03.09.2024 Positive Technologies: главная угроза в госсекторе — шифровальщики, однако их популярность падает

структуру; провести трансформацию (усовершенствовать ИT-инфраструктуру, обучить сотрудников основам ИБ, организовать мониторинг и реагирование на инциденты, проверку защищенности и пр.); регуля

02.09.2024 Глобальное исследование «Лаборатории Касперского»: 41% компаний испытывают нехватку специалистов в области информационной безопасности

яснили, что 41% компаний в разных странах сталкиваются с нехваткой квалифицированных кадров в сфере ИБ. Больше всего организациям не хватает экспертов по угрозам информационной безопасности и а

30.08.2024 Исследование «Информзащиты»: более 70% российских видеохостингов испытывают проблемы с защищенностью

оки фиксировались на 15% платформ, а атаки на алгоритмы рекомендаций несут угрозу для 10% сервисов. Злоумышленники также активно используют уязвимости в видеохостингах для фишинговых атак, за 2

30.08.2024 «Киберпротект»: компании усилили меры кибербезопасности из-за хакерских атак

дмет их осведомленности в вопросах безопасности данных. Штрафы и иные наказания за нарушение правил ИБ также довольно популярная мера — их внедрили в 18,3% компаний. «Количество кибератак на би

30.08.2024 Число атак на российские Linux выросло в 85 раз

сной кибербезопасности. Ключевые направления деятельности - аутсорсинг информационной безопасности (ИБ), разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследова

30.08.2024 Проукраинские киберпреступники успешно атаковали ИТ-инфраструктуру российской промышленной компании

спечению безопасности, так даже при выводе из строя систем защиты на конечных станциях, службы ИТ и ИБ не должны полностью терять информацию об активности внутри инфраструктуры. «Необходимо исп

30.08.2024 Россия под атакой финансовых мошенников и проправительственных хакеров-наемников

ругроз Solar 4RAYS ГК «Солар» (входит в ПАО «Ростелеком»). Эксперты по информационной безопасности (ИБ) проанализировавших 30 случаев успешных кибератак. Команда центра исследования киберугроз

30.08.2024 Новый почто-бот охотится за данными пользователей Gmail

одобная атака может быть проведена на корпоративных пользователей, – сказал эксперт. – В результате киберпреступники способны похищать корпоративные учетные записи и проникать внутрь периметра

29.08.2024 BI.Zone: хакеры стали чаще использовать коммерческое ВПО, которое разработчики запретили применять против российских организаций

на теневых форумах и в Telegram. В 73% случаев коммерческое ВПО используют финансово мотивированные злоумышленники, которые стремятся получить выкуп от своих жертв или перепродать украденные да

29.08.2024 «Солар»: профессиональные киберпреступники сделали ставку на корпоративные аккаунты и веб-приложения

щиты информации уже давно недостаточно. В частности, необходим регулярный патч-менеджмент, изучение ИБ-специалистами актуального кибер-ландшафта, обучение сотрудников навыкам ИБ, регуляр

29.08.2024 Админ взломал сеть бывшего работодателя, заблокировал 250 серверов и уничтожил бэкапы. Его хотят упечь в тюрьму на 35 лет

щик задач отключение случайных серверов в течение нескольких дней в декабре 2023 г. Одна ошибка – и хакер пойман Райн прокололся на том, что для взлома использовал скрытую виртуальную машину, к

29.08.2024 Конференция CNews «Информационная безопасность 2024» состоится 26 сентября

платежные решения». Основные темы конференции Российский рынок информационной безопасности Ключевые ИБ-угрозы на российском рынке. Какие ИБ-решения нужны крупному, среднему и малому бизн

29.08.2024 Хакеры отбросили принятые ограничения и используют в России, здесь же созданное вредоносное ПО

Географические запреты больше не работают С начала 2024 г. хакеры стали активно атаковать российские промышленные компании с использованием вредоносного

29.08.2024 Когда важен голос, а не голосовые: что происходит на рынке IP-телефонии

ов: На сегодняшний день наличие открытого исходного кода является серьезным недостатком любого ПО — злоумышленники получают мгновенный доступ к поиску уязвимостей написанной программы и внесени

29.08.2024 Спецслужбы США получат дополнительный доступ к данным частных компаний

к критически важной информации, которую их собственные специалисты по информационной безопасности (ИБ) могут использовать, чтобы остановить вражеских хакеров.

29.08.2024 В системе расследований инцидентов Staffcop появилась интеграция с SGRC Securitm

интегрирована с отечественной SGRC-платформой для управления организационными процессами в службах ИБ Securitm. Благодаря этой интеграции возможно контролировать, насколько полно Staffcop покр

29.08.2024 «СерчИнформ»: больше половины ИБ-отделов нуждаются в SIEM-специалистах

Это показало исследование компании «СерчИнформ», в котором приняли участие более 300 ИБ-специалистов из отечественных компаний разного профиля. Нехватка кадров в ИБ 60% оп

28.08.2024 «Инфосистемы Джет» разработала стратегию ИБ для транспортно-логистического холдинга ГК «Дело»

информационной безопасности на 18 площадках группы компаний «Дело» и разработала стратегию развития ИБ с дорожной картой изменений. К настоящему моменту ГК «Дело» уже реализовала часть стратеги

28.08.2024 NGR Softlab и «Актив» объявили о начале технологического партнерства

икам избежать, благодаря многофакторной аутентификации, как внутренних ИБ-инцидентов, так и внешних атак на информационные системы», — сказал Павел Анфимов, руководитель отдела продуктов и инте

28.08.2024 «Инфобез со вкусом» от «Газинформсервиса» покажет федеральное телевидение

лн человек. Проект от «Газинформсервиса» об информационной безопасности продолжает популяризировать ИБ-отрасль и увеличивать уровень киберграмотности населения в России. Основная задача проекта

26.08.2024 Отчет Selectel: количество DDoS-атак стабильно растет, но их продолжительность в среднем остается на уровне 7 минут

ъем и скорость. Атаки большого объема направлены на переполнение полосы пропускания. В таком случае злоумышленники направляют большое количество сформулированных в неправильном формате запросов

26.08.2024 Под видом YouTube для Windows злоумышленники распространяют майнер

Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили, что под видом приложения YouTube для Windows распространяется скрытый майнер silent-XMRig. Эта киберугроза крайне актуальна: только с весны 2024 г. в «Лаборатории Касперского» обнаружили несколько тысяч уникальных экземпляров silent-XMRig, которые применялись в атаках на российских польз

26.08.2024 «Солар»: хакеры зашифровали инфраструктуру промышленной компании с помощью неустранимого изъяна Windows

никам загрузить в сеть жертвы вредоносный драйвер, который отключил антивирусное ПО. Обойдя защиту, хакеры смогли зашифровать ряд корпоративных систем и частично разрушили серверы виртуализации

26.08.2024 Сбербанк фиксирует рост активности телефонных мошенников в отношении звезд шоу-бизнеса, а также других публичных персон

бы кибербезопасности Сбербанка ведут системную работу по выявлению мошеннических номеров, с которых злоумышленники обзванивают россиян. Все номера попадают в специальную базу, информация из кот

26.08.2024 Под ковровые санкции США попали создатели Linux «Альт», ИБ-«дочка» МТС и бывшая «дочка» Сбербанка

вводил санкции против российской компании «Диджитал Секьюрити» (Digital Security)работающей в сфере информационной безопасности. Сейчас санкции введены против структур, созданных связанными с э

26.08.2024 Десяткам тысяч сайтов угрожают атаки по цепочкам поставок

ях Десятки, возможно, сотни тысяч сайтов стали жертвами атак по «цепочкам поставок», в ходе которых злоумышленники использовали распространённые сервисы и компоненты для компрометации веб-ресур

