21.05.2024 |
Positive Technologies выпустила бесплатный курс по основам кибербезопасности
по кибербезопасности. В рамках нашей образовательной программы я рассказываю слушателям, кто такие хакеры и как они реализуют свои атаки на граждан. Делюсь базовыми правилами, которые помогут |
|
21.05.2024 |
«Солар»: шпионаж – основная цель хакеров при атаках на промышленность
ов). Это связано с масштабами распределенных инфраструктур и сложностью контроля соблюдения политик ИБ в них. При этом мощности используемого на предприятиях оборудования дают злоумышленникам д |
|
21.05.2024 |
Почти половина ИТ-руководителей не знают, что такое маскирование данных
«К2 Кибербезопасность» и группа компаний «Гарда» опросили 200+ ИТ- и ИБ-директоров, а также других руководителей и ведущих специалистов в области кибербезопасност |
|
21.05.2024 |
Подводный ЦОД можно уничтожить акустической атакой
огут размещать свои дата-центры на глубине до 3 км. Инженеры полагают, что только очень решительные злоумышленники попытается добраться туда. Китай приступил к строительству первого в мире комм |
|
21.05.2024 |
Новый троян атакует банки по всему миру через Outlook в ОС Windows
, что делает его сложной и потенциально опасной угрозой. Xforce Используя Outlook Security Manager, хакеры могут создать надстройку, которая обходит Outlook Object Model Guard, позволяя получит |
|
20.05.2024 |
Россиянин по щелчку пальцев взломал российскую КИИ, лишил десятки тысяч людей электричества и изящно избежал тюрьмы
жны кусачки. Достаточно ноутбука и правильного служебного положения Следующим шагом почти 50-летний хакер отключил воздушные линии и искусственно вызвал перезагрузку контроллеров. Как результат |
|
20.05.2024 |
«Перспективный мониторинг» запускает киберполигон для школьников Ampire Junior
для отработки ИТ- и ИБ-специалистами навыков обнаружения, ликвидации и предотвращения компьютерных атак. Ampire уже пять лет применяется для обучения студентов на кафедрах информационной безоп |
|
20.05.2024 |
Solar DAG 1.1: улучшенный контроль над неструктурированными данными
«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
20.05.2024 |
MONT расширил продуктовую линейку ИБ-решений при поддержке «Сайберпик»
Продуктовый портфель ГК MONT расширится за счет ИБ-решений от компании «Сайберпик». Своим партнерам MONT сможет предложить всю платформу реше |
|
20.05.2024 |
НПП «Пульсар» внедрило «СёрчИнформ SIEM» для мониторинга событий безопасности
ое предприятие «Пульсар» внедрило «СёрчИнформ SIEM» для выявления инцидентов и управления событиями информационной безопасности. Заказчик развернул SIEM-систему на всей ИТ-инфраструктуре предпр |
|
20.05.2024 |
Количество высококритичных ИБ-инцидентов в России выросло в разы
вания понимается любая возможность получения доступа к информационной системе компании вне рамок ее ИБ-политик. Этот вывод следует из квартального отчета департамента компании по противодействи |
|
17.05.2024 |
ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании
нскую активность азиатской группировки Obstinate Mogwai в инфраструктуре телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную вендором уязвимость десериализации в |
|
17.05.2024 |
«Норникель» и «МТС Red» подписали соглашение о сотрудничестве в области ИБ
развивается стремительными темпами, повышается зрелость продуктов, появляются оригинальные решения ИБ. Однако работы предстоит еще много, и мы твердо убеждены, что это должна быть совместная р |
|
17.05.2024 |
В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в I квартале 2024 года
ительстве (24,2% в РФ против 23,7% по миру), в инжиниринге и у интеграторов АСУ (27,2% против 24%). Злоумышленники активно атакуют интеграторов, доверенных партнеров и подрядчиков, и в России э |
|
17.05.2024 |
«СберСтрахование» объединила защиту от кибератак и экорисков в одном полисе
киберстрахование и страхование экологической ответственности, если инцидент произошел в результате кибератаки. Продукт соответствует принципам ESG и устойчивого развития Сбера. Застраховаться |
|
17.05.2024 |
5 выпуск шоу «Инфобез со вкусом»: «безопасный» завтрак с «Аквариусом»
переписи населения, как создаются защищенные устройства; почему GIS DAYS вызывает большой интерес в ИБ-сообществе и «в чем сила» для IT-компаний? Интересный факт, подчеркивающий опыт и экспертн |
|
17.05.2024 |
Хакеры Камбоджи, Лаоса и Мьянмы зарабатывают 40% от совокупного ВВП своих стран
стран региона в управление своими операциями и мошенническими доходами. Unsplash - Clint Patterson Хакеры в Камбодже, Лаосе и Мьянме зарабатывают 40% от совокупного ВВП Мошенники работают как |
|
16.05.2024 |
Security Vision открывает в «Кидзании» первый в России Центр Кибербезопасности для детей
озможных киберугроз. «Мы убеждены, что крайне важно не только делиться последними решениями в сфере ИБ среди специалистов рынка, но и прививать базовые навыки цифровой гигиены подрастающему пок |
|
16.05.2024 |
Эксперты «Лаборатории Касперского» назвали актуальные финансовые киберугрозы для владельцев Android-смартфонов
ослых и распространяется на различных неофициальных площадках, зачастую в Telegram-каналах, которые злоумышленники рекламируют в TikTok. Программы удалённого доступа. За январь — март 2024 г. р |
|
16.05.2024 |
Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру
х (ОС) уязвимы для атаки с путаницей SSID. По словам исследователей по информационной безопасности (ИБ), атака заставляет жертву подключиться к другой сети Wi-Fi, отличной от той, которую она н |
|
16.05.2024 |
БИП-Клуб проведет выездное заседание в Красноярске
рполигона как инструмента информационной безопсности. Участники обсудят последние тенденции в сфере ИБ, новые регуляторные требования, узнают о том, какие компетенции в управлении ИБ нео |
|
16.05.2024 |
Spacebit представил новую версию X-Control для автоматизации органов криптографической защиты
ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес |
|
16.05.2024 |
«Солар»: Несанкционированный доступ к системам стал ключевой киберугрозой для компаний
гласно отчету, увеличилось и количество подтвержденных инцидентов (то есть тех, на которые ответила ИБ-служба заказчика), связанных с несанкционированным доступом. Это указывает на то, что в пр |
|
16.05.2024 |
Qrator Labs: статистика DDoS-атак за I квартал 2024 года
но предыдущего периода, достигнув доли 23,22%, что в первую очередь связано с увеличением доступных злоумышленникам мощностей. Опытным хакерам и хактивистам это дает возможность организовывать |
|
16.05.2024 |
«Ростех» и «Транснефть» подписали соглашение о совместном противодействии кибератакам
ь наготове. Консолидация сил и ресурсов крупных компаний дает новые возможности для противодействия злоумышленникам», – сказал генеральный директор Госкорпорации Ростех Сергей Чемезов. *** Госк |
|
15.05.2024 |
Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall
Yandex Cloud запустила межсетевой экран для защиты веб-приложений от внешних атак Web Application Firewall в рамках сервиса Smart Web Security. WAF автоматически блокируе |
|
15.05.2024 |
«Ростех» и «Ростелеком» объединяют компетенции в области информационной безопасности
«Ростех» и «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности (ИБ). Документ предусматривает совместную работу профильных центров компетенций в области защи |
|
14.05.2024 |
APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты
ации сервера электронной почты, работающего на основе программного обеспечения MDaemon. После этого злоумышленники заражали сервер специальным бэкдором, позволяющим получить контроль над сетью. |
|
14.05.2024 |
Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций
После отзыва лицензии у «Qiwi Банка» в феврале 2024 г. злоумышленники стали использовать для альтернативных нелегальных операций электронные кошельк |
|
14.05.2024 |
Positive Technologies: больше половины успешных атак с использованием вредоносного ПО начинаются с фишинга
ла утечек информации и неспособности существующих на рынке средств защиты обеспечить результативную кибербезопасность назревает потребность в решениях класса data security platform (DSP). Такие |
|
14.05.2024 |
Группа хакеров терроризирует ВПК России
итории российского предприятия из атомной отрасли. Facct Изображение №2 Принцип работы по заражению Хакеры из PhantomCore эксплуатируют вариацию уязвимости WinRAR под номером CVE-2023-38831, в |
|
13.05.2024 |
«ДиалогНаука» завершила проект по поставке и внедрению отечественного NGFW в «УК Деметра-Холдинг»
в ИТ-инфраструктуры, обеспечили непрерывность выполнения бизнес-процессов вследствие снижения угроз ИБ и оперативного управления событиями и инцидентами безопасности. Мы полностью удовлетворены |
|
13.05.2024 | Что мошенники могут узнать из истории видеопросмотров на YouTube | |
13.05.2024 |
NGR Softlab выпустил обновленную версию аналитической платформы Dataplan
заместитель генерального директора NGR Softlab. *** Dataplan — аналитическая платформа для решения ИБ задач. Анализирует данные с применением алгоритмов машинного обучения, комплексно оценивая |
|
13.05.2024 |
«Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса
й безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СерчИнформ» пал после тестирования си |
|
13.05.2024 |
Хакеры взломали платёжный портал минобороны Великобритании
ональные обвинения в кибератаках конкретным лицам с китайским гражданством. «К сожалению, атрибуция атак дело, как правило, довольно проблематичное, и если доходит до того, что на предположител |
|
08.05.2024 |
Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий
т, который используется для проведения тестов на проникновение, однако его также могут использовать злоумышленники для реализации целевых кибератак, чтобы проникнуть в инфраструктуру организаци |
|
08.05.2024 |
Хозяева смартфонов Xiaomi в большой опасности. В приложениях, которые нельзя удалить, масса «дыр», под угрозой деньги и персональные данные
ав суперпользователя. Это может привести к утечке персональных данных, а также к потере денег, если хакеры доберутся до банковского приложения. Когда «дыр» слишком много Xiaomi регулярно выпуск |
|
08.05.2024 |
Эксперты в области кибербезопасности и телекоммуникаций рассказывают о ландшафте телефонного мошенничества в начале 2024 года
статистики Kaspersky Who Calls за январь — март 2023 г. и январь — март 2024 г.). В своих легендах злоумышленники продолжают мимикрировать под представителей регуляторов, правоохранительных ор |
|
07.05.2024 |
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR
ервисы удалённого доступа и инструменты разграничения доступа, такие как Windows SmartScreen. Также злоумышленники продолжили активно использовать уязвимости в WinRAR, которые в 2023 г. чаще вс |