11.04.2024 |
Арестованы хакеры, продававшие базу данных крупной российской ИТ-компании
или даркнете с целью продажи. Двоих подозреваемых полицейские задержали в Сочи и Ростове-на-Дону. У злоумышленников изъяты носители информации, компьютеры, мобильные телефоны и SIM-карты. Возбу |
|
11.04.2024 |
Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома
a / Фотобанк Unsplash Почти 100 тысяч сетевых устройств D-Link могут запускать произвольные команды злоумышленников Комбинация этих уязвимостей обеспечивает любому желающему возможность запуска |
|
10.04.2024 |
ГК «Солар»: школьники все чаще идут в ИБ
Рынок труда в сфере информационной безопасности (ИБ) сегодня пользуется возрастающим интересом у нового поколения выпускников, считает Софья Х |
|
10.04.2024 |
AUXO и F.A.C.C.T. заключили партнерское соглашение в области кибербезопасности
о российским заказчикам. Согласно прогнозам, опубликованным в ежегодном отчете компании F.A.C.C.T. «Киберпреступность в России и СНГ, 2023–2024 гг.», основными киберугрозами, с которыми столкну |
|
10.04.2024 |
В любимом хакерами языке программирования найдена зияющая «дыра»
выполняется безвредный скрипт ‘/.test.bat’, который принимает один заданный пользователем аргумент, злоумышленник в его качестве может передать строку ‘”&calc.exe’, в результате чего полная ком |
|
10.04.2024 |
Хакеры вымогают полмиллиарда у крупнейшего землевладельца России
к необходимости внесения изменений и восстановлению систем. Команда по информационной безопасности (ИБ) работает над устранением последствий и ожидает, что обычная операционная деятельность буд |
|
10.04.2024 |
В 2023 году кибератаки через подрядчиков стали одним из самых распространенных способов проникновения злоумышленников в корпоративную сеть
те (29%) — использование учётных данных пользователей, скомпрометированных в том числе в результате атак методом перебора паролей. Основной угрозой для организаций любых отраслей остаются шифро |
|
10.04.2024 |
ГК Softline вновь обеспечила информационную безопасность цифрового образовательного контента для ФГАОУ ДПО «Академия Минпросвещения России»
ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, осуществил для ФГАОУ ДПО «Академия Минпросвещения России» экспертизу цифрового образовательного конт |
|
10.04.2024 |
Подтверждена совместимость ИБ-комплекса «Сакура» и ОС Astra Linux
ст. Использование программного стека позволяет обеспечить соответствие ИТ-инфраструктуры строжайшим ИБ-требованиям и стандартам, а также выстроить максимально надежную защиту данных. Об этом CN |
|
10.04.2024 |
Торговый дом «Энерго» выбрал «СерчИнформ SIEM» для анализа событий информационной безопасности
антин Чернецов. – После внедрения SIEM-системы от «СерчИнформ» мы ежедневно фиксируем до 50 событий ИБ, которые требуют особого внимания и контроля. Так, с ее помощью мы смогли выявить массовую |
|
10.04.2024 |
Атака по побочному каналу на процессоры Apple: история Intel повторятся
ателя, например, неосторожно установившего себе что-то постороннее в систему, но при таком сценарии злоумышленникам и не будет смысла изощряться с извлечением ключа шифрования: система, где они |
|
10.04.2024 |
Ритейл под ударом: анализ угроз от экспертов Angara Security
нических и программных средств и сокращает число возможных уязвимостей, системный анализ инцидентов ИБ, чтобы определять источники вредоносных активностей, регулярные аудиты защищенности прилож |
|
09.04.2024 |
Очень грязные дела: эксперты F.A.С.С.T. обнаружили новую группу вымогателей — Muliaka
технологий для борьбы с киберпреступлениями, обнаружил новую преступную группу вымогателей Muliaka. Злоумышленники атакуют российские компании как минимум с декабря 2023 года. В одной из атак д |
|
08.04.2024 |
Хакер заявил о краже данных сотрудников Госдепа, ФБР и Внутренней безопасности США
за правительственным учреждениям США, заявил о новой атаке Представители компании подтвердили, что хакеры взломали ее репозитории GitHub. Но украли они документы, содержащие старые и неконфиде |
|
08.04.2024 |
ОМП объявила об успешном завершении сертификации ОС «Аврора» и программного СКЗИ «СледопытSSL» на соответствие требованиям информационной безопасности ФСБ РФ по классам АК3/КС3
Компания «Открытая мобильная платформа» объявила об успешном завершении сертификационных испытаний мобильной операционной системы «Аврора» и СКЗИ «СледопытSSL» на соответствие требованиям к информационной безопасности ФСБ России классов АК3/КС3. Это первое решение подобного класса для мобильных устройств. «Полученный результат очень важен как для компании «Открытая мобильная платф |
|
08.04.2024 |
Не ОК, Google: мошенники используют Looker Studio для фишинговых рассылок
le и других крупных и именитых компаний, а благодаря уловкам вроде той, которую мы описали сегодня, злоумышленники могут эксплуатировать вполне легитимные сервисы для рассылки фишинга и скама. |
|
08.04.2024 |
В «СерчИнформ КИБ» обновились возможности «открытого контроля» и пользовательский интерфейс
фейс пользователя на агенте. Этот интерфейс помогает сотрудникам удобно взаимодействовать с отделом ИБ, например, если нужно запросить доступ к принтеру или папке. Теперь появилась возможность |
|
05.04.2024 |
Решение Kaspersky EDR вошло в состав сервиса по защите рабочих станций и серверов «МТС Red SOC»
анесён ущерб. Это особенно важно для реагирования на сложные угрозы и целевые атаки, в ходе которых злоумышленники используют техники и тактики, плохо детектируемые базовыми антивирусами. Решен |
|
05.04.2024 |
Angara Security усиливает команду для развития сервисов в сфере информационной безопасности
р будет курировать развитие сервисного бизнеса, расширение портфеля услуг и партнерство с вендорами ИБ по направлению масштабируемых сервисов информационной безопасности. В настоящее время инже |
|
05.04.2024 |
Учебный центр «Микроинформ» стал официальным партнером по обучению компании «Газинформсервис»
го масштаба и сложности, проводит сертификацию продуктов, выполняет консалтинговые работы в области ИБ, предоставляет услуги удостоверяющего центра. Заказчикам компании хорошо известны линейки |
|
05.04.2024 |
В популярную библиотеку под Linux заложили бэкдор. Скандал случился невероятный
сжатия данных XZ Utils (ранее известной как LZMA Utils). Вредоносный код обеспечивает потенциальным злоумышленникам возможность неавторизованного доступа в уязвимые системы. XZ Utils чрезвычайн |
|
04.04.2024 |
Росреестр потратит больше миллиарда на сервера и отечественное защитное ПО
осреестр закупит отечественные сервера, подсистему мониторинга событий информационной безопасности (ИБ), подсистему анализа защищенности и подсистему защиты от целенаправленных атак с компонент |
|
04.04.2024 |
Власти США: «Культура безопасности Microsoft неадекватна и требует капитального ремонта»
ning key) из аварийного дампа памяти Windows (снимка содержимого рабочей памяти ОС). Доступ к дампу злоумышленники получили посредством корпоративной учетной записи, украденной у одного из инже |
|
04.04.2024 |
В Санкт-Петербурге предложили привлекать молодежь на сторону «белых» хакеров за счет поддержки киберспорта и багхантинга
ти, что позволяет держать пользователей систем в курсе новых тактик и стратегий, которые используют хакеры. «Защищенность наших информационных систем очень важна для бесперебойной работы критич |
|
04.04.2024 |
ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС
лигона Ampire позволит повысить конкурентоспособность выпускников вуза на рынке труда в сферах ИТ и ИБ, поскольку тренировки на комплексе максимально приближены к реальным ситуациям, с которыми |
