29.03.2023 |
Positive Technologies о главных киберугрозах 2022 года: массовые утечки, взлет популярности вайперов и межотраслевые последствия
госучреждения (17%), медицинские учреждения (9%) и промышленность (9%). В большинстве таких случаев злоумышленники использовали вредоносное ПО (54%), социальную инженерию (43%) и эксплуатировал |
|
29.03.2023 |
Из-за блокировки в России Tor хакеры придумали хитрую схему и воруют у россиян деньги миллионами
сть и блокировку. Сам троян работает в фоновом режиме и старается ничем не выдать свое присутствие. Хакеры часто присваивают ему пиктограммы известных и популярных в России программ, например, |
|
29.03.2023 |
Nubes представляет облако нового поколения — Next Generation Cloud
нтролирует система мониторинга 24/7. За информационную безопасность отвечают встроенные инструменты ИБ: защита от DDoS-атак уровня L3-L4; сканер уязвимостей IP на основе IS-Systems Continuous S |
|
29.03.2023 |
Group-IB: доля автоматизации в мошеннических схемах достигла 80%
ержат, например, название, фото товара-приманки или адрес доставки. Чтобы найти потенциальных жертв злоумышленники используют парсеры — программы для сбора и систематизации данных. Операторы ст |
|
28.03.2023 |
В России к критической инфраструктуре допустят ИБ-специалистов без высшего образования
енения в нормативную базу, которые позволят привлекать специалистов по информационной безопасности (ИБ) со средним специальным образованием к обслуживанию критической информационной инфраструкт |
|
28.03.2023 |
Россельхознадзор и «СКБ Контур» перевели взаимодействие на безопасный канал связи L3 VPN
Теперь пользователи «Контур.меркурия» могут беспрерывно работать в период угроз (DDoS-атак) на ГИС «Меркурий». Об этом CNews сообщили представители «Контура». За последний год сай |
|
28.03.2023 |
«МТС кибербезопасность» запускает услуги проактивной защиты от киберугроз
ия команды защиты совершенствуются и могут быть перепроверены до получения полного покрытия событий ИБ в инфраструктуре и максимально оперативного реагирования на них. Также компаниям доступны |
|
27.03.2023 |
Хуже Windows. Популярнейший дистрибутив Linux Ubuntu кишит уязвимостями нулевого дня
ный дистрибутив Linux, оказался максимально небезопасным для пользователей. Менее чем за трое суток хакеры выявили в ней три крупных уязвимости нулевого дня, которые, теоретически могли существ |
|
27.03.2023 |
ФСБ против легализации в России «белых хакеров»
одификацию либо ее копирование. Наказываются лишением свободы на срок до семи лет. Напомним, «белые хакеры» — это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчик |
|
27.03.2023 |
Власти потратят 400 млн руб. на безопасность промышленного интернета вещей
гическими процессами (АСУ ТП) и промышленного интернета вещей. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ресурс будет состоя |
|
27.03.2023 |
Продвинутое хакерское «русское» ПО, которым могут пользоваться даже чайники, массировано атакует приложения банков и криптобирж
оянец позволяет производить мошеннические атаки и снабжен шифровальным модулем. Nexus предлагают на хакерских форумах в формате Malware-as-a-Service (вредонос-как-услуга) с начала 2023 г. Ежеме |
|
24.03.2023 |
Исследование «Шард»: число хакерских атак на криптосервисы выросло в 6 раз с 2020 года
хакеров только в 10% случаев; Анализ монет, в которых идет хищение и вывод средств, показывает, что злоумышленники чаще всего крадут средств в различных токенах в сети Ethereum, при этом для вы |
|
24.03.2023 |
RooX поможет бизнесу в миграции с Open Source решений для аутентификации и авторизации
X проанализировали потребности в миграции с Open Source. Кроме очевидно возросших рисков со стороны ИБ, есть и другие аргументы. Два самых частых критических замечания со стороны бизнеса касают |
|
