Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
Целевые атаки: реальность или гипотеза?
По итогам опроса AM Live, 19% респондентов уверены, что никогда не сталкивались с целевыми атаками.
17% сообщают, что атака была, но её удалось предотвратить без последствий — это может говорить о наличии работающих систем раннего обнаружения и реагирования.
15% признались, что атаки привели к перебоям в работе сервисов — такие инциденты часто указывают на недоработки в отказоустойчивости и реакционных сценариях.
У 10% участников произошла утечка данных, что уже является серьёзным инцидентом и требует обязательной регуляторной и PR-реакции.
4% понесли прямые финансовые потери, подтверждая, что риски кибератак выходят за рамки ИТ и напрямую затрагивают бизнес.
И, наконец, 35% затруднились с ответом — это тревожный сигнал: отсутствие прозрачности и мониторинга может означать, что атаки либо не были замечены, либо не классифицированы корректно.
Вывод: даже если атака не нанесла ущерба, факт её попытки — уже повод усилить защиту. А высокая доля «неопределившихся» показывает, насколько важно выстраивать процессы анализа, фиксации и оценки инцидентов на регулярной основе.
Сегодняшний эфир показал: тема промышленной ИБ — одна из самых горячих и болезненных на 2025 год.
📉 Атак всё больше, а ресурсов — нет. Импортозамещение идёт тяжело. Кадров не хватает. Архитектура многих АСУ ТП — уязвима.
В эфире мы честно поговорили:
✔️ о реальных инцидентах и слабых местах в OT-защите,
✔️ как предприятия справляются с новыми регуляторными требованиями (и справляются ли вообще),
✔️ почему переход на отечественное ПО — это не просто про лицензии, а про риск,
✔️ как построить защиту, не сломав производство,
✔️ какие СЗИ и подходы реально работают на местах,
✔️ и, конечно, чего ждать от ближайших лет.
🎯 Было остро, по делу и без «маркетинга». Настоящий практический обмен опытом от тех, кто ежедневно защищает критическую инфраструктуру.
🎥 Смотрите запись на любой из удобных площадок:
💙 Вконтакте
📺 Рутуб
📺 Ютуб
Спасибо всем, кто был с нами в прямом эфире!
И не забывайте: в промышленной ИБ главное — не отставать.
🚨 Уже скоро стартуем в прямом эфире!
Как защищать производство, когда атак больше, чем ресурсов?
В эфире AM Live — о реальных угрозах, регуляторных требованиях, переходе на отечественное ПО и дефиците специалистов.
📌 Разберём:
— типовые ошибки и уязвимости, — как внедрять защиту в АСУ ТП, — что делать при нехватке кадров и решений,
— чего ждать от ИБ в промышленности в 2025.
📡 Только практика.
✉️ Присоединяйтесь
Вам кажется, что ваш SOC готов к атаке?
А если нет — и всё, на что вы рассчитывали, окажется мифом?
🎬 В новом выпуске технологического шоу AM TALK PRO
«Как стереотипы о SOC подставят вас в момент атаки»
Александр Михайлов, руководитель GSOC компании «Газинформсервис», рассказывает:
— Почему «внешний подрядчик» может сработать быстрее внутренней команды
— Как должен работать SOC, чтобы действительно не спать
— И что делать, если ваша команда среагирует, когда уже поздно
Реальный кейс. Прямая речь.
И три вопроса, после которых вы по-другому посмотрите на свой security-центр.
❗️Проверьте, не спит ли он, — пока ещё не поздно.
Смотрите выпуск, там где удобно, или прямо в телеграм:
💙 ВК Видео
📺 YouTube
📺 RuTube
Реклама, ООО «Газинформсервис», ИНН 7838017968, 16+
ERID: 2VfnxyFXQun
В новом эпизоде AM DEMO мы покажем живую демонстрацию редакторов Р7 офис — российского пакета для работы с документами, таблицами и презентациями.
Мы собрали несколько неочевидных, но действительно важных вопросов. Помогите выбрать — какой вопрос стоит задать техническому специалисту на съёмке?
