МТС выпускает собственное решение для управления сетевой инфраструктурой. Облачный провайдер #CloudMTS предлагает SD-WAN “под ключ”. Решение простое в использовании, установить и работать с ним может рядовой сотрудник. Партнером по разработке стал “Бизон”.
Читать полностью…Функциональность DCAP-системы «Спектр» позволяет предотвращать утечки конфиденциальной информации и обеспечивать выполнение требований 152-ФЗ. Рассказываем, как DCAP помогает избежать штрафов и позволяет контролировать данные компании и все действия с ними.
Читать полностью…Microsoft признала наличие очередного бага, затрагивающего приложения в Windows 11. Согласно сообщениям, после восстановления системы софт не запускается или сбоит, выдавая пользователю ошибки.
Читать полностью…Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.
Читать полностью…Российский провайдер ИТ-инфраструктуры Selectel подтвердил соответствие своей облачной платформы наивысшему уровню защиты персональных данных. Такая оценка нужна для хранения самых чувствительных ПДн от 100 тысяч субъектов данных.
Читать полностью…От имени Роскомнадзора рассылают фишинговые сообщения. Фейковые тексты содержат требования удалить запрещенную информацию или уведомления о блокировке. В письмах нет электронной подписи, зато содержится зараженное вложение.
Читать полностью…Атака на видеохостинг Rutube готовилась задолго до спецоперации, заявил глава “Газпром-медиа” Александр Жаров. По его словам, похожую стратегию использовали хакеры, пытавшиеся уничтожить мирную атомную программу Ирана.
Читать полностью…В декабре Главный радиочастотный центр Роскомнадзора запустил единую платформу верификации телефонных вызовов (ЕПВВ) “Антифрод”. Она нужна для борьбы с телефонными мошенниками. Сейчас к системе подключена “большая тройка”, ждут остальных.
Читать полностью…Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в ряде продуктов Zoho ManageEngine обещают опубликовать на этой неделе. Этот PoC позволяет удалённо выполнить код в обход аутентификации.
Читать полностью…Эксперты французской ИБ-компании SEKOIA выявили обширную и гибкую инфраструктуру, которую операторы Raccoon и Vidar используют с начала 2020 года. Безымянная TDS-сеть охватывает более 250 доменов.
Читать полностью…“Бизон” заключил контракт с Минцифры. Компания должна предоставить вычислительные ресурсы для платформы "Гособлако". Сумма контракта превышает 1,3 млрд рублей. Срок действия — до 31 декабря 2024 года.
Читать полностью…Импортонезависимая кибербезопасность в России: мифы и реальность
⏰18 января 2023 в 11:00
На первой в 2023 году онлайн-конференции AM Live обсудим с ведущими экспертами:
🔸Насколько отрасль кибербезопасности в России зависима от импорта
🔸Почему импортозамещения больше недостаточно
🔸Какие это влечет за собой риски
🔸Почему государство активно стимулирует процесс локального производства программного и аппаратного обеспечения для кибербезопасности.
Модератор:
Всеслав Соленик, Директор по кибербезопасности АО "СберТех"
Спикеры:
🎙Алексей Раевский, Генеральный директор Zecurion
🎙Анна Кулашова, Управляющий директор в России и странах СНГ «Лаборатория Касперского»
🎙Рустэм Хайретдинов, Независимый эксперт
🎙Эльман Бейбутов, Директор по развитию продуктового бизнеса Positive Technologies
Принять участие
Евгений Гончаров, «Лаборатория Касперского»: о Kaspersky ICS CERT
«Лаборатория Касперского» на протяжении более чем 25 лет аккумулирует знания о кибербезопасности, анализируя инциденты и занимаясь исследованиями, чтобы совершенствовать продукты и сервисы для защиты клиентов по всему миру. Важнейшую роль в этом вопросе играют центры экспертизы «Лаборатории Касперского». Их в компании несколько.
Сегодня мы познакомим вас с Kaspersky ICS CERT – это центр исследований и реагирования на инциденты информационной безопасности в области промышленной кибербезопасности. Эксперты центра постоянно исследуют различные системы АСУ ТП и IIoT-устройства, оценивают уровень их безопасности, обнаруживают новые уязвимости и делятся своими исследованиями с производителями систем автоматизации и владельцами критической инфраструктуры, в том числе и в виде интеграции потоков данных об угрозах в защитные решения.
В прошлом году эта команда активно участвовала в разработке проекта первой в мире кибербезопасной атомной электростанции. Больше об этом и других интересных проектах и исследованиях вы узнаете из интервью с Евгением Гончаровым, который возглавляет Kaspersky ICS CERT.
Как осуществлять контроль неструктурированных данных и управление доступом к ним? Рассмотрим системы выполняющие эти функции (Data-Centric Audit and Protection, DCAP) в контексте мирового и российского рынков. Рассказываем о базовой терминологии, истории возникновения и развития DCAP, приводим краткие описания наиболее популярных отечественных систем.
Читать полностью…Более 290 материнских плат от MSI по умолчанию содержат небезопасную настройку UEFI Secure Boot, позволяющую загружать образ операционной системы с некорректной или отсутствующей подписью.
Читать полностью…Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.
Читать полностью…Опубликовано постановление правительства о трансграничной передачи персональных данных. Документ описывает случаи, когда Роскомнадзор может запретить передачу ПДн за рубеж. Применять правила начнут с 1 марта.
Читать полностью…Почтовый сервис MailChimp в очередной раз стал жертвой взлома, в ходе которого киберпреступникам удалось утащить ряд данных около 133 клиентов. Судя по всему, злоумышленники получили доступ к инструменту для управления аккаунтами.
Читать полностью…Китайская ИБ-компания QiAnXin рассказала об атаках на правительственные организации России, которые она зафиксировала в конце прошлого года. Злоумышленники использовали таргетированные имейл-рассылки и вложения в формате VHDX, содержащие RAT-трояна и маскировочный документ на русском языке.
Читать полностью…Аудит исходных кодов Git выявил две ошибки переполнения буфера в куче, которые можно использовать для выполнения произвольного кода. Чтобы устранить уязвимости, оцененные в 9,8 балла CVSS, участники проекта выпустили обновления с патчами в ветках с 2.30 по 2.39.
Читать полностью…В маршрутизаторах Netcomm и TP-Link обнаружились уязвимости, эксплуатация которых может привести к удалённому выполнению кода. Среди брешей есть классическое переполнение буфера, обход аутентификации и возможность раскрытия информации.
Читать полностью…Недавно ЦРУ раскрыло некоторые технические детали применения средств наружной фотослежки в конце 1970-х гг. Этот метод, похоже, применялся не только на территории США, но также для скрытого наблюдения за базой ВМФ СССР в Кронштадте.
Читать полностью…Насколько отрасль кибербезопасности в России зависима от импорта?
🔹При каких условиях российский рынок кибербезопасности можно будет считать импортонезависимым?
🔹Импортнезависмость и импортозамещение: в чем разница и связь этих понятий?
🔹Для каких отраслей экономики особенно важна независимая от импорта кибербезопасность?
🎙Эти и другие вопросы сегодня в 11:00 обсудят эксперты на онлайн-конференции AM Live.
Подключайтесь!
Канадский консультант по системной безопасности купил на Amazon приставку Android TV и нашел в ней вредоносную программу, встроенную в прошивку. От китайских заводов до прилавков маркетплейсов дешевые устройства проходят через множество рук.
Читать полностью…Пользователи Telegram столкнулись с ростом фишинговых атак. Воруют частные и бизнес-аккаунты. Новая угроза — переадресация звонков на номер мошенников для авторизации под аккаунтом жертвы.
Читать полностью…Исследователи из Fortinet обнаружили на сайте PyPi[.]org вредоносные пакеты colorslib, httpslib и libhttps, опубликованные под аккаунтом Lolip0p. До удаления из репозитория три модуля успели суммарно собрать более 550 загрузок.
Читать полностью…В прошлом году кибератаки заставили задуматься о безопасности даже самых беспечных. Поэтому Positive Technologies решила сделать двенадцатый форум по информационной безопасности Positive Hack Days еще более открытым и масштабным: он пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года.
Читать полностью…Рустэм Хайретдинов займет пост заместителя генерального директора в компании “Гарда Технологии”. Авторитетный эксперт в сфере информационной безопасности будет отвечать за реализацию стратегии роста бизнеса компании.
Читать полностью…Программы-вымогатели останутся главной кибербедой бизнеса в 2023 году. Свой аналитический отчет публикует Group-IB. Будут расти продажи доступов ко взломанным корпоративным сетям, а стилеры станут главным источником доступов в компанию.
Читать полностью…Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.
Читать полностью…