06.12.2023 |
Великобритания почти 10 лет скрывала взлом на «самом опасном ядерном объекте страны», а потом обвинила русских и китайских хакеров
ываться и использоваться для шпионажа или атаки на системы. Источники предполагают, что иностранные хакеры получили доступ к высшим эшелонам конфиденциальных материалов на ядерном объекте. Они |
|
06.12.2023 |
ПК можно взломать с помощью рекламной картинки в BIOS и UEFI
ри включении системы и передать управление загрузчику или непосредственно ядру ОС. В этом отношении UEFI является аналогом BIOS, которому и пришел на смену. Еще в 2009 г. было продемонстрировано, как злоумышленники в теории могут использовать графические парсеры, присутствующие и в BIOS, можно использовать для внедрения вредоносного кода, не зависящего от ОС и фактически становящегося рутки |
|
05.12.2023 |
Компания по управлению цифровыми рисками Bi.Zone и провайдер сервисов защиты от DDoS-атак StormWall стали партнерами
тетов для российских организаций. Сергей Лахин, коммерческий директор StormWall: «В последнее время хакеры проявляют большую изобретательность для запуска DDoS-атак. Постоянно появляются новые |
|
04.12.2023 |
PT Application Firewall защищает более 100 веб-ресурсов «Магнита» от кибератак
T Application Firewall при поддержке инженеров Positive Technologies. После ухода западных вендоров ИБ с отечественного рынка «Магнит» искал российского поставщика межсетевых экранов уровня веб |
|
04.12.2023 |
Angara Security: Более 30% сайтов региональных государственных организаций содержат личные e-mail-адреса сотрудников
ов в международных доменах, например, Google, выявлено не было. Ранее руководители и специалисты по ИБ органов власти отметили ряд проблем ведомств в совместном исследовании Центра подготовки р |
|
04.12.2023 |
Solar appScreener усилил контроль безопасности приложений модулем анализа безопасности цепочки поставок ПО
По оценке регуляторов и экспертов ИБ, в настоящее время атаки на цепочку поставок являются одним из самых популярных векторов а |
|
01.12.2023 |
ГК «Солар»: средний ущерб от одной атаки на цепочку поставок ПО в финансовом секторе составил 3,6 млн рублей
мя наше решение Solar appScreener будет дополнено модулем SCS. Данные инструменты помогают офицерам ИБ оценить риски использования open source компонент без глубокого анализа кода каждого артеф |
|
01.12.2023 |
Исследование МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
х исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредо |
|
01.12.2023 |
Ювелирная сеть «585 золотой» внедрила решение F.A.С.С.T. Attack Surface Management
C.C.T. Attack Surface Management (ASM). Новый облачный продукт F.A.С.С.T позволяет приоритезировать киберугрозы по степени критичности и отслеживать эффективность принимаемых мер по защите инфр |
|
01.12.2023 |
ГК «Солар» и сервис управления информационной безопасностью «Секъюритм» договорились о сотрудничестве для автоматизации консалтинговых услуг
мочь клиентам определить ключевые технологические, процессные и экспертные векторы развития функции ИБ и встроить элементы кибербезопасности в корпоративное управление компании для устойчивого |
|
01.12.2023 |
ГК Softline расширяет портфель сервисов по защите от DDoS-атак продуктами компании StormWall
ным периодом прошлого года, существует ряд угроз, которые могут привести к негативным последствиям. Злоумышленники активно используют комплексные атаки, запускают атаки на уровне L7, а также пр |
|
01.12.2023 |
Киберармия Северной Кореи нашла уязвимость нулевого дня в южнокорейском ПО и уже используют его в кибератаках
День номер ноль Северокорейские хакеры из группировки Lazarus отыскали уязвимость нулевого дня в программном обеспечении (ПО) |
|
30.11.2023 |
«Выстрелит» ли «Аврора»?
