05.07.2022 |
PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП
В первом пакете экспертизы PT ICS содержатся 24 правила корреляции для системы мониторинга событий ИБ MaxPatrol SIEM, позволяющие обнаружить атаки на промышленные автоматизированные системы уп |
|
05.07.2022 |
«Лаборатория Касперского» представляет новое поколение шлюзов для защиты индустриального интернета вещей
котором безопасность закладывается на стадии проектирования. KISG 1000 защищает от различных видов атак: сетевых, DDoS, MITM («человек посередине»), действуя по принципу Default Deny (запрет п |
|
04.07.2022 |
PT ISIM обнаруживает злоумышленников в сетях медучреждений
иторинга сетевого обмена — основная причина успешности кибератак на медучреждения. В таких условиях злоумышленники могут свободно развивать атаку и оставаться незамеченными в инфраструктуре, — |
|
04.07.2022 |
Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам
теля одного из клиентов сервиса. Причем расследование заняло у специалистов около суток, после чего злоумышленник был заблокирован во внутренних системах HackerOne. В июне 2022 г. HackerOne при |
|
30.06.2022 |
Softline помогла «Сравни» повысить защиту веб-ресурсов от DDoS-атак
пании «Сравни». В результате внедрения Cloudflare – комплексного решения для защиты от ботов и DDoS-атак – усилена безопасность сайтов клиента. Таким образом, по итогам проекта финансовый марке |
|
30.06.2022 |
Group-IB представила новую платформу для снижения киберрисков
бренда клиента — все эти актуальные киберугрозы должны быть предотвращены еще на стадии подготовки кибератаки, и наша экосистема технологий и сервисов способна это сделать». Group-IB — разрабо |
|
30.06.2022 |
Хакеры стали массово трудоустраиваться к своим жертвам с помощью подмены лица и голоса на онлайн-собеседованиях
я того, чтобы пытаться устраиваться на удаленную работу в технологическом секторе. В случае успеха, хакеры могут получать легитимный доступ к данным компании и клиентов и использовать их во вре |
|
29.06.2022 |
Ярослав Напалков, Газпромбанк: Как автоматизировать управление рисками ИБ в банке
предписывает моделировать информационные угрозы в отношении критичной архитектуры, учитывать риски ИБ при планировании выполнения требований к операционной надежности, обеспечивать операционну |
|
29.06.2022 |
«РТК-Солар»: более половины российских пользователей не соблюдают базовые требования безопасности паролей
вателей, например биометрию. И очень важно регулярно повышать осведомленность сотрудников в области ИБ, проводя обучение и тренинги по безопасной работе с учетными данными». Аналитики «РТК-Сола |
|
28.06.2022 |
Власти разработали требования к ИБ-руководителям корпораций: Обязательно профильное высшее образование и ответственность за разглашение гостайны
и. Указ был принят на фоне ряда громких утечек информации весной 2022 г. Так, в конце марта 2022 г. взлом пережила Росавиация, утратившая 65 ТБ информации. В середине апреля 2022 г. в сеть утек |
|
28.06.2022 |
Хакер изящно и демонстративно обчистил на $100 млн кошельки известной блокчейн-фирмы
n Bridge — это кроссчейн-мост, который позволяет переводить криптовалюты между разными блокчейнами. Злоумышленники воспользовались им для вывода 85837,3 ETH, что примерно равно $99,3 млн, на св |
|
27.06.2022 |
В библиотеки языка Python внедрили хакерское ПО, ворующее ключи к облаку Amazon
крупные организации. Среди потенциальных жертв оказались Bertelsmann, Bosch, Stihl и DB Schenker. «Кибератаки через цепочки поставок — самая, пожалуй, опасная разновидность угроз уже просто в |
|
27.06.2022 |
Microsoft пресекла атаки хакеров через OneDrive
ганизаций, относящихся к критическому производству, информационным технологиям и оборонной отрасли. Злоумышленники создали более 20 вредоносных приложений для OneDrive, которые использовали для |
|
24.06.2022 |
Каждая пятая атакованная хакерами компания получила финансовый ущерб
кованных компаний получили финансовый ущерб, а 18% – имиджевый. Стараясь обойти стандартную защиту, хакеры постоянно совершенствуют способы атак, в частности, меняя векторы, подбирая время наиб |
|
23.06.2022 |
Межсетевой экран Ideco UTM защитил сайт ЮУГМУ от DDoS-атак
нный модуль позволяет защитить опубликованные с помощью Ideco UTM веб-приложения от различного вида атак (включая атаки SQLi, XSS, DoS, и др.). В университете с сентября 2019 г. используется ап |
|
23.06.2022 |
Innostage выбрала стратегического партнера в направлении кибербезопасности
Компания Innostage, российский ИБ-интегратор, объявляет о стратегическом партнерстве с компанией Positive Technologies, разр |
|
22.06.2022 |
В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют
ет назад. Однако в 2016 г. его по ошибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE-2022-22620 |
|
22.06.2022 |
«РТК-Солар» инвестирует в кибербезопасность 22 млрд рублей
ности. Под защитой – 50+ компаний из Топ-100 российского бизнеса. Ключевые направления – аутсорсинг ИБ, разработка собственных продуктов, интеграционные ИБ-проекты. Компания предлагает с |
|
22.06.2022 |
После трех лет выслеживания фишинговой банды силовики схватили 13 хакеров по всей Испании
од следствием, но пока остаются на свободе. Обвиняемые похитили почти полмиллиона евро у 146 жертв. Злоумышленники присылали потенциальным жертвам сообщения, имитировавшие предупреждения о нару |
|
21.06.2022 |
Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных
ыли украдены учетные данные (46%), а также персональные данные (19%) и данные платежных карт (21%). Злоумышленники активно распространяют инфостилеры — шпионское ПО, направленное на кражу инфор |
|
21.06.2022 |
«Аэродиск» запускает ЦПБ – консалтинговое направление по правовым вопросам ИБ
ласти хранения данных и виртуализации, запустила консалтинговое и сервисное направление по вопросам ИБ с акцентом на соблюдение соответствия законодательству и требованиям регуляторов. Об этом |
|
20.06.2022 |
Кибербезопасность КИИ: от теории к практике
еспечить комплексную защиту ИТ-инфраструктуры. При этом не только важно, но и необходимо при выборе ИБ-решений соблюсти требования законодательства и регуляторов. Что касается конкретных мер дл |
|
20.06.2022 |
В России впервые прошли международные киберучения
Kaspersky Unified Monitoring and Analysis Platform (KUMA), платформу для оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR, платформу анализа информации об угрозах R-Visio |
|
17.06.2022 |
«РТК-Солар» и «Лаборатория Касперского» объединяют усилия для борьбы с киберугрозами
олнению существующей нормативной базы, формировать аналитику по киберугрозам и рекомендации в части ИБ для профессионального сообщества и бизнеса в целом. В частности, планируются разработать р |
|
17.06.2022 |
Число жертв кражи персональных данных вдвое превысило население Земли
— Взламывают, как правило, то, что взломать легко. Если у пользователя налажена надежная защита, то хакеры охотнее пойдут искать другую мишень». В Surfshark отметили, что в первом полугодии 202 |
|
16.06.2022 |
Санкт-Петербург и «Ростелеком» подписали соглашение о сотрудничестве в сфере информационной безопасности
онные системы и ресурсы города в настоящее время планируются мероприятия по созданию ведомственного центра кибербезопасности. Взаимодействие с ведущими компаниями в сфере информационной безопас |
|
16.06.2022 |
Новую версию Maxpatrol SIEM можно развернуть на Linux-системах
ально разветвленные инфраструктуры, а также упрощение управления значимостью активов с точки зрения ИБ. Maxpatrol SIEM 7.0 получила поддержку операционных систем семейства Linux. В 2020 г. было |
|
16.06.2022 |
Серверы Microsoft Exchange под атакой нового шифровальщика
