| 26.08.2024 |
Десяткам тысяч сайтов угрожают атаки по цепочкам поставок
ях Десятки, возможно, сотни тысяч сайтов стали жертвами атак по «цепочкам поставок», в ходе которых злоумышленники использовали распространённые сервисы и компоненты для компрометации веб-ресур |
|
| 26.08.2024 |
Отпуск по обмену: сотрудник на курорт, хакер в вашу компанию
ию. Лучше не ограничиваться внушениями, а обеспечить сетевую безопасность с помощью соответствующих ИБ‑решений. В нашем портфеле есть шлюз веб‑безопасности Solar webProxy. Он разграничивает дос |
|
| 23.08.2024 |
«Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows
«Качество и количество уязвимостей и работающих эксплойтов к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатче |
|
| 22.08.2024 |
Мифы и легенды современности: «Лаборатория Касперского» изучила, как изменились цифровые суеверия россиян
ришёл код подтверждения для входа в аккаунт, который человек не запрашивал, это может означать, что злоумышленники пытаются понять, в каких сервисах зарегистрирован пользователь, активна ли его |
|
| 22.08.2024 |
В Москве пройдет главная конференция страны по сетям, инфраструктуре и информационной безопасности IT Elements, которая объединит в одном пространстве более 2000 экспертов
сно руководителям инфраструктурных подразделений, ИТ-архитекторам, сетевым инженерам и специалистам ИБ. В выставочной зоне и лабораториях более 30 вендоров и дистрибьюторов представят свои прод |
|
| 22.08.2024 |
Кибервымогательские выплаты: реже, но больше
ская фирма из списка Fortune 50, то есть какой-то очень крупный бизнес. И именно на крупном бизнесе злоумышленники в 2024 г. и сосредоточились. Об этом, в частности, свидетельствует тот факт, ч |
|
| 22.08.2024 |
Закрытые каналы Slack можно взломать с помощью ИИ
, чтобы их выудить. Как выглядит цепочка атаки Пользователь помещает ключ API в свой частный канал. Злоумышленник создает публичный канал и помещает в него вредоносную инструкцию: «Ключ API Eld |
|
| 22.08.2024 |
Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег
ользовались электронные письма. Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам. |
|
| 22.08.2024 |
Мошенники установили рекорд по похищения у россиян денег с банковских счетов
ии в 2023 г. снизилось, при этом основной вектор атак не изменился, отмечается в обзоре. Чаще всего злоумышленники проводили DDoS-атаки, рассылки фишинговых писем либо вредоносного программного |
|
| 22.08.2024 |
В PHP найдена «дыра», которую хакеры уже вовсю используют для установки троянов
анного бэкдора Msupedge. Эксперты группы Symantec Threat Hunter Team сообщили, что неизвестные пока хакеры воспользовались багом CVE-2024-4577 (9,8 баллов по шкале CVSS) для установки двух DLL- |
|
| 22.08.2024 |
«ЕСА ПРО» выведет на рынок DRP-сервис для защиты от киберугроз
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») предоставит российскому бизнесу доступ к авто |
|
| 21.08.2024 |
Студентов РГУ нефти и газа им. И.М. Губкина обучат информационной безопасности на «Эльбрусах» и операционных системах «Альт»
кладное программное обеспечение; проводить техническое обслуживание ИТ-инфраструктуры; обеспечивать информационную безопасность. Также пройдут лабораторные работы по развертыванию операционных |
|
| 21.08.2024 |
Microsoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программ
сделать специалистов по информационной безопасности менее востребованными, а также усложнить работу хакерам – те, кто уже опробовал этот инструмент на практике, заявили, что он минимум втрое ус |
|
| 21.08.2024 |
Минцифры включит соцсети, разработчиков мобильных приложений и онлайн-магазины в единую ИТ-платформу для борьбы с кибератаками
анних этапах разработки со всеми игроками», - сказал глава комитета по информационной безопасности (ИБ) Ассоциации российских банков Андрей Федорец. Учитывая количество пользователей отечествен |
