anti_malware | Технологии

Telegram-канал anti_malware - AM Live

12269

Самые актуальные и свежие события в мире информационной безопасности

Подписаться на канал

AM Live

Кибергруппа Werewolves, вооруженная модом шифровальщика LockBit, не желает уходить из России. С конца апреля наблюдается новый всплеск вредоносных рассылок на адреса промпредприятий, телеком-провайдеров, ИТ-вендоров, финансистов, страховщиков.

Читать полностью…

AM Live

Не прошло и недели после разгрома BreachForums v2, как в соцсети X появился анонс о новом пристанище. Один из пользователей теневого маркетплейса, поверженного усилиями правоохраны, призывает сообщество переселиться на другую площадку — Breach Nation.

Читать полностью…

AM Live

Через два месяца после разгромной акции правоохраны операторы трояна Grandoreiro возобновили атаки. Новый список целей зловреда включает приложения более 1500 банков, работающих в 60 странах.

Читать полностью…

AM Live

6–9 мая в Сан-Франциско прошла очередная конференция-выставка RSA, которая является «законодателем мод» для большой части специалистов по ИБ (в 2024 году участие приняло 40 000 человек) — как минимум, ориентированных на США, Канаду, Европу, большинство стран Латинской Америки, а также страны азиатского региона, дружественные США. Поэтому можно утверждать, что тенденции, выявленные на данной выставке, являются в большей степени мировыми, непривязанными к конкретному региону (за исключением России, вследствие понятных геополитических событий).

Читать полностью…

AM Live

«ИБшники общаются уязвимостями, а ИТшники общаются патчами», – цитата Владимира Бенгина из эфира AM Live 2021 года.

В свежем выпуске AM Talk о технологиях без стереотипов разбираемся, насколько актуален этот принцип сегодня.

Можно ли отдавать на аутсорсинг управление уязвимостями (Vulnerability management).


За 7 минут Максим Ежов из Angara Security разложил по полочкам все 5 этапов VM и без лишней воды объяснил:

✅ какие из них лучше отдать внешнему подрядчику полностью, а какие – нет

✅ почему ответственность – это такая сущность, которая никогда не передается на аутсорс.

Смотрим видео и расставляем знаки препинания в предложении:
Управление уязвимостями: отдать - нельзя - не отдавать.

Реклама, ООО "АТ Груп"
ОГРН 1157746077191
ИНН 7730016670

Читать полностью…

AM Live

Группа кибервымогателей атакует системных администраторов, управляющих компьютерами на Windows. В качестве приманки злоумышленники размещают рекламу софта Putty и WinSCP в Google.

Читать полностью…

AM Live

Специалисты компании Cyble предупреждают о новом банковском трояне Antidot для Android, ворующем учётные данные и переписки пользователей. Вредонос также может следить за владельцами смартфонов.

Читать полностью…

AM Live

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Читать полностью…

AM Live

16 мая стало известно, что OpenAI заключила соглашение о партнерстве с Reddit. Оно позволит чат-боту ChatGPT получить доступ к контенту на сайте интернет-форума, который может быть использован для его обучения.

Читать полностью…

AM Live

4 июня в семейно-досуговом центре «Кидзания» (ТРЦ «Авиапарк») откроется Центр кибербезопасности для детей и подростков. Это первый проект такого рода в России.

Читать полностью…

AM Live

Мошенники, освоившие голосовую связь в мессенджерах, придумали новый предлог для получения доступа к аккаунтам ДБО. Они звонят от имени крупных российских банков и предлагают продлить срок действия карты.

Читать полностью…

AM Live

Microsoft признала наличие новых проблем, вызванных недавними обновлениями системы Windows Server 2019. На этот раз апдейт под номером KB5037765, содержащий патчи, отказывается инсталлироваться, выдавая ошибку 0x800f0982.

Читать полностью…

AM Live

С помощью уязвимости в стандарте Wi-Fi IEEE 802.11 злоумышленники обманным путем могут заставить пользователей подключиться к незащищенным сетям. В этом случае пользовательский интерфейс клиента будет отображать SSID, отличный от идентификатора реальной сети, к которой он подключен.

Читать полностью…

AM Live

Ужесточение порядка продажи сим-карт гражданам России сейчас активно обсуждают Минцифры совместно с ФСБ России. Как утверждают, данные меры должны помочь в борьбе с серым рынком.

Читать полностью…

AM Live

Злоумышленники используют несовершенства всплывающих предупреждений Foxit PDF Reader для доставки вредоноса пользователям через зараженные PDF-файлы. Foxit PDF Reader насчитывает более 700 миллионов юзеров по всему миру, у компании есть клиенты в правительственном и технологическом секторах.

Читать полностью…

AM Live

Люди стали жаловаться на новую функцию поиска Google под названием «AI Overview». Фича на основе ИИ часто выдаёт некорректные результаты поиска, а пользователям не удаётся её отключить.

Читать полностью…

AM Live

Минэк планирует провести эксперимент для тестирования технологии по обезличиванию персональных данных жителей России. Его участники смогут безопасно обрабатывать и объединять полученные от поставщиков данные, используя криптографические алгоритмы и другие средства защиты информации.

Читать полностью…

AM Live

Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и банковских троянов. Атакуются пользователи Android, macOS и Windows.

Читать полностью…

AM Live

Материалы, созданные нейросетью, российские сервисы будут автоматически маркировать четкими и заметными графическими знаками. По словам Антона Немкина, члена комитета Госдумы по информационной политике, это поможет усмирить бесконтрольное использование ИИ.

Читать полностью…

AM Live

Как обеспечить максимальную безопасность облаков
22 мая 2024 - 11:00 (МСК)


На эфире AM Live расскажем всё самое важное об обеспечении безопасности облачных сред, как на уровне инфраструктуры, так и на уровне разработки и администрирования.

🔸 Как поменялась модель рисков для облачной инфраструктуры на фоне усиления санкций и растущих киберугроз?
🔸 Признаки облачного провайдера, который думает о безопасности своей инфраструктуры и данных клиента
🔸 Что можно, а что категорически нельзя выносить в публичное облако?
🔸 Как разграничиваются ответственность за инцидент ИБ между облачным провайдером и заказчиком?
🔸 Какие средства защиты можно купить в виде сервисов в рамках экосистемы облачного провайдера?
🔸 Насколько безопасны облака, которые построены на open source?

Зарегистрироваться »»

Читать полностью…

AM Live

Avanpost DS — российская служба каталогов, ориентированная на Linux-инфраструктуры и предназначенная для централизованной аутентификации и управления иерархией пользователей, групп и устройств.

Читать полностью…

AM Live

Всем привет!

На связи Олеся Афанасьева, редактор и продюсер шоу AM Talk: технологии без стереотипов.

Вы знаете, что скоро мы будем снимать «толки» со зрителями?

Да, да.

27 июня 2024 пройдёт наш AM Live+ День безопасности в Большом городе!

Все подробности и возможности стать участниками съемок по ссылке!
Мест немного, поэтому тссс!

———
А уже завтра выйдет «классический» AM Talk.

Это будет история об управлении уязвимостями: что эффективнее отдать внешнему подрядчику, а за чем лучше следить вместе с ним.

А пока предлагаю вспомнить топ-3 «толков», набравших на данный момент больше всего просмотров.
———
3 место 🏆🏆🏆

тут сразу два победителя:

Как избежать штрафов в 2024 году / Персональные данные / Субъекты КИИ / Указ №250
и
No-code в ИБ: объясняем за 10 минут / No-code и low-code в коммерческих приложениях

2 место 🏆🏆

5 способов утолить кадровый голод в ИБ / Карьера в кибербезопасности

1 место 🏆

Big Data в облаках / Что делать бизнесу с большими данными / Big Data за 7 минут

А какой выпуск «зашел» больше всего вам?
Пишите в комментариях!
Про что еще снимать, тоже пишите:

мы уже планируем следующий сезон и хотим узнать мнение наших подписчиков.

Читать полностью…

AM Live

Сотрудники МВД России закончили предварительное расследование деятельности ОПГ, воровавшей платежные данные из интернет-магазинов. Уголовное дело о краже реквизитов 159 тыс. банковских карт передано в Советский суд Рязани для рассмотрения по существу.

Читать полностью…

AM Live

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Читать полностью…

AM Live

В Google Поиске появилась опция поиска «web», подразумевающая запрос результатов из Сети, которая больше не является установкой по умолчанию.

Читать полностью…

AM Live

Банда киберпреступников использует приложение Quick Assist от Microsoft в атаках с использованием социальной инженерии. Жертв заржают программой-вымогателем Black Basta.

Читать полностью…

AM Live

ФБР при поддержке Минюста США и зарубежных коллег захватило контроль над новым сайтом BreachForums и получило доступ к бэкенду. На старт-странице площадки, торговавшей крадеными данными, теперь красуется соответствующая заставка.

Читать полностью…

AM Live

По заявлению компании Google на второй день конференции Google I/O 2024, в Android добавят новые средства защиты безопасности и конфиденциальности.

Читать полностью…

AM Live

По данным Qrator Labs, в I квартале 2024 года вклад смешанных атак (с комбинацией разных техник) в общий объем DDoS-инцидентов увеличился в два раза, до 23,22%. Почти в четверти случаев источником вредоносного трафика являлась Россия.

Читать полностью…

AM Live

Solar NGFW 1.2 — межсетевой экран нового поколения, обеспечивающий всестороннюю защиту корпоративной сети и контроль доступа к веб-ресурсам. Продукт имеет собственные сигнатуры для системы предотвращения вторжений (IPS) и эргономичный интерфейс, позволяющий администратору легко начать работу с системой.

Читать полностью…
Подписаться на канал