Баннер 728x90 Urano.biz

четверг, 3 апреля 2025 г.

Дайджест горячих новостей №475

03.04.2025
 
 

Обучение в ИТ: где и чему учиться для успешной карьеры

Если вы хотите стать востребованным ИТ-специалистом, но не знаете, какие навыки действительно необходимы в этой индустрии, подключайтесь к эфиру AM Live. Ведущие эксперты расскажут о самых востребованных компетенциях и навыках у работодателей. Вы узнаете о существующих вариантах фундаментального образования, курсах переподготовки и повышения квалификации и сможете выбрать оптимальный путь для построения успешной карьеры в ИТ.

04 Апреля 2025 - 11:00

 

Как выстроить процесс управления уязвимостями

В первой части прямого эфира мы подробно разберем, как выстроить эффективный и устойчивый процесс управления уязвимостями (Vulnerability Management) — от нормативных требований и внутренних регламентов до выбора инструментов и оценки результатов. Вы узнаете, как адаптировать модель VM под особенности вашей компании — будь то крупный холдинг или малый бизнес, — и как грамотно распределить роли и зону ответственности между ИБ, ИТ и бизнесом.

09 Апреля 2025 - 11:00

 
  Работа системы Платон полностью восстановлена после DDoS-атаки
 
Вечером 31 марта компания «Платон» объявила о полном восстановлении системы после масштабной DDoS-атаки, продолжавшейся несколько суток. Из-за сбоя в работе сервиса некоторые логистические компании приостановили деятельность, опасаясь штрафов за неоплату.

  Авария в ЦОД Яндекса вызвала массовый сбой. AM он тоже затронул
 
Из-за аварии в одном из центров обработки данных (ЦОД) компании «Яндекс» стали недоступны как собственные сервисы компании, так и ресурсы её клиентов, пользующихся услугами «Яндекс Облака». Среди пострадавших оказались службы доставки, федеральные розничные сети, стриминговые платформы и онлайн-кинотеатры.

  Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы
 
Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть сразу три уязвимости нулевого дня (0-day). Все они в настоящее время активно используются в атаках, так что обновление — не просто формальность, а необходимость.

  На сайте и в мобильном приложении Московского метрополитена произошел сбой
 
Сбой в работе сайта и мобильного приложения столичного метро наблюдается с открытия. Пользователи не могут пополнить транспортные карты, это можно сделать только через кассы.

  Опасный Android-троян Crocodilus крадет деньги у пользователей смартфонов
 
Специалисты ThreatFabric обнаружили опасный банковский троян Crocodilus, нацеленный на пользователей Android. Вредонос маскируется под Google Chrome, крадет деньги и криптовалюту.

  Новая кибергруппа атакует российскую промышленность через целевой фишинг
 
Эксперты RED Security SOC и CICADA8 выявили новую кибергруппировку, специализирующуюся на атаках на промышленные и машиностроительные компании. Основным инструментом злоумышленников стал целевой фишинг.

  В Сеть утекли персональные данные 270 000 клиентов Samsung
 
В открытый доступ выложен свежий дамп базы данных германского филиала Samsung — по словам автора публикации, более 270 тыс. клиентских заявок в техподдержку, с указанием полного имени, имейл и адреса проживания.

  Сенаторы предложили меры по дальнейшей легализации белых хакеров
 
В Совете Федерации предложили полностью узаконить «инициативную» форму сотрудничества исследователей с владельцами информационных систем. Эта модель позволит специалистам выявлять уязвимости и уведомлять о них без риска юридического преследования.

  Из Windows 11 удалили скрипт обхода Microsoft Account, но лазейка осталась
 
На прошлой неделе Microsoft выпустила превью-версию апдейта KB5053658 для Windows 11 24H2. Перечень изменений содержит один примечательный пункт: удален скрипт bypassnro.cmd, позволявший обойти настройку входа в систему из-под аккаунта Microsoft.

  Банковский троян Grandoreiro вновь пугает юзеров налоговыми штрафами
 
В Forcepoint фиксируют новые имейл-рассылки, нацеленные на засев банковского трояна Grandoreiro. Поддельные извещения написаны от имени налоговых служб и снабжены ссылкой, по которой якобы можно ознакомиться с детализаций штрафа.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий