04.07.2023 |
Многие крупнейшие российские компании не обладают профессиональной защитой от DDoS-атак на уровне L7
Компания StormWall провела аналитическое исследование по наличию профессиональной защиты от DDoS-атак среди 100 крупнейших по выручке российских компаний. По данным экспертов, все ведущие ко |
|
04.07.2023 |
PT NAD 11.1 с помощью поведенческого анализа выявляет еще шесть вредоносных активностей
атывания, представляющие угрозу ее безопасности». Для поддержки связи со взломанной инфраструктурой злоумышленники устанавливают скрытые каналы передачи данных — ICMP-туннели. Системы обнаружен |
|
04.07.2023 |
Infosecurity (ГК Softline) расширяет портфель услуг новыми возможностями корпоративного образования
рованием киберугроз, тренинги по реагированию на киберинциденты, стажерские программы по подготовке ИБ-специалистов с менторством от экспертов, а также предоставит заказчикам возможность получа |
|
30.06.2023 |
Найден новый метод перехвата управления БПЛА Mavic Pro
Броня крепка, но импульсы быстрее Эксперты компании IOActive описали новый способ атак на беспилотные аппараты, которые позволяют обходить их защиту и перехватывать контроль н |
|
29.06.2023 |
Эксперты компании «Инфосистемы джет» провели исследование о кибератаках через сторонние организации
га в Дании. По наблюдениям аналитиков «Инфосистемы джет», мероприятия по оценке поставщика по линии ИБ проводят менее 10% компаний, несмотря на возросшее внимание к вопросам информационной безо |
|
28.06.2023 |
Арестован бывший главред журнала «Хакер» и топ-менеджер Group-IB
сотрудника не было. Выдачи главы департамента сетевой безопасности Group-IB и экс-главреда журнала «Хакер» Никиту Кислицына одновременно требуют выдать из Казахстана власти России и США В F.A.C |
|
27.06.2023 |
Изучаем нюансы внедрения российского ПАК для защиты от киберугроз
В первую очередь, обеспечить переход с уже используемых иностранных компонентов ИТ- и ИБ-инфраструктуры на российские решения, в том числе в составе программно-аппаратных комплекс |
|
27.06.2023 |
Китайские хакеры придумали новую, ранее неизвестную тактику атак на госорганы и военные предприятия
тайского происхождения, которая специализируется на атаках на критическую инфраструктуру. Для этого хакеры используют новую методику, которую до сих пор никогда наблюдать не доводилось. В публи |
|
26.06.2023 |
В июле 2023 года состоится конференция #PAYMENTSECURITY на тему информационной безопасности и финтеха
— это не просто конференция с докладами, это место, где специалисты области финансовых технологий и информационной безопасности могут найти ответы на свои вопросы, учиться новому и получать про |
|
26.06.2023 |
Microsoft: Хакеры массово захватывают устройства на Linux
я его присутствие. Для этого используется специальный пароль. Фото: © laupri / Фотобанк Фотодженика Хакеры рассаживают на Linux-устройства гроздья вредоносов через OpenSSH Shell-скрипт бэкдора, |
|
23.06.2023 |
Евросоюз ввел санкции против Positive Technologies и других ИБ-компаний России
оюза. В частности, он касается российских компаний, работающих в сфере информационной безопасности (ИБ). Евросоюз решил ввести санкций против компаний, владеющих лицензиями ФСБ (Федеральной слу |
|
23.06.2023 |
В ПО Cisco нашли «брешь», позволяющую захватывать ПК под Windows
была нейтрализована целых три года назад. Эксплойт к ней был доступен давно, но с какого-то момента хакеры решили активно взяться именно за эту уязвимость. |
|
22.06.2023 |
Теперь шифровальщик LockBit может атаковать macOS
кого» рекомендует компаниям: регулярно обновлять программное обеспечение на всех устройствах, чтобы злоумышленники не смогли воспользоваться уязвимостями и проникнуть в корпоративную сеть; соср |
|
22.06.2023 |
Вызовы и мотивация в ИТ-отрасли в России: требуется больше женщин и инвестиций в ИТ-безопасность
на этот вопрос. Какие главные вызовы вы, как специалист, видите сегодня в ИТ-отрасли (выберите 3 варианта)? 24% опрошенных Ventra ИТ-специалистов считают, что главный вызов сегодня – это обеспечение ИТ-безопасности, 20% видят главную проблему в нехватке нужных специалистов, еще 20% считают важным вызовом необходимость импортозамещения ряда продуктов, 17% считают главной проблемой низкий ур |
