Avanpost FAM/MFA+, система единой аутентификации сотрудников в корпоративных ресурсах организации, успешно прошла анализ защищенности. Работы выполнялись компанией F.A.C.C.T.
Читать полностью…Эксперты F.A.C.C.T. фиксируют активизацию мошенников, предлагающих услуги по оформлению документов. Судя по публикациям в Telegram, число объявлений о продаже водительских удостоверений за квартал возросло в 2 раза, военных билетов — более чем в 6 раз.
Читать полностью…ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки. Разработанный ими метод позволяет с успехом отключить EDR, притом даже в масштабах сети Active Directory.
Читать полностью…Роман Иванченко, руководитель направления «Antibot» в RED Security:
💭 о новом сервисе RED Security Antibot
💭 защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов
💭 о тех, кому это нужно
https://www.anti-malware.ru/interviews/2024-12-25/44918
Эксплуатация уязвимостей остаётся одним из самых распространённых способов проникновения в организации. Рассмотрим на примере работы с MaxPatrol VM, системы для управления уязвимостями, как правильно выстроить процесс Vulnerability Management.
Читать полностью…Kaspersky SD-WAN 2.3 помогает проектировать и оперативно развёртывать современные высокопроизводительные отказоустойчивые сети с централизованным управлением, обеспечивая надлежащую безопасность соединений и непрерывность бизнес-процессов.
Читать полностью…Christmas.exe в Диспетчере задач Windows 11 напугал многих пользователей своим поведением: процесс выводит на половину экрана баннер с рождественским венком. Как оказалось, это не вредоносная программа, а промоакция от тайваньского техногиганта ASUS.
Читать полностью…МТС разработала и запустила продукт для программного управления корпоративными сетями — SD-WAN (программно-определяемые распределенные сети). Решение проходит регистрацию в Реестре отечественного ПО.
Читать полностью…В России набирает популярность новая мошенническая схема: мошенники имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов, чтобы заставить потенциальную жертву перевести средства на «безопасный счет».
Читать полностью…Прогнозный объем выручки по РСБУ Группы «Кросс Технолоджис» по итогам финансового года составит не менее 7 млрд рублей. Это на 70% больше уровня 2023 года. Основным генератором выручки остаются продажа и внедрение российских ИБ-продуктов, как программных, так и программно-аппаратных.
Читать полностью…Регуляторы обсуждают возможность полного или частичного (для трансграничного трафика) запрета на возможность проведения звонков через мессенджеры. Причина — активное использование данного канала мошенниками.
Читать полностью…Казанские полицейские совместно с сотрудниками Главного управления экономической безопасности и противодействия коррупции МВД России пресекли деятельность Trust2Pay. Ее считали одной из крупнейших в России «отмывочных» площадок, где легализовывали свои доходы киберпреступники, наркоторговцы, организаторы азартных игр.
Читать полностью…Генеральный директор компании «Новые облачные технологии», разработчика офисного комплекса «МойОфис», Вячеслав Закоржевский высказался о причинах кризиса в компании и представил пути выхода из него.
Читать полностью…Злоумышленники, используя методы социальной инженерии, массово заставляют жертв атаковать объекты инфраструктуры. Только за минувшие выходные около 20 человек задержаны за поджоги отделений банков, почты и торговых центров.
Читать полностью…В новом выпуске эфира AM Live подвели итоги уходящего 2024 года для рынка информационных технологий.
Смотрите запись эфира, и вы узнаете:
⏺Какие тенденции наблюдались на российском рынке ИТ в 2024 году
⏺В каких сегментах рынка ИТ наблюдается наибольший рост
⏺Почему фактическое импортозамещение идет не столь высокими темпами, как хотелось бы
⏺Какие сегменты рынка будут расти особенно быстро, а в каких стоит ожидать падения или стагнации
⏺Какие тенденции будут оказывать влияние на российский сектор ИТ
⏺К чему готовиться заказчикам в 2025 году
📲Смотрите выпуск там, где привыкли:
📺YouTube
💙ВКонтакте
📺Рутуб
Apache Software Foundation (ASF) выпустила патчи, устраняющие критическую уязвимость в распределённой сетевой инфраструктуре (Content Delivery Network, CDN) Traffic Control. В случае эксплуатации условный атакующий может выполнить SQL-команды в БД.
Читать полностью…Банк России совместно с другими банками и Росфинмониторингом создаст платформу для отслеживания подозрительных операций физических лиц. Прежде всего тех, кто предоставляет свои счета и платежные карты для обналичивания денег, совершения переводов в пользу теневого бизнеса или других незаконных операций.
Читать полностью…Подходит к концу 2024 год, и нужно подводить итоги. Каким он оказался для рынка информационной безопасности, какие события больше всего повлияли на всех нас, какие тенденции преобладают сейчас и каковы прогнозы на будущее? Давайте узнаем ответы вместе с экспертами AM Live.
Читать полностью…По мнению Роскомнадзора, опция блокировки трансграничных звонков в мессенджерах может отключаться по желанию абонентов как полностью, так и выборочно.
Читать полностью…Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) подведомственного Роскомнадзору Главного радиочастотного центра (ГРЧЦ) сообщил о росте жалоб пользователей оператора МТС на проблемы с доступом к личному кабинету.
Читать полностью…Количество предложений от киберпреступников, которые предлагают «ускорение» популярного видеохостинга YouTube, удвоилось по сравнению с августом, когда такая схема стала массовой.
Читать полностью…Участники проектов Apache Software Foundation перевыпустили патч к недавно закрытой в Tomcat уязвимости RCE, так как прежний оказался неполным. Обновления вышли в ветках 9.0, 10.1 и 11.0; их рекомендуется установить с поправкой на версию Java.
Читать полностью…Проведенное в Palo Alto Networks исследование показало, что ИИ-модель можно заставить многократно обфусцировать вредоносный код JavaScript и в итоге получить семпл, не детектируемый антивирусами (FUD, fully undetectable).
Читать полностью…В 2024 году российский провайдер ИТ-инфраструктуры Selectel заметно расширил свой продуктовый портфель. На Selectel Tech Day 2024 были показаны решения для роста производительности и функциональности. Это позволяет оценить маршрут, который прокладывается в развитии облачных продуктов и сервисов.
Читать полностью…Друзья, у нас вышел новый выпуск АМ Распаковки, и в нем мы расскажем о BI.ZONЕ EDR.
📦Смотрите Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает BI.ZONЕ EDR
⏺Кому идеально подходит BI.ZONЕ EDR, а кому он не нужен
⏺Сильные стороны и киллер-фичи BI.ZONЕ EDR
⏺Куда (кому из вендоров) сейчас носят деньги заказчики
⏺Почему заказчику стоит рассмотреть именно BI.ZONЕ EDR
⏺Как данное решение меняет процесс работы заказчика, что заказчик будет делать по-другому благодаря BI.ZONЕ EDR
⏺Какой план развития у продукта на ближайший год
☑️Узнать подробнее про продукт можно по ссылке >>
☑️Или в нашем подробном обзоре >>
Делитесь своими мнениями в комментариях: купили бы BI.ZONЕ EDR? Если нет, то почему?
⭐️Модератор: Екатерина Ярцева, продюсер проекта AM Live «Распаковка»
⭐️Спикер: Теймур Хеирхабаров, Директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONЕ
📲Смотрите Распаковку там, где привыкли:
💙ВКонтакте
📺Рутуб
📺YouTube
«Континент TLS 2.6» обеспечивает защищённый доступ к веб-приложениям с шифрованием по ГОСТу. Централизованное управление через веб-интерфейс, взаимодействие с Active Directory, SIEM и WAF, разграничение прав пользователей и поддержка до 152 000 подключений обеспечивают его высокую эффективность.
Читать полностью…К концу года активность группы Masque, атакующей российские компании с целью внедрения шифровальщиков, возросла. В ее арсенале также появились новые инструменты, и F.A.C.C.T. решила рассказать об этих малоприметных вымогателях.
Читать полностью…В окружном суде штата Нью-Джерси огласили обвинения, выдвинутые против Ростислава Панева. Гражданину России и Израиля инкриминируют соучастие в разработке кодов LockBit и обеспечении работы сервиса на основе этого шифровальщика (RaaS).
Читать полностью…Охотники за СМС-кодами, открывающими вход в аккаунты, добавили новый штрих к своим схемам обмана. Обнаружены онлайн-справочники с фейковыми номерами телефона поддержки «Госуслуг», по которым отвечают мошенники.
Читать полностью…Каким должен быть российский NGFW для Enterprise?
После ухода с российского рынка зарубежных вендоров на отечественных производителей NGFW легла большая нагрузка. Необходимо было не только кратно увеличить объемы поставок, но и выходить на новый уровень технологического развития. Особенно в тех сегментах, где традиционно доминировали иностранные производители – Enterprise и ЦОДы.
В специальном эфире AM Live обсудили очень важные вопросы касательно данной темы:
❓Какие требования предъявляет Enterprise к NGFW
❓Каким должен быть российский NGFW для Enterprise
❓Что необходимо, чтобы разработать российский NGFW, который бы максимально отвечал необходимым требованиям
❓Возможно ли это в принципе с учетом сохранения максимально возможной технологической независимости
❓Как выбрать NGFW для задач уровня Enterprise и ЦОД
❓На что необходимо обращать внимание
❓Как тестировать
⚡️В прямом эфире обсудили реальный опыт тех, кто работал с лучшими мировыми и российскими решениями.
📲 Смотрите выпуск там, где удобнее всего:
💙ВКонтакте
📺Рутуб
📺YouTube