Сегодня на YouTube и в социальных сетях компании «Газинформсервис» вышел второй выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом», гостем которого стал ТОП-менед |
|
30.11.2023 |
Стратегическое партнерство с целью развития рынка информационной безопасности: «Норникель» и R-Vision подписали соглашение о сотрудничестве
ле ухода западных вендоров. В этой ситуации промышленным компаниям — потребителям продуктов и услуг ИБ, важно, с одной стороны, иметь возможность положиться на надежных партнеров, с другой — за |
|
30.11.2023 |
Российские госкомпании атакованы новой хакерской группировкой. Под прицелом ОС Linux
гу) и администрированию систем на базе Linux, применять дополнительные системы мониторинга (событий ИБ и управления инцидентами MaxPatrol SIEM, управления уязвимостями MaxPatrol VM), средства а |
|
30.11.2023 |
«Серчинформ FileAuditor» взял под контроль серверы MS Exchange
Теперь ИБ-специалистам доступен аудит всей корпоративной почты на уровне почтового сервера. DCAP-сис |
|
29.11.2023 |
В Bluetooth найдены опасные фундаментальные уязвимости, которые живут в нем годами. Инструкции по взлому уже в Сети
CVE-2023-24023 ранее ничего не было известно, и нет данных, кто узнал об их существовании раньше – хакеры, которые могли эксплуатировать их без огласки, или исследователи EURECOM. Как выяснило |
|
29.11.2023 |
Angara Security запускает услугу непрерывного мониторинга защищенности внешнего периметра
огие компании используют сканеры безопасности для мониторинга уязвимостей, а далее привлекают своих ИБ-специалистов для анализа и оценки рисков. Об этом CNews сообщили представители Angara Secu |
|
29.11.2023 |
Bi.Zone: группировка Rare Wolf маскирует вредоносные письма под накладные «1С:Предприятие»
ершала атаки на компании из стран ближнего зарубежья. Об этом CNews сообщили представители BI.Zone. Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К кажд |
|
29.11.2023 |
Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty
огли заранее устранить их. Делается это для того, чтобы их не нашли и не проэксплуатировали обычные хакеры. На работе «белых» хакеров во всем мире строятся программы Bug Bounty – такие есть у о |
|
28.11.2023 |
Эксперты F.A.C.C.T. раскрыли сетевую инфраструктуру преступного синдиката Comet (Shadow)/Twelve
для эффективного противодействия киберпреступникам публикуют списки инструментов и адресов, который злоумышленники использовали в своих атаках, начиная с начала 2023 г. Об этом CNews сообщили п |
|
28.11.2023 |
ГК «Солар» проанализировала активность злоумышленников в период осенних распродаж
в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
28.11.2023 |
Денис Пащенко - Денис Пащенко, STEP LOGIC: Госсектор и крупные корпорации остаются наиболее актуальной целью для киберпреступников CNews: Как вы бы охарактеризовали картину ИБ-угроз, а также сдвигов в области рисков и уязвимостей за прошедшие полтора года? Денис Пащ |
|
28.11.2023 |
Новая функция блокчейна Ethereum помогла ограбить 99 тыс. жертв на $60 млн
99 тысяч известных жертв Злоумышленники воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защи |
|
27.11.2023 |
Авторизацию по отпечатку пальцев на ноутбуках Dell, Lenovo и Surface Pro легко взломать. Виновата Microsoft
говорит Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. По его словам, если у злоумышленников стоит задача добыть из ноутбука, «защищенного» таким образом, нужные данные, |
|
24.11.2023 |
9 ноября на онлайн-встрече МегаФона ПроБизнес обсудили актуальную ситуацию на рынке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ
нке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ. Сфера информационной безопасности в России активно развивается, несмотря на уход иностран |
|
24.11.2023 |
«Инфосистемы джет» провела оценку соответствия «Тинькофф страхование» требованиям информационной безопасности Банка России
рных требований, а также собрала и проанализировала документацию и сведения о процессах обеспечения ИБ и реализованных мерах защиты. В ходе проекта специалисты «Инфосистемы джет» оказали «Тиньк |
|
24.11.2023 |
ИТ-системы Минсельхоза России будет защищать MaxPatrol O2
«Агропромцифра», оператор по оказанию услуг и поставке решений в области ИБ для Министерства сельского хозяйства РФ и его подведомственных структур, строит центр прот |
|
23.11.2023 |
Positive Technologies представила результаты работы MaxPatrol O2 за 2023 год и новый метапродукт MaxPatrol Carbon
стижения результативной кибербезопасности. Они оперируют не функциями, как классические решения для ИБ, а терминами завершенного процесса с конкретным результатом, обеспечивая комплексную автом |
|
29.11.2023 |
Как система доступа привилегированных пользователей помогает компаниям избежать утечек данных?
