Маркетинг в ИБ Отечественный Стор от REChain ®️ 🪐! › 2025 09 12 сентябрь пятница

1 часы (время прочтения) Конференция от Anti-Malware с фокусом на решения без миллионных бюджетов. август 12, 2025 19:47 Маркетинг в ИБ Кибербезопасность: Сводка новостей - 13 августа 2025

Кибербезопасность & Софт

Сводка новостей • 13 августа 2025 года
Эксклюзивные материалы о главных событиях в сфере информационной безопасности, технологиях и цифровой трансформации в России

Маркетинг в ИБ

10:30 МСК • Онлайн

Вебинар "Упаковываем кибербез"

Эксперт Дмитрий Агарунов представит методику построения бренда в шести измерениях:

"Бренд говорит о 'безопасности' и 'надежности' — как и 90% конкурентов? Пришло время вырваться из этого порочного круга"
  • Почему 90% ИБ-брендов "невидимы": три фатальные ошибки в позиционировании
  • Система "6 измерений бренда" для диагностики сильных и слабых сторон
  • Кейс-разбор: как журнал «Хакер» стал самым популярным медиа в сфере кибербезопасности
  • Ключ к позиционированию, привлекающему идеальных клиентов

Целевая аудитория: маркетологи, PR-менеджеры, директора по маркетингу, руководители ИБ-компаний :cite[1]

Защита бизнеса

11:00 МСК • Онлайн

Кибербезопасность для малого и среднего бизнеса

Конференция от Anti-Malware с фокусом на решения без миллионных бюджетов:

  • Как защитить бизнес с бюджетом 300 000 ₽ в год
  • Базовые меры ИБ для организаций любого размера
  • Обучение сотрудников vs инвестиции в технологии
  • Государственные программы поддержки для малого бизнеса
  • Три самые важные недорогие средства защиты

Эксперты:

Алексей Киселев
(Лаборатория Касперского)
Максим Яндулов
(ГК «Солар»)
Александр Падурин
(Security Vision)

:cite[4]:cite[8]

Технологии & Угрозы

Shade BIOS: Невидимая угроза из прошивки

На Black Hat 2025 представлен новый вектор атаки, работающий напрямую из BIOS:

  • Полная невидимость для ОС, антивирусов и EDR/XDR-систем
  • Обход защиты через манипуляцию с картой памяти
  • Кросс-платформенная работа на любых устройствах с UEFI
  • Возможность написания вредоносного кода на обычном C

Троян Buhtrap атакует через Диадок

Новая волна атак на пользователей систем ДБО:

  • Распространение через скомпрометированные аккаунты Контур.Диадока
  • HEUR:Trojan.Win32.Agentb.gen крадет средства через банковские системы
  • Высокий уровень доверия к сообщениям из систем ЭДО упрощает атаки

Bug Bounty в Max: 7.8 млн за уязвимости

Итоги первого месяца программы VK:

  • 79 подтвержденных уязвимостей в мессенджере Max
  • Максимальное вознаграждение - 5 млн рублей
  • Платформы: Standoff Bug Bounty, BI.ZONE Bug Bounty и BugBounty.ru

:cite[10]

Инструменты & Linux

Plague: Год необнаруженной угрозы для Linux

Вредоносный PAM-модуль с продвинутыми возможностями:

  • Скрытый доступ через SSH с обходом аутентификации
  • Техники противодействия отладке и реверс-инжинирингу
  • Самоочистка от следов активности в системе
  • Сохранение функциональности после обновлений ОС

Open Source инструмент для проверки кода

Anthropic выпустила Claude Code Security Reviewer:

  • Автоматическое сканирование pull-запросов в GitHub
  • Поиск SQLi, XSS, уязвимостей аутентификации и зависимостей
  • Генерация пояснений и исправлений
  • Поддержка нескольких языков программирования

:cite[10]

Регулирование

Схема доступа в интернет при блокировках

Минцифры и операторы связи разработали техническое решение:

  • Доступ к "белому списку" через капчу
  • Основные сервисы: маркетплейсы, доставка, такси, банкоматы
  • Сохранение скорости доступа к критическим ресурсам

Дискуссионные вопросы: безопасность капчи, подделка IP-адресов, включение мессенджера Max в список :cite[10]

Новый закон о SMS-рассылках

Непредвиденные последствия регулирования:

  • Массовые блокировки легитимных сообщений
  • Проблемы с доставкой системных уведомлений
  • Требуется доработка критериев фильтрации

:cite[10]

Медиа & Аналитика

Тренды киберугроз для СМБ

По данным "Коммерсантъ" и Anti-Malware:

  • Рост целевых атак на малый бизнес (+40% с начала года)
  • Шифровальщики остаются основной угрозой
  • Фишинг через сервисы ЭДО как новый вектор
  • Недооценка рисков при работе в облаках

Образовательные инициативы

Центр кибербезопасности Мичиганского университета:

  • Практико-ориентированная учебная программа
  • Партнерство с лидерами отрасли
  • Семинары для бизнеса и государственных организаций

:cite[6]

Предстоящие мероприятия

  • 02.09: Tech2b Conf 2025 (Москва)
  • 23.09: Global Tech Forum (Москва)
  • 17-20.11: CyberSat 2025 (Reston, VA)

:cite[1]:cite[2]

ICT2GO
Anti-Malware
Коммерсантъ
Habr

Сводка подготовлена на основе открытых источников • 13 августа 2025 года

Актуальная информация о событиях может уточняться организаторами

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.