Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
AM Live avatar

AM Live

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.
РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
TGlist reytingi
0
0
TuriOmmaviy
Tekshirish
Tekshirilmagan
Ishonchnoma
Shubhali
JoylashuvРосія
TilBoshqa
Kanal yaratilgan sanaMar 30, 2017
TGlist-ga qo'shildi
Jan 06, 2025
Muxrlangan guruh

"AM Live" guruhidagi so'nggi postlar

Google решила сделать обмен файлами по-настоящему быстрым — настолько, что Windows-версия Quick Share раздавала файлы даже без ведома пользователя.

Летом прошлого года в утилите залатали девять дыр, но кое-какие из них оказались не просто «дыры», а полноценные люки: исследователи из Safebreach доказали, что патчи можно было обойти на раз-два.
🪟 Microsoft прикрыла лазейку… но не до конца

В свежем превью Windows 11 24H2 (обновление KB5053658) Microsoft внезапно удалила скрипт bypassnro.cmd, с помощью которого можно было тихо обойти принудительную привязку к аккаунту Microsoft при установке системы. Ну а как же свобода выбора, спросите вы? Ответ прост: «в целях безопасности и удобства», конечно же.

Но всё не так мрачно: если вы не боитесь реестра и умеете нажимать Shift + F10 с искрой в глазах, требования OOBE по-прежнему можно обойти вручную. Главное — знать, где копать (и не забыть перезагрузиться после).
Когда киберпреступники получают красную карточку

В Африке прошла операция Red Card — не футбольный матч, а настоящая чистка цифрового поля. Интерпол с партнёрами, включая «Лабораторию Касперского», провели рейд против кибермошенников, которые взламывали смартфоны, продавали "выигрыши в лотерею" и переводили деньги в крипту.

Почти 2 тысячи устройств изъяты, сотни злоумышленников — в нокауте.
🔥 SOC-БАТЛ В ПРЯМОМ ЭФИРЕ! 🔥
Начинаем «Сравнение коммерческих SOC».

📊 Разберем реальные предложения от ведущих SOC-провайдеров:
— Что входит в услуги?
— Какие гарантии дают?
— Кто круче по технологиям, поддержке и цене?

💥 Никаких шаблонов — только факты, цифры и честный разбор.
Поможем понять, кто действительно может защитить вашу инфраструктуру.

🔗 СМОТРЕТЬ

#SOC #инфобезопасность #кибербезопасность #AntiMalware #онлайнконференция
📈 Российский софт на подъеме: за 2024 год Реестр отечественного ПО пополнился рекордным числом решений — более 4600 новых продуктов от 2700 правообладателей. Особенно активно росли категории встроенного, промышленного ПО и средств анализа данных.

Аналитики ИТ-холдинга Т1 отмечают не только рост количества, но и вовлеченность новых разработчиков: свыше 80% участников впервые вошли в Реестр.
Ставишь «антивирус» — теряешь деньги.

Злоумышленники нашли способ воровать с банковских карт, даже не набирая ваш номер. Достаточно одного «полезного» приложения, и ваш смартфон уже работает на другую сторону.

В этом выпуске — как троян CraxsRAT и переосмысленный NFCGate объединились в идеальную пару для мобильного мошенничества. Спойлер: звонить теперь не обязательно.
🔥 Не пропустите прямой эфир: выбираем идеальный SOC под вашу организацию

Уже сегодня встретимся на конференции АМ Live, где поговорим начистоту:
что такое SOC в реальной жизни — не по учебникам, а по кейсам. Разберём, какие ошибки делают чаще всего, чем отличается коммерческий SOC от гибридного, и как не прогадать с выбором для своей компании.

Будет честно, по делу и без маркетинговой пыли в глаза.

🗓 Когда: 2 апреля 2025, с 11:00 до 13:00
🌐 Где: онлайн
🎤 Что обсуждаем:

• Реальные кейсы построения SOC
• Где прячутся подводные камни
• Как выбрать подходящий формат — без нервов и сожалений

📺 Присоединиться к трансляции →

Приходите — будет полезно, динамично и, возможно, с парой сюрпризов 😉
Пока вы читали это предложение, Chrome уже мог обновиться. В версии 135 Google прикрыла 14 дыр, включая одну особенно опасную use-after-free.
Иногда любопытство — не просто порок, а сигнал тревоги. Если ваш коллега вдруг начал интересоваться серверной, таскает на работу флешки и печатает больше, чем вся бухгалтерия вместе взятая — возможно, он не просто перерабатывает.

