| 06.11.2024 |
K2 Cloud и Positive Technologies: 30% крупных компаний планируют начать использовать облачные решения для защиты веб-приложений в течение года
елей атак хакеров. Опрос проводился среди участников российского рынка информационной безопасности (ИБ). Его целью было определить наиболее эффективные методы защиты веб-приложений, применяемые |
|
| 06.11.2024 |
ITProtect проверил и усилил защиту Московского научно-практического центра лабораторных исследований
требованиям законодательства в области кибербезопасности. Результаты аудита, выполненного командой ИБ-интегратора ITProtect, позволили актуализировать стратегию защиты научно-практического цен |
|
| 06.11.2024 |
Merlion расширяет портфель решений по защите данных
х (NSM): Cryptallit NSM – обеспечивает защиту данных в общих папках на файловых серверах от внешних атак и от привилегированных пользователей(ИТ-администраторов); модуль защиты информации на же |
|
| 06.11.2024 |
«Чинт Электрик» и «Лаборатория Касперского» подтвердили совместимость решений для безопасности РСУ
енных систем управления (РСУ) под локальным брендом ENSMAS MAS8600 и MAS400, и Kaspersky Industrial CyberSecurity for Networks (KICS for Networks). Продукты продемонстрировали синхронную и бесп |
|
| 05.11.2024 |
Step Logic внедрила для DataSpace SIEM-систему отечественной разработки
ентров обработки данных DataSpace. Решение позволяет собирать и анализировать информацию о событиях ИБ, получаемую из разнородных источников в режиме реального времени. DataSpace предоставляет |
|
| 05.11.2024 |
Угрозы растут, продажи падают: какие проблемы волнуют российский кибербез
сделать сайт заказчика недоступным, которые длились более 20 часов». Представитель МТС отметил, что хакеры атакуют все сектора экономики Спикер заметил, что, если посмотреть на статистику, може |
|
| 05.11.2024 |
У знаменитого поставщика электрооборудования для ЦОДов взломана ИТ-платформа разработки, потеряны 40 ГБ данных
платформ для отслеживания выполнения проектов. Со слов специалистов по информационной безопасности (ИБ) ИТ-платформа была размещена в изолированной среде. Французская транснациональная компания |
|
| 05.11.2024 |
ГК «Солар»: 70% кибератак в 2024 году реализованы проукраинскими группировками
ар». Цели злоумышленников максимально деструктивны — собрав необходимые данные, восточноевропейские киберпреступники стремятся максимально разрушить скомпрометированную инфраструктуру. Группиро |
|
| 05.11.2024 |
Кибермошенники используют поддельные сайты Росфинмониторинга для обмана россиян: уже 170 фальшивых доменов
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») выявила увеличение случаев использования моше |
|
| 05.11.2024 |
Bi.Zone: злоумышленники чаще всего атакуют российские компании с помощью троянов удаленного доступа и стилеров
Трояны удаленного доступа (RAT) используются более чем в половине атак. Еще в 29% случаев злоумышленники применяют стилеры для кражи чувствительной информации. Тройку лидеров замыкают |
|
| 05.11.2024 |
«СерчИнформ КИБ» упростил защиту от утечек на флешки
СерчИнформ КИБ» обновился функционал DeviceController – модуля для защиты съемных устройств. Теперь ИБ-специалистам проще управлять записью на флешки в зависимости от полномочий сотрудников, ко |
|
| 05.11.2024 |
Positive Technologies: злоумышленники атакуют ИТ-специалистов для взлома более крупных целей
и через них получали возможность проникать в ИТ-компании и реализовывать атаки на цепочки поставок. Хакеры использовали вредоносную рекламу, ВПО, а также назначали фиктивные собеседования, на к |
|
| 05.11.2024 |
Критические уязвимости в картах Nvidia позволяют перехватывать доступ к ПК
нформации Wccftech, ранее эксперты компании и сторонние специалисты по информационной безопасности (ИБ) выявили восемь уязвимостей в ПО и драйверах, которые открывают хакерам возможность удален |
|
| 02.11.2024 |
В Telegram-каналах о финансах распространяется троян, ворующий данные
он позволяет хакерам удаленно управлять компьютерами жертв Эксперты по информационной безопасности (ИБ) объяснили, что загрузка файлов из приложений, подобных Telegram, может показаться пользов |
|
| 02.11.2024 |
ГК «Солар»: CyberStage представила инструмент аналитики рынка ИБ-стартапов
рытый аналитический ресурс для поиска и оценки растущих компаний, разрабатывающих решения в области ИБ — CyberStage Matrix. Об этом CNews сообщили представители ГК «Солар». Растущим ИБ-в |
|
| 02.11.2024 |
«Мамонт» штурмует банки: мошенники атакуют клиентов финансовых организаций и используют новые способы доставки вредоносного ПО
n в новом блоге, опубликованном на сайте компании. Для создания фишинговых страниц в схеме «Мамонт» злоумышленники чаще всего используют бренды из таких сфер деятельности, как банки (33%), дост |
|
| 02.11.2024 |
Positive Technologies и TetraSoft раскрывают подробности целевой атаки на добычу углеводородного сырья
дутся оперативные действия по закрытию дополнительных векторов атаки, которые могли бы использовать злоумышленники. Кроме того, в TetraSoft оперативно развернут центр противодействия киберугроз |
|
| 01.11.2024 |
УЦСБ внедрил на пермском заводе «Машиностроитель» SGRC-инструменты для управления объектами КИИ
два модуля системы — «Управление категорированием ОКИИ» и «Управление требованиями (документами) по ИБ». Команда УЦСБ провела предпроектное обследование инфраструктуры для установки ПО, ввела в |
|
| 01.11.2024 |
Ловля на живца: злоумышленники распространяют троянец через финансовые каналы в Telegram
ужили вредоносную кампанию, направленную на пользователей и компании из сферы финансов и трейдинга. Злоумышленники распространяют через тематические Telegram-каналы троянца, который позволяет п |
|
| 01.11.2024 |
Positive Technologies: APT-группировка PhaseShifters атакует российские компании с помощью стеганографии
осучреждения, промышленные компании и исследовательские центры. Жертвами стали десятки организаций. Злоумышленники использовали набирающую популярность технику стеганографии, которая позволяет |
|
| 01.11.2024 |
Итальянские силовики накрыли хакеров, ворующих разведданные для Израиля, Ватикана, Великобритании и Литвы
мена, например, логистическая компания Number1. По данным МВД Италии, ворованную информацию наемные хакеры продавали всем, кто был готов платить. Как сообщает Jerusalem Post со ссылкой на публи |
|
| 01.11.2024 |
«Нейроинформ»: число кибератак с применением вирусов-шифровальщиков в России резко выросло
е. В дальнейшем зашифрованные файлы невозможно использовать. За восстановление их работоспособности хакеры требуют у атакованных компаний денежные выкупы. Больше всего от шифровальщиков страдаю |
|
| 01.11.2024 |
Популярный торрент-клиент 14 лет позволял заражать ПК пользователя по вине разработчиков
рачиваться реализацией отсеивания подключений к серверам, не имеющим валидного SSL-сертификата. Как злоумышленники могли использовать уязвимость В работе поискового движка qBittorrent задейство |
|
| 01.11.2024 |
Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть
ичным периодом 2023 г. Об этом CNews сообщили представители «Газинформсервиса». Чаще всего от таких атак страдает малый и средний бизнес, говорится в исследовании экспертов «Нейроинформ». Также |
|
| 31.10.2024 |
В «Лаборатории Касперского» выяснили, как нейросети выдают злоумышленников
его сайт, посвящённый криптовалюте, были ссылки на онлайн-сервис для генерации сайтов на базе LLM. «Злоумышленники активно изучают возможности применения больших языковых моделей в разных сцена |
|
| 31.10.2024 |
«Информзащита»: более 90% специалистов не уверены в защите ИИ-систем в их компаниях
о мнению экспертов «Информзащиты», активное распространение ИИ создает новые специфичные угрозы для ИБ. «Распространение искусственного интеллекта породило и новые угрозы. Во-первых, это Prompt |
|
| 31.10.2024 |
ГК «Солар»: число инцидентов, связанных с утечками данных, с начала года выросло на 80%
ернета и Telegram-каналов обнаружили и подтвердили 120 случаев дефейса — типа атаки, в ходе которой хакеры заменяют официальную веб-страницу сайта компании на другую с негативным контентом. Пер |
|
| 31.10.2024 |
Единый пропуск для ИT-систем: 2fa-решение от «Первого Бита» включили в реестр российского ПО
мобильном приложении или чат-боте в Telegram. Таким образом, чтобы попасть в защищенный ИТ-контур, злоумышленникам нужно не только получить пароль сотрудника, но и иметь полный доступ к его см |
|
| 31.10.2024 |
Positive Technologies совместно с Amity University Dubai будут готовить кадры для ИБ
ности. «Правительство ОАЭ уделяет особое внимание развитию квалифицированных специалистов в области ИБ. Ключевую роль в подготовке кадров в стране играют образовательные программы1 в высших уче |
|
| 31.10.2024 |
Ankey ASAP: киберзащита стала сильнее
y ASAP — релиз 2.4.3. Ключевое нововведение — это возможность визуализировать профили поведения пользователей. Специалистам по безопасности доступны не просто сухие цифры, а живая картина активности. Хакерам станет сложнее спрятать свои следы, ведь аномалии будет проще обнаружить. Об этом CNews сообщили представители компании «Газинформсервис». В релизе 2.4.3 обновлены разделы «Инциденты» и |
|
| 31.10.2024 |
Киберугрозы в III квартале 2024 г.: троянские угрозы остаются главной опасностью.
ю для дальнейшего использования в мошеннических схемах. Кибератаки становятся все более сложными, и злоумышленники используют разнообразные методы социальной инженерии для достижения своих целе |
|
| 31.10.2024 |
«Систэм Электрик» и «Лаборатория Касперского» представили подход к созданию кибериммунных терминалов релейной защиты
со стороны крупнейших заказчиков и регуляторов, а также их недостатков с учетом возможных векторов атак. Для устранения этих несоответствий предлагается необходимый набор встроенных механизмов |
|
| 30.10.2024 |
«МТС Web Services» за 9 месяцев отразила почти 20 тысяч кибератак на свою инфраструктуру
спечение безопасности облачных технологий. Облачные провайдеры обладают колоссальным опытом в сфере ИБ, так как уже на протяжении многих лет успешно отражают атаки на свою инфраструктуру. Мы не |
|
| 30.10.2024 |
На SOC Forum 2024 пройдет сессия «MSSP SOC для госкорпораций: вызовы и решения»
применимость услуг MSSP-провайдеров: Распространено мнение, что внешний поставщик услуг управления ИБ необходим коммерческим организациям малого и среднего бизнеса. Каковы исключения?SOC в гос |
|
| 30.10.2024 |
Продукты Positive Technologies и Orion soft обеспечат полную видимость трафика в виртуальных инфраструктурах
могает выявлять, например, хакерскую технику lateral movement (горизонтальное перемещение), которую хакеры используют для развития своей атаки вглубь сети. Российские платформы виртуализации се |
|
| 30.10.2024 |
Dataplan от NGR Softlab официально признан программным обеспечением в сфере искусственного интеллекта
Аналитическая платформа для решения ИБ-задач Dataplan, разработанная компанией NGR Softlab, получила статус программного обеспечения с искусственным интеллектом. Минцифры России подтвердило соответствие системы критериям, предъяв |
|
| 30.10.2024 |
Нейросети защитят сервисы VK и данные пользователей от «умных» кибератак
VK разработала систему защиты от DDoS-атак и бот-активностей на основе искусственного интеллекта — WARP (Web Application Resilient |
|
| 30.10.2024 |
ГК «Гарда»: рост рынка информационной безопасности достиг 30%
Дмитрий Шевцов, начальник управления ФСТЭК России, сообщил, что рынок информационной безопасности демонстрирует уверенный рост, вплоть до 30%. По итогам 2023 г. в |
|
| 29.10.2024 |
Сергей Барбашин, Росбанк: Даже самая хорошо защищенная компания может стать жертвой разрушительной кибератаки
CNews: Как изменилась отрасль ИБ в России за последние 2-3 года? Какие изменения произошли в банковском секторе? Сергей Бар |
|
| 29.10.2024 |
«Информзащита»: около 80% кибератак начинается с фишинговых рассылок
сло вредоносных писем, сделать их более правдоподобными и так далее. «ИИ – это палка о двух концах. Хакеры активно его используют, самое опасное, что наличие технологии снижает порог входа в «и |