27.11.2024 В университете «Иннополис» разработали систему управления кибербезопасностью для предприятий

ступенчатого анализа всех сервисов компании: система проверяет, может ли одна уязвимость привести к взлому других внутренних сервисов. Это позволяет выявить слабые места и защитить компанию от

27.11.2024 Иван Крылов, Capital Nova: Надо оценивать не только финансовую и юридическую благонадежность, но и уровень ИБ-зрелости контрагентов

DevSecOps-практик. Еще одно важное направление — автоматизация процессов реагирования на инциденты ИБ: скорость совершения атак непрерывно повышается, и сегодня для разрушительной атаки с выво

26.11.2024 Хакеры научились взламывать беспилотные авто, чтобы наезжать на пешеходов

мпьютера и съем механических деталей. Уже в начале 2023 г. эксперты по информационной безопасности (ИБ) обнаружили в даркнете 23 подобных объявлений, в то время как раньше их наличие не фиксиро

26.11.2024 Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty

естр отечественного ПО. В рамках программы Timeweb на платформе Standoff Bug Bounty специалистам по ИБ предлагается исследовать на наличие уязвимых мест пять ключевых ресурсов компании: сервисы

26.11.2024 Хакеры распространяют по серверам Oracle WebLogic криптомайнеры и DDoS-агенты

Двойной удар Серверы Oracle WebLogic в очередной раз стали объектом серийных атак: злоумышленники пытаются установить на них вредонос под Linux под названием Hadooken. Эта вред

26.11.2024 Перед «Черной пятницей» был зафиксирован сильный всплеск DDoS-атак на интернет-магазины

тели России начинают активно совершать покупки в интернет-магазинах, продажи стремительно растут, и хакеры начинают атаковать сферу электронной коммерции, стремясь нажиться. Также DDoS-атаки ис

26.11.2024 «Лаборатория Касперского»: что приготовили злоумышленники к «Черной пятнице»

елей. В «Лаборатории Касперского» обнаружили множество фишинговых и скам-кампаний, в рамках которых злоумышленники мимикрировали, например, под популярные маркетплейсы, финансовые организации и

26.11.2024 Файлы .env открыли вымогателям возможность автоматизировать атаки

асштаб охвата, который могла обеспечить только автоматизация атак». Далеко идущие планы В ходе атак хакеры использовали сеть Tor для первичной разведки и проникновения в чужие ресурсы, VPN-инст

25.11.2024 Более 50% фишинговых атак направлены на банковский сектор

ят по вредоносным ссылкам. «Целевой фишинг может быть крайне эффективен, так как для его реализации злоумышленники тщательно прорабатывают легенду, используют легитимные каналы связи и изучают

25.11.2024 Российских безопасников начнут массово сажать. В законопроекте об утечках персональных данных найден опасный изъян, который не спешат устранять

готовлен ко второму чтению в Госдуме, но в нем не предусмотрены исключения для компаний и отдельных ИБ-специалистов, которые работают с утечками данных в профессиональных целях. Данный факт озн

25.11.2024 В UserGate назначен директор по работе с государственными структурами

Компания UserGate, российский разработчик экосистемы ИБ-решений, объявила о назначении Сергея Петренко на должность директора по работе с государс

25.11.2024 Хакеры отключают скандально известный антивирус через его же собственный драйвер

из известных семейств ПО данного типа, и применяется для вывода из строя установленных экземпляров ИБ-решений целого ряда вендоров с помощью специального драйвера. Поскольку поставляемый драйв

25.11.2024 Axoft представляет ПАК «Алькор» на базе решений «Гравитон», «Группы Астра» и «Лаборатории Касперского»

l Xeon Scalable и ОЗУ до 2 ТБ. Это решение применяется организациями крупного и среднего масштаба. «Кибербезопасность имеет ключевое значение для стабильной работы предприятий. Особенно остро в

22.11.2024 Компания «Т1 Облако» представила решения для защиты веб-приложений и корпоративных данных

провайдер облачной инфраструктуры «Т1 Облако» (ИТ-холдинг «Т1») расширяет портфель сервисов в сфере ИБ: теперь клиенты могут подключить платформу защиты веб-приложений Web Application Firewall

