| 28.03.2025 |
Сдаваемый напрокат шифровальщик VanHelsing атакует Windows, Linux и BSD
тв обозначен город в штате Техас; две другие - это технологические компании. По данным Check Point, злоумышленники требуют с жертв $500 тыс. Технические особенности Что касается самого шифровал |
|
| 28.03.2025 |
CISA потребовала внимания к четырем активно эксплуатируемым уязвимостям
5 балла) связана с некорректным ограничением для ссылок на внешние сущности XML (XXE). В результате злоумышленник получает возможность осуществлять атаки на XXE. Уязвимость затрагивает North Gr |
|
| 27.03.2025 |
Новый ИБ-продукт «Газинформсервиса» обеспечит защиту от киберугроз в интернете: Ankey RBI включен в реестр Минцифры
ашины конечного пользователя. Об этом CNews сообщили представители «Газинформсервис». «Сегодня как никогда актуально защищаться от угроз, распространяемых по электронной почте, потому что большинство атак начинается с того, что кто-то открыл полученный файл на рабочем компьютере. Наш продукт позволяет застраховаться от таких инцидентов, даже если информация о вредоносе пока не попала в базы |
|
| 27.03.2025 |
«Информзащита»: более 60% организаций имеют проблемы с бэкапами
, что наличие резервных копий гарантирует восстановление, но, если хранилища недостаточно защищены, злоумышленники могут получить к ним доступ и зашифровать или уничтожить данные до начала восс |
|
| 27.03.2025 |
Группировка Shedding Zmiy взяла на вооружение новый опасный вредонос для атак на российские организации
ощь в расследовании инцидента. Жертвой злоумышленников стала российская ИТ-компания, в сети которой злоумышленники находились почти 1,5 года. Проукраинская группа атакующих Shedding Zmiy впервы |
|
| 27.03.2025 |
«Кит-системс» объявила о сотрудничестве с «Аладдин Р.Д.»
чества интегратор будет применять все решения вендора в проектах внедрения и масштабирования систем ИБ, а также поставлять их самостоятельно. «Аладдин Р.Д.» – российский разработчик и производи |
|
| 27.03.2025 |
«МегаФон»: злоумышленники нацелились на сайты компаний для обмана российских пользователей
мости в работе корпоративных сайтов и настраивают переадресацию с них на фишинговые страницы. Далее злоумышленники распространяют ссылку на одну из легитимных страниц этого сайта. Список получа |
|
| 27.03.2025 |
ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста
лючая промышленные предприятия, которые открывают собственные центры разработки и должны обеспечить информационную безопасность продуктов согласно требованиям регулятора. Специалисты ГК Softlin |
|
| 27.03.2025 |
Мошенники подделывают сообщения от страховых компаний и атакуют самые уязвимые группы населения
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») выявила значительный рост активности киберпре |
|
| 27.03.2025 |
МВД предупреждает о новом ИТ-обмане. Мошенники обещают подарить технику и отбирают деньги
использованием информационно-коммуникационных технологий Министерства внутренних дел (МВД) России. Злоумышленники выдают себя за жильцов, предлагая бесплатно забрать ненужную технику или мебел |
|
| 26.03.2025 |
F6: мошенники дарят визит в салон красоты и похищают деньги со счета
й мошеннической группы, которая использует эту схему, пострадали более 190 пользователей, у которых злоумышленники похитили 2,7 млн руб. Об этом CNews сообщили представители F6. Аватарка мечты |
|
| 26.03.2025 |
У доверчивых россиянок аферисты под видом салонов красоты крадут деньги через соцсети и мессенджеры
ения внимания пользователей к скам-проектам уже были замечены ранее в инвестиционном мошенничестве. Злоумышленники используют громкие новостные заголовки, чтобы привлечь внимание к посту и для |
|
| 26.03.2025 |
Rubytech отчиталась о рекордной выручке
твующих лицензий. Выручка компании выросла на 45% с 2023 года Вторым по объёму является направление информационной безопасности, которое составляет 13% выручки и включает в себя реализацию стор |
|
| 26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
