24.01.2024 |
Хакеры выставили на продажу данные 15 млн пользователей бежавшего из России Trello
ругую информацию об учетной записи». Фото: kjpargeter на Freepik Данные 15 млн пользователей Trello хакеры выставили на продажу Представитель Trello заявил: «Нам известно о заявлениях злоумышле |
|
24.01.2024 |
Специалисты Kaspersky Digital Footprint Intelligence обнаружили в даркнете почти 3000 сообщений с обсуждением чат-ботов на основе нейросетей
Команда Kaspersky Digital Footprint Intelligence представила отчет «Инновации в тени: как злоумышленники экспериментируют с ИИ». Специалисты проанализировали сообщения в даркнете на т |
|
23.01.2024 |
Закон об оборотных штрафах за утечки персональных данных принят в первом чтении. Хакеры его ждали, чтобы начать крупный шантаж
о законопроекте, в котором предлагается люстрация для ответственных за информационную безопасность (ИБ) в российских банках, которые допустили утечку. Проект закона был подготовлен при участии |
|
23.01.2024 |
Fortis и «Аладдин» подписали дистрибьюторское соглашение
номики, а также для импортозамещения аналогичных решений иностранных компаний. «Рынок отечественных ИБ-решений развивается вместе с увеличением потребности конечных заказчиков в строительстве н |
|
23.01.2024 |
В 2023 г. число атак на пользователей мобильных устройств в России выросло в полтора раза
атели могут столкнуться с ними, когда устанавливают программы из неофициальных источников. При этом злоумышленники используют различные приманки, чтобы убедить жертву скачать вредоносную програ |
|
23.01.2024 |
«Сбер»: мошенники обманывают компании, создавая фейковые аккаунты директоров в мессенджерах
большей достоверности могут загрузить в ненастоящий профиль фото из доступных источников: взять, например, его с сайта компании или использовать аватар настоящего аккаунта. Затем с фейкового аккаунта мошенники начинают переписку с бухгалтером компании. После нескольких общих фраз (приветствие, вопрос) «руководитель» даёт поручение перевести средства на указанные в сообщении реквизиты. Если |
|
23.01.2024 |
Конференция CNews «Информационная безопасность 2024» состоится 28 февраля
я. Основные вопросы конференции: Российский рынок информационной безопасности Как меняется ландшафт ИБ-угроз. ИБ-потребности крупного, среднего и малого бизнеса. Защита критической инфра |
|
23.01.2024 |
«Гарда» и «К2 Кибербезопасность» защитят данные российских компаний
водитель семейства продуктов для защиты данных и сетевой безопасности группа компаний «Гарда» и «К2 Кибербезопасность», интегратор систем информационной безопасности в крупных компаниях, займут |
|
23.01.2024 |
В России острая нехватка ИТ-безопасников и сетевых инженеров. Компании ищут их и не могут найти. Опрос
ециалистов в сфере информационной безопасности. Более трети отечественных компаний, около 35% нужны безопасники прямо сейчас, приводит агентство РИА «Новости» статистику портала «Зарплата.ру». |
|
23.01.2024 |
УБРиР выбрал решение X-Config для обеспечения безопасности конфигураций ПО
иквидации выявленных несоответствий и отслеживает их устранение. Информативные отчеты предоставляют ИБ-специалистам возможность отфильтровать наиболее критичные уязвимости конфигураций и привес |
|
22.01.2024 |
Сотрудники на 70% чаще стали сообщать о возможных атаках. Результаты обучения «Первой грузовой компании»
. Процесс обучения стал управляемым, есть практический алгоритм проверки знаний и отработки базовых атак. Также, когда в последнем квартале 2023 г. активизировались атаки через мессенджеры, наш |
|
22.01.2024 |
Эксперты Innostage: кибератак на средний и малый бизнес в 2024 г. станет существенно больше
подрядными организациями становятся точкой проникновения в ИТ-инфраструктуру и причиной инцидентов ИБ даже у крупных и хорошо защищенных компаний. Реализовав инцидент у ИТ-подрядчика, злоумышл |
|
22.01.2024 |
Уничтожение ИТ-инфраструктуры крупнейшего сотового оператора Украины обойдется его хозяевам в $95 миллионов
редупреждают в компании. Размер недополученной выручки оценивается в 3,6 млрд гривен ($95 млн). Как хакеры атаковали «Киевстар» Напомним, сбой в работе сети «Киевстара» произошел утром 12 декаб |
|
22.01.2024 |
Ответственные замы по ИБ в российских банках получат 10-летний запрет на профессию за утечки данных
и деловой репутации зампредов финансовых организаций, ответственных за информационную безопасность (ИБ), как выяснили «Известия». Проект закона подготовлен при участии Банка России. Он предусма |
|
22.01.2024 |
США хотят посадить создателя знаменитого хакерского форума BreachForums на 15 лет
много заключения для создателя хакерского форума BreachForums в США «Создав платформу, объединившую хакеров и мошенников и позволившую им вести бизнес, обвиняемый открыл членам BreachForums воз |
|
19.01.2024 |
Межвузовский SOC компании Innostage выйдет на международный рынок
и особенностей работы межвузовского SOC, особый акцент был сделан на том, как с помощью SOC обучать ИБ-специалистов. Появление таких межвузовских центров в Саудовской Аравии и Объединенных Араб |
|
19.01.2024 |
ОС Astra Linux обеспечит информационную безопасность биометрическим системам «Визирь»
ционала пользователям. Об этом CNews сообщили представители «Группы Астра». «Наличие сертификата совместимости системы «Визирь» с ОС Astra Linux позволяет нашим клиентам быть уверенными в обеспечении информационной безопасности биометрических сервисов, использовать компьютерное зрение от доверенных отечественных разработчиков», — отметил Андрей Хрулев, директор по бизнес-развитию направлени |
|
19.01.2024 |
Citrix, VMware и Atlassian одновременно объявили о критических «дырах». Нужно срочно обновиться
тей нулевого дня в NetScaler ADC и NetScaler Gateway. Они не являются критическими, но тем не менее хакеры уже эксплуатируют их. «Баг» под индексом CVE-2023-6548 (5,5 балла по шкале CVSS) допус |
|
17.01.2024 |
Какие приманки использовали кибермошенники в 2023 году
предложениями (обычно речь о скидках или акциях). Чтобы получить доступ к счетам и средствам жертв, злоумышленники перенаправляют их на поддельные веб-сайты, похожие на официальные страницы кру |
|
17.01.2024 |
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Vision — ИТ-платформа low code/no code, позволяющая роботизировать до 95% программно-технических ИТ/ИБ функций за счет: создания элементов саморегулирующихся программных средств с использование |
|
17.01.2024 |
Исследование DLBI: в 2023 году утечек стало больше, но они стали мельче
023 г. Всего по данным исследования в ушедшем году произошло более 290 утечек, в результате которых злоумышленники получили доступ к 240 млн уникальных телефонных номеров и 123 млн e-mail адрес |
|
17.01.2024 |
В PT ISIM расширена поддержка РСУ Emerson и добавлено 3000 индикаторов угроз
ия актуальных киберугроз, все они имеют детализированные описания, которые помогают специалистам по ИБ оперативно разбирать события и инциденты. В обновленном пакете экспертизы — углубленный ра |
|
17.01.2024 |
Россияне не защищены в киберпространстве. Персональные данные утекают в космических масштабах – 300 млн записей в год. Опрос
сайдеров, что было характерно для 2021 г. На этот раз наиболее продуктивными в этом плане оказались хакеры. Также стало больше мелких утечек, тогда как количество крупных, когда сливаются милли |
|
17.01.2024 |
Почти 70% ритейлеров столкнулись с утечками данных в 2023 г.
кибератаки. О внешних атаках заявило 28% респондентов против 33% в 2022 г. Что касается внутренних ИБ-нарушений, их в 2023 г. фиксировали 24% ритейлеров. По-прежнему остается высокая доля тех |
|
16.01.2024 |
«Яндекс» за год вдвое увеличил затраты в информационную безопасность
Инвестиции «Яндекса» в ИБ Затраты «Яндекса» на информационную безопасность за 2023 г. превысили 6 млрд руб, а по сра |
|
16.01.2024 |
Взломаны тысячи VPN-устройств
тв Connect Secure веб-шеллом GIFFEDVISITOR. Об этом CNews сообщили представители «Газинформсервис». Хакеры все чаще используют в своих атаках CVE-2023-46805 и CVE-2024-21887. Список жертв в осн |
|
16.01.2024 |
R-Vision представила новую версию R-Vision SIEM 1.3
ьных возможностей технологии R-Vision SIEM, чтобы усовершенствовать работу с поступающими событиями ИБ. Версия 1.3 включает в себя ряд обновлений: разработчик увеличил набор функций для сбора и |
|
16.01.2024 |
Киберучения ГК «Солар» для РОИВов выявили точки развития специалистов
льной власти, входящих в состав оперативных штабов субъектов России. В ходе тренировочного процесса ИБ-специалисты отрабатывали процессы взаимодействия, совместно выявляя автоматизированные цеп |
|
15.01.2024 |
«Лига Цифровой Экономики» получила право проводить мониторинг ИБ по расширенной лицензии ФСТЭК России
анную ранее документацию, приведут ее в соответствие текущим требованиям законодательства в области ИБ, а при необходимости подготовят полный комплект документов. В условиях, когда число кибера |
|
12.01.2024 |
Исследование «Лаборатории Касперского»: 43% российских компаний собираются в 2024 году инвестировать в средства обнаружения киберугроз
чающий в себя целый комплекс мер. Мы видим, что компании обращают всё более пристальное внимание на ИБ, понимая, что такие инвестиции важны для стабильности бизнеса. Сегодня одной только базово |
|
12.01.2024 |
Успеть за 15 секунд. «Правила для ботов» от Servicepipe можно будет обновлять почти мгновенно
для того, чтобы наши клиенты имели возможность максимально оперативно реагировать на новые векторы атак. И, хотя на скорость обновления в 15 секунд мы вышли лишь в 2024 г., уже есть позитивная |
|
12.01.2024 |
Новая «дыра» в Cisco Unity Connection позволяет получать root-доступ и захватывать устройства
o Критическая уязвимость в ПО от Cisco была исправлена вендором до того, как ее успели использовать хакеры В пояснениях Cisco говорится лишь, что проблема связана с отсутствием авторизации в от |
|
11.01.2024 |
Украинские хакеры заявили, что обрушили московского интернет-провайдера
украинские СМИ. По их данным, группировка может быть связана со Службой безопасности Украины (СБУ). Хакеры утверждают, что смогли удалить 20 ТБ данных оператора: его сайт, почтовый сервер, серв |
|
11.01.2024 |
Новый ботнет NoaBot атакует SSH-серверы для криптомайнинга
rations, ООО «Газинформсервис» говорит, что сетевые черви всегда были популярны у злоумышленников. «Хакеры постоянно стараются найти новые способы взлома ИТ-инфраструктур и появление нового бот |
|
11.01.2024 |
MaxPatrol SIEM обнаруживает атаки шифровальщиков
xPatrol SIEM добавлены 62 новых правила обнаружения угроз. С их помощью система мониторинга событий ИБ выявляет среди прочего активность шифровальщиков и еще больше признаков работы хакерских и |
|
10.01.2024 |
Российские ученые поставили под сомнение вывод исследователей из Китая о возможности взлома квантовых алгоритмов
й и инноваций Сбербанка. Исследователи утверждают, что метод ученых из Китая не ведет к мгновенному взлому существующих криптоалгоритмов, однако появление новых классических и квантовых алгорит |
|
10.01.2024 |
Бывший топ-менеджер IBM в России и СНГ устроился в Angara Security
собой и усиление конкурентных преимуществ Angara Security по направлениям услуг и сервисов в сфере информационной безопасности. Также он будет отвечать и за ряд других направлений, которые не |
|
10.01.2024 |
За новогодние праздники хакеры выложили в сеть 5 ТБ данных россиян. Это на 10% больше, чем в прошлом году
к связан с праздниками и отсутствием на рабочих местах специалистов по информационной безопасности (ИБ), считает руководитель департамента расследований T.Hunter Игорь Бедеров. Как следствие, а |
|
10.01.2024 |
Найден способ взлома постквантового шифрования
ые операции деления при декапсуляции ключа: анализируя разницу во времени исполнения, потенциальные злоумышленники могут вычленить сведения, которые позволят скомпрометировать шифрование. Напри |
|
09.01.2024 |
Хакеры опубликовали данные 38 млн клиентов «Альфа-банка». Банк опровергает утечку
ом «Альфа-банка» 8 января 2023 г. в интернете была опубликована база данных клиентов «Альфа-банка». Хакеры, выложившие базу, сообщают, что получили доступ к персональным данным клиентов в октяб |