| 11.12.2023 |
Mont усилит импортонезависимость российских компаний с помощью ИБ-решений NGR Softlab
ия инцидентов Alertix, программный комплекс контроля привилегированным доступом Infrascope, а также ИБ-платформа поведенческой аналитики Dataplan. «Mont продолжает планомерно расширять портфель |
|
| 11.12.2023 |
Новый троян для Linux атакует VMware ESXi и поголовно шифрует данные
. По его словам, шифровочный модуль для Linux/ESXi - это один из главных их козырей, но в остальном хакеры изобретать велосипед не стали и действуют по уже многократно опробованному сценарию: ф |
|
| 08.12.2023 |
Дмитрий Смирнов, ОХК «Уралхим»: Искусственный интеллект поможет построить систему ИБ в условиях кадрового дефицита
ктивной защиты от современных угроз. CNews: Какие основные вызовы сейчас стоят перед руководителями ИБ-подразделений в промышленности? Дмитрий Смирнов: Перед руководителями ИБ-подразделе |
|
| 08.12.2023 |
«Сколково» и «Кибердом» займутся привлечением инвестиций в ИБ-стартапы
объема в 193,3 млрд руб. Кроме того, по прогнозам аналитиков, к 2026 г. доля зарубежных поставщиков ИБ-решений не будет превышать 4-5%, а количество российских вырастет в четыре раза. В таких у |
|
| 08.12.2023 |
Хакеры взломали две госструктуы в США через критическую «дыру», о которой было известно почти год
й код. В распоряжении злоумышленников также оказались административные логин и пароль. В дальнейшем хакеры успешно удалили файлы, использовавшиеся в атаках, что позволило им скрыть свое присутс |
|
| 07.12.2023 |
«Крок облачные сервисы» поможет компаниям защитить свою облачную инфраструктуру
«Крок облачные сервисы» совместно с «К2 кибербезопасность» запустили Cloud Security Services (CSS) – комплекс мер и сервисов по обеспечению безопасности в облачных средах. Он позволяет выявлять, приоритезировать и митигировать риски |
|
| 07.12.2023 |
Wildberries и ГК «Солар» заблокировали 652 поддельных сайта маркетплейса
сайтов (в том числе 88 связанных с «Черной пятницей»), из которых 652 уже заблокированы. Чаще всего злоумышленники копировали бренд для проведения фейковых розыгрышей и получения доступа к личн |
|
| 07.12.2023 |
UserGate защитил цифровую инфраструктуру Министерства конкурентной политики Калужской области
работы, в том числе за счет построения надежной системы защиты от всех видов киберугроз и хакерских атак, легла в основу проекта по созданию защищенного контура, внедрение средств межсетевого э |
|
| 07.12.2023 |
Михаил Соколов, ЦОДД Москвы: В последние три года атаки стали сезонными и предсказуемыми
летом. Возможно, это связано с сезоном отпусков: хакеры считают, что в компаниях становится меньше ИБ-специалистов, а значит, и реагировать будут хуже. CNews: Как выглядит в ЦОДД управление ин |
|
| 06.12.2023 |
Консорциум «Кодекс» представил новое решение «Техэксперт: Мониторинг системы» для ИБ-специалистов
и полноты нормативной базы, используемой каждым сотрудником. Новое решение позволяет контролировать информационную безопасность в классическом её понимании: следить за взаимодействием сотрудник |
|
| 06.12.2023 |
«Билайн» обновляет подход к защите абонентов от мошенников
профильными компаниями по информационной безопасности. По данным ЦБ, с помощью социальной инженерии мошенники только в III квартале 2023 г. выманили у россиян более 3,5 млрд руб. Чтобы найти од |
|
| 06.12.2023 |
Платформа Security Vision 5 получила новую функциональность
Vision решают такие задачи, как: создание единого ситуационного центра кибербезопасности; выявление атак и инцидентов кибербезопасности на ранних стадиях за счет анализа событий, поступающих от |
|
| 06.12.2023 |
Qrator Labs зафиксировала всплеск бот-активности в период распродаж «Черной пятницы» 2023
Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представляет статистику бот-активности в период «Черной пятницы» 2023 г. Вредоносные бо |
