anti_malware | Technologies

Telegram-канал anti_malware - AM Live

13340

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission

Subscribe to a channel

AM Live

В новой версии Xello Deception — российской платформы для обнаружения целевых кибератак с использованием технологии киберобмана — появились типы приманок под названием Canary Lures.

Они представляют собой подложные цифровые объекты (документы, файлы, папки), открытие которых приводит к регистрации ИБ-инцидента.

Читать полностью…

AM Live

Зловред с говорящим именем «Мамонт» наконец-то попал в ловушку — но не в палеонтологическую, а полицейскую. Трое умельцев из Саратовской области, которые маскировали вредонос под доставку еды и милые видосики, теперь вместо лайков собирают уголовные статьи. МВД, Сбербанк и здравый смысл — против «мамонтовой» киберэволюции.

Читать полностью…

AM Live

🔐 Безопасность в облаке: на шаг впереди угроз ☁️
🗓 28 марта (пятница) в 11:00 (МСК)


IaaS, PaaS, SaaS — удобство и масштабируемость очевидны. Но что насчёт безопасности?

Приглашаем обсудить, как защитить облачную инфраструктуру от рисков и атак:
⚠️ Какие угрозы подстерегают в публичном облаке?
🛡 Как выбрать действительно безопасного провайдера?
🔍 Как отличить прозрачность от обещаний на словах?
🔑 Как управлять привилегированными учетными записями?
💼 И можно ли… застраховаться от инцидентов?

Разберёмся в трендах кибербезопасности, зонах ответственности и дополнительных сервисах, которые делают облако крепостью.

📅 Не пропустите — будет полезно ИТ-директорам, безопасникам и всем, кто строит инфраструктуру завтрашнего дня уже сегодня.

Зарегистрироваться »»

#Облако #Кибербезопасность #IaaS #PaaS #SaaS #CloudSecurity #ИТинфраструктура

Читать полностью…

AM Live

Минцифры запускает пилотный проект по борьбе с кибермошенниками: с 12 мая 2025 года все участники, включая ФСБ, МВД и даже Банк России, будут делиться друг с другом данными и опытом в режиме реального времени. Цель — чтобы мошенникам стало очень неуютно в интернете.

Читать полностью…

AM Live

Если в 2024 году вам начали звонить странные номера и писать сомнительные письма — добро пожаловать в клуб. За год в Сеть утекло более 20 ТБ персональных данных россиян: 89 млн имейлов (почта теперь в дефиците) и 240 млн номеров телефонов (а вот с ними всё отлично — рост +7%).

Лидеры по утечкам — финансы, госструктуры и ретейл, особенно магазины, у которых защита как у дверей на пружинке. А ещё в моде PhaaS — фишинг как сервис. Теперь фишинговые сайты делают "на потоке", почти как пельмени.

Читать полностью…

AM Live

Посмотрел файл — отдал хеш. В Windows нашли свежую zero-day, благодаря которой злоумышленники могут выманить NTLM-хеш, просто заставив жертву заглянуть в папку с «подарком». Пока Microsoft думает, энтузиасты из 0patch уже всё залатали — быстро, тихо и бесплатно.

Читать полностью…

AM Live

Семь из десяти кибератак оказываются успешными из-за ошибок людей. Значит, нужно обучать персонал основам кибербезопасности. Но как правильно организовать этот процесс? Чем обосновать руководству инвестиции в Security Awareness? И даже если всё устроено идеально, как понять, было ли обучение эффективным?

Читать полностью…

AM Live

🎥 Стартует прямая трансляция АМ Live!
Тема: Identity Security — защита учетных записей и контроль доступа

Расскажем:

— какие решения обязательны для применения в 2025 году
— как выбрать подходящий продукт для управления доступом
— и как не допустить ошибок при внедрении

📅 Дата: 26 марта
🕚 Время: 11:00–13:00 (МСК)
🌐 Формат: онлайн
🔗 Ссылка на эфир: https://live.anti-malware.ru/transliatsii/gahthy6/

Будет полезно всем, кто отвечает за ИБ и доступ к системам. Подключайтесь!

#АМLive #ИБ #IdentitySecurity #анонс

Читать полностью…

AM Live

Форум? Чтения? Нет, кибершпионаж!

Получили письмо с приглашением на «Примаковские чтения» и решили блеснуть интеллектом? Увы, блистали вы не одни. Пока вы читали о форуме, в ваш компьютер уже заглянули гости с нулевым терпением к безопасности — через 0-day в Chrome.

Научно, экспертно, незаметно. Хорошо хоть Google вовремя понял, что что-то пошло не так, и закрыл «читалку».

Читать полностью…

AM Live

Минус 11 директоров, плюс +7,4% к выручке и 2 млрд рублей на счёте. «МойОфис» ожил, раздал мессенджеры, поехал в Латинскую Америку (уже 5,5% инсталляций!) и, кажется, наконец нашёл себя.

