16.05.2024 Spacebit представил новую версию X-Control для автоматизации органов криптографической защиты

ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес

16.05.2024 «Солар»: Несанкционированный доступ к системам стал ключевой киберугрозой для компаний

гласно отчету, увеличилось и количество подтвержденных инцидентов (то есть тех, на которые ответила ИБ-служба заказчика), связанных с несанкционированным доступом. Это указывает на то, что в пр

16.05.2024 Qrator Labs: статистика DDoS-атак за I квартал 2024 года

но предыдущего периода, достигнув доли 23,22%, что в первую очередь связано с увеличением доступных злоумышленникам мощностей. Опытным хакерам и хактивистам это дает возможность организовывать

16.05.2024 «Ростех» и «Транснефть» подписали соглашение о совместном противодействии кибератакам

ь наготове. Консолидация сил и ресурсов крупных компаний дает новые возможности для противодействия злоумышленникам», – сказал генеральный директор Госкорпорации Ростех Сергей Чемезов. *** Госк

15.05.2024 Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall

Yandex Cloud запустила межсетевой экран для защиты веб-приложений от внешних атак Web Application Firewall в рамках сервиса Smart Web Security. WAF автоматически блокируе

15.05.2024 «Ростех» и «Ростелеком» объединяют компетенции в области информационной безопасности

«Ростех» и «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности (ИБ). Документ предусматривает совместную работу профильных центров компетенций в области защи

14.05.2024 APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты

ации сервера электронной почты, работающего на основе программного обеспечения MDaemon. После этого злоумышленники заражали сервер специальным бэкдором, позволяющим получить контроль над сетью.

14.05.2024 Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций

После отзыва лицензии у «Qiwi Банка» в феврале 2024 г. злоумышленники стали использовать для альтернативных нелегальных операций электронные кошельк

14.05.2024 Positive Technologies: больше половины успешных атак с использованием вредоносного ПО начинаются с фишинга

ла утечек информации и неспособности существующих на рынке средств защиты обеспечить результативную кибербезопасность назревает потребность в решениях класса data security platform (DSP). Такие

14.05.2024 Группа хакеров терроризирует ВПК России

итории российского предприятия из атомной отрасли. Facct Изображение №2 Принцип работы по заражению Хакеры из PhantomCore эксплуатируют вариацию уязвимости WinRAR под номером CVE-2023-38831, в

13.05.2024 «ДиалогНаука» завершила проект по поставке и внедрению отечественного NGFW в «УК Деметра-Холдинг»

в ИТ-инфраструктуры, обеспечили непрерывность выполнения бизнес-процессов вследствие снижения угроз ИБ и оперативного управления событиями и инцидентами безопасности. Мы полностью удовлетворены

13.05.2024 Что мошенники могут узнать из истории видеопросмотров на YouTube
13.05.2024 NGR Softlab выпустил обновленную версию аналитической платформы Dataplan

заместитель генерального директора NGR Softlab. *** Dataplan — аналитическая платформа для решения ИБ задач. Анализирует данные с применением алгоритмов машинного обучения, комплексно оценивая

13.05.2024 «Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса

й безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СерчИнформ» пал после тестирования си

13.05.2024 Хакеры взломали платёжный портал минобороны Великобритании

ональные обвинения в кибератаках конкретным лицам с китайским гражданством. «К сожалению, атрибуция атак дело, как правило, довольно проблематичное, и если доходит до того, что на предположител

08.05.2024 Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий

т, который используется для проведения тестов на проникновение, однако его также могут использовать злоумышленники для реализации целевых кибератак, чтобы проникнуть в инфраструктуру организаци

08.05.2024 Хозяева смартфонов Xiaomi в большой опасности. В приложениях, которые нельзя удалить, масса «дыр», под угрозой деньги и персональные данные

ав суперпользователя. Это может привести к утечке персональных данных, а также к потере денег, если хакеры доберутся до банковского приложения. Когда «дыр» слишком много Xiaomi регулярно выпуск

08.05.2024 Эксперты в области кибербезопасности и телекоммуникаций рассказывают о ландшафте телефонного мошенничества в начале 2024 года

статистики Kaspersky Who Calls за январь — март 2023 г. и январь — март 2024 г.). В своих легендах злоумышленники продолжают мимикрировать под представителей регуляторов, правоохранительных ор

07.05.2024 В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR

ервисы удалённого доступа и инструменты разграничения доступа, такие как Windows SmartScreen. Также злоумышленники продолжили активно использовать уязвимости в WinRAR, которые в 2023 г. чаще вс

07.05.2024 SOC «К2 Кибербезопасность» получил сертификат СУСИТ

Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр успешно прошел аудит и соответствует требованиям станда

07.05.2024 «Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux

-решения и сервисы, которые умеют распознавать и останавливать атаки на ранней стадии, до того, как злоумышленники нанесут существенный урон, такие как Kaspersky Managed Detection and Response.

