19.10.2023 Более 10 тыс. сетевых устройств Cisco взломаны из-за уязвимости нулевого дня. Компания «забыла» о них рассказать

стройств Cisco оказались взломанными из-за ошибки нулевого дня в операционной системе Cisco IOS XE. Хакеры установили в эти устройства различные вредоносные импланты. В число пострадавших устро

19.10.2023 «Норникель» проводит открытую встречу «Рынок ИБ глазами заказчика: поиск эффективного партнерства»

31 октября 2023 г. ПАО «ГМК «Норильский никель» проводит открытую встречу «Рынок ИБ глазами заказчика: поиск эффективного партнерства». К участию приглашаются представители к

18.10.2023 «Лаборатория Касперского» обнаружила многоступенчатую кибератаку на десятки предприятий Восточной Европы

дочерними — сервер финансовой системы и панель управления защитным решением для проверки требований ИБ — злоумышленники получили доступ к сетям нескольких десятков дочерних организаций. Атакующ

18.10.2023 Аудит ИБ-инфраструктуры, анализ защищенности и сетевая безопасность лидируют среди самых востребованных услуг ИБ в финансовом и страховом секторе

изованных проектов в банковской сфере за 2022-2023 гг. определили пять ключевых направлений в сфере ИБ, которые актуальны для банков, финансовых организаций и страховых компаний. Об этом CNews

18.10.2023 «Лаборатория Касперского» представила онлайн-курс по кибербезопасности для школьников

ой деятельности, а также родители и сами учащиеся. Курс будет состоять из трех модулей: «Введение в информационную безопасность», «Угрозы, виды и методы реализации угроз информационной безопасн

18.10.2023 ГК Softline и Skolkovo Fintech Hub провели эксперимент по оценке кибербезопасности стартапов

Проект позволил компаниям повысить уровень защиты в разработке ПО, внедрить лучшие практики в сфере ИБ, а также обеспечил безопасность данных и продуктов для их клиентов. Об этом CNews сообщили

18.10.2023 Алексей Дашков -

Алексей Дашков, R-Vision: Эффективно защищать инфраструктуру все сложнее при классическом подходе к ИБ
 

Если говорить о внутреннем факторе, то здесь речь идет о новом и вполне закономерном этапе эволюции ИБ-рынка. Технологии непрерывно развиваются и достигли уже того уровня зрелости, который пред

17.10.2023 Беспарольный вход стал основным для пользователей «Вконтакте»

— пароль от аккаунта. Это обеспечит дополнительную безопасность профилей: без доступа к устройству злоумышленники потеряют возможность подобрать пароль. Рустэм Газизов, директор департамента з

17.10.2023 «Компьютерные технологии» запускают аутсорсинг информационной безопасности в партнерстве с «Серчинформ»

а прошли обучение и теперь компания будет оказывать услуги аутсорсинга информационной безопасности. ИБ-аутсорсинг — это сервис информационной безопасности по подписке, в рамках которого клиент

16.10.2023 Хакеры «дружественных стран» читают документы на российских предприятиях критической информационной инфраструктуры

ии», - заявил Михаил Кадер. 7 из 10 компаний с объектам КИИ столкнулись с трудностями при внедрении ИБ «К2 Кибербезопасность» провела исследование готовности субъектов КИИ к исполнению законода

16.10.2023 «Золотая середина» в кибербезопасности: рассматриваем оптимальные сочетания продуктов

олее эффективного функционирования платформы в компании требуется внутренняя экспертиза сотрудников ИБ. При этом перед установкой платформы возможно обучение, которое предлагается со стороны ве

13.10.2023 Bi.Zone: группировка Sticky Werewolf атакует государственные организации России и Белоруссии

м с апреля 2023 г. и к настоящему времени осуществила не менее 30 атак. Ссылки для фишинговых писем злоумышленники создают с помощью сервиса IP Logger. Он позволяет собирать информацию о кликну

12.10.2023 «Лаборатория Касперского» подтвердила соответствие своей SIEM-системы требованиям к средствам ГосСОПКА

тий, которые играют роль системообразующих или относятся к объектам критической инфраструктуры, чья кибербезопасность — предмет особого внимания. ГосСОПКА — это государственная система обнаруже

12.10.2023 Bi.Zone: резко выросло число мошеннических сайтов с «розыгрышами призов»

рующих площадки для розыгрыша призов. Об этом CNews сообщили представители Bi.Zone. Через эти сайты мошенники не только собирали платежные данные жертв, но и убеждали пользователей самостоятель

12.10.2023 «Дыра» в устройствах Cisco активно эксплуатируется. Компания экстренно выпускает патчи

о в этот раз речь идёт об одной-единственной уязвимости среднего уровня опасности. Несмотря на это, хакеры уже активно пытаются её эксплуатировать. «Баг» CVE-2023-20109, получивший индекс CVSS

11.10.2023 Новый факультет Университета «Синергия» выпустит специалистов по кибербезопасности

мпьютерных систем в сфере профессиональной деятельности». Студенты программы научатся предотвращать кибератаки, находить уязвимые места в системах и оценивать угрозы с позиций компьютерного пра

11.10.2023 Bi.Zone WAF защищает от критической уязвимости в «1С-Битрикс»

аботу логики приложений. Сейчас в публичном доступе нет эксплойта. С одной стороны, это значит, что злоумышленники не могут массово применить его для атак. С другой стороны, те, кому нужна защи

11.10.2023 В России появилась отечественная SOAR нового поколения

менно значительно обострился дефицит кадров: по некоторым данным, на текущий момент мировой дефицит ИБ-специалистов характеризуется почти 3,5 миллионами незакрытых вакансий, а за 10 лет общее к

