anti_malware | Technologies

Telegram-канал anti_malware - AM Live

13340

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission

Subscribe to a channel

AM Live

«Мострансавто» словило цифровой «стоп-кран»: серверы компании с пятницы лежат после DDoS-атаки, и теперь автобусы играют с пассажирами в прятки на «Яндекс.Картах».

Пока ИТ-специалисты героически спасают диспетчерские системы, тысячи автобусов вышли в «режим невидимки». Компания извинилась за временные неудобства и обещала вернуть транспорт в онлайн-реальность как можно быстрее.

Читать полностью…

AM Live

📱🤖 Осторожно: «умные» мошенники и «умные» приложения!

Специалисты ВТБ нашли очередной хит сезона — мошенническую схему, где аферисты освоили не только психологию, но и продвинутые технологии. Представляясь банковскими сотрудниками или «заботливыми» операторами связи, преступники настойчиво предлагают обновить приложение.

В итоге вместо апгрейда клиент получает на смартфон шпионскую программу, делающую виртуальные клоны банковских карт быстрее, чем бариста латте.

Читать полностью…

AM Live

Пятитысячные купюры обновили, а банкоматы не предупредили. Теперь каждое десятое устройство по России и каждое четвёртое в Москве отказывается принимать свеженапечатанные деньги.

Причина проста: зарубежные производители банкоматов ушли и не хотят заниматься «перевоспитанием» своих устройств под российские банкноты.

Читать полностью…

AM Live

ChatGPT решил разнообразить серую жизнь жителя Норвегии Арве Хольмена и написал ему криминальный триллер в ответ на невинный запрос «А кто я вообще такой?» 🔍🤦‍♂️

По версии ChatGPT, Арве — не кто иной, как злобный детоубийца, который уже отдыхает за решёткой за преступление века в тихом Трондхейме. Единственная загвоздка — всё это фейк. 😱 Единственное, что совпало с реальностью — город и возраст детей. Ну хоть в чём-то совпало! 🥳

Читать полностью…

AM Live

😅 Представьте, почти две трети организаций госсектора считают, что защита паролем типа password или demo — это «норм». А пустой пароль — так вообще шедевр минимализма! 🎨

🕵️‍♂️ Эксперты из Solar JSOC провели более 200 тестов на проникновение (пентестов), и выяснилось, что проникнуть в госсектор проще, чем заказать пиццу: за две попытки и меньше недели. 🍕🚪

Читать полностью…

AM Live

📱💬 Минцифры России предложило хранить переписку и звонки россиян аж три года вместо одного! 🤯

Правительство уверяет, что это исключительно для защиты граждан от хитрых онлайн-мошенников и многоходовых схем развода. Теперь за твой прошлогодний мем тоже можно не переживать — он будет надёжно храниться вместе со всеми голосовыми о том, как сложно жить и не хочется работать. 🙈

Читать полностью…

AM Live

Роскомнадзор объявил очередной VPN-крестовый поход: требует удалить из Google Play 47 VPN-приложений, включая легендарный 1.1.1.1 + WARP от Cloudflare! 🙈

Российский регулятор особенно раздражён хитрым Cloudflare, который использует технологию TLS ECH — в переводе на человеческий язык: «обход блокировок по науке». 🤓🧙‍♂️

Читать полностью…

AM Live

Вчерашние обыски, прошедшие в двух российских ИТ-компаниях, были инициированы ФСБ России в рамках расследования дела о завышении стоимости контрактов при разработке комплексной информационной системы судов общей юрисдикции Москвы (КИС СОЮ) и её подсистем.

Читать полностью…

AM Live

🟦 Уже завтра, 21 марта в 11:00, на AM Live состоится эфир: Системы резервного копирования и восстановления данных

⚡️Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе.

✅ А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.
Не пропустите этот эфир, будет интересно и полезно!

👉 Зарегистрироваться »»

🙋🏻Спикер - Илья Шабанов, генеральный директор «АМ Медиа»

Читать полностью…

AM Live

📖 Хотели почитать — стали добывать крипту ⛏️💸

Злоумышленники замаскировали скрытый майнер под электронные книги на ряде сайтов. Причём некоторые из них внешне копируют известную пиратскую библиотеку.

🔎 Специалисты выяснили, что при скачивании «литературы» вместо увлекательного романа пользователи получают большой архив (60–100 МБ) с заражённым файлом. Открыли? Поздравляем: теперь ваш компьютер добывает криптовалюту, а заодно отдаёт мошенникам ваши пароли. 🔐

Читать полностью…

AM Live

💥 DDoS-атаки эволюционируют, но и защита не спит!

Хотели спокойно работать в интернете? Атаки думают иначе. DDoS становится всё изощрённее, но государство и ИТ-компании держат оборону: законы ужесточаются, технологии обновляются, фильтрация трафика становится умнее.

📈 Что сейчас происходит на рынке защиты от DDoS?
🔹 Российский сегмент к 2025 году может вырасти в 3,5 раза!
🔹 В мире рынок Anti-DDoS к 2034 году может взлететь до $58,11 млрд!

Что это значит для бизнеса, пользователей и безопасности в целом? Разбираемся в новой статье! 🔥 Читать по ссылке

#DDoS #Кибербезопасность #АнтиDDoS #ИТТренды

Читать полностью…

AM Live

🟦 Уже завтра, 21 марта, на AM Live состоится эфир: Системы резервного копирования и восстановления данных

⚡️Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе.

✅ А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.
Не пропустите этот эфир, будет интересно и полезно!

👉 Зарегистрироваться »»

🙋🏻‍♀️Спикер - Екатерина Ярцева, продюсер AM Live шоу «Распаковка», «Вредные советы»

Читать полностью…

AM Live

🟦 Системы резервного копирования и восстановления данных
🗓 21 марта (
пятница) в 11:00 (МСК)

Вы узнаете, какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе. А также как правильно провести внедрение таких систем или миграцию с зарубежных аналогов.

🔶 Какие средства резервного копирования разрабатываются в России?
🔶 Какова функциональность отечественных систем резервного копирования по сравнению с зарубежными аналогами?
🔶 Каковы локальные особенности российских систем?
🔶 Какие среды поддерживаются в российских системах резервного копирования?
🔶 Моновендорное или многовендорное решение: можно ли сделать все на продуктах одного вендора?
🔶 Как отличается масштабируемость и производительность у российских систем?

Зарегистрироваться »»

Читать полностью…

AM Live

🔍 WhatsApp закрыл лазейку для шпионов… но сколько их ещё осталось? 🤔

Разработчики мессенджера пропатчили 0-Click, через которую на устройства проникал шпионский софт Graphite.

🤨 Что случилось?
— Жертву добавляли в WhatsApp-группу, кидали PDF, и телефон автоматически заражался.
— Шпион проникал в другие приложения, следил за сообщениями и передавал их «куда надо».
— WhatsApp внезапно заметил атаку, устранил баг и разослал 90 уведомлений пострадавшим.

Читать полностью…

AM Live

Обновление платформы Security Vision делает работу пользователей удобнее и эффективнее. Теперь можно редактировать данные прямо в таблицах, использовать быстрые фильтры и гибко настраивать отчёты, исключая пустые документы.

Читать полностью…

AM Live

👨‍💻👵 IT и ИБ на пенсии: грядёт великое переселение внуков к бабушкам в дата-центры

Российская проблема дефицита кадров в IT и информационной безопасности настолько давняя, что успела покрыться цифровой пылью. Но теперь, похоже, ситуация станет ещё пикантнее: скоро программисты и безопасники массово отправятся на заслуженный отдых. Да-да, те самые, кто помнит мир до TikTok и запускал Windows с дискет.

Читать полностью…

AM Live

🔥 Identity Security 2025: Как защитить доступ и учетные записи?
🗓 26 марта (среда) в 11:00 (МСК)


Впервые на AM Live мы детально раскроем, как эффективно управлять учетными записями, разграничивать доступ и предотвращать угрозы с помощью современных решений Identity Security.

🔶 Что входит в понятие Identity Security (безопасность цифровой идентичности)?
🔶 Какие задачи в информационной безопасности решает Identity Security и ее компоненты?
🔶 Какие технологии и продукты для управления учетными записями, правами доступа и многофакторной аутентификации наиболее востребованы в 2025 году?
🔶 Что является главным элементом (фундаментом), от которого следует отталкиваться во внедрении Identity Security?
🔶 Как возможности машинного обучения влияют на качество мониторинга и поведенческого анализа?
🔶 С какими главными трудностями в управлении учетными записями и правами доступа сталкиваются заказчики?

Зарегистрироваться »»

Читать полностью…

AM Live

Operation Zero объявила сезон охоты на Telegram. За уязвимости в мессенджере, можно получить от 500 000 до целых 4 млн долларов. Особой любовью компания прониклась к «zero-click».

Самый щедрый бонус в $4 млн достанется тем виртуозам, кто сумеет собрать полный «набор юного хакера» и заодно поработить устройство жертвы целиком.

Читать полностью…

AM Live

🔥 Штрафы за утечки данных взлетели в 27 раз. Компании внезапно полюбили аудит!

Похоже, новые штрафы за утечки персональных данных произвели на бизнес куда большее впечатление, чем любые мотивирующие речи айтишников! 😱📈

Раньше аудит проходили примерно так: «Ага, сервер на месте, пароль — qwerty, ну норм». Теперь же эксперты уверяют, что компании подходят к делу максимально ответственно — почти как студент в ночь перед экзаменом. 🧐🎓

Особенно радуются консультанты по безопасности: спрос на их услуги вырос в несколько раз, бюджеты аудита достигают десятков миллионов рублей, а сложность проверки иногда напоминает подготовку космической миссии 🚀.

Читать полностью…

AM Live

💬 Насколько целесообразно использовать контейнеры? Не приведёт ли эта технология к излишнему хаосу, повышенным расходам на инфраструктуру и персонал, а также к дополнительным угрозам кибербезопасности в организациях?

В прямом эфире AM Live при поддержке разработчиков платформы «Штурвал» поговорили о плюсах и минусах контейнеризации и Kubernetes: для кого это оправдано, а кому не нужно.

📍Смотрите запись эфира, и вы узнаете:

Каковы преимущества контейнеризации, почему она стремительно набирает популярность
В каких сценариях и для решения каких задач применение контейнеризации особенно подходит
Кому точно подойдет контейнеризация
Кому не подойдет контейнеризация по техническим причинам
Почему часто возникает отторжение к контейнеризации у специалистов старой школы
Что чаще всего затрудняет принятие и внедрение контейнеризации
Какие избыточные затраты на инфраструктуру могут возникнуть при использовании контейнеров
Какие риски кибербезопасности и доступности возникают при использовании контейнеров

⚡️Специально для эфира подготовили Блиц: Где точно стоит внедрять контейнеризацию, если еще этого не сделали?

📲 Смотрите запись эфира там, где привыкли:

💙 VK Видео

📺 Рутуб

📺 YouTube

Читать полностью…

AM Live

📢 «Бэкап или не бэкап, вот в чём вопрос!» 😄

Стартует онлайн-конференция АМ Live, на которой узнаем про российские системы резервного копирования и сервисы хранения данных — выбор есть, но важно не ошибиться!

Присоединяйтесь к трансляции и получите мощную порцию знаний (и спокойствия за свои данные):

📅 21 марта, 11:00–13:00 (по Мск)
📍 Онлайн (ссылка на трансляцию здесь👇)
https://live.anti-malware.ru/transliatsii/fagvrwbr6/

#РезервноеКопирование #Backup #АМLive #ДанныеЦелее

Читать полностью…

AM Live

Skybox Security: закрылись так быстро, что никто и не заметил! 😬

Skybox Security внезапно «нажала Alt+F4» и уволила всех сотрудников в Израиле и США (целых 300 человек остались без любимых кофе-брейков ☕️😢). Перед этим бизнес и технологии быстренько перепродали конкуренту — Tufin, который оказался готовым подхватить выпавшие из рук решения.

В чем фишка решения Skybox? Оно помогало крупным компаниям расставлять приоритеты в устранении уязвимостей, показывая самые короткие и опасные «дорожки», по которым хакеры могли бы гулять к вашим данным. 🕵️‍♂️🔑 Как отмечают специалисты из Positive Technologies, концепция похожа на их метапродукт MaxPatrol Carbon, но «на стероидах» — с большей вариативностью и детальностью анализа.

Короче говоря:

• Skybox Security: 🪦 RIP (2019–2025).
• Tufin: 😎 «Не переживайте, мы подхватим!»

P. S. Знаем, что история старовата, но что ж поделать…

Читать полностью…

AM Live

Have I Been Pwned пополнился «шпионскими» утечками!

В коллекцию веб-сервиса Троя Ханта добавилось 1,97 млн новых утекших имейлов, а все благодаря… утечке данных у разработчика сталкерского софта SpyX. Да-да, тех самых программ, которые обещают скрыто следить за пользователями.

Что всплыло на поверхность? 💀
🔹 Email, IP, страна проживания, устройство 📍
🔹 Шестизначные ПИН-коды 🔢
🔹 Данные для входа в iCloud (около 17 тыс. пар логинов и паролей в открытом виде!) 💀🔑

Кто пострадал?
Большинство жертв — пользователи SpyX и его клонов MSafely и SpyPhone. Даже Google убрал их расширение для Chrome за нарушение политики магазина.

Читать полностью…

AM Live

🚔 ФСБ заглянула в гости к «Ланит». Правоохранители изъяли документы, связанные с разработкой судебной информационной системы Москвы (КИС СОЮ).

💾 Что искали?
Вероятно, не забытые баги и старые ТЗ, а нечто более интересное. Напомним, КИС СОЮ разрабатывалась с 2015 по 2017 год, а бюджет проекта составил 2,5 млрд рублей.

Читать полностью…

AM Live

🔍 Обыски в КРОК: все под контролем, но сайт «лег» ненадолго 🖥️

В московский офис ИТ-интегратора КРОК с утра заглянули правоохранители с обысками. В самой компании на это отреагировали с олимпийским спокойствием: «Мы работаем в штатном режиме».

📜 Официальное заявление КРОК гласит: «Все процессы идут по регламенту, обязательства выполняются, связь с клиентами не прерывается». Однако с утра сайт компании решил взять тайм-аут ⏳ и сообщил: «Мы работаем над сайтом, скоро вернемся». К 13:00 ресурс ожил.

Читать полностью…

AM Live

📞💰 «Алло, вас снова обокрали?» Госдума предлагает вести учет доверчивых граждан

В России решили пойти нестандартным путем в борьбе с телефонными мошенниками. Глава комитета Госдумы по финансовым рынкам Анатолий Аксаков предложил создать «базу доверчивых граждан» – список тех, кто уже попадался на удочку аферистов.

Теперь перед тем, как перевести деньги или взять кредит, этим людям придется пройти дополнительную проверку. Ну, чтобы в третий раз не наступить на тот же самый цифровой грабельный звонок. 📲🚨

💡 Как это будет работать?
1️⃣ Специальный алгоритм оценит, не влияют ли на человека мошенники в данный момент. 🤔💭
2️⃣ Если подозрения есть, банк задержит операцию на 5–30 минут для дополнительного подтверждения. ⏳🔍
3️⃣ Возможно, пользователю придется доказать, что деньги он действительно переводит не голосу из трубки, обещающему "гарантированный выигрыш".

