04.12.2024 «Информзащита»: хакеры стали атаковать HR-департаменты почти на 40% чаще

казывают, что кража данных через взлом HR-специалистов может стать началом более сложных атак. Так, хакеры могут получить в свое распоряжение персональные данные сотрудников для создания целевы

04.12.2024 Positive Technologies предупреждает об угрозе DaMAgeCard — новом способе DMA-атак через высокоскоростные периферийные устройства

дана в 1990-е годы для персональных компьютеров. Физические разъемы тогда находились под крышкой, и злоумышленники были сильно ограничены в инструментах, поэтому DMA-атаки могли совершать тольк

04.12.2024 F.A.C.C.T. установила мошенников, оформлявших кредиты с украденных аккаунтов госсервиса

оризации в государственном сервисе, схема до сих пор представляет угрозу для пользователей, так как злоумышленники дополнили сценарий социальной инженерией. Специалисты департамента расследован

04.12.2024 Провайдер «Инферит Облако» расширяет партнерство с ИБ-аудитором Card Security

Провайдер «Инферит Облако» (входит в экосистему «Инферит», ГК Softline) и консультант в сфере информационной безопасности «Кард Сек» объявили о подписании партнерского соглашения. Благодаря сотрудничеству клиенты Card Security смогут комплексно решать задачи по внедрению и использованию

04.12.2024 Совершен «крупнейший прорыв» во взломе Windows и MS Office. Они станут бесплатными навсегда

та их по каким-то причинам не удаляет. Что еще более важно, сама Microsoft замечена в использовании взломщиков Massgrave. Весной 2023 г. CNews писал, что Служба поддержки Microsoft удаленно акт

04.12.2024 StormWall и K2 Cloud объединяют усилия для повышения безопасности клиентских сервисов

Наш недавний опрос показал, что 10% крупных компаний уже используют только облачные инструменты для ИБ, 15% — гибридную модель, еще 30% планируют в течение года переходить с on-premise альтерна

03.12.2024 Альянсы хактивистов, ИИ и вредоносное ПО на новых языках: «Лаборатория Касперского» представила прогноз развития сложных кибератак в 2025 году

ельный риск. С таким многообразием доступных программ проверять их подлинность становится сложно, и злоумышленники могут загружать в официальные магазины приложений поддельные версии, которые п

03.12.2024 Более 65 тыс. сотрудников госсектора и бизнеса прошли курсы ИБ-грамотности от «СерчИнформ»

«СерчИнформ» с 2020 г. реализует образовательные инициативы в области повышения ИБ-грамотности сотрудников государственных организаций и бизнеса, за четыре года курсы были п

02.12.2024 Основатель Group-IB выходит из бизнеса и продает активы

ает активы F.A.C.C.T. Фонд «Сайберус», инвестирующий в решения в сфере информационной безопасности (ИБ), объявил о создании новой ИБ-компании совместно с компанией F.A.C.C.T. (бывшее под

02.12.2024 «Лаборатория Касперского» обнаружила целевые атаки на российские компании, занимающиеся автоматизацией бизнеса

ийские компании, занимающиеся продажей и сопровождением ПО для автоматизации бизнеса. Для заражения злоумышленники использовали ранее неизвестный бэкдор (вредоносную программу, предназначенную

02.12.2024 Страховая компания «Югория» использует сервисы защиты StormWall в дата-центре Oxygen

несколько сетевых уровней и элементов инфраструктуры предприятий. Чтобы нанести максимальный ущерб злоумышленники одновременно атакуют сайт, сеть и инфраструктуру. И от способности отражать DD

02.12.2024 Хакеры организовали «спринт» из кибератак на сайты интернет-магазинов в период распродаж

в тот же период 2023 г., однако существенно изменилась тактика злоумышленников. Если в прошлом году хакеры атаковали сайты в продолжительные периоды, например, с 10 тыс. до 20 тыс. в час в тече

02.12.2024 «Сайберус» создает новую ИБ-компанию на основе технологий и экспертизы F.A.C.C.T.

