anti_malware | Technologies

Telegram-канал anti_malware - AM Live

13340

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission

Subscribe to a channel

AM Live

Вебинар для тех, кто не готов мириться с компромиссами в безопасности

Откройте для себя симбиоз новых решений от Ideco и SkyDNS, а вместе с ними и мощные возможности для обеспечения безопасности ваших сетей, данных, защиты от ботнетов и шифровальщиков.

Приглашаем на технический вебинар, который будет полезен всем, кто отвечает за безопасность корпоративных сетей и инфраструктуры.

Что покажем и расскажем:

🟠 Как работает защита от DNS-туннелирования в реальном времени (6 моделей детекции, контекст по каждому туннелю)
🟠 Борьба с фишингом и typosquatting на уровне DNS, включая атаки нулевого дня
🟠 Новые возможности Ideco NGFW 20:

— запуск в VCE, DNS over TLS
— контент-фильтрация с новыми правилами
— DoS-защита на уровне отдельных правил
— HTTPS-трафик в Ideco Client и агент терминальных серверов


+ Бонус для участников: доступ к облачной демо-версии NGFW 20.

Когда: 17 апреля в 11:00 (Мск)
Регистрация

Читать полностью…

AM Live

Фишинг, вредоносы, BEC-атаки, спуфинг — более 90% кибератак начинаются с письма. Как обеспечить надёжную защиту корпоративной почты, особенно в условиях ухода зарубежных вендоров?

Мы подготовили подробный обзор лучших российских продуктов класса Secure Email Gateway (SEG) — от Kaspersky и UserGate до BI.ZONE и AVSOFT. Узнайте, какие продукты уже заменили западные аналоги и как они справляются с самыми продвинутыми киберугрозами.

Читать полностью…

AM Live

Подозрительное устройство? Вон из сети!

Microsoft решила не церемониться с "неприглашёнными гостями" в корпоративных сетях. Теперь Defender for Endpoint сам блокирует устройства, которые не успели представиться и пройти onboarding. Всё серьёзно: никакой трафик туда-сюда, пока не докажешь, что ты — свой.

Читать полностью…

AM Live

Министр образования США перепутала AI с A1 — и внезапно в разговоре об ИИ всплыл соус для стейков. Линда Мак-Магон, похоже, решила, что искусственный интеллект должен быть не просто умным, а «первосортным».

Правда, эксперты всё же сомневаются, что цифровая трансформация школ требует специй из XIX века. Пользователи уже гадают: то ли министр — поклонница кулинарии, то ли всё ещё живёт в риторике «America First».

Читать полностью…

AM Live

Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат ФСТЭК России № 4921 от 25 марта 2025 года, подтверждающий полное соответствие продукта ЦУП 2.0 предъявляемым к четвертому уровню доверия, а также к техническим условиям. ЦУП 2.0 Модуль управления секретами обеспечивает безопасное хранение и управление инфраструктурными секретами, а также контролирует использование секретов в высоконагруженных ИТ-инфраструктурах.

В условиях растущей угрозы кибератак использование сертифицированных решений становится необходимостью. Получение сертификации позволяет использовать ЦУП 2.0 как средство защиты информации на значимых объектах критической информационной инфраструктуры, в государственных информационных системах, а также в автоматизированных системах управления и в информационных системах персональных данных.

Читать полностью…

AM Live

Как выстроить процесс управления уязвимостями?

Подробно разобрали этот вопрос в эфире AM Live!

Мы подробно разобрали, как выстроить эффективный и устойчивый процесс Vulnerability Management (VM):
▪️ Какие методологии и стандарты использовать
▪️ Что требуют регуляторы в России
▪️ Как определить готовность вашей компании к внедрению VM
▪️ Кто должен участвовать: ИБ, ИТ, бизнес — и как разделить зоны ответственности
▪️ Какие документы и регламенты нужны на старте
▪️ Как строить процесс по этапам и что включать в SLA
▪️ Обзор российских платформ VM: их возможности, различия и реальные кейсы внедрения
▪️ Как запустить VM-процесс даже без больших бюджетов

📹 Смотрите запись первой части там, где удобно:

📺YouTube

💙 VK Видео

📺 RuTube

Читать полностью…

AM Live

Про информационную безопасность – в новом формате.

Приглашаем вас 17 апреля на онлайн-трансляцию UserGate Open Conf 2025, где Вы узнаете о новых трендах в области информационной безопасности в новом формате и познакомитесь с инновационными решениями UserGate.