|
22.06.2023 |
Хакеры с помощью ИИ подделали голос ребенка и заявили его матери о похищении. Такие случаи становятся массовыми
ё в том, что её дочь похищена. Используя в качестве доказательства синтезированный голос её дочери, злоумышленники потребовали выкуп в размере $1 млн. После чего «смягчились» и согласились взят |
|
22.06.2023 |
«СерчИнформ» получила более 70 заявок на партнерство в первые сутки после открытия франшизы
ией «СерчИнформ». Вендор презентовал условия франшизы для организаций, которые хотят выйти на рынок ИБ-аутсорсинга. Мероприятие получило большой отклик со стороны собственников и директоров сер |
|
22.06.2023 |
BI.ZONE: группировка Red Wolf вновь шпионит за коммерческими организациями на территории России
зации атакующие рассылают фишинговые электронные письма. В обнаруженной экспертами BI.ZONE кампании злоумышленники использовали образы дисков для доставки вредоносного программного обеспечения |
|
21.06.2023 |
Минцифры: стань «белым хакером»: запишись на ИТ-курс по кибербезу
ансформации компаний Курс длится 48 академических часов. За это время участники разберут 12 уровней атак. Записаться на бесплатный курс «Профессия — белый хакер» |
|
21.06.2023 |
«Операция Триангуляция»: как именно кибершпионы собирали данные с iOS
скается заново. Если перезагрузка не произойдет, имплант автоматически удалится через 30 дней, если злоумышленники не продлят этот срок. TriangleDB — это сложное шпионское ПО, которое содержит |
|
21.06.2023 |
Кормушки для прослушки: «Лаборатория Касперского» обнаружила уязвимости в популярных умных кормушках для домашних животных
рошивки устройства и принципами жесткого кодирования учетных данных, логина и пароля. Используя их, злоумышленники могут несанкционированно выполнять код, изменять настройки устройства и красть |
|
20.06.2023 |
Axenix выводит на рынок решение для локализации критически важных ИБ-инфраструктур
Axenix выводит на рынок услугу по локализации ИБ-инфраструктуры, которая включает в себя комплекс мер по организации и трансформации ИБ< |
|
19.06.2023 |
Сергей Крамаренко, Альфа-Банк: Будущее — за использованием искусственного интеллекта в сфере ИБ
рганизации в новых реалиях, является укомплектованность и компетентность профильных специалистов по ИБ. Но это отдельная тема для большого разговора. CNews: Какие актуальные задачи стояли перед |
|
19.06.2023 |
«Лаборатория Касперского» развивает кадровый потенциал в отрасли информационной безопасности в Санкт-Петербурге
ет широкие возможности для наших студентов получить информацию о том, как обнаруживают и раскрывают кибератаки, расширить знания в области защиты информационных ресурсов. Мы считаем, что взаимо |
|
19.06.2023 |
«Т1 Cloud» и разработчик решений по защите от DDoS-атак StormWall подписали меморандум о сотрудничестве
х услуг «T1 Cloud» и компания StormWall, специализирующаяся на разработке решений по защите от DDoS-атак, подписали меморандум о намерениях в части технологического партнерства. Компании планир |
|
19.06.2023 |
Хакеры украли криптовалюту на $3 млн, прикинувшись журналистами
преступная группировка PinkDrainer с помощью фишинговых атак увела криптовалют на сумму $2,997 млн. Хакеры выдавали себя за журналистов, пишущих на тему криптовалют и блокчейна. По данным компа |
|
16.06.2023 |
Пароль ноутбука можно взломать с помощью отвертки
что значительно усложняет атаку. Как отмечает CyberCX в собственном блоге, в кругах специалистов по ИБ описанная выше аппаратная уязвимость дано и хорошо известна. Тем не менее свою актуальност |
|
16.06.2023 |
«Почта России» и «Лаборатория Касперского» будут сотрудничать в сфере информационной безопасности
е услуги, делает это в полном соответствии с ответственным подходом к защите данных и активов», — сказал Евгений Касперский. *** «Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 г. Портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных проду |
|
15.06.2023 |
Вредонос по подписке: эксперты «Лаборатории Касперского» назвали наиболее востребованные у злоумышленников типы зловредов по сервисной модели
