Злоумышленники через мессенджер WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) разными путями вынуждают установить средство удаленного управления SpyMax для мобильных устройств.
Читать полностью…Хватит гадать, как защититься от кибеугроз!🕵🏻
⚡️В новом выпуске AM Распаковки мы сделали распаковку сервиса управления информационной безопасности СЕКЪЮРИТМ.
Смотрите нашу Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает сервис управления информационной безопасности СЕКЪЮРИТМ
⏺Как появился продукт, какую идею СЕКЪЮРИТМ закладывали при его создании
⏺Кому продукт идеально подходит, а кому он не нужен
⏺Реальные кейсы использования продукта и его заказчики
⏺Как использование продукта меняет процесс работы заказчика, что заказчик будет делать по-другому благодаря сервису управления информационной безопасности СЕКЪЮРИТМ
⏺Как можно познакомиться с продуктом глубже
📲 Смотрите Распаковку на удобной для вас площадке:
📺YouTube
💙ВКонтакте
📺Рутуб
Количество атак на российские логистические компании и сервисы выросло на треть в годовом выражении. Основными методами атак стали эксплуатация уязвимостей в софте, подбор паролей, фишинг и DDoS.
Читать полностью…Мобильная операционная система РОСА Мобайл прошла сертификацию ФСТЭК России по 4-му уровню доверия. Данный сертификат подтверждает соответствие системы самым строгим требованиям безопасности и открывает устройствам на ее основе возможность использования на объектах с повышенными требованиями к защищенности.
Читать полностью…В Android Auto объявился странный баг: при зачитывании входящих сообщений WhatsApp по просьбе водителя умный сервис начал от себя добавлять отчетливое «Oh». Причины пока неизвестны, все ждут реакции Google.
Читать полностью…Модуль «Учёт персональных данных» ― продукт компании ARinteg, который позволяет поддерживать в актуальном состоянии внутренние документы, необходимые при обработке ПДн в соответствии с законом 152-ФЗ. Модуль УПДн совместим с системой программ «1С:Предприятие 8.3».
Читать полностью…Tелешоу с техническим уклоном на конференции AM Live Plus.
⚡️Российские производители выносят на публичное обсуждение группы заказчиков новый продукт, технологию, функцию или целое решение по информационной безопасности.
⭐️Спикер: Константин Крючков, Product Owner AppSec.Track, AppSec Solutions
Продукт: AppSec.Track
Тема: Защита разработчиков и бизнеса от небезопасного Open Source
Проверим, заинтересует ли решение AppSec.Track руководителей департаментов информационной безопасности крупных российских компаний.
❓Каково ваше мнение, купили бы вы себе AppSec.Track от AppSec Solutions? Пишите в комментариях.
🔊Правила игры:
Разработчик выходит с питчингом нового продукта или технологии.
У него ровно 20 минут, чтобы заинтересовать аудиторию.
Модератор строго следит за временем, зрители выносят свой вердикт по каждому продукту, а в финале жюри выбирает одного победителя.
📲 Смотрите выпуск «Продать за 20 минут» на удобной для вас площадке:
💙ВКонтакте
📺Рутуб
📺YouTube
Проект «Мошеловка» выявил заметный рост активности мошенников, связанных с вовлечением добропорядочных людей в свои операции, которые могут попасть в базу дропов Банка России. Это является прямым следствием новых мер государства, направленных на противодействие мошенническим переводам.
Читать полностью…‼️Премьера на AM Live: мы разобрали теорию и практику конструктивной кибербезопасности (Secure by Design).
🔔Смотрите запись эфира, чтобы узнать:
⏺Что такое конструктивная кибербезопасность и какие принципы лежат в ее основе
⏺В чем связь между Secure by Design, DevSecOps и харденингом
⏺Какие конкретно риски минимизирует принцип конструктивной кибербезопасности
⏺Из чего состоит процесс создания конструктивной кибербезопасной системы или продукта
⏺Как применить принципы конструктивной кибербезопасности в проектах
⏺На какие государственные или отраслевые стандарты стоит ориентироваться
⏺Может ли конструктивная кибербезопасность стать основной для разработки доверенных информационных систем
⏺Как применять принцип наименьших привилегий (Zero Trust) в конструктивной кибербезопасности
⏺Как не увлечься безопасностью и не свести к нулю экономическую целесообразность и конкурентоспособность нового продукта.
📲 Смотрите запись эфира на удобной для вас площадке:
💙ВКонтакте
📺Рутуб
📺YouTube
В ходе просмотра ноябрьских загрузок на VirusTotal эксперты ESET обнаружили неизвестное UEFI-приложение. Анализ показал, что это буткит, ориентированный на Linux, а точнее, на некоторые версии Ubuntu. Зловред получил имя Bootkitty.
Читать полностью…Маркетологи представляют экосистемы как «совершенный мир», где все продукты идеально совмещаются между собой, комплексно и надёжно защищая от угроз информационной безопасности. Такая система даёт экономическое преимущество, а значит, выгодна для заказчиков. Так ли это на самом деле? Участники обсуждения в эфире AM Live искали ответ на этот вопрос.
Читать полностью…Хватит гадать, как защититься от кибеугроз!🕵🏻
⚡️В новом выпуске AM Распаковки мы сделали распаковку Avanpost DS Public.
Смотрите нашу Распаковку, чтобы узнать:
⏺В чем смысл разделения Avanpost DS на платную и бесплатную версии
⏺В чем преимущество новинки перед основными коммерческими конкурентами и open source аналогами
⏺Каковы киллер-фичи Avanpost DS Public
⏺Какая функция или возможность продукта вызывает наибольшую гордость у Avanpost
⏺Чем Avanpost DS Public принципиально лучше Microsoft AD
📲 Смотрите Распаковку на удобной для вас площадке:
💙ВКонтакте
📺Рутуб
📺YouTube
Как показало исследование Positive Technologies, киберпреступники начали активно внедрять искусственный интеллект (ИИ) в свою деятельность. Уже в самом ближайшем будущем киберпреступники смогут найти ИИ применение во всех тактиках из базы MITRE ATT&CK, а также в 59% ее техник.
Читать полностью…Почему классические методы аутентификации уходят в прошлое? Как защитить компанию от современных векторов атак, подготовиться к эре квантовых вычислений и передовых нейросетей? И что ждёт те организации, которые проигнорируют переход на новые методы аутентификации?
Читать полностью…Как выяснилось, набор функций Connected Experiences приложений Microsoft Office, предназначенный для анализа созданных пользователями материалов, передается в Microsoft для обучения нейросетей. Отключение этой функции возможно, но неочевидно. Сама корпорация все отрицает.
Читать полностью…Скидка 50% на менеджер паролей Пассворк!
С 29 ноября по 4 декабря Пассворк проводит акцию «Чёрная пятница». В эти дни будет действовать скидка 50% на покупку лицензии, продление подписки, увеличение количества пользователей и переход на расширенную лицензию.
Пассворк упрощает совместную работу с корпоративными паролями, идеально вписывается в политику импортозамещения и подходит для корпоративного сектора и госструктур — его уже используют сотни крупнейших компаний!
Почему выбирают Пассворк?
• Полный контроль над вашими данными. Все данные хранятся на сервере вашей компании и шифруются алгоритмом ГОСТ или AES-256 — они никогда не передаются в облако.
• Соответствие стандартам и требованиям. Пассворк включён в единый реестр российского ПО, имеет необходимые лицензии ФСТЭК и партнёрские сертификаты Astra Linux, РЕД Софт и ОС «Атлант».
• Удобство и эффективность. Сотрудники легко находят нужные пароли, а администраторы управляют доступами, отслеживают все действия и проводят аудит безопасности.
Акция «Чёрная пятница» действует с 29 ноября по 4 декабря — успейте приобрести коробочную версию Пассворка с 50% скидкой
Какое сетевое оборудование производится в России, какие задачи оно может выполнять? Как выбрать оптимальное решение и мигрировать на него с зарубежных аналогов? Приглашённые эксперты попробовали разобраться в этих вопросах и ответить на них в студии AM Live.
Читать полностью…Все устройства, выпущенные Huawei в 2025 году, будут работать на платформе HarmonyOS Next собственной разработки. Но при этом у потребителей останется возможность использовать систему на базе Android.
Читать полностью…Специалисты Positive Technologies обнаружили серию атак, направленных на государственные структуры России. Основной целью киберпреступников был шпионаж и закрепление в системе для дальнейших атак.
Читать полностью…После установки обновления для Microsoft Exchange Server от 12 ноября админы стали жаловаться на сбой обработки корпоративной почты. Разработчик исправил апдейт и выпустил новую версию, убрав проблемный пакет из загрузок и Центра обновления Windows.
Читать полностью…🤖 Просто добавь ИИ в SIEM-систему
Команда MaxPatrol SIEM из Positive Technologies продолжает «оголяться» технологически и отвечать на ваши вопросы.
На вебинаре 5 декабря в 14:00 вы узнаете
📌 Как работает ML-модуль BAD в MaxPatrol SIEM
📌Что «под капотом» у ML-помощника
📌Как AI помогает работать с SIEM-системами
Задайте вопрос спикерам в прямом эфире и выиграйте приз 😉
DCImanager 6 — система от ISPsystem для управления стойками, серверами, сетями, распределителями питания и ИБП в мультивендорной инфраструктуре. Поддерживает работу с оборудованием без дополнительных инструментов. Подходит для коммерческих и отраслевых дата-центров любого масштаба, обеспечивает видимость всей инфраструктуры и инвентаризацию активов.
Читать полностью…Сокращение разрыва между ландшафтом угроз, функциональностью средств защиты информации (СЗИ) и компетенцией специалистов по ИБ становится главным фактором в реализации концепции непрерывной безопасности. Увидим на примере продуктов «Лаборатории Касперского» и практики команды iTPROTECT, как изменения в угрозах подталкивают рынок к развитию.
Читать полностью…Киберпреступники задействовали возможности игрового движка Godot для распространения новой версии вредоносной программы GodLoader. В результате злоумышленникам удалось заразить более 17 тысяч систем всего за три месяца.
Читать полностью…Количество владельцев Android-устройств в России, атакованных сталкерским софтом в период с января по октябрь 2024 года, на 25% превысило показатель, зафиксированный «Лабораторией Касперского» годом ранее.
Читать полностью…АРПП «Отечественный софт» направила ФСТЭК России предложения разработать критерии доверенности для мобильных операционных систем на базе Android, используемых на объектах критической информационной инфраструктуры (КИИ), госучреждениях и компаниях с госучастием.
Читать полностью…Российский вендор «Аванпост» представляет расширенную линейку полностью российской службы каталогов Avanpost DS. Решение имеет две редакции: бесплатную – Avanpost DS Public – для компаний с небольшой корпоративной инфраструктурой и промышленную – Avanpost DS Pro.
Читать полностью…🔥 Подключайтесь к эфиру «Конструктивная кибербезопасность» 🔥
🗓 Дата: 27 ноября
🕒 Время: 11:00 (МСК)
О чём поговорим?
Дадим вам перечень методик и инструментов, которые помогут вашей команде разработать продукт, защищенный от большинства известных и пока неизвестных кибератак.
Присоединяйтесь »»
Госдума приняла во втором и третьем чтениях поправки в законодательство, которые повышают ответственность за утечки и неправомерный оборот персональных данных. Они предусматривают многократное увеличение штрафов, вводят оборотные штрафы и уголовную ответственность.
Читать полностью…Решением Минцифры РФ платформа Standoff Bug Bounty внесена в единый реестр российского программного обеспечения. Ожидается, что регистрация продукта Positive Technologies расширит его использование для запуска профильных программ.
Читать полностью…