| 11.03.2025 |
Число атак мошенников на детей клиентов российских банков за два месяца выросло в пять раз
технологий для борьбы с киберпреступностью, предупреждает о новой схеме телефонного мошенничества: злоумышленники задействуют детей для кражи денег со счетов родителей. В феврале 2025 г. специ |
|
| 11.03.2025 |
Риски инцидентов информационной безопасности при использовании открытого ПО выше у малого и среднего бизнеса
е после того, как они нанесли ущерб. Это делает их легкой мишенью для злоумышленников. «Специалисты ИБ уже давно призывают компании уделять внимание вопросам информационной безопасности, инвест |
|
| 11.03.2025 |
Servicepipe представляет программно-аппаратный комплекс по защите от атак на уровне приложений
ноды решения объединяются в кластер. На сегодняшний день ПАК Cybert уже тестируется в двух кредитных организациях из топ-10 в России. «До 2022 г. большинство банков использовали для защиты от ботовых атак коробочные решения иностранцев, российской альтернативы не было. Такие продукты особенно востребованы среди организаций с внутренней концепцией Zero Trust. — сказал Сергей Андриенко, руков |
|
| 11.03.2025 |
В Bluetooth-чипе, используемом в миллиарде устройств, обнаружились недокументированные команды
тся сценарий, связанный с физическим доступом к USB- или UART-интерфейсу устройства. В этом случае, злоумышленник сможет поставить ESP32 под свой полный контроль и через него атаковать другие у |
|
| 10.03.2025 |
BI.Zone: шпионская группировка Squid Werewolf рассылает заманчивые «предложения о работе»
м, что такие кластеры атакуют в основном государственные и научно-исследовательские организации. Но злоумышленники из Squid Werewolf пошли необычным для шпионов путем: они притворились HR-менед |
|
| 10.03.2025 |
У российских силовиков дефицит аппаратуры для взлома смартфонов. Иностранную не продают, отечественной почти нет
недоступности переписки или сведений о геолокации. Импортозамещение, ау Собеседники издания в сфере информационной безопасности констатировали тот факт, что рынок отечественного оборудования дл |
|
| 10.03.2025 |
Аналитика RED Security SOC: в 2024 г. количество атак через подрядчиков выросло в три раза
и внутренних центров мониторинга. Одна часть проблемы лежит в плоскости выявления таких инцидентов: злоумышленники тщательно маскируют свою активность под легитимные действия ИТ-подрядчика, и д |
|
| 10.03.2025 |
Вредоносная реклама в пиратских кинотеатрах заразила троянами более миллиона ПК
обосновавшись в системе, они начинали серийно догружать новые вредоносы. Исследование показало, что злоумышленники встроили рекламные объявления в видео, которые были размещены на пиратских стр |
|
| 10.03.2025 |
Один из крупнейших американских телекомов признал себя жертвой кибершпионажа
прямо возлагает ответственность за атаки на КНР. Как утверждается, скомпрометировавшие телеком-сети хакеры занимались кражей записей о сделанных звонках, компрометацией частных коммуникаций «ог |
|
| 07.03.2025 |
Эксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем Востоке
ли, что кампания активна с сентября 2024 г., а для распространения модифицированной версии AsyncRAT злоумышленники маскировались под новостные каналы в соцсетях и создавали рекламные посты со с |
|
| 07.03.2025 |
Доля женщин в ИБ увеличится до 35% к 2030 году
ксперты «Информзащиты» объясняют это в первую очередь ростом интереса девушек к образованию в сфере ИБ. Об этом CNews сообщили представители «Информзащиты». «В 2013 г. девушки составляли порядк |
|
| 07.03.2025 |
Хакеры могут атаковать IP-камеры Edimax
мская, отмечает, что проблема заключается в неправильной обработке входящих запросов, что позволяет злоумышленникам отправлять специально подготовленные данные и запускать произвольный код на к |
|
| 07.03.2025 |
Телефонные мошенники стали применять тактику «двойного кода»
Телефонные мошенники стали применять новую тактику отвлечения внимания жертвы. Теперь в ходе телефонного |
|
| 07.03.2025 |
«Заработают» только мошенники: под видом Android-приложения для удалённой работы распространяют вредоносную программу для кражи денег
С середины февраля 2025 г. злоумышленники активно рассылают вредоносную программу для Android под видом приложений для с |
|
| 07.03.2025 |
«Гарда» предупреждает о поддельных руководителях
ппа компаний «Гарда» отмечает рост количества фишинговых атак, направленных на российские компании. Злоумышленники рассылают сообщения от имени генеральных директоров или топ-менеджеров, пытаяс |
|
| 06.03.2025 |
Сергей Афанасьев, «АСС АйТи»: Мы существенно обогнали национальный сегмент ИБ по темпам роста
CNews: Как вы оцениваете ситуацию на российском рынке ИТ-/ИБ-интеграции? Сергей Афанасьев: Количество кибератак на российские сервисы многократно возро |
|
| 06.03.2025 |
«Инфосистемы Джет» предупредила о новой мошеннической схеме обмана покупателей на маркетплейсах
сообщила о мошеннической схеме, нацеленной на покупателей интернет-магазинов. Особенную активность злоумышленники проявляют в преддверии праздников. Эксперты Jet CSIRT, подразделения «Инфосист |
|
| 06.03.2025 |
В соцсети Х под видом DeepSeek распространяется вредоносное ПО
. Однако вместо заявленной программы на устройство проникал ранее неизвестный стилер. С его помощью злоумышленники могут получить доступ к данным пользователя на зараженном компьютере: файлам c |
|
| 06.03.2025 |
Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости
тах баги могут затруднять взаимодействие пользователей, а уязвимости — становиться инструментом для атак. Традиционные методы тестирования не всегда позволяют выявить все риски, поэтому банки в |
|
| 06.03.2025 |
«Бастион» запускает третий сезон летних стажировок по специальностям в ИБ и ИТ
к для студентов и выпускников технических вузов. Программа доступна по семи направлениям в областях ИБ и ИТ. Об этом CNews сообщили представители «Бастиона». Традиционно «Бастион» приглашает на |
|
| 06.03.2025 |
«Гарда»: прогноз развития рынка информационной безопасности в 2025 году
дарство ужесточает нормативные и законодательные нормы. При этом на российском рынке производителей ИБ-решений продолжаются изменения, вызванные геополитическим кризисом: только за 2023 г. в тр |
|
| 06.03.2025 |
Positive Technologies проверит защищенность девяти своих продуктов на Standoff Bug Bounty
, PT Network Attack Discovery. Она стартовала в формате кибериспытаний и призвана оценить, могут ли злоумышленники использовать потенциальные недостатки решений для дальнейшего нанесения ущерба |
|
| 06.03.2025 |
VPN-клиентам Palo Alto Networks и SonicWall угрожают поддельные серверы
ючайтесь В VPN-продуктах Palo Alto Networks и SonicWall обнаружились несколько уязвимостей, которые злоумышленники могут использовать для компрометации клиентов, подключающихся по SSL-VPN. Эксп |
|
| 06.03.2025 |
Дорогостоящий троянец под Android атакует десятки банков и криптобирж
инансовых учреждений, в том числе криптовалютных бирж. Вредонос комбинирует сразу несколько методик атак, в том числе скрытый удаленный доступ (VNC), перекрывание дисплея устройства поддельными |
|
| 06.03.2025 |
Хакера Lazarus добавили в свой арсенал новый бэкдор и атакуют им управленцев
низированным плагином к гиперпопулярному редактору Notepad++. Бэкдор скрывается в файле binhex.dll. Хакеры используют этот бэкдор в рамках текущей масштабной кампании, условно именуемой Operati |
|
| 05.03.2025 |
«Информзащита»: шифрование бэкапов заставляет платить вымогателям в 2 раза чаще
формацию и снизить вероятность ее уничтожения или шифровки злоумышленниками. Тем не менее в 2024 г. злоумышленники пытались зашифровать бэкапы в 90% атак с вымогательством, тенденция сохраняетс |
|
| 05.03.2025 |
Злоумышленники шантажируют YouTube-блогеров и заставляют распространять майнер
