14.01.2025 RED Security SOC: хакеры усилили давление на критическую информационную инфраструктуру России

новную угрозу российским компаниям по-прежнему представляют хактивисты – политически мотивированные киберпреступники. Медианное ежемесячное количество кибератак в 2024 г. составляло около 10 ты

14.01.2025 Исследование MTS AI и «Б1»: 21% российских компаний подвергались атакам с использованием дипфейков

еса, а корпоративные почтовые сервисы, как правило, надежно защищены сервисами служб безопасности. «Злоумышленники используют три основных типа атак с применением видеодипфейков – это замена ли

14.01.2025 Четверть госслужащих используют недоверенные каналы в рабочей коммуникации

ященное теме защиты данных в служебной коммуникации. В исследовании участвовали руководители, ИТ- и ИБ-специалисты (40%) и другие сотрудники органов власти и госучреждений (60%). Об этом CNews

13.01.2025 Эксперты ГК «Солар» обнаружили всплеск веб-атак роботизированных сканеров на онлайн-ритейлеров в период новогодних праздников

дние два дня новогодних каникул атаки и вовсе длились практически круглосуточно. «По нашему мнению, злоумышленникам удалось наладить методики автоматизированных атак с помощью роботизированных

13.01.2025 NGR Softlab дополнил PAM-систему Infrascope модулем поведенческой аналитики

Российский разработчик ИБ-решений NGR Softlab включил в новую версию своего решения класса PAM Infrascope модуль пов

13.01.2025 Каждый пятый офисный работник никогда не проходил инструктаж по информационной безопасности

ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн

13.01.2025 Ведущий производитель хирургических инструментов для операций на сердце пал жертвой шифровальщика

етственность за атаку. «Учитывая, что прошли уже две недели, либо ведутся переговоры о выкупе, либо хакеры не смогли выкрасть ничего, за что можно было бы заставить компанию платить, – считает

10.01.2025 Positive Technologies: какие технологии станут целью атак хакеров в 2025 году

ных недостатками конфигурации и отсутствием превентивных мер. Аналитики прогнозируют, что в 2025 г. злоумышленники будут больше нацеливаться на облачные решения для кражи данных, например с цел

09.01.2025 НКЦКИ переподписал с Positive Technologies соглашение о сотрудничестве

тр ГосСОПКА класса А: расследование инцидентов, реагирование на них и их предотвращение, мониторинг ИБ, оценка защищенности компаний (включая пентест). В ретроспективе трех лет аналитики отмеча

09.01.2025 Украинские хакеры уничтожили инфраструктуру одного из старейших российских провайдеров. Сайт не работает, абоненты сидят без интернета

выведена из строя. Когда именно произошла атака, к моменту выхода материала известно не было – сами хакеры сообщили о ней 7 января 2025 г. Bleeping Computer пишет, что хакеры украли конф

03.01.2025 Власти обязали «Яндекс» убрать с карт нефтеперерабатывающие заводы из-за атак дронов-камикадзе

Решение суда Московский суд обязал ИТ-компанию «Яндекс» убрать из открытого доступа карты и фотографии одного из крупнейших НПЗ в России. Объект в 2024 г. подвергся атаке дронов-камикадзе четыре раза, об этом пишет ТАСС со ссылкой на судебное решение. Какой суд принял решение и о каком НПЗ идет в нем речь, не уточняется. По информации ТАСС, в прошлом году

02.01.2025 На сетевую защиту пришлась четверть ИБ-расходов

Сетевая безопасность — флагман ИБ-бюджетов Из сотни участников рейтинга CNews Security по 63 компаниям доступна разбивка выр

02.01.2025 В России более 50 ИБ-компаний с оборотом в миллиард рублей и более

ty, выручка 100 крупнейших отечественных поставщиков решений в области информационной безопасности (ИБ) выросла на 30,7% до ₽361 млрд по итогам 2023 г. При этом продолжается концентрация рынка

02.01.2025 Взломан крупнейший мировой производитель военной и аэрокосмической техники. Сотрудники попались на простейшую уловку хакеров

исям и начали уведомлять пострадавших сотрудников. Хоть специалисты по информационной безопасности (ИБ) компании и не выявила постоянных рисков для пострадавших лиц. Теперь же компания начала р

02.01.2025 Группировка «Облачный атлас» атакует Россию через новую дыру в Microsoft Office

вить принадлежность группы Cloud Atlas. В ходе последней выявленной кампании, начавшейся в 2023 г., злоумышленники в основном атаковали цели в России - 80% жертв располагаются там. Остальные по

28.12.2024 Виктор Сердюк -

Виктор Сердюк, «ДиалогНаука»: Системный интегратор должен быть центром компетенций по ИБ для своих клиентов

адача как системного интегратора заключается в том, чтобы «ДиалогНаука» была центром компетенций по ИБ для клиентов, предлагая качественные услуги, которые позволят успешно решать стоящие перед

28.12.2024 Доля иностранных вендоров на российском рынке ИБ сократилась втрое

вязанные со взломом информационных систем и утечками данных. «Высокие темпы роста российского рынка ИБ в 2023 г. обусловлены активным импортозамещением в стране, а также новыми регуляторными тр

28.12.2024 Сервисы доставки, салоны красоты и отели в фокусе киберпреступников в новогодние праздники

тивные отзывы или использовать ботов для создания ложной активности на сайтах салонов. В дополнение хакеры могут украсть базы клиентов, чтобы затем использовать для шантажа или угрозы продажи к

28.12.2024 Злоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защиты

отяжении всего 2024 г. команда BI.Zone Threat Intelligence фиксировала рассылку загрузчика, который злоумышленники использовали для атак на российские организации. Инструмент загружал на скомпр

28.12.2024 ГК Softline обеспечивает производителя напитков комплексной защитой от киберугроз
27.12.2024 Эксперты StormWall выявили самые атакуемые отрасли в России в IV квартале 2024 года

навредить им и помешать оказывать услуги российскому бизнесу. При организации атак на телеком-сферу хакеры использовали различные тактики и методы, в том числе популярную тактику “ковровых бомб

27.12.2024 В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях

платформ Bug Bounty. «Белый хакер» он же пентестер - это специалист по информационной безопасности (ИБ). Он проводит пентесты (от penetration test — тест на проникновение), находит и устраняет

27.12.2024 Прогноз Innostage: рынок информационной безопасности вырастет на 25%

age, интегратор и разработчик сервисов и решений в области цифровой безопасности, прогнозирует рост ИБ-рынка в 2024 г. на 25% — до 310,6 млрд руб., в 2025 г. на 23% — до 381,9 млрд руб. В 2023

27.12.2024 «Билайн» назвал самые популярные мошеннические схемы в 2024 году

получить доступ к личным данным и средствам. Кража денег через WhatsApp* под видом сотрудников ЖКХ. Злоумышленники, маскирующиеся под работников коммунальных служб, устанавливают вредоносное ПО

27.12.2024 F.A.C.C.T. обнаружил более 20 поддельных сайтов благотворительных фондов. Они уже заблокированы

ьям, пунктам временного размещения в приграничных регионах России и людям, пострадавшим в терактах. Злоумышленники регистрировали созвучные названиям фондов доменные имена, полностью копировали

27.12.2024 ГК «Солар»: как рынок ИБ пережил 2024 год, и чего ждать от 2025

Основными драйверами российского рынка информационной безопасности (ИБ) по-прежнему остаются импортозамещение, позиция регуляторов по защите от утечек информации

26.12.2024 Бесконтактный банкинг за себя (и того парня): схема с кражей денег посредством технологии при помощи NFC добралась и до российских пользователей Android

мый смартфон не требует root-доступа. Пока жертва удерживает карту, приложенную к своему смартфону, злоумышленник уже будет находиться у банкомата и запрашивать выдачу наличных. Альтернативным

26.12.2024 Российские специалисты по ИБ ходят под статьей. Им грозят 10 лет тюрьмы за выполнение своей работы. Закон уже принят

