16.05.2024 |
Spacebit представил новую версию X-Control для автоматизации органов криптографической защиты
ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес |
|
16.05.2024 |
«Солар»: Несанкционированный доступ к системам стал ключевой киберугрозой для компаний
гласно отчету, увеличилось и количество подтвержденных инцидентов (то есть тех, на которые ответила ИБ-служба заказчика), связанных с несанкционированным доступом. Это указывает на то, что в пр |
|
16.05.2024 |
Qrator Labs: статистика DDoS-атак за I квартал 2024 года
но предыдущего периода, достигнув доли 23,22%, что в первую очередь связано с увеличением доступных злоумышленникам мощностей. Опытным хакерам и хактивистам это дает возможность организовывать |
|
16.05.2024 |
«Ростех» и «Транснефть» подписали соглашение о совместном противодействии кибератакам
ь наготове. Консолидация сил и ресурсов крупных компаний дает новые возможности для противодействия злоумышленникам», – сказал генеральный директор Госкорпорации Ростех Сергей Чемезов. *** Госк |
|
15.05.2024 |
Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall
Yandex Cloud запустила межсетевой экран для защиты веб-приложений от внешних атак Web Application Firewall в рамках сервиса Smart Web Security. WAF автоматически блокируе |
|
15.05.2024 |
«Ростех» и «Ростелеком» объединяют компетенции в области информационной безопасности
«Ростех» и «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности (ИБ). Документ предусматривает совместную работу профильных центров компетенций в области защи |
|
14.05.2024 |
APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты
ации сервера электронной почты, работающего на основе программного обеспечения MDaemon. После этого злоумышленники заражали сервер специальным бэкдором, позволяющим получить контроль над сетью. |
|
14.05.2024 |
Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций
После отзыва лицензии у «Qiwi Банка» в феврале 2024 г. злоумышленники стали использовать для альтернативных нелегальных операций электронные кошельк |
|
14.05.2024 |
Positive Technologies: больше половины успешных атак с использованием вредоносного ПО начинаются с фишинга
ла утечек информации и неспособности существующих на рынке средств защиты обеспечить результативную кибербезопасность назревает потребность в решениях класса data security platform (DSP). Такие |
|
14.05.2024 |
Группа хакеров терроризирует ВПК России
итории российского предприятия из атомной отрасли. Facct Изображение №2 Принцип работы по заражению Хакеры из PhantomCore эксплуатируют вариацию уязвимости WinRAR под номером CVE-2023-38831, в |
|
13.05.2024 |
«ДиалогНаука» завершила проект по поставке и внедрению отечественного NGFW в «УК Деметра-Холдинг»
в ИТ-инфраструктуры, обеспечили непрерывность выполнения бизнес-процессов вследствие снижения угроз ИБ и оперативного управления событиями и инцидентами безопасности. Мы полностью удовлетворены |
|
13.05.2024 | Что мошенники могут узнать из истории видеопросмотров на YouTube | |
13.05.2024 |
NGR Softlab выпустил обновленную версию аналитической платформы Dataplan
заместитель генерального директора NGR Softlab. *** Dataplan — аналитическая платформа для решения ИБ задач. Анализирует данные с применением алгоритмов машинного обучения, комплексно оценивая |
|
13.05.2024 |
«Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса
й безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СерчИнформ» пал после тестирования си |
|
13.05.2024 |
Хакеры взломали платёжный портал минобороны Великобритании
ональные обвинения в кибератаках конкретным лицам с китайским гражданством. «К сожалению, атрибуция атак дело, как правило, довольно проблематичное, и если доходит до того, что на предположител |
|
08.05.2024 |
Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий
т, который используется для проведения тестов на проникновение, однако его также могут использовать злоумышленники для реализации целевых кибератак, чтобы проникнуть в инфраструктуру организаци |
|
08.05.2024 |
Хозяева смартфонов Xiaomi в большой опасности. В приложениях, которые нельзя удалить, масса «дыр», под угрозой деньги и персональные данные
ав суперпользователя. Это может привести к утечке персональных данных, а также к потере денег, если хакеры доберутся до банковского приложения. Когда «дыр» слишком много Xiaomi регулярно выпуск |
|
08.05.2024 |
Эксперты в области кибербезопасности и телекоммуникаций рассказывают о ландшафте телефонного мошенничества в начале 2024 года
статистики Kaspersky Who Calls за январь — март 2023 г. и январь — март 2024 г.). В своих легендах злоумышленники продолжают мимикрировать под представителей регуляторов, правоохранительных ор |
|
07.05.2024 |
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR
ервисы удалённого доступа и инструменты разграничения доступа, такие как Windows SmartScreen. Также злоумышленники продолжили активно использовать уязвимости в WinRAR, которые в 2023 г. чаще вс |
|
07.05.2024 |
SOC «К2 Кибербезопасность» получил сертификат СУСИТ
Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр успешно прошел аудит и соответствует требованиям станда |
|
07.05.2024 |
«Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux
-решения и сервисы, которые умеют распознавать и останавливать атаки на ранней стадии, до того, как злоумышленники нанесут существенный урон, такие как Kaspersky Managed Detection and Response. |
