05.09.2024 Интернет-магазин Cisco воровал номера банковских карт посетителей. Виновато ПО, написанное создателями Photoshop

лся в инструмент для хищения сведений о банковских картах его посетителей, пишет Bleeping Computer. Злоумышленники сумели встроить в код портала особый код на языке программирования JavaScript

05.09.2024 StormWall обеспечит защиту клиентов ITglobal.com от DDoS-атак по всему миру

тало важным достоинством провайдера. По данным аналитического центра компании StormWall, в 2024 г.у хакеры начали более активно применять передовую тактику «ковровых бомбардировок» в России. По

04.09.2024 В России ущерб от ИT-преступлений достиг 99 миллиардов за полгода

ельно, что коммерческие организации стремятся накапливать такие данные, при минимальных расходах на информационную безопасность», — сказал Кипкаев и предложил перейти к принципу уничтожения дан

04.09.2024 Сбербанк пережил самую мощную в своей истории DDoS-атаку

е новые хакеры, почерк которых в Сбербанке не известен специалистам по информационной безопасности (ИБ). Депутат Государственной думы Федерального собрания России Анатолий Аксаков, комментируя

04.09.2024 «Код Безопасности» и ГК «Инфотактика» объявляют о стратегическом партнерстве в сфере информационной безопасности

иты объектов информатизации от киберугроз. В планах компаний-партнеров не только расширение линейки ИБ-решений и их внедрение, но и активное развитие научно-исследовательской деятельности».

04.09.2024 Компания Servicepipe запускает образовательный проект в школах, колледжах и вузах

количества интернет-атак, так и их мощности, меняется и тактика атак на бизнес. Чтобы противостоять злоумышленникам, российскому бизнесу и компаниям госсектора нужны кадры, в то же время специа

04.09.2024 Хакеры активно используют «Google Таблицы» в своих атаках

Исследователи из западной ИБ-компании Proofpoint выявили серию атак вредоносного ПО Voldemort, нацеленного на шпионаж и

03.09.2024 Ненавидящий россиян Docker Hub по доносу Apple удалил важный проект из сферы ИБ. Под ударом сотни тысяч разработчиков

епозиторий. Это позже подтвердил и сам разработчик Docker-OSX, скрывающийся под псевдонимом Sick.Codes. Apple По мнению автора проекта, своими действиями Apple нанесла ущерб не только разработчикам и ИБ-специалистам, но и самой себе Едва ли от Docker Hub можно было ожидать другой реакции. Это репозиторий для хранения контейнеров, созданных с помощью Docker – сервиса автоматизации развертыва

03.09.2024 Кибератаки на пике. США в центре угроз перед президентскими выборами

3%) и Франция (10,4%). США и Китай регулярно находятся в тройке лидеров по количеству атак, так как хакеры проявляют к ним особый интерес. Россия занимает восьмое место с 6,8% от общего числа а

03.09.2024 Innostage отразила в августе более 30,5 тысяч кибератак

успешно отражать большую часть атак в рамках программы открытых кибериспытаний несмотря на то, что хакеры меняют тактики нападений. Innostage запустила открытые кибериспытания на платформе Sta

03.09.2024 Positive Technologies: главная угроза в госсекторе — шифровальщики, однако их популярность падает

структуру; провести трансформацию (усовершенствовать ИT-инфраструктуру, обучить сотрудников основам ИБ, организовать мониторинг и реагирование на инциденты, проверку защищенности и пр.); регуля

02.09.2024 Глобальное исследование «Лаборатории Касперского»: 41% компаний испытывают нехватку специалистов в области информационной безопасности

яснили, что 41% компаний в разных странах сталкиваются с нехваткой квалифицированных кадров в сфере ИБ. Больше всего организациям не хватает экспертов по угрозам информационной безопасности и а

30.08.2024 Исследование «Информзащиты»: более 70% российских видеохостингов испытывают проблемы с защищенностью

оки фиксировались на 15% платформ, а атаки на алгоритмы рекомендаций несут угрозу для 10% сервисов. Злоумышленники также активно используют уязвимости в видеохостингах для фишинговых атак, за 2