22.11.2024 Стилер целый год распространялся через легальное хранилище ПО под видом инструментов для работы с нейросетями

, которая длилась почти год. Через репозиторий программного обеспечения Python Package Index (PyPI) злоумышленники распространяли вредоносные пакеты под видом инструментов для создания чат-бото

22.11.2024 Остановить атаку теперь можно в любой момент: на Standoff Bug Bounty появилась «красная кнопка» в программах на недопустимые события

защиты компании, которая стремится к достижению реального результата и прошла все уровни подготовки ИБ, являются программы по демонстрации возможности реализовать типовые недопустимые для бизне

21.11.2024 Россияне в большой опасности. Знаменитый производитель годами продавал «дырявые» роутеры. Теперь отказывается их чинить и требует купить новые

Купи роутер и жди хакеров Компания D-Link, известный в России и мире производитель телеком-оборудования, наотре

21.11.2024 Crosstech Solutions Group расширяет образовательные возможности для профессионалов в области информационной безопасности

Crosstech Solutions Group, разработчик решений в области информационной безопасности, получил государственную лицензию на дополнительное профессиональное образование (ДПО). «Получение лицензии на ДПО — важный шаг для нашей компании. Этот документ под

21.11.2024 Подтверждена совместимость ИБ-решения Managed XDR с «Ред ОС»

— российская операционная система семейства Linux для серверов и рабочих станций. Операционная система обладает сертификатом ФСТЭК России и может применяться в организациях с высокими требованиями к информационной безопасности и сохранности персональных данных. «Ред ОС 8» является свежим релизом от компании «Ред Софт». В «Ред ОС 8» используется ядро Linux LTS-версии 6.6, что обеспечивает с

21.11.2024 «Абсолют Банк» усиливает кибербезопасность с помощью продуктов «Индид»

Руслан Ложкин. «Финансовый сектор по-прежнему остается привлекательным для злоумышленников, а целью атак чаще всего становятся учетные данные. Принимая во внимание возможные риски, связанные с

21.11.2024 Хакеры похитили данные десятков тысяч покупателей Ford

едставители компании подчеркнули, что в настоящее время специалисты по информационной безопасности (ИБ) Ford активно работают над расследованием обстоятельств утечки. Взлом Cisco Буквально меся

21.11.2024 Beeline Cloud усилил защиту от DDoS-атак для компании edna

ях роста количества кибератак, направленных на российские компании, edna пересмотрела свой подход к информационной безопасности и выбрала Beeline Cloud для обеспечения надежной защиты. Об этом

21.11.2024 Проект «Кибериспытание» выделит 100 млн руб. для повышения киберзащищенности российского бизнеса

аненных недопустимых событий для бизнеса. Среди них: остановка продаж, утечка персональных данных и взлом аккаунтов топ-менеджера. «Кибериспытание Экспресс» проводится шесть месяцев, за это вре

21.11.2024 «Касперский» нашел 4 тысячи «дыр» в спутниковых навигаторов. Устройства 70 производителей уязвимы для кибератак

отраслях: сельском хозяйстве, финансах и банковском деле, транспорте, сфере услуг мобильной связи. Кибератаки на такие ИТ-системы могут нанести серьезный ущерб компаниям: привести к сбоям в ра

21.11.2024 DLBI: мошенники переходят на криптовалюты

криптообменников и молодых людей, желающих приобщиться к криминальному заработку. Однако существует значительная опасность распространения этой схемы на всю Россию, тем более, как напоминают в DLBI, мошенники имеют значительный «кадровый резерв» в виде персонала и покупателей наркошопов, широко представленных в даркнете. Эти лица нуждаются в деньгах и имеют навыки конспирации и опыт кримин

21.11.2024 «Гарда» зафиксировала рост числа DDoS-атак во время недели распродаж 11.11

екторы экономики России в период недели распродаж с 11 по 17 ноября 2024 г. В разгар больших скидок злоумышленники активизировали попытки дестабилизировать работу ключевых сервисов ИТ-сектора и

20.11.2024 «Лаборатория Касперского» обнаружила почти 4 тысячи уязвимых спутниковых приёмников сигнала

