Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Эксперты «Лаборатории Касперского» выявили несколько кампаний по распространению вредоносных программ через сайты, имитирующие популярные нейросети — преимущественно DeepSeek и Grok. Зловредные ресурсы продвигаются через социальную сеть X (ранее Twitter).
Читать полностью…Тема телефонного и интернет-мошенничества стала одной из ключевых на встрече президента Владимира Путина с членами правительства. Как отметила председатель Банка России Эльвира Набиуллина, крупные банки успешно отражают около 99% подобных атак, однако даже оставшийся 1% причиняет значительный ущерб.
Читать полностью…Как сообщает Центр общественных связей ФСБ России, военная разведка Украины получила доступ к почтовым рассылкам Учебного центра и Всероссийского детско-юношеского военно-патриотического движения «Юнармия».
Читать полностью…Компания Curator, специализирующаяся на обеспечении доступности интернет-ресурсов и защите от DDoS-атак, объявила о запуске собственной сети доставки контента Curator.CDN с интегрированной защитой от DDoS.
Читать полностью…Злоумышленники активно используют стремление людей приобрести подарки и их готовность тратить больше средств в праздничные периоды. Хотя в основном применяются уже знакомые схемы мошенничества, эксперты прогнозируют заметный рост количества атак с применением технологий искусственного интеллекта.
Читать полностью…Используя ИИ, мошенники создали дипфейк гендиректора YouTube Нила Мохана (Neal Mohan), сообщающего об изменениях в монетизации видеоконтента, и пытаются с его помощью раздавать трояна для кражи учетных данных.
Читать полностью…Министр внутренних дел России Владимир Колокольцев на заседании коллегии МВД объявил о пресечении деятельности преступной группы, действовавшей в нескольких регионах страны с конца 2023 года.
Читать полностью…Киберполиция России зафиксировала новую уловку телефонных мошенников, стремящихся получить доступ к аккаунтам на портале «Госуслуги». Выманивать ключи им теперь помогает бот Telegram, якобы связанный с «Почтой России».
Читать полностью…🔥 AM Live — это независимая площадка, где эксперты обсуждают новые угрозы, технологии и тренды в ИТ и ИБ.
✏️Мы тестируем, анализируем, сравниваем и делаем сложное понятным.
📈 С нами бизнес и специалисты ИБ получают практические рекомендации по защите от атак, сотрудники учатся быть более киберграмотными, а пользователи узнают, как защитить себя в цифровом мире.
🎯Наша цель — помочь вам сделать осознанный выбор в кибербезопасности. Внедряйте лучшее, избегайте рисков и защищайте то, что важно!
🖇️Другие наши соцсети:
💙 VK Видео
📺 RUTUBE
📺 antimalwarerus?si=V6ILNg6Qfc3xA81t">YouTube
🔥 Сайт
Согласно отчету InfoWatch, в 2024 году объем скомпрометированных персональных данных в России достиг 1,58 млрд записей, что на 30% больше, чем в 2023 году.
Читать полностью…🔥 DDoS-атаки эволюционируют – а ваша защита? 🔥
🚀 Уже сегодня в 11:00 на АМ Live мы разберём, как хакеры усовершенствовали свои DDoS-атаки и почему старые методы защиты могут подвести.
🔍 Расскажем:
✅ Как выглядит современная эшелонированная защита
✅ Как повысить её эффективность
✅ И какие ошибки совершают даже опытные специалисты
💡 Будет полезно, практично и даже немного весело (ну, насколько может быть весело про DDoS 😅).
📌 Подключайтесь: Ссылка на трансляцию
🕚 Стартуем в 11:00! Не пропустите! 🚨
Популярный ютубер Луис Россманн обвинил японского техногиганта Brother в блокировании использования картриджей для принтеров сторонних производителей. Как заявил Россманн, нововведения навязаны принудительным обновлением прошивки.