30.08.2024 «Киберпротект»: компании усилили меры кибербезопасности из-за хакерских атак

дмет их осведомленности в вопросах безопасности данных. Штрафы и иные наказания за нарушение правил ИБ также довольно популярная мера — их внедрили в 18,3% компаний. «Количество кибератак на би

30.08.2024 Число атак на российские Linux выросло в 85 раз

сной кибербезопасности. Ключевые направления деятельности - аутсорсинг информационной безопасности (ИБ), разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследова

30.08.2024 Проукраинские киберпреступники успешно атаковали ИТ-инфраструктуру российской промышленной компании

спечению безопасности, так даже при выводе из строя систем защиты на конечных станциях, службы ИТ и ИБ не должны полностью терять информацию об активности внутри инфраструктуры. «Необходимо исп

30.08.2024 Россия под атакой финансовых мошенников и проправительственных хакеров-наемников

ругроз Solar 4RAYS ГК «Солар» (входит в ПАО «Ростелеком»). Эксперты по информационной безопасности (ИБ) проанализировавших 30 случаев успешных кибератак. Команда центра исследования киберугроз

30.08.2024 Новый почто-бот охотится за данными пользователей Gmail

одобная атака может быть проведена на корпоративных пользователей, – сказал эксперт. – В результате киберпреступники способны похищать корпоративные учетные записи и проникать внутрь периметра

29.08.2024 BI.Zone: хакеры стали чаще использовать коммерческое ВПО, которое разработчики запретили применять против российских организаций

на теневых форумах и в Telegram. В 73% случаев коммерческое ВПО используют финансово мотивированные злоумышленники, которые стремятся получить выкуп от своих жертв или перепродать украденные да

29.08.2024 «Солар»: профессиональные киберпреступники сделали ставку на корпоративные аккаунты и веб-приложения

щиты информации уже давно недостаточно. В частности, необходим регулярный патч-менеджмент, изучение ИБ-специалистами актуального кибер-ландшафта, обучение сотрудников навыкам ИБ, регуляр

29.08.2024 Админ взломал сеть бывшего работодателя, заблокировал 250 серверов и уничтожил бэкапы. Его хотят упечь в тюрьму на 35 лет

щик задач отключение случайных серверов в течение нескольких дней в декабре 2023 г. Одна ошибка – и хакер пойман Райн прокололся на том, что для взлома использовал скрытую виртуальную машину, к

29.08.2024 Конференция CNews «Информационная безопасность 2024» состоится 26 сентября

платежные решения». Основные темы конференции Российский рынок информационной безопасности Ключевые ИБ-угрозы на российском рынке. Какие ИБ-решения нужны крупному, среднему и малому бизн

29.08.2024 Хакеры отбросили принятые ограничения и используют в России, здесь же созданное вредоносное ПО

Географические запреты больше не работают С начала 2024 г. хакеры стали активно атаковать российские промышленные компании с использованием вредоносного

29.08.2024 Когда важен голос, а не голосовые: что происходит на рынке IP-телефонии

ов: На сегодняшний день наличие открытого исходного кода является серьезным недостатком любого ПО — злоумышленники получают мгновенный доступ к поиску уязвимостей написанной программы и внесени

29.08.2024 Спецслужбы США получат дополнительный доступ к данным частных компаний

к критически важной информации, которую их собственные специалисты по информационной безопасности (ИБ) могут использовать, чтобы остановить вражеских хакеров.

