AM Live
13.5K subscribers
388 photos
287 videos
19K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Эксперты американской компании Wiz Research обнаружили в открытом доступе массив данных ClickHouse объемом в миллион строк, содержащий конфиденциальную информацию. После уведомления исследователей компания DeepSeek оперативно устранила проблему.
В блоге для участников программы Windows Insider Microsoft уточнила, что функция интеграции смартфона в меню «Пуск» Windows 11 теперь работает и с iPhone. Ранее её тестировали для устройств на Android, а поддержку «яблочного» смартфона обещали добавить позже.
🌟В новом эфире AM Live мы рассказали о процессах, технологиях, продуктах и компетенциях для комплексной защиты мобильных и веб-приложений.

Смотрите эфир, и вы узнаете:

Какие риски сейчас нужно учитывать для веб-приложений со стороны информационной безопасности
Как эволюционируют тактики и техники злоумышленников при атаках на веб-приложения
Каким видам атак стоит уделять наибольшее внимание
Насколько актуальна для бизнеса угроза со стороны ботов
Существуют ли в России народные недорогие сервисы защиты для веб-приложений по аналогии с Cloudflare
На какие средства защиты и услуги растет спрос и почему
Как изменились требования регуляторов к защите веб-приложений
Какие ключевые ошибки чаще всего допускаются при организации защиты веб-приложений и как их избежать
Какие решения обязательно должны быть в арсенале компаний для надежной защиты веб-приложений в 2025 году
Как защититься от атак на цепочку поставок при использовании API или внешних веб-сервисов

📲Смотрите эфир там, где привыкли:

💙VK Видео

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Практика защиты веб-приложений — Уже завтра!
31 января 2025 - 11:00 (МСК)


На эфире мы расскажем о практике современной защиты мобильных и веб-приложений. Почему так много атак оказываются успешными, какие ошибки чаще всего допускаются при организации защиты?

Как грамотно подойти к процессу планирования и внедрения процессов и средств защиты для мобильных и веб-приложений.

📌 С какими проблемами чаще всего сталкиваются организации при защите своих мобильных и веб-приложений?
📌 Примеры успешных атак. К каким последствиям приводит недостаточное внимание к защите веб-приложений?
📌 Почему так много громких атак на веб-ресурсы, несмотря на богатую практику их защиты и огромное разнообразие средств защиты?
📌 Можно построить защиту своими руками на базе опенсорса. В чем состоят минусы такого варианта?
📌 Каков экстренный план на случай действия под атакой?
📌 Когда имеет смысл смотреть в сторону защиты on-prem, а когда лучше подойдут готовые облачные сервисы?

Зарегистрироваться »»
AM Live pinned a photo
Одной из инициатив правительства в рамках мер по противодействию мошенничеству является обязательная регистрация пользователей маркетплейсов и досок объявлений через Госуслуги. Как уточнили инициаторы, эти правила коснутся только тех, кто хочет разместить объявления.
Количество сбоев информационных систем растёт как в мире, так и в России. Это обусловлено сочетанием множества факторов. К сожалению, перспектив перелома данной тенденции в течение ближайших лет не видится. О каких рисках в этой сфере важно знать?
Специалисты выяснили, что в 2024 году доля писем с вредоносными программами в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стали приходить на 25% больше сообщений с фишинговыми ссылками.
В начале 2025 года наблюдается значительный рост интереса среднего и крупного бизнеса к методикам и сервисам безопасной разработки (DevSecOps). По сравнению с IV кварталом 2024 года в январе 2025 года спрос увеличился на 29,7%, а доля компаний, впервые обращающихся за такими услугами, выросла на 14,5%.
Т-Банк завершил миграцию с Microsoft CA на российское решение SafeTech CA, став первой финансовой организацией в стране, отказавшейся от иностранного центра сертификации инфраструктуры открытых ключей в пользу отечественного аналога.
Минувшей осенью в eBPF-фреймворке, встроенном в ядро Linux, объявились две уязвимости, позволяющие перехватить поток управления и выполнить любой код с правами root. Решив проблему, разработчики опубликовали подробности и PoC.
D-Link устранила в маршрутизаторах серии DSL-3788 критическую уязвимость, с помощью которой злоумышленники могли удалённо выполнить вредоносный код и получить полный контроль над целевым устройством.