07.05.2024 Ленивый программист поставил под удар 52 тысячи серверов по всему миру. Из-за него открылась опасная «дыра»

работку Tinyproxy под Debian Linux. Нейросеть Кандинский Во всей этой ситуации в выигрыше одни лишь хакеры Также rofl0r поспешил переложить вину с себя на специалистов Tallos. По его словам, ну

07.05.2024 Новая группа вымогателей MorLock увеличила интенсивность атак на российский бизнес

борьбы с киберпреступлениями, сообщила об активизации новой преступной группы вымогателей MorLock. Злоумышленники атакуют российские компании как минимум с начала 2024 г. и в апреле-мае сущест

07.05.2024 ГК Softline организовала работу Центра киберучений в НИУ «МЭИ»

а киберучений Ampire будущие ИТ- и ИБ-специалисты освоят практические навыки выявления компьютерных атак, расследования инцидентов информационной безопасности и реализации защитных мер, что поз

06.05.2024 Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет

влена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленники могли удалённо запускать произвольные команды через специально сформированные

03.05.2024 Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения

еская осведомлённость об атакуемом оборудовании и его программных компонентах, указывает на то, что хакеры пользуются поддержкой некоего государства. UAT4356 - новый актор, о его происхождении

03.05.2024 Таинственные хакеры взломали Dropbox, получив доступ к именам пользователей, паролям, телефонам и e-mail

онированное проникновение в продакшн-системы Sign 24 апреля и начала расследование. Как выяснилось, хакеры добрались до автоматизированной системы настроек на серверной стороне. Это позволило з

02.05.2024 Поволжье стало лидером по количеству DDoS-атак в I квартале 2024 года

л Центральный федеральный округ – 27,8% инцидентов. Замыкает тройку Сибирь – 12,5% атак. Реже всего хакеры атаковали сайты организаций Северного Кавказа (0,2% инцидентов). Самой распространенно

27.04.2024 «Солар» отразил более 5 тысяч кибератак на онлайн-ресурсы «Диктанта Победы»

«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован

27.04.2024 «Лаборатория Касперского» зафиксировала всплеск фишинговых рассылок на крупные российские компании

ю фишинговую рассылку, нацеленную на сотрудников крупных российских промышленных и финтех-компаний. Злоумышленники используют несколько шаблонов на английском языке, отличающихся по дизайну. Их

27.04.2024 Злобные хакеры превратили жителей третьего мира в подопытных кроликов. Они используют развивающиеся страны как полигон для испытания троянов

я хакеров проста и понятна - они действуют от простого к сложному, минимизируя риски на всех этапах Хакеры в них видят максимально простые мишени. Слабый контур информационной безопасности прив

27.04.2024 Ученые Пермского Политеха обучили нейросеть находить нелегальных пользователей в сети

ь защищает данные от утечек, а программы, системы и сети — от взлома, порчи файлов или других видов атак. В коммерческих и государственных структурах сведения также необходимо охранять от шпион

26.04.2024 Сужение горизонта планирования и дефицит кадров: «Инфосистемы Джет» представила результаты опроса руководителей ИБ

В отчете аналитики собрали мнения CISO из 90 российских компаний по ключевым направлениям развития ИБ — стратегическому менеджменту, организации службы ИБ, поддержанию киберустойчивости

26.04.2024 UserGate запускает собственный SOC

Российский разработчик экосистемы ИБ-решений компания UserGate объявила о начале работы собственного центра мониторинга информа

26.04.2024 «Лаборатория Касперского»: злоумышленники продолжают использовать утёкший билдер шифровальщика LockBit для кибератак, в том числе в России

разец LockBit с не встречавшимися ранее функциями имперсонации и распространения по сети. Поскольку злоумышленники завладели учётными данными системного администратора, они смогли получить дост

26.04.2024 StormWall: из-за выборов и обострения геополитической ситуации DDoS-атаки выросли по всему миру

Аналитический центр компании StormWall провел исследование природы и динамики DDoS-атак в разных странах в I квартале 2024 г. В результате исследования экспертам StormWall удал

26.04.2024 Из-за геополитики российский бизнес стал планировать ИБ-стратегию на два года вместо пяти

г. российские компании сузили свой горизонт планирования в обеспечении информационной безопасности (ИБ) до 2-3 лет. Об этом «Инфосистемы Джет» рассказали об этом в своем ежегодном аналитическом

26.04.2024 Обновленный сервис Bi.Zone CESP защищает от квишинга в письмах и учитывает уровень киберграмотности сотрудников

попытки необычной кодировки. Кроме того, обновленный сервис Bi.Zone CESP фиксирует техники, которые злоумышленники используют, чтобы скрыть большое число получателей письма. Для таких писем авт

26.04.2024 Новый пакет экспертизы PT ISIM: поддержка промышленных протоколов ABB и «Энергомеры»

частых мишеней для кибератак. Для проникновения в инфраструктуру и обхода средств защиты информации злоумышленники могут использовать штатные возможности систем управления технологическими проц

26.04.2024 За рамками NGFW: UserGate расширяет компетенции

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate становится крупным игроком отечественного рынка, предоставляющим