Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
В новой версии Xello Deception — российской платформы для обнаружения целевых кибератак с использованием технологии киберобмана — появились типы приманок под названием Canary Lures.
Они представляют собой подложные цифровые объекты (документы, файлы, папки), открытие которых приводит к регистрации ИБ-инцидента.
Зловред с говорящим именем «Мамонт» наконец-то попал в ловушку — но не в палеонтологическую, а полицейскую. Трое умельцев из Саратовской области, которые маскировали вредонос под доставку еды и милые видосики, теперь вместо лайков собирают уголовные статьи. МВД, Сбербанк и здравый смысл — против «мамонтовой» киберэволюции.
Читать полностью…🔐 Безопасность в облаке: на шаг впереди угроз ☁️
🗓 28 марта (пятница) в 11:00 (МСК)
IaaS, PaaS, SaaS — удобство и масштабируемость очевидны. Но что насчёт безопасности?
Приглашаем обсудить, как защитить облачную инфраструктуру от рисков и атак:
⚠️ Какие угрозы подстерегают в публичном облаке?
🛡 Как выбрать действительно безопасного провайдера?
🔍 Как отличить прозрачность от обещаний на словах?
🔑 Как управлять привилегированными учетными записями?
💼 И можно ли… застраховаться от инцидентов?
Разберёмся в трендах кибербезопасности, зонах ответственности и дополнительных сервисах, которые делают облако крепостью.
📅 Не пропустите — будет полезно ИТ-директорам, безопасникам и всем, кто строит инфраструктуру завтрашнего дня уже сегодня.
Зарегистрироваться »»
#Облако #Кибербезопасность #IaaS #PaaS #SaaS #CloudSecurity #ИТинфраструктура
Минцифры запускает пилотный проект по борьбе с кибермошенниками: с 12 мая 2025 года все участники, включая ФСБ, МВД и даже Банк России, будут делиться друг с другом данными и опытом в режиме реального времени. Цель — чтобы мошенникам стало очень неуютно в интернете.
Читать полностью…Если в 2024 году вам начали звонить странные номера и писать сомнительные письма — добро пожаловать в клуб. За год в Сеть утекло более 20 ТБ персональных данных россиян: 89 млн имейлов (почта теперь в дефиците) и 240 млн номеров телефонов (а вот с ними всё отлично — рост +7%).
Лидеры по утечкам — финансы, госструктуры и ретейл, особенно магазины, у которых защита как у дверей на пружинке. А ещё в моде PhaaS — фишинг как сервис. Теперь фишинговые сайты делают "на потоке", почти как пельмени.
Посмотрел файл — отдал хеш. В Windows нашли свежую zero-day, благодаря которой злоумышленники могут выманить NTLM-хеш, просто заставив жертву заглянуть в папку с «подарком». Пока Microsoft думает, энтузиасты из 0patch уже всё залатали — быстро, тихо и бесплатно.
Читать полностью…Семь из десяти кибератак оказываются успешными из-за ошибок людей. Значит, нужно обучать персонал основам кибербезопасности. Но как правильно организовать этот процесс? Чем обосновать руководству инвестиции в Security Awareness? И даже если всё устроено идеально, как понять, было ли обучение эффективным?
Читать полностью…🎥 Стартует прямая трансляция АМ Live!
Тема: Identity Security — защита учетных записей и контроль доступа
Расскажем:
— какие решения обязательны для применения в 2025 году
— как выбрать подходящий продукт для управления доступом
— и как не допустить ошибок при внедрении
📅 Дата: 26 марта
🕚 Время: 11:00–13:00 (МСК)
🌐 Формат: онлайн
🔗 Ссылка на эфир: https://live.anti-malware.ru/transliatsii/gahthy6/
Будет полезно всем, кто отвечает за ИБ и доступ к системам. Подключайтесь!
#АМLive #ИБ #IdentitySecurity #анонс
Форум? Чтения? Нет, кибершпионаж!
Получили письмо с приглашением на «Примаковские чтения» и решили блеснуть интеллектом? Увы, блистали вы не одни. Пока вы читали о форуме, в ваш компьютер уже заглянули гости с нулевым терпением к безопасности — через 0-day в Chrome.
Научно, экспертно, незаметно. Хорошо хоть Google вовремя понял, что что-то пошло не так, и закрыл «читалку».
Минус 11 директоров, плюс +7,4% к выручке и 2 млрд рублей на счёте. «МойОфис» ожил, раздал мессенджеры, поехал в Латинскую Америку (уже 5,5% инсталляций!) и, кажется, наконец нашёл себя.
