Как выяснил WIRED, новым лидером группы хакеров-диверсантов, якобы связанной с российской военной разведкой, стал человек, против которого в США давно выдвинуты обвинения в хакерстве и саботаже с использованием высоких технологий.
Читать полностью…Проводим вебинар: «Для чего строить и как использовать цифровые двойники на промышленных предприятиях»
Вы узнаете:
👉 Что нужно учесть при построении цифровых двойников для промышленных предприятий
👉 Как тестировать функционал отечественных ИБ-продуктов
👉 Как оценивать совместимость средств защиты информации и компонентов АСУ ТП
👉 Как проводить анализ защищенности промышленных систем на цифровых двойниках
Дата проведения: 28 марта 2023 г., | 11:00 (МСК)
Регистрация на мероприятие >>>
Компания УЦСБ приглашает на семинар «Актуальные вопросы импортозамещения в ИТ и ИБ», посвященный важным вопросам обеспечения кибербезопасности.
Дата: 23 марта 2023
Время: 13:00-20:00
Место: г. Самара, ул. Самарская, 110, отель Lotte Hotel Samara
Эксперты УЦСБ, Network Solutions, UDV group, ИнфоТеКС и АйТи Бастион расскажут об актуальных тенденциях в информационной безопасности, современных решениях на рынке ИТ и ИБ и важных аспектах на пути импортозамещения.
Зарегистрироваться >>>
Участие бесплатно.
Практика применения электронной подписи в России
17 марта 2023 — 11:00
В прямом эфире AM Live мы впервые будем комплексно разбираться с применением электронной подписи для бизнеса. Разберем типовые сценарии, практику применения ЭП. Обсудим основные технические сложности настройки корпоративных устройств, выбора СЗКИ и ключевых носителей.
👉 Основные сценарии применения ЭП в России?
👉 Возможна ли мобильная электронная подпись?
👉 Есть ли СКЗИ для мобильной электронной подписи?
👉 Зачем нужно приложение Госключ от Минцифры?
👉 Как связана ЭП и Машиночитаемая доверенность (МЧД)?
Зарегистрироваться >>>
В ходе мониторинга клиентских кластеров Kubernetes эксперты CrowdStrike выявили криптоджекинг-кампанию, нацеленную на добычу Dero — альтернативы Monero с более высокой отдачей и анонимностью.
Читать полностью…Банк России будет “видеть” информацию обо всех участниках подозрительного денежного перевода, а не только о конечном получателе похищенных денег. Речь и номере сим-карты, самом устройстве и местоположении клиента.
Читать полностью…Минцифры заключило с "Ростелекомом" договор о модернизации сервисов Госуслуг. Контракт на 2,2 млрд рублей появился на сайте госзакупок. Аванс — 90%. В перечне значится создание чат-бота, доработка мини-приложения, а также работы по информационной безопасности.
Читать полностью…Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений. По словам корпорации, эти кибератаки носят ограниченный характер, а патч уже готов для установки.
Читать полностью…Виртуальные комнаты данных (Virtual Data Rooms, VDR) предоставляют возможности по организации информационного обмена в безопасной, удобной и доступной онлайн-среде. Их развитию способствуют усложнение коммерческих сделок и необходимость соблюдать требования к их конфиденциальности.
Читать полностью…Вчера был второй по счёту вторник марта, а значит, Microsoft подготовила очередной набор патчей. В общей сложности разработчики устранили 83 уязвимости, две из которых активно эксплуатируются в реальных кибератаках.
Читать полностью…Аферисты стали использовать повестку ограничений для банков, попавших под санкции в феврале. Телефонные мошенники пугают клиентов “заморозкой” счетов и предлагают перевести деньги на “безопасный счет”.
Читать полностью…По данным CloudSEK, последнее время количество вредоносного видео на YouTube ежемесячно увеличивается в 2-3 раза. Для создания таких приманок злоумышленники зачастую используют платформы Synthesia и D-ID, реализующие ИИ-технологии.
Читать полностью…Offensive Security выпустила первый серьёзный релиз Kali Linux в 2023 году, получивший номер 2023.1. В честь 10-летия дистрибутива разработчики запустили проект «Kali Purple», предназначенный для синих и фиолетовых команд (Blue и Purple Team).
Читать полностью…Моделирование угроз никогда не было быстрым и удобным процессом. В связи с этим инициатива ФСТЭК по предоставлению инструмента автоматизации оказалась закономерной идеей. Однако сам инструмент имел много отличий от изначально утверждённой методики моделирования угроз. Оцениваем, насколько серьёзны эти изменения и что они могут с собой принести.
Читать полностью…Команда исследователей из Оксфордского университета и Университета Карнеги – Меллона разработала алгоритм стеганографического сокрытия информации, способный обеспечить безопасность сторонам тайного обмена данными.
Читать полностью…Уже в 2023 году в открытый доступ выложили данные о россиянах, превышающие численность всего населения Российской Федерации. Цифру в 165 млн записей озвучили в Роскомнадзоре. Бороться с утечками предлагают “уголовкой” для всех участников атаки.
Читать полностью…За последние два года упоминание эскроу-сервисов в дарквебе встречалось более миллиона раз. Пик поиска безопасного сопровождения “серой” сделки пришёлся на осень 2021-го. В прошлом году наблюдалось падение спроса — и новый взлёт к концу года.
Читать полностью…Компания Nord Security открыла исходный код Linux-клиента NordVPN и связанны с ним сетевых библиотек. Задача — повысить прозрачность процессов и снизить беспокойство пользователей в отношении конфиденциальности и безопасности.
Читать полностью…В строю банковских Android-троянов прибыло: новый экземпляр GoatRAT может совершать несанкционированные мгновенные переводы, опустошая счета клиентов кредитных организаций. Троян нацелен преимущественно на бразильские банки и использует новую автоматизированную платежную систему в Латинской Америке.
Читать полностью…Positive Technologies планирует существенно увеличить размер дивидендов за 2022 год. Саму выплату разобьют на два этапа. Только первый “транш” превышает прошлогодние суммы в два раза. На каждую акцию “накинут” порядка 40 рублей.
Читать полностью…Мартовский набор обновлений для продуктов SAP SE суммарно закрывает 19 уязвимостей. Пять проблем разработчик оценил как критические, админам рекомендуется установить соответствующие патчи в кратчайшие сроки.
Читать полностью…Крупный «слив», с которого начался 2023 год для «Спортмастера», может стоить ретейлеру 100 тыс. рублей штрафа. Тогда в Сеть попало больше миллиона личных данных российских пользователей. Разбирательство назначено на апрель.
Читать полностью…👉 Как выбрать лучший WAF для своей компании?
👉 На какие технические особенности обратить особое внимание?
👉 Как правильно настроить WAF и корректировать его работу в рамках процесса DevSecOps?
На эти и другие вопросы ответим сегодня в 11:00 на AM Live: Как выбрать лучший Web Application Firewall в 2023 году
Ваш билет 👉🏼 тут
Firefox сообщила, что отныне функция Total Cookie Protection (TCP) доступна для пользователей мобильных устройств на Android. Напомним, что TCP защищает любителей «лисы» от трекеров и других отслеживающих элементов в Сети.
Читать полностью…На сайте утечек шифровальщика LockBit появилось еще одно имя — Maximum Industries. Жертве угрожают продажей с молотка украденных данных, если она откажется платить.
Читать полностью…Разработчики NordVPN сделали общедоступной функцию частного туннеля Meshnet для владельцев компьютеров на Windows, macOS и Linux. Воспользоваться Meshnet теперь могут даже те, у кого нет подписки на NordVPN.
Читать полностью…Российские пользователи стали меньше переходить на фишинговые и скам-страницы в доменной зоне .ru. Речь о падении на 30 процентных пункта по сравнению с 2021 годом. При этом растет “зараженность” зоны .com.
Читать полностью…Российский суверенный фонд продал долю в InfoWatch. Подчеркивается, что выход из капитала не связан с санкциями в отношении РФПИ. Происходящее сейчас на российском ИТ-рынке президент InfoWatch Наталья Касперская называет «концептуальным сдвигом парадигмы».
Читать полностью…На прошлой неделе министр внешней торговли Нидерландов Лие Шрайнемахер (Liesje Schreinemacher) объявила официально о намерении ввести запрет на поставку высокотехнологичного ИТ-оборудования ASML в Китай. Это решение может оказать сильное влияние на возможности выпуская Китаем современных микросхем. Неожиданно, но Россия может наложить вето на это решение.
Читать полностью…Как выяснили аналитики «Лаборатории Касперского», более трети (42%) российских компаний прибегают к услугам поставщиков управляемых услуг в сфере ИТ и ИБ (MSP/MSSP). Основная причина банальна — нехватка собственных специалистов по информационной безопасности.
Читать полностью…