Мошенники в России стали действовать настолько агрессивно, что правительство рассматривает различные способы обезопасить граждан. Один из предлагаемых подходов — «право второй руки», позволяющее гражданам назначать доверенное лицо для проверки финансовых операций.
Читать полностью…В новом эфире AM Live мы разобрали тему обучения и повышения квалификации специалистов по информационной безопасности (команды защитников, Blue Team) максимально подробно.
Смотрите запись эфира, и вы узнаете, какие программы обучения доказали свою эффективность на практике, как оптимизировать затраты, сохраняя при этом высокую эффективность учебных программ, каких ошибок важно избежать при планировании и проведении обучения.
Вопросы, которые мы обсудили:
⏺Как меняются требования к специалистам по информационной безопасности
⏺Какие компетенции необходимы для руководителей в ИБ, чтобы успешно управлять командами и проектами
⏺Чему учить CISO
⏺Какие варианты обучения существуют в России для повышения квалификации в области ИБ
⏺Какие программы обучения команд защитников доказали свою эффективность на практике
⏺Как выстроить для себя карьерный трек и сформировать программу обучения
⏺Как адаптировать программы повышения квалификации для специалистов с разным уровнем знаний — начинающих, среднего уровня и экспертов
📲 Смотрите запись эфира AM Live там, где привыкли:
💙ВКонтакте
📺Рутуб
📺YouTube
Рост цен на размещение оборудования в коммерческих центрах обработки данных (ЦОД) в 2024 году значительно увеличился: в Москве и области — на 35%, в Санкт-Петербурге и Ленинградской области — на 9%.
Читать полностью…Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.
Читать полностью…Депутат Антон Ткачёв (фракция «Новые люди») предложил разработать и внедрить систему материальных поощрений для граждан, которые помогут выявить и привлечь к ответственности телефонных мошенников.
Читать полностью…Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.
Читать полностью…Как сообщило МВД России в отчете по итогам 11 месяцев 2024 года, направленном в Совет Федерации, доля преступлений, совершенных с использованием информационных технологий, составила около 40%. При этом почти половина из них — это тяжкие и особо тяжкие преступления.
Читать полностью…Первый набор патчей от Microsoft в 2025 году принёс заплатки в общей сложности для 159 дыр, среди которых нашлись восемь уязвимостей нулевого дня. Критических проблем в этот закрыли целых 12 штук.
Читать полностью…14 января, в 17:10 по московскому времени, у российских пользователей массово перестали открываться сайты, как отечественные, так и зарубежные. Роскомнадзор объяснил произошедшее проблемами у операторов связи.
Читать полностью…По данным центра мониторинга и реагирования на кибератаки RED Security SOC, в 2024 году количество киберинцидентов в российских компаниях увеличилось в 2,5 раза по сравнению с 2023 годом, достигнув почти 130 тысяч.
Читать полностью…🔥 Отличные новости! Завтрашний эфир AM Live «Повышение квалификации специалистов по информационной безопасности» продолжает обрастать спикерами.
Приветствуем коллег из ГК «Солар» и «Информзащиты». Актуальный состав на свежей афише, а мы пока напоминаем, что завтра вы узнаете:
📌 Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
📌 Какие программы обучения команд защитников доказали свою эффективность на практике?
Спешите регистрироваться: https://live.anti-malware.ru/am-live/povyshenie-kvalifikacii-v-ib-2/#reg
Сотрудники Главного управления экономической безопасности и противодействия коррупции МВД России пресекли деятельность нелегальной платежной системы Rapidpay. Ее услугами пользовались организаторы азартных игр, теневые букмекеры и телефонные мошенники.
Читать полностью…Злоумышленники выдают себя за владельцев пунктов выдачи заказов (ПВЗ) крупных маркетплейсов и заставляют соискателей устанавливать на свои смартфоны вредоносные программы.
Читать полностью…Пользователи macOS-версии Docker жалуются на сбой: запуск приложения блокируется с выводом сообщения о вредоносном коде. Проблема возникла из-за некорректной подписи некоторых файлов, ее можно исправить обновлением бандла до сборки 4.37.2.
Читать полностью…Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.
Читать полностью…Группа компаний Softline приобрела контрольный пакет акций (51%) группы компаний К2-9b Group. 49% остаются в собственности основателей и руководства компании. Сумма сделки составила 400 млн рублей, часть из которых будет выплачена акциями Softline.
Читать полностью…С чего начать рабочий год службе информационной безопасности? Советы от CISO
21 января в 11:00 — Регистрация
Зарегистрируйтесь на стартовый вебинар 2025 года. Узнайте, как построить работу службы ИБ, чтобы год прошел продуктивно, планы были выполнены, а команда полна сил.
Опытные CISO поделятся рекомендациями по запуску успешного года, обсудят прогнозы и тенденции, которые могут повлиять на Вашу работу.
Приглашенные эксперты:
✨ Андрей Нуйкин, ЕВРАЗ
✨ Тимур Гараев, Банки.ру
✨ Григорий Ушаков, СберРешения
✨ Николай Казанцев, SECURITM
На вебинаре Вы сможете задать вопросы и получить советы по подготовке к идеальному 2025 году для Вашей службы ИБ.
Не упустите возможность ускорить запуск эффективного года!
Microsoft планирует отказаться от поддержки приложений из офисного пакета Office в Windows 10. Срок жизни Word, Excel, PowerPoint и прочих подойдёт к концу вместе с поддержкой самой версии ОС — 14 октября.
Читать полностью…Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.
Читать полностью…ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.
Читать полностью…WAF Dallas Lock ― межсетевой экран, обеспечивающий комплексную защиту прикладного уровня для сайтов и веб-приложений (Web Application Firewall). Он предназначен для предотвращения сетевых атак и блокировки нежелательного сетевого трафика.
Читать полностью…🔥 Подключайтесь к эфиру «Повышение квалификации специалистов по информационной безопасности»
🗓 Дата: 15 января
🕒 Время: 11:00 (МСК)
О чём поговорим?
❗️ Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
❗️ Какие программы обучения команд защитников доказали свою эффективность на практике?
Присоединяйтесь »»
МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.
Читать полностью…По данным «СерчИнформ», для рабочих коммуникаций госслужащие в основном используют корпоративную почту и системы электронного документооборота, однако в четверти случаев допускается применение личных имейл и мессенджеров.
Читать полностью…Владельцы Android-устройств жалуются на внезапное отключение микрофона во время звонков через WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена).
Читать полностью…Компания R-Vision объявила о завершении сертификационных испытаний своей системы мониторинга информационной безопасности R-Vision SIEM в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России).
Читать полностью…Банк России предупреждает о росте мошенничества, связанного с использованием виртуальных или токенизированных карт для оплаты через смартфоны. Злоумышленники убеждают жертв привязать электронные кошельки к таким картам, перевести на них средства, а затем похищают деньги.
Читать полностью…Microsoft опубликовала данные об уязвимости в macOS, позволяющей злоумышленникам обходить System Integrity Protection (SIP) и устанавливать вредоносные драйверы на уровне ядра.
Читать полностью…Эксперты ГК «Солар» в период новогодних праздников зафиксировали усиление веб-атак роботизированных сканеров на сайты интернет-магазинов. Цель таких атак — поиск уязвимостей, кража данных, сбор информации и копирование дизайна сайтов.
Читать полностью…Электронная торговая площадка (ЭТП) «Росэлторг» сообщила о завершении восстановительных работ после кибератаки, произошедшей 9 января. В ходе инцидента, предположительно, утекло около 550 ТБ данных.
Читать полностью…