29.03.2023 Positive Technologies о главных киберугрозах 2022 года: массовые утечки, взлет популярности вайперов и межотраслевые последствия

госучреждения (17%), медицинские учреждения (9%) и промышленность (9%). В большинстве таких случаев злоумышленники использовали вредоносное ПО (54%), социальную инженерию (43%) и эксплуатировал

29.03.2023 Из-за блокировки в России Tor хакеры придумали хитрую схему и воруют у россиян деньги миллионами

сть и блокировку. Сам троян работает в фоновом режиме и старается ничем не выдать свое присутствие. Хакеры часто присваивают ему пиктограммы известных и популярных в России программ, например,

29.03.2023 Nubes представляет облако нового поколения — Next Generation Cloud

нтролирует система мониторинга 24/7. За информационную безопасность отвечают встроенные инструменты ИБ: защита от DDoS-атак уровня L3-L4; сканер уязвимостей IP на основе IS-Systems Continuous S

29.03.2023 Group-IB: доля автоматизации в мошеннических схемах достигла 80%

ержат, например, название, фото товара-приманки или адрес доставки. Чтобы найти потенциальных жертв злоумышленники используют парсеры — программы для сбора и систематизации данных. Операторы ст

28.03.2023 В России к критической инфраструктуре допустят ИБ-специалистов без высшего образования

енения в нормативную базу, которые позволят привлекать специалистов по информационной безопасности (ИБ) со средним специальным образованием к обслуживанию критической информационной инфраструкт

28.03.2023 Россельхознадзор и «СКБ Контур» перевели взаимодействие на безопасный канал связи L3 VPN

Теперь пользователи «Контур.меркурия» могут беспрерывно работать в период угроз (DDoS-атак) на ГИС «Меркурий». Об этом CNews сообщили представители «Контура». За последний год сай

28.03.2023 «МТС кибербезопасность» запускает услуги проактивной защиты от киберугроз

ия команды защиты совершенствуются и могут быть перепроверены до получения полного покрытия событий ИБ в инфраструктуре и максимально оперативного реагирования на них. Также компаниям доступны

27.03.2023 Хуже Windows. Популярнейший дистрибутив Linux Ubuntu кишит уязвимостями нулевого дня

ный дистрибутив Linux, оказался максимально небезопасным для пользователей. Менее чем за трое суток хакеры выявили в ней три крупных уязвимости нулевого дня, которые, теоретически могли существ

27.03.2023 ФСБ против легализации в России «белых хакеров»

одификацию либо ее копирование. Наказываются лишением свободы на срок до семи лет. Напомним, «белые хакеры» — это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчик

27.03.2023 Власти потратят 400 млн руб. на безопасность промышленного интернета вещей

гическими процессами (АСУ ТП) и промышленного интернета вещей. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ресурс будет состоя

27.03.2023 Продвинутое хакерское «русское» ПО, которым могут пользоваться даже чайники, массировано атакует приложения банков и криптобирж

оянец позволяет производить мошеннические атаки и снабжен шифровальным модулем. Nexus предлагают на хакерских форумах в формате Malware-as-a-Service (вредонос-как-услуга) с начала 2023 г. Ежеме

24.03.2023 Исследование «Шард»: число хакерских атак на криптосервисы выросло в 6 раз с 2020 года

хакеров только в 10% случаев; Анализ монет, в которых идет хищение и вывод средств, показывает, что злоумышленники чаще всего крадут средств в различных токенах в сети Ethereum, при этом для вы

24.03.2023 RooX поможет бизнесу в миграции с Open Source решений для аутентификации и авторизации

X проанализировали потребности в миграции с Open Source. Кроме очевидно возросших рисков со стороны ИБ, есть и другие аргументы. Два самых частых критических замечания со стороны бизнеса касают

23.03.2023 «Российский хакер» взломал американских сенаторов на почве непреодолимых «патриотических чувств»

асавшихся около 57 тыс. клиентов DC Health Link, включая два десятка действующих конгрессменов США. Хакеры выложили в Сеть весьма чувствительную информацию, включающую имена фамилии клиентов ко

23.03.2023 «Лаборатории Касперского»: злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint

«Лаборатории Касперского» выявили более 1,6 тыс. таких писем. Как выглядит фишинг через SharePoint. Злоумышленники рассылают уведомления от имени легитимного сервиса, которые обходят спам-фильт

23.03.2023 Эксперты ИТ-компании «Инфосистемы джет» опубликовали исследование о киберугрозах 2022 года

тационного ущерба. По итогам года центр мониторинга Jet CSIRT зафиксировал более 10 тыс. инцидентов ИБ, что в три раза больше аналогичного показателя по сравнению с прошлым годом. Чаще всего в

23.03.2023 Первый в России межвузовский центр противодействия киберугрозам готов к запуску

ологическая платформа, состоящая из системы сбора и корреляции событий информационной безопасности (ИБ) на базе решения Positive Technologies и системы автоматизации реагирования на инциденты <

21.03.2023 МТС запускает мессенджер для параноиков. Он защитит от недружественных спецслужб

ерняя ИБ-компания российского оператора МТС «Серенити сайбер секьюрити», известная под брендом «МТС кибербезопасность», разработала защищенный мессенджер для приватной связи. Официально запущен

21.03.2023 Хакеры начали атаки на Крым с помощью «магии»

Магическая атака полуострова Хакеры совершают атаки на Крым и Донбасс при помощи ранее неизвестных специалистам по кибербе

20.03.2023 Илья Маркелов, «Лаборатория Касперского»: Подход «внедрил и забыл» недопустим для SIEM

ападные компании — стало понятно, что дальнейшее использование иностранного ПО в ключевых сценариях ИБ сопряжено с серьезными рисками. Это подтолкнуло нас к созданию собственного SIEM-решения.

