Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
«Как обмануть отпускника за 1 рубль — инструкция от курортных “риелторов”»
В то время как вы мечтаете о морском бризе и закатах над Сочи, сетевые аферисты уже строят свои виллы на слезах доверчивых туристов. За символический рубль вам обещают золотые пески, апартаменты с видом на люкс и сервис а-ля «почти букинг», но по факту — ссылку на фейковый сайт, пару слайдов чужих квартир и минус 140 тысяч в бюджете.
Когда звонит мошенник — пусть подождёт!
ВТБ и Т2 решили сыграть на опережение: пока злоумышленник втирается в доверие по телефону, СМС с кодом подтверждения нарочно задерживается. Никаких «продиктуйте последние цифры» — пусть мошенник томится в ожидании!
Новая мера безопасности поможет особенно тем, кто доверчив, но не глуп: будет время подумать, перезвонить внучке или хотя бы загуглить, что происходит. Молодежь и пенсионеры — под особой защитой.
Взломы баз данных и компрометация паролей уже давно стали обыденностью, а двухфакторная аутентификация превратилась из опциональной фишки в гигиенический минимум. Как среди предложений на рынке выбрать решение, которое реально защищает бизнес? Разбираемся вместе с экспертами Контур.ID, решения для двухфакторной аутентификации.
Читать полностью…Яндекс решил, что киберугрозам нужен серьёзный отпор — и запускает собственный сервис YCDR с SIEM-системой, большими данными и машинным обучением. Пока конкуренты считали до трёх, Яндекс уже инвестировал 1,3 млрд рублей и готовится усилить защиту облака до конца второго квартала.
Читать полностью…Управление уязвимостями — это не формальность, а основа кибербезопасности и стабильной ИТ-инфраструктуры.
Как сделать этот процесс по-настоящему эффективным? Обсудим 9 апреля в 15:00 (МСК) в эфире AM Live.
📍 Регистрация »»
🎙️Спикер - Лев Палей, Директор по информационной безопасности Вебмониторэкс
Знакомьтесь, Mamont: не доисторический зверь, а вполне современный троян. Вместо бивней — APK-файлы, вместо шерсти — телеграм-каналы, а в привычках всё то же: влезть, где не просят, и всё растоптать.
Эксперты «Солара» откопали аж четыре рабочих сервера с панелью управления и билдером зловреда, хотя МВД уверяло, что инфраструктура уже прикончена.
Михаил Хлебунов, директор по продуктам Servicepipe:
💭 о создании лаборатории Servicepipe
💭 моделировании DDoS-атак
💭 тестировании защитных решений
💭 обучении партнёров и новых векторах киберугроз
https://www.anti-malware.ru/interviews/2025-04-08/45735
Пока одни сажают картошку, другие — веб-шеллы на сайты в зоне .by. В 2025 году рынок даркнета буквально взорвался от предложения: количество веб-шеллов, загруженных на белорусские сайты и выставленных на продажу, выросло более чем вдвое.
Читать полностью…В отношении криптографической защиты каналов связи (ГОСТ VPN) порой можно услышать различные возражения, почему компаниям не нужна такая защита. Формулировки могут различаться, но по сути все они сводятся к нескольким возражениям, которые можно пересчитать по пальцам одной руки.
Почему очевидные аргументы против оказываются опасным заблуждением.
Стрим «И больше мне пиши! Как защитить корпоративную почту от злоумышленников»
10 апреля 2025, 11:00
Один неосторожный клик по ссылке из фишингового письма – и пиши пропало.
Именно поэтому безопасность корпоративной почты – абсолютная необходимость для непрерывного ведения бизнеса.
«Лаборатория Касперского» ждет вас на стриме, где поговорим о том, что нужно, чтобы обеспечить всестороннюю защиту вашей корпоративной почты.
Присоединяйтесь!
Регистрация
🎯 Лучшие практики управления уязвимостями — в прямом эфире AM Live!
Управление уязвимостями — не просто галочка в чек-листе, а ключевой процесс для ИБ и ИТ. Как выстроить его эффективно? 9 апреля в 15:00 (МСК) в эфире AM Live вместе с экспертами разбираемся:
🔍 Как организовать регулярное сканирование инфраструктуры
⚙️ Как выстроить работу с ИТ и Dev-командами
💡 Нужна ли дорогая VM-платформа или можно обойтись «лёгким» стеком
🏁 Как автоматизировать проверку устранения уязвимостей
🛡 Роль Bug Bounty в современной стратегии VM
🇷🇺 И какие практики действительно работают в российских реалиях
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📅 9 апреля, 15:00 МСК
📍 Регистрация »»
#AMLive #ИБ #VulnerabilityManagement #информационнаябезопасность #кибербезопасность
Хотели сэкономить на лицензии Microsoft Office — получили майнер и ClipBanker в комплекте. Злоумышленники щедро угощают пользователей «бесплатным» ПО, замаскировав зловредов под офисные приложения. Результат — тысячи заражённых систем в России и неловкие моменты у тех, кто хотел срезать угол.
