Не секрет, что фишеры и APT-группировки в последние годы рассматривают российские организации как одни из приоритетных целей для таргетированных атак. Однако ИБ-специалисты тоже не сидят сложа руки: одну из сложных фишинговых кампаний, например, удалось выявить и остановить с помощью сетевой песочницы PT Sandbox. Рассказываем, как это было.
Читать полностью…Kaspersky Cloud Workload Security ― комплексное предложение для защиты рабочих нагрузок. В него входят «Kaspersky Security для виртуальных и облачных сред» и Kaspersky Container Security. Они защищают от вредоносных программ, фишинга и нелегитимных действий в облачной или контейнерной среде.
Читать полностью…Корпорация Google объявила о выходе квантового чипа Willow, который в септилион раз быстрее самого быстрого из существующих сегодня суперкомпьютеров. В Willow решены многие фундаментальные проблемы квантовых вычислений.
Читать полностью…ГК «Солар» запустила онлайн-инструмент самооценки зрелости SOC (центра мониторинга и реагирования на кибератаки). С его помощью компании, имеющие внутренний SOC, смогут сами оперативно выявлять точки роста и основные направления развития центра мониторинга ИБ.
Читать полностью…Минцифры дезавуировало информацию о том, что сотрудникам маркетплейсов, доставки, банков, Банка России, операторов связи и госслужащим запретят использовать зарубежные мессенджеры в служебных целях.
Читать полностью…Эксперты компании «Акстел-Безопасность» рассказали в телеэфире, организованном с участием Anti-Malware.ru, о своём опыте строительства SOC. Представитель Positive Technologies представил обобщённую модель организации центров реагирования на киберинциденты, а эксперт из «Финтех Айкью» поделился советами по выбору подходящей модели SOC.
Читать полностью…Kaspersky Secure Mobility Management — решение, предназначенное для управления мобильными устройствами, процессами, данными и их безопасностью. Широкие функциональные возможности, поддержка всех основных сценариев использования мобильных устройств и надежная защита от современных угроз — в одном специализированном решении.
Если вы хотите узнать больше о защите и управлении мобильными устройствами, то приглашаем вас на стрим «Лаборатории Касперского» 12 декабря в 11:00 (МСК).
Зарегистрироваться »»
Банк России опубликовал очередной «Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств» за III квартал 2024 года. За этот период банки отразили 16,1 млн атак кибермошенников на счета клиентов и предотвратили хищение 4,9 трлн рублей.
Читать полностью…Аналитики «Лаборатории Касперского» предупреждают пользователей об обновлении мошеннической схемы, рассчитанной на людей, которые принимают заказы на работу в интернете.
Читать полностью…Ведущий российский ИБ-вендор «Код Безопасности» объединит функциональность SSL VPN и WAF в рамках новой версии системы обеспечения защищенного удаленного доступа к веб-приложениям «Континент TLS» (версия 2.7). Обновленное решение выйдет на рынок во втором квартале 2025 года.
Читать полностью…🚀Друзья, наша команда работает над крутым контентом для Телеграм-канала AM Live. Чтобы больше людей смогли получить пользу от наших публикаций, нужна ваша помощь!
Поддержите нас бустами! Каждое повышение видимости приближает нас к новым целям и позволяет поделиться нашими знаниями с более широкой аудиторией!
👉Поддержать наш канал можно по ссылке.
Давайте расти вместе и делать мир немного лучше, делясь полезной информацией в мире ИТ и ИБ😎
📣Премьера на AM Live!
Впервые обсудили российскую инфраструктуру виртуальных рабочих столов (VDI). На что заменить, импортозаместиться и как учесть требования безопасности?
Смотрите запись эфира, и вы узнаете:
⏺Что такое VDI
⏺Какие компании и для каких задач внедряют VDI
⏺Как повлиял на рынок уход из России VMware, Citrix, Cisco, Microsoft и других зарубежных вендоров
⏺Какие российские системы VDI существуют на рынке и каков их уровень зрелости
⏺Насколько безопасно использование VDI
⏺Как VDI помогает в сегментации сети предприятия
⏺Как VDI помогает более плавно мигрировать на российские ОС
⏺Какие протоколы и приложения используются в российских VDI-решениях или аналогах
⏺Как правильно запланировать и провести миграцию с зарубежного VDI
⏺Какими компетенциями нужно обладать ИТ-специалистам на стороне заказчика
⏺Как будут эволюционировать российские системы безопасных удаленных рабочих мест в ближайшие несколько лет
📲 Смотрите запись эфира АМ Live там, где привыкли:
📺YouTube
💙ВКонтакте
📺Рутуб
Apple столкнулась с иском от 27-летней женщины, утверждающей, что она в юном возрасте подвергалась домогательствам со стороны одного из родственников. Основание для иска заключается в нежелании Apple реализовывать функциональность CSAM.
Читать полностью…🎭Технологии стирают границы между реальностью и вымыслом, а действия злоумышленников становятся всё изощрённее. Люди, которым мы доверяли, могут быть марионетками в чужих руках или на деле оказываться фейками.
⚡️В новом эпизоде AM Talk Екатерина Корнюшина (генеральный директор ООО «ЭЙ АЙ ДИПФЕЙК») рассказывает:
⏺о дипфейках и нейросетях в политике и финансовом секторе
⏺как с дипфейками борется государство
⏺как не стать жертвой дипфейка
⚠️В конце, как обычно в этом сезоне, советы эксперта о том, как проверить, отправил ли вам видеосообщение реальный человек или это фейк.
