12.10.2023 Bi.Zone: резко выросло число мошеннических сайтов с «розыгрышами призов»

рующих площадки для розыгрыша призов. Об этом CNews сообщили представители Bi.Zone. Через эти сайты мошенники не только собирали платежные данные жертв, но и убеждали пользователей самостоятель

12.10.2023 «Дыра» в устройствах Cisco активно эксплуатируется. Компания экстренно выпускает патчи

о в этот раз речь идёт об одной-единственной уязвимости среднего уровня опасности. Несмотря на это, хакеры уже активно пытаются её эксплуатировать. «Баг» CVE-2023-20109, получивший индекс CVSS

11.10.2023 Новый факультет Университета «Синергия» выпустит специалистов по кибербезопасности

мпьютерных систем в сфере профессиональной деятельности». Студенты программы научатся предотвращать кибератаки, находить уязвимые места в системах и оценивать угрозы с позиций компьютерного пра

11.10.2023 Bi.Zone WAF защищает от критической уязвимости в «1С-Битрикс»

аботу логики приложений. Сейчас в публичном доступе нет эксплойта. С одной стороны, это значит, что злоумышленники не могут массово применить его для атак. С другой стороны, те, кому нужна защи

11.10.2023 В России появилась отечественная SOAR нового поколения

менно значительно обострился дефицит кадров: по некоторым данным, на текущий момент мировой дефицит ИБ-специалистов характеризуется почти 3,5 миллионами незакрытых вакансий, а за 10 лет общее к

10.10.2023 Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак

ьку операторы командного центра получают доступ к домашним и офисным сетям, они этот доступ продают киберпреступникам, чтобы те могли использовать эти сети в качестве своего рода прокси-серверо

10.10.2023 Positive Technologies: треть российских специалистов по ИТ и ИБ недовольны производительностью NGFW, доступных на рынке

и этом согласно результатам исследования Positive Technologies, 30% российских специалистов по ИТ и ИБ считают производительность межсетевых экранов нового поколения низкой и еще 30% не удовлет

10.10.2023 Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR

SIEM, IRP, LM, SGRC, SOAR, TIP, UEBA и др., прямо необходимые для фокусного реагирования на угрозы ИБ полного цикла. Это первый продукт такого рода на российском рынке. В Security Vision NG SO

09.10.2023 Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов

ифицированного под определенные операционные системы), которые умеют обходить традиционные средства ИБ, установленные на компьютерах: антивирусы, системы защиты конечных точек (endpoint protect

09.10.2023 «Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона

, которое использует Android-трояны в своих атаках. В новой схеме — и в этом ее главная опасность — злоумышленники не требуют ввода данных банковской карты на фишинговом сайте, а предлагают уст

09.10.2023 Облака для надежности бизнеса: CorpSoft24 поделится экспертизой на CNews Forum 2023

едоносной программой, утечка данных. Государство принимает значительные меры по регулированию рынка ИБ, но достижение технологической независимости в этой области затрудняется из-за ряда фундам

09.10.2023 Злоумышленники выманивают у людей платежные данные под видом продавцов лекарств для питомцев

е на схему мошенничества, нацеленную на русскоязычных пользователей — владельцев домашних животных. Злоумышленники выманивают деньги и финансовую информацию у людей, которые хотят купить импорт

09.10.2023 Какие средства ИБ должны обязательно быть в организации

Какие ИБ-решения нужны бизнесу «Пока существует кибербезопасность, существует и киберпреступность.

06.10.2023 Качество ИБ-продуктов в России за последние два года деградировало, а цены выросли

Упадок качества ИБ-решений и его причины Качество продуктов в сфере информационной безопасности (ИБ) у

06.10.2023 Специалисты «Инфосистемы джет» провели ИБ-аудит ОССП

подтвердить доверие наших клиентов». В ходе проекта специалисты «Инфосистемы джет» проанализировали ИБ-процессы, провели оценку защищенности ключевых информационных и ИТ-систем, корпоративной и

06.10.2023 В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы

ртов Linux за последние годы избавился от многочисленных брешей, которые, если бы на них наткнулись хакеры, принесли бы немало бед владельцам систем. На счету Qualys TRU ошибка в компоненте pke

06.10.2023 Kaspersky ICS CERT: в 2023 году значительно выросло число инцидентов в результате кибератак на промышленные организации

ю уязвимость не только в технологических сетях, но и внутри периметра своей сети. Последствия атак. Кибератаки приводят не только к утечкам данных и перебоям в работе внутренних ИТ-систем, но и

05.10.2023 Атакованы и взломаны сайты НАТО. 9 ГБ документов альянса выложены в Telegram

альной сети X (ранее Twitter) в воскресенье, 1 октября 2023 г. «НАТО: 0. Siegedsec: 2… Изумительные хакеры из Siegedsec снова атаковали НАТО!!1!!!», – говорится в сообщении команды хактивистов.