PsExec. Серверы Microsoft Exchange взламываются для загрузки шифровальщика BlackCat Судя по всему, хакеры использовали уязвимости ProxyLogon, которым уже больше года. Перекрёстное опыление Bla |
|
15.06.2022 |
«Киберпартизаны» уличили Белоруссию в прослушке российского посольства
От прослушки не защищен никто Белорусские хакеры из группировки «Киберпартизаны» получили доступ к записям телефонных разговоров жителе |
|
14.06.2022 |
«РТК-Солар» инвестирует в кибербезопасность 22 млрд рублей
при поддержке и содействии «РТК-Солар». «Сейчас перед фондом “Сколково” стоит задача ускорить процесс взращивания новых технологий для импортозамещения в критически важных и чувствительных отраслях. Кибербезопасность государственных предприятий и бизнеса является одним из ключевых условий штатного функционирования и наращивания оборотов, – отметил Константин Паршин, вице-президент, исполни |
|
14.06.2022 |
Популярным «умным» замкам повсеместно угрожает взлом из-за несовершенства Bluetooth
аются криптографическими сигналами для взаимной верификации. Как поясняется в публикации NCC Group, злоумышленники могут заблокировать или разблокировать замок Kevo без ведома владельца с помощ |
|
10.06.2022 |
Киберагрессия США против России способна перерасти в «горячую» войну в реальном мире
канцами на кнопки клавиатуры может вылиться настоящий военный конфликт Изменилось за 20 лет то, что хакеры все чаще используются властями разных стран для нападения на другие государства, утвер |
|
10.06.2022 |
Group-IB: в даркнете выросло количество утекших баз данных российских компаний
инство баз данных популярных компаний были выложены в публичный доступ для бесплатного скачивания — злоумышленники стремятся не заработать, а нанести максимальный ущерб компаниям и их клиентам. |
|
09.06.2022 |
Лев Фисенко назначен исполнительным директором Cross Technologies
л Евгений Чугунов, генеральный директор Cross Technologies. *** Cross Technologies — это интегратор ИБ-решений. Компания осуществляет системную интеграцию в области ИТ и ИБ, разрабатывае |
|
09.06.2022 |
Кибербезопасность «Безопасного города» обеспечит «Форпост»
Холдинг «Росэлектроника» госкорпорации «Ростех» установил систему обнаружения, мониторинга и предотвращения компьютерных атак «Форпост» на испытательном стенде «Безопасный город», созданном по заказу МЧС России. Решение обеспечивает защиту персональных данных, а также данных из автоматизированных систем управлени |
|
09.06.2022 |
Андрей Нуйкин, «Евраз»: Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно
«Никто не ожидал столь резкого и массового исхода зарубежных ИБ-компаний» CNews: Как события последнего времени повлияли на киберзащищенность реального се |
|
09.06.2022 |
R-Vision и МГЛУ имени Мориса Тореза объявили о сотрудничестве
мероприятий, с целью создания благоприятной образовательной среды для подготовки квалифицированных ИБ-кадров. Об этом CNews сообщили представители R-Vision. Подписанное соглашение предполагает |
|
09.06.2022 |
Китайские хакеры взломали крупнейших провайдеров и телеком-операторов США
екоммуникационные компании и сервис-провайдеров Соединенных штатов. Конкретные компании не названы. Хакеры используют известные уязвимости в любом ПО и оборудовании — от роутеров, рассчитанных |
|
09.06.2022 |
Облачные сервисы Stormwall защитят клиентов дата-центров Oxygen от DDoS-атак
нтернет-сервисов и интернет-ресурсов и негативно сказывается на любом аспекте экономики и общества. Информационная безопасность и особенно защита от DDoS уже перешли из категории опционального |
|
08.06.2022 |
Как мигрировать на российские ИБ-решения и обойтись без утечек
в случае появления уязвимости злоумышленники способны использовать ее для взлома, и сделать с этим ИБ-подразделение компании ничего не может. Типичная ситуация: за последние несколько лет комп |