Рынок IT в России растёт со скоростью света — в 2024 году его объём уже перевалил за 5,5 трлн рублей, а компаний стало вдвое больше, чем пару лет назад. Но не всё так просто! Бурлящий ландшафт киберугроз, дефицит кадров и новые регуляторные требования не дают бизнесу расслабиться.
В открывающем интервью проекта «Ведомостей» о ключевых ИТ-трендах 2025 Анна Кулашова, управляющий директор в России и странах СНГ «Лаборатории Касперского», рассказала, как компания помогает бизнесу адаптироваться к этим реалиям, каким образом применяет ИИ и что готовит 2025 год.
Интересно? Читайте полную статью и узнайте, какие инициативы помогают развивать IT-рынок и справляться с его вызовами!
Please open Telegram to view this post
VIEW IN TELEGRAM
«Ведомости. Технологии и инновации»
Анна Кулашова: «ИИ стал органичной частью решений по кибербезопасности»
Вице-президент «Лаборатории Касперского» по развитию бизнеса в России и СНГ о трендах на рынке IT и информационной безопасности
В рамках V Межмузейной конференции «Единство непохожих» мы подписали соглашение и теперь защищаем музей от киберугроз: заботимся о безопасности серверов, помогаем управлять паролями и настраивать защиту 🌌
Но это не просто бумажки и формальности!
Stay tuned!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее об обновлениях системы рассказываем в свежем посте.
#KD_SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
Улучшения нашей SIEM-системы за Q3 2024
Правила детектирования нетипичного поведения в контейнерной инфраструктуре на этапе сбора данных и другие обновления нашей SIEM-системы.
Знали ли вы, что вредоносное ПО может быть настолько хитрым, что вообще не оставляет следов на диске? 😏
Бесфайловые зловреды — мастера маскировки, которых сложно поймать традиционными методами. Как они проникают в систему и что нужно делать, чтобы обезопасить себя от этой невидимой угрозы?
Читайте наши карточки, чтобы узнать разобраться➡️
#KD_словодня
Бесфайловые зловреды — мастера маскировки, которых сложно поймать традиционными методами. Как они проникают в систему и что нужно делать, чтобы обезопасить себя от этой невидимой угрозы?
Читайте наши карточки, чтобы узнать разобраться
#KD_словодня
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Наши эксперты, отслеживающие тенденции crimeware, уже готовы предсказать, с чем столкнутся защитники в наступающем году.
Полный обзор итогов 2024 года и предсказаний доступен на Securelist, а здесь — самые интересные тренды:
Оцифровка финансов на уровне центробанков продолжается, создавая новую привлекательную мишень для крупных кибератак. Государственные цифровые валюты (ЦВЦБ, CDBC) и открытый банкинг пилотируются во многих странах, одновременно создавая гигантскую поверхность атаки на новые и недостаточно изученные API.
Банковское ВПО для Windows стагнирует, а вот число мобильных угроз за год выросло вдвое. Тренд продолжится в 2025 году.
Финансово ориентированные группировки из Поднебесной начинают проявлять интерес к Европе и Латинской Америке. Пока это выражается в Android-троянцах и фишинге для угона банковских карт, но более сложные схемы тоже появляются.
Попытки сделать жертвам побольнее и увеличить стоимость восстановление после атаки продолжаются. Ожидаются эксперименты с «отравлением» данных в инфраструктуре, которое сложнее заметить и исправить. Чаще будет применяться и давление с упором на регуляторные последствия для жертвы.
#статистика #KSB @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Securelist
Crimeware and financial predictions for 2025
Kaspersky's GReAT looks back on the 2024 predictions about financial and crimeware threats, and explores potential cybercrime trends for 2025.
Шифровальщик на десерт: анализ зловреда Ymir
Наши эксперты обнаружили новый продвинутый шифровальщик Ymir, который представляет угрозу для организаций. Зловред полагается на надёжную систему шифрования, так что расшифровать файлы оказывается невозможно.😱
Хотя в сообщении о выкупе сообщалось, что злоумышленники украли данные, сам шифровальщик на это не способен. Вероятно, файлы были извлечены каким-то другим способом. Любопытно, что за два дня до атаки в инфраструктуре организации был замечен стилер... 👀
Чтобы подобное не произошло в вашей компании, необходима продуманная стратегия реагирования. Подробнее о функциональности шифровальщика — в нашей статье.
