09.04.2024 Очень грязные дела: эксперты F.A.С.С.T. обнаружили новую группу вымогателей — Muliaka

технологий для борьбы с киберпреступлениями, обнаружил новую преступную группу вымогателей Muliaka. Злоумышленники атакуют российские компании как минимум с декабря 2023 года. В одной из атак д

08.04.2024 Хакер заявил о краже данных сотрудников Госдепа, ФБР и Внутренней безопасности США

за правительственным учреждениям США, заявил о новой атаке Представители компании подтвердили, что хакеры взломали ее репозитории GitHub. Но украли они документы, содержащие старые и неконфиде

08.04.2024 ОМП объявила об успешном завершении сертификации ОС «Аврора» и программного СКЗИ «СледопытSSL» на соответствие требованиям информационной безопасности ФСБ РФ по классам АК3/КС3

Компания «Открытая мобильная платформа» объявила об успешном завершении сертификационных испытаний мобильной операционной системы «Аврора» и СКЗИ «СледопытSSL» на соответствие требованиям к информационной безопасности ФСБ России классов АК3/КС3. Это первое решение подобного класса для мобильных устройств. «Полученный результат очень важен как для компании «Открытая мобильная платф

08.04.2024 Не ОК, Google: мошенники используют Looker Studio для фишинговых рассылок

le и других крупных и именитых компаний, а благодаря уловкам вроде той, которую мы описали сегодня, злоумышленники могут эксплуатировать вполне легитимные сервисы для рассылки фишинга и скама.

08.04.2024 В «СерчИнформ КИБ» обновились возможности «открытого контроля» и пользовательский интерфейс

фейс пользователя на агенте. Этот интерфейс помогает сотрудникам удобно взаимодействовать с отделом ИБ, например, если нужно запросить доступ к принтеру или папке. Теперь появилась возможность

05.04.2024 Решение Kaspersky EDR вошло в состав сервиса по защите рабочих станций и серверов «МТС Red SOC»

анесён ущерб. Это особенно важно для реагирования на сложные угрозы и целевые атаки, в ходе которых злоумышленники используют техники и тактики, плохо детектируемые базовыми антивирусами. Решен

05.04.2024 Angara Security усиливает команду для развития сервисов в сфере информационной безопасности

р будет курировать развитие сервисного бизнеса, расширение портфеля услуг и партнерство с вендорами ИБ по направлению масштабируемых сервисов информационной безопасности. В настоящее время инже

05.04.2024 Учебный центр «Микроинформ» стал официальным партнером по обучению компании «Газинформсервис»

го масштаба и сложности, проводит сертификацию продуктов, выполняет консалтинговые работы в области ИБ, предоставляет услуги удостоверяющего центра. Заказчикам компании хорошо известны линейки

05.04.2024 В популярную библиотеку под Linux заложили бэкдор. Скандал случился невероятный

сжатия данных XZ Utils (ранее известной как LZMA Utils). Вредоносный код обеспечивает потенциальным злоумышленникам возможность неавторизованного доступа в уязвимые системы. XZ Utils чрезвычайн

04.04.2024 Росреестр потратит больше миллиарда на сервера и отечественное защитное ПО

осреестр закупит отечественные сервера, подсистему мониторинга событий информационной безопасности (ИБ), подсистему анализа защищенности и подсистему защиты от целенаправленных атак с компонент

04.04.2024 Власти США: «Культура безопасности Microsoft неадекватна и требует капитального ремонта»

ning key) из аварийного дампа памяти Windows (снимка содержимого рабочей памяти ОС). Доступ к дампу злоумышленники получили посредством корпоративной учетной записи, украденной у одного из инже

04.04.2024 В Санкт-Петербурге предложили привлекать молодежь на сторону «белых» хакеров за счет поддержки киберспорта и багхантинга

ти, что позволяет держать пользователей систем в курсе новых тактик и стратегий, которые используют хакеры. «Защищенность наших информационных систем очень важна для бесперебойной работы критич

04.04.2024 ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС

лигона Ampire позволит повысить конкурентоспособность выпускников вуза на рынке труда в сферах ИТ и ИБ, поскольку тренировки на комплексе максимально приближены к реальным ситуациям, с которыми

04.04.2024 Positive Technologies обнаружила серию кибератак, направленных на государственные организации России и СНГ

ия паролей), который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере. Причем для каж

04.04.2024 В СКФО стали чаще подключать защиту от киберугроз

В МТС отмечают рост количества подключений сервисов защиты от DDoS-атак в Северо-Кавказском федеральном округе в полтора раза за последние полгода. Чаще всего р

04.04.2024 Госорганизации и компании России под атакой новой кибергруппировки

Украденная информация также может быть продана на рынке киберуслуг в даркнете, отмечают эксперты по ИБ. Бэкдор Программа для доступа к компьютеру, серверу или другого устройства путем обхода ау

04.04.2024 В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu

ьность можно передать через команду wall, то, при условии, что терминал её в принципе поддерживает, злоумышленник может подменить содержимое буфера обмена жертвы произвольным текстом. В целом,

04.04.2024 Step Logic подготовил ИБ-аналитиков для работы с «СерчИнформ SIEM»

ального времени. Система аккумулирует информацию из различных источников, анализирует ее, фиксирует ИБ-инциденты и оповещает о них службу безопасности. «С прошлого года количество кибератак на

04.04.2024 Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC

ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг,

03.04.2024 Минцифры хочет создать единый центр безопасности для защиты от ИИ

ниях и госструктурах развиваются, создание единого центра исследований информационной безопасности (ИБ) искусственного интеллекта как единой точки исследований необходимо», — сказал замминистра

03.04.2024 Bi.Zone представила Threat Zone — годовое исследование российского киберландшафта

на простое в использовании коммерческое ВПО. Наметившаяся ранее тенденция к снижению порога входа в киберпреступность сохранилась. 15% атак были связаны со шпионажем. В 2023 г. в этом направлен

03.04.2024 Компания «ЕСА ПРО» получила статус аккредитованного центра ГосСОПКА

(входит в ГК «Кросс технолоджис»), российская компания, оказывающая сервисные услуги в области ИТ и ИБ, подписала соглашение с Национальным координационным центром по компьютерным инцидентам. С

02.04.2024 Власти сэкономили миллиард на полигоне для киберучений

«Цифровая экономика» без «Национального киберполигона» Из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» исключено дальнейшее

02.04.2024 2,5 млн комбинаций логинов и паролей для входа на российские веб-ресурсы украдено программами-стилерами в 2023 году

За последние пять лет с использованием стилеров, то есть программ для кражи информации, злоумышленники получили логины и пароли для входа на 443 тыс. сайтов по всему миру. Таковы да

02.04.2024 Positive Technologies: в 2023 году треть атак на ритейлеров привела к остановке продаж

бератак периметр сети, система управления уязвимостями (MaxPatrol VM) и система мониторинга событий ИБ и управления инцидентами (MaxPatrol SIEM) – обеспечат прозрачность инфраструктуры, NTA-сис

02.04.2024 «Галлюцинации» искусственного интеллекта стали новой угрозой. Китайские корпорации уже попались

ндуют. Затем внедрить эти зависимости, чтобы другие программисты, используя те же модели и получая те же предложения, в итоге использовали эти библиотеки, которые могут быть отравлены вредоносным ПО. Хакеры могут загрузить вредоносные пакеты с такими же именами в соответствующие реестры, и с этого момента им остается только ждать, пока люди загрузят эти пакеты. У «галлюцинаций» могут быть р

02.04.2024 X-Config отслеживает безопасность настроек ОС «Атлант»

ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес

02.04.2024 В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры

ана только, если он совершает взлом с целью причинения ущерба. А в случае принятия поправок обычные хакеры могут начать выдавать себя за этичных. Есть опасения и у представителей компаний КИИ.

