| 09.04.2024 |
Очень грязные дела: эксперты F.A.С.С.T. обнаружили новую группу вымогателей — Muliaka
технологий для борьбы с киберпреступлениями, обнаружил новую преступную группу вымогателей Muliaka. Злоумышленники атакуют российские компании как минимум с декабря 2023 года. В одной из атак д |
|
| 08.04.2024 |
Хакер заявил о краже данных сотрудников Госдепа, ФБР и Внутренней безопасности США
за правительственным учреждениям США, заявил о новой атаке Представители компании подтвердили, что хакеры взломали ее репозитории GitHub. Но украли они документы, содержащие старые и неконфиде |
|
| 08.04.2024 |
ОМП объявила об успешном завершении сертификации ОС «Аврора» и программного СКЗИ «СледопытSSL» на соответствие требованиям информационной безопасности ФСБ РФ по классам АК3/КС3
Компания «Открытая мобильная платформа» объявила об успешном завершении сертификационных испытаний мобильной операционной системы «Аврора» и СКЗИ «СледопытSSL» на соответствие требованиям к информационной безопасности ФСБ России классов АК3/КС3. Это первое решение подобного класса для мобильных устройств. «Полученный результат очень важен как для компании «Открытая мобильная платф |
|
| 08.04.2024 |
Не ОК, Google: мошенники используют Looker Studio для фишинговых рассылок
le и других крупных и именитых компаний, а благодаря уловкам вроде той, которую мы описали сегодня, злоумышленники могут эксплуатировать вполне легитимные сервисы для рассылки фишинга и скама. |
|
| 08.04.2024 |
В «СерчИнформ КИБ» обновились возможности «открытого контроля» и пользовательский интерфейс
фейс пользователя на агенте. Этот интерфейс помогает сотрудникам удобно взаимодействовать с отделом ИБ, например, если нужно запросить доступ к принтеру или папке. Теперь появилась возможность |
|
| 05.04.2024 |
Решение Kaspersky EDR вошло в состав сервиса по защите рабочих станций и серверов «МТС Red SOC»
анесён ущерб. Это особенно важно для реагирования на сложные угрозы и целевые атаки, в ходе которых злоумышленники используют техники и тактики, плохо детектируемые базовыми антивирусами. Решен |
|
| 05.04.2024 |
Angara Security усиливает команду для развития сервисов в сфере информационной безопасности
р будет курировать развитие сервисного бизнеса, расширение портфеля услуг и партнерство с вендорами ИБ по направлению масштабируемых сервисов информационной безопасности. В настоящее время инже |
|
| 05.04.2024 |
Учебный центр «Микроинформ» стал официальным партнером по обучению компании «Газинформсервис»
го масштаба и сложности, проводит сертификацию продуктов, выполняет консалтинговые работы в области ИБ, предоставляет услуги удостоверяющего центра. Заказчикам компании хорошо известны линейки |
|
| 05.04.2024 |
В популярную библиотеку под Linux заложили бэкдор. Скандал случился невероятный
сжатия данных XZ Utils (ранее известной как LZMA Utils). Вредоносный код обеспечивает потенциальным злоумышленникам возможность неавторизованного доступа в уязвимые системы. XZ Utils чрезвычайн |
|
| 04.04.2024 |
Росреестр потратит больше миллиарда на сервера и отечественное защитное ПО
осреестр закупит отечественные сервера, подсистему мониторинга событий информационной безопасности (ИБ), подсистему анализа защищенности и подсистему защиты от целенаправленных атак с компонент |
|
| 04.04.2024 |
Власти США: «Культура безопасности Microsoft неадекватна и требует капитального ремонта»
ning key) из аварийного дампа памяти Windows (снимка содержимого рабочей памяти ОС). Доступ к дампу злоумышленники получили посредством корпоративной учетной записи, украденной у одного из инже |
|
| 04.04.2024 |
В Санкт-Петербурге предложили привлекать молодежь на сторону «белых» хакеров за счет поддержки киберспорта и багхантинга
ти, что позволяет держать пользователей систем в курсе новых тактик и стратегий, которые используют хакеры. «Защищенность наших информационных систем очень важна для бесперебойной работы критич |
|
| 04.04.2024 |
ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС
лигона Ampire позволит повысить конкурентоспособность выпускников вуза на рынке труда в сферах ИТ и ИБ, поскольку тренировки на комплексе максимально приближены к реальным ситуациям, с которыми |
|
| 04.04.2024 |
Positive Technologies обнаружила серию кибератак, направленных на государственные организации России и СНГ
ия паролей), который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере. Причем для каж |
|
| 04.04.2024 |
В СКФО стали чаще подключать защиту от киберугроз
В МТС отмечают рост количества подключений сервисов защиты от DDoS-атак в Северо-Кавказском федеральном округе в полтора раза за последние полгода. Чаще всего р |
|
| 04.04.2024 |
Госорганизации и компании России под атакой новой кибергруппировки
Украденная информация также может быть продана на рынке киберуслуг в даркнете, отмечают эксперты по ИБ. Бэкдор Программа для доступа к компьютеру, серверу или другого устройства путем обхода ау |
|
| 04.04.2024 |
В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu
ьность можно передать через команду wall, то, при условии, что терминал её в принципе поддерживает, злоумышленник может подменить содержимое буфера обмена жертвы произвольным текстом. В целом, |
|
| 04.04.2024 |
Step Logic подготовил ИБ-аналитиков для работы с «СерчИнформ SIEM»
ального времени. Система аккумулирует информацию из различных источников, анализирует ее, фиксирует ИБ-инциденты и оповещает о них службу безопасности. «С прошлого года количество кибератак на |
|
| 04.04.2024 |
Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC
ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, |
|
| 03.04.2024 |
Минцифры хочет создать единый центр безопасности для защиты от ИИ
ниях и госструктурах развиваются, создание единого центра исследований информационной безопасности (ИБ) искусственного интеллекта как единой точки исследований необходимо», — сказал замминистра |
|
| 03.04.2024 |
Bi.Zone представила Threat Zone — годовое исследование российского киберландшафта
на простое в использовании коммерческое ВПО. Наметившаяся ранее тенденция к снижению порога входа в киберпреступность сохранилась. 15% атак были связаны со шпионажем. В 2023 г. в этом направлен |
|
| 03.04.2024 |
Компания «ЕСА ПРО» получила статус аккредитованного центра ГосСОПКА
(входит в ГК «Кросс технолоджис»), российская компания, оказывающая сервисные услуги в области ИТ и ИБ, подписала соглашение с Национальным координационным центром по компьютерным инцидентам. С |
|
| 02.04.2024 |
Власти сэкономили миллиард на полигоне для киберучений
«Цифровая экономика» без «Национального киберполигона» Из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» исключено дальнейшее |
|
| 02.04.2024 |
2,5 млн комбинаций логинов и паролей для входа на российские веб-ресурсы украдено программами-стилерами в 2023 году
За последние пять лет с использованием стилеров, то есть программ для кражи информации, злоумышленники получили логины и пароли для входа на 443 тыс. сайтов по всему миру. Таковы да |
|
| 02.04.2024 |
Positive Technologies: в 2023 году треть атак на ритейлеров привела к остановке продаж
бератак периметр сети, система управления уязвимостями (MaxPatrol VM) и система мониторинга событий ИБ и управления инцидентами (MaxPatrol SIEM) – обеспечат прозрачность инфраструктуры, NTA-сис |
|
| 02.04.2024 |
«Галлюцинации» искусственного интеллекта стали новой угрозой. Китайские корпорации уже попались
ндуют. Затем внедрить эти зависимости, чтобы другие программисты, используя те же модели и получая те же предложения, в итоге использовали эти библиотеки, которые могут быть отравлены вредоносным ПО. Хакеры могут загрузить вредоносные пакеты с такими же именами в соответствующие реестры, и с этого момента им остается только ждать, пока люди загрузят эти пакеты. У «галлюцинаций» могут быть р |
|
| 02.04.2024 |
X-Config отслеживает безопасность настроек ОС «Атлант»
ого масштаба повышать уровень защищенности ИТ-инфраструктуры и автоматизировать процессы управления ИБ. Продукты Spacebit: X-Control — система управления жизненным циклом средств криптографичес |