23.03.2023 |
«Российский хакер» взломал американских сенаторов на почве непреодолимых «патриотических чувств»
асавшихся около 57 тыс. клиентов DC Health Link, включая два десятка действующих конгрессменов США. Хакеры выложили в Сеть весьма чувствительную информацию, включающую имена фамилии клиентов ко |
|
23.03.2023 |
«Лаборатории Касперского»: злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint
«Лаборатории Касперского» выявили более 1,6 тыс. таких писем. Как выглядит фишинг через SharePoint. Злоумышленники рассылают уведомления от имени легитимного сервиса, которые обходят спам-фильт |
|
23.03.2023 |
Эксперты ИТ-компании «Инфосистемы джет» опубликовали исследование о киберугрозах 2022 года
тационного ущерба. По итогам года центр мониторинга Jet CSIRT зафиксировал более 10 тыс. инцидентов ИБ, что в три раза больше аналогичного показателя по сравнению с прошлым годом. Чаще всего в |
|
23.03.2023 |
Первый в России межвузовский центр противодействия киберугрозам готов к запуску
ологическая платформа, состоящая из системы сбора и корреляции событий информационной безопасности (ИБ) на базе решения Positive Technologies и системы автоматизации реагирования на инциденты < |
|
21.03.2023 |
МТС запускает мессенджер для параноиков. Он защитит от недружественных спецслужб
ерняя ИБ-компания российского оператора МТС «Серенити сайбер секьюрити», известная под брендом «МТС кибербезопасность», разработала защищенный мессенджер для приватной связи. Официально запущен |
|
21.03.2023 |
Хакеры начали атаки на Крым с помощью «магии»
Магическая атака полуострова Хакеры совершают атаки на Крым и Донбасс при помощи ранее неизвестных специалистам по кибербе |
|
20.03.2023 |
Илья Маркелов, «Лаборатория Касперского»: Подход «внедрил и забыл» недопустим для SIEM
ападные компании — стало понятно, что дальнейшее использование иностранного ПО в ключевых сценариях ИБ сопряжено с серьезными рисками. Это подтолкнуло нас к созданию собственного SIEM-решения. |
|
17.03.2023 |
Зашифрованные: число кибератак в 2022 г. выросло в три раза
жен Почти 68% исследованных атак завершались шифрованием данных. В качестве программы-шифровальщика злоумышленники могли использовать и легитимное ПО, например, программу BitLocker от Microsoft |
|
17.03.2023 |
Сверьте данные: злоумышленники атакуют российские компании под видом официальных ведомств
етенции; организовывать для сотрудников неспециализированных подразделений обучение базовым навыкам ИБ, поскольку целевые атаки часто начинаются с фишинга или других схем с использованием социа |
|
17.03.2023 |
«Кросс технолоджис» открыла сервисную компанию ESA PRO
Группа компаний «Кросс технолоджис» запустила направление, специализирующееся на сервисных ИТ- и ИБ-услугах. ESA PRO оказывает комплексные услуги ИТ- и ИБ-аутсорсинга, а также сервис |
|
17.03.2023 |
Русскоязычные хакеры за бесценок продают данные о людях, которых власти США прячут от опаснейших бандитов
о прослушивании и наружном наблюдении за гражданами США. Фото: © AndreyPopov / Фотобанк Фотодженика Хакеры выложили на русскоязычный форум данные Службы федеральных маршалов США В украденном ма |
|
16.03.2023 |
Госслужащие - любимая добыча ленивых хакеров. Их пароли сможет подобрать даже ребенок
вать учетные записи именно таких беспечных пользователей. Пренебрежительное отношение госслужащих к ИБ приносит свои плоды. Согласно отчету SpyCloud, количество нарушений, затрагивающих электро |
|
14.03.2023 |
Анна Олейникова, Security Vision: Мы внедряем ChatGPT в нашу платформу для подготовки отчетов о расследовании инцидентов
CNews: Каким был прошедший 2022 г. для российского рынка ИБ? Что он изменил как с точки зрения ИБ-угроз, так и с точки зрения возможностей им п |
|
14.03.2023 |
Волгоград стал лидером по числу отраженных кибер-атак в 2022 году