Больше половины (58%) зловредов, которые распространяли злоумышленники по модели «Вредоносное ПО как услуга» (MaaS, Malware-as-a-Service), — программ |
|
14.06.2023 |
В пиратских сборках Windows обнаружен стилер для кражи криптовалюты
«Доктор Веб» выявила троянскую программу-стилер в ряде неофициальных сборок ОС Windows 10, которые злоумышленники распространяли через один из торрент-трекеров. Получившее имя Trojan.Clipper.2 |
|
14.06.2023 |
Хакеры воруют почтовые ящики Gmail и MS Outlook, чтобы рассылать от вашего имени фишинговые письма
еменно выгружается сразу целая партия вредоносных программ, выполняющих более-менее одни и те же функции, — говорит Михаил Зайцев, эксперт по информационной безопасности компании SEQ. — Очевидно, что злоумышленники пытались сделать так, чтобы спам и фишинговые письма были разосланы в любом случае, — не одним троянцем, так другим». |
|
13.06.2023 |
Университет Иннополис и Innostage создают практические онлайн-курсы по кибербезопасности
создаваемого университетом Иннополис, и учебного киберполигона Innostage для повышения квалификации ИБ-специалистов. «Ключевая социальная миссия Innostage — содействовать появлению в России раз |
|
09.06.2023 |
Роскомнадзор запретит иностранцам искать уязвимости в Рунете
словами, он запретит им проверять Рунет на наличие в нем тех или иных уязвимостей, чтобы зарубежные хакеры не смогли воспользоваться полученной ими информацией. Это часть плана властей по «усил |
|
09.06.2023 |
Злоумышленники выманивают деньги через «умный» чат-бот для поиска интимных фотографий в Telegram
Эксперты «Лаборатории Касперского» раскрыли подробности новой скам-схемы в Telegram. Злоумышленники заманивают людей в чат-бот, который якобы работает на основе кода ChatGPT 4.0. |
|
09.06.2023 |
Руководителей госорганов оценят не только по внедрению российского ПО и ИБ, но и по ведению «Вконтакте»
о ее словам, новая методика оценки учитывает переход госинформсистем на платформу «Гостех», а также ГосСОПКА (государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак) и использование сертифицированных российских ОС, средств криптозащиты информации, антивирусов и т.д. Минцифры будет контролировать и переход ведомств на российские операционки и решения н |
|
09.06.2023 |
Производитель средств защиты E-mail Barracuda заявил, что взломанное «железо» нужно заменить. Патчи не помогают
спользовалось для кражи данных. В октябре 2022 г. некоторое количество устройств ESG было взломаны. Злоумышленники установили на них средства постоянного удаленного доступа, в частности, вредон |
|
08.06.2023 |
Microsoft сделала бесполезными все антивирусы мира. ChatGPT создает вирусы-мутанты, которые невозможно обнаружить
заставил ChatGPT выдать немало секретов разработчиков. Лазейку после шумихи в СМИ быстро прикрыли. Хакеры делятся опытом Нейросети могут стать подспорьем как для опытных киберпреступников, так |
|
08.06.2023 |
В Уголовный кодекс России вносят норму о конфискации имущества у хакеров
В Уголовный кодекс добавили конфискацию имущества за киберпреступления Совет Федерации одобрил закон о конфискации имущества лиц, признанных виновных в совершении киберпреступлений. Соответствующий документ в виде поправок в Уголовный кодекс (УК |
|
07.06.2023 |
Раскрыта схема кражи криптовалюты у россиян
$5 млн. Для масштабной аферы с криптовалютой было задействовано более 150 веб-сайтов и приложений. Хакеры начали действовать с 2021 г., следует из отчета. По данным Trend Micro, аферой руковод |
|
07.06.2023 |
Устройства Zyxel под атаками хакеров. Компания объяснила пользователям, как им быть
рекомендации по защите от масштабных хакерских кибератак на фаерволлы и VPN-устройства Прежде всего злоумышленники пытаются атаковать CVE-2023-28771, критическую уязвимость в файерволлах Zyxel, |
|
07.06.2023 |
Platformix открыла собственный центр управления инцидентами ИБ
наиболее популярные среди российских заказчиков, такие как: мониторинг и реагирование на инциденты ИБ, анализ защищенности инфраструктуры и веб-приложений. В рамках дальнейшего развития SOC за |