26.08.2024 Десяткам тысяч сайтов угрожают атаки по цепочкам поставок

ях Десятки, возможно, сотни тысяч сайтов стали жертвами атак по «цепочкам поставок», в ходе которых злоумышленники использовали распространённые сервисы и компоненты для компрометации веб-ресур

26.08.2024 Отпуск по обмену: сотрудник на курорт, хакер в вашу компанию

ию. Лучше не ограничиваться внушениями, а обеспечить сетевую безопасность с помощью соответствующих ИБ‑решений. В нашем портфеле есть шлюз веб‑безопасности Solar webProxy. Он разграничивает дос

23.08.2024 «Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows

«Качество и количество уязвимостей и работающих эксплойтов к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатче

22.08.2024 Мифы и легенды современности: «Лаборатория Касперского» изучила, как изменились цифровые суеверия россиян

ришёл код подтверждения для входа в аккаунт, который человек не запрашивал, это может означать, что злоумышленники пытаются понять, в каких сервисах зарегистрирован пользователь, активна ли его

22.08.2024 В Москве пройдет главная конференция страны по сетям, инфраструктуре и информационной безопасности IT Elements, которая объединит в одном пространстве более 2000 экспертов

сно руководителям инфраструктурных подразделений, ИТ-архитекторам, сетевым инженерам и специалистам ИБ. В выставочной зоне и лабораториях более 30 вендоров и дистрибьюторов представят свои прод

22.08.2024 Кибервымогательские выплаты: реже, но больше

ская фирма из списка Fortune 50, то есть какой-то очень крупный бизнес. И именно на крупном бизнесе злоумышленники в 2024 г. и сосредоточились. Об этом, в частности, свидетельствует тот факт, ч

22.08.2024 Закрытые каналы Slack можно взломать с помощью ИИ

, чтобы их выудить. Как выглядит цепочка атаки Пользователь помещает ключ API в свой частный канал. Злоумышленник создает публичный канал и помещает в него вредоносную инструкцию: «Ключ API Eld

22.08.2024 Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег

ользовались электронные письма. Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам.

22.08.2024 Мошенники установили рекорд по похищения у россиян денег с банковских счетов

ии в 2023 г. снизилось, при этом основной вектор атак не изменился, отмечается в обзоре. Чаще всего злоумышленники проводили DDoS-атаки, рассылки фишинговых писем либо вредоносного программного

22.08.2024 В PHP найдена «дыра», которую хакеры уже вовсю используют для установки троянов

анного бэкдора Msupedge. Эксперты группы Symantec Threat Hunter Team сообщили, что неизвестные пока хакеры воспользовались багом CVE-2024-4577 (9,8 баллов по шкале CVSS) для установки двух DLL-

22.08.2024 «ЕСА ПРО» выведет на рынок DRP-сервис для защиты от киберугроз

Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») предоставит российскому бизнесу доступ к авто

21.08.2024 Студентов РГУ нефти и газа им. И.М. Губкина обучат информационной безопасности на «Эльбрусах» и операционных системах «Альт»

кладное программное обеспечение; проводить техническое обслуживание ИТ-инфраструктуры; обеспечивать информационную безопасность. Также пройдут лабораторные работы по развертыванию операционных

21.08.2024 Microsoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программ

сделать специалистов по информационной безопасности менее востребованными, а также усложнить работу хакерам – те, кто уже опробовал этот инструмент на практике, заявили, что он минимум втрое ус

21.08.2024 Минцифры включит соцсети, разработчиков мобильных приложений и онлайн-магазины в единую ИТ-платформу для борьбы с кибератаками

анних этапах разработки со всеми игроками», - сказал глава комитета по информационной безопасности (ИБ) Ассоциации российских банков Андрей Федорец. Учитывая количество пользователей отечествен

21.08.2024 Эксперты «Лаборатории Касперского»: кибергруппа BlindEagle обновила свои методы

устанавливать вредоносное ПО Meterpreter. Внедрение вредоносного ПО начинается с целевой рассылки. Злоумышленники рассылают электронные письма якобы от представителей государственной организац

20.08.2024 Арестованы предполагаемые администраторы хакерского форума WWH-Club. Их вычислили по стремлению к роскоши, теперь им грозит по 10 лет

о депонирования для полученных преступным путем денежных средств и криптомиксер, с помощью которого злоумышленники заметают следы от нелегальных транзакций. По данным фирмы Flashpoint, по состо

20.08.2024 ФСБ и МВД обсуждают создание в России реестра белых хакеров

, Министерство внутренних дел (МВД) России и компании, занятые в сфере информационной безопасности (ИБ), изучают возможность создания реестра белых хакеров для легализации их деятельности в стр

20.08.2024 Опасных троянцев и инфостилеров разбрасывают по всему миру через легитимные сервисы

назначенный для распространения AMOS», - пишут исследователи. Фото: freepik / Фотобанк Фрипик Некие хакеры эксплуатируют GitHub и FileZilla для доставки "коктейля" из разнообразных вредоносов О

19.08.2024 Конференция CNews «Информационная безопасность 2024» состоится 26 сентября

безопасность 2024». Основные темы конференции Российский рынок информационной безопасности Ключевые ИБ-угрозы на российском рынке. Какие ИБ-решения нужны крупному, среднему и малому бизн

19.08.2024 ГК Softline провела комплексное тестирование на проникновение для компании TAGLEX

компании TAGLEX. В рамках проекта инженеры Infosecurity (входит в ГК Softline) выявили уязвимости в ИБ-системе компании и сформулировали индивидуальные рекомендации по повышению ее защищенности

