Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Прогрессивная ИБ или иллюзия: 29% зрителей AM Live оценивают свою защиту от целевых атак как очень высокую.
По данным опроса AM Live, только 29% респондентов уверены, что их процессы защиты находятся на очень высоком уровне — то есть включают проактивную аналитику, интеграцию всех элементов ИБ и гарантированное быстрое реагирование.
7% участников оценили зрелость как высокую — у них формализованы процессы, проводится регулярное тестирование и совершенствование.
Большинство — 36% — отметили средний уровень зрелости: ключевые процессы и инструменты уже внедрены, но остаются пробелы, влияющие на устойчивость.
14% считают свою защиту низкой — отдельные элементы есть, но общей системы нет.
И еще 14% признали, что находятся на очень низком уровне зрелости: реагируют уже по факту инцидента, без выстроенной инфраструктуры.
Вывод: 43% участников признают, что зрелость их систем находится на низком или среднем уровне. Это указывает на актуальность развития архитектуры защиты, особенно в условиях роста таргетированных атак. Преимущество за теми, кто инвестирует в системность и проактивность.
В 2025 году ИБ для промышленных предприятий — это не «особый случай», а необходимость для выживания.
Рост атак на критическую инфраструктуру, дефицит квалифицированных специалистов, ограниченные бюджеты, законодательное давление и одновременный переход на отечественное ПО — всё это создаёт идеальный шторм для производственного сектора.
📌 Что обсудим в эфире:
— Как меняется ландшафт киберугроз в промышленности — Почему импортозамещение ИТ-решений обостряет риски — Какие средства защиты уже стали стандартом для АСУ ТП — Как встроить СЗИ в существующую OT-инфраструктуру — Какие ошибки чаще всего совершают предприятия — Как повысить защищённость организационными мерами
📊 Эфир будет особенно полезен тем, кто отвечает за ИБ, эксплуатацию и стратегическое планирование на предприятиях, входящих в периметр КИИ.
🕰️ Встречаемся 17 июня в 11:00 - не пропустите!
⚡️ Регистрация на эфир по ссылке
🔹AM DEMO — Премьера 🔹
Технологии — проще, когда их показывают
В первом выпуске AM DEMO — наглядная демонстрация интерфейса SIEM-системы от RuSIEM с комментариями технических специалистов компании.
В кадре:
🔹Александр Афонин, руководитель отдела внедрения и сопровождения RuSIEM
🔹Даниил Вылегжанин, руководитель отдела предпродажной подготовки RuSIEM
Вы увидите:
→ Как установить систему шаг за шагом и избежать типичных ошибок
→ Как подключать источники событий, использовать корреляционные правила и управлять инцидентами
→ Как устроены дашборды, карта событий, виджеты и автоматизация
→ Сертификаты и совместимость
А также ответы на ваши вопросы
Полезно тем, кто выбирает SIEM-решение, хочет оценить интерфейс в работе и понять, как всё устроено «вживую».
Смотрите выпуск там, где удобно:
💙 VK Видео
📺 YouTube
📺 RuTube
Реклама, ООО «РуСИЕМ», ИНН 7731317045, 16+
ERID: 2VfnxxWW6L8
#AMDEMO #RuSIEM #SIEM #информационнаябезопасность #ИБ #видеодемонстрация
💥 Kubernetes: собрать самому или купить готовое?
Холивар века — теперь в прямом эфире!
Что выбрать: «ванильный» Kubernetes, обогащённый руками DevOps-героев, или готовую коммерческую платформу с поддержкой, интерфейсами и SLA?
📅 18 июня 2025 — 18:00 МСК
В один эфир мы соберём архитекторов, ИТ-директоров и техлидов из финансового сектора, ретейла, телекома и промышленности — они расскажут, какой путь выбрали и почему. Без воды и рекламных лозунгов — только реальный опыт, проблемы, цифры и аргументы.
💬 Обсудим:
— Почему бизнес вообще платит за Kubernetes?
— Сколько людей нужно, чтобы поддерживать платформу в проде?
— Какие фичи обязательны в DevOps-решении, а какие — игрушки?