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
📲 Смотрите AM Talk там, где удобно.
И отправьте этот пост друзьям — знаниями нужно делиться:
💙ВКонтакте
📺Рутуб
📺YouTube
Специалисты ACROS Security выявили еще один вектор атаки на Windows с целью кражи токенов NTLM. О новой уязвимости 0-day доложено в Microsoft; пока там готовят фикс, можно воспользоваться заплатками, созданными командой 0patch.
Читать полностью…Компания Security Vision награждена Премией Рунета 2024 в номинации «Детский Рунет и семейные ценности» за Проект создания Центров Кибербезопасности Security Vision.
Читать полностью…📌 Подключайтесь к эфиру «Расследование инцидентов в области информационной безопасности»
🗓 Дата: 11 декабря
🕒 Время: 11:00 (МСК)
О чём поговорим?
Разберёмся, что является ключевым элементом успешного расследования инцидентов в области информационной безопасности.
Присоединяйтесь »»
Microsoft разродилась последним в 2024 году набором патчей, который на этот раз устраняет 71 уязвимость, включая одну уже фигурирующую в кибератаках брешь (0-day).
Читать полностью…Компания Google открыла исходники Vanir, своего инструмента проверки сборок Android на наличие уязвимостей, для которых уже вышли патчи. Свободный доступ к анализатору кода, показавшему эффективность 97%, может существенно повысить безопасность экосистемы.
Читать полностью…Microsoft частично сняла блокировку обновления до Windows 24H2 для компьютеров с установленными играми от Ubisoft. Ранее сообщалось о постоянных сбоях и проблемах с совместимостью.
Читать полностью…По оценке основателя и акционера компании «Новые облачные технологии» Дмитрия Комиссарова, в 2024 году выручка компании не вырастет и составит 1,8 млрд рублей. Убытки компании за два последних года он оценил в 10 млрд рублей.
Читать полностью…UserGate Data Center Firewall — отечественный межсетевой экран нового поколения (NGFW) для защиты крупных корпоративных сетей и ЦОД. Содержит в себе такие технологии, как Identity Firewall, FPGA-ускоритель и векторный файрвол. Обеспечивает производительность до 200 Гбит/с, что подтверждено результатами нагрузочного тестирования.
Читать полностью…Разработчики WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) всё-таки устранили баг, позволяющий сохранять фото- и видеоматериалы из «одноразовых» сообщений («View Once»).
Читать полностью…Компания Microsoft обновила аппаратные и программные требования для Windows 11, оговорив непременное условие — совместимость с TPM 2.0. В противном случае апгрейд Windows 10, которую в будущем году снимут с поддержки, станет невозможным.
Читать полностью…Роскомнадзор может ограничить доступ в России для восьми зарубежных провайдеров. Причиной возможной блокировки является несоблюдение требований регулятора.
Читать полностью…Только 5 из 25 госкомпаний, чьи представители участвовали в совещании Минцифры 6 декабря, полностью завершили переход на российское ПО. Такую статистику привел заместитель гендиректора по ИТ аэропорта Шереметьево Кирилл Алифанов.
Читать полностью…Расследование инцидентов в области информационной безопасности
11 декабря в 11:00 (МСК)
Что является ключевым элементом успешного расследования инцидентов в области информационной безопасности? Регистрируйтесь, чтобы узнать, как формировать и готовить команду, собирать улики и вести документацию, а также не допустить повторения инцидентов в будущем.
🔸 Когда заказчику пора вызывать бригаду специалистов по расследованию?
🔸 Как донести заказчику, что надо делать полную изоляцию сети, или инфраструктура будет уничтожена?
🔸 Какие задачи обязательно надо делать внутренними ресурсами, а какие стоит отдать на аутсорсинг?
🔸 Внутренняя команда заказчика: какие шаги со стороны заказчика реально могут помочь снизить ущерб от инцидента, а какие шаги, наоборот, могут усугубить ситуацию?
🔸 Команда расследования на аутсорсинге: какие роли и компетенции, особенности её структуры?
🔸 Какие данные необходимо собирать на ранних этапах расследования?
Зарегистрироваться »»
В Cado Security выявили новую схему распространения инфостилера Realst. Потенциальной жертве поступает деловое предложение; обсудить его можно по видеосвязи, скачав по подсказке профильную программу, а на самом деле — трояна.
Читать полностью…Хватит гадать, как защититься от киберугроз!🕵🏻
В новом выпуске АМ Распаковки мы сделали распаковку продукта R-Vision VM от компании R-Vision.
Смотрите Распаковку, и вы узнаете:
⏺Какие главные задачи решает R-Vision VM
⏺Кому идеально подходит R-Vision VM
⏺Сильные стороны R-Vision VM. Почему заказчик должен выбрать именно этот продукт
⏺Как внедрение R-Vision VM изменит процесс работы у заказчика? Что заказчик будет делать по-другому благодаря R-Vision VM
⏺Самый сложный кейс внедрения R-Vision VM
⏺Какой план развития у R-Vision VM на ближайший год
⏺Почему R-Vision выбрали именно такой путь развития, в чем его перспективы
📲 Смотрите Распаковку там, где привыкли:
📺YouTube
💙ВКонтакте
📺Рутуб
Бюджет федеральной программы «Инфраструктура кибербезопасности» в рамках национального проекта «Экономика данных», рассчитанной до 2030 года, составит 74 млрд рублей. Всего бюджет «Экономики данных» определен в 1 трлн рублей бюджетных и 420 млрд рублей частных инвестиций.
Читать полностью…