AM Live
13.6K subscribers
462 photos
311 videos
19.7K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
В американском сообществе Samsung подняли важную тему: пароли, скопированные из менеджера, сохраняются в буфере обмена в открытом виде, притом навсегда. Отсутствие опции автоудаления истории копипаста создает риски в отношении безопасности данных.
🔥🔥🔥 В эту среду, 23 апреля, состоится эфир на AM Live, который мы посвятим автоматизации в ИБ.

Что обсудим?

Что уже можно смело автоматизировать, а где пока лучше не рисковать
Идеальный сценарий внедрения автоматизации в ИБ
Как убедить руководство инвестировать в автоматизацию - на цифрах и примерах
Какие инструменты и платформы реально работают
Как использовать ИИ и машинное обучение в ИБ-процессах
Возможные подводные камни: что пойдет не так и как это предсказать

🙋🏻Спикер - Алексей Семенычев,
Руководитель отдела аналитики угроз информационной безопасности,
Группа компаний «Гарда»

👉👉👉 Регистрируйтесь прямо сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Когда кто-то говорит «мне нечего скрывать», Павел Дуров нервно прячет сервера.

Во Франции снова попытались протащить закон о бэкдорах в мессенджерах — мол, давайте сделаем потайную дверцу, чтобы полиция читала переписки. Ха-ха. Дуров объяснил, почему это плохая идея, и заодно напомнил: Telegram не сдал ни одного байта личных сообщений за 12 лет. Даже по суду. Даже под давлением.
Когда Windows говорит «Стоп, это подозрительно», WinZip отвечает: «Расслабься, я свой». Новая уязвимость в популярном архиваторе позволяет вредоносным файлам проникать на ваш компьютер без единого предупреждения.

Как? Очень просто: WinZip забывает рассказать Windows, что файлы из интернета. В результате — привет, макросы, скрипты и прочие цифровые радости.
SECURITM запускает серию обучающих Workshops по созданию автоматизированной системы управления информационной безопасностью.

👤 Кому: CISO, методологам и инженерам, создающим и развивающим системы ИБ.
🗓 Когда: раз в 2 недели, старт 25.04.25
Цена: бесплатно

О чем: темы Workshops охватят все процессы СУИБ, от учета и мониторинга СЗИ до построения процессов управления рисками. Ближайшие темы - управление защитными мерами, оценка соответствия, учет ИСПДн.

Как: в форме вебинаров, на которых теория чередуется с практическими заданиями, которые вы сможете выполнять прямо во время Workshops.

Задания буду выполняться в SGRC SECURITM, вы сможете делать их в своей локальной версии системы или в облачной Community версии.

В результате серии встреч вы получите единую систему управления ИБ настроенную на ваших данных.

📆 Первый Workshops: 25 апреля в 11:00
Тема: «Ведение реестра защитных мер»
Спикер: Николай Казанцев

👉 Регистрируйтесь по ссылке.

Улучшайте свою кибербезопасность вместе с SECURITM.
Теперь, если в вашем онлайн-банке вдруг появилось «не ваше» устройство — можно не паниковать и не бежать в отделение. ВТБ добавил функцию сброса сессий прямо в личный кабинет. Пара кликов — и мошенник остался без доступа, а вы — с чистой историей входов и крепкими нервами.
Система класса SIEM — уже не роскошь, а необходимость. Для выполнения требований ФСТЭК России без неё не обойтись. Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.
This media is not supported in your browser
VIEW IN TELEGRAM
😵‍💫 Устали от рутинных операций? Не хватает квалифицированных сотрудников?

Многие процессы в ИБ можно эффективно автоматизировать уже сейчас!

A завтра на АM Live состоится эфир «Автоматизация информационной безопасности»

23 апреля (среда) в 11:00 (МСК)

О чем поговорим?

Что автоматизировать в первую очередь
Какие сценарии автоматизации реально работают на опыте российских компаний
Какие технические средства можно использовать
Какие ошибки чаще всего возникают при внедрении автоматизации

👉 Регистрируйтесь прямо сейчас!

А пока - небольшой креатив для поднятия настроения😁 Пишите в комментариях, какие ещё препятствия поджидают нашего с вами Робота? 🤖
Please open Telegram to view this post
VIEW IN TELEGRAM
Утечек стало меньше, но не потому, что хакеры ушли в отпуск. Просто Telegram-админы взялись за дело и начали чистить чаты, где продавали слитые базы. Однако радоваться рано: почти 100 миллионов строк с ФИО, адресами и паролями уже гуляют по интернету.

Ретейл — снова в топе, госорганы не отстают. Кажется, данные россиян давно стали валютой, а у киберпреступников — абонемент на постоянный доступ.
Оказывается, персональные данные россиян не просто «уплывают», а вылетают в руки мошенников с ракетной скоростью, усиливая фишинг и другие атаки до почти художественного уровня персонализации. Обсудили всё это на пресс-конференции BISA: от миллиардных потерь до внутренних предателей, от утечек в рознице до первых уголовных дел.
This media is not supported in your browser
VIEW IN TELEGRAM
🔥🔥🔥 Уже завтра, 23 апреля, состоится эфир на AM Live, который мы посвятим автоматизации в ИБ.

Что обсудим?

Что уже можно смело автоматизировать, а где пока лучше не рисковать
Идеальный сценарий внедрения автоматизации в ИБ
Как убедить руководство инвестировать в автоматизацию - на цифрах и примерах
Какие инструменты и платформы реально работают
Как использовать ИИ и машинное обучение в ИБ-процессах
Возможные подводные камни: что пойдет не так и как это предсказать

Начинаем завтра ровно в 11:00 (МСК)

🙋🏻‍♀️Спикер - Анна Олейникова,
Директор по продуктовому развитию, Innostage

👉👉👉 Регистрируйтесь прямо сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда Google говорит, что заботится о вашей приватности, держите кошелёк и личные данные поближе. После шести лет «инноваций» компания решила: ну их, эти Privacy Sandbox. Старые добрые сторонние куки остаются — слежка продолжается!

Виноваты, конечно, «регуляторы», «обратная связь от индустрии» и «искусственный интеллект», но суть проста: бизнес важнее приватности. Chrome снова не про вас, а про рекламу.
Росгвардия: цифровая безопасность — наше всё. Особенно, если за неё хорошо платят!

Генерал-майора Михаила Варенцова, отвечавшего за цифровое развитие и защиту информации, задержали по делу о крупном мошенничестве.
Google наконец-то выкатывает фичу, о которой говорили ещё в прошлом году: автоматическое размытие «пикантных» картинок в Google Messages.

Если кто-то вдруг решил прислать вам неожиданные нюдсы, приложение любезно замажет это дело и спросит, хотите ли вы это вообще видеть. Такие вот цифровые джентльмены.
Перед смертью не надышишься

📆 30 мая — день Х для российских компаний.

Штрафы за утечки и незаконную обработку персональных данных вырастут до рекордных сумм в десятки миллионов рублей. Теперь неграмотное обращение с данными — это не просто репутационные потери, но и серьезные юридические и финансовые риски.

Как себя обезопасить🤔

Обезличивание данных — ключевой инструмент для enterprise-компаний и организаций, работающих с критической информационной инфраструктурой (КИИ) и обрабатывающих значительные объемы персональных данных.

При этом обезличенные данные можно продолжать обрабатывать!

Какие задачи решает обезличивание?

🟡 Соответствие требованиям законодательства (ФЗ-152, ФЗ-98, ФЗ-395-1).
🟡 Снижение рисков утечки чувствительной информации.
🟡 Создание реалистичных тестовых данных для разработки и тестирования ПО.
🟡Возможность передачи обезличенных данных третьим лицам для анализа и обработки.

Продукт Сфера.Обезличивание данных — коробочное решение под ключ, которое имеет целый ряд преимуществ для сохранения и защиты чувствительной информации. Например, гарантирует сохранение логики и формата данных, обладает функциональностью по обучению моделей ИИ и легко интегрируется в ИТ-инфраструктуру компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибергруппа Elusive Comet, специализирующаяся на краже криптовалюты, использует элементы социальной инженерии, чтобы склонить намеченную жертву к видеовстрече в Zoom, а затем просит собеседника предоставить удаленное управление экраном.
В 2024 году выручка компании «АйТи Бастион» увеличилась на 18% по сравнению с предыдущим годом и превысила 2 млрд рублей. Количество заказчиков выросло на 25%. Основной вклад в выручку обеспечила PAM-платформа СКДПУ НТ. Впервые решение было приобретено также компаниями из сфер оптовой торговли и курортного обслуживания.