— Когда стоит строить своё, а когда — брать вендорское?
— Насколько страшна зависимость от поставщика?
— И можно ли потом «соскочить»?
🔥 Без острых вопросов не обойдётся. Будет жарко.
📡 Регистрируйтесь. Будет интересно даже тем, кто уже «всё понял» про kubernetes.
Переведите бизнес в режим спокойствия
Киберпреступники не дремлют – ежедневно фиксируется более 2 инцидентов высокого уровня критичности. Чтобы противостоять современным киберугрозам, нужно использовать современную защиту.
Сейчас «Лаборатория Касперского» дарит возможность воспользоваться круглосуточной управляемой защитой бизнеса на 3 месяца бесплатно.
Оставьте заявку и получите все преимущества Kaspersky MDR: от непрерывного поиска угроз до оперативного реагирования на инциденты.
Не ждите, пока угроза станет реальностью. Участвуйте в акции!
Команда STEP LOGIC разработала интеграцию, благодаря которой аналитики SOC смогут быстрее принимать меры по сдерживанию и ликвидации последствий инцидентов через интерфейс STEP Security Data Lake (SDL).
В статье в корпоративном блоге компании на Хабр рассказывается, как реализовать интеграцию с Kaspersky EDR для бизнеса Оптимальный для автоматизации реагирования на ИБ-инциденты, чтобы повысить скорость их обработки.
Напомним, что программный продукт STEP SDL является собственной разработкой STEP LOGIC для центров кибербезопасности. Платформа объединяет в себе функции мониторинга событий и выявления инцидентов, реагирования и расследования, а также агрегации и анализа артефактов.
Подробнее – на Хабр.
🎯У редакции АМ Медиа новая миссия — «Контент под прицелом».
Цель: понять, что вам интересно читать в нашем канале, а что вы пролистываете.
Генеральный директор АМ Медиа Илья Шабанов уверен, что все хотят аналитику и графики — чем профессиональнее, тем лучше.
А вот продюсеры проектов убеждены, что все следят за анонсами эфиров, читают новости и мнения экспертов в ИТ и ИБ
💥 Кому вручить орден контентной правды — решать вам! Голосуйте ниже.
А если есть идеи, чего вам не хватает в канале и что бы вы с удовольствием читали у нас — пишите их в комментариях. Мы читаем всё (даже между строк) 🕵️♀️
☎️ На ЦИПР-2025 стало видно, как быстро формируется внутренняя экосистема для корпоративной коммуникации: от почты и видеозвонков до рабочих чатов и совместной работы с документами. Причём полностью на российском ПО и «железе».
Например, «Аквариус» подписал ряд соглашений: с IVA, группой Астра и другими партнерами — в каждом случае речь идёт о создании совместных решений.
Например, в партнёрстве с IVA и «Астрой» компании работают над ПАКами для организации цифрового рабочего места.
По заявлениям, комплексы ориентированы на стабильную работу внутри периметра, соответствие требованиям к безопасности и замену разрозненных зарубежных систем. Сценарии — от госструктур до крупных частных компаний.
ERID: 2VtzqwsRie9
🚨 Уже через 15 минут встречаемся в эфире AM Live!
Обсудим российский Kubernetes — мифы, вызовы и реальность
Контейнеризация больше не воспринимается как технологическая новинка — сегодня это полноценный инструмент для выстраивания устойчивой, гибкой IT-архитектуры.
Разберёмся вместе:
— Какие российские решения действительно работают?
— Как обеспечить совместимость и безопасность в DevOps-инфраструктуре?
— Где болит у заказчиков и интеграторов?
— Что важно знать перед миграцией?
💬 В программе — провокационные вопросы, честные мнения, реальные кейсы и немного инсайдерской кухни.
🎙 Участвуют: ведущие ИТ-эксперты, разработчики и представители бизнеса, уже прошедшие путь локализации.
