Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.
Читать полностью…💭«Залезть в голову» - это выражение приобретает иной смысл, когда речь идет о нейроимплантах.
🧠Как чипы в головном мозге помогают восстановить зрение и слух, сколько таких операций уже сегодня делают в России и когда появится первый российский нейроимплант, способный конкурировать с Neuralink Илона Маска?
Об этом в новом эпизоде AM Talk рассказывает Денис Кулешов (директор Лаборатории «Сенсор-Тех»).
Чипирование или будущее аутентификации
💡В конце ролика вас ждет экспертный ответ на главный вопрос века: правда ли, что в будущем смартфоны из наших карманов переберутся сразу в голову?
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
📲Смотрите AM Talk там, где удобно:
💙ВКонтакте
📺Рутуб
📺YouTube
Минцифры предложило предоставить Роскомнадзору возможность использовать автоматизированные системы для отслеживания нарушений законодательства о защите персональных данных, допускаемых компаниями и онлайн-сервисами.
Читать полностью…Google Password Manager скоро обзаведётся новой функциональностью и позволит пользователям Android-смартфонов разом удалить все сохранённые учётные данные при переходе на альтернативный менеджер паролей.
Читать полностью…Генеральная прокуратура Российской Федерации вынесла решение о признании нежелательной деятельности неправительственной организации OpenText Corporation, основанной в 1991 году в городе Ватерлоо (Канада).
Читать полностью…Минцифры подготовило поправки к закону «О связи», которые позволят запретить покупку сим-карт без личного присутствия гражданам России, а также иностранцам, проживающим на территории страны.
Читать полностью…В декабре 2024 года «Яндекс» представил новые онлайн-редакторы текстов и таблиц. Данный продукт разработан «с нуля». Его главной отличительной особенностью является интеграция с разработанной российским интернет-гигантом нейросетью YandexGPT 4.
Читать полностью…Мошенники в России стали действовать настолько агрессивно, что правительство рассматривает различные способы обезопасить граждан. Один из предлагаемых подходов — «право второй руки», позволяющее гражданам назначать доверенное лицо для проверки финансовых операций.
Читать полностью…В новом эфире AM Live мы разобрали тему обучения и повышения квалификации специалистов по информационной безопасности (команды защитников, Blue Team) максимально подробно.
Смотрите запись эфира, и вы узнаете, какие программы обучения доказали свою эффективность на практике, как оптимизировать затраты, сохраняя при этом высокую эффективность учебных программ, каких ошибок важно избежать при планировании и проведении обучения.
Вопросы, которые мы обсудили:
⏺Как меняются требования к специалистам по информационной безопасности
⏺Какие компетенции необходимы для руководителей в ИБ, чтобы успешно управлять командами и проектами
⏺Чему учить CISO
⏺Какие варианты обучения существуют в России для повышения квалификации в области ИБ
⏺Какие программы обучения команд защитников доказали свою эффективность на практике
⏺Как выстроить для себя карьерный трек и сформировать программу обучения
⏺Как адаптировать программы повышения квалификации для специалистов с разным уровнем знаний — начинающих, среднего уровня и экспертов
📲 Смотрите запись эфира AM Live там, где привыкли:
💙ВКонтакте
📺Рутуб
📺YouTube
Рост цен на размещение оборудования в коммерческих центрах обработки данных (ЦОД) в 2024 году значительно увеличился: в Москве и области — на 35%, в Санкт-Петербурге и Ленинградской области — на 9%.
Читать полностью…Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.
Читать полностью…Депутат Антон Ткачёв (фракция «Новые люди») предложил разработать и внедрить систему материальных поощрений для граждан, которые помогут выявить и привлечь к ответственности телефонных мошенников.
Читать полностью…Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.
Читать полностью…Как сообщило МВД России в отчете по итогам 11 месяцев 2024 года, направленном в Совет Федерации, доля преступлений, совершенных с использованием информационных технологий, составила около 40%. При этом почти половина из них — это тяжкие и особо тяжкие преступления.