у что крупный бизнес итак все понимает, и более комплексно и глубоко подходит к вопросу обеспечения ИБ. Первая проблема — это возросшее число кибератак, утечки данных, и как итог — серьезные фи |
|
23.11.2023 |
Бизнесу необходима реальная ИБ
В поиске баланса между ИТ и ИБ «Тема ИБ востребована, и действительно есть, что обсудить», — задал тон дискуссии в |
|
22.11.2023 |
F.A.C.C.T. и «Кредо-С» защитили российскую финансовую компанию от 125 тыс. кибератак
. «Считаю, что решение F.A.С.С.T. Managed XDR на сегодняшний день является одним из лучших на рынке ИБ, — сказал Роман Черенков, руководитель департамента практической информационной безопаснос |
|
22.11.2023 |
ГК Softline объявляет о внедрении продуктов «Лаборатории Касперского» в Softline Universe для повышения безопасности пользователей
d Monitoring and Analysis Platform (KUMA) как единая консоль мониторинга, анализа и реагирования на киберугрозы. Об этом CNews сообщили представители Softline. Softline Universe – это развивающ |
|
22.11.2023 |
Все строят экосистемы: почему это важно для ИБ?
— причем быстрое! — стало остро необходимым с момента введения санкций. Инструменты для обеспечения ИБ, поставленные глобальными компаниями, утратили актуальность из-за невозможности продлевать |
|
21.11.2023 |
Станислав Логинов, Тюменская область: Мы ждем от отечественных ИБ-решений продвинутых технологий, в том числе с применением ИИ, которые компенсируют нехватку ИБ-специалистов
речает определенное сопротивление на местах. Есть и иные сложности, такие как дефицит кадров в ИТ и ИБ направлениях — этот вопрос актуален как для всего рынка, так и для госсектора. Процесс циф |
|
21.11.2023 |
Bi.Zone: Самое популярное коммерческое ВПО, применяемое для атак на российские компании
хватает компетенций для собственной разработки. Коммерческое ВПО значительно снижает порог входа в киберпреступность, делает инструменты атак доступнее и упрощает проникновение в корпоративный |
|
21.11.2023 |
Цена скидки: эксперты «Лаборатории Касперского» назвали популярные схемы онлайн-мошенничества в «черную пятницу»
По данным* компании, в 2023 г. в мире было выявлено более 13 млн фишинговых атак, в рамках которых злоумышленники мимикрировали под популярные маркетплейсы, люксовые бренды и магазины гаджетов |
|
21.11.2023 |
ГК «Солар»: хакеры в III квартале перешли на массовые DDoS-атаки, под ударом – Москва и Урал
По данным ГК «Солар», хакеры в III квартале снизили количество и мощность адресных DDoS-атак на отдельные организац |
|
21.11.2023 |
Positive Technologies выпустила продукт для защиты контейнерных сред PT Container Security
дним инцидентом безопасности, связанным с контейнерами. Половина DevOps-инженеров и специалистов по ИБ даже откладывали развертывание приложений из-за проблем с безопасностью. Инциденты, как и |
|
21.11.2023 |
Solar NGFW 1.1: аналитика в реальном времени для защиты от актуальных киберугроз
тчи производителя. Cовместно с Solar 4RAYS мы выстроили процесс разработки сигнатур для обнаружения атак и уязвимостей, которые можно эксплуатировать удаленно и реализовали возможность непрерыв |