05.07.2022 PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП

В первом пакете экспертизы PT ICS содержатся 24 правила корреляции для системы мониторинга событий ИБ MaxPatrol SIEM, позволяющие обнаружить атаки на промышленные автоматизированные системы уп

05.07.2022 «Лаборатория Касперского» представляет новое поколение шлюзов для защиты индустриального интернета вещей

котором безопасность закладывается на стадии проектирования. KISG 1000 защищает от различных видов атак: сетевых, DDoS, MITM («человек посередине»), действуя по принципу Default Deny (запрет п

04.07.2022 PT ISIM обнаруживает злоумышленников в сетях медучреждений

иторинга сетевого обмена — основная причина успешности кибератак на медучреждения. В таких условиях злоумышленники могут свободно развивать атаку и оставаться незамеченными в инфраструктуре, —

04.07.2022 Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам

теля одного из клиентов сервиса. Причем расследование заняло у специалистов около суток, после чего злоумышленник был заблокирован во внутренних системах HackerOne. В июне 2022 г. HackerOne при

30.06.2022 Softline помогла «Сравни» повысить защиту веб-ресурсов от DDoS-атак

пании «Сравни». В результате внедрения Cloudflare – комплексного решения для защиты от ботов и DDoS-атак – усилена безопасность сайтов клиента. Таким образом, по итогам проекта финансовый марке

30.06.2022 Group-IB представила новую платформу для снижения киберрисков

бренда клиента — все эти актуальные киберугрозы должны быть предотвращены еще на стадии подготовки кибератаки, и наша экосистема технологий и сервисов способна это сделать». Group-IB — разрабо

30.06.2022 Хакеры стали массово трудоустраиваться к своим жертвам с помощью подмены лица и голоса на онлайн-собеседованиях

я того, чтобы пытаться устраиваться на удаленную работу в технологическом секторе. В случае успеха, хакеры могут получать легитимный доступ к данным компании и клиентов и использовать их во вре

29.06.2022 Ярослав Напалков, Газпромбанк: Как автоматизировать управление рисками ИБ в банке

предписывает моделировать информационные угрозы в отношении критичной архитектуры, учитывать риски ИБ при планировании выполнения требований к операционной надежности, обеспечивать операционну

29.06.2022 «РТК-Солар»: более половины российских пользователей не соблюдают базовые требования безопасности паролей

вателей, например биометрию. И очень важно регулярно повышать осведомленность сотрудников в области ИБ, проводя обучение и тренинги по безопасной работе с учетными данными». Аналитики «РТК-Сола

28.06.2022 Власти разработали требования к ИБ-руководителям корпораций: Обязательно профильное высшее образование и ответственность за разглашение гостайны

и. Указ был принят на фоне ряда громких утечек информации весной 2022 г. Так, в конце марта 2022 г. взлом пережила Росавиация, утратившая 65 ТБ информации. В середине апреля 2022 г. в сеть утек

28.06.2022 Хакер изящно и демонстративно обчистил на $100 млн кошельки известной блокчейн-фирмы

n Bridge — это кроссчейн-мост, который позволяет переводить криптовалюты между разными блокчейнами. Злоумышленники воспользовались им для вывода 85837,3 ETH, что примерно равно $99,3 млн, на св

27.06.2022 В библиотеки языка Python внедрили хакерское ПО, ворующее ключи к облаку Amazon

крупные организации. Среди потенциальных жертв оказались Bertelsmann, Bosch, Stihl и DB Schenker. «Кибератаки через цепочки поставок — самая, пожалуй, опасная разновидность угроз уже просто в

27.06.2022 Microsoft пресекла атаки хакеров через OneDrive

ганизаций, относящихся к критическому производству, информационным технологиям и оборонной отрасли. Злоумышленники создали более 20 вредоносных приложений для OneDrive, которые использовали для

24.06.2022 Каждая пятая атакованная хакерами компания получила финансовый ущерб

кованных компаний получили финансовый ущерб, а 18% – имиджевый. Стараясь обойти стандартную защиту, хакеры постоянно совершенствуют способы атак, в частности, меняя векторы, подбирая время наиб

23.06.2022 Межсетевой экран Ideco UTM защитил сайт ЮУГМУ от DDoS-атак

нный модуль позволяет защитить опубликованные с помощью Ideco UTM веб-приложения от различного вида атак (включая атаки SQLi, XSS, DoS, и др.). В университете с сентября 2019 г. используется ап

23.06.2022 Innostage выбрала стратегического партнера в направлении кибербезопасности

Компания Innostage, российский ИБ-интегратор, объявляет о стратегическом партнерстве с компанией Positive Technologies, разр

22.06.2022 В браузере Safari открылась «дыра», которую однажды уже чинили 9 лет назад. Ее вовсю эксплуатируют

ет назад. Однако в 2016 г. его по ошибке вернули в код и уже только в 2022 г. присвоили индекс CVE. Хакеры активно эксплуатировали эту уязвимость, прежде чем Apple ее исправила. CVE-2022-22620

22.06.2022 «РТК-Солар» инвестирует в кибербезопасность 22 млрд рублей

ности. Под защитой – 50+ компаний из Топ-100 российского бизнеса. Ключевые направления – аутсорсинг ИБ, разработка собственных продуктов, интеграционные ИБ-проекты. Компания предлагает с

22.06.2022 После трех лет выслеживания фишинговой банды силовики схватили 13 хакеров по всей Испании

од следствием, но пока остаются на свободе. Обвиняемые похитили почти полмиллиона евро у 146 жертв. Злоумышленники присылали потенциальным жертвам сообщения, имитировавшие предупреждения о нару

21.06.2022 Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных

ыли украдены учетные данные (46%), а также персональные данные (19%) и данные платежных карт (21%). Злоумышленники активно распространяют инфостилеры — шпионское ПО, направленное на кражу инфор

21.06.2022 «Аэродиск» запускает ЦПБ – консалтинговое направление по правовым вопросам ИБ

ласти хранения данных и виртуализации, запустила консалтинговое и сервисное направление по вопросам ИБ с акцентом на соблюдение соответствия законодательству и требованиям регуляторов. Об этом

20.06.2022 Кибербезопасность КИИ: от теории к практике

еспечить комплексную защиту ИТ-инфраструктуры. При этом не только важно, но и необходимо при выборе ИБ-решений соблюсти требования законодательства и регуляторов. Что касается конкретных мер дл

20.06.2022 В России впервые прошли международные киберучения

Kaspersky Unified Monitoring and Analysis Platform (KUMA), платформу для оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR, платформу анализа информации об угрозах R-Visio

17.06.2022 «РТК-Солар» и «Лаборатория Касперского» объединяют усилия для борьбы с киберугрозами

олнению существующей нормативной базы, формировать аналитику по киберугрозам и рекомендации в части ИБ для профессионального сообщества и бизнеса в целом. В частности, планируются разработать р

17.06.2022 Число жертв кражи персональных данных вдвое превысило население Земли

— Взламывают, как правило, то, что взломать легко. Если у пользователя налажена надежная защита, то хакеры охотнее пойдут искать другую мишень». В Surfshark отметили, что в первом полугодии 202

16.06.2022 Санкт-Петербург и «Ростелеком» подписали соглашение о сотрудничестве в сфере информационной безопасности

онные системы и ресурсы города в настоящее время планируются мероприятия по созданию ведомственного центра кибербезопасности. Взаимодействие с ведущими компаниями в сфере информационной безопас

16.06.2022 Новую версию Maxpatrol SIEM можно развернуть на Linux-системах

ально разветвленные инфраструктуры, а также упрощение управления значимостью активов с точки зрения ИБ. Maxpatrol SIEM 7.0 получила поддержку операционных систем семейства Linux. В 2020 г. было