📍Присоединиться к эфиру
Главные новости на 5 июня:
⚡️ Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт
⚡️ Мошенники начали активно собирать изображения лиц россиян
⚡️ Голосовой дипфейк включили через колонку — ИИ-детекторы не сработали
⚡️ Хакеры против хакеров: фальшивые RAT с бэкдорами в коде на GitHub
⚡️Банк России обновил рекомендации для борьбы с дропами
Больше новостей: https://www.anti-malware.ru/news
🚀 Уже 6 июня в 11:00 мы встретимся на прямом эфире AM Live: Российский Kubernetes — реальность, а не альтернатива
Можно ли сегодня выстраивать контейнерную архитектуру только на российских решениях?
Какой функционал уже доступен, а что пока требует доработки? Насколько зрелыми стали отечественные Kubernetes-платформы?
🔎 В эфире обсудим:
⏺ Чем отличаются российские дистрибутивы Kubernetes от «ванильных» и managed-сервисов;
⏺ Как обстоят дела с безопасностью, уязвимостями и совместимостью с другими отечественными решениями;
⏺ Какие сложности возникают при миграции и как их обойти;
⏺ Где проходит граница между маркетингом и работающей практикой.
💡 Особое внимание:
— Интеграция с DevOps и CI/CD;
— Поддержка гибридных инфраструктур;
— Персонал: обучение, документация, поддержка;
— ИИ в Kubernetes — реальный кейс или пока громкий заголовок?
📣 Эфир будет полезен тем, кто уже строит инфраструктуру на российских решениях — или только собирается перейти:
DevOps-инженеры, ИТ-директора, архитекты, специалисты по безопасности и интеграторы.
📲 Регистрируйтесь по ссылке
#AMLive #Kubernetes #Контейнеризация #РоссийскийK8s #DevOps #CI_CD #ИТ2025 #Импортозамещение #Кибербезопасность #ИТинфраструктура
Наталья Касперская на ЦИПР’25:
«Хотелось бы, чтобы диван стоил 3 рубля, а он стоит 10!»
Глава ГК «Инфовотч» объяснила на примере мебели свою точку зрения на модель дешевого ИБ.
————
Малый и средний бизнес – самая уязвимая страта по защищенности.
У МСП нет на ИБ ни денег, ни людей, ни понимания законов, ни… снова денег.
При этом кибергруппировки рассматривают малых подрядчиков как дыру, через которую можно залезть к «большим».
Что с этим делать, возможна ли безопасность по подписке и причем тут диван - читайте в новостях AM Live с центрального события отрасли - ЦИПР’25.
——-
другие новости с ЦИПРа:
ЦИПР’25: Бизнес и государство обсудили реализм цифровой трансформации
На ЦИПР предложили баг-баунти для борьбы с кибермошенниками
Вы уверены, что отличаете реальность от сна?
Во втором этапе викторины AM Talk всё не так однозначно. Один из выпусков уводит в пространство, где границы между технологиями и подсознанием стираются.
📹 Выпуск про осознанные сновидения звучит почти как фантастика — но именно в нём спрятан ответ на задание второго этапа розыгрыша фирменного мерча AM Live.
Ваша задача:
▪️Зайдите на amtalk.anti-malware.ru, найдите нужный выпуск и внимательно вслушайтесь.
▪️В самом начале прозвучит фраза, которую можно пропустить — но не стоит.
👉 Какой фильм упоминает спикер в своем рассказе про осознанные сновидения?
Напишите название фильма и кем он был снят в комментариях к этому посту.
Ответы принимаются до пятницы, 6 июня, 23:59
Итоги — воскресенье, 8 июня
Это уровень для тех, кто замечает даже то, что сказано между строк.
#AMTalk #викторина #осознанныесны #AMMedia #технологии #мерч
Даже очень скрытые атаки оставляют следы. В новом видео коллеги из «Лаборатории Касперского» реконструировали и разобрали целевую атаку: от взлома Microsoft Exchange до запуска вайпера. Вы увидите, как KUMA (Kaspersky SIEM) могла бы:
✔ Обнаружить атаку на ранних этапах
✔ Предупредить о подозрительных действиях
✔ Автоматизировать реагирование и сократить время устранения угрозы
Смотрите разбор: «Как отразить кибератаку, которую отразить почти невозможно?»