Проголосуйте⬇️
🔧 Контроль конфигураций — основа ИТ-устойчивости
Без точного контроля конфигураций легко допустить ошибки, пропустить «дрейф» настроек или критичные изменения. Всё это — частые причины сбоев и угроз для ИТ и информационной безопасности.
🕰️ 20 июня в 11:00 в прямом эфире AM Live эксперты отрасли обсудят:
☑️Зачем CM нужен не только эксплуатации, но и ИБ-направлению;
☑️Как автоматизировать контроль и аудит изменений;
☑️Чем «дрейф» опасен для облаков и виртуализированных сред;
☑️Какие метрики использовать для оценки зрелости процессов;
☑️Можно ли выстроить единое CM-решение для всего ИТ-ландшафта;
☑️Какие отечественные инструменты уже сейчас покрывают ключевые задачи.
🔧 Эфир будет полезен ИБ-специалистам, архитекторам, инженерам по эксплуатации, DevOps-практикам и ИТ-директорам, отвечающим за стабильность и безопасность инфраструктуры.
✉️ Регистрируйтесь по ссылке
Вы когда-нибудь ловили себя на мысли: «Вот бы рассказать об этом всем»?
Или — «Почему никто не задаёт этот вопрос»?
Пора перестать молчать.
AM Talk ищет те самые мысли — острые, честные, живые.
И возможно, следующую скажете вы.
🎙 Что бы ты сказал в выпуске AM Talk?
Есть история, инсайт, вопрос или идея для своего выпуска?
📹 Запишите короткое видео (до 45 секунд) — расскажите, спросите, пошумите. Главное — чтобы это было честно и по делу.
Для вдохновения советуем пересмотреть эпизоды минувших сезонов AM Talk
Присылайте готовое видео на info@anti-malware.ru до понедельника, 16 июня.
🔸 Лучшие видео мы опубликуем в нашем канале
🔸 Авторов ждёт встреча с командой АМ Медиа:
— возможность попасть на съёмки в студии AM Live
— личная встреча с продюсерами
— и, возможно, место в кресле следующего спикера
Ну и, конечно, подарим эксклюзивный мерч.
Снимайте. Отправляйте. Мы вас услышим.
Главные новости на 10 июня:
⚡️ Вредонос внедрили в Exchange: атакованы девять российских компаний
⚡️ Бизнесу хотят ограничить использование ПДн в маркетинговых целях
⚡️ Уязвимость позволяет обойти UEFI Secure Boot, затронуты миллионы устройств
⚡️ Госдума одобрила создание национального мессенджера
⚡️Две 0-day и 10 критических багов: что принёс июньский апдейт Windows
Больше новостей: https://www.anti-malware.ru/news
Главные новости на 10 июня:
⚡️ Arenadata Catalog прошёл сертификацию ФСТЭК России по 4 уровню доверия
⚡️ Мошенники начали собирать подписи россиян через фишинговые сайты
⚡️ ФСТЭК унифицирует подход к защите КИИ — проект уже на обсуждении
⚡️ Вышел PT NGFW 1.7: скорость VPN свыше 40 Гбит/с, балансировка нагрузки
⚡️ Google закрыл дыру, позволявшую подбирать номер по имени аккаунта
Больше новостей: https://www.anti-malware.ru/news
Количество уязвимостей в 2024 году перевалило за 30 тысяч! Игнорировать их — значит открывать двери для хакеров. Тем временем, российские разработчики не дремлют. ГК «Эшелон» выпустила 7-ю версию своего сканера «Сканер-ВС».
Мы получили его на тест одними из первых и готовы поделиться впечатлениями.
Интересно, как он справляется с поиском слабых паролей?
Какие у него есть недостатки и стоит ли его внедрять?
Все ответы, скриншоты и наш вердикт — в большом и подробном обзоре
➡️ Читать здесь
Главные новости на 9 июня:
⚡️В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»
⚡️Фейковые криптокошельки на Android крадут сид-фразы пользователей
⚡️MULTIDIRECTORY Enterprise включили в реестр отечественного ПО
⚡️В Казахстане арестованы продавцы персональных данных
⚡️Частный бизнес не прошел и половины пути по импортозамещению ПО
⚡️Группировка Librarian Ghouls атакует российские компании по ночам
Больше новостей: https://www.anti-malware.ru/news
Подвели итоги второго этапа викторины по следам последнего сезона технологического шоу AM Talk.