Эксперт рассказал, как вычислить офисного «крота», пока тот не сбежал с клиентской базой и ноутбуком в закат.
Уже завтра, 2 апреля в 11.00 (среда), на AM Live состоится эфир, посвященный тому, какой SOC лучше выбрать.

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

👩🏻 Спикер — Екатерина Сюртукова, Независимый эксперт по информационной безопасности

#AMLive_эфир2апреля_ч1
Пока мы мечтали о третьем месте в футболе или на «Евровидении», Россия неожиданно ворвалась в другую тройку лидеров — по вредоносному бот-трафику. Теперь рядом с США и Германией у нас особый «бот-почёт».
В атаке на «Лукойл» участвовали шифровальщики. Эксперты уверены, что это часть кампании против ТЭК России, за которой стоят далеко не новички.
Облачная безопасность: опережая угрозы

Не пропустите — 28 марта (пятница) в 11:00 (МСК) эфир AM Live «Безопасность облачной инфраструктуры (IaaS, PaaS, SaaS)».

📌 Обсудим:
— Какие риски скрываются в публичном облаке?
— Как выбрать провайдера с реальной, а не номинальной защитой?
— Как отличить прозрачность от маркетинговых обещаний?
— Как эффективно управлять привилегированными учетными записями?
— Возможно ли застраховаться от инцидентов?

Разберём ключевые тренды, зоны ответственности и сервисы, которые превращают облако в надежную защиту.

Регистрируйтесь сейчас.

🎙 Спикер – Николай Панченко, руководитель направления защиты Runtime Т-Банк.
Группа Shedding Zmiy снова в деле — и на этот раз с новым «питомцем». Руткит Puma не только умеет мастерски прятаться, но и приводит с собой младшего брата Pumatsune для удалённого контроля. Вместе они превращают заражённую систему в шпионский курорт для злоумышленников.

Российская ИТ-компания не замечала «гостей» больше полутора лет — отличный пример того, как важно не только следить за логами, но и вовремя менять замки.

Rekordlar

27.03.202523:59
14.1KObunachilar
06.09.202423:59
0Iqtiboslar indeksi
11.02.202506:51
1.3KBitta post qamrovi
11.02.202514:29
1.1KReklama posti qamrovi
21.01.202523:59
2.83%ER
11.02.202506:51
9.44%ERR

AM Live mashhur postlari

28.03.202506:01
В атаке на «Лукойл» участвовали шифровальщики. Эксперты уверены, что это часть кампании против ТЭК России, за которой стоят далеко не новички.
02.04.202514:20
🪟 Microsoft прикрыла лазейку… но не до конца

В свежем превью Windows 11 24H2 (обновление KB5053658) Microsoft внезапно удалила скрипт bypassnro.cmd, с помощью которого можно было тихо обойти принудительную привязку к аккаунту Microsoft при установке системы. Ну а как же свобода выбора, спросите вы? Ответ прост: «в целях безопасности и удобства», конечно же.

Но всё не так мрачно: если вы не боитесь реестра и умеете нажимать Shift + F10 с искрой в глазах, требования OOBE по-прежнему можно обойти вручную. Главное — знать, где копать (и не забыть перезагрузиться после).
27.03.202507:00
Удалённый рабочий стол решил стать очень удалённым — после январских и мартовских обновлений Windows соединения по RDP начали обрываться через 65 секунд, как будто кто-то засёк таймер. Microsoft поспешила откатить изменения с помощью Known Issue Rollback.
26.03.202514:42
Если в 2024 году вам начали звонить странные номера и писать сомнительные письма — добро пожаловать в клуб. За год в Сеть утекло более 20 ТБ персональных данных россиян: 89 млн имейлов (почта теперь в дефиците) и 240 млн номеров телефонов (а вот с ними всё отлично — рост +7%).

Лидеры по утечкам — финансы, госструктуры и ретейл, особенно магазины, у которых защита как у дверей на пружинке. А ещё в моде PhaaS — фишинг как сервис. Теперь фишинговые сайты делают "на потоке", почти как пельмени.
20.03.202517:01
Have I Been Pwned пополнился «шпионскими» утечками!

В коллекцию веб-сервиса Троя Ханта добавилось 1,97 млн новых утекших имейлов, а все благодаря… утечке данных у разработчика сталкерского софта SpyX. Да-да, тех самых программ, которые обещают скрыто следить за пользователями.

Что всплыло на поверхность? 💀
🔹 Email, IP, страна проживания, устройство 📍
🔹 Шестизначные ПИН-коды 🔢
🔹 Данные для входа в iCloud (около 17 тыс. пар логинов и паролей в открытом виде!) 💀🔑

Кто пострадал?
Большинство жертв — пользователи SpyX и его клонов MSafely и SpyPhone. Даже Google убрал их расширение для Chrome за нарушение политики магазина.
🔐 Безопасность в облаке: на шаг впереди угроз ☁️
🗓 28 марта (пятница) в
11:00 (МСК)

IaaS, PaaS, SaaS — удобство и масштабируемость очевидны. Но что насчёт безопасности?

Приглашаем обсудить, как защитить облачную инфраструктуру от рисков и атак:
⚠️ Какие угрозы подстерегают в публичном облаке?
🛡 Как выбрать действительно безопасного провайдера?
🔍 Как отличить прозрачность от обещаний на словах?
🔑 Как управлять привилегированными учетными записями?
💼 И можно ли… застраховаться от инцидентов?

Разберёмся в трендах кибербезопасности, зонах ответственности и дополнительных сервисах, которые делают облако крепостью.

📅 Не пропустите — будет полезно ИТ-директорам, безопасникам и всем, кто строит инфраструктуру завтрашнего дня уже сегодня.

Зарегистрироваться »»

#Облако #Кибербезопасность #IaaS #PaaS #SaaS #CloudSecurity #ИТинфраструктура
27.03.202511:22
В новой версии Xello Deception — российской платформы для обнаружения целевых кибератак с использованием технологии киберобмана — появились типы приманок под названием Canary Lures.

Они представляют собой подложные цифровые объекты (документы, файлы, папки), открытие которых приводит к регистрации ИБ-инцидента.
01.04.202515:23
Уже завтра, 2 апреля в 11.00 (среда), на AM Live состоится эфир, посвященный тому, какой SOC лучше выбрать.

💫 Не пропустите, будет очень интересно и полезно!

👉 Зарегистрироваться >>

👩🏻 Спикер — Екатерина Сюртукова, Независимый эксперт по информационной безопасности

#AMLive_эфир2апреля_ч1
27.03.202509:00
Зловред с говорящим именем «Мамонт» наконец-то попал в ловушку — но не в палеонтологическую, а полицейскую. Трое умельцев из Саратовской области, которые маскировали вредонос под доставку еды и милые видосики, теперь вместо лайков собирают уголовные статьи. МВД, Сбербанк и здравый смысл — против «мамонтовой» киберэволюции.
28.03.202513:59
Пока мы мечтали о третьем месте в футболе или на «Евровидении», Россия неожиданно ворвалась в другую тройку лидеров — по вредоносному бот-трафику. Теперь рядом с США и Германией у нас особый «бот-почёт».
02.04.202509:25
Ставишь «антивирус» — теряешь деньги.

Злоумышленники нашли способ воровать с банковских карт, даже не набирая ваш номер. Достаточно одного «полезного» приложения, и ваш смартфон уже работает на другую сторону.

В этом выпуске — как троян CraxsRAT и переосмысленный NFCGate объединились в идеальную пару для мобильного мошенничества. Спойлер: звонить теперь не обязательно.
02.04.202512:01
🔥 SOC-БАТЛ В ПРЯМОМ ЭФИРЕ! 🔥
Начинаем «Сравнение коммерческих SOC».

📊 Разберем реальные предложения от ведущих SOC-провайдеров:
— Что входит в услуги?
— Какие гарантии дают?
— Кто круче по технологиям, поддержке и цене?

💥 Никаких шаблонов — только факты, цифры и честный разбор.
Поможем понять, кто действительно может защитить вашу инфраструктуру.

🔗 СМОТРЕТЬ

#SOC #инфобезопасность #кибербезопасность #AntiMalware #онлайнконференция
02.04.202506:25
Иногда любопытство — не просто порок, а сигнал тревоги. Если ваш коллега вдруг начал интересоваться серверной, таскает на работу флешки и печатает больше, чем вся бухгалтерия вместе взятая — возможно, он не просто перерабатывает.

Эксперт рассказал, как вычислить офисного «крота», пока тот не сбежал с клиентской базой и ноутбуком в закат.
04.04.202514:02
Google решила сделать обмен файлами по-настоящему быстрым — настолько, что Windows-версия Quick Share раздавала файлы даже без ведома пользователя.

Летом прошлого года в утилите залатали девять дыр, но кое-какие из них оказались не просто «дыры», а полноценные люки: исследователи из Safebreach доказали, что патчи можно было обойти на раз-два.
27.03.202506:30
Минцифры запускает пилотный проект по борьбе с кибермошенниками: с 12 мая 2025 года все участники, включая ФСБ, МВД и даже Банк России, будут делиться друг с другом данными и опытом в режиме реального времени. Цель — чтобы мошенникам стало очень неуютно в интернете.
Ko'proq funksiyalarni ochish uchun tizimga kiring.