Читать полностью…⚡️Всё об обучении в IT в эфире на AM Live!⚡️
Обсудили, как построить успешную карьеру в сфере информационных технологий, а также рассмотрели несколько ключевых вопросов, которые помогут разобраться в сложностях выбора, с которыми сталкиваются новички и опытные специалисты в этой динамично развивающейся сфере.
На эфире рассмотрели несколько ключевых вопросов:
🔸Насколько остро стоит проблема дефицита кадров в ИТ
🔸Какие навыки и компетенции наиболее востребованы
🔸Фундаментальное образование или курсы переподготовки и повышения квалификации: что выбрать?
🔸Обязательно ли сейчас высшее техническое образование для работы в ИТ?
🔸Готовы ли работодатели вкладываться в развитие сотрудников?
🔸Как организовать онлайн-обучение?
🔸Какие тенденции в образовании будут заметны в ближайшие несколько лет?
📲Смотрите запись эфира AM Live там, где удобно:
📺 YouTube
💙 VK Видео
📺 RuTube
Honeywell под прицелом: PT ISIM научился читать между (протокольных) строк
С хорошими манерами в промышленной сети теперь не забалуешь — PT ISIM выучил язык протоколов Honeywell и больше не ведётся на притворства. Новая экспертиза позволяет системе не просто распознать злонамеренные действия, но и понять, когда кто-то слишком уж рьяно лезет в настройки ПЛК, будто у себя дома.
Всё об управлении уязвимостями в эфире AM Live уже в эту среду — 9 апреля в 11.00
Разбираемся в Vulnerability Management, обсудим стандарты и подходы к управлению уязвимостями, найдём слабые места процесса и поговорим о том, что умеют современные системы VM и чем они отличаются
🔗 Регистрация »»
🎙Спикер — Дмитрий Черняков, директор по развитию продуктов RedCheck
Эксперты в студии AM Live обсудили преимущества коммерческого и гибридного SOC, распределение зон ответственности между провайдером и заказчиком, форматы услуг и риски.
Читать полностью…Вебинар "Подготовка к сертификации РБПО"
15 апреля в 14.00 мск Swordfish Security совместно с сообществом FinDevSecОps расскажут, как организовать процесс безопасной разработки программных продуктов в соответствии с требованиями ГОСТ 56939–2024.
Что обсудим?
• Как подготовиться к сертификации?
• Кому целесообразно ее проходить?
• Опыт СберТеха: как компания эволюционно пришла к такому решению и с какими вызовами столкнулась в процессе.
Зарегистрироваться
🚨 Начинаем прямой эфир AM Live!
📅 09 апреля | 🕚 11:00–13:00 | 🌐 Онлайн
Тема: Как выстроить устойчивый процесс управления уязвимостями
🔍 В программе:
— нормативные требования и регламенты
— выбор инструментов
— оценка эффективности процессов
💬 Спикеры поделятся практическими подходами и реальными кейсами. Успей задать свой вопрос!
📡 Присоединяйтесь »»
#AMLive #ИБ #управлениеуязвимостями #кибербезопасность
Microsoft снова штопает дыры — аж 134! Одна 0-day уже вышла на работу и помогает злоумышленникам получить права SYSTEM.
Читать полностью…Когда у тебя больше 10 тысяч подписчиков, и даже Роскомнадзор об этом знает.
РКН запустил новый сервис автоматической маркировки страниц в Дзен, VK, Одноклассниках и на RUTUBE делает жизнь популярных пользователей чуть проще — больше не надо вручную указывать номер заявления.
Новое поколение защиты веб-приложений: «Континент Web» (TLS 2.7)
Дата проведения: 22.04.2025, 11.00 (МСК)
На вебинаре обсудим:
- тенденции на рынке защиты веб-приложений: TLS + WAF;
- почему «Континент TLS 2.7» превратился в «Континент Web»;
- новые функции и преимущества «Континент Web» (TLS 2.7);
- сценарии применения;
- демонстрация работы продукта.
Ссылка для регистрации »»
🎯Уже завтра, 9 апреля в 15:00 встречаемся в прямом эфире AM Live!