10.10.2023 Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак

ьку операторы командного центра получают доступ к домашним и офисным сетям, они этот доступ продают киберпреступникам, чтобы те могли использовать эти сети в качестве своего рода прокси-серверо

10.10.2023 Positive Technologies: треть российских специалистов по ИТ и ИБ недовольны производительностью NGFW, доступных на рынке

и этом согласно результатам исследования Positive Technologies, 30% российских специалистов по ИТ и ИБ считают производительность межсетевых экранов нового поколения низкой и еще 30% не удовлет

10.10.2023 Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR

SIEM, IRP, LM, SGRC, SOAR, TIP, UEBA и др., прямо необходимые для фокусного реагирования на угрозы ИБ полного цикла. Это первый продукт такого рода на российском рынке. В Security Vision NG SO

09.10.2023 Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов

ифицированного под определенные операционные системы), которые умеют обходить традиционные средства ИБ, установленные на компьютерах: антивирусы, системы защиты конечных точек (endpoint protect

09.10.2023 «Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона

, которое использует Android-трояны в своих атаках. В новой схеме — и в этом ее главная опасность — злоумышленники не требуют ввода данных банковской карты на фишинговом сайте, а предлагают уст

09.10.2023 Облака для надежности бизнеса: CorpSoft24 поделится экспертизой на CNews Forum 2023

едоносной программой, утечка данных. Государство принимает значительные меры по регулированию рынка ИБ, но достижение технологической независимости в этой области затрудняется из-за ряда фундам

09.10.2023 Злоумышленники выманивают у людей платежные данные под видом продавцов лекарств для питомцев

е на схему мошенничества, нацеленную на русскоязычных пользователей — владельцев домашних животных. Злоумышленники выманивают деньги и финансовую информацию у людей, которые хотят купить импорт

09.10.2023 Какие средства ИБ должны обязательно быть в организации

Какие ИБ-решения нужны бизнесу «Пока существует кибербезопасность, существует и киберпреступность.

06.10.2023 Качество ИБ-продуктов в России за последние два года деградировало, а цены выросли

Упадок качества ИБ-решений и его причины Качество продуктов в сфере информационной безопасности (ИБ) у

06.10.2023 Специалисты «Инфосистемы джет» провели ИБ-аудит ОССП

подтвердить доверие наших клиентов». В ходе проекта специалисты «Инфосистемы джет» проанализировали ИБ-процессы, провели оценку защищенности ключевых информационных и ИТ-систем, корпоративной и

06.10.2023 В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы

ртов Linux за последние годы избавился от многочисленных брешей, которые, если бы на них наткнулись хакеры, принесли бы немало бед владельцам систем. На счету Qualys TRU ошибка в компоненте pke

06.10.2023 Kaspersky ICS CERT: в 2023 году значительно выросло число инцидентов в результате кибератак на промышленные организации

ю уязвимость не только в технологических сетях, но и внутри периметра своей сети. Последствия атак. Кибератаки приводят не только к утечкам данных и перебоям в работе внутренних ИТ-систем, но и

05.10.2023 Атакованы и взломаны сайты НАТО. 9 ГБ документов альянса выложены в Telegram

альной сети X (ранее Twitter) в воскресенье, 1 октября 2023 г. «НАТО: 0. Siegedsec: 2… Изумительные хакеры из Siegedsec снова атаковали НАТО!!1!!!», – говорится в сообщении команды хактивистов.

05.10.2023 В Сочи пройдёт IV Международная конференция по информационной безопасности Kuban CSC 2023

опасный город. Лучшие практики; искусственный интеллект в кибербезопасности; импортонезависимость и киберугрозы в условиях гибридных войн. В рамках программы пройдет закрытый круглый стол, с лу

05.10.2023 «МТС Red» вывела на рынок обновленный сервис защиты от DDoS-атак

ed», дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой

05.10.2023 Китайские хакеры извлекли секретный ключ из аварийного дампа Windows

, ни после его вывода из неё. Разработчик, 0-day и масштабы бедствия Спустя непродолжительное время хакеры Storm-0558 скомпрометировали корпоративный аккаунт разработчика Microsoft, у которого

04.10.2023 Российский хакер сжег паспорт, чтобы не было соблазна уехать за границу. ФБР дает $10 млн за его голову

Надежная защита от ФБР Российский хакер Михаил Матвеев входящий в список самых разыскиваемых ФБР киберпреступников, нашел «лайф

04.10.2023 NashStore повысил отказоустойчивость своего приложения с помощью сервисов «Edgeцентр»

вала наплыв атак», — отметил Михаил Шурыгин. Атаки никак не отразились на работе сервиса. И в итоге хакеры поняли, что продолжать попытки нецелесообразно. В результате NashStore смог обеспечить

04.10.2023 Positive Technologies: доступ к инфраструктурам компаний Персидского залива можно купить на теневом рынке за $35

системы анализа сетевого трафика (PT Network Attack Discovery), а также решения мониторинга событий ИБ и выявления инцидентов (MaxPatrol SIEM).

04.10.2023 beeline cloud повысит киберграмотность сотрудников российских компаний

ользование системы Cloud Security Awareness позволит значительно снизить риск успешности фишинговых атак на организации и целевых атак на сотрудников или целые отделы внутри компании без

02.10.2023 «Лаборатория Касперского» рассказала о новых версиях финансовых зловредов

енных вредоносных программах, у Zanubis нет фиксированного списка приложений для атаки: этот список злоумышленники могут настроить под каждое конкретное устройство. При этом зловред может созда

29.09.2023 Apple спешно заделала три «дыры», через с помощью которых можно устанавливать шпионское ПО

- CVE-2023-41993 - и фреймворке, обеспечивающем безопасность системы - CVE-2023-41991. Благодаря им хакеры получают возможность обходить проверку цифровых подписей при использовании вредносных