21.08.2023 «Дыра» в сверхпопулярном архиваторе WinRAR позволяет хакерам брать ПК под полный контроль

то уязвимая библиотека не обновлялась с 2005 г, поэтому и возможностью эксплуатации этой уязвимости злоумышленники располагали на протяжении не менее чем 14 лет. В 2015 г. в WinRAR была обнаруж

18.08.2023 Новейшие iPhone может взломать любой школьник при помощи Raspberry Pi за $70. Видео

ртву не составляет труда, что наглядно продемонстрировал «перфоманс» Бокса на Def Con 2023. Хороший хакер, плохой хакер Бокс поступил по совести, в стиле «белых» хакеров, и не стал добав

18.08.2023 Искусственный интеллект занимает «левацкие» позиции и страдает излишней политкорректностью

выявить уязвимости до того, как это сделают настоящие преступники. Об этом написала New York Times. Взлом моделей ИИ был организован из-за усиливающейся тревоги американских чиновников по повод

17.08.2023 Конференция CNews «Информационная безопасность 2023» состоится 28 сентября

. Основные вопросы к обсуждению: Российский рынок информационной безопасности Как изменился уровень ИБ-атак на российские компании? Каковы основные направления ИБ-стратегии крупного, сре

17.08.2023 Itglobal.com Security получила лицензию ФСТЭК России на осуществление мониторинга ИБ

2023 г. расширила свою лицензию ФСТЭК – теперь компания имеет право оказывать услуги по мониторингу ИБ-средств и систем информации. Наличие этой лицензии подтверждает, что услуги и продукты, вк

16.08.2023 Открыть нельзя игнорировать: сотрудники российских компаний склонны верить фишинговым письмам от «службы безопасности»

мы, ошибки и опечатки, странности в адресах отправителей и ссылках, а также давление на срочность — злоумышленники побуждают быстро перейти по ссылке или скачать файл. При этом, если фишинговое

15.08.2023 «Инфосистемы джет» укрепила собственную ИБ-инфраструктуру с помощью системы двухфакторной аутентификации «Аладдин»

е» — сказала Ирина Хатунцева, руководитель отдела по работе с бизнес-партнёрами. Специалисты отдела информационной безопасности «Инфосистемы джет» поделились своей экспертизой и предложили ряд

11.08.2023 Правительство выделило 3,3 млрд руб. на центр информационной безопасности

2023 г. CNews писал, что для него набирают персонал. Создание НТЦЦК включено в федеральный проект «Информационная безопасность» национальной программы «Цифровая экономика». Куратором проекта б

11.08.2023 Новый уровень сложности: телефонные мошенники умело притворяются коллегами и в мессенджере просят не игнорировать предстоящие звонки

рассказывают о новой многоступенчатой схеме телефонного мошенничества. Атаки стали более целевыми, злоумышленники ссылаются на сферу деятельности жертвы, используют как звонки, так и сообщения

Импортозамещение в кибербезопасности: чего хотят компании и что предлагают вендоры?

цепция результативной кибербезопасности все-таки подразумевает общий ряд требований к продуктам для ИБ. Они должны: Поддерживать российские операционные системы. В рамках импортозамещения в 202

10.08.2023 «Серчинформ КИБ» появилась возможность отправки уведомлений в Telegram

ивает отправку писем с подозрительным содержанием, помещает их в карантин и затем оповещает об этом ИБ-специалиста. Ранее настроить отправку уведомлений специалист мог на email-адрес, теперь в

09.08.2023 Intel завалила весь мир процессорами с «дыркой», через которую воруют пароли. Если ее закрыть, процессоры тормозят

я уязвимость CVE-2022-40982 с кодовым названием Downfall, правильная эксплуатация которой позволяет злоумышленникам красть пароли через инструкции AVX2 и AVX-512. Как пишет портал Bleeping Comp

09.08.2023 СКДПУ НТ и ЦУП 2.0 прошли интеграцию

в ИТ-периметр компаний пакета решений СКДПУ НТ и ЦУП 2.0 обеспечит бизнесу выполнение требуемых мер информационной безопасности, зафиксированных в ГОСТ 57580.1-2017. Система контроля доступа пр