Основные темы:
анализ рынка информационной безопасности: основные итоги и тренды развития ИБ-рынка в России, драйверы сегментов рынка, импортозамещение, автоматизация в ИТ;
экосистема UserGate SUMMA: продукты, ИБ-услуги, Академия;
• UserGate SIEM: первая российская SIEM с IRP/SOAR;
• роадмап NGFW 2025 и новые решения для ЦОД;
• почему WAF является неотъемлемой частью современной и будущей сетевой инфраструктуры;
APT (Advanced Persistent Threat): наш взгляд на продолжительные атаки повышенной сложности;
• иммунитет продуктов, кейсы разработки экспертизы;
за кулисами SOC: от первоначального обнаружения до финального отчета по инциденту.

Полную программу вы найдете на странице конференции.

Принять участие в конференции

P.S. Помимо этого UserGate проведет квиз - после каждого выступления будет задан один вопрос с вариантами ответов. По итогам квиза будет разыгран целый призовой фонд! Победителями станут трое участников, кто быстрее всех правильно ответят на все наши вопросы.

• 1 место XIAOMI Mi Smart Projector 2
• 2 место Marshall STANMORE III
• 3 место Marshall Monitor II ANC

Приходите - будет интересно и безопасно! 😊

Читать полностью…

AM Live

Когда «прямой подрядчик финсектора» пишет в Telegram — смело отправляйте его в спам.

Мошенники снова в деле: на этот раз они выдают себя за таинственных «подрядчиков кредитования» и обещают поднять ваш рейтинг на 300 баллов одним кликом. Правда, вместо рейтинга может резко вырасти только количество проблем — от потери денег до утечки личных данных.

Сюжет от Камиллы с испанским номером, магическим маркетплейсом и «зачислением кредитов» — в лучших традициях цифрового театра абсурда.

Читать полностью…

AM Live

Когда ты пишешь про DDoS — а DDoS пишет про тебя.

Малоизвестная (но теперь чуть более знаменитая) кибергруппировка iEM Group решила, что скучать в апреле не стоит, и устроила цифровую встряску: сегодня днём, по словам дидосеров, лег сайт Роскомнадзора, а ночью мы — Anti-Malware.ru.

Читать полностью…

AM Live

В новом витке битвы между интернет-провайдерами и управляющими компаниями министр Максут Шадаев пообещал осенью навести порядок и ввести штрафы для тех, кто мешает провайдерам добраться до многоквартирных домов.

Поводом послужил громкий инцидент с DDoS-атакой и единственным оператором в жилых комплексах ПИК, оставивший жителей не только без интернета, но и без ключей от жизни.

Читать полностью…

AM Live

Когда Windows говорит, что «что-то случилось» — это не просто отговорка. После свежего обновления некоторые пользователи остались без ПИН-кода и распознавания лица. Microsoft в курсе, предлагает «перенастроиться» и пообещала всё починить. А пока — добро пожаловать в старую добрую эру паролей.

Читать полностью…

AM Live

Security Vision представила новую версию своей платформы с рядом заметных обновлений. Изменения затронули как внешний вид, так и функциональные возможности, чтобы упростить работу с системой и расширить варианты её настройки под разные задачи.

Читать полностью…

AM Live

🎬 Прямой эфир уже сейчас!
AM Live | 15:00–17:00
Тема: Лучшие практики Vulnerability Management

📌 Что вас ждёт:
✅ Как автоматизировать сканирование и устранение уязвимостей
✅ Как приоритизировать риски без паники
✅ Как наладить контакт между ИБ, ИТ и разработкой
✅ Только практические кейсы и реальные рекомендации

📅 09 апреля
🕒 15:00 по МСК
🌐 Формат: онлайн

🔗 Ссылка на эфир: https://live.anti-malware.ru/transliatsii/befebcs3

💬 Пишите вопросы в чат трансляции — спикеры ответят в прямом эфире!

#AMLive #инфобез #кибербезопасность #vulnerabilitymanagement

Читать полностью…

AM Live

Эксперты в студии AM Live обсудили преимущества коммерческого и гибридного SOC, распределение зон ответственности между провайдером и заказчиком, форматы услуг и риски.

Читать полностью…

AM Live

Вебинар "Подготовка к сертификации РБПО"

15 апреля в 14.00 мск Swordfish Security совместно с сообществом FinDevSecОps расскажут, как организовать процесс безопасной разработки программных продуктов в соответствии с требованиями ГОСТ 56939–2024.

Что обсудим?
• Как подготовиться к сертификации?
• Кому целесообразно ее проходить?
• Опыт СберТеха: как компания эволюционно пришла к такому решению и с какими вызовами столкнулась в процессе.

