06.12.2024 Онлайн-мошенники придумали новую схему обмана россиян, ищущих работу

личной информацией или важными данными. Как предупреждают эксперты по информационной безопасности (ИБ), паспортные данные, идентификационный номер налогоплательщика (ИНН) и прочие сведения не

06.12.2024 «Инфосистемы Джет» выяснила, чего хотят ИБ-специалисты

й онлайн-рекрутинга hh.ru провела исследование, благодаря которому выяснилось, что интересует ИТ- и ИБ-специалистов при выборе места работы и совпадают ли ожидания соискателей с предложениями р

06.12.2024 В ходе открытых кибериспытаний Innostage успешно отразила 780 тыс. адресных атак

стов отрасли из ведущих компаний России. За полгода Innostage выдержала сотни тысяч таргетированных атак, столкнулась с несколькими крупными инцидентами, но это не привело к реализации недопуст

05.12.2024 Positive Technologies договорилась о партнерстве с крупнейшим поставщиком решений для ИБ в Египте и Африке

аб-квартира которой расположена в Каире. Основная цель взаимодействия — обмениваться опытом в сфере ИБ и совместно продвигать в регионе современные продукты и услуги, способные обеспечить резул

05.12.2024 Злоумышленники распространяют стилер под видом пиратского активатора для популярного среди бухгалтеров ПО

«Лаборатория Касперского» обнаружила вредоносную кампанию, направленную на российские организации. Злоумышленники распространяют стилер под видом пиратского активатора для популярного ПО, в ко

05.12.2024 Интернет-мошенники в 2024 г. отобрали у россиян более 150 миллиардов

нных растут. Несмотря на многочисленные утечки информации, эксперты по информационной безопасности (ИБ) полагают, что спрос на персональную информацию сохранится. В рамках исследования DLBI раз

05.12.2024 BI.Zone WAF предотвращает эксплуатацию критической уязвимости в Zabbix

.Zone WAF обеспечивает защиту пользователей системы мониторинга Zabbix от новой уязвимости, которую злоумышленники могут использовать для получения полного контроля над приложением. Об этом CNe

05.12.2024 На российском рынке появился новый сервис защиты от ботов RED Security Antibot

Теперь пользователям MSS-сервисов RED Security доступна комплексная защита онлайн-ресурсов от DDoS-атак, взлома веб-приложений (WAF) и вредоносного воздействия ботов. Об этом CNews сообщили пр

05.12.2024 Как защититься от продвинутых кибератак

з матрицы MITRE ATT&CK применяли атакующие и выявляли защитники на платформе Standoff. 2 Hellhounds Хакеры из группировки Hellhounds используют разнообразные векторы нападения, но чаще всего пр

05.12.2024 Аналитика «Бастион»: число кибератак на российские компании выросло на 20%

айн-сервисов организаций. Образование и здравоохранение страдают реже, но тоже остаются уязвимыми. «Киберпреступники применяют разнообразные методы: вымогают деньги с помощью программ-шифроваль

04.12.2024 «Информзащита»: хакеры стали атаковать HR-департаменты почти на 40% чаще

казывают, что кража данных через взлом HR-специалистов может стать началом более сложных атак. Так, хакеры могут получить в свое распоряжение персональные данные сотрудников для создания целевы

04.12.2024 Positive Technologies предупреждает об угрозе DaMAgeCard — новом способе DMA-атак через высокоскоростные периферийные устройства

дана в 1990-е годы для персональных компьютеров. Физические разъемы тогда находились под крышкой, и злоумышленники были сильно ограничены в инструментах, поэтому DMA-атаки могли совершать тольк

04.12.2024 F.A.C.C.T. установила мошенников, оформлявших кредиты с украденных аккаунтов госсервиса

оризации в государственном сервисе, схема до сих пор представляет угрозу для пользователей, так как злоумышленники дополнили сценарий социальной инженерией. Специалисты департамента расследован