ратории Касперского») обнаружила активную кампанию по распространению скрытого майнера для ПК под видом инструментов для обхода блокировок, основанных на глубоком анализе трафика (DPI). В своей схеме злоумышленники используют YouTube-блогеров с подходящей тематикой, обманом вынуждая публиковать ссылки на заражённые архивы. Атакующих интересуют только российские пользователи. По данным компа |
|
| 05.03.2025 |
«Инфосистемы Джет» зафиксировала рост направления управления уязвимостями на 304%
-м. Рост обусловлен не только увеличением числа проектов (компания реализовала 970 проектов в сфере ИБ, это на 22% больше, чем в предыдущем году), но и повышением их сложности и масштаба, что с |
|
| 05.03.2025 |
Merlion – официальный дистрибьютор UserGate
и другой инфраструктуры от всевозможных интернет-угроз, незаконного проникновения, таргетированных атак, нарушений корпоративных политик. UserGate решает проблему защиты современной сетевой ин |
|
| 05.03.2025 |
F6: злоумышленники похищают аккаунты в Telegram ради звезд и NFT-подарков
ыводиться автоматически на подставные учетные записи, а затем, как правило, продаются. Как отмечают злоумышленники в рекламных постах в своих каналах, доход от угнанного аккаунта складывается и |
|
| 05.03.2025 |
«Солар»: веб-ресурсы компаний в России стали атаковать в четыре раза чаще
ность, телеком и др. За 2024 г. среднее количество веб-атак на домен выросло с 15 до 65 млн событий ИБ в месяц. Хакеры стали чаще атаковать не только главные сайты компаний, но и корпоративные |
|
| 05.03.2025 |
RED Security SOC: хакеры атакуют ретейл перед 8 марта
довыми значениями – пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причи |
|
| 05.03.2025 |
Иранские хакеры создали суперботнет, тысячами поражающий видеорегистраторы и IP-камеры
анных организаций входят телекоммуникационные компании и игровые платформы. Aiartgenerator Иранские хакеры создали новый суперботнет Eleven11bot, он уже поразил более 86 тыс. интернет-устройств |
|
| 05.03.2025 |
Совместное решение Positive Technologies и «АртЭКС» позволяет разбирать зашифрованный TLS-трафик
т экспертного центра безопасности Positive Technologies (PT Expert Security Center) показывает, что злоумышленники часто скрывают свой канал коммуникации с С2-серверами под TLS соединение, маск |
|
| 05.03.2025 |
Подтверждена совместимость Bi.Zone EDR и программного комплекса информационной безопасности «Сакура»
ивацией злоумышленников по-прежнему остается финансовая (67%), однако за последний год выросла доля атак с целью шпионажа (21%) и хактивизма (12%). |
|
| 04.03.2025 |
В России пошел на спад спам в SMS-сообщениях и E-mail. Рассылки и мошенники уходят в мессенджеры
тепенно перетекают в мессенджеры, уточняют эксперты. Этот вариант выбирают и организаторы фишиновых атак. Помимо этого, отмечается, что выросли издержки и для самих мошенников-спамеров из-за во |
|
| 04.03.2025 |
«МегаФон»: интернет-мошенники подготовились к праздникам
ше или получить бонусы и скидки на товары в честь праздника. Полученные при помощи фишинга сведения злоумышленники используют для дальнейшего давления на пользователя, получения доступа к денеж |
|
| 03.03.2025 |
Специалисты Angara SOC обнаружили критическую уязвимость в Telegram
иальным API. Об этом CNews сообщили представители Angara Security. Схема, по которой могут работать злоумышленники, выглядит следующим образом: злоумышленник покупает номера; регистрирует аккау |
|
| 03.03.2025 |
Число участников рынка информационной безопасности выросло на 41% за пять лет
мы расследования инцидентов Staffcop и сервиса проверки контрагентов «Контур.Фокус» изучили отрасль ИБ в России в период с 1 января 2020 по 1 января 2025 г. В выборку попали юридические лица и |
|
| 03.03.2025 |
UserGate запустила услугу экспресс-аудита защищенности для малого и среднего бизнеса
авленных на цифровую инфраструктуру предприятий. Мы видим и знаем, какие приёмы и методы используют злоумышленники. И если крупные компании и организации, как правило, имеют возможность уделить |