|
| 02.04.2024 |
В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры
ана только, если он совершает взлом с целью причинения ущерба. А в случае принятия поправок обычные хакеры могут начать выдавать себя за этичных. Есть опасения и у представителей компаний КИИ. |
|
| 02.04.2024 |
«СерчИнформ» обучила более 100 ИБ-аналитиков партнеров франшизы ИБ-аутсорсинга
зопасности – сервиса по подписке, который помогает компаниям обеспечить полную защиту от внутренних ИБ-угроз без трудозатрат со стороны заказчика. За полгода вендор обучил более 100 аналитиков |
|
| 02.04.2024 |
Servicepipe зафиксировала рост объема и длительности атак хактивистов
сохранялся к госсектору, СМИ. Сейчас нет отраслей, которые в большей или меньшей степени интересны злоумышленникам. «В 2024 г. хактивисты могут атаковать даже безобидный онлайн-кинотеатр под л |
|
| 02.04.2024 |
Придумана DDoS-атака, легко выводящая из строя любую пару серверов
вовлечённых систем или сетей. Как только происходит запуск атаки и формируется цикл, уже даже сами злоумышленники не смогут эту атаку остановить», - говорят исследователи. По сути атакованные |
|
| 02.04.2024 |
«Тинькофф» раскрыл новый сценарий телефонного мошенничества: клиентов банков начали атаковать мошенники, которые представляются мошенниками
следить действия недобросовестных сотрудников этого банка, которые работают в связке с мошенниками. Злоумышленники используют такие программы, чтобы увидеть, сколько у человека денег на счету. |
|
| 01.04.2024 |
Программисты на C++ больше не нужны. На любимом языке хакеров писать оказалось вдвое продуктивнее
момент выхода материала ему исполнился 41 год против 18 лет у Rust. FreePik Программистам гораздо проще работать с Rust, чем с С++ Что примечательно, внушительный потенциал в Rust первыми разглядели хакеры и вирусмейкеры. Они стали писать свой вредоносный софт на этом языке, потому что за счет этого антивирусным системам гораздо сложнее дается их обнаружение. Параллельно они используют еще |
|
| 01.04.2024 |
ГК «Солар» приобрела долю компании-разработчика решений по повышению киберграмотности — Secure-T
в сфере Security Awareness (SA). Вход в долю Secure-T повысит конкурентоспособность «Солар» в нише ИБ-образования сотрудников, а новое SA-решение дополнит портфель управляемых сервисов кибербе |
|
| 01.04.2024 |
Бесплатные VPN-приложения для Android превращают смартфоны в прокси-серверы под контролем киберпреступников
используются для легитимных задач - исследований рынка, тестирования рекламы и SEO-оптимизации. Но злоумышленники также превратили их в киберкриминальные средства: рекламные накрутки, спам, фи |
|
| 29.03.2024 |
ГК «Солар»: 88% участников прошедших киберучений подтверждают их явную пользу
«Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
| 29.03.2024 |
Выпущен набор ПО, превращающий Raspberry Pi в мощный хакерский инструмент
дмену) GPS-координат даже на тех устройствах, у которых никакого приёмника GPS нет. Благодаря этому хакеры могут делать вид, что находятся через океан от жертвы, будучи в действительности в дву |
|
| 29.03.2024 |
Корпоративный венчурный фонд Softline Venture Partners проинвестировал в систему защиты от кибератак Findler
разработку продукта и маркетинг. Елена Волотовская, глава фонда Softline Venture Partners: «В целом Cybersecurity – один из самых важных и динамично развивающихся технологичных секторов экономи |
|
| 29.03.2024 |
Future Crew предложит клиентам замену услуг в рамках реагирования на инциденты по подписке
ставители МТС. В 2023 г. Центр инноваций Future Crew запустил услугу по экстренному реагированию на кибератаки и проведению цифровых расследований – Digital Forensics & Incident Response. Экспе |
|
| 29.03.2024 |
Киберпреступная группировка Magnet Goblin с помощью уязвимостей «нулевого дня» взламывает сервера под Linux и Windows
Q. По его словам, в тот промежуток времени, который проходит между выпуском патчей и их установкой, хакеры имеют возможность произвести реверсную разработку самих обновлений, выяснить таким обр |