02.04.2024 «СерчИнформ» обучила более 100 ИБ-аналитиков партнеров франшизы ИБ-аутсорсинга

зопасности – сервиса по подписке, который помогает компаниям обеспечить полную защиту от внутренних ИБ-угроз без трудозатрат со стороны заказчика. За полгода вендор обучил более 100 аналитиков

02.04.2024 Servicepipe зафиксировала рост объема и длительности атак хактивистов

сохранялся к госсектору, СМИ. Сейчас нет отраслей, которые в большей или меньшей степени интересны злоумышленникам. «В 2024 г. хактивисты могут атаковать даже безобидный онлайн-кинотеатр под л

02.04.2024 Придумана DDoS-атака, легко выводящая из строя любую пару серверов

вовлечённых систем или сетей. Как только происходит запуск атаки и формируется цикл, уже даже сами злоумышленники не смогут эту атаку остановить», - говорят исследователи. По сути атакованные

02.04.2024 «Тинькофф» раскрыл новый сценарий телефонного мошенничества: клиентов банков начали атаковать мошенники, которые представляются мошенниками

следить действия недобросовестных сотрудников этого банка, которые работают в связке с мошенниками. Злоумышленники используют такие программы, чтобы увидеть, сколько у человека денег на счету.

01.04.2024 Программисты на C++ больше не нужны. На любимом языке хакеров писать оказалось вдвое продуктивнее

момент выхода материала ему исполнился 41 год против 18 лет у Rust. FreePik Программистам гораздо проще работать с Rust, чем с С++ Что примечательно, внушительный потенциал в Rust первыми разглядели хакеры и вирусмейкеры. Они стали писать свой вредоносный софт на этом языке, потому что за счет этого антивирусным системам гораздо сложнее дается их обнаружение. Параллельно они используют еще

01.04.2024 ГК «Солар» приобрела долю компании-разработчика решений по повышению киберграмотности — Secure-T

в сфере Security Awareness (SA). Вход в долю Secure-T повысит конкурентоспособность «Солар» в нише ИБ-образования сотрудников, а новое SA-решение дополнит портфель управляемых сервисов кибербе

01.04.2024 Бесплатные VPN-приложения для Android превращают смартфоны в прокси-серверы под контролем киберпреступников

используются для легитимных задач - исследований рынка, тестирования рекламы и SEO-оптимизации. Но злоумышленники также превратили их в киберкриминальные средства: рекламные накрутки, спам, фи

29.03.2024 ГК «Солар»: 88% участников прошедших киберучений подтверждают их явную пользу

«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован

29.03.2024 Выпущен набор ПО, превращающий Raspberry Pi в мощный хакерский инструмент

дмену) GPS-координат даже на тех устройствах, у которых никакого приёмника GPS нет. Благодаря этому хакеры могут делать вид, что находятся через океан от жертвы, будучи в действительности в дву

29.03.2024 Корпоративный венчурный фонд Softline Venture Partners проинвестировал в систему защиты от кибератак Findler

разработку продукта и маркетинг. Елена Волотовская, глава фонда Softline Venture Partners: «В целом Cybersecurity – один из самых важных и динамично развивающихся технологичных секторов экономи

29.03.2024 Future Crew предложит клиентам замену услуг в рамках реагирования на инциденты по подписке

ставители МТС. В 2023 г. Центр инноваций Future Crew запустил услугу по экстренному реагированию на кибератаки и проведению цифровых расследований – Digital Forensics & Incident Response. Экспе

29.03.2024 Киберпреступная группировка Magnet Goblin с помощью уязвимостей «нулевого дня» взламывает сервера под Linux и Windows

Q. По его словам, в тот промежуток времени, который проходит между выпуском патчей и их установкой, хакеры имеют возможность произвести реверсную разработку самих обновлений, выяснить таким обр