07.03.2023 Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности

ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо

06.03.2023 Неизвестный троян напал на серверы Microsoft, стоящие на Тайване

таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер

03.03.2023 Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза

. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались услугами хостинг-провайдеров, расположенных в основном в США, Рос

03.03.2023 ФСО в 12 раз сократит срок устранения инцидентов в инфобезопаности в высших органах власти России

логического обеспечения высших органов государственной власти. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ответственным за ре

03.03.2023 «Айти бастион» подвел итоги 2022 года

2022 г. привнес в жизнь ИБ-компаний несколько определяющих факторов: уход западных вендоров, ужесточение требований р

03.03.2023 «Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления

у решению для резервного копирования ConnectWise R1Soft, в котором используется фреймворк ZK. Затем хакеры проникли в системы, подключенные к менеджеру резервного копирования через R1Soft Backu

02.03.2023 Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%

(87%) в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассыл

02.03.2023 Как происходит импортозамещение на рынке ИБ

го и малого бизнеса «Лаборатории Касперского». При этом из-за ухода западных производителей средств ИБ многие компании оказались лишены привычных средств защиты. В ближайшие годы взрывного рост

02.03.2023 «Гарда Технологии» проанализировала DDoS-атаки 2022 года

Компания «Гарда Технологии» подвела итоги 2022 г. в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно со

02.03.2023 «Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA

иях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Линейка собст

01.03.2023 МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании

ие производства. Наиболее частый вектор атаки ― через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким обра

28.02.2023 Positive Technologies: продажи доступов к промышленным предприятиям в дарквебе выросли на 40% в 2022 году

нский, руководитель практики промышленной кибербезопасности Positive Technologies. — Результативная кибербезопасность — это комплексный подход и технические решения, которые позволяют обеспечив

27.02.2023 «Диалогнаука» и SolidSoft заключили партнёрское соглашение

дентов информационной безопасности связано с атаками на уязвимости веб-приложений. Последствия этих атак могут быть существенными: прямые финансовые потери, мошенничество с программами лояльнос

27.02.2023 RooX поможет бизнесу в миграции с Keycloak

X UIDM, но в конце 2022 г. запросы на замену Keycloak стали массовыми. В некоторых компаниях службы ИБ прямо запретили использование open source решений, в других запретили обновления, в третьи

21.02.2023 Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак

Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течен

21.02.2023 «Открытые Технологии» примут участие в конференции CNews «Информационная безопасность 2023»

«Открытые Технологии» – российский системный интегратор – 21 февраля примет участие в конференции «Информационная безопасность 2023», организованной CNews. Информационная безопасность в

21.02.2023 Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры

вызвана возможностью повторно использовать области памяти ядра после их освобождения. Об уязвимости хакеры узнали первыми В Apple заявили о том, что CVE-2023-23529 уже активно эксплуатируется з

21.02.2023 Информационная безопасность 2023

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях В каких отраслях необходимо пересмотреть ИБ-стандарты Но

20.02.2023 «РТК-Солар»: хакеры-профессионалы ищут новые бреши в ИТ-периметрах компаний, а хактивисты повышают квалификацию

Волна массовых атак идет на спад, а хакеры-любители повышают квалификацию и объединяются в группы под началом более опытных злоум

20.02.2023 Хакеры-любители объединяются с профессиональными киберпреступниками для атаки на Россию

тиводействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов. Фото: Изображение от Freepik Хакеры-любители потеряли интерес к кибератакам По его словам, киберпреступники-дилетанты стал

17.02.2023 За идею, а не за деньги: как изменился характер утечек в 2022 году

нете, поскольку их аудитория обычно наиболее заинтересована в подобной информации. Однако в 2022 г. злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадк

17.02.2023 Ошибки разработчиков антивируса Cisco позволяет хакерам воровать любые файлы с ПК, которые он защищает

Cisco Бесплатный антивирусный пакет ClamAV компании Cisco содержит две опасные бреши. С их помощью злоумышленник может похитить любые файлы с компьютера жертвы или выполнить на нем произвольны

16.02.2023 В начале 2023 г. злоумышленники продолжают активно атаковать пользователей Telegram

2022 г. Об этом CNews сообщили представители «Лаборатории Касперского». В большинстве случаев цель фишеров — выманить учетные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для различных целей, в том числе для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений. «Фишеры умело используют тактики социальной инж