Зарегистрироваться

Читать полностью…

AM Live

🔐 Удалёнка под контролем: как не стать легкой добычей хакеров?

Удалённый доступ — это удобно. Но удобно и для атакующих, если не позаботиться о защите. Узнайте, какие уязвимости чаще всего используются при атаках на удалёнку, и как надёжно защитить каналы связи, устройства и облачные ресурсы.

📅 16 апреля в 11:00 (МСК) — присоединяйтесь к прямому эфиру «Защита удалённого доступа».

Обсудим:

✅ К каким корпоративным системам нельзя пускать «удалёнку» ни при каких условиях
✅ Какие ошибки чаще всего допускают при дистанционной работе
✅ Как безопасно подключать партнёров и подрядчиков
✅ Какие стандарты и требования регуляторов обязательно учитывать
✅ Как построить доверенную удалённую среду и внедрить МФА
✅ И главное — как организовать мониторинг, чтобы заметить угрозу до того, как станет поздно

📌 Не пропустите! Это must-see для тех, кто отвечает за безопасность ИТ-инфраструктуры в эпоху гибридной работы.

👉 Регистрация

#ИБ #кибербезопасность #удалённыйдоступ #инфобез #антивирус #удалёнка #AMLive

Читать полностью…

AM Live

Когда бизнес важнее принципов, или как Meta (признана экстремистской организацией и запрещена в России) «помогала» Китаю догнать США

Бывший топ-менеджер Meta разоблачила корпорацию в Сенате США, и оказалось, что ради 18 миллиардов долларов можно и в глаза китайским властям заглянуть, и пару алгоритмов цензуры подогнать. Сотрудничество включало и брифинги для Компартии, и блокировку неудобных диссидентов.

Читать полностью…

AM Live

Доступна запись 2-й части эфира AM Live по Управлению Уязвимостями!

Лучшие практики управления уязвимостями — без воды, с примерами, и с акцентом на то, что работает здесь и сейчас.

Управление уязвимостями — это не просто «галочка» в регламенте. Это основа устойчивой ИБ-стратегии. Вместе с экспертами разобрали:

▪️ Как регулярно и грамотно сканировать инфраструктуру
▪️ Как наладить взаимодействие между ИТ, Dev и ИБ
▪️ Обязательно ли использовать дорогую VM-платформу
▪️ Как автоматизировать контроль устранения уязвимостей
▪️ Какую роль сегодня играют Bug Bounty-программы
▪️ И главное — какие практики реально применимы в российских реалиях

📹 Смотрите запись первой части там, где удобно:

📺 YouTube

💙 VK Видео

📺 RuTube

Читать полностью…

AM Live

Теперь только своим голосом:

Московский суд отправил в офлайн сайт, где каждый мог почувствовать себя Путиным, Трампом или даже Губкой Бобом — всё благодаря ИИ, меняющему голос в реальном времени.

Прокуратура решила, что подобные метаморфозы могут угрожать безопасности, и убедила суд в том, что веселиться с голосом Фрэнка Синатры — это почти диверсия. Голос народный, но не фальшивый!

Читать полностью…

AM Live

🧠 Нейроэксперт: теперь ИИ не только думает

Яндекс на днях запустил первый в России RAG-сервис на базе YandexGPT 5 Pro. Мы покрутили пересказ документов, шопинг и даже видеоанализ — рассказываем, где Нейроэксперт действительно эксперт, а где ещё надо подучиться.

Читать полностью…

AM Live

Windows решила поиграть в веб-сервер — и тихонько оставила папку inetpub на вашем диске.

Нет, это не малварь и не тайная установка хостинга от Microsoft. Просто обновление KB5055523 зачем-то включило IIS, а потом передумало — но папку забыли убрать.

Пугаться не нужно: она пустая, безвредная и легко удаляется. Или пусть живёт — может, заведёт друзей вроде inetcat и inetdog.

Читать полностью…

AM Live

Ваш роутер — не просто «коробка с интернетом», а любимая цель хакеров.

Пока вы спорите, кто съел йогурт из офисного холодильника, злоумышленники уже атакуют роутеры, файрволы и даже медицинские насосы.

Свежий отчёт от Forescout говорит одно: устройства, которые должны охранять сеть, сами нуждаются в охране.

Читать полностью…

AM Live

10 лет молчания — и сразу в прибыль. «Солар» вышел из тени с фанфарами

ГК «Солар» внезапно решила сыграть в открытость и показала свои финрезультаты — впервые за всю историю. И не зря: выручка подскочила до 22,3 млрд ₽, OIBDA удвоился до 5,4 млрд ₽, а чистая прибыль впервые зафиксировалась не в минусах, а с плюсом в 1,3 млрд ₽.

Компания обогнала конкурентов по прибыли, провела шесть сделок M&A, и, похоже, настроена не просто расти — а делать это с такой скоростью, чтобы рынок оглядывался вслед. Иностранные игроки? Не страшно. Малый бизнес и частники? Почти не тронуты — есть где развернуться.

Читать полностью…

AM Live

Конференция «Кибербезопасность в эпоху перемен»

📅 Дата: 24 апреля 2025, 11:00

📍 Место проведения: фиджитал-пространство Futurione, 2-я Останкинская 3, ВДНХ

Описание:
Компания «Информзащита» - ведущий российский интегратор в области информационной безопасности с 30-летней историей, приглашает вас на конференцию «Кибербезопасность в эпоху перемен». Это деловая платформа для обмена опытом, обсуждения актуальных трендов и поиска решений для вашего бизнеса в условиях постоянно меняющегося мира угроз. Мы соберем лидеров отрасли, экспертов и топ-менеджеров, готовых повлиять на развитие кибербезопасности.

🎯 Основные темы:
Актуальные тренды в области ИБ
Законодательные и регуляторные изменения
Реакция ведущих игроков рынка ИБ на ключевые вызовы
Менеджмент ИБ
Технологический стек
Влияние современных технологий на ИБ

Для кого:
Топ-менеджмент
CISO
ИБ-специалисты
ИТ-специалисты

Партнеры конференции:
Генеральный партнер – «Лаборатория Касперского»
Стратегические партнеры – «Код Безопасности», «Гарда»
Партнеры выставки - «АйТи Бастион» и Security Vision

Мы приглашаем вас не только к обсуждениям, но и к активному участию в формировании того, как будет выглядеть индустрия информационной безопасности в будущем.
➡️ Ссылка на регистрацию ⬅️

Читать полностью…

AM Live

VMmanager 6 — платформа для централизованного управления виртуализацией. Поддерживает кластеры высокой доступности, подключение внешних систем хранения SAN и Ceph, резервное копирование. Сертифицирована ФСТЭК России, включена в реестр российского ПО. Подходит для VDI, ИСПДн, АСУ ТП и КИИ.

Читать полностью…

AM Live

Пока вы просто пересылали мемы в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), кто-то через него шпионил за журналистами, активистами и, возможно, вами.

NSO Group и её печально известный Pegasus снова в центре скандала — суд раскрыл, кого и где слушали. Спойлер: список длинный, а география шире, чем у тура по Европе.

Читать полностью…

AM Live

Когда антивирус работает не только против вирусов, но и за выручку.

Kaspersky подвела итоги 2024 года: выручка — рекордные $822 млн, продажи — в росте, корпоративные решения — нарасхват, а XDR и контейнеры — вообще как горячие пирожки. Даже SIEM подкачался и стал умнее.

В России всё растёт ещё бодрее, особенно в сегменте малого и среднего бизнеса. В общем, кто-то тут точно поставил хороший апдейт… на стратегию развития.

Читать полностью…

AM Live

«Как обмануть отпускника за 1 рубль — инструкция от курортных “риелторов”»

В то время как вы мечтаете о морском бризе и закатах над Сочи, сетевые аферисты уже строят свои виллы на слезах доверчивых туристов. За символический рубль вам обещают золотые пески, апартаменты с видом на люкс и сервис а-ля «почти букинг», но по факту — ссылку на фейковый сайт, пару слайдов чужих квартир и минус 140 тысяч в бюджете.

Читать полностью…

AM Live

Когда звонит мошенник — пусть подождёт!

ВТБ и Т2 решили сыграть на опережение: пока злоумышленник втирается в доверие по телефону, СМС с кодом подтверждения нарочно задерживается. Никаких «продиктуйте последние цифры» — пусть мошенник томится в ожидании!

Новая мера безопасности поможет особенно тем, кто доверчив, но не глуп: будет время подумать, перезвонить внучке или хотя бы загуглить, что происходит. Молодежь и пенсионеры — под особой защитой.

Читать полностью…

AM Live

Взломы баз данных и компрометация паролей уже давно стали обыденностью, а двухфакторная аутентификация превратилась из опциональной фишки в гигиенический минимум. Как среди предложений на рынке выбрать решение, которое реально защищает бизнес? Разбираемся вместе с экспертами Контур.ID, решения для двухфакторной аутентификации.

Читать полностью…
Subscribe to a channel