AM Live
13.5K subscribers
392 photos
287 videos
19.1K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
Сбер отказался от использования иностранной системы класса PAM в пользу российского продукта BI.ZONE PAM. Архитектура системы позволит масштабировать систему на всю ИТ-инфраструктуру банка.
Выход на внешние рынки является залогом конкурентоспособности для значительной части ИТ-компаний. Внутренний ИТ-рынок в России относительно небольшой и уже в обозримом будущем может практически полностью исчерпать все резервы для роста. В отдельных нишах это уже произошло. Предстоит найти, чем привлечь зарубежного заказчика.
Бизнес не только не увеличивает инвестиции в кибербезопасность, но в некоторых случаях даже сокращает их, несмотря на рост числа кибератак. По мнению участников рынка, одной из причин этого является высокая стоимость заемного финансирования.
В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.
🔥Уже на этой неделе — AM Live «Технологии и продукты оснащения SOC»
12 февраля 2025

Поделимся лучшими практиками проектирования и реализации корпоративного SOC.

♦️ Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
♦️ Какую архитектуру SOC выбрать: централизованную или распределенную?
♦️ Какие сложности и ограничения могут возникнуть при параллельном импортозамещении ИТ-систем и средств защиты?
♦️ Как сэкономить время, какие компоненты можно приобрести “под ключ”?
♦️ Как и при помощи каких средств можно автоматизировать процессы внутри SOC?
♦️ Чем гарантировать долгосрочную устойчивость инвестиций в уже существующий SOC, учитывая постоянное развитие угроз?

Успейте зарегистрироваться =>
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным Координационного центра доменов .RU/.РФ, в январе 2025 года число фишинговых доменов в рунете, нацеленных на пользователей WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), увеличилось почти в десять раз по сравнению с аналогичным периодом 2024 года.
Злоумышленники активно распространяют вредоносные копии популярных ИИ-ассистентов, таких как ChatGPT, DeepSeek и Google Gemini. Чаще всего эти подделки используются для распространения стилеров — вредоносных программ, перехватывающих учетные данные пользователей, как из публичных сервисов, так и из корпоративных систем.
Новая крупномасштабная фишинговая атака, организованная группировкой TA558, прошла 27 января и затронула российские и белорусские компании, работающие в сферах финансов, логистики, строительства, туризма и промышленности.
Уязвимость протокола Bluetooth позволяет сымитировать доверенное устройство и проводить атаки на расстоянии до 100 метров. Исследователю удалось таким способом запустить видеоролик на своем MacBook Air по команде с фейковой клавиатуры.
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Технологии и продукты оснащения SOC
12 февраля 2025 - 11:00 (МСК)


Поделимся лучшими практиками проектирования и реализации корпоративного SOC.

Обсудим следующие вопросы:

📌Мы решили строить свой SOC. Какие документы необходимо подготовить на старте проекта?
📌Какую архитектуру SOC выбрать: централизованную или распределенную?
📌Какие сложности и ограничения могут возникнуть при параллельном импортозамещении ИТ-систем и средств защиты?
📌Как сэкономить время, какие компоненты можно приобрести “под ключ”?
📌Как и при помощи каких средств можно автоматизировать процессы внутри SOC?
📌Чем гарантировать долгосрочную устойчивость инвестиций в уже существующий SOC, учитывая постоянное развитие угроз?

👉Зарегистрироваться »»

🙋🏻Спикер - Сергей Солдатов, Руководитель Центра мониторинга кибербезопасности,
«Лаборатория Касперского»
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники традиционно активизируются в преддверии Дня всех влюбленных, который отмечается 14 февраля. Массовая покупка подарков в этот период дает злоумышленникам множество возможностей для обмана.
Apple выпустила минорные обновления операционных систем iOS и iPadOS, в которых содержится патч для опасной уязвимости. Брешь уже используется в реальных кибератаках, поэтому пользователям рекомендуют не тянуть с установкой апдейтов.