Главная ошибка в защите электронной почты - некорректная настройка почтового сервера: ошибки в SPF, DKIM, DMARC, открытые реле. Так считает 31% зрителей.
23% респондентов указывает на отсутствие регулярных проверок и незакрытые уязвимости в почтовой инфраструктуре.
Лишь 5% называют главной ошибкой отсутствие MFA и слабую парольную политику критичной ошибкой.
23% указывают на недостаточной подготовку сотрудников в распознавании угроз, в частности фишинга.
И наконец, отсутствие резервного копирования набрало всего 3%, что свидетельствует о понимании аудиторией критичности резервирования. Почти все организации это делают, понимая риски шифровальщиков.
Вы когда-нибудь ловили себя на мысли: «Вот бы рассказать об этом всем»?
Или — «Почему никто не задаёт этот вопрос»?
Пора перестать молчать.
AM Talk ищет те самые мысли — острые, честные, живые.
И возможно, следующую скажете вы.
🎙 Что бы ты сказал в выпуске AM Talk?
Есть история, инсайт, вопрос или идея для своего выпуска?
📹 Запишите короткое видео (до 45 секунд) — расскажите, спросите, пошумите. Главное — чтобы это было честно и по делу.
Для вдохновения советуем пересмотреть эпизоды минувших сезонов AM Talk
Присылайте готовое видео на info@anti-malware.ru до понедельника, 16 июня.
🔸 Лучшие видео мы опубликуем в нашем канале
🔸 Авторов ждёт встреча с командой АМ Медиа:
— возможность попасть на съёмки в студии AM Live
— личная встреча с продюсерами
— и, возможно, место в кресле следующего спикера
Ну и, конечно, подарим эксклюзивный мерч.
Снимайте. Отправляйте. Мы вас услышим.
Главные новости на 10 июня:
⚡️ Вредонос внедрили в Exchange: атакованы девять российских компаний
⚡️ Бизнесу хотят ограничить использование ПДн в маркетинговых целях
⚡️ Уязвимость позволяет обойти UEFI Secure Boot, затронуты миллионы устройств
⚡️ Госдума одобрила создание национального мессенджера
⚡️Две 0-day и 10 критических багов: что принёс июньский апдейт Windows
Больше новостей: https://www.anti-malware.ru/news
Главные новости на 10 июня:
⚡️ Arenadata Catalog прошёл сертификацию ФСТЭК России по 4 уровню доверия
⚡️ Мошенники начали собирать подписи россиян через фишинговые сайты
⚡️ ФСТЭК унифицирует подход к защите КИИ — проект уже на обсуждении
⚡️ Вышел PT NGFW 1.7: скорость VPN свыше 40 Гбит/с, балансировка нагрузки
⚡️ Google закрыл дыру, позволявшую подбирать номер по имени аккаунта
Больше новостей: https://www.anti-malware.ru/news
Количество уязвимостей в 2024 году перевалило за 30 тысяч! Игнорировать их — значит открывать двери для хакеров. Тем временем, российские разработчики не дремлют. ГК «Эшелон» выпустила 7-ю версию своего сканера «Сканер-ВС».
Мы получили его на тест одними из первых и готовы поделиться впечатлениями.
Интересно, как он справляется с поиском слабых паролей?
Какие у него есть недостатки и стоит ли его внедрять?
Все ответы, скриншоты и наш вердикт — в большом и подробном обзоре
➡️ Читать здесь
Главные новости на 9 июня:
⚡️В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»
⚡️Фейковые криптокошельки на Android крадут сид-фразы пользователей
⚡️MULTIDIRECTORY Enterprise включили в реестр отечественного ПО
⚡️В Казахстане арестованы продавцы персональных данных
⚡️Частный бизнес не прошел и половины пути по импортозамещению ПО
⚡️Группировка Librarian Ghouls атакует российские компании по ночам
Больше новостей: https://www.anti-malware.ru/news
Подвели итоги второго этапа викторины по следам последнего сезона технологического шоу AM Talk.
Спасибо всем, кто погрузился в осознанные сновидения и рассекретил название фильма, о котором говорил спикер - Александр Павлов.
