Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Удалённый доступ — это удобство, за которым часто скрывались серьёзные риски.
Один неверный шаг в организации дистанционной работы мог стоить бизнесу данных, репутации и доверия клиентов. В эфире AM Live мы разобрали, как не стать лёгкой мишенью для злоумышленников, и что необходимо было предусмотреть, чтобы удалённая работа сотрудников и подрядчиков была не только продуктивной, но и безопасной.
Участники узнали, какие уязвимости чаще всего использовались при атаках на удалённые подключения и как можно было защитить каналы связи, рабочие устройства и облачные ресурсы.
Мы рассказали, как грамотно внедрять многофакторную аутентификацию, построить «доверенную» удалённую среду и обеспечить жёсткое соблюдение политик безопасности в условиях размытых периметров.
🎙 Эфир получился насыщенным, практичным и по-настоящему полезным для всех, кто отвечает за безопасность ИТ-инфраструктуры в своей компании.
Смотрите запись там, где удобно:
📺YOUTUBE
💙 VK Видео
📺 RUTUBE
🥚 КиберПасха: яйца есть, подарков — нет
Мошенники в Telegram решили отпраздновать Пасху по-своему — фейковыми ботами, которые обещают «подарки от Telegram» за подписку на каналы. Взамен — реклама инвест-лохотрона, а иногда и угнанный аккаунт.
Обман раскрашен в праздничные тона: «пасхальные яйца», Roblox и вымышленные менеджеры. Главное — верить и ждать 48 часов.
RuDesktop 2.8 ― отечественная разработка, организующая удалённый защищённый доступ к неограниченному количеству доверенных устройств на любой ОС. Встроенный в продукт модуль UEM позволяет управлять конфигурациями через единый пользовательский интерфейс.
Читать полностью…Gorilla в деле — Android в тревоге.
Новый вредонос ещё не научился прятаться, но уже шпионит как профи: перехватывает СМС, собирает данные о вашем телефоне и отправляет всё «в штаб» каждые 10 секунд. А ещё сортирует жертв по категориям — от «важных» до «мусора».
🔍 Пока одни обновляют ПО по инструкции, другие — по наводке хакеров. Новый бэкдор маскируется под апдейт ViPNet Client и шпионит за российскими организациями. Пострадали госструктуры, банки и промышленность. Кажется, кто-то опять не проверил, что именно качает...
Читать полностью…DDoS-атаки с каждым годом становятся сложнее и мощнее, представляя растущую угрозу для бизнеса. Чтобы противостоять ей, приходится создавать всё более совершенные сервисы — такие, как on-premise решение Servicepipe DosGate 4.0, адаптивная система защиты ИТ-инфраструктуры и веб-ресурсов.
Читать полностью…Пока рынок ИБ только разогревается, InfoWatch уже мчится на всех парах. За 2024 год компания не просто прибавила в весе — выручка подросла на 50% и достигла 3,9 млрд рублей, а прибыль удвоилась. Чистая рентабельность теперь на зависть — целых 30%.
Весь заработок не распихали по карманам, а пустили в дело: новые продукты, апгрейды и защита всего, что можно подключить к сети. Наталья Касперская, как обычно, спокойна — всё идёт по плану.
R-Vision SIEM — как решать задачи быстрее конкурентов?
Зачем запускать новый продукт на перегретом рынке SIEM? Что предлагает R-Vision, чего нет у других? И правда ли, что визуальный редактор не мешает, а помогает?
Ответы — в новой выпуске шоу «Распаковка»! Экспертно, честно, без воды.
В выпуске говорим:
▪️ Почему R-Vision выбрали именно рынок SIEM
▪️ Какие задачи их SIEM решает особенно эффективно
▪️ В чём отличие от конкурентов (и при чём тут интерфейс)
▪️ Куда будет развиваться продукт в ближайший год
▪️ Где протестировать R-Vision SIEM уже сейчас
🎙 Спикер: Виктор Никуличев, менеджер продукта R-Vision SIEM
👉 Смотрите выпуск прямо сейчас на площадках:
💙 VK Видео
📺 YouTube
📺 RuTube
🚨 Не пропустите прямой эфир АМ Live 🚨
Удалённый доступ — один из самых уязвимых каналов в современной ИТ-инфраструктуре. Хакеры это знают и активно пользуются. Как именно? Обсудим на сегодняшней конференции «Защита удалённого доступа»!
💥 Разберём:
🔹 Какие уязвимости чаще всего используются при атаках
🔹 Как защитить каналы связи, рабочие устройства и облака
🔹 Реальные кейсы, практические советы, живое обсуждение
📅 Когда: 16 апреля, с 11:00 до 13:00
🌐 Где: онлайн
📺 Смотреть трансляцию: https://live.anti-malware.ru/transliatsii/vabfge5/
Резерв в ВК: https://vkvideo.ru/video-21732035_456241139
Подключайтесь и задавайте вопросы экспертам в прямом эфире!
#АМLive #Инфобез #УдалённыйДоступ #ИБ #Кибербезопасность #CyberSec
InfoWatch удалось не просто получить патент, а закрепить права на внутреннюю архитектуру своей системы анализа трафика — редкий и непростой случай в ИТ-практике. Теперь InfoWatch ARMA Industrial Firewall официально защищён на территории восьми стран. Внутри всё серьёзно: глубокий анализ пакетов, отслеживание команд управления и прицельная защита АСУ ТП от вторжений.
Читать полностью…Часы знают о вас больше, чем вы сами — и никого это не смущает
Каждый второй россиянин уже носит на себе «умный» гаджет, а каждый третий — собирается. Почти все догадываются, что устройства отправляют данные производителю, но лишь немногие интересуются, какие именно.
Siri пойдёт в писатели — и всё это без вторжения в вашу почту. Apple придумала, как обучать ИИ писать более правдоподобные письма, не читая ваши настоящие.
Немного магии синтетических данных, немного математики на вашем iPhone — и вот Siri уже знает, как вы общаетесь, но не знает, кому вы в последний раз писали «ну что, на созвоне?»
Пугающая ошибка 0x80070643 при обновлении Windows — не повод вызывать айтишника в панике. Microsoft уверяет: всё установилось как надо, просто Windows, как обычно, решила «переиграть и запутать».
Читать полностью…ИИ в офисе: спасение от рутины или предвестник увольнения?
Кажется, сотрудники российских компаний уже готовы делить с искусственным интеллектом не только работу, но и кухонную микроволновку. Большинство респондентов за внедрение ИИ: пусть автоматизирует, помогает и кофе варит.
Правда, каждый восьмой подозревает, что после таких апгрейдов останется только кофе... и ИИ. Особенно напряжены айтишники — похоже, они знают что-то, чего не знаем мы. А в Москве и вовсе решили не спешить — тут, видимо, и так достаточно роботов в пробках.
Купил дешёвый Android — получи вредонос в подарок!
Новая схема заставляет пересмотреть взгляды на «выгодные» смартфоны. Вместо обновлённого WhatsApp — троян, вместо Android 14 — нагло подделанная 12-ка, а вместо крипты — слёзы.
Злоумышленники не только подменяют адреса кошельков в буфере обмена, но и воруют скриншоты с мнемофразами. Приятный бонус — троян установлен прямо «с завода»!
Приложение Т-банка для iPhone и iPad вновь доступно в App Store, на сей раз под именем Freelance Case. Пользователей призывают скачать его незамедлительно: из-за санкций Apple может удалить прогу в любой момент.
Читать полностью…🎭 ИИ тоже может пострадать — пора защищать его, как родного!
Сбер выпустил первую в России модель киберугроз для искусственного интеллекта. Теперь у генеративных нейросетей есть свой список страхов: от похищения обучающих данных до вредных манипуляций с открытым кодом.
Документ охватывает весь жизненный цикл ИИ — от пелёнок (разметки данных) до серьёзных отношений (интеграции в приложения). Подходит всем: и банкирам, и айтишникам, и даже тем, кто просто боится, что ИИ однажды решит, что котики в интернете — это угроза.
Самокаты на входе, ИИ на сцене, философ Дугин в зале.
Конференция Data Fusion 2025 собрала айтишников, чиновников и нейросети под сводами кластера «Ломоносов», где обсуждали всё: от сим-карт с сюрпризом до того, как ИИ может заменить половину госаппарата (не уточняется — какую именно половину).
Максут Шадаев честно признал: если вам проще пойти в МФЦ, чем на «Госуслуги», — значит, надо чинить цифру.
В WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta) — настоящий театр аферы: звонки, фишинговые ссылки, дипфейковые голоса и «срочные переводы на проверенные счета». За первые три месяца 2025 года количество подобных спектаклей выросло в шесть раз.
Читать полностью…ScanFactory VM: спроектирован для Large Enterprise
Компании уровня Large Enterprise (с инфраструктурой в десятки тысяч хостов) предъявляют повышенные требования к архитектуре, безопасности, отказоустойчивости и документации внедряемых VM-систем.
Российское решение ScanFactory воплощает концепцию «мультивендорного сканера безопасности», которое в режиме «одного окна» закрывает потребности самых требовательных заказчиков по направлениям VM, EASM, DAST, и в рабочем режиме сканирует более 80 000 хостов на собственном ПАК.
Когда: 23 апреля, 11:00 (МСК)
Спикер: Владимир Иванов, основатель ScanFactory
На вебинаре обсудят:
- Преимущества поставки ScanFactory VM в формате ПАК (программно-аппаратный комплекс)
- Deep dive в архитектуру, гибкость и безопасность продукта
- Отличия ScanFactory VM от существующих на российском рынке решений
- Ответим на ваши вопросы
Кому будет полезно:
CISO, Blue/Purple/Red Team-экспертам, техническим лидам по ИБ и всем, кто отвечает за кибербезопасность в компаниях.