Спасибо всем, кто погрузился в осознанные сновидения и рассекретил название фильма, о котором говорил спикер - Александр Павлов.
Делимся правильным ответом:
Это фильм Кристофера Нолана "Начало"
Поздравляем победителей:
🎁 @borislikhachev
🎁 @dudesh95
🎁 @salmina_katya
🎁 @xxGRADERxx
Мы свяжемся с вами в личных сообщениях, чтобы вручить наши фирменные призы от AM Live.
На следующей неделе мы откроем третий (завершающий) этап игры!
Среди призов - приглашение в студию AM Live.
Вы сами увидите, как мы снимаем прямой эфир и сможете пообщаться с командой!
И как напутствие вот вам еще одна цитата из «Начала»:
«Не стоит бояться быть посмелее, пупсик!
Главные новости на 6 июня:
⚡️ Новая версия Mirai атакует видеорегистраторы в России и за рубежом
⚡️ Правительство подготовило поправки в УК по криминализации DDoS
⚡️ Сайт и приложение РЖД атакуют
⚡️ ИБ-рынку не хватает до 100 тыс. кадров, компании готовы платить больше
⚡️ В SC SIEM обновили правила корреляции и добавили сотни новых IOC
Больше новостей на https://www.anti-malware.ru/news
⚡️ Сегодня мы подробно разобрали, как чувствует себя российский Kubernetes в условиях импортозамещения, и ответили на главные вопросы рынка.
📌 Что обсудили в эфире:
— Почему российские версии Kubernetes появились и чем они отличаются от "ванильного" аналога
— Какие платформы сегодня реально работают в бою и кто их выбирает
— Вопросы безопасности: есть ли уязвимости, типичные только для отечественных решений?
— Какова степень совместимости с другими ИТ-системами: CRM, MES, BPM, low-code и др.
— Как проходит миграция: трудности, кейсы, подводные камни
— Насколько продвинуты системы поддержки и обучения
— ИИ в Kubernetes — хайп или необходимость?
🔥 В эфире были острые дискуссии, мнения практиков, неожиданные инсайты и честные оценки зрелости платформ.
👀 Рекомендуем к просмотру всем, кто:
— планирует переход на российские решения,
— отвечает за DevOps-инфраструктуру,
— занимается ИТ-стратегией и безопасностью в бизнесе или госсекторе.
📺 Смотрите запись на любой из удобных площадок:
💙 Вконтакте
📺 Рутуб
📺 Ютуб
Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт.
Если вы используете Auth0 PHP SDK для авторизации пользователей через соцсети или корпоративные учётки — стоит срочно проверить версию. Исследователи сообщили о критической уязвимости, которая позволяет атакующему выполнить произвольный код на сервере, просто отправив cookies.
Мнение Ильи Шабанова, генерального директора АМ Медиа↙️
CVE-2025-48951 — критическая уязвимость в Auth0 PHP SDK, связанная с небезопасной десериализацией cookie до этапа аутентификации. По сути, сервер без проверки выполняет код, переданный в cookie. Достаточно базового понимания формата сериализации, чтобы обойти защиту.Читать полностью…
Под угрозой все, кто использует «auth0/laravel-auth0», «auth0/symfony» и другие варианты. Настоятельно рекомендуется обновиться до версии 8.14.0.
Проблема шире: десериализация остаётся системной уязвимостью. И если архитектура не учитывает работу с пользовательскими данными на низком уровне — никакие патчи не помогут.
19–20 июня в Екатеринбурге пройдет IT IS conf — всероссийская конференция о трендах в ИБ и ИТ
💬 В программе — 35+ практических докладов в 5 треках:
🔸ИБ не для галочки: «ответственное потребление» бюджетов;
🔸Архитектура цифровой устойчивости;
🔸Application Security: как безопасность приложений меняет правила игры;
🔸Технологии построения цифрового доверия;
🔸ИБ-экосистемы: утопия или рабочая модель.
Откроет конференцию пленарная сессия:
«Новая киберреальность РФ: что изменилось в 2025 году и куда идет отрасль ИБ». Модератор — Алексей Лукацкий, эксперт по ИБ и автор блога «Бизнес без опасности».
Также вас ждет:
🔸выставка решений и технологий от топовых российских разработчиков
🔸мастерская Центра кибербезопасности УЦСБ с практическими воркшопами по ключевым направлениям ИБ.
Формат: онлайн- и офлайн-форматы. Участие бесплатное, требуется предварительная регистрация на сайте.
Организатор — УЦСБ, генеральные партнеры — «Код Безопасности» и «Аквариус».
CISSP, импортозамещение и ИИ — что происходит в ИБ в 2025 году.
Когда ИИ уже пишет фишинговые письма, а сертифицированных специалистов не хватает даже крупным корпорациям — пора говорить честно.
В новом интервью с Андреем Заикиным, директором по развитию бизнеса в «К2 Кибербезопасность», обсуждаем реальные угрозы.
▪️ Что там с киберугрозами в 2025 году?
▪️ CISSP — хайп или действительно must-have?
▪️ Почему кадровый голод — это уже не проблема HR, а угроза бизнесу
▪️ ИИ в ИБ: красивые слова или рабочий инструмент?
▪️ Импортозамещение: что реально работает, а где только лозунги
▪️ Как построить защиту, которая не рухнет при первой атаке
Это разговор не о том, «как должно быть», а о том, как есть.
Смотрите выпуск там, где удобно:
💙 VK Видео
📺 YouTube
📺 RuTube
Главные новости на 16 июня:
📱Уязвимость в Android: ссылки в уведомлениях могут вести на фишинговый сайт Появился повод внимательнее смотреть, куда вы кликаете в уведомлениях на Android.
🏫 ВТБ раскрыл новую схему мошенничества: мошенники начали представляться школьными психологами.
📡 Крупнейший провайдер Сибири «Орион телеком» 12 июня подвергся масштабной атаке. Полностью восстановить работу компании до сих пор не удалось.
🇷🇺В Совете Федерации рассказали о ликвидации мошеннических кол-центров.
📈Сегмент коммерческих SOC растет быстрее рынка.
Больше новостей: https://www.anti-malware.ru/news
🕰️ Уже завтра встречаемся в прямом эфире AM Live в 11:00!
В 2025 году под ударом оказывается вся критическая инфраструктура. Рост атак, дефицит кадров, ограниченные бюджеты и переход на отечественное ПО усиливают риски. Производственным предприятиям нужно действовать на опережение.
📌 В эфире обсудим:
— Как меняется ландшафт угроз в промышленности
— Какие ошибки чаще всего совершают предприятия
— Что реально меняется после Указа №166
— Как встроить СЗИ в АСУ ТП без остановки производства
— Где искать баланс между встроенной и наложенной защитой
— Как применять ИИ и новые подходы в условиях импортозамещения
— Что будет с промышленной ИБ в ближайшие 2–3 года
⭐️ Евгений Баклушин,
Директор по консалтингу, автор блога BESSEC, UDV Group
✉️ Регистрация на эфир открыта
В 2025 году ИБ для промышленных предприятий — это не «особый случай», а необходимость для выживания.
Рост атак на критическую инфраструктуру, дефицит квалифицированных специалистов, ограниченные бюджеты, законодательное давление и одновременный переход на отечественное ПО — всё это создаёт идеальный шторм для производственного сектора.
📌 Что обсудим в эфире:
— Как меняется ландшафт киберугроз в промышленности
— Почему импортозамещение ИТ-решений обостряет риски
— Какие средства защиты уже стали стандартом для АСУ ТП
— Как встроить СЗИ в существующую OT-инфраструктуру
— Какие ошибки чаще всего совершают предприятия
— Как повысить защищённость организационными мерами
📊 Эфир будет особенно полезен тем, кто отвечает за ИБ, эксплуатацию и стратегическое планирование на предприятиях, входящих в периметр КИИ.
🕰️ Встречаемся завтра в 11:00 - не пропустите!
✉️ Регистрация на эфир по ссылке
Прогрессивная ИБ или иллюзия: 29% зрителей AM Live оценивают свою защиту от целевых атак как очень высокую.
По данным опроса AM Live, только 29% респондентов уверены, что их процессы защиты находятся на очень высоком уровне — то есть включают проактивную аналитику, интеграцию всех элементов ИБ и гарантированное быстрое реагирование.
7% участников оценили зрелость как высокую — у них формализованы процессы, проводится регулярное тестирование и совершенствование.
Большинство — 36% — отметили средний уровень зрелости: ключевые процессы и инструменты уже внедрены, но остаются пробелы, влияющие на устойчивость.
14% считают свою защиту низкой — отдельные элементы есть, но общей системы нет.
И еще 14% признали, что находятся на очень низком уровне зрелости: реагируют уже по факту инцидента, без выстроенной инфраструктуры.
Вывод: 43% участников признают, что зрелость их систем находится на низком или среднем уровне. Это указывает на актуальность развития архитектуры защиты, особенно в условиях роста таргетированных атак. Преимущество за теми, кто инвестирует в системность и проактивность.
В 2025 году ИБ для промышленных предприятий — это не «особый случай», а необходимость для выживания.
Рост атак на критическую инфраструктуру, дефицит квалифицированных специалистов, ограниченные бюджеты, законодательное давление и одновременный переход на отечественное ПО — всё это создаёт идеальный шторм для производственного сектора.
📌 Что обсудим в эфире:
— Как меняется ландшафт киберугроз в промышленности — Почему импортозамещение ИТ-решений обостряет риски — Какие средства защиты уже стали стандартом для АСУ ТП — Как встроить СЗИ в существующую OT-инфраструктуру — Какие ошибки чаще всего совершают предприятия — Как повысить защищённость организационными мерами
📊 Эфир будет особенно полезен тем, кто отвечает за ИБ, эксплуатацию и стратегическое планирование на предприятиях, входящих в периметр КИИ.
🕰️ Встречаемся 17 июня в 11:00 - не пропустите!
⚡️ Регистрация на эфир по ссылке
🔹AM DEMO — Премьера 🔹
Технологии — проще, когда их показывают
В первом выпуске AM DEMO — наглядная демонстрация интерфейса SIEM-системы от RuSIEM с комментариями технических специалистов компании.
В кадре:
🔹Александр Афонин, руководитель отдела внедрения и сопровождения RuSIEM
🔹Даниил Вылегжанин, руководитель отдела предпродажной подготовки RuSIEM
Вы увидите:
→ Как установить систему шаг за шагом и избежать типичных ошибок
→ Как подключать источники событий, использовать корреляционные правила и управлять инцидентами
→ Как устроены дашборды, карта событий, виджеты и автоматизация
→ Сертификаты и совместимость
А также ответы на ваши вопросы
Полезно тем, кто выбирает SIEM-решение, хочет оценить интерфейс в работе и понять, как всё устроено «вживую».
Смотрите выпуск там, где удобно:
💙 VK Видео
📺 YouTube
📺 RuTube
Реклама, ООО «РуСИЕМ», ИНН 7731317045, 16+
ERID: 2VfnxxWW6L8
#AMDEMO #RuSIEM #SIEM #информационнаябезопасность #ИБ #видеодемонстрация
💥 Kubernetes: собрать самому или купить готовое?
Холивар века — теперь в прямом эфире!
Что выбрать: «ванильный» Kubernetes, обогащённый руками DevOps-героев, или готовую коммерческую платформу с поддержкой, интерфейсами и SLA?
📅 18 июня 2025 — 18:00 МСК
В один эфир мы соберём архитекторов, ИТ-директоров и техлидов из финансового сектора, ретейла, телекома и промышленности — они расскажут, какой путь выбрали и почему. Без воды и рекламных лозунгов — только реальный опыт, проблемы, цифры и аргументы.
💬 Обсудим:
— Почему бизнес вообще платит за Kubernetes?
— Сколько людей нужно, чтобы поддерживать платформу в проде?
— Какие фичи обязательны в DevOps-решении, а какие — игрушки?
— Когда стоит строить своё, а когда — брать вендорское?
— Насколько страшна зависимость от поставщика?
— И можно ли потом «соскочить»?
🔥 Без острых вопросов не обойдётся. Будет жарко.