|
| 21.08.2024 |
Эксперты «Лаборатории Касперского»: кибергруппа BlindEagle обновила свои методы
устанавливать вредоносное ПО Meterpreter. Внедрение вредоносного ПО начинается с целевой рассылки. Злоумышленники рассылают электронные письма якобы от представителей государственной организац |
|
| 20.08.2024 |
Арестованы предполагаемые администраторы хакерского форума WWH-Club. Их вычислили по стремлению к роскоши, теперь им грозит по 10 лет
о депонирования для полученных преступным путем денежных средств и криптомиксер, с помощью которого злоумышленники заметают следы от нелегальных транзакций. По данным фирмы Flashpoint, по состо |
|
| 20.08.2024 |
ФСБ и МВД обсуждают создание в России реестра белых хакеров
, Министерство внутренних дел (МВД) России и компании, занятые в сфере информационной безопасности (ИБ), изучают возможность создания реестра белых хакеров для легализации их деятельности в стр |
|
| 20.08.2024 |
Опасных троянцев и инфостилеров разбрасывают по всему миру через легитимные сервисы
назначенный для распространения AMOS», - пишут исследователи. Фото: freepik / Фотобанк Фрипик Некие хакеры эксплуатируют GitHub и FileZilla для доставки "коктейля" из разнообразных вредоносов О |
|
| 19.08.2024 |
Конференция CNews «Информационная безопасность 2024» состоится 26 сентября
безопасность 2024». Основные темы конференции Российский рынок информационной безопасности Ключевые ИБ-угрозы на российском рынке. Какие ИБ-решения нужны крупному, среднему и малому бизн |
|
| 19.08.2024 |
ГК Softline провела комплексное тестирование на проникновение для компании TAGLEX
компании TAGLEX. В рамках проекта инженеры Infosecurity (входит в ГК Softline) выявили уязвимости в ИБ-системе компании и сформулировали индивидуальные рекомендации по повышению ее защищенности |
|
| 16.08.2024 |
Фальшивое обновление Windows ворует данные на глазах у жертв
atchguard, согласно которой группа Mad Liberator использует шифрование для блокировки файлов жертв. Хакеры также использует тактику двойного вымогательства: сначала крадут данные, затем шифрует |
|
| 16.08.2024 |
ГК Softline внедряет в экосистему Softline Universe платформы для тренировки навыков кибербезопасности Start EDU и Start AWR
внедрение стало ответом на возрастающие вызовы в сфере информационной безопасности. С каждым годом злоумышленники находят новые способы кибератак, и проактивная позиция компаний, выраженная в |
|
| 15.08.2024 |
«Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру
и MacOS по всему миру. Она получила название Tusk. Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы. Схе |
|
| 15.08.2024 |
Prof-IT Group расширяет портфель ИБ-решений в партнерстве с компанией «Нота»
критических данных и ресурсов. Компании планируют совместно предлагать комплексное решение в сфере ИБ игрокам из области машиностроения, химической и пищевой промышленности в России и странах |
|
| 15.08.2024 |
В Chrome, Firefox и Safari под Linux и macOS зияет «дыра» для хакеров, о которой все знают 18 лет
Ави Люмельски (Avi Lumelsky), эксперт Oligo Security. – Используя 0.0.0.0 вместе с режимом no-cors, злоумышленники могут использовать публичные домены для атаки на службы, функционирующие в loc |
|
| 15.08.2024 |
«Нетопия» и UserGate стали технологическими партнерами
Платформа контроля сетевой безопасности и расчета векторов атак Netopia Firewall Compliance и российский разработчик экосистемы ИБ-решений UserGate провели технологическую интеграцию своих продуктов. Технологическая интеграция оптимизировала совместное |
|
| 15.08.2024 |
Известная кибергруппировка Twelve пробудилась и атакует Россию
Несколько месяцев о группировке ничего не было слышно. Специалисты по информационной безопасности (ИБ) «Лаборатории Касперского» проанализировали действия злоумышленников по методологии Unifie |
