AM Live
13.5K subscribers
392 photos
287 videos
19.1K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Эксперты «Лаборатории Касперского» обнаружили трояна, который ворует ключи к криптокошелькам, изучая фото на Android-устройствах и iPhone. Новый стилер, нареченный SparkCat, распространяется в составе популярных приложений.
This media is not supported in your browser
VIEW IN TELEGRAM
💥В эфире AM Live обсудили, какие средства защиты существуют для мобильных и веб-приложений.

🙋🏻Спикер - Даниил Щербаков, заместитель Генерального директора, Servicepipe

📲Смотрите выпуск AM Live «Комплексная защита мобильных и веб-приложений» там, где привыкли:

💙VK Видео

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Как предполагает «Газета.Ру», под псевдонимом Bratva, который стал известным в русскоязычном киберпреступном сообществе, может скрываться Петр Левашов, также известный как Severa. В издании выдвинули версию о его возможных связях с ФБР.
Компания «Газинформсервис» выпустила обновление платформы аналитики безопасности Ankey ASAP (версия 2.4.4). В новой версии добавлены инструменты для углубленного анализа поведения пользователей и объектов в сети, что должно упростить работу специалистов по информационной безопасности.
Выведенные из эксплуатации интернет-активы порой остаются востребованными и в итоге могут превратиться в угрозу глобального масштаба. Команда watchTowr убедилась в этом на примере Amazon S3.
Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.
Мировой судья судебного участка района Ивановское в Москве оштрафовал студентку МГУ за интернет-травлю сокурсников. В социальных сетях она публиковала оскорбительные, нередко нецензурные комментарии в их адрес.
💥На эфире AM Live обсудили, как правильно внедрить систему многофакторной аутентификации и сделать ее по-настоящему гибкой. 

Смотрите запись эфира, и вы узнаете:

Какие государственные и отраслевые стандарты необходимо учитывать при внедрении многофакторной аутентификации
Биометрическая идентификация: когда и как имеет смысл ее использовать
Как можно дополнительно усилить корпоративные политики многофакторной аутентификации
Применение машинного обучения для поиска аномалий и усилений политик МФА
Безопасность vs Удобство: как найти золотую середину для пользователей
Чем хорош Passkey и как эту технологию можно использовать в корпоративных системах аутентификации
Какие сложности возникают при внедрении новых методов аутентификации в уже существующие корпоративные системы
Какие технические нюансы нужно учитывать при построении действительно гибкой системы МФА с расчетом на быстрые изменения в ИТ-среде

📲 Смотрите выпуск AM Live «Многофакторная аутентификация по-российски» там, где привыкли:

💙VK Видео

📺Рутуб

📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live pinned a photo
🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)


Поделимся лучшими практиками проектирования и реализации корпоративного SOC. Вы получите проверенный список технологий и продуктов для оснащения SOC в зависимости от потребностей вашей организации. Узнаете, как повысить эффективность работы уже существующего SOC и остаться при этом в рамках бюджета.

📌 Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌 Какую архитектуру SOC выбрать: централизованную или распределенную?
📌 Какие сложности и ограничения могут возникнуть при параллельном импортозамещении ИТ-систем и средств защиты?
📌 Как сэкономить время, какие компоненты можно приобрести “под ключ”?
📌 Как и при помощи каких средств можно автоматизировать процессы внутри SOC?
📌 Чем гарантировать долгосрочную устойчивость инвестиций в уже существующий SOC, учитывая постоянное развитие угроз?

Зарегистрироваться »»
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live pinned a photo
На Инфофоруме-2025 рассказали о пилоте единой платформы по противодействию кибермошенничеству. В Минцифры пообещали общее информирование граждан, а также персонализацию: будет «красная кнопка», которую пользователь сможет нажать, если у него что-то случилось.
На Госуслугах стало проще защитить свой аккаунт с помощью биометрии. Специальное приложение позволит использовать упрощённую аутентификацию, для которой пользователю нужно лишь сфотографироваться.
В студии AM Live эксперты обсудили причины успеха кибератак на веб-приложения, поговорили о том, как спроектировать защиту с учётом специфики организации, грамотно провести внедрение и протестировать качество защиты мобильных и веб-приложений.
Российские пользователи Telegram снова сталкиваются с попытками взлома аккаунтов через сообщения от злоумышленников. В этой схеме мошенники используют никнейм «Безопасность» и устанавливают на аватарку логотип мессенджера, создавая видимость официального уведомления.