавляли в WhatsApp-группу, кидали PDF, и телефон автоматически заражался.
— Шпион проникал в другие приложения, следил за сообщениями и передавал их «куда надо».
— WhatsApp внезапно заметил атаку, устранил баг и разослал 90 уведомлений пострадавшим.
Обновление платформы Security Vision делает работу пользователей удобнее и эффективнее. Теперь можно редактировать данные прямо в таблицах, использовать быстрые фильтры и гибко настраивать отчёты, исключая пустые документы.
Читать полностью…👨💻👵 IT и ИБ на пенсии: грядёт великое переселение внуков к бабушкам в дата-центры
Российская проблема дефицита кадров в IT и информационной безопасности настолько давняя, что успела покрыться цифровой пылью. Но теперь, похоже, ситуация станет ещё пикантнее: скоро программисты и безопасники массово отправятся на заслуженный отдых. Да-да, те самые, кто помнит мир до TikTok и запускал Windows с дискет.
🔥 Identity Security 2025: Как защитить доступ и учетные записи?
🗓 26 марта (среда) в 11:00 (МСК)
Впервые на AM Live мы детально раскроем, как эффективно управлять учетными записями, разграничивать доступ и предотвращать угрозы с помощью современных решений Identity Security.
🔶 Что входит в понятие Identity Security (безопасность цифровой идентичности)?
🔶 Какие задачи в информационной безопасности решает Identity Security и ее компоненты?
🔶 Какие технологии и продукты для управления учетными записями, правами доступа и многофакторной аутентификации наиболее востребованы в 2025 году?
🔶 Что является главным элементом (фундаментом), от которого следует отталкиваться во внедрении Identity Security?
🔶 Как возможности машинного обучения влияют на качество мониторинга и поведенческого анализа?
🔶 С какими главными трудностями в управлении учетными записями и правами доступа сталкиваются заказчики?
Зарегистрироваться »»
Operation Zero объявила сезон охоты на Telegram. За уязвимости в мессенджере, можно получить от 500 000 до целых 4 млн долларов. Особой любовью компания прониклась к «zero-click».
Самый щедрый бонус в $4 млн достанется тем виртуозам, кто сумеет собрать полный «набор юного хакера» и заодно поработить устройство жертвы целиком.
🔥 Штрафы за утечки данных взлетели в 27 раз. Компании внезапно полюбили аудит!
Похоже, новые штрафы за утечки персональных данных произвели на бизнес куда большее впечатление, чем любые мотивирующие речи айтишников! 😱📈
Раньше аудит проходили примерно так: «Ага, сервер на месте, пароль — qwerty, ну норм». Теперь же эксперты уверяют, что компании подходят к делу максимально ответственно — почти как студент в ночь перед экзаменом. 🧐🎓
Особенно радуются консультанты по безопасности: спрос на их услуги вырос в несколько раз, бюджеты аудита достигают десятков миллионов рублей, а сложность проверки иногда напоминает подготовку космической миссии 🚀.
💬 Насколько целесообразно использовать контейнеры? Не приведёт ли эта технология к излишнему хаосу, повышенным расходам на инфраструктуру и персонал, а также к дополнительным угрозам кибербезопасности в организациях?
✅В прямом эфире AM Live при поддержке разработчиков платформы «Штурвал» поговорили о плюсах и минусах контейнеризации и Kubernetes: для кого это оправдано, а кому не нужно.
📍Смотрите запись эфира, и вы узнаете:
⏺Каковы преимущества контейнеризации, почему она стремительно набирает популярность
⏺В каких сценариях и для решения каких задач применение контейнеризации особенно подходит
⏺Кому точно подойдет контейнеризация
⏺Кому не подойдет контейнеризация по техническим причинам
⏺Почему часто возникает отторжение к контейнеризации у специалистов старой школы
⏺Что чаще всего затрудняет принятие и внедрение контейнеризации
⏺Какие избыточные затраты на инфраструктуру могут возникнуть при использовании контейнеров
⏺Какие риски кибербезопасности и доступности возникают при использовании контейнеров
⚡️Специально для эфира подготовили Блиц: Где точно стоит внедрять контейнеризацию, если еще этого не сделали?
