Аналитики антивирусного вендора «Доктор Веб» обнаружили новую версию банковского трояна NGate для Android. Зловред позволяет злоумышленникам снимать деньги со счетов потенциальных жертв в любых банкоматах без контакта со скомпрометированным устройством.
Читать полностью…В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.
Читать полностью…По подсчетам ТАСС, в России за последние 10 дней произошло более 40 поджогов различных объектов. Люди шли на преступления под воздействием телефонных мошенников.
Читать полностью…Сенатор Артем Шейкин отправил в Минцифры письмо, в котором просит возобновить работу над законопроектом о регулировании рынка центров обработки данных (ЦОД).
Читать полностью…«Гарда DBF 5.2» — российская система класса DAM / DBF, сертифицированная ФСТЭК России. Обеспечивает многоуровневую защиту СУБД в инфраструктуре компании и снижает риски утечек персональных данных благодаря непрерывному аудиту всех обращений к БД и поведенческому профилированию.
Читать полностью…Apache Software Foundation (ASF) выпустила патчи, устраняющие критическую уязвимость в распределённой сетевой инфраструктуре (Content Delivery Network, CDN) Traffic Control. В случае эксплуатации условный атакующий может выполнить SQL-команды в БД.
Читать полностью…Банк России совместно с другими банками и Росфинмониторингом создаст платформу для отслеживания подозрительных операций физических лиц. Прежде всего тех, кто предоставляет свои счета и платежные карты для обналичивания денег, совершения переводов в пользу теневого бизнеса или других незаконных операций.
Читать полностью…Подходит к концу 2024 год, и нужно подводить итоги. Каким он оказался для рынка информационной безопасности, какие события больше всего повлияли на всех нас, какие тенденции преобладают сейчас и каковы прогнозы на будущее? Давайте узнаем ответы вместе с экспертами AM Live.
Читать полностью…По мнению Роскомнадзора, опция блокировки трансграничных звонков в мессенджерах может отключаться по желанию абонентов как полностью, так и выборочно.
Читать полностью…Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) подведомственного Роскомнадзору Главного радиочастотного центра (ГРЧЦ) сообщил о росте жалоб пользователей оператора МТС на проблемы с доступом к личному кабинету.
Читать полностью…Количество предложений от киберпреступников, которые предлагают «ускорение» популярного видеохостинга YouTube, удвоилось по сравнению с августом, когда такая схема стала массовой.
Читать полностью…Участники проектов Apache Software Foundation перевыпустили патч к недавно закрытой в Tomcat уязвимости RCE, так как прежний оказался неполным. Обновления вышли в ветках 9.0, 10.1 и 11.0; их рекомендуется установить с поправкой на версию Java.
Читать полностью…Проведенное в Palo Alto Networks исследование показало, что ИИ-модель можно заставить многократно обфусцировать вредоносный код JavaScript и в итоге получить семпл, не детектируемый антивирусами (FUD, fully undetectable).
Читать полностью…В 2024 году российский провайдер ИТ-инфраструктуры Selectel заметно расширил свой продуктовый портфель. На Selectel Tech Day 2024 были показаны решения для роста производительности и функциональности. Это позволяет оценить маршрут, который прокладывается в развитии облачных продуктов и сервисов.
Читать полностью…Друзья, у нас вышел новый выпуск АМ Распаковки, и в нем мы расскажем о BI.ZONЕ EDR.
📦Смотрите Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает BI.ZONЕ EDR
⏺Кому идеально подходит BI.ZONЕ EDR, а кому он не нужен
⏺Сильные стороны и киллер-фичи BI.ZONЕ EDR
⏺Куда (кому из вендоров) сейчас носят деньги заказчики
⏺Почему заказчику стоит рассмотреть именно BI.ZONЕ EDR
⏺Как данное решение меняет процесс работы заказчика, что заказчик будет делать по-другому благодаря BI.ZONЕ EDR
⏺Какой план развития у продукта на ближайший год
☑️Узнать подробнее про продукт можно по ссылке >>
☑️Или в нашем подробном обзоре >>
Делитесь своими мнениями в комментариях: купили бы BI.ZONЕ EDR? Если нет, то почему?
⭐️Модератор: Екатерина Ярцева, продюсер проекта AM Live «Распаковка»
⭐️Спикер: Теймур Хеирхабаров, Директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONЕ
📲Смотрите Распаковку там, где привыкли:
💙ВКонтакте
📺Рутуб
📺YouTube
«Лаборатория Касперского» обновила решение Kaspersky Container Security для защиты контейнерных сред. В него были включены новые функции для безопасной разработки и эксплуатации приложений в Kubernetes, OpenShift и на других контейнерных платформах.
