Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Вебинар для тех, кто не готов мириться с компромиссами в безопасности
Откройте для себя симбиоз новых решений от Ideco и SkyDNS, а вместе с ними и мощные возможности для обеспечения безопасности ваших сетей, данных, защиты от ботнетов и шифровальщиков.
Приглашаем на технический вебинар, который будет полезен всем, кто отвечает за безопасность корпоративных сетей и инфраструктуры.
Что покажем и расскажем:
🟠 Как работает защита от DNS-туннелирования в реальном времени (6 моделей детекции, контекст по каждому туннелю)
🟠 Борьба с фишингом и typosquatting на уровне DNS, включая атаки нулевого дня
🟠 Новые возможности Ideco NGFW 20:
— запуск в VCE, DNS over TLS
— контент-фильтрация с новыми правилами
— DoS-защита на уровне отдельных правил
— HTTPS-трафик в Ideco Client и агент терминальных серверов
+ Бонус для участников: доступ к облачной демо-версии NGFW 20.
Когда: 17 апреля в 11:00 (Мск)
Регистрация
Фишинг, вредоносы, BEC-атаки, спуфинг — более 90% кибератак начинаются с письма. Как обеспечить надёжную защиту корпоративной почты, особенно в условиях ухода зарубежных вендоров?
Мы подготовили подробный обзор лучших российских продуктов класса Secure Email Gateway (SEG) — от Kaspersky и UserGate до BI.ZONE и AVSOFT. Узнайте, какие продукты уже заменили западные аналоги и как они справляются с самыми продвинутыми киберугрозами.
Подозрительное устройство? Вон из сети!
Microsoft решила не церемониться с "неприглашёнными гостями" в корпоративных сетях. Теперь Defender for Endpoint сам блокирует устройства, которые не успели представиться и пройти onboarding. Всё серьёзно: никакой трафик туда-сюда, пока не докажешь, что ты — свой.
Министр образования США перепутала AI с A1 — и внезапно в разговоре об ИИ всплыл соус для стейков. Линда Мак-Магон, похоже, решила, что искусственный интеллект должен быть не просто умным, а «первосортным».
Правда, эксперты всё же сомневаются, что цифровая трансформация школ требует специй из XIX века. Пользователи уже гадают: то ли министр — поклонница кулинарии, то ли всё ещё живёт в риторике «America First».
Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат ФСТЭК России № 4921 от 25 марта 2025 года, подтверждающий полное соответствие продукта ЦУП 2.0 предъявляемым к четвертому уровню доверия, а также к техническим условиям. ЦУП 2.0 Модуль управления секретами обеспечивает безопасное хранение и управление инфраструктурными секретами, а также контролирует использование секретов в высоконагруженных ИТ-инфраструктурах.
В условиях растущей угрозы кибератак использование сертифицированных решений становится необходимостью. Получение сертификации позволяет использовать ЦУП 2.0 как средство защиты информации на значимых объектах критической информационной инфраструктуры, в государственных информационных системах, а также в автоматизированных системах управления и в информационных системах персональных данных.
Как выстроить процесс управления уязвимостями?
Подробно разобрали этот вопрос в эфире AM Live!
Мы подробно разобрали, как выстроить эффективный и устойчивый процесс Vulnerability Management (VM):
▪️ Какие методологии и стандарты использовать
▪️ Что требуют регуляторы в России
▪️ Как определить готовность вашей компании к внедрению VM
▪️ Кто должен участвовать: ИБ, ИТ, бизнес — и как разделить зоны ответственности
▪️ Какие документы и регламенты нужны на старте
▪️ Как строить процесс по этапам и что включать в SLA
▪️ Обзор российских платформ VM: их возможности, различия и реальные кейсы внедрения
▪️ Как запустить VM-процесс даже без больших бюджетов
📹 Смотрите запись первой части там, где удобно:
📺YouTube
💙 VK Видео
📺 RuTube
Про информационную безопасность – в новом формате.
Приглашаем вас 17 апреля на онлайн-трансляцию UserGate Open Conf 2025, где Вы узнаете о новых трендах в области информационной безопасности в новом формате и познакомитесь с инновационными решениями UserGate.