09.08.2023 MONT расширяет свой портфель в области ИБ

ам подобрать оптимальную конфигурацию любых продуктов из экосистемы одного из ведущих разработчиков ИБ-продуктов», — сказала Любовь Ермилова, менеджер по развитию бизнеса MONT. Кроме этого, сот

08.08.2023 «Лаборатория Касперского» отразила за 5,5 месяцев почти 100 тыс. атак на малый и средний бизнес в России

ения несанкционированного доступа к конфиденциальным данным мошенники используют множество методов. Злоумышленники умело обманывают сотрудников с помощью инструментов социальной инженерии, заст

08.08.2023 Как SIEM интегрирует и анализирует сигналы от ИБ-компонентов инфраструктуры

церов безопасности. «Многочисленность и разрозненность средств защиты усложняет работу специалистов ИБ, – подчеркивает Михаил Назаров, директор по сервису «Кросс технолоджис». – Усложнение прив

07.08.2023 Emotet вернулся, Lokibot по-прежнему активен — «Лаборатория Касперского» рассказывает об актуальных киберугрозах

активность печально известного ботнета — впервые после его ликвидации в 2021 г. В новой волне атак злоумышленники использовали популярный вектор заражения — рассылали письма с вредоносными фай

05.08.2023 Стал ли интернет опаснее с появлением искусственного интеллекта?

Искусственный интеллект повлиял на многие сферы жизни, в том числе на кибербезопасность. А появление чат-ботов заново подняло проблему конфиденциальности в интерне

04.08.2023 Китайские хакеры изощренно атаковали аэрокосмические компании России и важные предприятия Сербии

то, в свою очередь, указывает и на региональное происхождение Space Pirates и их заказчиков. И хотя хакеры могут использовать опенсорсные или совсем чужие инструменты для заметания следов, в да

04.08.2023 Госораганы попросили разнести данные по разным ЦОДам из-за угрозы террористических атак

мств. Москва стала регулярно подвергаться атакам украинских БПЛА с весны 2023 г. В частности, 3 мая атаке подвергся московский Кремль. Тогда два аппарата взорвались над Сенатским дворцом. После

03.08.2023 Песочница PT Sandbox компании Positive Technologies усилит возможности «Ред софт» по защите от вредоносного ПО

е продукты на совместимость. Согласно результатам теста, песочница для защиты от целевых и массовых атак PT Sandbox успешно детектирует вредоносный код в пакетах для установки приложений отечес

03.08.2023 Жители Поволжья чаще остальных сталкиваются с фишингом: больше всего мошенники делают рассылки о долгах и штрафах

м CNews сообщили представители МТС. Фишингом называется вид интернет-мошенничества, в ходе которого злоумышленники массово рассылают электронные письма или сообщения в мессенджерах, содержащие

03.08.2023 Сибирь заняла второе место в стране по объему фишинга с предложениями быстрого заработка

округов, где мошенники чаще всего просили пользователей ввести паспортные данные. У россиян в целом злоумышленники чаще всего пытались получить данные банковских карт – опрос выявил 35,8% подоб

02.08.2023 «Лаборатория Касперского» выявила серию целевых кибератак на промышленные предприятия с применением более 15 вредоносных имплантов для кражи данных

асперского» завершила расследование серии кибератак на промышленные предприятия в Восточной Европе. Злоумышленники использовали продвинутые тактики, методы и процедуры (TTPs), чтобы скомпромети

01.08.2023 Bi.Zone: фишинг от лица Роскомнадзора содержит ПО для кражи корпоративных учетных данных

и фишинговую кампанию, нацеленную на российские организации. Под видом уведомлений от Роскомнадзора злоумышленники распространяют стилер White Snake — вредоносное ПО для кражи паролей и других

01.08.2023 Во взломанных и уже давно починенных почтовых шлюзах Barracuda нашелся затаившийся китайский бэкдор

тво по защите инфраструктуры и информационной безопасности США (CISA) сообщило, что в ходе недавних атак на средства защиты e-mail Barracuda ESG (Email Security Gateway), использовалось еще одн

