06.12.2023 Великобритания почти 10 лет скрывала взлом на «самом опасном ядерном объекте страны», а потом обвинила русских и китайских хакеров

ываться и использоваться для шпионажа или атаки на системы. Источники предполагают, что иностранные хакеры получили доступ к высшим эшелонам конфиденциальных материалов на ядерном объекте. Они

06.12.2023 ПК можно взломать с помощью рекламной картинки в BIOS и UEFI

ри включении системы и передать управление загрузчику или непосредственно ядру ОС. В этом отношении UEFI является аналогом BIOS, которому и пришел на смену. Еще в 2009 г. было продемонстрировано, как злоумышленники в теории могут использовать графические парсеры, присутствующие и в BIOS, можно использовать для внедрения вредоносного кода, не зависящего от ОС и фактически становящегося рутки

05.12.2023 Компания по управлению цифровыми рисками Bi.Zone и провайдер сервисов защиты от DDoS-атак StormWall стали партнерами

тетов для российских организаций. Сергей Лахин, коммерческий директор StormWall: «В последнее время хакеры проявляют большую изобретательность для запуска DDoS-атак. Постоянно появляются новые

04.12.2023 PT Application Firewall защищает более 100 веб-ресурсов «Магнита» от кибератак

T Application Firewall при поддержке инженеров Positive Technologies. После ухода западных вендоров ИБ с отечественного рынка «Магнит» искал российского поставщика межсетевых экранов уровня веб

04.12.2023 Angara Security: Более 30% сайтов региональных государственных организаций содержат личные e-mail-адреса сотрудников

ов в международных доменах, например, Google, выявлено не было. Ранее руководители и специалисты по ИБ органов власти отметили ряд проблем ведомств в совместном исследовании Центра подготовки р

04.12.2023 Solar appScreener усилил контроль безопасности приложений модулем анализа безопасности цепочки поставок ПО

По оценке регуляторов и экспертов ИБ, в настоящее время атаки на цепочку поставок являются одним из самых популярных векторов а

01.12.2023 ГК «Солар»: средний ущерб от одной атаки на цепочку поставок ПО в финансовом секторе составил 3,6 млн рублей

мя наше решение Solar appScreener будет дополнено модулем SCS. Данные инструменты помогают офицерам ИБ оценить риски использования open source компонент без глубокого анализа кода каждого артеф

01.12.2023 Исследование МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

х исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредо

01.12.2023 Ювелирная сеть «585 золотой» внедрила решение F.A.С.С.T. Attack Surface Management

C.C.T. Attack Surface Management (ASM). Новый облачный продукт F.A.С.С.T позволяет приоритезировать киберугрозы по степени критичности и отслеживать эффективность принимаемых мер по защите инфр

01.12.2023 ГК «Солар» и сервис управления информационной безопасностью «Секъюритм» договорились о сотрудничестве для автоматизации консалтинговых услуг

мочь клиентам определить ключевые технологические, процессные и экспертные векторы развития функции ИБ и встроить элементы кибербезопасности в корпоративное управление компании для устойчивого

01.12.2023 ГК Softline расширяет портфель сервисов по защите от DDoS-атак продуктами компании StormWall

ным периодом прошлого года, существует ряд угроз, которые могут привести к негативным последствиям. Злоумышленники активно используют комплексные атаки, запускают атаки на уровне L7, а также пр

01.12.2023 Киберармия Северной Кореи нашла уязвимость нулевого дня в южнокорейском ПО и уже используют его в кибератаках

День номер ноль Северокорейские хакеры из группировки Lazarus отыскали уязвимость нулевого дня в программном обеспечении (ПО)

30.11.2023 «Выстрелит» ли «Аврора»?

Сегодня на YouTube и в социальных сетях компании «Газинформсервис» вышел второй выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом», гостем которого стал ТОП-менед

30.11.2023 Стратегическое партнерство с целью развития рынка информационной безопасности: «Норникель» и R-Vision подписали соглашение о сотрудничестве

ле ухода западных вендоров. В этой ситуации промышленным компаниям — потребителям продуктов и услуг ИБ, важно, с одной стороны, иметь возможность положиться на надежных партнеров, с другой — за

30.11.2023 Российские госкомпании атакованы новой хакерской группировкой. Под прицелом ОС Linux

гу) и администрированию систем на базе Linux, применять дополнительные системы мониторинга (событий ИБ и управления инцидентами MaxPatrol SIEM, управления уязвимостями MaxPatrol VM), средства а

30.11.2023 «Серчинформ FileAuditor» взял под контроль серверы MS Exchange

Теперь ИБ-специалистам доступен аудит всей корпоративной почты на уровне почтового сервера. DCAP-сис

29.11.2023 В Bluetooth найдены опасные фундаментальные уязвимости, которые живут в нем годами. Инструкции по взлому уже в Сети

CVE-2023-24023 ранее ничего не было известно, и нет данных, кто узнал об их существовании раньше – хакеры, которые могли эксплуатировать их без огласки, или исследователи EURECOM. Как выяснило

29.11.2023 Angara Security запускает услугу непрерывного мониторинга защищенности внешнего периметра

огие компании используют сканеры безопасности для мониторинга уязвимостей, а далее привлекают своих ИБ-специалистов для анализа и оценки рисков. Об этом CNews сообщили представители Angara Secu

29.11.2023 Bi.Zone: группировка Rare Wolf маскирует вредоносные письма под накладные «1С:Предприятие»

ершала атаки на компании из стран ближнего зарубежья. Об этом CNews сообщили представители BI.Zone. Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К кажд

29.11.2023 Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty

огли заранее устранить их. Делается это для того, чтобы их не нашли и не проэксплуатировали обычные хакеры. На работе «белых» хакеров во всем мире строятся программы Bug Bounty – такие есть у о

28.11.2023 Эксперты F.A.C.C.T. раскрыли сетевую инфраструктуру преступного синдиката Comet (Shadow)/Twelve

для эффективного противодействия киберпреступникам публикуют списки инструментов и адресов, который злоумышленники использовали в своих атаках, начиная с начала 2023 г. Об этом CNews сообщили п

28.11.2023 ГК «Солар» проанализировала активность злоумышленников в период осенних распродаж

в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован

28.11.2023 Денис Пащенко -

Денис Пащенко, STEP LOGIC: Госсектор и крупные корпорации остаются наиболее актуальной целью для киберпреступников

CNews: Как вы бы охарактеризовали картину ИБ-угроз, а также сдвигов в области рисков и уязвимостей за прошедшие полтора года? Денис Пащ

28.11.2023 Новая функция блокчейна Ethereum помогла ограбить 99 тыс. жертв на $60 млн

99 тысяч известных жертв Злоумышленники воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защи

27.11.2023 Авторизацию по отпечатку пальцев на ноутбуках Dell, Lenovo и Surface Pro легко взломать. Виновата Microsoft

говорит Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. По его словам, если у злоумышленников стоит задача добыть из ноутбука, «защищенного» таким образом, нужные данные,

24.11.2023 9 ноября на онлайн-встрече МегаФона ПроБизнес обсудили актуальную ситуацию на рынке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ

нке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ. Сфера информационной безопасности в России активно развивается, несмотря на уход иностран

24.11.2023 «Инфосистемы джет» провела оценку соответствия «Тинькофф страхование» требованиям информационной безопасности Банка России

рных требований, а также собрала и проанализировала документацию и сведения о процессах обеспечения ИБ и реализованных мерах защиты. В ходе проекта специалисты «Инфосистемы джет» оказали «Тиньк

24.11.2023 ИТ-системы Минсельхоза России будет защищать MaxPatrol O2

«Агропромцифра», оператор по оказанию услуг и поставке решений в области ИБ для Министерства сельского хозяйства РФ и его подведомственных структур, строит центр прот

23.11.2023 Positive Technologies представила результаты работы MaxPatrol O2 за 2023 год и новый метапродукт MaxPatrol Carbon

стижения результативной кибербезопасности. Они оперируют не функциями, как классические решения для ИБ, а терминами завершенного процесса с конкретным результатом, обеспечивая комплексную автом

29.11.2023 Как система доступа привилегированных пользователей помогает компаниям избежать утечек данных?

у что крупный бизнес итак все понимает, и более комплексно и глубоко подходит к вопросу обеспечения ИБ. Первая проблема — это возросшее число кибератак, утечки данных, и как итог — серьезные фи

23.11.2023 Бизнесу необходима реальная ИБ

В поиске баланса между ИТ и ИБ «Тема ИБ востребована, и действительно есть, что обсудить», — задал тон дискуссии в

22.11.2023 F.A.C.C.T. и «Кредо-С» защитили российскую финансовую компанию от 125 тыс. кибератак

. «Считаю, что решение F.A.С.С.T. Managed XDR на сегодняшний день является одним из лучших на рынке ИБ, — сказал Роман Черенков, руководитель департамента практической информационной безопаснос

22.11.2023 ГК Softline объявляет о внедрении продуктов «Лаборатории Касперского» в Softline Universe для повышения безопасности пользователей

d Monitoring and Analysis Platform (KUMA) как единая консоль мониторинга, анализа и реагирования на киберугрозы. Об этом CNews сообщили представители Softline. Softline Universe – это развивающ

22.11.2023 Все строят экосистемы: почему это важно для ИБ?

— причем быстрое! — стало остро необходимым с момента введения санкций. Инструменты для обеспечения ИБ, поставленные глобальными компаниями, утратили актуальность из-за невозможности продлевать

21.11.2023 Станислав Логинов, Тюменская область: Мы ждем от отечественных ИБ-решений продвинутых технологий, в том числе с применением ИИ, которые компенсируют нехватку ИБ-специалистов

речает определенное сопротивление на местах. Есть и иные сложности, такие как дефицит кадров в ИТ и ИБ направлениях — этот вопрос актуален как для всего рынка, так и для госсектора. Процесс циф

21.11.2023 Bi.Zone: Самое популярное коммерческое ВПО, применяемое для атак на российские компании

хватает компетенций для собственной разработки. Коммерческое ВПО значительно снижает порог входа в киберпреступность, делает инструменты атак доступнее и упрощает проникновение в корпоративный

21.11.2023 Цена скидки: эксперты «Лаборатории Касперского» назвали популярные схемы онлайн-мошенничества в «черную пятницу»

По данным* компании, в 2023 г. в мире было выявлено более 13 млн фишинговых атак, в рамках которых злоумышленники мимикрировали под популярные маркетплейсы, люксовые бренды и магазины гаджетов

21.11.2023 ГК «Солар»: хакеры в III квартале перешли на массовые DDoS-атаки, под ударом – Москва и Урал

По данным ГК «Солар», хакеры в III квартале снизили количество и мощность адресных DDoS-атак на отдельные организац

21.11.2023 Positive Technologies выпустила продукт для защиты контейнерных сред PT Container Security

дним инцидентом безопасности, связанным с контейнерами. Половина DevOps-инженеров и специалистов по ИБ даже откладывали развертывание приложений из-за проблем с безопасностью. Инциденты, как и

21.11.2023 Solar NGFW 1.1: аналитика в реальном времени для защиты от актуальных киберугроз

тчи производителя. Cовместно с Solar 4RAYS мы выстроили процесс разработки сигнатур для обнаружения атак и уязвимостей, которые можно эксплуатировать удаленно и реализовали возможность непрерыв