|
| 06.12.2023 |
Великобритания почти 10 лет скрывала взлом на «самом опасном ядерном объекте страны», а потом обвинила русских и китайских хакеров
ываться и использоваться для шпионажа или атаки на системы. Источники предполагают, что иностранные хакеры получили доступ к высшим эшелонам конфиденциальных материалов на ядерном объекте. Они |
|
| 06.12.2023 |
ПК можно взломать с помощью рекламной картинки в BIOS и UEFI
ри включении системы и передать управление загрузчику или непосредственно ядру ОС. В этом отношении UEFI является аналогом BIOS, которому и пришел на смену. Еще в 2009 г. было продемонстрировано, как злоумышленники в теории могут использовать графические парсеры, присутствующие и в BIOS, можно использовать для внедрения вредоносного кода, не зависящего от ОС и фактически становящегося рутки |
|
| 05.12.2023 |
Компания по управлению цифровыми рисками Bi.Zone и провайдер сервисов защиты от DDoS-атак StormWall стали партнерами
тетов для российских организаций. Сергей Лахин, коммерческий директор StormWall: «В последнее время хакеры проявляют большую изобретательность для запуска DDoS-атак. Постоянно появляются новые |
|
| 04.12.2023 |
PT Application Firewall защищает более 100 веб-ресурсов «Магнита» от кибератак
T Application Firewall при поддержке инженеров Positive Technologies. После ухода западных вендоров ИБ с отечественного рынка «Магнит» искал российского поставщика межсетевых экранов уровня веб |
|
| 04.12.2023 |
Angara Security: Более 30% сайтов региональных государственных организаций содержат личные e-mail-адреса сотрудников
ов в международных доменах, например, Google, выявлено не было. Ранее руководители и специалисты по ИБ органов власти отметили ряд проблем ведомств в совместном исследовании Центра подготовки р |
|
| 04.12.2023 |
Solar appScreener усилил контроль безопасности приложений модулем анализа безопасности цепочки поставок ПО
По оценке регуляторов и экспертов ИБ, в настоящее время атаки на цепочку поставок являются одним из самых популярных векторов а |
|
| 01.12.2023 |
ГК «Солар»: средний ущерб от одной атаки на цепочку поставок ПО в финансовом секторе составил 3,6 млн рублей
мя наше решение Solar appScreener будет дополнено модулем SCS. Данные инструменты помогают офицерам ИБ оценить риски использования open source компонент без глубокого анализа кода каждого артеф |
|
| 01.12.2023 |
Исследование МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
х исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредо |
|
| 01.12.2023 |
Ювелирная сеть «585 золотой» внедрила решение F.A.С.С.T. Attack Surface Management
C.C.T. Attack Surface Management (ASM). Новый облачный продукт F.A.С.С.T позволяет приоритезировать киберугрозы по степени критичности и отслеживать эффективность принимаемых мер по защите инфр |
|
| 01.12.2023 |
ГК «Солар» и сервис управления информационной безопасностью «Секъюритм» договорились о сотрудничестве для автоматизации консалтинговых услуг
мочь клиентам определить ключевые технологические, процессные и экспертные векторы развития функции ИБ и встроить элементы кибербезопасности в корпоративное управление компании для устойчивого |
|
| 01.12.2023 |
ГК Softline расширяет портфель сервисов по защите от DDoS-атак продуктами компании StormWall
ным периодом прошлого года, существует ряд угроз, которые могут привести к негативным последствиям. Злоумышленники активно используют комплексные атаки, запускают атаки на уровне L7, а также пр |
|
| 01.12.2023 |
Киберармия Северной Кореи нашла уязвимость нулевого дня в южнокорейском ПО и уже используют его в кибератаках
День номер ноль Северокорейские хакеры из группировки Lazarus отыскали уязвимость нулевого дня в программном обеспечении (ПО) |
|
| 30.11.2023 |
«Выстрелит» ли «Аврора»?