Основные темы:
• анализ рынка информационной безопасности: основные итоги и тренды развития ИБ-рынка в России, драйверы сегментов рынка, импортозамещение, автоматизация в ИТ;
• экосистема UserGate SUMMA: продукты, ИБ-услуги, Академия;
• UserGate SIEM: первая российская SIEM с IRP/SOAR;
• роадмап NGFW 2025 и новые решения для ЦОД;
• почему WAF является неотъемлемой частью современной и будущей сетевой инфраструктуры;
• APT (Advanced Persistent Threat): наш взгляд на продолжительные атаки повышенной сложности;
• иммунитет продуктов, кейсы разработки экспертизы;
• за кулисами SOC: от первоначального обнаружения до финального отчета по инциденту.
Полную программу вы найдете на странице конференции.
Принять участие в конференции
P.S. Помимо этого UserGate проведет квиз - после каждого выступления будет задан один вопрос с вариантами ответов. По итогам квиза будет разыгран целый призовой фонд! Победителями станут трое участников, кто быстрее всех правильно ответят на все наши вопросы.
• 1 место XIAOMI Mi Smart Projector 2
• 2 место Marshall STANMORE III
• 3 место Marshall Monitor II ANC
Приходите - будет интересно и безопасно! 😊
Когда «прямой подрядчик финсектора» пишет в Telegram — смело отправляйте его в спам.
Мошенники снова в деле: на этот раз они выдают себя за таинственных «подрядчиков кредитования» и обещают поднять ваш рейтинг на 300 баллов одним кликом. Правда, вместо рейтинга может резко вырасти только количество проблем — от потери денег до утечки личных данных.
Сюжет от Камиллы с испанским номером, магическим маркетплейсом и «зачислением кредитов» — в лучших традициях цифрового театра абсурда.
Когда ты пишешь про DDoS — а DDoS пишет про тебя.
Малоизвестная (но теперь чуть более знаменитая) кибергруппировка iEM Group решила, что скучать в апреле не стоит, и устроила цифровую встряску: сегодня днём, по словам дидосеров, лег сайт Роскомнадзора, а ночью мы — Anti-Malware.ru.
В новом витке битвы между интернет-провайдерами и управляющими компаниями министр Максут Шадаев пообещал осенью навести порядок и ввести штрафы для тех, кто мешает провайдерам добраться до многоквартирных домов.
Поводом послужил громкий инцидент с DDoS-атакой и единственным оператором в жилых комплексах ПИК, оставивший жителей не только без интернета, но и без ключей от жизни.
Когда Windows говорит, что «что-то случилось» — это не просто отговорка. После свежего обновления некоторые пользователи остались без ПИН-кода и распознавания лица. Microsoft в курсе, предлагает «перенастроиться» и пообещала всё починить. А пока — добро пожаловать в старую добрую эру паролей.
Читать полностью…Security Vision представила новую версию своей платформы с рядом заметных обновлений. Изменения затронули как внешний вид, так и функциональные возможности, чтобы упростить работу с системой и расширить варианты её настройки под разные задачи.
Читать полностью…🎬 Прямой эфир уже сейчас!
AM Live | 15:00–17:00
Тема: Лучшие практики Vulnerability Management
📌 Что вас ждёт:
✅ Как автоматизировать сканирование и устранение уязвимостей
✅ Как приоритизировать риски без паники
✅ Как наладить контакт между ИБ, ИТ и разработкой
✅ Только практические кейсы и реальные рекомендации
📅 09 апреля
🕒 15:00 по МСК
🌐 Формат: онлайн
🔗 Ссылка на эфир: https://live.anti-malware.ru/transliatsii/befebcs3
💬 Пишите вопросы в чат трансляции — спикеры ответят в прямом эфире!
#AMLive #инфобез #кибербезопасность #vulnerabilitymanagement
Эксперты в студии AM Live обсудили преимущества коммерческого и гибридного SOC, распределение зон ответственности между провайдером и заказчиком, форматы услуг и риски.
Читать полностью…Вебинар "Подготовка к сертификации РБПО"
15 апреля в 14.00 мск Swordfish Security совместно с сообществом FinDevSecОps расскажут, как организовать процесс безопасной разработки программных продуктов в соответствии с требованиями ГОСТ 56939–2024.
Что обсудим?
• Как подготовиться к сертификации?
• Кому целесообразно ее проходить?
• Опыт СберТеха: как компания эволюционно пришла к такому решению и с какими вызовами столкнулась в процессе.
Зарегистрироваться
🔐 Удалёнка под контролем: как не стать легкой добычей хакеров?
Удалённый доступ — это удобно. Но удобно и для атакующих, если не позаботиться о защите. Узнайте, какие уязвимости чаще всего используются при атаках на удалёнку, и как надёжно защитить каналы связи, устройства и облачные ресурсы.
📅 16 апреля в 11:00 (МСК) — присоединяйтесь к прямому эфиру «Защита удалённого доступа».
Обсудим:
✅ К каким корпоративным системам нельзя пускать «удалёнку» ни при каких условиях
✅ Какие ошибки чаще всего допускают при дистанционной работе
✅ Как безопасно подключать партнёров и подрядчиков
✅ Какие стандарты и требования регуляторов обязательно учитывать
✅ Как построить доверенную удалённую среду и внедрить МФА
✅ И главное — как организовать мониторинг, чтобы заметить угрозу до того, как станет поздно
📌 Не пропустите! Это must-see для тех, кто отвечает за безопасность ИТ-инфраструктуры в эпоху гибридной работы.
👉 Регистрация
#ИБ #кибербезопасность #удалённыйдоступ #инфобез #антивирус #удалёнка #AMLive
Когда бизнес важнее принципов, или как Meta (признана экстремистской организацией и запрещена в России) «помогала» Китаю догнать США
Бывший топ-менеджер Meta разоблачила корпорацию в Сенате США, и оказалось, что ради 18 миллиардов долларов можно и в глаза китайским властям заглянуть, и пару алгоритмов цензуры подогнать. Сотрудничество включало и брифинги для Компартии, и блокировку неудобных диссидентов.
Доступна запись 2-й части эфира AM Live по Управлению Уязвимостями!
Лучшие практики управления уязвимостями — без воды, с примерами, и с акцентом на то, что работает здесь и сейчас.
Управление уязвимостями — это не просто «галочка» в регламенте. Это основа устойчивой ИБ-стратегии. Вместе с экспертами разобрали:
▪️ Как регулярно и грамотно сканировать инфраструктуру
▪️ Как наладить взаимодействие между ИТ, Dev и ИБ
▪️ Обязательно ли использовать дорогую VM-платформу
▪️ Как автоматизировать контроль устранения уязвимостей
▪️ Какую роль сегодня играют Bug Bounty-программы
▪️ И главное — какие практики реально применимы в российских реалиях
📹 Смотрите запись первой части там, где удобно:
📺 YouTube
💙 VK Видео
📺 RuTube
Теперь только своим голосом:
Московский суд отправил в офлайн сайт, где каждый мог почувствовать себя Путиным, Трампом или даже Губкой Бобом — всё благодаря ИИ, меняющему голос в реальном времени.
Прокуратура решила, что подобные метаморфозы могут угрожать безопасности, и убедила суд в том, что веселиться с голосом Фрэнка Синатры — это почти диверсия. Голос народный, но не фальшивый!
🧠 Нейроэксперт: теперь ИИ не только думает
Яндекс на днях запустил первый в России RAG-сервис на базе YandexGPT 5 Pro. Мы покрутили пересказ документов, шопинг и даже видеоанализ — рассказываем, где Нейроэксперт действительно эксперт, а где ещё надо подучиться.
Windows решила поиграть в веб-сервер — и тихонько оставила папку inetpub на вашем диске.
Нет, это не малварь и не тайная установка хостинга от Microsoft. Просто обновление KB5055523 зачем-то включило IIS, а потом передумало — но папку забыли убрать.
Пугаться не нужно: она пустая, безвредная и легко удаляется. Или пусть живёт — может, заведёт друзей вроде inetcat и inetdog.
Ваш роутер — не просто «коробка с интернетом», а любимая цель хакеров.
Пока вы спорите, кто съел йогурт из офисного холодильника, злоумышленники уже атакуют роутеры, файрволы и даже медицинские насосы.
Свежий отчёт от Forescout говорит одно: устройства, которые должны охранять сеть, сами нуждаются в охране.
10 лет молчания — и сразу в прибыль. «Солар» вышел из тени с фанфарами
ГК «Солар» внезапно решила сыграть в открытость и показала свои финрезультаты — впервые за всю историю. И не зря: выручка подскочила до 22,3 млрд ₽, OIBDA удвоился до 5,4 млрд ₽, а чистая прибыль впервые зафиксировалась не в минусах, а с плюсом в 1,3 млрд ₽.