Читать полностью…🔥 Уже завтра, 05.03.25, на AM Live состоится сразу ДВА эфира, посвященных теме защиты от DDoS-атак. И первая спит будет посвящена теме Эшелонированной защиты от DDoS-атак (начало в 11:00)
👍Регистрация тут >>
🔥Не пропустите, будет очень интересно и полезно!
🙋🏻Спикер - Сергей Петренко, Директор по работе с государственными структурами, UserGate
Исследование, проведенное профессором Тринити-колледжа в Дублине, показало, что куки и другие идентификаторы, используемые Google для аналитики и персонализации рекламы, появляются на Android-гаджетах прежде, чем пользователь открыл первое приложение.
Читать полностью…Threat Intelligence (TI) — один из важнейших инструментов, помогающий компаниям анализировать индикаторы компрометации и реагировать на угрозы. Эксперты в студии AM Live делятся практическими рекомендациями, какие фиды лучше использовать, как автоматизировать сбор и анализ данных о киберугрозах.
Читать полностью…В платформе BI.ZОNE GRC улучшили возможности анализа соответствия требованиям законодательства в области персональных данных (ПДн). Теперь система предоставляет организациям более подробную информацию и практические рекомендации для соблюдения регуляторных требований.
Читать полностью…💬Большинство организаций предпочитают получать защиту от DDoS-атак в виде облачного сервиса от своего телекоммуникационного провайдера или специализированной компании. В России существует множество таких сервисов, и выбор среди них может быть затруднительным.
🔥 В новом выпуске AM Live мы сравнили сервисы по защите от DDoS-атак: их инфраструктурные возможности, уровень технологической зрелости, стоимость услуг и техническую поддержку.
🔔Вы узнаете:
⏺В чем принципиальные отличия независимых сервис-провайдеров и подразделений операторов связи
⏺Как устроена инфраструктура облачного провайдера и для чего нужно много региональных центров очистки (scrubbing-центры)
⏺Зачем сервис-провайдерам защиты от DDoS договариваться с телеком-провайдерами
⏺Какие компоненты защиты должны быть в арсенале у зрелого провайдера
⏺Как комбинировать и правильно настроить совместную работу защиты от DDoS с услугой CDN (Content Delivery Network)
⏺Как встать под защиту и какие варианты/режимы подключения существуют
⏺Какие предусмотрены настройки режимов работы защиты
⏺Где провайдеры применяют машинное обучение и AI для фильтрации трафика
⏺Какой уровень SLA гарантируют провайдеры и что будет, если защита все-таки ляжет вместе с защищаемым ресурсом
💥А еще задали каверзные вопросы сервис-провайдерам в формате Блиц-опроса!
📲Смотрите запись эфира AM Live «Сравнение облачных сервисов защиты от DDoS-атак» там, где привыкли:
📺 YouTube
💙 VK Видео
📺 Рутуб
Российский вендор «Код Безопасности» открыл лабораторию для обучения ИБ-специалистов в Республике Беларусь. Заметна не только поддержка подготовки кадров, но и отражение нового подхода в развитии бизнеса — «франшизы технологий». Мы узнали у гендиректора «Кода Безопасности» Андрея Голова, как это работает.
Читать полностью…💬Современные DDoS-атаки становятся всё более сложными и многоэтапными. Поэтому крайне важно применять комплексный подход к защите, который включает очистку трафика на сетевом уровне (L3/L4) и защиту приложений (L7).
В новом выпуске AM Live ведущие эксперты обсудили эволюцию DDoS-атак, рассказали, какой должна быть современная защита от них, а также поделились способами значительно повысить её эффективность и избежать типичных ошибок при внедрении и эксплуатации.
