| 22.08.2024 |
Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег
ользовались электронные письма. Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам. |
|
| 22.08.2024 |
Мошенники установили рекорд по похищения у россиян денег с банковских счетов
ии в 2023 г. снизилось, при этом основной вектор атак не изменился, отмечается в обзоре. Чаще всего злоумышленники проводили DDoS-атаки, рассылки фишинговых писем либо вредоносного программного |
|
| 22.08.2024 |
В PHP найдена «дыра», которую хакеры уже вовсю используют для установки троянов
анного бэкдора Msupedge. Эксперты группы Symantec Threat Hunter Team сообщили, что неизвестные пока хакеры воспользовались багом CVE-2024-4577 (9,8 баллов по шкале CVSS) для установки двух DLL- |
|
| 22.08.2024 |
«ЕСА ПРО» выведет на рынок DRP-сервис для защиты от киберугроз
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») предоставит российскому бизнесу доступ к авто |
|
| 21.08.2024 |
Студентов РГУ нефти и газа им. И.М. Губкина обучат информационной безопасности на «Эльбрусах» и операционных системах «Альт»
кладное программное обеспечение; проводить техническое обслуживание ИТ-инфраструктуры; обеспечивать информационную безопасность. Также пройдут лабораторные работы по развертыванию операционных |
|
| 21.08.2024 |
Microsoft оставит безопасников без работы и денег. Создан инструмент для автоматического удаления уязвимостей из кода программ
сделать специалистов по информационной безопасности менее востребованными, а также усложнить работу хакерам – те, кто уже опробовал этот инструмент на практике, заявили, что он минимум втрое ус |
|
| 21.08.2024 |
Минцифры включит соцсети, разработчиков мобильных приложений и онлайн-магазины в единую ИТ-платформу для борьбы с кибератаками
анних этапах разработки со всеми игроками», - сказал глава комитета по информационной безопасности (ИБ) Ассоциации российских банков Андрей Федорец. Учитывая количество пользователей отечествен |
|
| 21.08.2024 |
Эксперты «Лаборатории Касперского»: кибергруппа BlindEagle обновила свои методы
устанавливать вредоносное ПО Meterpreter. Внедрение вредоносного ПО начинается с целевой рассылки. Злоумышленники рассылают электронные письма якобы от представителей государственной организац |
|
| 20.08.2024 |
Арестованы предполагаемые администраторы хакерского форума WWH-Club. Их вычислили по стремлению к роскоши, теперь им грозит по 10 лет
о депонирования для полученных преступным путем денежных средств и криптомиксер, с помощью которого злоумышленники заметают следы от нелегальных транзакций. По данным фирмы Flashpoint, по состо |
|
| 20.08.2024 |
ФСБ и МВД обсуждают создание в России реестра белых хакеров
, Министерство внутренних дел (МВД) России и компании, занятые в сфере информационной безопасности (ИБ), изучают возможность создания реестра белых хакеров для легализации их деятельности в стр |
|
| 20.08.2024 |
Опасных троянцев и инфостилеров разбрасывают по всему миру через легитимные сервисы
назначенный для распространения AMOS», - пишут исследователи. Фото: freepik / Фотобанк Фрипик Некие хакеры эксплуатируют GitHub и FileZilla для доставки "коктейля" из разнообразных вредоносов О |
|
| 19.08.2024 |
Конференция CNews «Информационная безопасность 2024» состоится 26 сентября
безопасность 2024». Основные темы конференции Российский рынок информационной безопасности Ключевые ИБ-угрозы на российском рынке. Какие ИБ-решения нужны крупному, среднему и малому бизн |
|
| 19.08.2024 |
ГК Softline провела комплексное тестирование на проникновение для компании TAGLEX
компании TAGLEX. В рамках проекта инженеры Infosecurity (входит в ГК Softline) выявили уязвимости в ИБ-системе компании и сформулировали индивидуальные рекомендации по повышению ее защищенности |
|
| 16.08.2024 |
Фальшивое обновление Windows ворует данные на глазах у жертв