Делимся правильным ответом:
Это фильм Кристофера Нолана "Начало"
Поздравляем победителей:
🎁 @borislikhachev
🎁 @dudesh95
🎁 @salmina_katya
🎁 @xxGRADERxx
Мы свяжемся с вами в личных сообщениях, чтобы вручить наши фирменные призы от AM Live.
На следующей неделе мы откроем третий (завершающий) этап игры!
Среди призов - приглашение в студию AM Live.
Вы сами увидите, как мы снимаем прямой эфир и сможете пообщаться с командой!
И как напутствие вот вам еще одна цитата из «Начала»:
«Не стоит бояться быть посмелее, пупсик!
Главные новости на 6 июня:
⚡️ Новая версия Mirai атакует видеорегистраторы в России и за рубежом
⚡️ Правительство подготовило поправки в УК по криминализации DDoS
⚡️ Сайт и приложение РЖД атакуют
⚡️ ИБ-рынку не хватает до 100 тыс. кадров, компании готовы платить больше
⚡️ В SC SIEM обновили правила корреляции и добавили сотни новых IOC
Больше новостей на https://www.anti-malware.ru/news
⚡️ Сегодня мы подробно разобрали, как чувствует себя российский Kubernetes в условиях импортозамещения, и ответили на главные вопросы рынка.
📌 Что обсудили в эфире:
— Почему российские версии Kubernetes появились и чем они отличаются от "ванильного" аналога
— Какие платформы сегодня реально работают в бою и кто их выбирает
— Вопросы безопасности: есть ли уязвимости, типичные только для отечественных решений?
— Какова степень совместимости с другими ИТ-системами: CRM, MES, BPM, low-code и др.
— Как проходит миграция: трудности, кейсы, подводные камни
— Насколько продвинуты системы поддержки и обучения
— ИИ в Kubernetes — хайп или необходимость?
🔥 В эфире были острые дискуссии, мнения практиков, неожиданные инсайты и честные оценки зрелости платформ.
👀 Рекомендуем к просмотру всем, кто:
— планирует переход на российские решения,
— отвечает за DevOps-инфраструктуру,
— занимается ИТ-стратегией и безопасностью в бизнесе или госсекторе.
📺 Смотрите запись на любой из удобных площадок:
💙 Вконтакте
📺 Рутуб
📺 Ютуб
Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт.
Если вы используете Auth0 PHP SDK для авторизации пользователей через соцсети или корпоративные учётки — стоит срочно проверить версию. Исследователи сообщили о критической уязвимости, которая позволяет атакующему выполнить произвольный код на сервере, просто отправив cookies.
Мнение Ильи Шабанова, генерального директора АМ Медиа↙️
CVE-2025-48951 — критическая уязвимость в Auth0 PHP SDK, связанная с небезопасной десериализацией cookie до этапа аутентификации. По сути, сервер без проверки выполняет код, переданный в cookie. Достаточно базового понимания формата сериализации, чтобы обойти защиту.Читать полностью…
Под угрозой все, кто использует «auth0/laravel-auth0», «auth0/symfony» и другие варианты. Настоятельно рекомендуется обновиться до версии 8.14.0.
Проблема шире: десериализация остаётся системной уязвимостью. И если архитектура не учитывает работу с пользовательскими данными на низком уровне — никакие патчи не помогут.
🚨 Уже завтра в 11:00 — встречаемся в эфире AM Live!
Поговорим о контейнеризации и решениях на базе Kubernetes, разработанных в России:
— Совместимость, безопасность, миграция
— Что реально работает, а что пока «сыровато»
— ИИ, DevOps, поддержка, документация — без иллюзий
📲 Регистрируйтесь на эфир — будет предметно, с кейсами и спорами.