«МТС кибербезопасность» представила исследование DDoS-атак, направленных на региональные российски |
|
14.03.2023 |
Фишеры стали меньше атаковать российских пользователей в доменной зоне .ru
айты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился. Во-вторых, злоумышленники адаптируют свои тактики и пытаются охватить как можно больше потенциальных жер |
|
14.03.2023 |
РФПИ вышел из капитала InfoWatch Натальи Касперской
валось, что деньги пойдут на наращивание экспортного потенциала организации, а также на локализацию ИБ-решений на зарубежных рынках. На средства РФПИ также планировалось открыть офисы InfoWatch |
|
13.03.2023 |
Российский «тамагочи для хакеров» массово конфискуют зарубежом
оту Flipper Zero, на момент публикации материала установлено не было. В фонде полагают, что они всего лишь начитались статей в интернете, в котором это устройство преподносится как идеальный помощник хакера, позволяющий вскрывать автомобили, управлять светофорами и пр. Германия не осталась в стороне Это как минимум второй случай за последние три месяца, когда власти той или иной страны восс |
|
13.03.2023 |
Компании обращаются к внешним экспертам по кибербезопасности из-за нехватки собственных
атории Касперского», более трети компаний в России (42%) обращаются к поставщикам управляемых ИТ- и ИБ-услуг (MSP/MSSP) из-за нехватки собственных специалистов по информационной безопасности. Т |
|
13.03.2023 |
Где хранить сотни корпоративных паролей и как ими делиться с коллегами? Инструкция
ссворк поставляется с открытым для аудита исходным кодом. Перед покупкой его часто проверяют отделы ИБ крупных компаний. Так что любой может убедиться, что в нём нет уязвимостей и бэкдоров. Что |
|
13.03.2023 |
Облачный провайдер Nubes защищает облака совместно с «Лабораторией Касперского»
Облачный провайдер Nubes и российский разработчик решений по информационной безопасности (ИБ) «Лаборатория Касперского» заключили соглашение о партнерстве. Сотрудничество позволит кли |
|
10.03.2023 |
Сервис Сбербанка «протек» по-крупному. Персональные данные десятков миллионов клиентов в свободном доступе
ме «Сберспасибо» за период с 22 июля 2015 г. по 07 июня 2022 г. Эти данные тоже оказались в архиве. Хакеры на опыте По информации сервиса DLBI, за утечку данных клиентов «Сберспасибо», ответств |
|
09.03.2023 |
Сбежавшая из России ИБ-компания Acronis взломана. Корпоративные данные выложены в свободный доступ
ания из сферы информационной безопасности. Другими словами, если файлы подлинные, то получится, что ИБ-компания не сумела защитить от хакеров саму себя. «Подтверждения утечки данных пока нет. Е |
|
09.03.2023 |
Sitronics Group разработала и запустила обучающий курс по теме информационной безопасности для студентов Плехановского университета
опасной информации, находящейся в свободном доступе, а также базовые навыки информационной гигиены. Злоумышленники не стоят на месте, их технологии и методы эволюционируют, поэтому в рамках кур |
|
09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
Фотобанк Фотодженика В брешь почти высшей категории в Windows вот-вот массово ринутся малограмотные хакеры Как выяснил эксперт по безопасности Джошуа Дрейк (Joshua Drake), в парсере RTF в Micro |
|
07.03.2023 |
Злоумышленники заманивают россиян инвестициями в государственную криптовалюту
лку якобы от имени регулятора о запуске российской государственной криптовалюты. Такими сообщениями злоумышленники заманивают пользователей на ресурсы, где те рискуют потерять деньги. В конце ф |
|
07.03.2023 |
Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности
ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо |
|
06.03.2023 |
Неизвестный троян напал на серверы Microsoft, стоящие на Тайване
таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер |