11.04.2024 Арестованы хакеры, продававшие базу данных крупной российской ИТ-компании

или даркнете с целью продажи. Двоих подозреваемых полицейские задержали в Сочи и Ростове-на-Дону. У злоумышленников изъяты носители информации, компьютеры, мобильные телефоны и SIM-карты. Возбу

11.04.2024 Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома

a / Фотобанк Unsplash Почти 100 тысяч сетевых устройств D-Link могут запускать произвольные команды злоумышленников Комбинация этих уязвимостей обеспечивает любому желающему возможность запуска

10.04.2024 ГК «Солар»: школьники все чаще идут в ИБ

Рынок труда в сфере информационной безопасности (ИБ) сегодня пользуется возрастающим интересом у нового поколения выпускников, считает Софья Х

10.04.2024 AUXO и F.A.C.C.T. заключили партнерское соглашение в области кибербезопасности

о российским заказчикам. Согласно прогнозам, опубликованным в ежегодном отчете компании F.A.C.C.T. «Киберпреступность в России и СНГ, 2023–2024 гг.», основными киберугрозами, с которыми столкну

10.04.2024 В любимом хакерами языке программирования найдена зияющая «дыра»

выполняется безвредный скрипт ‘/.test.bat’, который принимает один заданный пользователем аргумент, злоумышленник в его качестве может передать строку ‘”&calc.exe’, в результате чего полная ком

10.04.2024 Хакеры вымогают полмиллиарда у крупнейшего землевладельца России

к необходимости внесения изменений и восстановлению систем. Команда по информационной безопасности (ИБ) работает над устранением последствий и ожидает, что обычная операционная деятельность буд

10.04.2024 В 2023 году кибератаки через подрядчиков стали одним из самых распространенных способов проникновения злоумышленников в корпоративную сеть

те (29%) — использование учётных данных пользователей, скомпрометированных в том числе в результате атак методом перебора паролей. Основной угрозой для организаций любых отраслей остаются шифро

10.04.2024 ГК Softline вновь обеспечила информационную безопасность цифрового образовательного контента для ФГАОУ ДПО «Академия Минпросвещения России»

ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, осуществил для ФГАОУ ДПО «Академия Минпросвещения России» экспертизу цифрового образовательного конт

10.04.2024 Подтверждена совместимость ИБ-комплекса «Сакура» и ОС Astra Linux

ст. Использование программного стека позволяет обеспечить соответствие ИТ-инфраструктуры строжайшим ИБ-требованиям и стандартам, а также выстроить максимально надежную защиту данных. Об этом CN

10.04.2024 Торговый дом «Энерго» выбрал «СерчИнформ SIEM» для анализа событий информационной безопасности

антин Чернецов. – После внедрения SIEM-системы от «СерчИнформ» мы ежедневно фиксируем до 50 событий ИБ, которые требуют особого внимания и контроля. Так, с ее помощью мы смогли выявить массовую

10.04.2024 Атака по побочному каналу на процессоры Apple: история Intel повторятся

ателя, например, неосторожно установившего себе что-то постороннее в систему, но при таком сценарии злоумышленникам и не будет смысла изощряться с извлечением ключа шифрования: система, где они

10.04.2024 Ритейл под ударом: анализ угроз от экспертов Angara Security

нических и программных средств и сокращает число возможных уязвимостей, системный анализ инцидентов ИБ, чтобы определять источники вредоносных активностей, регулярные аудиты защищенности прилож

09.04.2024 Очень грязные дела: эксперты F.A.С.С.T. обнаружили новую группу вымогателей — Muliaka

технологий для борьбы с киберпреступлениями, обнаружил новую преступную группу вымогателей Muliaka. Злоумышленники атакуют российские компании как минимум с декабря 2023 года. В одной из атак д

08.04.2024 Хакер заявил о краже данных сотрудников Госдепа, ФБР и Внутренней безопасности США

за правительственным учреждениям США, заявил о новой атаке Представители компании подтвердили, что хакеры взломали ее репозитории GitHub. Но украли они документы, содержащие старые и неконфиде

08.04.2024 ОМП объявила об успешном завершении сертификации ОС «Аврора» и программного СКЗИ «СледопытSSL» на соответствие требованиям информационной безопасности ФСБ РФ по классам АК3/КС3

Компания «Открытая мобильная платформа» объявила об успешном завершении сертификационных испытаний мобильной операционной системы «Аврора» и СКЗИ «СледопытSSL» на соответствие требованиям к информационной безопасности ФСБ России классов АК3/КС3. Это первое решение подобного класса для мобильных устройств. «Полученный результат очень важен как для компании «Открытая мобильная платф

08.04.2024 Не ОК, Google: мошенники используют Looker Studio для фишинговых рассылок

le и других крупных и именитых компаний, а благодаря уловкам вроде той, которую мы описали сегодня, злоумышленники могут эксплуатировать вполне легитимные сервисы для рассылки фишинга и скама.