⭐️ Давид Мэгтон
Технический директор, сооснователь «Флант»
#AMLive #Kubernetes #Контейнеризация #DevOps #ИТинфраструктура #Импортозамещение
Главные новости на 4 июня:
⚡️ Google Chrome можно превратить в шпионский софт: включить камеру и микрофон
⚡️ Крупнейшие ИБ-компании объединяются для киберзащиты Почты России
⚡️ Ростелеком запустит сервис киберзащиты для обычных пользователей
⚡️ Инженер из Польши собрал Atari размером с монету
⚡️ Первая российская консоль оказалась клоном китайской
⚡️ Meta Pixel и Яндекс Метрика обходят защиту Android и деанонимизируют юзеров
Больше новостей: https://www.anti-malware.ru/news
🎯 Целевые атаки 2025: как защитить бизнес?
Сегодня в прямом эфире AM Live мы говорили о том, в каких реалиях сейчас живут крупные компании, госсекторы, ИТ и критическая инфраструктура:
🔸 Как выглядят целевые атаки сегодня:
— Почему массовые фишинговые рассылки уступают место точечным сценариям;
— Рост атак на цепочку поставок и вовлечение инсайдеров;
— Громкие кейсы 2024–2025 годов — и чему они нас научили.
🔸 Кто под прицелом в 2025 году:
— Госструктуры, ТЭК, банки, ИТ и телеком — но теперь всё чаще под ударом и «обычный» крупный бизнес;
— Что мотивирует атакующих: политика, деньги, идеология.
🔸 Какие технологии реально работают:
— XDR, песочницы, deception-системы, Threat Intelligence, MITRE ATT&CK;
— Почему важно понимать реальную эффективность SOC, а не просто «галочку» в отчёте;
— Где заканчивается маркетинг и начинается реальная защита.
Смотрите запись на любой из удобных площадок:
💙 Вконтакте
📺 Рутуб
📺 Ютуб
📡 Контейнеризация и Kubernetes по-русски: что реально работает?
Контейнеризация и Kubernetes — это уже не просто модные слова, а основа конкурентоспособности и технологической независимости. В условиях импортозамещения российские компании и госструктуры активно внедряют локальные решения, стремясь к полной замене зарубежных инструментов.
⚙️ В новом эфире AM Live мы:
📌 Разберём ключевые отличия российских Kubernetes-дистрибутивов от «ванильного» варианта;
📌 Обсудим их зрелость, производительность, безопасность и возможности интеграции;
📌 Поговорим о практике миграции и совместимости с DevOps-процессами, CI/CD и инфраструктурой;
📌 Затронем реальные сложности, зоны роста и задачи, которые ещё предстоит решить разработчикам и интеграторам.
🎯 Эфир для DevOps-инженеров, архитекторов ИТ-решений, ИБ-специалистов, CIO/CTO и всех, кто отвечает за технологический суверенитет в организации.
🕰️ 6 июня, 11:00 (МСК)
📲 Регистрируйтесь по ссылке — будет полезно, предметно и с максимальной концентрацией практики.
#AMLive #Контейнеризация #Kubernetes #DevOps #Импортозамещение #ИТинфраструктура #Кибербезопасность
🚨 Уже скоро встречаемся в прямом эфире!
🔐 Целевые кибератаки в 2025 — реальность, к которой нужно быть готовыми
Фишинг нового уровня, атаки на цепочку поставок, работа инсайдеров и кастомное вредоносное ПО — что делать бизнесу?
🎙 В эфире:
— Актуальные кейсы атак 2024–2025
— Что реально работает: XDR, Deception, TI, SOC
— Российские решения против APT — миф или практика
— Как выстраивать процессы и не тратить ресурсы впустую
📲 Подключайтесь прямо сейчас
#AMLive #ИБ #ЦелевыеАтаки #Кибербезопасность #XDR #APT #SOC
Главные новости на 3 июня:
⚡️ Названы приоритеты в ИБ киберфизических систем до 2040 года
⚡️В России стартует пилотный проект по борьбе с фишингом
⚡️Платформа CICADA8 ETM вошла в реестр российского ПО Минцифры
⚡️Positive Technologies представила ИБ-систему для открытой АСУ ТП
⚡️На ЦИПР предложили баг-баунти для борьбы с кибермошенниками
⚡️Microsoft: Все порты USB-C в Windows-ноутбуках должны поддерживать зарядку
Больше новостей: https://www.anti-malware.ru/news