нным на ноябрь 2024 года, почти 4 тысячи спутниковых приёмников 70 вендоров оказались уязвимыми для атак через интернет. Уязвимые устройства были расположены в разных регионах, включая Латинску

20.11.2024 Positive Technologies представила PT NGFW для защиты бизнеса от кибератак

, использование легитимного ПО для совершения атаки — еще один тренд, сформировавшийся за два года. Злоумышленники стремятся максимально скрыть свою активность, а для этого могут использовать п

20.11.2024 В России нехватка бекэнд-разработчиков, тестировщиков и ИБ-специалистов. Старых удерживают всеми силами, новых нанимать не хотят

сотни тысяч человек Наиболее приоритетными ИТ-направлениями работодатели в настоящее время считают ИБ (57,6%), ИТ-сервисы и техподдержку (53%), облачные технологии (30,4%), а также импортозаме

19.11.2024 В Москве арестованы продавцы телефонов с установленным «шпионским» софтом

ых человека: уроженец Казахстана, а также России из Москвы и Йошкар-Олы, говорится в сообщении МВД. Злоумышленники действовали на территории Московского региона более четырех лет, и за это врем

19.11.2024 «СерчИнформ»: почта оказалась излюбленным каналом слива данных среди московских инсайдеров

езопасности московских компаний. Респондентами исследования стали владельцы и руководители бизнеса, ИБ-специалисты коммерческих и государственных организаций различного масштаба. Об этом CNews

19.11.2024 Исследование iTProtect: 30% ИБ-руководителей не успевают следить за изменениями угроз

вела опрос о способах быстрого отслеживания изменений рынка. В мероприятии приняли участие более 40 ИБ-директоров и руководителей ИБ-отделов из крупных и средних организаций различных от

18.11.2024 Сисадмины виноваты в каждом третьем взломе российских компаний

нцидентов за 2024 г. Применение не популярных ИТ-инструментов По данным BI.ZONE, 12% всех кибератак хакеры совершают с применением ИТ-инструментов, изначально предназначенных для тестирования н

18.11.2024 Positive Technologies помогла устранить уязвимости нулевого дня в российской ВКС-системе Vinteo

ационной безопасности и эксплуатацию ранее неизвестной уязвимости, а команда реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT ESC IR) начала расследование. Cп

18.11.2024 Bi.Zone: каждый третий опасный киберинцидент связан со взломом административных аккаунтов

инистраторов. Об этом CNews сообщили представители Bi.Zone. Под киберинцидентом понимаются действия злоумышленников по отношению к IT‑инфраструктуре компании, из-за которых страдает ее безопасн

18.11.2024 Решения AppSec Solutions сертифицированы для работы с VK Cloud

Ops отечественного вендора AppSec Solutions: комплексная платформа ASPM, решение для предотвращения атак на цепочку поставок ПО, а также платформа автоматизированного анализа защищенности мобил

15.11.2024 После кибератаки и сбоя длиной в месяц Верховный суд России обзаведется спецотделом по ИБ

я 2024 г., сбой после которой продлился месяц. Ответственность за атаку взяли на себя проукраинские хакеры из группировки BO Team. Последствия атаки еще не устранены Хакерам удалось сломать инт

14.11.2024 Эксперты Solar 4RAYS выявили массовую фишинговую рассылку на российские промышленные компании

я низкоквалифицированных хакеров. ВПО SnakeKeylogger доставляется на компьютер жертвы через фишинг. Злоумышленники рассылают вредоносные письма с поддельных или скомпрометированных адресов росс

14.11.2024 Хакеры атаковали сетевые хранилища известного производителя с опаснейшей «дырой», которую тот решил не закрывать

Злоумышленники обратили внимание на недавно обнаруженную брешь Злоумышленники атаковали сетевые устройства D-Link, программное обеспечение которых содержит

14.11.2024 После обрушения хакерами главной ИС судебной системы для нее закупают сотни отечественных серверов

ы российских судов работают исправно. В Судном департаменте подтвердили, что сайт не работает из-за хакерской атаки. Сайт «Информационно-аналитического центра Судебного департамента» не работае