Читать полностью…

AM Live

💻Ежедневно генерируются гигантские массивы данных. И это делает сотрудников и бизнес уязвимыми для кибератак и утечек.

🔥 На эфире AM Live мы обсудили, как построить датацентричную кибербезопасность (Data-Centric Security) и минимизировать риски потери и утечек данных.

Смотрите запись эфира, и вы узнаете:
В чем заключаются принципы датацентричной кибербезопасности (Data-Centric Security)
Что дает следование этим принципам для заказчиков
Для каких организаций и инфраструктур принцип датацентричности в кибербезопасности отлично работает
Как датацентричный подход помогает минимизировать последствия инцидентов и экономить ресурсы
Кто и как должен определить перечень важных и конфиденциальных данных в организации
Как навести порядок с правами доступа к структурированным и неструктурированным данным
Можно ли решить все проблемы сразу при помощи современных систем DLP, DCAP, DAM
Что нужно иметь для внедрения датацентричной кибербезопасности
С чего начать при внедрении датацентричной кибербезопасности

⚡️Специально для эфира подготовили Блиц: Какие современные технологии и инструменты являются наиболее эффективными для защиты данных?

📲Смотрите выпуск AM Live там, где удобнее всего:

📺 YouTube

💙 VK Видео

📺 Рутуб

Читать полностью…

AM Live

🐉 Kali Linux 2025.1a: свежачок для хакеров и не только!
🚨 Внимание, обновление! Kali Linux 2025.1a уже здесь, и хотя оно больше про апгрейды, всё же есть чем порадовать фанатов кибербезопасности.

🔧 Что новенького?

• Добавили hoaxshell. 🕵️‍♂️💻
• Апгрейд ядра до 6.12 — теперь ещё быстрее и мощнее! ⚡
• Новые обои и обновлённый интерфейс — теперь красиво не только ломать, но и смотреть! 🎨✨
• Обновления для Plasma 6.2 и Xfce 4.20 — KDE теперь с плавающими панелями. Панели, которые плывут, но система — нет! 🏄‍♂️

Читать полностью…

AM Live

Похищение, которого не было: мошенники и школьница

В Ачинске 15-летняя школьница пошла на поводу у телефонных мошенников и инсценировала собственное похищение! 🎬🎭

📌 Как всё было?

• Девушка ушла из дома и записала видеопослание с требованием выкупа… на кладбище ☠️📹.
• Отправила его отцу, а сама поехала в соседний город Назарово на такси 🚖.
• Провела вечер в интернет-кафе, непрерывно переписываясь с мошенниками 🧑‍💻📲.
• А правоохранители – около 150 человек – искали её по всему региону 🚓🚁.

🔍 Развязка: на следующий день школьницу нашли в съёмной квартире. Оказалось, что всё это было под давлением мошенников, которые заставили её «пропасть», чтобы потом требовать деньги и с неё, и с родителей 💰😵.

Читать полностью…

AM Live

Стилер Arcane и его верный напарник ArcanaLoader! 🎭

🎮 Где дело было?
На YouTube — в роликах с читами для Minecraft и других популярных игр. Думаешь, скачал себе «имбу»? А вот и нет — получил билет в мир киберугроз. 🎟️💀

🦹‍♂️ Что делает Arcane?
Этот хитрый стилер собирает всё, что плохо лежит:
🔹 Данные из браузеров 🧑‍💻
🔹 Пароли к Wi-Fi 📶
🔹 Списки запущенных процессов 📝
🔹 Скриншоты твоего рабочего стола 📸
🔹 Кошельки, VPN-клиенты, мессенджеры, игровые сервисы — всё идёт в копилку злоумышленников. 🎰

Читать полностью…
Subscribe to a channel