Читать полностью…Первый набор патчей от Microsoft в 2025 году принёс заплатки в общей сложности для 159 дыр, среди которых нашлись восемь уязвимостей нулевого дня. Критических проблем в этот закрыли целых 12 штук.
Читать полностью…Компания «РуБэкап» (часть «Группы Астра») выпустила обновлённую версию системы резервного копирования — RuBackup 2.4, в которой разработчики добавили поддержку российских почтовых систем и нативную работу с ленточными библиотеками.
Читать полностью…Федеральная торговая комиссия США (FTC) запретила General Motors (GM) и её дочерней компании OnStar передавать данные о местоположении автомобилей и поведении водителей третьим сторонам, включая страховые компании и брокеров данных. Запрет будет действовать в течение пяти лет.
Читать полностью…Группа сенаторов предложила законопроект, который увеличивает срок привлечения к административной ответственности экспертов за заведомо ложные заключения экспертизы промышленной безопасности с одного года до трех лет. Документ уже получил одобрение правительства.
Читать полностью…Эксперты ESET обнаружили в UEFI-загрузчике Howyar Reloader уязвимость, позволяющую обойти защиту Secure Boot и выполнить недоверенный код во время загрузки ОС. Патчи для затронутого софта уже доступны.
Читать полностью…В 2024 году на платформе Standoff Bug Bounty было принято 1926 отчетов об уязвимостях, что на 43% больше, чем в 2023 году. Общая сумма выплаченных вознаграждений с момента запуска платформы достигла 158 млн рублей, а средняя выплата за один отчет за год выросла на 13% — до 58 тыс. рублей.
Читать полностью…В 2024 году Роскомнадзор зафиксировал 135 случаев утечки баз данных. Суммарно в общий доступ было слито свыше 710 млн записей, содержащих персональные данные жителей России.
Читать полностью…Специалисты F.A.C.C.T. выявили новую киберугрозу — многофункциональный вредонос под названием FakeTicketer. Этот зловред сочетает в себе функции инфостилера, способного красть данные из браузеров, RAT и дроппера.
Читать полностью…Группа компаний Softline приобрела контрольный пакет акций (51%) группы компаний К2-9b Group. 49% остаются в собственности основателей и руководства компании. Сумма сделки составила 400 млн рублей, часть из которых будет выплачена акциями Softline.
Читать полностью…С чего начать рабочий год службе информационной безопасности? Советы от CISO
21 января в 11:00 — Регистрация
Зарегистрируйтесь на стартовый вебинар 2025 года. Узнайте, как построить работу службы ИБ, чтобы год прошел продуктивно, планы были выполнены, а команда полна сил.
Опытные CISO поделятся рекомендациями по запуску успешного года, обсудят прогнозы и тенденции, которые могут повлиять на Вашу работу.
Приглашенные эксперты:
✨ Андрей Нуйкин, ЕВРАЗ
✨ Тимур Гараев, Банки.ру
✨ Григорий Ушаков, СберРешения
✨ Николай Казанцев, SECURITM
На вебинаре Вы сможете задать вопросы и получить советы по подготовке к идеальному 2025 году для Вашей службы ИБ.
Не упустите возможность ускорить запуск эффективного года!
Microsoft планирует отказаться от поддержки приложений из офисного пакета Office в Windows 10. Срок жизни Word, Excel, PowerPoint и прочих подойдёт к концу вместе с поддержкой самой версии ОС — 14 октября.
Читать полностью…Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.
Читать полностью…ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.
Читать полностью…WAF Dallas Lock ― межсетевой экран, обеспечивающий комплексную защиту прикладного уровня для сайтов и веб-приложений (Web Application Firewall). Он предназначен для предотвращения сетевых атак и блокировки нежелательного сетевого трафика.
Читать полностью…🔥 Подключайтесь к эфиру «Повышение квалификации специалистов по информационной безопасности»
🗓 Дата: 15 января
🕒 Время: 11:00 (МСК)
О чём поговорим?
❗️ Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
❗️ Какие программы обучения команд защитников доказали свою эффективность на практике?
Присоединяйтесь »»
МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.
Читать полностью…