Поговорим про Лучшие практики управления уязвимостями, разберёмся, как организовать регулярное сканирование инфраструктуры и как выстроить работу с ИТ и Dev-командами
Присоединяйтесь и задайте свой вопрос в прямом эфире!
📍 Регистрация »»
Спикер - Алексей Томилов, Технический директор RebrandyCo
Всё о киберучениях на Ampire 360°
24 апреля в Москве состоится ежегодная конференция «Перспективного мониторинга» по киберполигонам Ampire 360°. Она объединит ИБ-специалистов, представителей бизнеса и государственного сектора, преподавателей вузов, студентов, вендоров и интеграторов.
В этом году Ampire 360° пройдет в знаковой локации для всей ИБ сферы — Кибердоме. Особым событием станет официальная презентация уникального совместного проекта «Перспективного мониторинга» и Кибердома, который расширит границы обучения кибербезопасности.
Основные темы деловой программы:
• Ampire в ИБ-образовании для борьбы с дефицитом кадров,
• Ampire Keynotes — новые возможности и ранние анонсы,
• Практические кейсы применения,
• Ampire Junior для школьников,
• Лучшие методики киберучений и много другое.
В рамках конференции пройдут киберучения Blue Team, битва Red Team, мастер-классы и воркшопы по разработке уязвимых узлов, исследованию киберугроз, OSINT, и традиционный финал чемпионата студенческих команд Ampire Trophy.
Ждём вас в Кибердоме!
Регистрация https://ampire360.ib-bank.ru/
ERID: 2Vfnxy1zm3v
Мир меняется быстрее, чем ты листаешь ленту.
А ты всё ещё откладываешь важное на потом?
Сезон AM TALK завершён.
20 коротких монологов — от тех, кого стоит слушать.
Без рекламы. Без воды. Только позиция, смысл и три практических шага в финале.
Как хороший сериал — можно (и нужно) пересматривать: https://amtalk.anti-malware.ru/
#amtalk #технологии #лидерымнений #будущеетехнологий #кибербезопасность
Когда шпионы играют в HR: остерегайтесь вакансий мечты
Если вам внезапно пишет доброжелательный рекрутер с суперофером — не спешите радоваться. В 2025-м даже кибершпионы переквалифицировались в HR-специалистов. Группировка Sapphire Werewolf решила, что самый короткий путь к корпоративной тайне — через отдел кадров и обещание «высокой зарплаты».
На крючке — энергетики, на удочке — стилер Amethyst, а на выходе — похищенные пароли, документы и нервы.
Больше никакого «я всё сохранил на всякий случай» — WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) решил, что вашей приватности не хватает ещё одной стены.
Теперь можно включить режим, при котором собеседник не сможет экспортировать чат, а ваши фотки не будут автоматически падать ему в галерею.
Вам прислали картинку, а запустился вредонос? Нет, это не магия, это баг. В старых версиях WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) для Windows обнаружили уязвимость, из-за которой безобидные на вид файлы могли оказаться совсем не тем, чем представлялись.
Читать полностью…Сбер окончательно попрощался с зарубежными IAM и IDM — и не просто махнул на прощание, а выкатил собственные решения от СберТеха. Теперь доступ к системам банка — с многофакторной защитой, биометрией и без лишней головной боли для айтишников.
А 15 миллионов учёток и 900+ интегрированных систем? Подумаешь, мелочи жизни, если всё работает как часы и не падает по понедельникам. В общем, импортозамещение с максимальным комфортом и без отрыва от производства. Хе-хе.
Что общего у водителя грузовика и айтишника, готов ли бизнес к возвращению «зарубежных партнеров» и причем тут Госуслуги — Anti-Malware.ru в кулуарах «НОТА Дня».
Читать полностью…Standoff Defend* обновленный онлайн-полигон для blue team (синих команд)
На Standoff Defend воссоздана виртуальная ИТ-инфраструктура типовой компании, где можно прокачать свои навыки по кибербезопасности. И чтобы узнать обо всех возможностях, Standoff запускает марафон, в котором можно познакомиться со всеми возможностями Standoff Defend за короткий срок.
Первые шаги уже доступны на сайте. Например, Алексей Новиков, управляющий директор Positive Technologies, рассказал, как меняется рынок кибербезопасности, почему киберполигоны становятся стандартом инструмента кибербезопасности и как Standoff Defend поможет прокачать навыки специалистов SOC.
Что вас ждет впереди?
• Новые инциденты и цепочка атаки в онлайн-симуляторе Standoff Cyberbones (киберкости)
• Расследование атаки APT-группировки.
• Онлайн-разбор APT-атаки с практикующим экспертом.
Переходите на сайт марафона и следите за новостями.
*Defend - защищать