ла активна в момент атаки. ...И другие уязвимости Как выяснили эксперты SANS Internet Storm Center, хакеры в настоящее время активно пытаются воспользоваться этими «багами». Тот же кластер угро |
|
| 26.03.2025 |
Новый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXi
странению вредоносов». Кроссплатформенность и высокая адаптивность делают угрозу особенно опасной — злоумышленники легко настраивают ее под разные архитектуры и системы, усложняя выявление и не |
|
| 26.03.2025 |
Операция «Форумный тролль»: новая APT-атака с использованием уязвимости нулевого дня в Chrome
боратории Касперского» смогли идентифицировать атаку. Исследование Kaspersky GReAT подтвердило, что злоумышленники применяли эксплойт нулевого дня для побега из «песочницы» веб-браузера Chrome, |
|
| 25.03.2025 |
Жильцы новостроек ПИК остались без интернета: атакован «карманный» интернет-провайдер
тавляла до 219 Гбит/с, скорость – до 22,4 млн пакетов в секунду. По состоянию на 13:44 мск 24 марта атак продолжалась, хотя ее мощность снизилась до 36,6 Гбит/с, а скорость – до 4 млн пакетов в |
|
| 24.03.2025 |
«Информзащита»: мошенники массово используют ботов в новой схеме с маркетплейсами
Мошенники начали использовать новую схему весной 2025 г. В ней злоумышленники представляются сотрудниками якобы новой платформы маркетплейсов по поддержке п |
|
| 24.03.2025 |
МФК «Займер» отразила атаки 15,4 тыс. мошенников
да было выявлено 7,5 тыс. мошенников. Об этом CNews сообщили представители МФК «Займер». Чаще всего мошенники подделывали фото паспорта с помощью фотошопа (45,8% от всех выявленных случаев). Та |
|
| 24.03.2025 |
Эксперты фиксируют резкий рост количества DDoS-атак на нефтегазовый сектор
Аналитики сервиса Anti-DDoS ГК «Солар» фиксируют резкий рост количества DDoS-атак на нефтегазовый сектор в начале года. Так, в январе – марте 2025 г. общее количество |
|
| 24.03.2025 |
Миллион россиян под ударом. В Keenetic гигантская утечка – хакеры украли огромные массивы паролей к Wi-Fi
ормации. Россияне тоже пострадали Источник Cybernews наглядно продемонстрировал, что два года назад хакеры разжились весьма разнообразным набором данных. Среди них – конфигурации роутеров, служ |
|
| 21.03.2025 |
«Обит» предупредила о возрастающем риске атак с использованием шифровальщиков
, не были реализованы в полном объеме. «Обит» рекомендует принять следующие меры для предотвращения атак с использованием шифровальщиков: провести аудит информационной безопасности для выявлени |
|
| 21.03.2025 |
Злоумышленники шифруют данные жертв, а затем публикуют их IP-адреса
дополнительного ущерба повышается. Публикация IP-адресов жертв после атаки замечена впервые: обычно злоумышленники только шифруют данные, а потом требуют выкуп за то, чтобы их не обнародовали. |
|
| 21.03.2025 |
«Солар» расширяет партнерство с «Группой Астра» в области технологий кибербезопасности
но в контексте управления рисками при использовании внешних элементов. Этот модуль помогает своевременно выявлять уязвимости, «закладки» и другие угрозы в сторонних библиотеках, минимизируя риски для информационной безопасности из-за заимствования кода. Модуль статического анализа (SAST) включает множество проверок на уязвимости, а модуль динамического анализа (DAST) анализирует работоспосо |
|
| 21.03.2025 |
Новый антивирус в мобильном приложении «СберБизнес» может обнаружить уязвимость в момент авторизации пользователя и защитить его от киберугрозы
вском приложении, важно, чтобы оно не только было удобным, но и умело предотвращать угрозы. Сегодня злоумышленники применяют множество разных способов мошенничества и постоянно изобретают новые |
|
| 21.03.2025 |
На русскоязычных любителей «читов» и «кряков» напал новый троян, ворующий логины, пароли и данные кредитных карт
eepik Вредонос Arcane крадёт пользовательские данные у пользователей Youtube и Discord Впоследствии злоумышленники выпустили загрузчик со схожим названием, который якобы предназначен для скачив |
|
| 21.03.2025 |
Криптобиржа DMM Bitcoin закрывается из-за киберограбления
Так продолжаться не может Японская криптобиржа DMM Bitcoin прекращает свою деятельность вследствие кибератаки и кражи активов на сумму $305 млн. Уцелевшие активы будут переведены на трейдингов |