05.10.2023 В Сочи пройдёт IV Международная конференция по информационной безопасности Kuban CSC 2023

опасный город. Лучшие практики; искусственный интеллект в кибербезопасности; импортонезависимость и киберугрозы в условиях гибридных войн. В рамках программы пройдет закрытый круглый стол, с лу

05.10.2023 «МТС Red» вывела на рынок обновленный сервис защиты от DDoS-атак

ed», дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой

05.10.2023 Китайские хакеры извлекли секретный ключ из аварийного дампа Windows

, ни после его вывода из неё. Разработчик, 0-day и масштабы бедствия Спустя непродолжительное время хакеры Storm-0558 скомпрометировали корпоративный аккаунт разработчика Microsoft, у которого

04.10.2023 Российский хакер сжег паспорт, чтобы не было соблазна уехать за границу. ФБР дает $10 млн за его голову

Надежная защита от ФБР Российский хакер Михаил Матвеев входящий в список самых разыскиваемых ФБР киберпреступников, нашел «лайф

04.10.2023 NashStore повысил отказоустойчивость своего приложения с помощью сервисов «Edgeцентр»

вала наплыв атак», — отметил Михаил Шурыгин. Атаки никак не отразились на работе сервиса. И в итоге хакеры поняли, что продолжать попытки нецелесообразно. В результате NashStore смог обеспечить

04.10.2023 Positive Technologies: доступ к инфраструктурам компаний Персидского залива можно купить на теневом рынке за $35

системы анализа сетевого трафика (PT Network Attack Discovery), а также решения мониторинга событий ИБ и выявления инцидентов (MaxPatrol SIEM).

04.10.2023 beeline cloud повысит киберграмотность сотрудников российских компаний

ользование системы Cloud Security Awareness позволит значительно снизить риск успешности фишинговых атак на организации и целевых атак на сотрудников или целые отделы внутри компании без

02.10.2023 «Лаборатория Касперского» рассказала о новых версиях финансовых зловредов

енных вредоносных программах, у Zanubis нет фиксированного списка приложений для атаки: этот список злоумышленники могут настроить под каждое конкретное устройство. При этом зловред может созда

29.09.2023 Apple спешно заделала три «дыры», через с помощью которых можно устанавливать шпионское ПО

- CVE-2023-41993 - и фреймворке, обеспечивающем безопасность системы - CVE-2023-41991. Благодаря им хакеры получают возможность обходить проверку цифровых подписей при использовании вредносных

29.09.2023 «Лаборатория Касперского» обнаружила в App Store мошеннические инвестиционные приложения

ь доступ к инвестиционной платформе якобы от крупной ресурсодобывающей компании. Для убедительности злоумышленники добавили на страницу узнаваемый логотип и оформили ее в корпоративных цветах о

29.09.2023 Дефицит кадров и финансирования – основные проблемы в формировании ИБ-инфраструктуры государственных организаций

частие более 100 представителей российских федеральных и региональных ведомств — руководители ИТ- и ИБ-подразделений, направлений по цифровой трансформации и специалисты соответствующих направл

29.09.2023 Xello Deception 5.3 обеспечивает гибкое управление ложным слоем инфраструктуры на распределенных площадках

NR, mDNS, NBT-NS (протоколы многоадресного разрешения локальных имен). В ходе реализации кибератаки злоумышленники подделывают авторитарный источник для разрешения имени, отвечая на трафик LLMN

28.09.2023 Злоумышленники воруют Telegram-аккаунты блогеров под видом представителей партнёрской программы

ель крупной компании в области онлайн-ретейла и предлагает рекламное сотрудничество. В ходе общения злоумышленники придерживаются стандартной схемы делового общения для таких взаимодействий. Ме

28.09.2023 Китайские госхакеры массово атакуют роутеры Cisco в правительстве и военной промышленности США. В панике ФБР, АНБ и полиция

Маршрутизаторы Cisco под огнем Хакеры из Китая, известные как группа BlackTech, начала массовый взлом роутеров ушедшей из Ро

28.09.2023 Специалисты «Инфосистемы джет» провели оценку Локо-банка на соответствие требованиям ЦБ

кусе внимания злоумышленников, поэтому банку необходимо постоянно поддерживать процессы обеспечения ИБ, чтобы не допустить наступления негативных событий, например, хищения денежных средств со

28.09.2023 Иван Чернов, UserGate — об ответственности ИБ-вендоров перед рынком

Security Stream — подкаста о людях и технологиях в информационной безопасности, вебинаров по темам ИБ, автор публикаций в отраслевых СМИ. подробнее Рынок SIEM и рынок NGFW — это, пожалуй, два

28.09.2023 Fortis и Gagar>n займутся проектами на базе серверного оборудования с открытой архитектурой

ния полного цикла Gagar>n и дистрибьютор отечественных решений в сфере информационной безопасности (ИБ) Fortis заключили стратегическое партнерство, в рамках которого на рынке появятся новые

28.09.2023 ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы

а заметно усложнились неперсонифицированные фишинговые атаки, составляющие более 98% всего фишинга. Злоумышленники стали чаще использовать и совершенствовать методы сокрытия вредоносного контен

28.09.2023 Российская система регистрации пассажиров упала из-за кибератаки. Пассажиры не могут улететь из Москвы

нцидент По сообщению «Аэрофлота», около 11:00 по Московскому времени 28 сентября 2023 г. зарубежные хакеры обвалили систему регистрации пассажиров в российских аэропортах, на которую недавно пе

28.09.2023 МТС RED SOC подключился к защите Segezha Group от кибератак

gezha Group усилил защиту от цифровых угроз с помощью сервисов центра мониторинга и реагирования на кибератаки МТС RED SOC, которые предоставляет МТС RED – дочерняя компания МТС в сфере кибербе

28.09.2023 В тысячах файерволлов и маршрутизаторов Juniper есть «дыра» для захвата устройства

низкий рейтинг угрозы привёл к тому, что администраторы могли решить оставить обновление на потом. «Хакеры могут использовать множественные уязвимости низкого и среднего уровня риска в совокупн

28.09.2023 Информационная безопасность 2023

толкнулась с беспрецедентным ростом киберугроз на фоне ухода с рынка ряда производителей популярных ИБ-решений. В ближайшие годы взрывного роста ИБ-бюджетов в компаниях не произойдет: к