17.03.2023 Зашифрованные: число кибератак в 2022 г. выросло в три раза

жен Почти 68% исследованных атак завершались шифрованием данных. В качестве программы-шифровальщика злоумышленники могли использовать и легитимное ПО, например, программу BitLocker от Microsoft

17.03.2023 Сверьте данные: злоумышленники атакуют российские компании под видом официальных ведомств

етенции; организовывать для сотрудников неспециализированных подразделений обучение базовым навыкам ИБ, поскольку целевые атаки часто начинаются с фишинга или других схем с использованием социа

17.03.2023 «Кросс технолоджис» открыла сервисную компанию ESA PRO

Группа компаний «Кросс технолоджис» запустила направление, специализирующееся на сервисных ИТ- и ИБ-услугах. ESA PRO оказывает комплексные услуги ИТ- и ИБ-аутсорсинга, а также сервис

17.03.2023 Русскоязычные хакеры за бесценок продают данные о людях, которых власти США прячут от опаснейших бандитов

о прослушивании и наружном наблюдении за гражданами США. Фото: © AndreyPopov / Фотобанк Фотодженика Хакеры выложили на русскоязычный форум данные Службы федеральных маршалов США В украденном ма

16.03.2023 Госслужащие - любимая добыча ленивых хакеров. Их пароли сможет подобрать даже ребенок

вать учетные записи именно таких беспечных пользователей. Пренебрежительное отношение госслужащих к ИБ приносит свои плоды. Согласно отчету SpyCloud, количество нарушений, затрагивающих электро

14.03.2023 Анна Олейникова, Security Vision: Мы внедряем ChatGPT в нашу платформу для подготовки отчетов о расследовании инцидентов

CNews: Каким был прошедший 2022 г. для российского рынка ИБ? Что он изменил как с точки зрения ИБ-угроз, так и с точки зрения возможностей им п

14.03.2023 Волгоград стал лидером по числу отраженных кибер-атак в 2022 году

«МТС кибербезопасность» представила исследование DDoS-атак, направленных на региональные российски

14.03.2023 Фишеры стали меньше атаковать российских пользователей в доменной зоне .ru

айты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился. Во-вторых, злоумышленники адаптируют свои тактики и пытаются охватить как можно больше потенциальных жер

14.03.2023 РФПИ вышел из капитала InfoWatch Натальи Касперской

валось, что деньги пойдут на наращивание экспортного потенциала организации, а также на локализацию ИБ-решений на зарубежных рынках. На средства РФПИ также планировалось открыть офисы InfoWatch

13.03.2023 Российский «тамагочи для хакеров» массово конфискуют зарубежом

оту Flipper Zero, на момент публикации материала установлено не было. В фонде полагают, что они всего лишь начитались статей в интернете, в котором это устройство преподносится как идеальный помощник хакера, позволяющий вскрывать автомобили, управлять светофорами и пр. Германия не осталась в стороне Это как минимум второй случай за последние три месяца, когда власти той или иной страны восс

13.03.2023 Компании обращаются к внешним экспертам по кибербезопасности из-за нехватки собственных

атории Касперского», более трети компаний в России (42%) обращаются к поставщикам управляемых ИТ- и ИБ-услуг (MSP/MSSP) из-за нехватки собственных специалистов по информационной безопасности. Т

13.03.2023 Где хранить сотни корпоративных паролей и как ими делиться с коллегами? Инструкция

ссворк поставляется с открытым для аудита исходным кодом. Перед покупкой его часто проверяют отделы ИБ крупных компаний. Так что любой может убедиться, что в нём нет уязвимостей и бэкдоров. Что

13.03.2023 Облачный провайдер Nubes защищает облака совместно с «Лабораторией Касперского»

Облачный провайдер Nubes и российский разработчик решений по информационной безопасности (ИБ) «Лаборатория Касперского» заключили соглашение о партнерстве. Сотрудничество позволит кли

10.03.2023 Сервис Сбербанка «протек» по-крупному. Персональные данные десятков миллионов клиентов в свободном доступе

ме «Сберспасибо» за период с 22 июля 2015 г. по 07 июня 2022 г. Эти данные тоже оказались в архиве. Хакеры на опыте По информации сервиса DLBI, за утечку данных клиентов «Сберспасибо», ответств

09.03.2023 Сбежавшая из России ИБ-компания Acronis взломана. Корпоративные данные выложены в свободный доступ

ания из сферы информационной безопасности. Другими словами, если файлы подлинные, то получится, что ИБ-компания не сумела защитить от хакеров саму себя. «Подтверждения утечки данных пока нет. Е

09.03.2023 Sitronics Group разработала и запустила обучающий курс по теме информационной безопасности для студентов Плехановского университета

опасной информации, находящейся в свободном доступе, а также базовые навыки информационной гигиены. Злоумышленники не стоят на месте, их технологии и методы эволюционируют, поэтому в рамках кур

09.03.2023 Создан инструмент для взлома Windows с помощью простого текстового файла

Фотобанк Фотодженика В брешь почти высшей категории в Windows вот-вот массово ринутся малограмотные хакеры Как выяснил эксперт по безопасности Джошуа Дрейк (Joshua Drake), в парсере RTF в Micro

07.03.2023 Злоумышленники заманивают россиян инвестициями в государственную криптовалюту

лку якобы от имени регулятора о запуске российской государственной криптовалюты. Такими сообщениями злоумышленники заманивают пользователей на ресурсы, где те рискуют потерять деньги. В конце ф

07.03.2023 Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности

ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо

06.03.2023 Неизвестный троян напал на серверы Microsoft, стоящие на Тайване

таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер