11.12.2023 Mont усилит импортонезависимость российских компаний с помощью ИБ-решений NGR Softlab

ия инцидентов Alertix, программный комплекс контроля привилегированным доступом Infrascope, а также ИБ-платформа поведенческой аналитики Dataplan. «Mont продолжает планомерно расширять портфель

11.12.2023 Новый троян для Linux атакует VMware ESXi и поголовно шифрует данные

. По его словам, шифровочный модуль для Linux/ESXi - это один из главных их козырей, но в остальном хакеры изобретать велосипед не стали и действуют по уже многократно опробованному сценарию: ф

08.12.2023 Дмитрий Смирнов, ОХК «Уралхим»: Искусственный интеллект поможет построить систему ИБ в условиях кадрового дефицита

ктивной защиты от современных угроз. CNews: Какие основные вызовы сейчас стоят перед руководителями ИБ-подразделений в промышленности? Дмитрий Смирнов: Перед руководителями ИБ-подразделе

08.12.2023 «Сколково» и «Кибердом» займутся привлечением инвестиций в ИБ-стартапы

объема в 193,3 млрд руб. Кроме того, по прогнозам аналитиков, к 2026 г. доля зарубежных поставщиков ИБ-решений не будет превышать 4-5%, а количество российских вырастет в четыре раза. В таких у

08.12.2023 Хакеры взломали две госструктуы в США через критическую «дыру», о которой было известно почти год

й код. В распоряжении злоумышленников также оказались административные логин и пароль. В дальнейшем хакеры успешно удалили файлы, использовавшиеся в атаках, что позволило им скрыть свое присутс

07.12.2023 «Крок облачные сервисы» поможет компаниям защитить свою облачную инфраструктуру

«Крок облачные сервисы» совместно с «К2 кибербезопасность» запустили Cloud Security Services (CSS) – комплекс мер и сервисов по обеспечению безопасности в облачных средах. Он позволяет выявлять, приоритезировать и митигировать риски

07.12.2023 Wildberries и ГК «Солар» заблокировали 652 поддельных сайта маркетплейса

сайтов (в том числе 88 связанных с «Черной пятницей»), из которых 652 уже заблокированы. Чаще всего злоумышленники копировали бренд для проведения фейковых розыгрышей и получения доступа к личн

07.12.2023 UserGate защитил цифровую инфраструктуру Министерства конкурентной политики Калужской области

работы, в том числе за счет построения надежной системы защиты от всех видов киберугроз и хакерских атак, легла в основу проекта по созданию защищенного контура, внедрение средств межсетевого э

07.12.2023 Михаил Соколов, ЦОДД Москвы: В последние три года атаки стали сезонными и предсказуемыми

летом. Возможно, это связано с сезоном отпусков: хакеры считают, что в компаниях становится меньше ИБ-специалистов, а значит, и реагировать будут хуже. CNews: Как выглядит в ЦОДД управление ин

06.12.2023 Консорциум «Кодекс» представил новое решение «Техэксперт: Мониторинг системы» для ИБ-специалистов

и полноты нормативной базы, используемой каждым сотрудником. Новое решение позволяет контролировать информационную безопасность в классическом её понимании: следить за взаимодействием сотрудник

06.12.2023 «Билайн» обновляет подход к защите абонентов от мошенников

профильными компаниями по информационной безопасности. По данным ЦБ, с помощью социальной инженерии мошенники только в III квартале 2023 г. выманили у россиян более 3,5 млрд руб. Чтобы найти од

06.12.2023 Платформа Security Vision 5 получила новую функциональность

Vision решают такие задачи, как: создание единого ситуационного центра кибербезопасности; выявление атак и инцидентов кибербезопасности на ранних стадиях за счет анализа событий, поступающих от

06.12.2023 Qrator Labs зафиксировала всплеск бот-активности в период распродаж «Черной пятницы» 2023

Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представляет статистику бот-активности в период «Черной пятницы» 2023 г. Вредоносные бо