раденным персональным данным в интернете. А такой доступ есть не только у киберпреступников, но и у ИБ-специалистов, расследующих инциденты в сфере кибербезопасности, в том числе и утечки данны

26.12.2024 Innostage обеспечит безопасность новогоднего тиража «Мечталлион»

е сайты, внешне неотличимые от официального ресурса лотереи, с очень заманчивым предложением. Чтобы хакеры и махинаторы не воспользовались ситуацией в своих целях, команда SOC обеспечивает круг

26.12.2024 F.A.C.C.T. назвал особые приметы опасных новогодних рассылок

вности мошенников, использующих новогодние праздники для атак с использованием фишинговых рассылок. Злоумышленники рассчитывают на то, что в конце декабря и начале января многие пользователи те

26.12.2024 BI.Zone: две трети хостов уязвимы для кибератак из-за неправильных настроек

а его значение хранится в защищенном пространстве. Отключение этой функции повышает риск того, что злоумышленники скомпрометируют учетную запись локального администратора, а затем используют е

26.12.2024 «Т1» сражается с «Марвелом» за $3 млн, который не оказал техподдержку продуктам американской ИБ-компании Fortinet

2025 г. Претензии «ТС интеграция» к ООО МКТ на сумму $2,9 млн и $536 тыс. процентов за «пользование чужими денежными средствами» касаются техподдержки поставленных продуктов американского поставщика ИБ-систем Fortinet, который в марте 2022 г. прекратил работу в России из-за санкций. Иск «ТС интеграция» подала 21 декабря 2023 г. Третьим лицом по нему выступает банк ВТБ. Дина Орлова from Pix

26.12.2024 Angara Security: фрод по бонусным программам

рассрочку на товары, получить повышенный кэшбек и др. Такими легальными возможностями пользуются и злоумышленники. Например, для хранения и вывода денег без привязки банковских карт, а также д

26.12.2024 Positive Technologies назвала тренды кибератак уходящего года

ия на сетевом периметре», — сказал Денис Гойденко, руководитель департамента реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies. Специалисты PT Expert Security Cent

26.12.2024 Вячеслав Касимов, МКБ: Чрезмерная надежда на превентивные меры не менее вредна, чем фокусирование исключительно на реагировании

дать конфиденциальную информацию, запустить вредоносное ПО. Вячеслав Касимов, директор департамента ИБ МКБ: Важно соблюсти принципы целесообразности и экономической эффективности при нахождении

26.12.2024 Bi.Zone Brand Protection: более чем в 1,5 раза увеличилось количество фишинга в 2024 году

порогом вхождения для мошенников и невысокой стоимостью создания мошеннического ресурса. В 2024 г. злоумышленники активнее всего использовали следующие схемы: – Взлом Telegram-аккаунтов. Было

25.12.2024 Злоумышленники используют личные кабинеты клиентов маркетплейсов для мошенничества

овары, получение повышенного кэшбека и участие в акциях. Однако этими услугами нередко пользуются и злоумышленники, которые применяют их для обхода систем безопасности и совершения финансовых м

25.12.2024 «Лаборатории Касперского»: злоумышленники выманивают криптовалюту в комментариях под видео на YouTube

Эксперты «Лаборатории Касперского» обнаружили новую схему онлайн-мошенничества с криптовалютой. Злоумышленники выманивают цифровые активы людей, распространяя в качестве приманки настоящую

25.12.2024 Innostage и Servicepipe объявили о стратегическом партнёрстве в сфере защиты бизнеса от DDos-атак

рции, которые чаще всего являются целями злоумышленников. Атаки проводят политически мотивированные хакеры с целью дестабилизировать или полностью вывести из эксплуатации сетевые ресурсы или ве

25.12.2024 Хакеры взломали магазин Европейского космоагентства и воруют у космических романтиков данные банковских карт

ные на завершающем этапе покупки. Саму проблему выявили специалисты по информационной безопасности (ИБ) из компании Sansec. По данным Sansec, магазин интегрирован с ИТ-системами ЕКА, что может