|
08 сентября — 15 сентября 2026
Атакующие снова быстрее процессовКомпания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает. В аналитике недели — почему «инцидентов нет» больше не равно «мы в безопасности», и почему одной DLP уже недостаточно. |
|
Неделя в трех цифрах
53% |
российских компаний вывели генеративный ИИ в продакшн Большие языковые модели используют или пилотируют 86% опрошенных компаний. |
2500+ |
цифровых ловушек для пользователей закрыли Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. |
180 |
уязвимостей закрыли в Android После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. |
|
|
Ближайшие события
Что уже стоит поставить в календарьБлижайшие эфиры и конференции, которые редакция Anti-Malware.ru советует не пропустить.
17 сентября |
11:00 МСК • Avanpost
Защитите это немедленно! Avanpost начинает серию вебинаров о простой и быстрой организации Identity Security. Первый выпуск будет посвящен защите удаленного доступа с помощью многофакторной аутентификации. Зарегистрироваться → |
02 октября |
09:00 МСК • Газинформсервис
GIS DAYS 2026 GISDAYS — это три дня открытого диалога об информационной безопасности, современных киберугрозах и практических способах защиты бизнеса, государства и ИТ-инфраструктуры Зарегистрироваться → |
Все мероприятия → |
|
01 • Главная угроза недели
METASCAN признала утечку данных и раскрыла детали двухминутной атакиКомпания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования.
Почему это важно Нечасто компании признают такие крупные факапы и ведут себя ответственно. |
Разобрать угрозу → |
|
02 • уязвимость
VLC можно атаковать через обычную PNG-картинку и вредоносный серверВ медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку. Каковы риски → |
|
03 • законы и регулирование
Алису AI хотят сделать неудаляемой на смартфонах в РоссииМинцифры дорабатывает правила обязательной предустановки российского ИИ-ассистента на смартфоны и другие устройства. Согласно проекту постановления, «Алиса AI» может получить расширенный доступ к операционной системе и стать неудаляемой. Что меняется для пользователей → |
|
Еще три новости, которые стоит знать
Kaspersky Endpoint Security и запись в System32 Независимый исследователь опубликовал экспериментальный HardBreacher и заявил о возможности записи файла в защищенную директорию от имени обычного пользователя. Читать → |
В App Store появились двойники МАКС, Rutube и VK Видео Приложения используют похожие названия и оформление. Доказательств вредоносности у отдельных копий нет, но риск путаницы для пользователей очевиден. Читать → |
211 атак на криптосервисы за полгода Число крупных атак выросло в 2,5 раза год к году. Ущерб — $1,3 млрд; инфраструктурные атаки дали 76% всех украденных средств. Читать → |
Все главные новости → |
|
Аналитика недели
Не просто «что случилось», а что с этим делатьТри материала, которые помогают перевести новости в решения для ИБ, ИТ и бизнеса. |
|
Экономика кибербезопасности
«Инцидентов нет» — больше не метрика безопасности
«Отсутствие инцидентов не означает отсутствие компрометации».
В материале — экономика assume breach и compromise assessment. По данным BI.ZONE DFIR, в 2025 году среднее время присутствия атакующих в инфраструктуре составляло 42 дня. А 60% CISO видят связь инвестиций в ИБ со стоимостью компании — среди топ-менеджеров ее замечают только 38%. Читать аналитику → |
|
|
Защита данных
DLP перестает быть универсальным ответомИТ-ландшафт разрастается, сотрудники работают через десятки сервисов, а бизнес хочет удобства вместо тотальных блокировок. В исследовании, которое обсуждали эксперты AM Live, 67% инцидентов связаны с сотрудниками. В опросе аудитории 62% назвали главной проблемой нехватку компетентных специалистов, 49% — беспорядок с правами доступа. Почему одной DLP уже мало → |
|
|
Практика VM + SIEM
CVSS недостаточно: риск надо считать в контексте бизнесаСвязка VM, SIEM и CMDB позволяет дополнить CVSS вероятностью эксплуатации по EPSS, фактом реальных атак из CISA KEV и критичностью конкретного актива. Получается не «еще один список CVE», а объяснимая очередь на устранение. Посмотреть модель приоритизации → |
Еще по теме: когда ручной пентест уже не успевает за инфраструктурой → |
|
Свежее сравнение
Четыре российских корпоративных CA против Microsoft AD CSAladdin Enterprise CA, Avanpost CA, Clearway CA и SafeTech CA сравнили с Microsoft AD CS по архитектуре, интеграциям, выпуску и обслуживанию сертификатов, масштабированию, отказоустойчивости и регуляторным требованиям.
4 |
отечественных решения и один реперный продукт Microsoft для честного сравнения. |
Открыть сравнение → Все сравнения Anti-Malware.ru |
На этом все Пять минут на дайджест — и вы в контексте неделиОстальное оставляем алгоритмам. Самое важное редакция Anti-Malware.ru уже отобрала. Перейти на Anti-Malware.ru → |
Вы получили это письмо, потому что подписаны на материалы Anti-Malware.ru. © ООО «АМ Медиа», 2026.
143441, Московская область, Красногорский р-н, Путилково,
Бизнес-Парк «Гринвуд», стр. 23 Мы в соцсетях: TGVKYT Отписаться от рассылки |
Комментариев нет:
Отправить комментарий