Использование нелицензионного ПО — распространённая практика, привлекающая пользователей «халявой». Внедрение вредоносных программ через нелицензионное ПО стало одним из наиболее распространённых векторов атак в 2023 и 2024 годах.
Читать полностью…МВД России со ссылкой на ФСТЭК России предупредило о волне атак на органы власти и объекты критической информационной инфраструктуры России.
Читать полностью…Центр мониторинга и реагирования на инциденты Jet CSIRT компании «Инфосистемы Джет» представил аналитический отчет о киберугрозах за 2024 год. Всего было проанализировано более 10 тысяч инцидентов.
Читать полностью…❄️ Подключайтесь к эфиру «Итоги 2024 в ИБ: анализ рынка»
🗓 Дата: 18 декабря
🕒 Время: 11:00 (МСК)
О чём поговорим?
Проанализируем ключевые события для рынка информационной безопасности в 2024 году, подведем предварительные результаты для отрасли.
Присоединяйтесь »»
В текущем году российские рынки ИТ и ИБ замедлили темпы роста, который не превысит 15%. Снижение темпов связано с секвестром бюджетов и фокусировкой бизнеса на проектах, которые дают быстрый эффект.
Читать полностью…Эксперты Guardio Labs и Infoblox проанализировали масштабную кампанию по распространению инфостилера Lumma через фейковые CAPTCHA. Как оказалось, для сокрытия вредоносной активности ее авторы использовали легитимную рекламную сеть.
Читать полностью…ФСТЭК России после регламентных проверок присвоила платформе для проведения киберучений Solar CyberMir сертификат соответствия 4-му уровню доверия. Решение о подаче на сертификацию вендор принял после многочисленных просьб заказчиков.
Читать полностью…Сотрудники Бюро специальных технических мероприятий (БСТМ) МВД России совместно с оперативными сотрудниками полиции Республики Татарстан пресекли деятельность пособников телефонных мошенников.
Читать полностью…Методология непрерывного управления киберугрозами (CTEM) позволяет кардинально пересмотреть концепцию построения системы информационной безопасности, задавая динамике её развития правильный вектор. Вместо постоянного внедрения новых средств защиты CTEM предлагает фокусироваться на осознанном понимании целей защиты и анализе получаемых результатов.
Читать полностью…Опасная уязвимость, затрагивающая ядро Windows, уже фигурирует в реальных кибератаках. CISA уже предупредила госорганы США о необходимости принять меры против эксплуатации бреши.
Читать полностью…31 октября в Москве прошла конференция «Айдентити Конф 2024», посвящённая вопросам информационной безопасности и инновационным подходам к управлению идентификацией. В мероприятии, которое состоялось при поддержке «Компании Индид», приняли участие более 450 человек — экспертов в области информационной безопасности и представителей бизнеса из различных отраслей.
Читать полностью…Минцифры вводит дополнительные критерии для признания ПО российским. Теперь для попадания в реестр программная система должна быть совместима с двумя российскими операционными системами.
Читать полностью…Организация работы с уязвимостями в корпоративной инфраструктуре требует выбора соответствующего инструмента. Функциональные возможности Hscan позволяют искать уязвимости во внутренней инфраструктуре и внешних сервисах, а также контролировать настройки безопасности различных активов.
Читать полностью…🎄Друзья, до Нового года осталось совсем чуть-чуть, а это значит, что пора подвести итоги уходящего 2024 года и заглянуть в будущее.
Поэтому 18 декабря мы подготовили для вас кое-что интересное! Мы делаем не один, а два эфира AM Live, чтобы хорошенько проводить уходящий 2024 и задобрить наступающий 2025 😜
🕒В 11:00 - проведем анализ рынка информационной безопасности в 2024 году, подытожим предварительные результаты, проанализируем ключевые события и тенденции.
📈Вы узнаете, насколько вырос рынок, какие продукты и услуги наиболее востребованы, и какие тенденции на это влияют.
⚡️Регистрация здесь
🕒В 15:00 - расскажем о новинках и технологических новшествах 2024 года, на которые стоит обратить внимание и учесть в будущем году.
💼Вы узнаете о крупнейших публичных и закрытых проектах в информационной безопасности в уходящем году.
⚡️Регистрация здесь
🎅🎅🎅🎅🎅Поделитесь своим мнением в комментариях. Каким был для вас 2024 год? И что вы ожидаете в будущем 2025 году? А мы с экспертами прокомментируем это в прямом эфире.
Сергей Шерстобитов, генеральный директор Angara Security:
💭 как найти своё место на сложном рынке информационной безопасности?
💭 о каком ещё успехе мечтать, когда ты уже на вершине?
💭 с чего начинать и что может не получиться?
https://www.anti-malware.ru/interviews/2024-12-15/44842
❄️ Стартуем вторую часть итогов 2024 года в ИБ, посвящённую технологиям.
🗓 Дата: 18 декабря
🕒 Время: 15:00 (МСК)
О чём поговорим?
Расскажем о технологических тенденциях на рынке информационной безопасности. Какие новые технологии и продукты появились за год. Обсудим значимые новинки, обновления и прорывы в импортозамещении.
Присоединяйтесь »»
11 декабря в эфире AM Live говорили о расследовании инцидентов. Спикеры обсудили, когда заказчику пора вызывать бригаду специалистов по киберкриминалистике, что делать, если случилось непоправимое, какие инструменты использовать и как строится команда расследования.
Читать полностью…Никита Назаров, руководитель отдела расширенного исследования угроз в «Лаборатории Касперского»:
💭 о наиболее интересных возможностях Kaspersky Threat Intelligence (TI)
💭 задачах киберразведки
💭 планах по развитию портала и Threat Landscape
https://www.anti-malware.ru/interviews/2024-12-18/44862
Уязвимость во фреймворке с открытым исходным кодом Apache Struts 2 уже вовсю используется в реальных атаках киберпреступников. Проблема в настоящее время отслеживается под идентификатором CVE-2024-53677.
Читать полностью…Минтранс России предупреждает о появлении мошеннических сайтов, на которых якобы можно с легкостью проверить информацию о такси и перевозчике по реестру либо внести изменения в такие записи.
Читать полностью…Каким должен быть российский NGFW для Enterprise?
После ухода с российского рынка зарубежных вендоров на отечественных производителей NGFW легла большая нагрузка. Необходимо было не только кратно увеличить объемы поставок, но и выходить на новый уровень технологического развития. Особенно в тех сегментах, где традиционно доминировали иностранные производители – Enterprise и ЦОДы.
Какие требования предъявляет Enterprise к NGFW?
Что необходимо, чтобы разработать российский NGFW, который бы максимально отвечал этим требованиям?
Возможно ли это в принципе с учетом сохранения максимально возможной технологической независимости?
Как выбрать NGFW для задач уровня Enterprise и ЦОД? На что необходимо обращать внимание? Как тестировать?
Опыт интеграторов и тех, кто работал с лучшими мировыми и российскими решениями.
Каким должен быть российский NGFW для Enterprise?
Спикеры:
• Иван Чернов - Руководитель технического маркетинга, UserGate
• Кирилл Прямов - Менеджер по развитию NGFW, UserGate
• Александр Джаганян - Руководитель направления сетевой безопасности, «Инфосистемы Джет»
• Николай Затерюкин - Руководитель группы сетевой безопасности, компания «Линза»
Модератор:
• Илья Шабанов – Генеральный директор, АМ Медиа
Зарегистрироваться »»
🎅🎅🎅🎅🎅Друзья, уже завтра, 18.12.24, состоится эфир AM Live, который мы посвятим итогам 2024 года.
Начало ровно в 11:00. Не пропустите, будет интересно!
Зарегистрироваться >>
Итоги 2024 в ИБ: технологии
18 декабря в 15:00 (МСК)
Во второй части мы расскажем о технологических тенденциях на рынке информационной безопасности. Какие новые технологии и продукты появились за год. Обсудим значимые новинки, обновления и прорывы в импортозамещении.
🔸 Как новые требования регуляторов повлияли на развитие продуктов и технологий?
🔸 Повышение производительности труда и кадровый голод в ИБ: какие продукты и технологии помогают решить эту проблему?
🔸 Что нового и прорывного появилось в 2024 году среди технологий и решений по кибербезопасности?
🔸 Мы догоняем “запад” или уже перешли к созданию своей национальной экосистемы кибербезопасности?
🔸 Как будут внедряться алгоритмы машинного обучения для обнаружения и предсказания кибератак?
🔸 Как будет меняться кибербезопасность промышленных предприятий?
Зарегистрироваться »»
Перед новогодними праздниками злоумышленники снова активизировали распространение банковского Android-трояна Mamont. Злоумышленники заманивают потенциальных жертв обещанием низких цен в фейковых интернет-магазинах, а зловред требуют установить под видом приложения для отслеживания заказа.
Читать полностью…Рост числа киберинцидентов в 2024 году зафиксировали 76% участников опроса «Лаборатория Касперского». С атаками, использующими ИИ, столкнулись около половины (46%) респондентов, притом далеко не у всех хватило ресурсов для достойного отпора.
Читать полностью…Тестирование ИИ-функции Recall, которую Microsoft вернула в сборки Windows Insiders, показало, что обновление устранило не все проблемы с приватностью. Распознавание персональных и платежных данных иногда отказывает, и они сохраняются в базе.
Читать полностью…Хватит гадать, как защититься от киберугроз!🕵🏻
В новой «Распаковке» расскажем о BI.ZONЕ Secure SD-WAN.
Смотрите AM Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает BI.ZONЕ Secure SD-WAN
⏺Кому идеально подходит BI.ZONЕ Secure SD-WAN, а кому он не нужен
⏺Как данное решение меняет процесс работы заказчика, что заказчик будет делать по-другому благодаря BI.ZONЕ Secure SD-WAN
⏺Какой план развития у продукта на ближайший год
⏺Почему BI.ZONЕ выбрали именно такой путь развития, в чем его перспективы
Делитесь своими мнениями в комментариях: купили бы BI.ZONЕ Secure SD-WAN? Если нет, то почему?
⭐️Модератор: Екатерина Ярцева, продюсер проекта AM Live «Распаковка»
⭐️Спикер: Дмитрий Сахарчук, Руководитель направления сетевых решений кибербезопасности, BI.ZONЕ
📲 Смотрите Распаковку на удобной для вас площадке:
💙ВКонтакте
📺Рутуб
📺YouTube
Selectel приобрел 100% компании «Единая сеть», работающей под брендами Servers[.]ru, Exepto[.]ru и Fozzy[.]ru. Сделка, как рассчитывают в Selectel, позволит ускорить рост бизнеса и усилить лидерские позиции Selectel на рынке облачных инфраструктурных сервисов.
Читать полностью…«Лаборатория Касперского» вошла в Альянс в сфере искусственного интеллекта (ИИ). Подписание меморандума о вхождении компании прошло в рамках конференции AI Journey.
Читать полностью…Итоги 2024 в ИБ: анализ рынка
18 декабря в 11:00 (МСК)
В первой части итогового эфира мы проанализируем ключевые события для рынка информационной безопасности в 2024 году, подведем предварительные результаты для отрасли. Вы узнаете, насколько вырос рынок, какие тенденции на нем преобладают, какие направления оказались наиболее востребованы и почему.
🔸 Как изменились кибератаки за последний год?
🔸 Какие событие оказали наибольшее влияние на рынок информационной безопасности в 2024 году?
🔸 Какие регуляторные требования появились в 2024 году? И как они повлияли на рынок?
🔸 Насколько выполнен Указ Президента №166?
🔸 Как изменилась стоимость покупки и владения ИБ для российских заказчиков?
🔸 Куда направлены основные инвестиции отрасли? Каких новинок или обновлений стоит ожидать в 2025 году?
Зарегистрироваться »»