atchguard, согласно которой группа Mad Liberator использует шифрование для блокировки файлов жертв. Хакеры также использует тактику двойного вымогательства: сначала крадут данные, затем шифрует |
|
| 16.08.2024 |
ГК Softline внедряет в экосистему Softline Universe платформы для тренировки навыков кибербезопасности Start EDU и Start AWR
внедрение стало ответом на возрастающие вызовы в сфере информационной безопасности. С каждым годом злоумышленники находят новые способы кибератак, и проактивная позиция компаний, выраженная в |
|
| 15.08.2024 |
«Лаборатория Касперского» обнаружила кампанию по краже криптовалюты и личных данных пользователей по всему миру
и MacOS по всему миру. Она получила название Tusk. Предположительно, за атаками стоят русскоязычные злоумышленники. Для кражи данных используются фишинговые ресурсы, инфостилеры и клипперы. Схе |
|
| 15.08.2024 |
Prof-IT Group расширяет портфель ИБ-решений в партнерстве с компанией «Нота»
критических данных и ресурсов. Компании планируют совместно предлагать комплексное решение в сфере ИБ игрокам из области машиностроения, химической и пищевой промышленности в России и странах |
|
| 15.08.2024 |
В Chrome, Firefox и Safari под Linux и macOS зияет «дыра» для хакеров, о которой все знают 18 лет
Ави Люмельски (Avi Lumelsky), эксперт Oligo Security. – Используя 0.0.0.0 вместе с режимом no-cors, злоумышленники могут использовать публичные домены для атаки на службы, функционирующие в loc |
|
| 15.08.2024 |
Известная кибергруппировка Twelve пробудилась и атакует Россию
Несколько месяцев о группировке ничего не было слышно. Специалисты по информационной безопасности (ИБ) «Лаборатории Касперского» проанализировали действия злоумышленников по методологии Unifie |
|
| 15.08.2024 |
Критические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы
7 уязвимостям в своих продуктах. Исправлена, в том числе, критическая уязвимость, которая позволяла злоумышленникам обходить аутентификацию и полностью скомпрометировать систему. «Баг» под инде |
|
| 15.08.2024 |
«СКБ Контур» увеличила долю в Staffcop до 95%
все основные бизнес-процессы пользователей. Одной из ключевых составляющих этой экосистемы является информационная безопасность, что особенно важно из-за возрастающих угроз и кибератак. В услов |
|
| 15.08.2024 |
Количество атак хакеров-вымогателей значительно выросло за первые шесть месяцев 2024 года
в стратегическом планировании необходимо принимать во внимание все потенциальные угрозы, поскольку злоумышленники изучают опыт других хакеров и могут применить аналогичные методы. Для борьбы с |
|
| 14.08.2024 |
Вымогатели чаще всего атакуют промышленные предприятия
щью программ типа ransomware (они же программы-вымогатели) в первой половине 2024 г., в 17% случаев хакеры совершали киберпреступления в отношении них. В первую тройку целей для атак программам |
|
| 14.08.2024 |
«Лаборатория Касперского» предупреждает: атаки хактивистов Twelve продолжаются
ледствие, атаки Twelve можно своевременно обнаружить и предотвратить. Однако если этого не сделать, злоумышленники могут нанести значительный ущерб инфраструктуре организации. Чтобы защититься |
|
| 14.08.2024 |
Киберугрозы во II квартале 2024 г.: Казахстан под прицелом, рекламное ПО идет на спад
по количеству обнаруженных угроз. На смену Москве пришла Астана, где наблюдается настоящая эпидемия кибератак. Об этом CNews сообщили представители PRO32. Как и в I квартале, троянские угрозы о |
|
| 14.08.2024 |
Wildberries усиливает защищенность своих систем с помощью облачного сканера Metascan
«В мире автоматизации, широкого распространения ботнетов и наращивания технологических мощностей у злоумышленников, основной задачей для любой службы безопасности остается скорость реагировани |
|
| 13.08.2024 |
ГК «Солар» поможет в обеспечении безопасности Чувашии в условиях участившихся кибератак
исполнительных органов Чувашской республики. Обострение киберугроз требует усиления ответных мер, и кибербезопасность становится приоритетной задачей. Олег Николаев, глава Чувашской Республики, |
