17.05.2024 |
«Норникель» и «МТС Red» подписали соглашение о сотрудничестве в области ИБ
развивается стремительными темпами, повышается зрелость продуктов, появляются оригинальные решения ИБ. Однако работы предстоит еще много, и мы твердо убеждены, что это должна быть совместная р |
|
17.05.2024 |
В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в I квартале 2024 года
ительстве (24,2% в РФ против 23,7% по миру), в инжиниринге и у интеграторов АСУ (27,2% против 24%). Злоумышленники активно атакуют интеграторов, доверенных партнеров и подрядчиков, и в России э |
|
17.05.2024 |
«СберСтрахование» объединила защиту от кибератак и экорисков в одном полисе
киберстрахование и страхование экологической ответственности, если инцидент произошел в результате кибератаки. Продукт соответствует принципам ESG и устойчивого развития Сбера. Застраховаться |
|
17.05.2024 |
5 выпуск шоу «Инфобез со вкусом»: «безопасный» завтрак с «Аквариусом»
переписи населения, как создаются защищенные устройства; почему GIS DAYS вызывает большой интерес в ИБ-сообществе и «в чем сила» для IT-компаний? Интересный факт, подчеркивающий опыт и экспертн |
|
17.05.2024 |
Хакеры Камбоджи, Лаоса и Мьянмы зарабатывают 40% от совокупного ВВП своих стран
стран региона в управление своими операциями и мошенническими доходами. Unsplash - Clint Patterson Хакеры в Камбодже, Лаосе и Мьянме зарабатывают 40% от совокупного ВВП Мошенники работают как |
|
16.05.2024 |
Security Vision открывает в «Кидзании» первый в России Центр Кибербезопасности для детей
озможных киберугроз. «Мы убеждены, что крайне важно не только делиться последними решениями в сфере ИБ среди специалистов рынка, но и прививать базовые навыки цифровой гигиены подрастающему пок |
|
16.05.2024 |
Эксперты «Лаборатории Касперского» назвали актуальные финансовые киберугрозы для владельцев Android-смартфонов
ослых и распространяется на различных неофициальных площадках, зачастую в Telegram-каналах, которые злоумышленники рекламируют в TikTok. Программы удалённого доступа. За январь — март 2024 г. р |
|
16.05.2024 |
Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру
х (ОС) уязвимы для атаки с путаницей SSID. По словам исследователей по информационной безопасности (ИБ), атака заставляет жертву подключиться к другой сети Wi-Fi, отличной от той, которую она н |
|
16.05.2024 |
БИП-Клуб проведет выездное заседание в Красноярске
рполигона как инструмента информационной безопсности. Участники обсудят последние тенденции в сфере ИБ, новые регуляторные требования, узнают о том, какие компетенции в управлении ИБ нео |
|
16.05.2024 |
Spacebit представил новую версию X-Control для автоматизации органов криптографической защиты
ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес |
|
16.05.2024 |
«Солар»: Несанкционированный доступ к системам стал ключевой киберугрозой для компаний
гласно отчету, увеличилось и количество подтвержденных инцидентов (то есть тех, на которые ответила ИБ-служба заказчика), связанных с несанкционированным доступом. Это указывает на то, что в пр |
|
16.05.2024 |
Qrator Labs: статистика DDoS-атак за I квартал 2024 года
но предыдущего периода, достигнув доли 23,22%, что в первую очередь связано с увеличением доступных злоумышленникам мощностей. Опытным хакерам и хактивистам это дает возможность организовывать |
|
16.05.2024 |
«Ростех» и «Транснефть» подписали соглашение о совместном противодействии кибератакам
ь наготове. Консолидация сил и ресурсов крупных компаний дает новые возможности для противодействия злоумышленникам», – сказал генеральный директор Госкорпорации Ростех Сергей Чемезов. *** Госк |
|
15.05.2024 |
Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall
Yandex Cloud запустила межсетевой экран для защиты веб-приложений от внешних атак Web Application Firewall в рамках сервиса Smart Web Security. WAF автоматически блокируе |
|
15.05.2024 |
«Ростех» и «Ростелеком» объединяют компетенции в области информационной безопасности
«Ростех» и «Ростелеком» заключили соглашение о сотрудничестве в сфере информационной безопасности (ИБ). Документ предусматривает совместную работу профильных центров компетенций в области защи |
|
14.05.2024 |
APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты
ации сервера электронной почты, работающего на основе программного обеспечения MDaemon. После этого злоумышленники заражали сервер специальным бэкдором, позволяющим получить контроль над сетью. |
|
14.05.2024 |
Angara Security: злоумышленники стали использовать финансовые сервисы для нелегальных p2p-операций
После отзыва лицензии у «Qiwi Банка» в феврале 2024 г. злоумышленники стали использовать для альтернативных нелегальных операций электронные кошельк |
|
14.05.2024 |
Positive Technologies: больше половины успешных атак с использованием вредоносного ПО начинаются с фишинга
ла утечек информации и неспособности существующих на рынке средств защиты обеспечить результативную кибербезопасность назревает потребность в решениях класса data security platform (DSP). Такие |
|
14.05.2024 |
Группа хакеров терроризирует ВПК России
итории российского предприятия из атомной отрасли. Facct Изображение №2 Принцип работы по заражению Хакеры из PhantomCore эксплуатируют вариацию уязвимости WinRAR под номером CVE-2023-38831, в |
|
13.05.2024 |
«ДиалогНаука» завершила проект по поставке и внедрению отечественного NGFW в «УК Деметра-Холдинг»
в ИТ-инфраструктуры, обеспечили непрерывность выполнения бизнес-процессов вследствие снижения угроз ИБ и оперативного управления событиями и инцидентами безопасности. Мы полностью удовлетворены |
|
13.05.2024 | Что мошенники могут узнать из истории видеопросмотров на YouTube | |
13.05.2024 |
NGR Softlab выпустил обновленную версию аналитической платформы Dataplan
заместитель генерального директора NGR Softlab. *** Dataplan — аналитическая платформа для решения ИБ задач. Анализирует данные с применением алгоритмов машинного обучения, комплексно оценивая |
|
13.05.2024 |
«Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса
й безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СерчИнформ» пал после тестирования си |
|
13.05.2024 |
Хакеры взломали платёжный портал минобороны Великобритании
ональные обвинения в кибератаках конкретным лицам с китайским гражданством. «К сожалению, атрибуция атак дело, как правило, довольно проблематичное, и если доходит до того, что на предположител |
|
08.05.2024 |
Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий
т, который используется для проведения тестов на проникновение, однако его также могут использовать злоумышленники для реализации целевых кибератак, чтобы проникнуть в инфраструктуру организаци |
|
08.05.2024 |
Хозяева смартфонов Xiaomi в большой опасности. В приложениях, которые нельзя удалить, масса «дыр», под угрозой деньги и персональные данные
ав суперпользователя. Это может привести к утечке персональных данных, а также к потере денег, если хакеры доберутся до банковского приложения. Когда «дыр» слишком много Xiaomi регулярно выпуск |
|
08.05.2024 |
Эксперты в области кибербезопасности и телекоммуникаций рассказывают о ландшафте телефонного мошенничества в начале 2024 года
статистики Kaspersky Who Calls за январь — март 2023 г. и январь — март 2024 г.). В своих легендах злоумышленники продолжают мимикрировать под представителей регуляторов, правоохранительных ор |
|
07.05.2024 |
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR
ервисы удалённого доступа и инструменты разграничения доступа, такие как Windows SmartScreen. Также злоумышленники продолжили активно использовать уязвимости в WinRAR, которые в 2023 г. чаще вс |
|
07.05.2024 |
SOC «К2 Кибербезопасность» получил сертификат СУСИТ
Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр успешно прошел аудит и соответствует требованиям станда |
|
07.05.2024 |
«Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux
-решения и сервисы, которые умеют распознавать и останавливать атаки на ранней стадии, до того, как злоумышленники нанесут существенный урон, такие как Kaspersky Managed Detection and Response. |
|
07.05.2024 |
Ленивый программист поставил под удар 52 тысячи серверов по всему миру. Из-за него открылась опасная «дыра»
работку Tinyproxy под Debian Linux. Нейросеть Кандинский Во всей этой ситуации в выигрыше одни лишь хакеры Также rofl0r поспешил переложить вину с себя на специалистов Tallos. По его словам, ну |
|
07.05.2024 |
Новая группа вымогателей MorLock увеличила интенсивность атак на российский бизнес
борьбы с киберпреступлениями, сообщила об активизации новой преступной группы вымогателей MorLock. Злоумышленники атакуют российские компании как минимум с начала 2024 г. и в апреле-мае сущест |
|
07.05.2024 |
ГК Softline организовала работу Центра киберучений в НИУ «МЭИ»
а киберучений Ampire будущие ИТ- и ИБ-специалисты освоят практические навыки выявления компьютерных атак, расследования инцидентов информационной безопасности и реализации защитных мер, что поз |
|
06.05.2024 |
Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет
влена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленники могли удалённо запускать произвольные команды через специально сформированные |
|
03.05.2024 |
Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения
еская осведомлённость об атакуемом оборудовании и его программных компонентах, указывает на то, что хакеры пользуются поддержкой некоего государства. UAT4356 - новый актор, о его происхождении |
|
03.05.2024 |
Таинственные хакеры взломали Dropbox, получив доступ к именам пользователей, паролям, телефонам и e-mail
онированное проникновение в продакшн-системы Sign 24 апреля и начала расследование. Как выяснилось, хакеры добрались до автоматизированной системы настроек на серверной стороне. Это позволило з |
|
02.05.2024 |
Поволжье стало лидером по количеству DDoS-атак в I квартале 2024 года
л Центральный федеральный округ – 27,8% инцидентов. Замыкает тройку Сибирь – 12,5% атак. Реже всего хакеры атаковали сайты организаций Северного Кавказа (0,2% инцидентов). Самой распространенно |
|
27.04.2024 |
«Солар» отразил более 5 тысяч кибератак на онлайн-ресурсы «Диктанта Победы»
«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
27.04.2024 |
«Лаборатория Касперского» зафиксировала всплеск фишинговых рассылок на крупные российские компании
ю фишинговую рассылку, нацеленную на сотрудников крупных российских промышленных и финтех-компаний. Злоумышленники используют несколько шаблонов на английском языке, отличающихся по дизайну. Их |
|
27.04.2024 |
Злобные хакеры превратили жителей третьего мира в подопытных кроликов. Они используют развивающиеся страны как полигон для испытания троянов
я хакеров проста и понятна - они действуют от простого к сложному, минимизируя риски на всех этапах Хакеры в них видят максимально простые мишени. Слабый контур информационной безопасности прив |