04.12.2024 Провайдер «Инферит Облако» расширяет партнерство с ИБ-аудитором Card Security

Провайдер «Инферит Облако» (входит в экосистему «Инферит», ГК Softline) и консультант в сфере информационной безопасности «Кард Сек» объявили о подписании партнерского соглашения. Благодаря сотрудничеству клиенты Card Security смогут комплексно решать задачи по внедрению и использованию

04.12.2024 Совершен «крупнейший прорыв» во взломе Windows и MS Office. Они станут бесплатными навсегда

та их по каким-то причинам не удаляет. Что еще более важно, сама Microsoft замечена в использовании взломщиков Massgrave. Весной 2023 г. CNews писал, что Служба поддержки Microsoft удаленно акт

04.12.2024 StormWall и K2 Cloud объединяют усилия для повышения безопасности клиентских сервисов

Наш недавний опрос показал, что 10% крупных компаний уже используют только облачные инструменты для ИБ, 15% — гибридную модель, еще 30% планируют в течение года переходить с on-premise альтерна

03.12.2024 Альянсы хактивистов, ИИ и вредоносное ПО на новых языках: «Лаборатория Касперского» представила прогноз развития сложных кибератак в 2025 году

ельный риск. С таким многообразием доступных программ проверять их подлинность становится сложно, и злоумышленники могут загружать в официальные магазины приложений поддельные версии, которые п

03.12.2024 Более 65 тыс. сотрудников госсектора и бизнеса прошли курсы ИБ-грамотности от «СерчИнформ»

«СерчИнформ» с 2020 г. реализует образовательные инициативы в области повышения ИБ-грамотности сотрудников государственных организаций и бизнеса, за четыре года курсы были п

02.12.2024 «Лаборатория Касперского» обнаружила целевые атаки на российские компании, занимающиеся автоматизацией бизнеса

ийские компании, занимающиеся продажей и сопровождением ПО для автоматизации бизнеса. Для заражения злоумышленники использовали ранее неизвестный бэкдор (вредоносную программу, предназначенную

02.12.2024 Страховая компания «Югория» использует сервисы защиты StormWall в дата-центре Oxygen

несколько сетевых уровней и элементов инфраструктуры предприятий. Чтобы нанести максимальный ущерб злоумышленники одновременно атакуют сайт, сеть и инфраструктуру. И от способности отражать DD

02.12.2024 Хакеры организовали «спринт» из кибератак на сайты интернет-магазинов в период распродаж

в тот же период 2023 г., однако существенно изменилась тактика злоумышленников. Если в прошлом году хакеры атаковали сайты в продолжительные периоды, например, с 10 тыс. до 20 тыс. в час в тече

02.12.2024 «Сайберус» создает новую ИБ-компанию на основе технологий и экспертизы F.A.C.C.T.

Фонд развития результативной кибербезопасности «Сайберус» и разработчик в сфере информационной безопасности F.A.C.C.T. объявляют о том, что «Сайберус» совместно с частными и

29.11.2024 Эксперты StormWall выявили самые атакуемые отрасли в России с января по октябрь 2024 года

шлого года. Рост числа атак на телеком-сферу является наиболее значительным. Это связано с тем, что хакеры выбрали данную отрасль главной мишенью этого года, они постоянно усиливают атаки на те

29.11.2024 PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ

нтролирует поступление файлов в контур организации. С помощью продукта Positive Technologies служба ИБ контролирует поступающий в организацию контент (файлы и письма), выявляет и блокирует вред

29.11.2024 «СерчИнформ КИБ» упростил работу с отчетами по инцидентам

т автоматически структурировать данные и формировать из них наглядный отчет о выявленных нарушениях ИБ. Об этом CNews сообщили представители «СерчИнформ». В DLP-системе «СерчИнформ КИБ» теперь

29.11.2024 В сезон распродаж хакеры в России активизировались больше, чем покупатели