16.06.2022 Серверы Microsoft Exchange под атакой нового шифровальщика

PsExec. Серверы Microsoft Exchange взламываются для загрузки шифровальщика BlackCat Судя по всему, хакеры использовали уязвимости ProxyLogon, которым уже больше года. Перекрёстное опыление Bla

15.06.2022 «Киберпартизаны» уличили Белоруссию в прослушке российского посольства

От прослушки не защищен никто Белорусские хакеры из группировки «Киберпартизаны» получили доступ к записям телефонных разговоров жителе

14.06.2022 «РТК-Солар» инвестирует в кибербезопасность 22 млрд рублей

при поддержке и содействии «РТК-Солар». «Сейчас перед фондом “Сколково” стоит задача ускорить процесс взращивания новых технологий для импортозамещения в критически важных и чувствительных отраслях. Кибербезопасность государственных предприятий и бизнеса является одним из ключевых условий штатного функционирования и наращивания оборотов, – отметил Константин Паршин, вице-президент, исполни

14.06.2022 Популярным «умным» замкам повсеместно угрожает взлом из-за несовершенства Bluetooth

аются криптографическими сигналами для взаимной верификации. Как поясняется в публикации NCC Group, злоумышленники могут заблокировать или разблокировать замок Kevo без ведома владельца с помощ

10.06.2022 Киберагрессия США против России способна перерасти в «горячую» войну в реальном мире

канцами на кнопки клавиатуры может вылиться настоящий военный конфликт Изменилось за 20 лет то, что хакеры все чаще используются властями разных стран для нападения на другие государства, утвер

10.06.2022 Group-IB: в даркнете выросло количество утекших баз данных российских компаний

инство баз данных популярных компаний были выложены в публичный доступ для бесплатного скачивания — злоумышленники стремятся не заработать, а нанести максимальный ущерб компаниям и их клиентам.

09.06.2022 Лев Фисенко назначен исполнительным директором Cross Technologies

л Евгений Чугунов, генеральный директор Cross Technologies. *** Cross Technologies — это интегратор ИБ-решений. Компания осуществляет системную интеграцию в области ИТ и ИБ, разрабатывае

09.06.2022 Кибербезопасность «Безопасного города» обеспечит «Форпост»

Холдинг «Росэлектроника» госкорпорации «Ростех» установил систему обнаружения, мониторинга и предотвращения компьютерных атак «Форпост» на испытательном стенде «Безопасный город», созданном по заказу МЧС России. Решение обеспечивает защиту персональных данных, а также данных из автоматизированных систем управлени

09.06.2022 Андрей Нуйкин, «Евраз»: Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно

«Никто не ожидал столь резкого и массового исхода зарубежных ИБ-компаний» CNews: Как события последнего времени повлияли на киберзащищенность реального се

09.06.2022 R-Vision и МГЛУ имени Мориса Тореза объявили о сотрудничестве

мероприятий, с целью создания благоприятной образовательной среды для подготовки квалифицированных ИБ-кадров. Об этом CNews сообщили представители R-Vision. Подписанное соглашение предполагает

09.06.2022 Китайские хакеры взломали крупнейших провайдеров и телеком-операторов США

екоммуникационные компании и сервис-провайдеров Соединенных штатов. Конкретные компании не названы. Хакеры используют известные уязвимости в любом ПО и оборудовании — от роутеров, рассчитанных

09.06.2022 Облачные сервисы Stormwall защитят клиентов дата-центров Oxygen от DDoS-атак

нтернет-сервисов и интернет-ресурсов и негативно сказывается на любом аспекте экономики и общества. Информационная безопасность и особенно защита от DDoS уже перешли из категории опционального

08.06.2022 Как мигрировать на российские ИБ-решения и обойтись без утечек

в случае появления уязвимости злоумышленники способны использовать ее для взлома, и сделать с этим ИБ-подразделение компании ничего не может. Типичная ситуация: за последние несколько лет комп