|
| 15.08.2024 |
Критические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы
7 уязвимостям в своих продуктах. Исправлена, в том числе, критическая уязвимость, которая позволяла злоумышленникам обходить аутентификацию и полностью скомпрометировать систему. «Баг» под инде |
|
| 15.08.2024 |
«СКБ Контур» увеличила долю в Staffcop до 95%
все основные бизнес-процессы пользователей. Одной из ключевых составляющих этой экосистемы является информационная безопасность, что особенно важно из-за возрастающих угроз и кибератак. В услов |
|
| 15.08.2024 |
Количество атак хакеров-вымогателей значительно выросло за первые шесть месяцев 2024 года
в стратегическом планировании необходимо принимать во внимание все потенциальные угрозы, поскольку злоумышленники изучают опыт других хакеров и могут применить аналогичные методы. Для борьбы с |
|
| 14.08.2024 |
Вымогатели чаще всего атакуют промышленные предприятия
щью программ типа ransomware (они же программы-вымогатели) в первой половине 2024 г., в 17% случаев хакеры совершали киберпреступления в отношении них. В первую тройку целей для атак программам |
|
| 14.08.2024 |
«Лаборатория Касперского» предупреждает: атаки хактивистов Twelve продолжаются
ледствие, атаки Twelve можно своевременно обнаружить и предотвратить. Однако если этого не сделать, злоумышленники могут нанести значительный ущерб инфраструктуре организации. Чтобы защититься |
|
| 14.08.2024 |
Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные
GitHub уязвимость, которая делает данные репозитория всегда доступными, что потенциально позволяет злоумышленникам или хакерам получить доступ к конфиденциальной информации. Об этом в конце ию |
|
| 14.08.2024 |
Киберугрозы во II квартале 2024 г.: Казахстан под прицелом, рекламное ПО идет на спад
по количеству обнаруженных угроз. На смену Москве пришла Астана, где наблюдается настоящая эпидемия кибератак. Об этом CNews сообщили представители PRO32. Как и в I квартале, троянские угрозы о |
|
| 14.08.2024 |
Wildberries усиливает защищенность своих систем с помощью облачного сканера Metascan
«В мире автоматизации, широкого распространения ботнетов и наращивания технологических мощностей у злоумышленников, основной задачей для любой службы безопасности остается скорость реагировани |
|
| 13.08.2024 |
ГК «Солар» поможет в обеспечении безопасности Чувашии в условиях участившихся кибератак
исполнительных органов Чувашской республики. Обострение киберугроз требует усиления ответных мер, и кибербезопасность становится приоритетной задачей. Олег Николаев, глава Чувашской Республики, |
|
| 13.08.2024 |
Хакеры КНДР добыли секретные данные о танках и самолетах Южной Кореи
Кибератака на военно-промышленный комплекс Северокорейские хакеры похитили секретную информацию о ключевых военных технологиях страны. Хакеры пох |
|
| 13.08.2024 |
Госсектор России массово нанимает специалистов по ИБ
лидирует по росту спроса В I полугодии 2024 г. число вакансий в сфере информационной безопасности (ИБ) государственных организациях увеличилось более чем в два раза — с 563 до 1,226 тыс. Таким |
|
| 13.08.2024 |
Организации критической информационной инфраструктуры наращивают спрос на специалистов по кибербезопасности
а hh.ru провели исследование влияния Указа №250 на рынок труда в сфере информационной безопасности (ИБ). По данным компаний, после подписания Указа число ИБ-вакансий в государственных ор |
|
| 12.08.2024 |
Positive Technologies запустила международную программу по практической кибербезопасности для зарубежных специалистов по ИБ
Бесплатный международный проект для студентов и молодых специалистов по ИБ, разработанный Positive Technologies, стартовал 12 августа 2024 г. в Москве. В основу прог |