| 19.10.2023 |
Более 10 тыс. сетевых устройств Cisco взломаны из-за уязвимости нулевого дня. Компания «забыла» о них рассказать
стройств Cisco оказались взломанными из-за ошибки нулевого дня в операционной системе Cisco IOS XE. Хакеры установили в эти устройства различные вредоносные импланты. В число пострадавших устро |
|
| 19.10.2023 |
«Норникель» проводит открытую встречу «Рынок ИБ глазами заказчика: поиск эффективного партнерства»
31 октября 2023 г. ПАО «ГМК «Норильский никель» проводит открытую встречу «Рынок ИБ глазами заказчика: поиск эффективного партнерства». К участию приглашаются представители к |
|
| 18.10.2023 |
«Лаборатория Касперского» обнаружила многоступенчатую кибератаку на десятки предприятий Восточной Европы
дочерними — сервер финансовой системы и панель управления защитным решением для проверки требований ИБ — злоумышленники получили доступ к сетям нескольких десятков дочерних организаций. Атакующ |
|
| 18.10.2023 |
Аудит ИБ-инфраструктуры, анализ защищенности и сетевая безопасность лидируют среди самых востребованных услуг ИБ в финансовом и страховом секторе
изованных проектов в банковской сфере за 2022-2023 гг. определили пять ключевых направлений в сфере ИБ, которые актуальны для банков, финансовых организаций и страховых компаний. Об этом CNews |
|
| 18.10.2023 |
«Лаборатория Касперского» представила онлайн-курс по кибербезопасности для школьников
ой деятельности, а также родители и сами учащиеся. Курс будет состоять из трех модулей: «Введение в информационную безопасность», «Угрозы, виды и методы реализации угроз информационной безопасн |
|
| 18.10.2023 |
ГК Softline и Skolkovo Fintech Hub провели эксперимент по оценке кибербезопасности стартапов
Проект позволил компаниям повысить уровень защиты в разработке ПО, внедрить лучшие практики в сфере ИБ, а также обеспечил безопасность данных и продуктов для их клиентов. Об этом CNews сообщили |
|
| 18.10.2023 |
Алексей Дашков - Алексей Дашков, R-Vision: Эффективно защищать инфраструктуру все сложнее при классическом подходе к ИБ Если говорить о внутреннем факторе, то здесь речь идет о новом и вполне закономерном этапе эволюции ИБ-рынка. Технологии непрерывно развиваются и достигли уже того уровня зрелости, который пред |
|
| 17.10.2023 |
Беспарольный вход стал основным для пользователей «Вконтакте»
— пароль от аккаунта. Это обеспечит дополнительную безопасность профилей: без доступа к устройству злоумышленники потеряют возможность подобрать пароль. Рустэм Газизов, директор департамента з |
|
| 17.10.2023 |
«Компьютерные технологии» запускают аутсорсинг информационной безопасности в партнерстве с «Серчинформ»
а прошли обучение и теперь компания будет оказывать услуги аутсорсинга информационной безопасности. ИБ-аутсорсинг — это сервис информационной безопасности по подписке, в рамках которого клиент |
|
| 16.10.2023 |
Хакеры «дружественных стран» читают документы на российских предприятиях критической информационной инфраструктуры
ии», - заявил Михаил Кадер. 7 из 10 компаний с объектам КИИ столкнулись с трудностями при внедрении ИБ «К2 Кибербезопасность» провела исследование готовности субъектов КИИ к исполнению законода |
|
| 16.10.2023 |
«Золотая середина» в кибербезопасности: рассматриваем оптимальные сочетания продуктов
олее эффективного функционирования платформы в компании требуется внутренняя экспертиза сотрудников ИБ. При этом перед установкой платформы возможно обучение, которое предлагается со стороны ве |
|
| 13.10.2023 |
Bi.Zone: группировка Sticky Werewolf атакует государственные организации России и Белоруссии
м с апреля 2023 г. и к настоящему времени осуществила не менее 30 атак. Ссылки для фишинговых писем злоумышленники создают с помощью сервиса IP Logger. Он позволяет собирать информацию о кликну |
|
| 12.10.2023 |
«Лаборатория Касперского» подтвердила соответствие своей SIEM-системы требованиям к средствам ГосСОПКА
тий, которые играют роль системообразующих или относятся к объектам критической инфраструктуры, чья кибербезопасность — предмет особого внимания. ГосСОПКА — это государственная система обнаруже |
|
| 12.10.2023 |
Bi.Zone: резко выросло число мошеннических сайтов с «розыгрышами призов»
рующих площадки для розыгрыша призов. Об этом CNews сообщили представители Bi.Zone. Через эти сайты мошенники не только собирали платежные данные жертв, но и убеждали пользователей самостоятель |
|
| 12.10.2023 |
«Дыра» в устройствах Cisco активно эксплуатируется. Компания экстренно выпускает патчи
о в этот раз речь идёт об одной-единственной уязвимости среднего уровня опасности. Несмотря на это, хакеры уже активно пытаются её эксплуатировать. «Баг» CVE-2023-20109, получивший индекс CVSS |
|
| 11.10.2023 |
Новый факультет Университета «Синергия» выпустит специалистов по кибербезопасности
мпьютерных систем в сфере профессиональной деятельности». Студенты программы научатся предотвращать кибератаки, находить уязвимые места в системах и оценивать угрозы с позиций компьютерного пра |
|
| 11.10.2023 |
Bi.Zone WAF защищает от критической уязвимости в «1С-Битрикс»
аботу логики приложений. Сейчас в публичном доступе нет эксплойта. С одной стороны, это значит, что злоумышленники не могут массово применить его для атак. С другой стороны, те, кому нужна защи |
|
| 11.10.2023 |