|
07.05.2024 |
Ленивый программист поставил под удар 52 тысячи серверов по всему миру. Из-за него открылась опасная «дыра»
работку Tinyproxy под Debian Linux. Нейросеть Кандинский Во всей этой ситуации в выигрыше одни лишь хакеры Также rofl0r поспешил переложить вину с себя на специалистов Tallos. По его словам, ну |
|
07.05.2024 |
Новая группа вымогателей MorLock увеличила интенсивность атак на российский бизнес
борьбы с киберпреступлениями, сообщила об активизации новой преступной группы вымогателей MorLock. Злоумышленники атакуют российские компании как минимум с начала 2024 г. и в апреле-мае сущест |
|
07.05.2024 |
ГК Softline организовала работу Центра киберучений в НИУ «МЭИ»
а киберучений Ampire будущие ИТ- и ИБ-специалисты освоят практические навыки выявления компьютерных атак, расследования инцидентов информационной безопасности и реализации защитных мер, что поз |
|
06.05.2024 |
Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет
влена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленники могли удалённо запускать произвольные команды через специально сформированные |
|
03.05.2024 |
Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения
еская осведомлённость об атакуемом оборудовании и его программных компонентах, указывает на то, что хакеры пользуются поддержкой некоего государства. UAT4356 - новый актор, о его происхождении |
|
03.05.2024 |
Таинственные хакеры взломали Dropbox, получив доступ к именам пользователей, паролям, телефонам и e-mail
онированное проникновение в продакшн-системы Sign 24 апреля и начала расследование. Как выяснилось, хакеры добрались до автоматизированной системы настроек на серверной стороне. Это позволило з |
|
02.05.2024 |
Поволжье стало лидером по количеству DDoS-атак в I квартале 2024 года
л Центральный федеральный округ – 27,8% инцидентов. Замыкает тройку Сибирь – 12,5% атак. Реже всего хакеры атаковали сайты организаций Северного Кавказа (0,2% инцидентов). Самой распространенно |
|
27.04.2024 |
«Солар» отразил более 5 тысяч кибератак на онлайн-ресурсы «Диктанта Победы»
«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
27.04.2024 |
«Лаборатория Касперского» зафиксировала всплеск фишинговых рассылок на крупные российские компании
ю фишинговую рассылку, нацеленную на сотрудников крупных российских промышленных и финтех-компаний. Злоумышленники используют несколько шаблонов на английском языке, отличающихся по дизайну. Их |
|
27.04.2024 |
Злобные хакеры превратили жителей третьего мира в подопытных кроликов. Они используют развивающиеся страны как полигон для испытания троянов
я хакеров проста и понятна - они действуют от простого к сложному, минимизируя риски на всех этапах Хакеры в них видят максимально простые мишени. Слабый контур информационной безопасности прив |
|
27.04.2024 |
Ученые Пермского Политеха обучили нейросеть находить нелегальных пользователей в сети
ь защищает данные от утечек, а программы, системы и сети — от взлома, порчи файлов или других видов атак. В коммерческих и государственных структурах сведения также необходимо охранять от шпион |
|
26.04.2024 |
Сужение горизонта планирования и дефицит кадров: «Инфосистемы Джет» представила результаты опроса руководителей ИБ
В отчете аналитики собрали мнения CISO из 90 российских компаний по ключевым направлениям развития ИБ — стратегическому менеджменту, организации службы ИБ, поддержанию киберустойчивости |
|
26.04.2024 |
UserGate запускает собственный SOC
Российский разработчик экосистемы ИБ-решений компания UserGate объявила о начале работы собственного центра мониторинга информа |
|
26.04.2024 |
«Лаборатория Касперского»: злоумышленники продолжают использовать утёкший билдер шифровальщика LockBit для кибератак, в том числе в России
разец LockBit с не встречавшимися ранее функциями имперсонации и распространения по сети. Поскольку злоумышленники завладели учётными данными системного администратора, они смогли получить дост |
|
26.04.2024 |
StormWall: из-за выборов и обострения геополитической ситуации DDoS-атаки выросли по всему миру
Аналитический центр компании StormWall провел исследование природы и динамики DDoS-атак в разных странах в I квартале 2024 г. В результате исследования экспертам StormWall удал |
|
26.04.2024 |
Из-за геополитики российский бизнес стал планировать ИБ-стратегию на два года вместо пяти
г. российские компании сузили свой горизонт планирования в обеспечении информационной безопасности (ИБ) до 2-3 лет. Об этом «Инфосистемы Джет» рассказали об этом в своем ежегодном аналитическом |
|
26.04.2024 |
Обновленный сервис Bi.Zone CESP защищает от квишинга в письмах и учитывает уровень киберграмотности сотрудников
попытки необычной кодировки. Кроме того, обновленный сервис Bi.Zone CESP фиксирует техники, которые злоумышленники используют, чтобы скрыть большое число получателей письма. Для таких писем авт |
|
26.04.2024 |
Новый пакет экспертизы PT ISIM: поддержка промышленных протоколов ABB и «Энергомеры»
частых мишеней для кибератак. Для проникновения в инфраструктуру и обхода средств защиты информации злоумышленники могут использовать штатные возможности систем управления технологическими проц |
|
26.04.2024 |
За рамками NGFW: UserGate расширяет компетенции
Ведущий российский разработчик экосистемы ИБ-решений компания UserGate становится крупным игроком отечественного рынка, предоставляющим |