📲 Смотрите запись эфира там, где привыкли:
💙 VK Видео
📺 Рутуб
📺 YouTube
📢 «Бэкап или не бэкап, вот в чём вопрос!» 😄
Стартует онлайн-конференция АМ Live, на которой узнаем про российские системы резервного копирования и сервисы хранения данных — выбор есть, но важно не ошибиться!
Присоединяйтесь к трансляции и получите мощную порцию знаний (и спокойствия за свои данные):
📅 21 марта, 11:00–13:00 (по Мск)
📍 Онлайн (ссылка на трансляцию здесь👇)
https://live.anti-malware.ru/transliatsii/fagvrwbr6/
#РезервноеКопирование #Backup #АМLive #ДанныеЦелее
Skybox Security: закрылись так быстро, что никто и не заметил! 😬
Skybox Security внезапно «нажала Alt+F4» и уволила всех сотрудников в Израиле и США (целых 300 человек остались без любимых кофе-брейков ☕️😢). Перед этим бизнес и технологии быстренько перепродали конкуренту — Tufin, который оказался готовым подхватить выпавшие из рук решения.
В чем фишка решения Skybox? Оно помогало крупным компаниям расставлять приоритеты в устранении уязвимостей, показывая самые короткие и опасные «дорожки», по которым хакеры могли бы гулять к вашим данным. 🕵️♂️🔑 Как отмечают специалисты из Positive Technologies, концепция похожа на их метапродукт MaxPatrol Carbon, но «на стероидах» — с большей вариативностью и детальностью анализа.
Короче говоря:
• Skybox Security: 🪦 RIP (2019–2025).
• Tufin: 😎 «Не переживайте, мы подхватим!»
P. S. Знаем, что история старовата, но что ж поделать…
Have I Been Pwned пополнился «шпионскими» утечками!
В коллекцию веб-сервиса Троя Ханта добавилось 1,97 млн новых утекших имейлов, а все благодаря… утечке данных у разработчика сталкерского софта SpyX. Да-да, тех самых программ, которые обещают скрыто следить за пользователями.
Что всплыло на поверхность? 💀
🔹 Email, IP, страна проживания, устройство 📍
🔹 Шестизначные ПИН-коды 🔢
🔹 Данные для входа в iCloud (около 17 тыс. пар логинов и паролей в открытом виде!) 💀🔑
Кто пострадал?
Большинство жертв — пользователи SpyX и его клонов MSafely и SpyPhone. Даже Google убрал их расширение для Chrome за нарушение политики магазина.
🚔 ФСБ заглянула в гости к «Ланит». Правоохранители изъяли документы, связанные с разработкой судебной информационной системы Москвы (КИС СОЮ).
💾 Что искали?
Вероятно, не забытые баги и старые ТЗ, а нечто более интересное. Напомним, КИС СОЮ разрабатывалась с 2015 по 2017 год, а бюджет проекта составил 2,5 млрд рублей.
🔍 Обыски в КРОК: все под контролем, но сайт «лег» ненадолго 🖥️
В московский офис ИТ-интегратора КРОК с утра заглянули правоохранители с обысками. В самой компании на это отреагировали с олимпийским спокойствием: «Мы работаем в штатном режиме».
📜 Официальное заявление КРОК гласит: «Все процессы идут по регламенту, обязательства выполняются, связь с клиентами не прерывается». Однако с утра сайт компании решил взять тайм-аут ⏳ и сообщил: «Мы работаем над сайтом, скоро вернемся». К 13:00 ресурс ожил.
📞💰 «Алло, вас снова обокрали?» Госдума предлагает вести учет доверчивых граждан
В России решили пойти нестандартным путем в борьбе с телефонными мошенниками. Глава комитета Госдумы по финансовым рынкам Анатолий Аксаков предложил создать «базу доверчивых граждан» – список тех, кто уже попадался на удочку аферистов.