Читать полностью…Пока Юра Борисов не дотянул до «Оскара», мошенники уже вручили ему главную роль — в рекламе липовой игры MeowCraft. Telegram-бот обещает лёгкий заработок, а на деле — лёгкое расставание с деньгами.
В кадре — не только Борисов, но и Киану Ривз, Бузова, Кологривый и другие ничего не подозревающие «амбассадоры». В эпизодах — кликеры, криптовалюта и классическая схема обмана. Снято без их согласия, но с размахом.
Что такое датацентричная кибербезопасность, какие инструменты — «must-have», как не сломать себе всё при внедрении — обсуждаем с экспертами. Без лишней паники, но с нужной паранойей.
Читать полностью…Журналист случайно узнал военные тайны США — просто потому что был в нужном чате Signal
Главный редактор The Atlantic Джеффри Голдберг оказался в закрытом чате Совета нацбезопасности США, потому что его туда добавил старый знакомый.
Фейл или самый странный способ получить эксклюзив в истории журналистики?
🔥🔥Премьера на AM Live!🔥🔥
В прямом эфире мы обсудили передовые системы резервного копирования и восстановления данных.
❓Какие российские системы резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе, как правильно провести внедрение таких систем или миграцию с зарубежных аналогов?
Смотрите запись эфира, и вы узнаете ответы на эти вопросы, а также:
⏺Что происходит на российском рынке резервного копирования и восстановления данных после ухода иностранных поставщиков
⏺Что стимулирует миграцию на российские системы резервного копирования и восстановления данных
⏺Какова функциональность отечественных систем резервного копирования по сравнению с зарубежными аналогами
⏺Какие среды поддерживаются в российских системах резервного копирования
⏺Как отличается масштабируемость и производительность у российских систем
⏺Какие предусмотрены возможности автоматизации
⏺Какие предусмотрены функции безопасности и защиты данных
⏺Какие особенности интеграции с другими ИТ-продуктами важно учитывать
⚡️Специально для эфира подготовили Блиц: Какие критерии должны учитываться при выборе российской системы резервного копирования?
📲 Смотрите запись эфира там, где привыкли:
📺 YouTube
📺 Рутуб
💙 VK Видео
🔥 В эту среду, 26.03.25, на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)
💫 Не пропустите, будет очень интересно и полезно!
👉 Зарегистрироваться >>
🙋🏻Спикер - Дмитрий Бондарь, Директор по развитию портфеля управления доступом,
ГК «Солар»
Вебинар «Антибот-экономика: Как обеспечить прозрачность интернет-трафика и ИБ-бюджетов»
1 апреля в 11:00
Спикер: Даниил Щербаков, заместитель генерального директора Servicepipe
Сколько компании терпят убытков в результате:
— Внезапных мощных атак и задержек в срабатывании защиты;
— Интеллектуальных атак на бизнес-логику веб-приложений;
— Профессионального парсинга, создающего до 30% избыточной нагрузки;
— Пессимизации в поисковой выдаче из-за накрутки поведенческих факторов.
На вебинаре эксперты из Servicepipe найдут баланс между актуальными угрозами и требованиями ИБ, ответив на следующие вопросы:
• Как боты тайно сливают бюджеты компании?
• Какие веб-угрозы сегодня дорого обходятся бизнесу?
• Как посчитать окупаемость инвестиций в ИБ?
• CAPEX или OPEX — как выбрать вариант бюджетирования?
Знакомьтесь с подробной программой и регистрируйтесь на вебинар, чтобы найти ответ на вопрос: Затраты на ИБ — это всё же расходы или инвестиция?
🔐 Безопасность в облаке: на шаг впереди угроз
🗓 Уже завтра, 28 марта (пятница) в 11:00 (МСК)
О чем поговорим?
⏺ Какие угрозы подстерегают в публичном облаке?
⏺ Как выбрать действительно безопасного провайдера?
⏺ Как отличить прозрачность от обещаний на словах?
⏺ Как управлять привилегированными учетными записями?
⏺ И можно ли застраховаться от инцидентов?
🔥Разберёмся в трендах кибербезопасности, зонах ответственности и дополнительных сервисах, которые делают облако крепостью.
👉 Зарегистрироваться »»
🙋🏻 Спикер - Эльман Бейбутов, Независимый эксперт
Удалённый рабочий стол решил стать очень удалённым — после январских и мартовских обновлений Windows соединения по RDP начали обрываться через 65 секунд, как будто кто-то засёк таймер. Microsoft поспешила откатить изменения с помощью Known Issue Rollback.
Читать полностью…Загрузчик ReaderUpdate для macOS решил прокачать свои навыки — теперь он говорит на пяти языках программирования и всё ещё устанавливает рекламный софт с энтузиазмом студента первого курса.
Эксперты предупреждают: вредонос растёт, умнеет и готовится к чему-то более зловещему.
Два из трёх банковских приложений в России — как решето: дыры, щели, и всё это потенциально ведёт к утечке данных. Эксперты AppSec Solutions нашли полторы тысячи уязвимостей, из них 569 — прямо как на пороховой бочке.
Но есть и хорошие новости: крупные банки защищены лучше — видимо, чем больше банк, тем толще броня.
🚫💸 СБП ушла в отпуск без предупреждения: ни перевести, ни оплатить — только медитировать на экран. Пользователи Сбера, Т-банка, Яндекса и других сервисов дружно залипли в ожидании чуда. НСПК подтверждает: да, всё не работает, но мы уже чиним. Когда? Ну… скоро.
Читать полностью…«Лукойл» оказался в центре цифрового коллапса — атака напоминает события 2024 года, только теперь с эффектом дежавю и очередями на заправках. Возможно, самый суровый понедельник в истории компании.
Читать полностью…Учёные из Делфта сделали ещё один шаг к приручению квантового хаоса — с алмазной точностью и академическим хладнокровием они добились почти идеальной работы вентилей.
До квантового ноутбука на столе пока далеко, но направление задано правильно — и весьма элегантно.
Даже самые закалённые в боях инфобезники не застрахованы от фишинга — особенно после длинного перелёта. Трой Хант, создатель HaveIBeenPwned, попался на грамотно составленное письмо якобы от Mailchimp, и в результате хакеры увели 16 тысяч имейл-адресов.
В ироничном повороте судьбы всё произошло буквально на следующий день после его встречи с британскими властями, где он обсуждал... устойчивость к фишингу.
Российские системы резервного копирования: что выбрать и как внедрить?
Как не потерять данные из-за сбоя, шифровальщика или ошибки администратора? Обзор надёжных российских систем резервного копирования, советы по внедрению и прогнозы экспертов.
🎙 Опыт «Сбербанк-Технологии», «Киберпротект», «РуБэкап» и других
📈 Критерии выбора
🔐 Как обеспечить отказоустойчивость и безопасность
Всё это тут — тык
🔥 Уже завтра, 26.03.25 (среда), на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)
⏰ Начинаем ровно в 11:00
💫 Не пропустите, будет очень интересно и полезно!
👉 Зарегистрироваться >>
🙋🏻Спикер - Артем Назаретян, Руководитель BI.ZONЕ PAM, BI.ZONЕ
Рутокен Day: ключевая площадка для обсуждения технологий доверия и информационной безопасности
4 апреля в пространстве LOFT#4 состоится ежегодная конференция Рутокен Day — одно из ведущих отраслевых мероприятий, посвященных вопросам информационной безопасности, цифрового доверия и развития технологических решений.
В этом году конференция значительно расширяет круг тем и становится интересной не только специалистам по ИБ, но и руководителям высшего звена, продуктовым менеджерам, маркетологам, системным интеграторам и разработчикам.
В рамках мероприятия запланированы три параллельных трека:
• технологический,
• продуктовый,
• маркетинговый.
Отдельное внимание будет уделено ключевым вызовам и перспективам отрасли. В программе — три круглых стола:
• Клиентские пути электронной подписи.
• Вендорский взгляд на управление доступом.
• Будущее безопасности киберфизических систем в России.
Конференция Рутокен Day даст возможность узнать о ключевых трендах из первых уст и обсудить их с теми, кто формирует будущее отрасли.
Регистрация на сайте обязательна
🔥 В эту среду, 26.03.25, на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)
💫 Не пропустите, будет очень интересно и полезно!
👉 Зарегистрироваться >>
🙋🏻Спикер - Алексей Хмельницкий,
Генеральный директор RooX
Российский студент из МАИ Александр Навроцкий решил внести разнообразие и запустил движок Unreal Engine 4 на отечественной ОС «Аврора». Портирование оказалось успешным, правда, пока всё выглядит примерно как «Аватар» на минималках — зато доказано, что оно «может ехать».
Читать полностью…Пока мы радостно включаем чайник с телефона и наблюдаем за котом через умную камеру, ботнеты тоже не скучают: МВД России предупреждает, что хакеры научились не только организовывать DDoS-атаки с помощью ваших умных устройств, но и добывать криптовалюту прямо у вас дома.
Более того, теперь даже датчик температуры в спальне может стать шпионом домушников, готовящих ограбление века.