|
| 13.08.2024 |
Хакеры КНДР добыли секретные данные о танках и самолетах Южной Кореи
Кибератака на военно-промышленный комплекс Северокорейские хакеры похитили секретную информацию о ключевых военных технологиях страны. Хакеры пох |
|
| 13.08.2024 |
Госсектор России массово нанимает специалистов по ИБ
лидирует по росту спроса В I полугодии 2024 г. число вакансий в сфере информационной безопасности (ИБ) государственных организациях увеличилось более чем в два раза — с 563 до 1,226 тыс. Таким |
|
| 13.08.2024 |
Организации критической информационной инфраструктуры наращивают спрос на специалистов по кибербезопасности
а hh.ru провели исследование влияния Указа №250 на рынок труда в сфере информационной безопасности (ИБ). По данным компаний, после подписания Указа число ИБ-вакансий в государственных ор |
|
| 12.08.2024 |
Positive Technologies запустила международную программу по практической кибербезопасности для зарубежных специалистов по ИБ
Бесплатный международный проект для студентов и молодых специалистов по ИБ, разработанный Positive Technologies, стартовал 12 августа 2024 г. в Москве. В основу прог |
|
| 12.08.2024 |
Мошенники придумали, как обманывать россиян с помощью портала «Госуслуги» и электронной подписи «Госключ»
сант» со ссылкой на координатора платформы «Народного фронта» «Мошеловка» Евгению Лазареву. Сначала злоумышленники получают доступ к личному кабинету на «Госуслугах» и загружают туда поддельную |
|
| 12.08.2024 |
Российские госструктуры под атакой китайских хакеров
Новые атаки на госорганизации в России Специалисты по информационной безопасности (ИБ) из «Лаборатории Касперского» выявили активную серию целевых кибератак на десятки компьюте |
|
| 09.08.2024 |
Signal всё. Россиянам запретили пользоваться «самым защищенным мессенджером в мире»
мессенджер Signal многие годы был выбором тех, кто не желает, чтобы доступ к его переписке получили хакеры или представители силовых структур. Проект существует с 2014 г., и в его основе лежит |
|
| 09.08.2024 |
«Лаборатория Касперского» обеспечит кибербезопасность Российского Красного Креста
«Лаборатория Касперского» поможет усилить кибербезопасность Российского Красного Креста. В рамках сотрудничества компания предоставила организации два решения — Kaspersky Endpoint Detection and Response Optimum и Kaspersky DDoS Protect |
|
| 09.08.2024 |
Эксперты «Лаборатории Касперского» представили детали атак Head Mare на компании в России и Белоруссии
России и Белоруссии. Эксперты проанализировали, как происходят атаки и какие инструменты используют злоумышленники. В частности, установили связь с недавними целевыми атаками на российские орга |
|
| 09.08.2024 |
В американских СМИ опасных хакеров из Китая быстро меняют на русских
и о том, что кибершпионская Volt Typhoon проникла в сети объектов критической инфраструктуры в США. Хакеры сохраняли доступ и оставались незамеченными в течение как минимум пяти лет. Об этом го |
|
| 09.08.2024 |
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно
Helmholtz Center for Information Security. CISPA – это научно-исследовательский институт в области ИБ, расположенный в Саарбрюккене (Германия). Среди уязвимых к атаке GhostWire: 64-ядерная пла |
|
| 09.08.2024 |
Атака напрокат: в даркнете стоимость готовых ботнетов для массовых атак начинается от $99
ециализированных Telegram-каналах. Ботнет — сеть устройств, зараженных вредоносным ПО. С их помощью злоумышленники могут совершать автоматизированные массовые атаки, в том числе и DDoS. Один из |
|
| 09.08.2024 |
«Газинформсервис»: вымогатели все чаще атакуют независимо от крупных хакерских группировок
альщики, значительно возросло. В компании «Газинформсервис» подтвердили тенденцию. Сегодня все чаще киберпреступники предпочитают действовать независимо от крупных хакерских группировок, но при |