08.04.2024 В «СерчИнформ КИБ» обновились возможности «открытого контроля» и пользовательский интерфейс

фейс пользователя на агенте. Этот интерфейс помогает сотрудникам удобно взаимодействовать с отделом ИБ, например, если нужно запросить доступ к принтеру или папке. Теперь появилась возможность

05.04.2024 Решение Kaspersky EDR вошло в состав сервиса по защите рабочих станций и серверов «МТС Red SOC»

анесён ущерб. Это особенно важно для реагирования на сложные угрозы и целевые атаки, в ходе которых злоумышленники используют техники и тактики, плохо детектируемые базовыми антивирусами. Решен

05.04.2024 Angara Security усиливает команду для развития сервисов в сфере информационной безопасности

р будет курировать развитие сервисного бизнеса, расширение портфеля услуг и партнерство с вендорами ИБ по направлению масштабируемых сервисов информационной безопасности. В настоящее время инже

05.04.2024 Учебный центр «Микроинформ» стал официальным партнером по обучению компании «Газинформсервис»

го масштаба и сложности, проводит сертификацию продуктов, выполняет консалтинговые работы в области ИБ, предоставляет услуги удостоверяющего центра. Заказчикам компании хорошо известны линейки

05.04.2024 В популярную библиотеку под Linux заложили бэкдор. Скандал случился невероятный

сжатия данных XZ Utils (ранее известной как LZMA Utils). Вредоносный код обеспечивает потенциальным злоумышленникам возможность неавторизованного доступа в уязвимые системы. XZ Utils чрезвычайн

04.04.2024 Росреестр потратит больше миллиарда на сервера и отечественное защитное ПО

осреестр закупит отечественные сервера, подсистему мониторинга событий информационной безопасности (ИБ), подсистему анализа защищенности и подсистему защиты от целенаправленных атак с компонент

04.04.2024 Власти США: «Культура безопасности Microsoft неадекватна и требует капитального ремонта»

ning key) из аварийного дампа памяти Windows (снимка содержимого рабочей памяти ОС). Доступ к дампу злоумышленники получили посредством корпоративной учетной записи, украденной у одного из инже

04.04.2024 В Санкт-Петербурге предложили привлекать молодежь на сторону «белых» хакеров за счет поддержки киберспорта и багхантинга

ти, что позволяет держать пользователей систем в курсе новых тактик и стратегий, которые используют хакеры. «Защищенность наших информационных систем очень важна для бесперебойной работы критич

04.04.2024 ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС

лигона Ampire позволит повысить конкурентоспособность выпускников вуза на рынке труда в сферах ИТ и ИБ, поскольку тренировки на комплексе максимально приближены к реальным ситуациям, с которыми

04.04.2024 Positive Technologies обнаружила серию кибератак, направленных на государственные организации России и СНГ

ия паролей), который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере. Причем для каж

04.04.2024 В СКФО стали чаще подключать защиту от киберугроз

В МТС отмечают рост количества подключений сервисов защиты от DDoS-атак в Северо-Кавказском федеральном округе в полтора раза за последние полгода. Чаще всего р

04.04.2024 Госорганизации и компании России под атакой новой кибергруппировки

Украденная информация также может быть продана на рынке киберуслуг в даркнете, отмечают эксперты по ИБ. Бэкдор Программа для доступа к компьютеру, серверу или другого устройства путем обхода ау

04.04.2024 В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu

ьность можно передать через команду wall, то, при условии, что терминал её в принципе поддерживает, злоумышленник может подменить содержимое буфера обмена жертвы произвольным текстом. В целом,

04.04.2024 Step Logic подготовил ИБ-аналитиков для работы с «СерчИнформ SIEM»

ального времени. Система аккумулирует информацию из различных источников, анализирует ее, фиксирует ИБ-инциденты и оповещает о них службу безопасности. «С прошлого года количество кибератак на

04.04.2024 Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC

ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг,

03.04.2024 Минцифры хочет создать единый центр безопасности для защиты от ИИ

ниях и госструктурах развиваются, создание единого центра исследований информационной безопасности (ИБ) искусственного интеллекта как единой точки исследований необходимо», — сказал замминистра

03.04.2024 Bi.Zone представила Threat Zone — годовое исследование российского киберландшафта

на простое в использовании коммерческое ВПО. Наметившаяся ранее тенденция к снижению порога входа в киберпреступность сохранилась. 15% атак были связаны со шпионажем. В 2023 г. в этом направлен

03.04.2024 Компания «ЕСА ПРО» получила статус аккредитованного центра ГосСОПКА

(входит в ГК «Кросс технолоджис»), российская компания, оказывающая сервисные услуги в области ИТ и ИБ, подписала соглашение с Национальным координационным центром по компьютерным инцидентам. С

02.04.2024 Власти сэкономили миллиард на полигоне для киберучений

«Цифровая экономика» без «Национального киберполигона» Из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» исключено дальнейшее

02.04.2024 2,5 млн комбинаций логинов и паролей для входа на российские веб-ресурсы украдено программами-стилерами в 2023 году

За последние пять лет с использованием стилеров, то есть программ для кражи информации, злоумышленники получили логины и пароли для входа на 443 тыс. сайтов по всему миру. Таковы да

02.04.2024 Positive Technologies: в 2023 году треть атак на ритейлеров привела к остановке продаж

бератак периметр сети, система управления уязвимостями (MaxPatrol VM) и система мониторинга событий ИБ и управления инцидентами (MaxPatrol SIEM) – обеспечат прозрачность инфраструктуры, NTA-сис

02.04.2024 «Галлюцинации» искусственного интеллекта стали новой угрозой. Китайские корпорации уже попались

Несуществующая библиотека Бар Ланьядо (Bar Lanyado) из ИБ-компании Lasso Security создал несуществующую библиотеку (пакет) для Python под названием

02.04.2024 X-Config отслеживает безопасность настроек ОС «Атлант»

ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес

02.04.2024 В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры

ана только, если он совершает взлом с целью причинения ущерба. А в случае принятия поправок обычные хакеры могут начать выдавать себя за этичных. Есть опасения и у представителей компаний КИИ.