16.08.2024 Фальшивое обновление Windows ворует данные на глазах у жертв

atchguard, согласно которой группа Mad Liberator использует шифрование для блокировки файлов жертв. Хакеры также использует тактику двойного вымогательства: сначала крадут данные, затем шифрует

16.08.2024 ГК Softline внедряет в экосистему Softline Universe платформы для тренировки навыков кибербезопасности Start EDU и Start AWR

внедрение стало ответом на возрастающие вызовы в сфере информационной безопасности. С каждым годом злоумышленники находят новые способы кибератак, и проактивная позиция компаний, выраженная в

15.08.2024 «Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру

и MacOS по всему миру. Она получила название Tusk. Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы. Схе

15.08.2024 Prof-IT Group расширяет портфель ИБ-решений в партнерстве с компанией «Нота»

критических данных и ресурсов. Компании планируют совместно предлагать комплексное решение в сфере ИБ игрокам из области машиностроения, химической и пищевой промышленности в России и странах

15.08.2024 В Chrome, Firefox и Safari под Linux и macOS зияет «дыра» для хакеров, о которой все знают 18 лет

Ави Люмельски (Avi Lumelsky), эксперт Oligo Security. – Используя 0.0.0.0 вместе с режимом no-cors, злоумышленники могут использовать публичные домены для атаки на службы, функционирующие в loc

15.08.2024 «Нетопия» и UserGate стали технологическими партнерами

Платформа контроля сетевой безопасности и расчета векторов атак Netopia Firewall Compliance и российский разработчик экосистемы ИБ-решений UserGate провели технологическую интеграцию своих продуктов. Технологическая интеграция оптимизировала совместное

15.08.2024 Известная кибергруппировка Twelve пробудилась и атакует Россию

Несколько месяцев о группировке ничего не было слышно. Специалисты по информационной безопасности (ИБ) «Лаборатории Касперского» проанализировали действия злоумышленников по методологии Unifie

15.08.2024 Критические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы

7 уязвимостям в своих продуктах. Исправлена, в том числе, критическая уязвимость, которая позволяла злоумышленникам обходить аутентификацию и полностью скомпрометировать систему. «Баг» под инде

15.08.2024 «СКБ Контур» увеличила долю в Staffcop до 95% ​

все основные бизнес-процессы пользователей. Одной из ключевых составляющих этой экосистемы является информационная безопасность, что особенно важно из-за возрастающих угроз и кибератак. В услов

15.08.2024 Количество атак хакеров-вымогателей значительно выросло за первые шесть месяцев 2024 года

в стратегическом планировании необходимо принимать во внимание все потенциальные угрозы, поскольку злоумышленники изучают опыт других хакеров и могут применить аналогичные методы. Для борьбы с

14.08.2024 Вымогатели чаще всего атакуют промышленные предприятия

щью программ типа ransomware (они же программы-вымогатели) в первой половине 2024 г., в 17% случаев хакеры совершали киберпреступления в отношении них. В первую тройку целей для атак программам

14.08.2024 «Лаборатория Касперского» предупреждает: атаки хактивистов Twelve продолжаются

ледствие, атаки Twelve можно своевременно обнаружить и предотвратить. Однако если этого не сделать, злоумышленники могут нанести значительный ущерб инфраструктуре организации. Чтобы защититься

14.08.2024 Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные

GitHub уязвимость, которая делает данные репозитория всегда доступными, что потенциально позволяет злоумышленникам или хакерам получить доступ к конфиденциальной информации. Об этом в конце ию

14.08.2024 Киберугрозы во II квартале 2024 г.: Казахстан под прицелом, рекламное ПО идет на спад

по количеству обнаруженных угроз. На смену Москве пришла Астана, где наблюдается настоящая эпидемия кибератак. Об этом CNews сообщили представители PRO32. Как и в I квартале, троянские угрозы о

14.08.2024 Wildberries усиливает защищенность своих систем с помощью облачного сканера Metascan

«В мире автоматизации, широкого распространения ботнетов и наращивания технологических мощностей у злоумышленников, основной задачей для любой службы безопасности остается скорость реагировани

13.08.2024 ГК «Солар» поможет в обеспечении безопасности Чувашии в условиях участившихся кибератак

исполнительных органов Чувашской республики. Обострение киберугроз требует усиления ответных мер, и кибербезопасность становится приоритетной задачей. Олег Николаев, глава Чувашской Республики,

13.08.2024 Хакеры КНДР добыли секретные данные о танках и самолетах Южной Кореи

Кибератака на военно-промышленный комплекс Северокорейские хакеры похитили секретную информацию о ключевых военных технологиях страны. Хакеры пох

13.08.2024 Госсектор России массово нанимает специалистов по ИБ

лидирует по росту спроса В I полугодии 2024 г. число вакансий в сфере информационной безопасности (ИБ) государственных организациях увеличилось более чем в два раза — с 563 до 1,226 тыс. Таким

13.08.2024 Организации критической информационной инфраструктуры наращивают спрос на специалистов по кибербезопасности

а hh.ru провели исследование влияния Указа №250 на рынок труда в сфере информационной безопасности (ИБ). По данным компаний, после подписания Указа число ИБ-вакансий в государственных ор

12.08.2024 Positive Technologies запустила международную программу по практической кибербезопасности для зарубежных специалистов по ИБ

Бесплатный международный проект для студентов и молодых специалистов по ИБ, разработанный Positive Technologies, стартовал 12 августа 2024 г. в Москве. В основу прог