Самые актуальные и свежие новости ИТ и кибербезопасности. Обзоры, аналитика, анонсы главных мероприятий отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и технологического шоу AM Talk.
Компания Meta (в России признана экстремистской и запрещена) в приоритетном порядке фиксит баг своего чат-бота на основе ИИ. В ответ на просьбу назвать президента США умный собеседник по-прежнему выдает имя «Джо Байден».
Компания «Индид» представила обновленную версию своего продукта для управления доступом привилегированных пользователей — Indeed Privileged Access Manager (Indeed PAM). В версии 3.0 разработчики внедрили ряд значительных улучшений, включая новый компонент PostgreSQL Proxy.
Группа исследователей раскрыла подробности более 100 уязвимостей, затрагивающих реализации LTE и 5G. Злоумышленники могут использовать эти бреши для ограничения доступа к сервисам и получения контроля над ядром сотовой сети.
Выручка компании Innostage по итогам 2024 года составила 18,64 млрд рублей, что на 22% превышает показатели 2023 года. Более половины доходов компании формируют интеграционные проекты, включая поставку, внедрение и техническое обслуживание оборудования и программного обеспечения.
Утром 24 января пользователи социальных сетей начали сообщать о сбоях в работе мобильной связи и затрудненном доступе к ряду онлайн-сервисов. Теперь появились жалобы и на работу WhatsApp (принадлежащий признанной экстремистской и запрещенной в России корпорации Meta).
В Telegram вновь активизировались мошенники, выдающие вредоносные Android-программы за любительские видео. В текущем месяце такие рассылки нацелены в основном на засев банковского трояна Mamont.
Новая версия программного модуля доверенной загрузки (ПМДЗ) ViPNet SafeBoot 3 от «ИнфоТеКС» получила сертификат ФСБ России, действующий до 1 октября 2034 года и подтверждающий, что модуль ViPNet SafeBoot 3 (версия 3.2, исполнение 1) соответствует требованиям к механизмам доверенной загрузки ЭВМ по II классу защиты и классу сервиса Б.
🤔Существует стереотип, что информационная безопасность — это про бумажки, и только кибербезопасность занимается реальными делами. Игорь Бирюков (КиберХаб Сколково) в новом эпизоде технологического шоу AM Talk взялся за разоблачение главного мифа десятилетия.
💬Почему бумажная безопасность — ключ к защите вашего бизнеса?
За 7 минут на сцене ВЭБ-Центра вы увидите не только театральную зарисовку в формате дуального монолога «Можно у вас купить немного ИБ?», но и узнаете:
⏺Какой вопрос должен задать себе каждый руководитель
⏺Как бесплатно получить спецификацию средств защиты информации
⏺И кто на самом деле владеет информацией…
🔥Благодарим ВЭБ-Центр и РФРИТ за помощь в организации съемок!
🔥Комплексная защита мобильных и веб-приложений 29 января 2025 - 11:00 (МСК)
На эфире мы расскажем о процессах, технологиях, продуктах и компетенциях для комплексной защиты мобильных и веб-приложений. Какие подходы для повышения их киберустойчивости наиболее эффективны. По каким параметрам следует выбирать поставщиков решений и сервисов защиты мобильных веб-приложений.
📌 Какие риски сейчас нужно учитывать для веб-приложений со стороны информационной безопасности? 📌 Как эволюционируют тактики и техники злоумышленников при атаках на веб-приложения? 📌 Как изменились требования регуляторов к защите веб-приложений? 📌 Какие решения обязательно должны быть в арсенале компаний для надежной защиты веб-приложений в 2025 году 📌 Как машинное обучение и поведенческий анализ помогают сделать эффективнее защиту веб-приложений? 📌 Какие ключевые ошибки чаще всего допускаются при организации защиты веб-приложений и как их избежать?
Модель «клиент — сервер» — стандартная для обмена трафиком между сайтами и пользователями. В ходе этого обмена возникают угрозы: трафик могут перехватить, повредить, перенаправить или заменить на другую, нелегитимную информацию. Защититься от этих угроз можно различными способами: от настройки домашнего маршрутизатора до внедрения корпоративных ИБ-систем.
Всё самое важное в ИБ за 2024 год и прогнозы на 2025-й
Кибербезопасность не стоит на месте. Постоянно меняется ландшафт угроз, злоумышленники изобретают новые тактики и методы. А компании, которые занимаются ИБ, разрабатывают технологии, которые помогают отражают кибератаки. Обо всем важном, случилось в ИБ в прошлом году (а также о том, что будет на повестке дня в этом году), мы поговорим на стриме с участием ведущих экспертов «Лаборатории Касперского».
Продолжающийся рост числа утечек данных и увеличивающийся объем «слитой» информации привели к значительному снижению ее стоимости на теневых ресурсах, включая даркнет. Согласно оценкам, как минимум 60% данных о гражданах и компаниях России распространяются бесплатно.
Разработчики Android представили новую защитную функциональность под названием «Identity Check», задача которой — закрывать конфиденциальные настройки с помощью биометрической аутентификации при работе за пределами доверенной области.
Вышла новая версия платформы Security Vision 5, и её создатели постарались учесть всё, что важно для пользователей: удобство работы, гибкость настроек и расширенные аналитические возможности.
Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.
Проблемы в работе сайта и приложения ChatGPT возникли около 15 часов по московскому времени. Однако на других сервисах, использующих CahtGPT через API, сбой не сказался.
Как показал опрос SuperJob, каждый шестой россиянин становился жертвой мошенников, теряя деньги или имущество. Причем почти треть попадалась на уловки злоумышленников как минимум дважды.
Китайские ИТ-компании активно стремятся выйти на российский рынок, что объясняется санкционными ограничениями со стороны США и запретом на майнинг криптовалют в Китае.