Читать полностью…

AM Live

Пока Юра Борисов не дотянул до «Оскара», мошенники уже вручили ему главную роль — в рекламе липовой игры MeowCraft. Telegram-бот обещает лёгкий заработок, а на деле — лёгкое расставание с деньгами.

В кадре — не только Борисов, но и Киану Ривз, Бузова, Кологривый и другие ничего не подозревающие «амбассадоры». В эпизодах — кликеры, криптовалюта и классическая схема обмана. Снято без их согласия, но с размахом.

Читать полностью…

AM Live

Что такое датацентричная кибербезопасность, какие инструменты — «must-have», как не сломать себе всё при внедрении — обсуждаем с экспертами. Без лишней паники, но с нужной паранойей.

Читать полностью…

AM Live

Журналист случайно узнал военные тайны США — просто потому что был в нужном чате Signal

Главный редактор The Atlantic Джеффри Голдберг оказался в закрытом чате Совета нацбезопасности США, потому что его туда добавил старый знакомый.

Фейл или самый странный способ получить эксклюзив в истории журналистики?

Читать полностью…

AM Live

🔥🔥Премьера на AM Live!🔥🔥

В прямом эфире мы обсудили передовые системы резервного копирования и восстановления данных.

Какие российские системы  резервного копирования и сервисы хранения данных существуют, какие критерии необходимо учитывать при их выборе, как правильно провести внедрение таких систем или миграцию с зарубежных аналогов?

Смотрите запись эфира, и вы узнаете ответы на эти вопросы, а также:

Что происходит на российском рынке резервного копирования и восстановления данных после ухода иностранных поставщиков
Что стимулирует миграцию на российские системы резервного копирования и восстановления данных
Какова функциональность отечественных систем резервного копирования по сравнению с зарубежными аналогами
Какие среды поддерживаются в российских системах резервного копирования
Как отличается масштабируемость и производительность у российских систем
Какие предусмотрены возможности автоматизации
Какие предусмотрены функции безопасности и защиты данных
Какие особенности интеграции с другими ИТ-продуктами важно учитывать

⚡️Специально для эфира подготовили Блиц: Какие критерии должны учитываться при выборе российской системы резервного копирования?

📲 Смотрите запись эфира там, где привыкли:

📺 YouTube

📺 Рутуб

💙 VK Видео

Читать полностью…

AM Live

🔥 В эту среду, 26.03.25, на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

🙋🏻Спикер - Дмитрий Бондарь, Директор по развитию портфеля управления доступом,
ГК «Солар»

Читать полностью…

AM Live

Вебинар «Антибот-экономика: Как обеспечить прозрачность интернет-трафика и ИБ-бюджетов»

1 апреля в 11:00

Спикер: Даниил Щербаков, заместитель генерального директора Servicepipe

Сколько компании терпят убытков в результате:

— Внезапных мощных атак и задержек в срабатывании защиты;
— Интеллектуальных атак на бизнес-логику веб-приложений;
— Профессионального парсинга, создающего до 30% избыточной нагрузки;
— Пессимизации в поисковой выдаче из-за накрутки поведенческих факторов.

На вебинаре эксперты из Servicepipe найдут баланс между актуальными угрозами и требованиями ИБ, ответив на следующие вопросы:

• Как боты тайно сливают бюджеты компании?
• Какие веб-угрозы сегодня дорого обходятся бизнесу?
• Как посчитать окупаемость инвестиций в ИБ?
• CAPEX или OPEX — как выбрать вариант бюджетирования?

Знакомьтесь с подробной программой и регистрируйтесь на вебинар, чтобы найти ответ на вопрос: Затраты на ИБ — это всё же расходы или инвестиция?

Читать полностью…

AM Live

🔐 Безопасность в облаке: на шаг впереди угроз

🗓 Уже завтра, 28 марта (пятница) в 11:00 (МСК)

О чем поговорим?

Какие угрозы подстерегают в публичном облаке?
Как выбрать действительно безопасного провайдера?
Как отличить прозрачность от обещаний на словах?
Как управлять привилегированными учетными записями?
И можно ли застраховаться от инцидентов?

🔥Разберёмся в трендах кибербезопасности, зонах ответственности и дополнительных сервисах, которые делают облако крепостью.

👉 Зарегистрироваться »»

🙋🏻 Спикер - Эльман Бейбутов, Независимый эксперт

Читать полностью…

AM Live

Удалённый рабочий стол решил стать очень удалённым — после январских и мартовских обновлений Windows соединения по RDP начали обрываться через 65 секунд, как будто кто-то засёк таймер. Microsoft поспешила откатить изменения с помощью Known Issue Rollback.

Читать полностью…

AM Live

Загрузчик ReaderUpdate для macOS решил прокачать свои навыки — теперь он говорит на пяти языках программирования и всё ещё устанавливает рекламный софт с энтузиазмом студента первого курса.

Эксперты предупреждают: вредонос растёт, умнеет и готовится к чему-то более зловещему.

Читать полностью…

AM Live

Два из трёх банковских приложений в России — как решето: дыры, щели, и всё это потенциально ведёт к утечке данных. Эксперты AppSec Solutions нашли полторы тысячи уязвимостей, из них 569 — прямо как на пороховой бочке.

Но есть и хорошие новости: крупные банки защищены лучше — видимо, чем больше банк, тем толще броня.

Читать полностью…

AM Live

🚫💸 СБП ушла в отпуск без предупреждения: ни перевести, ни оплатить — только медитировать на экран. Пользователи Сбера, Т-банка, Яндекса и других сервисов дружно залипли в ожидании чуда. НСПК подтверждает: да, всё не работает, но мы уже чиним. Когда? Ну… скоро.

Читать полностью…

AM Live

«Лукойл» оказался в центре цифрового коллапса — атака напоминает события 2024 года, только теперь с эффектом дежавю и очередями на заправках. Возможно, самый суровый понедельник в истории компании.

Читать полностью…

AM Live

Учёные из Делфта сделали ещё один шаг к приручению квантового хаоса — с алмазной точностью и академическим хладнокровием они добились почти идеальной работы вентилей.

До квантового ноутбука на столе пока далеко, но направление задано правильно — и весьма элегантно.

Читать полностью…

AM Live

Даже самые закалённые в боях инфобезники не застрахованы от фишинга — особенно после длинного перелёта. Трой Хант, создатель HaveIBeenPwned, попался на грамотно составленное письмо якобы от Mailchimp, и в результате хакеры увели 16 тысяч имейл-адресов.

В ироничном повороте судьбы всё произошло буквально на следующий день после его встречи с британскими властями, где он обсуждал... устойчивость к фишингу.

Читать полностью…

AM Live

Российские системы резервного копирования: что выбрать и как внедрить?

Как не потерять данные из-за сбоя, шифровальщика или ошибки администратора? Обзор надёжных российских систем резервного копирования, советы по внедрению и прогнозы экспертов.

🎙 Опыт «Сбербанк-Технологии», «Киберпротект», «РуБэкап» и других
📈 Критерии выбора
🔐 Как обеспечить отказоустойчивость и безопасность

Всё это тут — тык

Читать полностью…

AM Live

🔥 Уже завтра, 26.03.25 (среда), на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)

Начинаем ровно в 11:00

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

🙋🏻Спикер - Артем Назаретян, Руководитель BI.ZONЕ PAM, BI.ZONЕ

Читать полностью…

AM Live

Рутокен Day: ключевая площадка для обсуждения технологий доверия и информационной безопасности

4 апреля в пространстве LOFT#4 состоится ежегодная конференция Рутокен Day — одно из ведущих отраслевых мероприятий, посвященных вопросам информационной безопасности, цифрового доверия и развития технологических решений.

В этом году конференция значительно расширяет круг тем и становится интересной не только специалистам по ИБ, но и руководителям высшего звена, продуктовым менеджерам, маркетологам, системным интеграторам и разработчикам.

В рамках мероприятия запланированы три параллельных трека:

• технологический,
• продуктовый,
• маркетинговый.

Отдельное внимание будет уделено ключевым вызовам и перспективам отрасли. В программе — три круглых стола:

• Клиентские пути электронной подписи.
• Вендорский взгляд на управление доступом.
• Будущее безопасности киберфизических систем в России.

Конференция Рутокен Day даст возможность узнать о ключевых трендах из первых уст и обсудить их с теми, кто формирует будущее отрасли.

Регистрация на сайте обязательна

Читать полностью…

AM Live

🔥 В эту среду, 26.03.25, на AM Live состоится эфир, посвященный защите учетных записей и контролю доступа (Identity Security)

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

🙋🏻Спикер - Алексей Хмельницкий,
Генеральный директор RooX

Читать полностью…

AM Live

Российский студент из МАИ Александр Навроцкий решил внести разнообразие и запустил движок Unreal Engine 4 на отечественной ОС «Аврора». Портирование оказалось успешным, правда, пока всё выглядит примерно как «Аватар» на минималках — зато доказано, что оно «может ехать».

Читать полностью…

AM Live

Пока мы радостно включаем чайник с телефона и наблюдаем за котом через умную камеру, ботнеты тоже не скучают: МВД России предупреждает, что хакеры научились не только организовывать DDoS-атаки с помощью ваших умных устройств, но и добывать криптовалюту прямо у вас дома.

Более того, теперь даже датчик температуры в спальне может стать шпионом домушников, готовящих ограбление века.

Читать полностью…
Subscribe to a channel