#KD_шифровальщики
Наши эксперты обнаружили новый продвинутый шифровальщик Ymir, который представляет угрозу для организаций. Зловред полагается на надёжную систему шифрования, так что расшифровать файлы оказывается невозможно.😱
Хотя в сообщении о выкупе сообщалось, что злоумышленники украли данные, сам шифровальщик на это не способен. Вероятно, файлы были извлечены каким-то другим способом. Любопытно, что за два дня до атаки в инфраструктуре организации был замечен стилер... 👀
Чтобы подобное не произошло в вашей компании, необходима продуманная стратегия реагирования. Подробнее о функциональности шифровальщика — в нашей статье.
#KD_шифровальщики
Forwarded from Kaspersky Team
На вершине и не собираемся останавливаться!
«Лаборатория Касперского» снова получила высшую награду в рейтинге лучших работодателей России Forbes 2024.
«Платина» в двух категориях «Сотрудники и общество» и «Корпоративное управление», а за «Экологию» забрали «Золото».
Четвёртый год подряд мы среди лидеров Forbes, и каждый раз поднимаем планку выше!
Ждём ваши ❤️ под постом!
«Лаборатория Касперского» снова получила высшую награду в рейтинге лучших работодателей России Forbes 2024.
«Платина» в двух категориях «Сотрудники и общество» и «Корпоративное управление», а за «Экологию» забрали «Золото».
Четвёртый год подряд мы среди лидеров Forbes, и каждый раз поднимаем планку выше!
Ждём ваши ❤️ под постом!
Что делать, если произошёл киберинцидент? 😳
Разумеется, бросить все силы на выявление и сдерживание атаки. И вот пожары потушены, опасность миновала… Но расслабляться пока рано. Пора осмыслить произошедшее.
Признавать ошибки тяжело и не слишком приятно — особенно, если атака недёшево обошлась компании. Однако любая ошибка ценна уроками, которые можно из неё вынести. А поможет в этом всесторонний анализ🔎
Начать стоит вот с чего:
1️⃣ донесите до коллег, что ваша цель — не поиск виноватых, а составление подробной картины произошедшего;
2️⃣ не фокусируйтесь только на неудаче! Отметьте и те процессы, которые помогли обнаружить инцидент и снизить от него ущерб;
3️⃣ прочитайте нашу новую статью и узнайте, на что стоит обратить внимание при расследовании произошедшего инцидента, чтобы усилить безопасность компании.
#KD_советы
Разумеется, бросить все силы на выявление и сдерживание атаки. И вот пожары потушены, опасность миновала… Но расслабляться пока рано. Пора осмыслить произошедшее.
Признавать ошибки тяжело и не слишком приятно — особенно, если атака недёшево обошлась компании. Однако любая ошибка ценна уроками, которые можно из неё вынести. А поможет в этом всесторонний анализ
Начать стоит вот с чего:
#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
Кажется, ваши аккаунты в соцсетях будто притягивают хакеров? 🐥
Пора это остановить! Заходите в наш Privacy Checker — мы собрали простые и понятные инструкции, которые помогут настроить безопасность ваших страниц.
P.S. Советы есть для всех популярных каналов 😉
Пора это остановить! Заходите в наш Privacy Checker — мы собрали простые и понятные инструкции, которые помогут настроить безопасность ваших страниц.
Please open Telegram to view this post
VIEW IN TELEGRAM
Kaspersky
Защита личных данных в Интернете, настройка приватности и безопасности - Privacy checker
Полное руководство по настройкам приватности в онлайне. Как настроить безопасность ВКонтакте, WhatsApp, Instagram, TikTok, Google, YouTube, Facebook, X(Twitter), Skype, LinkedIn на iPhone, Android, Windows и Mac.
Чтобы гейминг приносил только удовольствие, мы запустили совместный проект с «Миром Кораблей»! Выполнив 3 задачи в игре, вы можете получить 3 месяца подписки Kaspersky Premium для 3 устройств (и не отвлекаться от побед на киберугрозы👾).
Все подробности – по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Воскресный дайджест киберновостей за прошедшую неделю ➡️
Любите рубиться в танчики? А заработать NFT-токены на очередной катке не хотите? Предложение и правда заманчивое. Правда, чревато последствиями: игрок заходит на сайт, предвкушая, как будет биться за награду, а к нему на компьютер проникает вражеский лазутчик — бэкдор Manuscrypt. Подробнее об атаке — в статье.
В стандарте NIST SP 800-63 обновлены требования к паролям, мультифакторной аутентификации и использованию биометрии. О лучших практиках индустрии — в новой статье.
Пользователям KUMA SIEM теперь доступны новые правила корреляции для выявления активности злоумышленников на этапе Discovery. Подробнее об обновлениях системы рассказываем в свежем посте.
Шифровальщик на десерт: анализ зловреда Ymir. Подробнее о функциональности шифровальщика — в нашей статье.
Самое интересное из мира B2B:
▶️ Защита администратора дебютирует в Windows 11
▶️ Ноябрьский вторник патчей: идём на рекорд?
И ещё кое-что:
▶️ Культовые образы любимых киногероев связанных с IT и кибербезом
▶️ «Лаборатория Касперского» снова получила высшую награду в рейтинге лучших работодателей России Forbes 2024.
Любите рубиться в танчики? А заработать NFT-токены на очередной катке не хотите? Предложение и правда заманчивое. Правда, чревато последствиями: игрок заходит на сайт, предвкушая, как будет биться за награду, а к нему на компьютер проникает вражеский лазутчик — бэкдор Manuscrypt. Подробнее об атаке — в статье.
В стандарте NIST SP 800-63 обновлены требования к паролям, мультифакторной аутентификации и использованию биометрии. О лучших практиках индустрии — в новой статье.
Пользователям KUMA SIEM теперь доступны новые правила корреляции для выявления активности злоумышленников на этапе Discovery. Подробнее об обновлениях системы рассказываем в свежем посте.
Шифровальщик на десерт: анализ зловреда Ymir. Подробнее о функциональности шифровальщика — в нашей статье.
Самое интересное из мира B2B:
И ещё кое-что:
Please open Telegram to view this post
VIEW IN TELEGRAM
🍁У Microsoft прошёл ноябрьский Patch Tuesday. А значит, настало время срочно обновить Windows.
В числе прочего компания закрыла уязвимость нулевого дня CVE-2024-43451 🕷. С помощью этой уязвимости злоумышленники могут получить доступ к хешу NTLMv2 — протокола сетевой аутентификации, который используется в актуальных версиях Microsoft Windows. А потом провести атаку типа pass-the-hash и попытаться выдать себя за легитимного пользователя.
Чтобы проэксплуатировать уязвимость, атакующие доставляют в систему вредоносный файл. Жертве можно даже его не открывать — попытки удалить или переместить файл достаточно для компрометации.
🍂Впрочем, в Microsoft уже взяли ситуацию под контроль. Компания выпустила обновление, которое исправило не только CVE-2024-43451, но и 88 других «дыр».
Что ещё закрыл ноябрьский патч Microsoft и как укрепить защиту рабочих устройств — в нашем новом посте.
#KD_патчи #KD_уязвимости
В числе прочего компания закрыла уязвимость нулевого дня CVE-2024-43451 🕷. С помощью этой уязвимости злоумышленники могут получить доступ к хешу NTLMv2 — протокола сетевой аутентификации, который используется в актуальных версиях Microsoft Windows. А потом провести атаку типа pass-the-hash и попытаться выдать себя за легитимного пользователя.
Чтобы проэксплуатировать уязвимость, атакующие доставляют в систему вредоносный файл. Жертве можно даже его не открывать — попытки удалить или переместить файл достаточно для компрометации.
🍂Впрочем, в Microsoft уже взяли ситуацию под контроль. Компания выпустила обновление, которое исправило не только CVE-2024-43451, но и 88 других «дыр».
Что ещё закрыл ноябрьский патч Microsoft и как укрепить защиту рабочих устройств — в нашем новом посте.
#KD_патчи #KD_уязвимости
Ладно, даже Всемирная Сеть может страдать от провалов в памяти. Знаете, сколько веб-страниц десятилетней давности уже кануло в Лету?
Дело в том, что веб-страницы — не самый надёжный формат хранения информации. Они часто пропадают, меняют свой адрес или содержание. Поэтому стоит завести личный архив, в котором будут лежать резервные копии самых важных и милых сердцу страничек. И тогда через пару десятков лет можно будет похвастаться коллекцией перед потомками: «А вот так, внучок, выглядел мой любимый сайт в нулевых…»
В новом посте расскажем, как сохранять веб-страницы на компьютер, организовывать архивы и искать содержимое сайтов, которые уже удалили.
#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
www.kaspersky.ru
Как сохранить веб-страницу навсегда или найти содержимое удаленных сайтов | Блог Касперского
Рассказываем про инструменты для архивации веб-сайтов и поиска в архивах веб-страниц.