Фонд развития результативной кибербезопасности «Сайберус» и разработчик в сфере информационной безопасности F.A.C.C.T. объявляют о том, что «Сайберус» совместно с частными и

29.11.2024 Эксперты StormWall выявили самые атакуемые отрасли в России с января по октябрь 2024 года

шлого года. Рост числа атак на телеком-сферу является наиболее значительным. Это связано с тем, что хакеры выбрали данную отрасль главной мишенью этого года, они постоянно усиливают атаки на те

29.11.2024 PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ

нтролирует поступление файлов в контур организации. С помощью продукта Positive Technologies служба ИБ контролирует поступающий в организацию контент (файлы и письма), выявляет и блокирует вред

29.11.2024 «СерчИнформ КИБ» упростил работу с отчетами по инцидентам

т автоматически структурировать данные и формировать из них наглядный отчет о выявленных нарушениях ИБ. Об этом CNews сообщили представители «СерчИнформ». В DLP-системе «СерчИнформ КИБ» теперь

29.11.2024 В сезон распродаж хакеры в России активизировались больше, чем покупатели

тили, что в ноябре 2024 г. профиль DDoS-атак изменился, специалисты по информационной безопасности (ИБ) наблюдали практически двукратный рост относительно ноября прошлого года, при этом среди И

29.11.2024 Инфраструктура американских провайдеров под ударом зарубежных хакеров

Осведомленные лица говорят Издание The Wall Street Journal в среду сообщило, что хакеры, предположительно работающие на спецслужбы Китая, смогли проникнуть в инфраструктуру н

29.11.2024 Хакеры массово эксплуатируют «детскую» уязвимость в почтовом сервере Zimbra

Код в копии Хакеры плотно взялись за недавно обнаруженную уязвимость в почтовых серверах Zimbra: она позв

29.11.2024 МТС: самая мощная DDoS-атака на ТЭК зафиксирована в Красноярске

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса. В октябре 2024 г. около п

28.11.2024 Positive Technologies: новая группировка TaxOff использует сложный бэкдор в атаках на российский госсектор

умышленнику продолжить атаку. Эксперты также подчеркивают важность непрерывного мониторинга событий ИБ, который можно реализовать с помощью системы MaxPatrol SIEM, и актуальность управления уяз

28.11.2024 Лев Матвеев, «СёрчИнформ»: Мы сделали ставку на низкий порог входа во франшизу, но уже скоро условия изменятся

CNews: Франшизе ИБ-аутсорсинга чуть больше года. Как оцениваете развитие? Лев Матвеев: В целом — результаты х

28.11.2024 УЦСБ и «Дикси» реализовали проекты по информационной безопасности

ия объективной и независимой оценки текущего уровня защищенности корпоративной сети и приложений от атак потенциальных злоумышленников руководство отдела информационной безопасности ГК «Дикси»

28.11.2024 МТС: половина региональных DDoS-атак в сфере ТЭК в октябре пришлась на сайты компаний Сибири

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) в октябре. По сравне

28.11.2024 МТС: каждая пятая DDoS-атака на компании из сферы ТЭК в октябре 2024 г. пришлась на Татарстан

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) в октябре 2024 г. По

27.11.2024 Белые хакеры оценят уровень защищенности сайтов Правительства Тульской области

ульской области. Вознаграждение будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Ежедневно мы фиксируем и отражаем сотни кибератак, поэтому так важно своевременно обнаружить и устранить существующие уязвимости. Мы запускаем багбаунти-программу для независимой проверки защищенности наших информационных ресурсов. Н

27.11.2024 ГК «Солар» интегрировала двухфакторную аутентификацию «Аладдин Р.Д.» в решения для управления доступом привилегированных пользователей

уктом двухфакторной аутентификации Aladdin 2FA. Интеграция позволяет организовать безопасный доступ ИБ-специалистов и привилегированных пользователей к внутренним ресурсам компаний. Доступ к це

27.11.2024 В октябре в Кировской области выросло количество DDoS-атак на ТЭК

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Кировской области в

27.11.2024 Red Security: в октябре в Прикамье выросло количество DDoS-атак на ТЭК

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Пермского края в окт

27.11.2024 «Гарда» расширяет возможности эшелонированной защиты от DDoS-атак

Компания «Гарда» выпустила новую версию «Гарда Anti-DDoS», которая позволяет комплексно противодействовать DDoS-атакам на операторском и клиентском уровнях, повышает эффективность блокировки атак на уровне приложений. Обновления «Гарда Anti-DDoS» повышают надежность защиты от объемных атак за счет протокола облачной сигнализации pSignal 2.0. С его помощью к отражению атаки а

27.11.2024 Positive Technologies: хакеры способны использовать ИИ более чем в половине техник кибератак

машинного обучения в свои продукты: например, чтобы присваивать определенную оценку риска событиям ИБ и обнаруживать целенаправленные кибератаки (в том числе те, в которых эксплуатируются уязв

27.11.2024 Атаки вымогателями через удаленный доступ участились более чем в два раза

руктивные атаки и значительный рост их количества, вымогательство занимает значительную долю рынка. Хакеры постоянно ищут новые векторы для атак, и использование инструментов подключения удален

27.11.2024 В университете «Иннополис» разработали систему управления кибербезопасностью для предприятий

ступенчатого анализа всех сервисов компании: система проверяет, может ли одна уязвимость привести к взлому других внутренних сервисов. Это позволяет выявить слабые места и защитить компанию от

27.11.2024 Иван Крылов, Capital Nova: Надо оценивать не только финансовую и юридическую благонадежность, но и уровень ИБ-зрелости контрагентов

DevSecOps-практик. Еще одно важное направление — автоматизация процессов реагирования на инциденты ИБ: скорость совершения атак непрерывно повышается, и сегодня для разрушительной атаки с выво

26.11.2024 Хакеры научились взламывать беспилотные авто, чтобы наезжать на пешеходов

мпьютера и съем механических деталей. Уже в начале 2023 г. эксперты по информационной безопасности (ИБ) обнаружили в даркнете 23 подобных объявлений, в то время как раньше их наличие не фиксиро

26.11.2024 Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty

естр отечественного ПО. В рамках программы Timeweb на платформе Standoff Bug Bounty специалистам по ИБ предлагается исследовать на наличие уязвимых мест пять ключевых ресурсов компании: сервисы

26.11.2024 «СерчИнформ FileAuditor» нарастил возможности контроля за правами пользователей

корпоративных хранилищах. Это достигается за счет расширения интеграции с Active Directory. Теперь ИБ-специалисты могут в одном окне получать уведомления об изменениях в распределении ролей со

26.11.2024 Хакеры распространяют по серверам Oracle WebLogic криптомайнеры и DDoS-агенты

Двойной удар Серверы Oracle WebLogic в очередной раз стали объектом серийных атак: злоумышленники пытаются установить на них вредонос под Linux под названием Hadooken. Эта вред

26.11.2024 Перед «Черной пятницей» был зафиксирован сильный всплеск DDoS-атак на интернет-магазины

тели России начинают активно совершать покупки в интернет-магазинах, продажи стремительно растут, и хакеры начинают атаковать сферу электронной коммерции, стремясь нажиться. Также DDoS-атаки ис

26.11.2024 «Лаборатория Касперского»: что приготовили злоумышленники к «Черной пятнице»

елей. В «Лаборатории Касперского» обнаружили множество фишинговых и скам-кампаний, в рамках которых злоумышленники мимикрировали, например, под популярные маркетплейсы, финансовые организации и