31.07.2023 «РТК-Солар»: количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%

а избыточное количество положительных может сигнализировать о том, что они тоже фейковые, поскольку злоумышленники знают, что рейтинг и отзывы играют большую роль при выборе продукта или услуги

31.07.2023 Тревел-эксперты и специалисты по кибербезопасности предупредили о ловушках для туристов в период летних отпусков

Летом, в разгар сезона отпусков, активизируются злоумышленники, которые пытаются нажиться на желании людей съездить отдохнуть. Эксперты «Лабо

31.07.2023 Qrator Labs представила статистику DDoS-атак во втором квартале 2023 года

сы путешествий (12 часов). «Сокращение максимальной длительности DDoS-атак можно связать с тем, что злоумышленники сейчас не фокусируются на отдельных ресурсах, атакуя их в течение длительного

28.07.2023 В MaxPatrol SIEM добавлен пакет экспертизы по выявлению атак на цепочки поставок

ие атаки направлены на разработчиков и поставщиков программного обеспечения, через продукты которых киберпреступники получают доступ к инфраструктуре конечной цели. По данным экспертного центра

28.07.2023 Ozon поможет распознать мошенников при онлайн-шоппинге

используя бренд площадки. С злоумышленниками могут столкнуться и добросовестные продавцы, у которых мошенники пытаются выманить данные для доступа в личный кабинет. Чтобы клиенты и продавцы смо

27.07.2023 Positive Technologies: 68% атак в странах Африки носят целенаправленный характер

оне бурной цифровой трансформации в странах Африки назрела острая необходимость изменения подхода к ИБ. С увеличением доступности интернета можно ожидать и роста активности международных органи

27.07.2023 Троян-загрузчик Fruity осуществляет многоступенчатое заражение Windows-компьютеров

ателей Windows с применением модульной троянской программы-загрузчика Trojan.Fruity.1. С ее помощью злоумышленники способны заражать компьютеры различными типами вредоносных приложений в зависи

27.07.2023 «РТК-Солар»: уровень критических атак на российские компании заметно вырос

ротиводействия кибератакам Solar JSOC ГК «РТК-Солар», в первом полугодии 2023 г. количество событий ИБ на четверть превысило показатель предыдущего полугодия. Доля критических инцидентов остала

27.07.2023 Водители не боятся хакеров: только 12% россиян опасаются удаленного взлома

к и обычный компьютер, может быть скомпрометирована и подвержена рискам нанесения урона посредством кибератаки. И несмотря на то, что больше половины россиян (57%) понимают, что взломать можно

27.07.2023 Впервые цепочки поставок ПО были атакованы с использованием открытого кода

ессов, используемых для разработки, сборки и публикации программных продуктов. По данным экспертов, злоумышленники использовали весьма продвинутые методы. В частности, они специально работали п

26.07.2023 Основатель российской ИБ-компании получил 14 лет строгого режима за госизмену

нтом России Владимиром Путиным. Group-IB — это международная компания с российскими корнями в сфере информационной безопасности, которая занимается предотвращением кибератак, борьбой с мошеннич

25.07.2023 Власти всерьез взялись за проект ОСАГО для ИТ-сферы. Придумано название, намечен план работ

хакеров вырос на треть, примерно до 20 млн руб. в годовом исчислении, писал на днях CNews. «Сейчас кибератаки стали значительно сложнее, в результате чего увеличивается время и стоимость реаги

25.07.2023 Российский «тамагочи для хакеров» обзавелся магазином приложений. Разработчикам открыт огромный простор для творчества

Сторонние разработчики «прокачают» Flipper Zero Мультитул для хакеров Flipper Zero, разработанный в 2020 г. россиянином Павлом Жовнером и прозванный в интернете «тамагочи для хакеров», получил свой личный магазин приложений. Теперь на Flipper Zero

24.07.2023 Комплекс информационной безопасности «Сакура» – релиз версии 2.31

Компания «ИТ-экспертиза» представила новую версию 2.31 комплекса информационной безопасности «Сакура». В версии 2.31 реализован ряд нововведений: появился дополнительный механизм определения геолокации без использования средств операционных систем; теперь по