тили, что в ноябре 2024 г. профиль DDoS-атак изменился, специалисты по информационной безопасности (ИБ) наблюдали практически двукратный рост относительно ноября прошлого года, при этом среди И

29.11.2024 Инфраструктура американских провайдеров под ударом зарубежных хакеров

Осведомленные лица говорят Издание The Wall Street Journal в среду сообщило, что хакеры, предположительно работающие на спецслужбы Китая, смогли проникнуть в инфраструктуру н

29.11.2024 Хакеры массово эксплуатируют «детскую» уязвимость в почтовом сервере Zimbra

Код в копии Хакеры плотно взялись за недавно обнаруженную уязвимость в почтовых серверах Zimbra: она позв

29.11.2024 МТС: самая мощная DDoS-атака на ТЭК зафиксирована в Красноярске

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса. В октябре 2024 г. около п

28.11.2024 Positive Technologies: новая группировка TaxOff использует сложный бэкдор в атаках на российский госсектор

умышленнику продолжить атаку. Эксперты также подчеркивают важность непрерывного мониторинга событий ИБ, который можно реализовать с помощью системы MaxPatrol SIEM, и актуальность управления уяз

28.11.2024 Лев Матвеев, «СёрчИнформ»: Мы сделали ставку на низкий порог входа во франшизу, но уже скоро условия изменятся

CNews: Франшизе ИБ-аутсорсинга чуть больше года. Как оцениваете развитие? Лев Матвеев: В целом — результаты х

28.11.2024 УЦСБ и «Дикси» реализовали проекты по информационной безопасности

ия объективной и независимой оценки текущего уровня защищенности корпоративной сети и приложений от атак потенциальных злоумышленников руководство отдела информационной безопасности ГК «Дикси»

28.11.2024 МТС: половина региональных DDoS-атак в сфере ТЭК в октябре пришлась на сайты компаний Сибири

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) в октябре. По сравне

28.11.2024 МТС: каждая пятая DDoS-атака на компании из сферы ТЭК в октябре 2024 г. пришлась на Татарстан

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) в октябре 2024 г. По

27.11.2024 Белые хакеры оценят уровень защищенности сайтов Правительства Тульской области

ульской области. Вознаграждение будет зависеть от критичности обнаруженных уязвимостей. Виталий Прокудин, министр цифрового развития и связи Тульской области: «Ежедневно мы фиксируем и отражаем сотни кибератак, поэтому так важно своевременно обнаружить и устранить существующие уязвимости. Мы запускаем багбаунти-программу для независимой проверки защищенности наших информационных ресурсов. Н

27.11.2024 В октябре в Кировской области выросло количество DDoS-атак на ТЭК

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Кировской области в

27.11.2024 Red Security: в октябре в Прикамье выросло количество DDoS-атак на ТЭК

y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Пермского края в окт

27.11.2024 «Гарда» расширяет возможности эшелонированной защиты от DDoS-атак

Компания «Гарда» выпустила новую версию «Гарда Anti-DDoS», которая позволяет комплексно противодействовать DDoS-атакам на операторском и клиентском уровнях, повышает эффективность блокировки атак на уровне приложений. Обновления «Гарда Anti-DDoS» повышают надежность защиты от объемных атак за счет протокола облачной сигнализации pSignal 2.0. С его помощью к отражению атаки а

27.11.2024 Positive Technologies: хакеры способны использовать ИИ более чем в половине техник кибератак

машинного обучения в свои продукты: например, чтобы присваивать определенную оценку риска событиям ИБ и обнаруживать целенаправленные кибератаки (в том числе те, в которых эксплуатируются уязв

27.11.2024 Атаки вымогателями через удаленный доступ участились более чем в два раза

руктивные атаки и значительный рост их количества, вымогательство занимает значительную долю рынка. Хакеры постоянно ищут новые векторы для атак, и использование инструментов подключения удален