26.08.2024 Отпуск по обмену: сотрудник на курорт, хакер в вашу компанию

ию. Лучше не ограничиваться внушениями, а обеспечить сетевую безопасность с помощью соответствующих ИБ‑решений. В нашем портфеле есть шлюз веб‑безопасности Solar webProxy. Он разграничивает дос

23.08.2024 «Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows

«Качество и количество уязвимостей и работающих эксплойтов к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатче

22.08.2024 Мифы и легенды современности: «Лаборатория Касперского» изучила, как изменились цифровые суеверия россиян

ришёл код подтверждения для входа в аккаунт, который человек не запрашивал, это может означать, что злоумышленники пытаются понять, в каких сервисах зарегистрирован пользователь, активна ли его

22.08.2024 В Москве пройдет главная конференция страны по сетям, инфраструктуре и информационной безопасности IT Elements, которая объединит в одном пространстве более 2000 экспертов

сно руководителям инфраструктурных подразделений, ИТ-архитекторам, сетевым инженерам и специалистам ИБ. В выставочной зоне и лабораториях более 30 вендоров и дистрибьюторов представят свои прод

22.08.2024 Кибервымогательские выплаты: реже, но больше

ская фирма из списка Fortune 50, то есть какой-то очень крупный бизнес. И именно на крупном бизнесе злоумышленники в 2024 г. и сосредоточились. Об этом, в частности, свидетельствует тот факт, ч

22.08.2024 Закрытые каналы Slack можно взломать с помощью ИИ

, чтобы их выудить. Как выглядит цепочка атаки Пользователь помещает ключ API в свой частный канал. Злоумышленник создает публичный канал и помещает в него вредоносную инструкцию: «Ключ API Eld

22.08.2024 Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег

ользовались электронные письма. Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам.

22.08.2024 Мошенники установили рекорд по похищения у россиян денег с банковских счетов

ии в 2023 г. снизилось, при этом основной вектор атак не изменился, отмечается в обзоре. Чаще всего злоумышленники проводили DDoS-атаки, рассылки фишинговых писем либо вредоносного программного

22.08.2024 В PHP найдена «дыра», которую хакеры уже вовсю используют для установки троянов

анного бэкдора Msupedge. Эксперты группы Symantec Threat Hunter Team сообщили, что неизвестные пока хакеры воспользовались багом CVE-2024-4577 (9,8 баллов по шкале CVSS) для установки двух DLL-

22.08.2024 «ЕСА ПРО» выведет на рынок DRP-сервис для защиты от киберугроз

Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») предоставит российскому бизнесу доступ к авто

21.08.2024 Студентов РГУ нефти и газа им. И.М. Губкина обучат информационной безопасности на «Эльбрусах» и операционных системах «Альт»

кладное программное обеспечение; проводить техническое обслуживание ИТ-инфраструктуры; обеспечивать информационную безопасность. Также пройдут лабораторные работы по развертыванию операционных

21.08.2024 Microsoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программ

сделать специалистов по информационной безопасности менее востребованными, а также усложнить работу хакерам – те, кто уже опробовал этот инструмент на практике, заявили, что он минимум втрое ус

21.08.2024 Минцифры включит соцсети, разработчиков мобильных приложений и онлайн-магазины в единую ИТ-платформу для борьбы с кибератаками

анних этапах разработки со всеми игроками», - сказал глава комитета по информационной безопасности (ИБ) Ассоциации российских банков Андрей Федорец. Учитывая количество пользователей отечествен

20.08.2024 Арестованы предполагаемые администраторы хакерского форума WWH-Club. Их вычислили по стремлению к роскоши, теперь им грозит по 10 лет

о депонирования для полученных преступным путем денежных средств и криптомиксер, с помощью которого злоумышленники заметают следы от нелегальных транзакций. По данным фирмы Flashpoint, по состо