16.02.2023 Axoft объявила о сотрудничестве с компанией «Айти бастион»

Axoft объявила о сотрудничестве с российским вендором в области информационной безопасности «Айти бастион». Компании сосредоточатся на продвижении решений кл

16.02.2023 «Пророссийские школьники» взломали ИТ-системы Lufthansa. Все рейсы отменены

Нелетная погода Хакеры группировки Killnet обрушили ИТ-системы крупнейшего авиаконцерна Европы и национальног

15.02.2023 «ИТ-экспертиза» и «Криптопро» объявили о технологическом партнерстве

едствия нарушения правил информационной безопасности, мгновенно реагируя на несоответствия эталонам ИБ. «Сотрудничество с компанией «Криптопро» позволит нам укрепить направление импортозамещени

15.02.2023 Сергей Герасимов: Мы нашли 15 слабых мест в VMware

CNews: Сергей, расскажите, почему вас заинтересовала кибербезопасность? Как начался ваш карьерный путь? Сергей Герасимов: Я начинал свою карьеру в

14.02.2023 Подтверждена совместимость ОС Astra Linux и платформы Security Vision

«Астра» и компания «Интеллектуальная безопасность», разработчик программных продуктов для сегмента ИБ, объявили о завершении комплексного тестирования совместимости операционной системы Astra

13.02.2023 Крупнейшие российские ИТ-компании атакованы Китаем

двум сотрудникам компании, в получателях также значились несколько десятков ведущих российских ИТ и ИБ-компаний, пишет Forbes со ссылкой на представителей Group-IB. Хакеры создали фальшивую поч

13.02.2023 Group-IB обнаружила связь кибератак на ИТ-компании с группой Tonto Team

tBeat, Karma Panda, CactusPete, Bronze Huntley, Earth Akhlut), которую эксперты связывают с Китаем. Хакеры использовали фишинговые электронные письма для доставки документов Microsoft Office, к

13.02.2023 Конференция CNews «Информационная безопасность 2023» состоится 21 февраля

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты.

13.02.2023 Сайты НАТО взломаны. США подозревают российских хакеров

тупен из-за начавшейся DDoS-атаки. Помешали гуманитарной помощи Издание The Telegraph сообщило, что хакеры Killnet сорвали миссию НАТО по оказанию помощи пострадавшим от землетрясения Турции и

10.02.2023 Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят

оссии объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов

10.02.2023 «Лаборатория Касперского»: в ближайшие 3 года российские компании планируют увеличить бюджет на кибербезопасность на 14%

ют расходовать в дальнейшем. Бюджет на ИТ в небольших организациях в 2022 г. составлял $75 тыс., на кибербезопасность — $38 тыс. В крупных компаниях соответственно — $1,5 млн и $375 тыс. В ближ

10.02.2023 В Axenix назначен руководитель ИБ-направления

«одного окна». Об этом CNews сообщил представитель Axenix. В числе первоочередных задач по развитию ИБ-направления – расширение портфолио предоставляемых услуг Axenix, покрытие новых областей и

10.02.2023 Positive Technologies: в 93% исследованных компаний выявлена подозрительная сетевая активность

огласно полученным результатам, во всех исследованных компаниях были выявлены нарушения регламентов ИБ и обнаружены такие инциденты как использование незащищенных протоколов (97% компаний) и пр

10.02.2023 Хакеры переосмыслили наработки грозного шифровальщика Petya для атак на ПК под Windows, Linux и VMware ESXi

ие .NEVADA. Жертв уведомляют о том, что у них всего пять дней на выплату выкупа, в противном случае злоумышленники обещают выложить украденную информацию на своем сайте утечек. Создатели сервис

09.02.2023 Злоумышленники тоже смотрят YouTube: чем их привлекают аккаунты в сервисах Google

рты «Лаборатории Касперского», была посвящена теме криптовалют и сделана якобы от лица Илона Маска. Злоумышленники пытались убедить зрителей перейти по QR-коду, который демонстрируется на экран

09.02.2023 Найден элементарный способ заставить ChatGPT писать вирусы. Защиту можно отключить за небольшую плату

Хитрый способ Хакеры нашли способ обойти ограничения, наложенные разработчиками чат-бота ChatGPT, которые п

08.02.2023 Антон Менчиц, «Комплаинс Софт»: Мы разработали собственную концепцию и назвали ее «эффективная ИБ»

CNews: Расскажите о своем опыте до «Комплаинс Софт». Антон Менчиц: В области ИБ я работаю пятнадцать лет, в эту сферу пришел давно и осознанно. Учился в МИИТе на факульте