Компания обогнала конкурентов по прибыли, провела шесть сделок M&A, и, похоже, настроена не просто расти — а делать это с такой скоростью, чтобы рынок оглядывался вслед. Иностранные игроки? Не страшно. Малый бизнес и частники? Почти не тронуты — есть где развернуться.
Конференция «Кибербезопасность в эпоху перемен»
📅 Дата: 24 апреля 2025, 11:00
📍 Место проведения: фиджитал-пространство Futurione, 2-я Останкинская 3, ВДНХ
Описание:
Компания «Информзащита» - ведущий российский интегратор в области информационной безопасности с 30-летней историей, приглашает вас на конференцию «Кибербезопасность в эпоху перемен». Это деловая платформа для обмена опытом, обсуждения актуальных трендов и поиска решений для вашего бизнеса в условиях постоянно меняющегося мира угроз. Мы соберем лидеров отрасли, экспертов и топ-менеджеров, готовых повлиять на развитие кибербезопасности.
🎯 Основные темы:
Актуальные тренды в области ИБ
Законодательные и регуляторные изменения
Реакция ведущих игроков рынка ИБ на ключевые вызовы
Менеджмент ИБ
Технологический стек
Влияние современных технологий на ИБ
✅ Для кого:
Топ-менеджмент
CISO
ИБ-специалисты
ИТ-специалисты
Партнеры конференции:
Генеральный партнер – «Лаборатория Касперского»
Стратегические партнеры – «Код Безопасности», «Гарда»
Партнеры выставки - «АйТи Бастион» и Security Vision
Мы приглашаем вас не только к обсуждениям, но и к активному участию в формировании того, как будет выглядеть индустрия информационной безопасности в будущем.
➡️ Ссылка на регистрацию ⬅️
VMmanager 6 — платформа для централизованного управления виртуализацией. Поддерживает кластеры высокой доступности, подключение внешних систем хранения SAN и Ceph, резервное копирование. Сертифицирована ФСТЭК России, включена в реестр российского ПО. Подходит для VDI, ИСПДн, АСУ ТП и КИИ.
Читать полностью…Пока вы просто пересылали мемы в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), кто-то через него шпионил за журналистами, активистами и, возможно, вами.
NSO Group и её печально известный Pegasus снова в центре скандала — суд раскрыл, кого и где слушали. Спойлер: список длинный, а география шире, чем у тура по Европе.
Когда антивирус работает не только против вирусов, но и за выручку.
Kaspersky подвела итоги 2024 года: выручка — рекордные $822 млн, продажи — в росте, корпоративные решения — нарасхват, а XDR и контейнеры — вообще как горячие пирожки. Даже SIEM подкачался и стал умнее.
В России всё растёт ещё бодрее, особенно в сегменте малого и среднего бизнеса. В общем, кто-то тут точно поставил хороший апдейт… на стратегию развития.
«Как обмануть отпускника за 1 рубль — инструкция от курортных “риелторов”»
В то время как вы мечтаете о морском бризе и закатах над Сочи, сетевые аферисты уже строят свои виллы на слезах доверчивых туристов. За символический рубль вам обещают золотые пески, апартаменты с видом на люкс и сервис а-ля «почти букинг», но по факту — ссылку на фейковый сайт, пару слайдов чужих квартир и минус 140 тысяч в бюджете.
Когда звонит мошенник — пусть подождёт!
ВТБ и Т2 решили сыграть на опережение: пока злоумышленник втирается в доверие по телефону, СМС с кодом подтверждения нарочно задерживается. Никаких «продиктуйте последние цифры» — пусть мошенник томится в ожидании!
Новая мера безопасности поможет особенно тем, кто доверчив, но не глуп: будет время подумать, перезвонить внучке или хотя бы загуглить, что происходит. Молодежь и пенсионеры — под особой защитой.
Взломы баз данных и компрометация паролей уже давно стали обыденностью, а двухфакторная аутентификация превратилась из опциональной фишки в гигиенический минимум. Как среди предложений на рынке выбрать решение, которое реально защищает бизнес? Разбираемся вместе с экспертами Контур.ID, решения для двухфакторной аутентификации.
Читать полностью…