Регистрируйтесь
Вебинар «САКУРА 3: надежнее, функциональнее, эффективнее»
24 апреля в 11:00 мск разработчики компании «ИТ-Экпертиза» расскажут о новых возможностях решения ПК ИБ САКУРА 3, объяснят, какие задачи по обеспечению кибербезопасности можно решить с помощью продукта и поделятся кейсами применения.
Кроме того, будет обзорный показ программного комплекса информационной безопасности и демонстрация типовых сценариев работы.
Приходите на вебинар – мы постарались сделать его максимально полезным и информативным!
Зарегистрироваться →
Власти США в последний момент продлили финансовую поддержку программы CVE на базе MITRE (контракт предусматривал такую возможность). Стало также известно о создании некоммерческого фонда в обеспечение бесперебойной работы CVE.
Читать полностью…Cloud Advisor — единая платформа для защиты облачной инфраструктуры. Решает задачи управления уязвимостями, поиска вредоносного кода, контроля конфигурации, управления обновлениями, защиты контейнерных сред, инвентаризации активов и оптимизации расходов в публичном облаке.
Читать полностью…Что важно в защите удаленного доступа?
Завтра, 16 апреля в 11:00 (МСК) в эфире AM Live поговорим о том, как безопасно подключать партнёров и подрядчиков, какие стандарты и требования регуляторов обязательно учитывать и как построить доверенную удалённую среду и внедрить МФА
👉 Регистрация
🎙Спикер - Александр Шилов, руководитель направления сетевой безопасности, К2 Кибербезопасность
Вебинар «Как в три раза снизить затраты на СЗИ. Новый подход к безопасности файлов»
Компании ежедневно сталкиваются с потоком входящих и исходящих файлов, и каждый из них потенциально представляет угрозу для ИБ организации. Их проверка ложится тяжким бременем на СЗИ, которые не всегда справляются с таким объемом.
17 апреля в 11:00 по МСК NGR Softlab проведёт бесплатный вебинар, где расскажет, как автоматизировать процесс проверки файлов, оптимизируя нагрузку на СЗИ и эффективнее используя их ресурсы.
В конце эксперты компании поделятся конкретным кейсом о том, как один из крупнейших российских банков в три раза сократил затраты на эксплуатацию СЗИ, оптимизировав нагрузку с помощью нового решения компании – Системы управления безопасностью файлов.
Регистрируйтесь на вебинар по ссылке
Крипте — имущество, следователю — доступ!
Правительство наконец-то решилось: цифровая валюта — это не просто мифический актив в облаках, а вполне себе имущество, которое можно арестовать, изъять и предъявить в суде.
Следователи ликуют, хакеры нервничают, а горячие и холодные кошельки готовятся к встрече с реальностью российского УПК. Правда, с «взысканием» всё ещё квест, но первый шаг к «оцифрованной юстиции» сделан!
Уже завтра, 16 апреля в 11:00 (МСК) — присоединяйтесь к прямому эфиру AM Live!
В эфире поговорим о Защите удалённого доступа — раскроем важный вопрос, какие ошибки чаще всего допускают при дистанционной работе сотрудников.
👉 Регистрация
🎙Спикер - Дмитрий Лебедев, ведущий эксперт «Код Безопасности»
Avanpost разработала систему для организации единого и удобного входа в корпоративные приложения — Unified SSO. Оно позволяет сотруднику один раз пройти аутентификацию и затем беспрепятственно работать со всеми нужными системами: от десктопных и веб-приложений до инфраструктурных сервисов.
Читать полностью…Эксплойт нулевого дня в Chrome: кто стоит за операцией «Форумный тролль»?
Недавно «Лаборатория Касперского» опубликовала одну из самых громких новостей в сфере кибербезопасности — был обнаружен эксплойт нулевого дня в Google Chrome.
💥 Один клик по вредоносной ссылке — и атакующий получает полный контроль над вашей рабочей станцией.
🔍 История обнаружения этой уязвимости тянет на настоящий технологический детектив: таргетированная атака, неизвестная ранее уязвимость нулевого дня и загадочная преступная группа.
💬 Как обнаружили атаку, как шло
расследование, кто оказался в списке целей, и почему операцию назвали «Форумный тролль» — обо всём этом рассказывает Игорь Кузнецов, директор Kaspersky Great в эксклюзивном интервью.
📹 Смотрите выпуск на всех наших видеоплатформах:
💙 VK Видео
📺 YouTube
📺 RuTube
Подписывайтесь, делитесь и будьте в курсе самых актуальных угроз и методов защиты.
В 2024 году в России запустили и обновили больше 50 проектов по замене зарубежных NGFW. 80% — это новые внедрения, а 74% заказчиков — те, у кого сеть раскинулась как карта метро.
Читать полностью…