|
| 20.03.2025 |
Хакеры под видом российских судебных приставов рассылают усовершенствованные вредоносные программы
ку специалистам центра. Сама же ГК «Солар» предоставляет ИТ-решения по информационной безопасности (ИБ) организациям от малого бизнеса до крупнейших предприятий ключевых отраслей, его клиентами |
|
| 20.03.2025 |
«T1 Облако» полностью отвечает строгим требованиям к информационной безопасности платежных систем
тельство безопасности наших сервисов, ведь процедура сертификации включает всесторонний аудит инфраструктуры, сканирование уязвимостей и тесты на проникновение», — сказал Алексей Кубарев, директор по информационной безопасности «Т1 Облако» и «Т1 Интеграция». «Более 10 лет «ДиалогНаука» оказывает услуги в области стандарта безопасности данных в индустрии платежных карт PCI DSS. Накопленный м |
|
| 20.03.2025 |
Positive Technologies предупреждает о росте числа кибератак через поддельную CAPTCHA
роникновения злоумышленников в компании остается электронная почта (84%). За рассматриваемый период злоумышленники чаще всего использовали против организаций шифровальщики (42%), вредоносное ПО |
|
| 20.03.2025 |
Сотни проектов GitHub под атакой: хакеры взялись за язык Go
ны вредоносным кодом, который запускал из удаленного источника скрипты на пользовательских машинах. Злоумышленники «клонировали» репозитории, накручивали им оценки («звезды») с помощью поддельн |
|
| 20.03.2025 |
АЛРОСА строит кибербезопасность вместе с Positive Technologies
nologies, в 63% всех атак на промышленные организации стран СНГ в 2023 г. и первой половине 2024 г. киберпреступники прибегали к различным методам социальной инженерии. В связи с этим важным на |
|
| 19.03.2025 |
«Бастион» получил специализацию IT Cybersecurity «Лаборатории Касперского»
е технологии Kaspersky Symphony XDR — комплексного решения для обнаружения, анализа и нейтрализации атак. На момент публикации пресс-релиза «Бастион» — один из двух партнеров вендора, обладающи |
|
| 19.03.2025 |
Cтилер Arcane распространяется под видом читов для Minecraft
аборатории Касперского» выявили новую схему распространения стилера Arcane, обнаруженного в 2024 г. Злоумышленники создали загрузчик ArcanaLoader, который якобы нужен для скачивания популярных |
|
| 19.03.2025 |
StormWall и Positive Technologies усилят защиту пользователей «Рег.ру» от DDoS-атак
овне L7 увеличилась в два раза по сравнению с 2023 г. Аналитики StormWall определили, что в 2024 г. хакеры активно использовали передовую тактику «ковровых бомбардировок» при запуске DDoS-атак |
|
| 19.03.2025 |
Эксперты Solar 4RAYS выявили новую волну фишинга на компании под видом рассылки от приставов
стно давно — впервые российские компании столкнулись с подобными рассылками еще в 2021 г. С тех пор злоумышленники периодически проводят подобные кампании, меняя легенду и шаблоны писем. Сам ви |
|
| 19.03.2025 |
Каждая третья кибератака длилась в 2024 г. больше месяца
роз, крайне важно для любой организации, стремящейся защитить свои активы и процессы. Мы видим, что злоумышленники используют новые техники и тактики. Это вынуждает организации быть готовыми не |
|
| 19.03.2025 |
R-Vision и Tera объявляют о стратегическом партнерстве в сфере ИБ и ИТ
ласти информационной безопасности, включая R-Vision SIEM для централизованного управления событиями ИБ и R-Vision VM для автоматизации работы с уязвимостями. R-Vision обеспечит технологическую |
|
| 19.03.2025 |
Промышленная компания «Арнест Упаковочные Решения» использует RED Security SOC для защиты от киберугроз
и выдают рекомендации, которые помогают заблокировать их развитие на ранних стадиях — до того, как злоумышленники достигнут своей цели и нанесут ущерб организации. В дальнейшем компании планир |
|
| 19.03.2025 |
Positive Technologies: в 2024 г. число кибератак на Юго-Восточную Азию выросло в два раза
будет загружать ВПО или перенаправляться на вредоносные веб-ресурсы. Этот метод активно используют злоумышленники в Китае, вероятно, тенденция распространится и на другие азиатские страны, в т |