07.03.2023 |
Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности
ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо |
|
06.03.2023 |
Неизвестный троян напал на серверы Microsoft, стоящие на Тайване
таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер |
|
03.03.2023 |
Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза
. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались услугами хостинг-провайдеров, расположенных в основном в США, Рос |
|
03.03.2023 |
ФСО в 12 раз сократит срок устранения инцидентов в инфобезопаности в высших органах власти России
логического обеспечения высших органов государственной власти. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ответственным за ре |
|
03.03.2023 |
«Айти бастион» подвел итоги 2022 года
2022 г. привнес в жизнь ИБ-компаний несколько определяющих факторов: уход западных вендоров, ужесточение требований р |
|
03.03.2023 |
«Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления
у решению для резервного копирования ConnectWise R1Soft, в котором используется фреймворк ZK. Затем хакеры проникли в системы, подключенные к менеджеру резервного копирования через R1Soft Backu |
|
02.03.2023 |
Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%
(87%) в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассыл |
|
02.03.2023 |
Как происходит импортозамещение на рынке ИБ
го и малого бизнеса «Лаборатории Касперского». При этом из-за ухода западных производителей средств ИБ многие компании оказались лишены привычных средств защиты. В ближайшие годы взрывного рост |
|
02.03.2023 |
«Гарда Технологии» проанализировала DDoS-атаки 2022 года
Компания «Гарда Технологии» подвела итоги 2022 г. в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно со |
|
02.03.2023 |
«Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA
иях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Линейка собст |
|
01.03.2023 |
МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании
ие производства. Наиболее частый вектор атаки ― через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким обра |
|
28.02.2023 |
Positive Technologies: продажи доступов к промышленным предприятиям в дарквебе выросли на 40% в 2022 году
нский, руководитель практики промышленной кибербезопасности Positive Technologies. — Результативная кибербезопасность — это комплексный подход и технические решения, которые позволяют обеспечив |
|
27.02.2023 |
«Диалогнаука» и SolidSoft заключили партнёрское соглашение
дентов информационной безопасности связано с атаками на уязвимости веб-приложений. Последствия этих атак могут быть существенными: прямые финансовые потери, мошенничество с программами лояльнос |
|
27.02.2023 |
RooX поможет бизнесу в миграции с Keycloak
X UIDM, но в конце 2022 г. запросы на замену Keycloak стали массовыми. В некоторых компаниях службы ИБ прямо запретили использование open source решений, в других запретили обновления, в третьи |
|
21.02.2023 |
Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак
Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течен |
|
21.02.2023 |
«Открытые Технологии» примут участие в конференции CNews «Информационная безопасность 2023»
«Открытые Технологии» – российский системный интегратор – 21 февраля примет участие в конференции «Информационная безопасность 2023», организованной CNews. Информационная безопасность в |
|
21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
вызвана возможностью повторно использовать области памяти ядра после их освобождения. Об уязвимости хакеры узнали первыми В Apple заявили о том, что CVE-2023-23529 уже активно эксплуатируется з |
|
21.02.2023 |
Информационная безопасность 2023
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях В каких отраслях необходимо пересмотреть ИБ-стандарты Но |
|
20.02.2023 |
«РТК-Солар»: хакеры-профессионалы ищут новые бреши в ИТ-периметрах компаний, а хактивисты повышают квалификацию
Волна массовых атак идет на спад, а хакеры-любители повышают квалификацию и объединяются в группы под началом более опытных злоум |
|
20.02.2023 |
Хакеры-любители объединяются с профессиональными киберпреступниками для атаки на Россию
тиводействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов. Фото: Изображение от Freepik Хакеры-любители потеряли интерес к кибератакам По его словам, киберпреступники-дилетанты стал |
|
17.02.2023 |
За идею, а не за деньги: как изменился характер утечек в 2022 году
нете, поскольку их аудитория обычно наиболее заинтересована в подобной информации. Однако в 2022 г. злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадк |
|
17.02.2023 |
Ошибки разработчиков антивируса Cisco позволяет хакерам воровать любые файлы с ПК, которые он защищает
Cisco Бесплатный антивирусный пакет ClamAV компании Cisco содержит две опасные бреши. С их помощью злоумышленник может похитить любые файлы с компьютера жертвы или выполнить на нем произвольны |
|
16.02.2023 |
В начале 2023 г. злоумышленники продолжают активно атаковать пользователей Telegram
2022 г. Об этом CNews сообщили представители «Лаборатории Касперского». В большинстве случаев цель фишеров — выманить учетные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для различных целей, в том числе для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений. «Фишеры умело используют тактики социальной инж |
|
16.02.2023 |
Axoft объявила о сотрудничестве с компанией «Айти бастион»
Axoft объявила о сотрудничестве с российским вендором в области информационной безопасности «Айти бастион». Компании сосредоточатся на продвижении решений кл |
|
16.02.2023 |
«Пророссийские школьники» взломали ИТ-системы Lufthansa. Все рейсы отменены
Нелетная погода Хакеры группировки Killnet обрушили ИТ-системы крупнейшего авиаконцерна Европы и национальног |
|
15.02.2023 |
«ИТ-экспертиза» и «Криптопро» объявили о технологическом партнерстве
едствия нарушения правил информационной безопасности, мгновенно реагируя на несоответствия эталонам ИБ. «Сотрудничество с компанией «Криптопро» позволит нам укрепить направление импортозамещени |
|
15.02.2023 |
Сергей Герасимов: Мы нашли 15 слабых мест в VMware
CNews: Сергей, расскажите, почему вас заинтересовала кибербезопасность? Как начался ваш карьерный путь? Сергей Герасимов: Я начинал свою карьеру в |
|
14.02.2023 |
Подтверждена совместимость ОС Astra Linux и платформы Security Vision
«Астра» и компания «Интеллектуальная безопасность», разработчик программных продуктов для сегмента ИБ, объявили о завершении комплексного тестирования совместимости операционной системы Astra |
|
13.02.2023 |
Крупнейшие российские ИТ-компании атакованы Китаем
двум сотрудникам компании, в получателях также значились несколько десятков ведущих российских ИТ и ИБ-компаний, пишет Forbes со ссылкой на представителей Group-IB. Хакеры создали фальшивую поч |
|
13.02.2023 |
Group-IB обнаружила связь кибератак на ИТ-компании с группой Tonto Team
tBeat, Karma Panda, CactusPete, Bronze Huntley, Earth Akhlut), которую эксперты связывают с Китаем. Хакеры использовали фишинговые электронные письма для доставки документов Microsoft Office, к |
|
13.02.2023 |
Конференция CNews «Информационная безопасность 2023» состоится 21 февраля
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты. |
|
13.02.2023 |
Сайты НАТО взломаны. США подозревают российских хакеров
тупен из-за начавшейся DDoS-атаки. Помешали гуманитарной помощи Издание The Telegraph сообщило, что хакеры Killnet сорвали миссию НАТО по оказанию помощи пострадавшим от землетрясения Турции и |
|
10.02.2023 |
Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят
оссии объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов |
|
10.02.2023 |
«Лаборатория Касперского»: в ближайшие 3 года российские компании планируют увеличить бюджет на кибербезопасность на 14%
ют расходовать в дальнейшем. Бюджет на ИТ в небольших организациях в 2022 г. составлял $75 тыс., на кибербезопасность — $38 тыс. В крупных компаниях соответственно — $1,5 млн и $375 тыс. В ближ |
|
10.02.2023 |
В Axenix назначен руководитель ИБ-направления
«одного окна». Об этом CNews сообщил представитель Axenix. В числе первоочередных задач по развитию ИБ-направления – расширение портфолио предоставляемых услуг Axenix, покрытие новых областей и |
|
10.02.2023 |
Positive Technologies: в 93% исследованных компаний выявлена подозрительная сетевая активность
огласно полученным результатам, во всех исследованных компаниях были выявлены нарушения регламентов ИБ и обнаружены такие инциденты как использование незащищенных протоколов (97% компаний) и пр |
|
10.02.2023 |
Хакеры переосмыслили наработки грозного шифровальщика Petya для атак на ПК под Windows, Linux и VMware ESXi
ие .NEVADA. Жертв уведомляют о том, что у них всего пять дней на выплату выкупа, в противном случае злоумышленники обещают выложить украденную информацию на своем сайте утечек. Создатели сервис |
|
09.02.2023 |
Злоумышленники тоже смотрят YouTube: чем их привлекают аккаунты в сервисах Google
рты «Лаборатории Касперского», была посвящена теме криптовалют и сделана якобы от лица Илона Маска. Злоумышленники пытались убедить зрителей перейти по QR-коду, который демонстрируется на экран |
|
09.02.2023 |
Найден элементарный способ заставить ChatGPT писать вирусы. Защиту можно отключить за небольшую плату
Хитрый способ Хакеры нашли способ обойти ограничения, наложенные разработчиками чат-бота ChatGPT, которые п |
|
08.02.2023 |
Антон Менчиц, «Комплаинс Софт»: Мы разработали собственную концепцию и назвали ее «эффективная ИБ»
CNews: Расскажите о своем опыте до «Комплаинс Софт». Антон Менчиц: В области ИБ я работаю пятнадцать лет, в эту сферу пришел давно и осознанно. Учился в МИИТе на факульте |