06.12.2023 Великобритания почти 10 лет скрывала взлом на «самом опасном ядерном объекте страны», а потом обвинила русских и китайских хакеров

ываться и использоваться для шпионажа или атаки на системы. Источники предполагают, что иностранные хакеры получили доступ к высшим эшелонам конфиденциальных материалов на ядерном объекте. Они

06.12.2023 ПК можно взломать с помощью рекламной картинки в BIOS и UEFI

ри включении системы и передать управление загрузчику или непосредственно ядру ОС. В этом отношении UEFI является аналогом BIOS, которому и пришел на смену. Еще в 2009 г. было продемонстрировано, как злоумышленники в теории могут использовать графические парсеры, присутствующие и в BIOS, можно использовать для внедрения вредоносного кода, не зависящего от ОС и фактически становящегося рутки

05.12.2023 Компания по управлению цифровыми рисками Bi.Zone и провайдер сервисов защиты от DDoS-атак StormWall стали партнерами

тетов для российских организаций. Сергей Лахин, коммерческий директор StormWall: «В последнее время хакеры проявляют большую изобретательность для запуска DDoS-атак. Постоянно появляются новые

04.12.2023 PT Application Firewall защищает более 100 веб-ресурсов «Магнита» от кибератак

T Application Firewall при поддержке инженеров Positive Technologies. После ухода западных вендоров ИБ с отечественного рынка «Магнит» искал российского поставщика межсетевых экранов уровня веб

04.12.2023 Angara Security: Более 30% сайтов региональных государственных организаций содержат личные e-mail-адреса сотрудников

ов в международных доменах, например, Google, выявлено не было. Ранее руководители и специалисты по ИБ органов власти отметили ряд проблем ведомств в совместном исследовании Центра подготовки р

04.12.2023 Solar appScreener усилил контроль безопасности приложений модулем анализа безопасности цепочки поставок ПО

По оценке регуляторов и экспертов ИБ, в настоящее время атаки на цепочку поставок являются одним из самых популярных векторов а

01.12.2023 ГК «Солар»: средний ущерб от одной атаки на цепочку поставок ПО в финансовом секторе составил 3,6 млн рублей

мя наше решение Solar appScreener будет дополнено модулем SCS. Данные инструменты помогают офицерам ИБ оценить риски использования open source компонент без глубокого анализа кода каждого артеф

01.12.2023 Исследование МТС RED: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

х исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредо

01.12.2023 Ювелирная сеть «585 золотой» внедрила решение F.A.С.С.T. Attack Surface Management

C.C.T. Attack Surface Management (ASM). Новый облачный продукт F.A.С.С.T позволяет приоритезировать киберугрозы по степени критичности и отслеживать эффективность принимаемых мер по защите инфр

01.12.2023 ГК «Солар» и сервис управления информационной безопасностью «Секъюритм» договорились о сотрудничестве для автоматизации консалтинговых услуг

мочь клиентам определить ключевые технологические, процессные и экспертные векторы развития функции ИБ и встроить элементы кибербезопасности в корпоративное управление компании для устойчивого

01.12.2023 ГК Softline расширяет портфель сервисов по защите от DDoS-атак продуктами компании StormWall

ным периодом прошлого года, существует ряд угроз, которые могут привести к негативным последствиям. Злоумышленники активно используют комплексные атаки, запускают атаки на уровне L7, а также пр

01.12.2023 Киберармия Северной Кореи нашла уязвимость нулевого дня в южнокорейском ПО и уже используют его в кибератаках

День номер ноль Северокорейские хакеры из группировки Lazarus отыскали уязвимость нулевого дня в программном обеспечении (ПО)

30.11.2023 «Выстрелит» ли «Аврора»?