Теперь перед тем, как перевести деньги или взять кредит, этим людям придется пройти дополнительную проверку. Ну, чтобы в третий раз не наступить на тот же самый цифровой грабельный звонок. 📲🚨
💡 Как это будет работать?
1️⃣ Специальный алгоритм оценит, не влияют ли на человека мошенники в данный момент. 🤔💭
2️⃣ Если подозрения есть, банк задержит операцию на 5–30 минут для дополнительного подтверждения. ⏳🔍
3️⃣ Возможно, пользователю придется доказать, что деньги он действительно переводит не голосу из трубки, обещающему "гарантированный выигрыш".
💻Ежедневно генерируются гигантские массивы данных. И это делает сотрудников и бизнес уязвимыми для кибератак и утечек.
🔥 На эфире AM Live мы обсудили, как построить датацентричную кибербезопасность (Data-Centric Security) и минимизировать риски потери и утечек данных.
Смотрите запись эфира, и вы узнаете:
⏺В чем заключаются принципы датацентричной кибербезопасности (Data-Centric Security)
⏺Что дает следование этим принципам для заказчиков
⏺Для каких организаций и инфраструктур принцип датацентричности в кибербезопасности отлично работает
⏺Как датацентричный подход помогает минимизировать последствия инцидентов и экономить ресурсы
⏺Кто и как должен определить перечень важных и конфиденциальных данных в организации
⏺Как навести порядок с правами доступа к структурированным и неструктурированным данным
⏺Можно ли решить все проблемы сразу при помощи современных систем DLP, DCAP, DAM
⏺Что нужно иметь для внедрения датацентричной кибербезопасности
⏺С чего начать при внедрении датацентричной кибербезопасности
⚡️Специально для эфира подготовили Блиц: Какие современные технологии и инструменты являются наиболее эффективными для защиты данных?
📲Смотрите выпуск AM Live там, где удобнее всего:
📺 YouTube
💙 VK Видео
📺 Рутуб
🐉 Kali Linux 2025.1a: свежачок для хакеров и не только!
🚨 Внимание, обновление! Kali Linux 2025.1a уже здесь, и хотя оно больше про апгрейды, всё же есть чем порадовать фанатов кибербезопасности.
🔧 Что новенького?
• Добавили hoaxshell. 🕵️♂️💻
• Апгрейд ядра до 6.12 — теперь ещё быстрее и мощнее! ⚡
• Новые обои и обновлённый интерфейс — теперь красиво не только ломать, но и смотреть! 🎨✨
• Обновления для Plasma 6.2 и Xfce 4.20 — KDE теперь с плавающими панелями. Панели, которые плывут, но система — нет! 🏄♂️
Похищение, которого не было: мошенники и школьница
В Ачинске 15-летняя школьница пошла на поводу у телефонных мошенников и инсценировала собственное похищение! 🎬🎭
📌 Как всё было?
• Девушка ушла из дома и записала видеопослание с требованием выкупа… на кладбище ☠️📹.
• Отправила его отцу, а сама поехала в соседний город Назарово на такси 🚖.
• Провела вечер в интернет-кафе, непрерывно переписываясь с мошенниками 🧑💻📲.
• А правоохранители – около 150 человек – искали её по всему региону 🚓🚁.
🔍 Развязка: на следующий день школьницу нашли в съёмной квартире. Оказалось, что всё это было под давлением мошенников, которые заставили её «пропасть», чтобы потом требовать деньги и с неё, и с родителей 💰😵.
Стилер Arcane и его верный напарник ArcanaLoader! 🎭
🎮 Где дело было?
На YouTube — в роликах с читами для Minecraft и других популярных игр. Думаешь, скачал себе «имбу»? А вот и нет — получил билет в мир киберугроз. 🎟️💀
🦹♂️ Что делает Arcane?
Этот хитрый стилер собирает всё, что плохо лежит:
🔹 Данные из браузеров 🧑💻
🔹 Пароли к Wi-Fi 📶
🔹 Списки запущенных процессов 📝
🔹 Скриншоты твоего рабочего стола 📸
🔹 Кошельки, VPN-клиенты, мессенджеры, игровые сервисы — всё идёт в копилку злоумышленников. 🎰