Сегодня на YouTube и в социальных сетях компании «Газинформсервис» вышел второй выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом», гостем которого стал ТОП-менед |
|
| 30.11.2023 |
Стратегическое партнерство с целью развития рынка информационной безопасности: «Норникель» и R-Vision подписали соглашение о сотрудничестве
ле ухода западных вендоров. В этой ситуации промышленным компаниям — потребителям продуктов и услуг ИБ, важно, с одной стороны, иметь возможность положиться на надежных партнеров, с другой — за |
|
| 30.11.2023 |
Российские госкомпании атакованы новой хакерской группировкой. Под прицелом ОС Linux
гу) и администрированию систем на базе Linux, применять дополнительные системы мониторинга (событий ИБ и управления инцидентами MaxPatrol SIEM, управления уязвимостями MaxPatrol VM), средства а |
|
| 30.11.2023 |
«Серчинформ FileAuditor» взял под контроль серверы MS Exchange
Теперь ИБ-специалистам доступен аудит всей корпоративной почты на уровне почтового сервера. DCAP-сис |
|
| 29.11.2023 |
В Bluetooth найдены опасные фундаментальные уязвимости, которые живут в нем годами. Инструкции по взлому уже в Сети
CVE-2023-24023 ранее ничего не было известно, и нет данных, кто узнал об их существовании раньше – хакеры, которые могли эксплуатировать их без огласки, или исследователи EURECOM. Как выяснило |
|
| 29.11.2023 |
Angara Security запускает услугу непрерывного мониторинга защищенности внешнего периметра
огие компании используют сканеры безопасности для мониторинга уязвимостей, а далее привлекают своих ИБ-специалистов для анализа и оценки рисков. Об этом CNews сообщили представители Angara Secu |
|
| 29.11.2023 |
Bi.Zone: группировка Rare Wolf маскирует вредоносные письма под накладные «1С:Предприятие»
ершала атаки на компании из стран ближнего зарубежья. Об этом CNews сообщили представители BI.Zone. Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К кажд |
|
| 29.11.2023 |
Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty
огли заранее устранить их. Делается это для того, чтобы их не нашли и не проэксплуатировали обычные хакеры. На работе «белых» хакеров во всем мире строятся программы Bug Bounty – такие есть у о |
|
| 28.11.2023 |
Эксперты F.A.C.C.T. раскрыли сетевую инфраструктуру преступного синдиката Comet (Shadow)/Twelve
для эффективного противодействия киберпреступникам публикуют списки инструментов и адресов, который злоумышленники использовали в своих атаках, начиная с начала 2023 г. Об этом CNews сообщили п |
|
| 28.11.2023 |
ГК «Солар» проанализировала активность злоумышленников в период осенних распродаж
в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован |
|
| 28.11.2023 |
Денис Пащенко - Денис Пащенко, STEP LOGIC: Госсектор и крупные корпорации остаются наиболее актуальной целью для киберпреступников CNews: Как вы бы охарактеризовали картину ИБ-угроз, а также сдвигов в области рисков и уязвимостей за прошедшие полтора года? Денис Пащ |
|
| 28.11.2023 |
Новая функция блокчейна Ethereum помогла ограбить 99 тыс. жертв на $60 млн
99 тысяч известных жертв Злоумышленники воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защи |
|
| 27.11.2023 |
Авторизацию по отпечатку пальцев на ноутбуках Dell, Lenovo и Surface Pro легко взломать. Виновата Microsoft
говорит Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. По его словам, если у злоумышленников стоит задача добыть из ноутбука, «защищенного» таким образом, нужные данные, |
|
| 24.11.2023 |
9 ноября на онлайн-встрече МегаФона ПроБизнес обсудили актуальную ситуацию на рынке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ
нке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ. Сфера информационной безопасности в России активно развивается, несмотря на уход иностран |
|
| 24.11.2023 |
«Инфосистемы джет» провела оценку соответствия «Тинькофф страхование» требованиям информационной безопасности Банка России
рных требований, а также собрала и проанализировала документацию и сведения о процессах обеспечения ИБ и реализованных мерах защиты. В ходе проекта специалисты «Инфосистемы джет» оказали «Тиньк |