🔔Вы узнаете:
⏺Какие тенденции наблюдаются в DDoS-атаках
⏺О чем нужно позаботиться на организационном уровне и в ИТ-инфраструктуре
⏺Какие компоненты составляют комплексную эшелонированную систему защиты от DDoS-атак
⏺Как выбрать между внутренними (on-premise) и внешними (облачными) решениями для защиты от DDoS
⏺Как найти баланс между защитой и доступностью
⏺Что такое динамическая настройка фильтров и правил очистки
⏺В какой степени автоматизация и технологии машинного обучения и ИИ могут улучшить способность обнаружения и реагирования на DDoS-атаки
⏺Как провести учения и убедиться, что защита действительно работает
📲Смотрите запись эфира AM Live «Эшелонированная защита от DDoS-атак» там, где привыкли:
📺YouTube
💙VK Видео
📺Рутуб
Исследователи обнаружили новую эксплойт-атаку «EvilLoader», нацеленную на пользователей Android и распространяемую через Telegram. Злоумышленники используют поддельные видеофайлы, чтобы обманом заставить пользователей скачать вредоносный код или раскрыть свой IP-адрес.
Читать полностью…Аналитики Глобального центра исследований и анализа угроз компании «Лаборатория Касперского» (Kaspersky GReAT) зафиксировали новую кампанию, нацеленную на российских пользователей. Злоумышленники распространяют криптомайнер под видом программ для обхода блокировок, использующих системы глубокого анализа трафика (DPI).
Читать полностью…🚀 DDoS-атаки против облаков: кто выстоит? 🚀
💥 Уже сегодня в 15:00 на АМ Live мы устроим «поединок» российских облачных сервисов защиты от DDoS! Сравним их инфраструктуру, уровень технологической зрелости, стоимость услуг и техническую поддержку.
🔥 Будет жарко! Узнаем:
✅ Кто держит удар, а кто пасует перед мощной атакой?
✅ Где защита надежнее — и сколько за нее придется заплатить?
✅ Насколько оперативно облачные провайдеры приходят на помощь?
⚡ Присоединяйтесь — разберем плюсы и минусы каждого сервиса, чтобы вы могли сделать осознанный выбор!
📌 Ссылка на эфир: Жмите сюда
🕒 Стартуем в 15:00! Не пропустите! 🚀
Компания R-Vision представила в R-Vision VM новый режим комплаенс-сканирования. Этот инструмент предназначен для автоматизированного аудита ИТ-инфраструктуры на соответствие требованиям информационной безопасности. Новая функция позволит сократить трудозатраты на ручные проверки и повысить точность контроля за соблюдением стандартов.
Читать полностью…Аналитики F6 зафиксировали увеличение числа угонов учетных записей Telegram с использованием фишинговых ресурсов. Согласно исследованию, во втором полугодии 2024 года количество таких инцидентов выросло на 25,5% по сравнению с аналогичным периодом 2023 года.
Читать полностью…По данным статистики клиентов сервиса WAF ГК «Солар», количество атак на веб-ресурсы российских компаний в 2024 году увеличилось в четыре раза. Под удар попали не только главные сайты, но и внутрикорпоративные порталы, а также различные веб-приложения.
Читать полностью…В текстовом редакторе Vim специалисты нашли серьёзную уязвимость, которая в случае эксплуатации позволит атакующим выполнить произвольный код на устройствах пользователей.
Читать полностью…Apple подала апелляцию в Трибунал по надзору за следственными полномочиями (Investigatory Powers Tribunal, IPT) с целью оспорить требования властей Великобритании, предписывающие внедрить бэкдор для доступа к зашифрованным файлам в iCloud.
Читать полностью…Редактор документов «МойОфис Документы для ОС Аврора» версии 1.6.1 прошел сертификацию ФСТЭК России, подтвердив соответствие требованиям четвертого уровня доверия (УД 4) в сфере информационной безопасности.
Читать полностью…На конференции K2 Cloud Conf 2025 компания K2 Cloud анонсировала новое решение, направленное на комплексное импортозамещение в ИТ. Оно включает лицензии на программные продукты, облачные ресурсы для развертывания, поддержку специалистов по внедрению и настройке, а также последующее техническое сопровождение.
Читать полностью…На GitHub выявлена масштабная кампания по распространению трояна Redox Stealer под видом кряков популярного софта, а также модов и читов для игр. Найдено более 1000 репозиториев с фейковыми кодами Photoshop, FL Studio, Roblox, Fortnite.
Читать полностью…