|
04.04.2024 |
Positive Technologies обнаружила серию кибератак, направленных на государственные организации России и СНГ
ия паролей), который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере. Причем для каж |
|
04.04.2024 |
В СКФО стали чаще подключать защиту от киберугроз
В МТС отмечают рост количества подключений сервисов защиты от DDoS-атак в Северо-Кавказском федеральном округе в полтора раза за последние полгода. Чаще всего р |
|
04.04.2024 |
Госорганизации и компании России под атакой новой кибергруппировки
Украденная информация также может быть продана на рынке киберуслуг в даркнете, отмечают эксперты по ИБ. Бэкдор Программа для доступа к компьютеру, серверу или другого устройства путем обхода ау |
|
04.04.2024 |
В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu
ьность можно передать через команду wall, то, при условии, что терминал её в принципе поддерживает, злоумышленник может подменить содержимое буфера обмена жертвы произвольным текстом. В целом, |
|
04.04.2024 |
Step Logic подготовил ИБ-аналитиков для работы с «СерчИнформ SIEM»
ального времени. Система аккумулирует информацию из различных источников, анализирует ее, фиксирует ИБ-инциденты и оповещает о них службу безопасности. «С прошлого года количество кибератак на |
|
04.04.2024 |
Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC
ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, |
|
03.04.2024 |
Минцифры хочет создать единый центр безопасности для защиты от ИИ
ниях и госструктурах развиваются, создание единого центра исследований информационной безопасности (ИБ) искусственного интеллекта как единой точки исследований необходимо», — сказал замминистра |
|
03.04.2024 |
Bi.Zone представила Threat Zone — годовое исследование российского киберландшафта
на простое в использовании коммерческое ВПО. Наметившаяся ранее тенденция к снижению порога входа в киберпреступность сохранилась. 15% атак были связаны со шпионажем. В 2023 г. в этом направлен |
|
03.04.2024 |
Компания «ЕСА ПРО» получила статус аккредитованного центра ГосСОПКА
(входит в ГК «Кросс технолоджис»), российская компания, оказывающая сервисные услуги в области ИТ и ИБ, подписала соглашение с Национальным координационным центром по компьютерным инцидентам. С |
|
02.04.2024 |
Власти сэкономили миллиард на полигоне для киберучений
«Цифровая экономика» без «Национального киберполигона» Из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» исключено дальнейшее |
|
02.04.2024 |
2,5 млн комбинаций логинов и паролей для входа на российские веб-ресурсы украдено программами-стилерами в 2023 году
За последние пять лет с использованием стилеров, то есть программ для кражи информации, злоумышленники получили логины и пароли для входа на 443 тыс. сайтов по всему миру. Таковы да |
|
02.04.2024 |
Positive Technologies: в 2023 году треть атак на ритейлеров привела к остановке продаж
бератак периметр сети, система управления уязвимостями (MaxPatrol VM) и система мониторинга событий ИБ и управления инцидентами (MaxPatrol SIEM) – обеспечат прозрачность инфраструктуры, NTA-сис |
|
02.04.2024 |
«Галлюцинации» искусственного интеллекта стали новой угрозой. Китайские корпорации уже попались
Несуществующая библиотека Бар Ланьядо (Bar Lanyado) из ИБ-компании Lasso Security создал несуществующую библиотеку (пакет) для Python под названием |
|
02.04.2024 |
X-Config отслеживает безопасность настроек ОС «Атлант»
ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес |
|
02.04.2024 |
В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры
ана только, если он совершает взлом с целью причинения ущерба. А в случае принятия поправок обычные хакеры могут начать выдавать себя за этичных. Есть опасения и у представителей компаний КИИ. |