📡 Регистрируйтесь. Будет интересно даже тем, кто уже «всё понял» про kubernetes.
Переведите бизнес в режим спокойствия
Киберпреступники не дремлют – ежедневно фиксируется более 2 инцидентов высокого уровня критичности. Чтобы противостоять современным киберугрозам, нужно использовать современную защиту.
Сейчас «Лаборатория Касперского» дарит возможность воспользоваться круглосуточной управляемой защитой бизнеса на 3 месяца бесплатно.
Оставьте заявку и получите все преимущества Kaspersky MDR: от непрерывного поиска угроз до оперативного реагирования на инциденты.
Не ждите, пока угроза станет реальностью. Участвуйте в акции!
Команда STEP LOGIC разработала интеграцию, благодаря которой аналитики SOC смогут быстрее принимать меры по сдерживанию и ликвидации последствий инцидентов через интерфейс STEP Security Data Lake (SDL).
В статье в корпоративном блоге компании на Хабр рассказывается, как реализовать интеграцию с Kaspersky EDR для бизнеса Оптимальный для автоматизации реагирования на ИБ-инциденты, чтобы повысить скорость их обработки.
Напомним, что программный продукт STEP SDL является собственной разработкой STEP LOGIC для центров кибербезопасности. Платформа объединяет в себе функции мониторинга событий и выявления инцидентов, реагирования и расследования, а также агрегации и анализа артефактов.
Подробнее – на Хабр.
🎯У редакции АМ Медиа новая миссия — «Контент под прицелом».
Цель: понять, что вам интересно читать в нашем канале, а что вы пролистываете.
Генеральный директор АМ Медиа Илья Шабанов уверен, что все хотят аналитику и графики — чем профессиональнее, тем лучше.
А вот продюсеры проектов убеждены, что все следят за анонсами эфиров, читают новости и мнения экспертов в ИТ и ИБ
💥 Кому вручить орден контентной правды — решать вам! Голосуйте ниже.
А если есть идеи, чего вам не хватает в канале и что бы вы с удовольствием читали у нас — пишите их в комментариях. Мы читаем всё (даже между строк) 🕵️♀️
☎️ На ЦИПР-2025 стало видно, как быстро формируется внутренняя экосистема для корпоративной коммуникации: от почты и видеозвонков до рабочих чатов и совместной работы с документами. Причём полностью на российском ПО и «железе».
Например, «Аквариус» подписал ряд соглашений: с IVA, группой Астра и другими партнерами — в каждом случае речь идёт о создании совместных решений.
Например, в партнёрстве с IVA и «Астрой» компании работают над ПАКами для организации цифрового рабочего места.
По заявлениям, комплексы ориентированы на стабильную работу внутри периметра, соответствие требованиям к безопасности и замену разрозненных зарубежных систем. Сценарии — от госструктур до крупных частных компаний.
ERID: 2VtzqwsRie9
🚨 Уже через 15 минут встречаемся в эфире AM Live!
Обсудим российский Kubernetes — мифы, вызовы и реальность
Контейнеризация больше не воспринимается как технологическая новинка — сегодня это полноценный инструмент для выстраивания устойчивой, гибкой IT-архитектуры.
Разберёмся вместе:
— Какие российские решения действительно работают?
— Как обеспечить совместимость и безопасность в DevOps-инфраструктуре?
— Где болит у заказчиков и интеграторов?
— Что важно знать перед миграцией?
💬 В программе — провокационные вопросы, честные мнения, реальные кейсы и немного инсайдерской кухни.
🎙 Участвуют: ведущие ИТ-эксперты, разработчики и представители бизнеса, уже прошедшие путь локализации.
📍Присоединиться к эфиру
Главные новости на 5 июня:
⚡️ Критическая брешь в Auth0 PHP SDK: достаточно куки, чтобы взломать сайт
⚡️ Мошенники начали активно собирать изображения лиц россиян
⚡️ Голосовой дипфейк включили через колонку — ИИ-детекторы не сработали
⚡️ Хакеры против хакеров: фальшивые RAT с бэкдорами в коде на GitHub
⚡️Банк России обновил рекомендации для борьбы с дропами
Больше новостей: https://www.anti-malware.ru/news