29.08.2024 «СерчИнформ»: больше половины ИБ-отделов нуждаются в SIEM-специалистах

Это показало исследование компании «СерчИнформ», в котором приняли участие более 300 ИБ-специалистов из отечественных компаний разного профиля. Нехватка кадров в ИБ 60% оп

28.08.2024 «Инфосистемы Джет» разработала стратегию ИБ для транспортно-логистического холдинга ГК «Дело»

информационной безопасности на 18 площадках группы компаний «Дело» и разработала стратегию развития ИБ с дорожной картой изменений. К настоящему моменту ГК «Дело» уже реализовала часть стратеги

28.08.2024 «Инфобез со вкусом» от «Газинформсервиса» покажет федеральное телевидение

лн человек. Проект от «Газинформсервиса» об информационной безопасности продолжает популяризировать ИБ-отрасль и увеличивать уровень киберграмотности населения в России. Основная задача проекта

26.08.2024 Отчет Selectel: количество DDoS-атак стабильно растет, но их продолжительность в среднем остается на уровне 7 минут

ъем и скорость. Атаки большого объема направлены на переполнение полосы пропускания. В таком случае злоумышленники направляют большое количество сформулированных в неправильном формате запросов

26.08.2024 Под видом YouTube для Windows злоумышленники распространяют майнер

Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили, что под видом приложения YouTube для Windows распространяется скрытый майнер silent-XMRig. Эта киберугроза крайне актуальна: только с весны 2024 г. в «Лаборатории Касперского» обнаружили несколько тысяч уникальных экземпляров silent-XMRig, которые применялись в атаках на российских польз

26.08.2024 «Солар»: хакеры зашифровали инфраструктуру промышленной компании с помощью неустранимого изъяна Windows

никам загрузить в сеть жертвы вредоносный драйвер, который отключил антивирусное ПО. Обойдя защиту, хакеры смогли зашифровать ряд корпоративных систем и частично разрушили серверы виртуализации

26.08.2024 Сбербанк фиксирует рост активности телефонных мошенников в отношении звезд шоу-бизнеса, а также других публичных персон

бы кибербезопасности Сбербанка ведут системную работу по выявлению мошеннических номеров, с которых злоумышленники обзванивают россиян. Все номера попадают в специальную базу, информация из кот

26.08.2024 Под ковровые санкции США попали создатели Linux «Альт», ИБ-«дочка» МТС и бывшая «дочка» Сбербанка

вводил санкции против российской компании «Диджитал Секьюрити» (Digital Security)работающей в сфере информационной безопасности. Сейчас санкции введены против структур, созданных связанными с э

26.08.2024 Десяткам тысяч сайтов угрожают атаки по цепочкам поставок

ях Десятки, возможно, сотни тысяч сайтов стали жертвами атак по «цепочкам поставок», в ходе которых злоумышленники использовали распространённые сервисы и компоненты для компрометации веб-ресур

26.08.2024 Отпуск по обмену: сотрудник на курорт, хакер в вашу компанию

ию. Лучше не ограничиваться внушениями, а обеспечить сетевую безопасность с помощью соответствующих ИБ‑решений. В нашем портфеле есть шлюз веб‑безопасности Solar webProxy. Он разграничивает дос

23.08.2024 «Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows

«Качество и количество уязвимостей и работающих эксплойтов к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатче

22.08.2024 Мифы и легенды современности: «Лаборатория Касперского» изучила, как изменились цифровые суеверия россиян

ришёл код подтверждения для входа в аккаунт, который человек не запрашивал, это может означать, что злоумышленники пытаются понять, в каких сервисах зарегистрирован пользователь, активна ли его

22.08.2024 В Москве пройдет главная конференция страны по сетям, инфраструктуре и информационной безопасности IT Elements, которая объединит в одном пространстве более 2000 экспертов

сно руководителям инфраструктурных подразделений, ИТ-архитекторам, сетевым инженерам и специалистам ИБ. В выставочной зоне и лабораториях более 30 вендоров и дистрибьюторов представят свои прод

22.08.2024 Кибервымогательские выплаты: реже, но больше

ская фирма из списка Fortune 50, то есть какой-то очень крупный бизнес. И именно на крупном бизнесе злоумышленники в 2024 г. и сосредоточились. Об этом, в частности, свидетельствует тот факт, ч

22.08.2024 Закрытые каналы Slack можно взломать с помощью ИИ

, чтобы их выудить. Как выглядит цепочка атаки Пользователь помещает ключ API в свой частный канал. Злоумышленник создает публичный канал и помещает в него вредоносную инструкцию: «Ключ API Eld