Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
🔥 Уже ЗАВТРА, 05.03.25, на AM Live состоится сразу ДВА эфира, посвященных теме защиты от DDoS-атак. Вторая часть будет посвящена теме Сравнения сервисов защиты от DDoS-атак.
⏰ Начало в 15:00
👍Регистрация тут >>
🙋🏻Спикер - Артём Избаенков, Директор продукта Solar Space,
ГК «Солар»
Компания ShiftLeft Security, входящая в состав ITD Group, представила новую версию программного продукта SASTAV для статического анализа исходного кода. В обновлении реализован ряд изменений, направленных на улучшение производительности, стабильности и удобства использования.
Читать полностью…📣 Как защитить промышленное предприятие от кибератак в 2025 году?
Расскажем на стриме «Держим удар: новые угрозы для промышленности и как им противостоять» 6 марта (четверг) в 11:00 МСК.
Чем займемся:
• Разберем свежие кейсы из области промышленного кибербеза на основе отчётов Kaspersky Threat Intelligence Portal. Узнаете, откуда сейчас приходят серьезные угрозы и как им противостоят.
• Познакомимся с новыми возможностями обновленного Kaspersky Industrial CyberSecurity. Например, мы научили решение автоматически мониторить конфигурации самых разных активов – соблюдать политики безопасности стало проще.
• Раскроем секрет прокачки промышленной безопасности до максимального левела, который мы называем Kaspersky OT CyberSecurity.
И, конечно, не оставим без ответов любые ваши вопросы!
Спикерами выступят Андрей Бондюгин, руководитель группы по сопровождению проектов защиты промышленных инфраструктур, и Владимир Дащенко, эксперт по исследованиям угроз информационной безопасности, «Лаборатория Касперского».
Ждем вас в четверг 6 марта.
Регистрация по ссылке
Услышимся!
Google выпустила мартовский набор обновлений для операционной системы Android. В общей сложности разработчики устранили 44 уязвимости, включая две 0-day (уже используются в реальных кибератаках).
Читать полностью…По прогнозам аналитиков Navicon, в случае возвращения зарубежные вендоры систем мониторинга бизнес-процессов (BPM) смогут рассчитывать лишь на 15–30% рынка в перспективе 3–5 лет. До 2022 года их доля составляла 50–70%.
Читать полностью…Аналитический центр StormWall провел исследование DDoS-атак на API в России за четвертый квартал 2024 года. По его данным, количество атак удвоилось по сравнению с аналогичным периодом 2023 года.
Читать полностью…Компания UserGate запустила услугу «Экспресс-аудит защищенности», ориентированную на предприятия малого и среднего бизнеса. В рамках сервиса, предоставляемого Центром мониторинга и реагирования (MRC) UserGate, проводится анализ защищенности периметра корпоративной инфраструктуры.
Читать полностью…Компания «ЕСА ПРО» (входит в ГК «Кросс Технолоджис») предупреждает о новом виде мошенничества в мессенджере Telegram, связанном с «угоном» учетных записей. Злоумышленники используют схему мести, обещая удалить аккаунт обидчика, и их основной целью становятся подростки.
Читать полностью…Исследование «Настоящее и будущее ИТ-рынка», проведенное облачным провайдером K2 Cloud в преддверии K2 Cloud Conf 2025, показало, что треть российских предприятий по-прежнему испытывает потребность в переходе на отечественные ИТ-продукты.
Читать полностью…Специалисты GitLab Threat Intelligence выявили 16 расширений для Chrome, включая инструменты для создания скриншотов, блокировщики рекламы и клавиатуры с эмодзи, заразивших как минимум 3,2 миллиона пользователей вредоносными программами.
Читать полностью…🧮Цифровизация обещает бизнесу революцию, но 95% инновационных проектов терпят неудачу. Почему так происходит? Как избежать ловушек цифровой трансформации? В новом выпуске AM Talk обсуждаем главные мифы, реальные проблемы и ошибки цифровизации.
Гость выпуска:
🎙Александр Калко – директор по развитию продуктов КБ «Синергия»
📌В этом видео разберём:
✅ Почему цифровизация становится не решением, а проблемой
✅ Какие мифы мешают успешной трансформации
✅ Какие ошибки совершают компании при внедрении технологий
✅ Что делать, чтобы цифровизация работала на бизнес
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
Поддержите выпуск лайком и поделитесь мнением в комментариях: сталкивались ли вы с провалами цифровых проектов?
📱Посмотреть выпуск AM Talk можно на любой удобной площадке или прямо здесь, в Телеграм:
📺YouTube
💙VK Видео
📺Рутуб
Опрос экспертов Positive Technologies показал, что 55% российских компаний столкнулись с кибератаками в прошлом году, а 80% регулярно вносят изменения в ИТ-инфраструктуру. Однако только 21% организаций используют тестирование на проникновение (пентест), из них 64% проводят его регулярно.
Читать полностью…🔥 Сравнение сервисов защиты от DDoS-атак
🗓 05 марта (среда) в 15:00 (МСК)
Вас ожидает увлекательный и откровенный поединок между ведущими российскими сервисами по защите от DDoS-атак. Мы сравним их инфраструктурные возможности, уровень технологической зрелости, стоимость услуг и техническую поддержку, чтобы вы могли лучше понять сильные и слабые стороны каждого из них.
🔶 Кто из сервис-провайдеров разрабатывает свое оборудование и ПО для фильтрации, а кто использует решения сторонних вендоров?
🔶 Какие компоненты защиты должны быть в арсенале у зрелого провайдера?
🔶 Как комбинировать и правильно настроить совместную работу защиты от DDoS с услугой CDN (Content Delivery Network)?
🔶 Как встать под защиту? Какие варианты/режимы подключения существуют?
🔶 Какие методы обнаружения и защиты от DDoS-атак являются наиболее эффективными в 2025 году?
🔶 Какие используются механизмы фильтрации атак, что важно знать заказчикам?
Зарегистрироваться »»
Microsoft Copilot внезапно оказался полезным: пользователи, ищущие способы активировать Windows 11 бесплатно, теперь могут воспользоваться подсказками и инструкциями чат-бота.
Читать полностью…Правило «знай своего клиента» (Know Your Customer, KYC) — обоюдоострый меч: эффективный инструмент борьбы с преступностью и одновременно источник рисков, связанных с утечками данных. Рассмотрим, как злоумышленники получают информацию, собранную в рамках процедур KYC, и злоупотребляют ею.
Читать полностью…Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» передала в Минцифры и другие государственные ведомства перечень российских программных решений, способных заменить зарубежное ПО на объектах критической информационной инфраструктуры (КИИ).
Читать полностью…Аналитики Staffcop и Контур.Фокус изучили развитие российской отрасли информационной безопасности за последние пять лет. За этот период число компаний в сфере ИБ выросло на 41%.
Читать полностью…В Telegram появились группы ботов, которые активно ведут между собой дискуссии. За каждым таким ботом скрывается фейковый аккаунт с размещенными фишинговыми ссылками.
Читать полностью…Киберполиция России предупреждает о новой уловке мошенников, собирающих учетки Telegram под предлогом голосования за участников конкурса. Чтобы создать видимость безопасности фишингового сайта, обманщики имитируют его проверку антивирусом Kaspersky.
Читать полностью…С конца прошлого года трафик российского провайдера Prospero идет транзитом через AS-сеть «Лаборатории Касперского». Поскольку IP-адреса Prospero засветились в спам- и фишинг-кампаниях, подобная ассоциация у многих вызвала недоумение.
Читать полностью…По данным Solar JSOC за 2024 год, более половины атак на предприятия пищевой промышленности, транспорта и здравоохранения были связаны с использованием вредоносных программ. Для ИТ-компаний основную угрозу представляют попытки компрометации учетных записей, а в финансовом секторе преобладают сетевые атаки.
Читать полностью…Сервисы «Билайна» столкнулись с массовыми сбоями, вызвав всплеск жалоб пользователей, особенно в Москве и Московской области. Сначала абоненты сообщали о неработающем мобильном интернете, невозможности открыть приложение оператора и сайт.
Читать полностью…На российском рынке появилось поддельное оборудование под отечественными брендами, включая десктопы, ноутбуки и серверы. Контрафакт встречается даже среди техники, поставляемой в рамках госзаказов.
Читать полностью…Пленарная сессия «День оператора» на отраслевом форуме CSTB.PRO.MEDIA посвящена информационной безопасности, которая в последние годы стала одной из наиболее острых проблем для медиаиндустрии. Спикеры рассказывали о широком спектре угроз — от пиратства до применения боевых средств РЭБ против спутниковых вещателей.
Читать полностью…Производители смартфонов на Android постепенно начинают принимать неизбежное: выпуск патчей в течение всего нескольких лет — слишком мало для защиты пользователей от киберугроз. Свежий пример — HONOR, обещающий поддерживать девайсы семь лет.
Читать полностью…Два эфира про DDoS в один день?! Надеемся, сервера AM Live готовы к такому наплыву трафика! 😆
🔥В среду, 05.03.25, на AM Live состоятся сразу ДВА эфира по защите от DDoS-атак!
1️⃣Эшелонированная защита от DDoS-атак – как выстроить оборону на всех уровнях (начало в 11:00)
📌Регистрация тут >>
2️⃣Сравнение сервисов защиты от DDoS-атак – какой щит крепче? (начало в 15:00)
📌Регистрация тут >>
🔥Не пропустите, будет очень интересно и полезно!
Спешите зарегистрироваться, пока сайт не DDoS’нули желающие узнать больше! 🤪
С конца прошлого года на ботнет Vo1d, составленный из телеприставок под Android, раздают апдейт, который в числе прочего несет новый способ C2-связи. Численность вредоносной сети возросла: в QiAnXin фиксируют до 1,6 млн активных ботов в сутки.
Читать полностью…В коде последней версии Skype обнаружены признаки того, что сервис может прекратить работу уже в мае. Вместо него Microsoft предлагает пользователям перейти на Teams.
Читать полностью…Киберпреступная группировка Dark Caracal, действующая с 2012 года, адаптировала свои методы и обновила используемый софт. К такому выводу пришли специалисты Positive Technologies в ходе исследования программы Poco RAT.
Читать полностью…🔥 Эшелонированная защита от DDoS-атак
🗓 05 марта (среда) в 11:00 (МСК)
Обсудим эволюцию DDoS-атак. Расскажем, какой должна быть современная защита от них, а также поделимся способами значительно повысить её эффективность и избежать типичных ошибок при внедрении и эксплуатации.
🔶 Какие тенденции наблюдаются в DDoS-атаках? Как меняются техники и тактики атакующих?
🔶 Какие наиболее масштабные DDoS-атаки 2024-2025 годов можно выделить?
🔶 Как публичные облака и интернет вещей (IoT) влияет на мощность и сложность DDoS-атак?
🔶 О чем нужно позаботиться на организационном уровне и в ИТ-инфраструктуре?
🔶 Как выбрать между внутренними (on-premise) и внешними (облачными) решениями для защиты от DDoS?
🔶 Как провести учения и убедиться, что защита действительно работает?
Зарегистрироваться »»