Сегодня на YouTube и в социальных сетях компании «Газинформсервис» вышел второй выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом», гостем которого стал ТОП-менед

30.11.2023 Стратегическое партнерство с целью развития рынка информационной безопасности: «Норникель» и R-Vision подписали соглашение о сотрудничестве

ле ухода западных вендоров. В этой ситуации промышленным компаниям — потребителям продуктов и услуг ИБ, важно, с одной стороны, иметь возможность положиться на надежных партнеров, с другой — за

30.11.2023 Российские госкомпании атакованы новой хакерской группировкой. Под прицелом ОС Linux

гу) и администрированию систем на базе Linux, применять дополнительные системы мониторинга (событий ИБ и управления инцидентами MaxPatrol SIEM, управления уязвимостями MaxPatrol VM), средства а

30.11.2023 «Серчинформ FileAuditor» взял под контроль серверы MS Exchange

Теперь ИБ-специалистам доступен аудит всей корпоративной почты на уровне почтового сервера. DCAP-сис

29.11.2023 В Bluetooth найдены опасные фундаментальные уязвимости, которые живут в нем годами. Инструкции по взлому уже в Сети

CVE-2023-24023 ранее ничего не было известно, и нет данных, кто узнал об их существовании раньше – хакеры, которые могли эксплуатировать их без огласки, или исследователи EURECOM. Как выяснило

29.11.2023 Angara Security запускает услугу непрерывного мониторинга защищенности внешнего периметра

огие компании используют сканеры безопасности для мониторинга уязвимостей, а далее привлекают своих ИБ-специалистов для анализа и оценки рисков. Об этом CNews сообщили представители Angara Secu

29.11.2023 Bi.Zone: группировка Rare Wolf маскирует вредоносные письма под накладные «1С:Предприятие»

ершала атаки на компании из стран ближнего зарубежья. Об этом CNews сообщили представители BI.Zone. Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К кажд

29.11.2023 Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty

огли заранее устранить их. Делается это для того, чтобы их не нашли и не проэксплуатировали обычные хакеры. На работе «белых» хакеров во всем мире строятся программы Bug Bounty – такие есть у о

28.11.2023 Эксперты F.A.C.C.T. раскрыли сетевую инфраструктуру преступного синдиката Comet (Shadow)/Twelve

для эффективного противодействия киберпреступникам публикуют списки инструментов и адресов, который злоумышленники использовали в своих атаках, начиная с начала 2023 г. Об этом CNews сообщили п

28.11.2023 ГК «Солар» проанализировала активность злоумышленников в период осенних распродаж

в России, архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследован

28.11.2023 Денис Пащенко -

Денис Пащенко, STEP LOGIC: Госсектор и крупные корпорации остаются наиболее актуальной целью для киберпреступников

CNews: Как вы бы охарактеризовали картину ИБ-угроз, а также сдвигов в области рисков и уязвимостей за прошедшие полтора года? Денис Пащ

28.11.2023 Новая функция блокчейна Ethereum помогла ограбить 99 тыс. жертв на $60 млн

99 тысяч известных жертв Злоумышленники воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защи

27.11.2023 Авторизацию по отпечатку пальцев на ноутбуках Dell, Lenovo и Surface Pro легко взломать. Виновата Microsoft

говорит Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. По его словам, если у злоумышленников стоит задача добыть из ноутбука, «защищенного» таким образом, нужные данные,

24.11.2023 9 ноября на онлайн-встрече МегаФона ПроБизнес обсудили актуальную ситуацию на рынке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ

нке, тренды и драйверы, риски и преимущества внедрения решений кибербезопасности с топ-экспертами в ИБ. Сфера информационной безопасности в России активно развивается, несмотря на уход иностран

24.11.2023 «Инфосистемы джет» провела оценку соответствия «Тинькофф страхование» требованиям информационной безопасности Банка России

рных требований, а также собрала и проанализировала документацию и сведения о процессах обеспечения ИБ и реализованных мерах защиты. В ходе проекта специалисты «Инфосистемы джет» оказали «Тиньк