Читать полностью…Авторитетные эксперты отметили основные тенденции на рынке ИБ в России и сделали прогнозы о развитии киберугроз и средств защиты на будущий 2025 год. В фокусе внимания оказались геополитические факторы и текущие процессы обособления России от Запада.
Читать полностью…Платформа разведки угроз RT Protect TI способна взаимодействовать с RT Protect EDR и другими средствами защиты информации, что помогает автоматически выявить и предотвратить кибератаки, а также провести детализированное расследование с опорой на накопленные сообществом знания.
Читать полностью…В новой «Распаковке» расскажем о Komrad Enterprise SIEM от компании «Эшелон Технологии».
Смотрите AM Распаковку, чтобы узнать:
⏺Какую задачу или задачи решает Komrad Enterprise SIEM
⏺Как появился Komrad Enterprise SIEM, какую миссию в него закладывали
⏺Кому идеально продукт подходит, а кому он не нужен
⏺Внедрение Komrad Enterprise SIEM
⏺Насколько импортонезависимым является решение Komrad Enterprise SIEM
⏺Кейсы использования Komrad Enterprise SIEM
⏺Как можно познакомиться с решением, есть ли тестовая версия
⏺Какую техническую поддержку готовы оказывать «Эшелон Технологии»
⏺Почему стоит купить Komrad Enterprise SIEM
⏺Какова ценовая политика у компании
Делитесь своими мнениями в комментариях: купили бы Komrad Enterprise SIEM? Если нет, то почему?
⭐️Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»
⭐️Спикер: Александр Дорофеев, Генеральный директор «Эшелон Технологии»
📲Смотрите Распаковку там, где привыкли:
📺YouTube
💙ВКонтакте
📺Рутуб
Avanpost FAM/MFA+, система единой аутентификации сотрудников в корпоративных ресурсах организации, успешно прошла анализ защищенности. Работы выполнялись компанией F.A.C.C.T.
Читать полностью…Эксперты F.A.C.C.T. фиксируют активизацию мошенников, предлагающих услуги по оформлению документов. Судя по публикациям в Telegram, число объявлений о продаже водительских удостоверений за квартал возросло в 2 раза, военных билетов — более чем в 6 раз.
Читать полностью…ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки. Разработанный ими метод позволяет с успехом отключить EDR, притом даже в масштабах сети Active Directory.
Читать полностью…Роман Иванченко, руководитель направления «Antibot» в RED Security:
💭 о новом сервисе RED Security Antibot
💭 защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов
💭 о тех, кому это нужно
https://www.anti-malware.ru/interviews/2024-12-25/44918
Эксплуатация уязвимостей остаётся одним из самых распространённых способов проникновения в организации. Рассмотрим на примере работы с MaxPatrol VM, системы для управления уязвимостями, как правильно выстроить процесс Vulnerability Management.
Читать полностью…Kaspersky SD-WAN 2.3 помогает проектировать и оперативно развёртывать современные высокопроизводительные отказоустойчивые сети с централизованным управлением, обеспечивая надлежащую безопасность соединений и непрерывность бизнес-процессов.
Читать полностью…Christmas.exe в Диспетчере задач Windows 11 напугал многих пользователей своим поведением: процесс выводит на половину экрана баннер с рождественским венком. Как оказалось, это не вредоносная программа, а промоакция от тайваньского техногиганта ASUS.
Читать полностью…МТС разработала и запустила продукт для программного управления корпоративными сетями — SD-WAN (программно-определяемые распределенные сети). Решение проходит регистрацию в Реестре отечественного ПО.
Читать полностью…В России набирает популярность новая мошенническая схема: мошенники имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов, чтобы заставить потенциальную жертву перевести средства на «безопасный счет».
Читать полностью…Прогнозный объем выручки по РСБУ Группы «Кросс Технолоджис» по итогам финансового года составит не менее 7 млрд рублей. Это на 70% больше уровня 2023 года. Основным генератором выручки остаются продажа и внедрение российских ИБ-продуктов, как программных, так и программно-аппаратных.
Читать полностью…Регуляторы обсуждают возможность полного или частичного (для трансграничного трафика) запрета на возможность проведения звонков через мессенджеры. Причина — активное использование данного канала мошенниками.
Читать полностью…