В России появилась отечественная SOAR нового поколения
менно значительно обострился дефицит кадров: по некоторым данным, на текущий момент мировой дефицит ИБ-специалистов характеризуется почти 3,5 миллионами незакрытых вакансий, а за 10 лет общее к |
|
| 10.10.2023 |
Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак
ьку операторы командного центра получают доступ к домашним и офисным сетям, они этот доступ продают киберпреступникам, чтобы те могли использовать эти сети в качестве своего рода прокси-серверо |
|
| 10.10.2023 |
Positive Technologies: треть российских специалистов по ИТ и ИБ недовольны производительностью NGFW, доступных на рынке
и этом согласно результатам исследования Positive Technologies, 30% российских специалистов по ИТ и ИБ считают производительность межсетевых экранов нового поколения низкой и еще 30% не удовлет |
|
| 10.10.2023 |
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR
SIEM, IRP, LM, SGRC, SOAR, TIP, UEBA и др., прямо необходимые для фокусного реагирования на угрозы ИБ полного цикла. Это первый продукт такого рода на российском рынке. В Security Vision NG SO |
|
| 09.10.2023 |
Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов
ифицированного под определенные операционные системы), которые умеют обходить традиционные средства ИБ, установленные на компьютерах: антивирусы, системы защиты конечных точек (endpoint protect |
|
| 09.10.2023 |
«Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона
, которое использует Android-трояны в своих атаках. В новой схеме — и в этом ее главная опасность — злоумышленники не требуют ввода данных банковской карты на фишинговом сайте, а предлагают уст |
|
| 09.10.2023 |
Облака для надежности бизнеса: CorpSoft24 поделится экспертизой на CNews Forum 2023
едоносной программой, утечка данных. Государство принимает значительные меры по регулированию рынка ИБ, но достижение технологической независимости в этой области затрудняется из-за ряда фундам |
|
| 09.10.2023 |
Злоумышленники выманивают у людей платежные данные под видом продавцов лекарств для питомцев
е на схему мошенничества, нацеленную на русскоязычных пользователей — владельцев домашних животных. Злоумышленники выманивают деньги и финансовую информацию у людей, которые хотят купить импорт |
|
| 09.10.2023 |
Какие средства ИБ должны обязательно быть в организации
Какие ИБ-решения нужны бизнесу «Пока существует кибербезопасность, существует и киберпреступность. |
|
| 06.10.2023 |
Качество ИБ-продуктов в России за последние два года деградировало, а цены выросли
Упадок качества ИБ-решений и его причины Качество продуктов в сфере информационной безопасности (ИБ) у |
|
| 06.10.2023 |
Специалисты «Инфосистемы джет» провели ИБ-аудит ОССП
подтвердить доверие наших клиентов». В ходе проекта специалисты «Инфосистемы джет» проанализировали ИБ-процессы, провели оценку защищенности ключевых информационных и ИТ-систем, корпоративной и |
|
| 06.10.2023 |
В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы
ртов Linux за последние годы избавился от многочисленных брешей, которые, если бы на них наткнулись хакеры, принесли бы немало бед владельцам систем. На счету Qualys TRU ошибка в компоненте pke |
|
| 06.10.2023 |
Kaspersky ICS CERT: в 2023 году значительно выросло число инцидентов в результате кибератак на промышленные организации
ю уязвимость не только в технологических сетях, но и внутри периметра своей сети. Последствия атак. Кибератаки приводят не только к утечкам данных и перебоям в работе внутренних ИТ-систем, но и |
|
| 05.10.2023 |
Атакованы и взломаны сайты НАТО. 9 ГБ документов альянса выложены в Telegram
альной сети X (ранее Twitter) в воскресенье, 1 октября 2023 г. «НАТО: 0. Siegedsec: 2… Изумительные хакеры из Siegedsec снова атаковали НАТО!!1!!!», – говорится в сообщении команды хактивистов. |
|
| 05.10.2023 |
В Сочи пройдёт IV Международная конференция по информационной безопасности Kuban CSC 2023
опасный город. Лучшие практики; искусственный интеллект в кибербезопасности; импортонезависимость и киберугрозы в условиях гибридных войн. В рамках программы пройдет закрытый круглый стол, с лу |
|
| 05.10.2023 |
«МТС Red» вывела на рынок обновленный сервис защиты от DDoS-атак
ed», дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой |
|
| 05.10.2023 |
Китайские хакеры извлекли секретный ключ из аварийного дампа Windows
, ни после его вывода из неё. Разработчик, 0-day и масштабы бедствия Спустя непродолжительное время хакеры Storm-0558 скомпрометировали корпоративный аккаунт разработчика Microsoft, у которого |
|
| 04.10.2023 |
Российский хакер сжег паспорт, чтобы не было соблазна уехать за границу. ФБР дает $10 млн за его голову
Надежная защита от ФБР Российский хакер Михаил Матвеев входящий в список самых разыскиваемых ФБР киберпреступников, нашел «лайф |
|
| 04.10.2023 |
NashStore повысил отказоустойчивость своего приложения с помощью сервисов «Edgeцентр»
вала наплыв атак», — отметил Михаил Шурыгин. Атаки никак не отразились на работе сервиса. И в итоге хакеры поняли, что продолжать попытки нецелесообразно. В результате NashStore смог обеспечить |
|
| 04.10.2023 |
Positive Technologies: доступ к инфраструктурам компаний Персидского залива можно купить на теневом рынке за $35
системы анализа сетевого трафика (PT Network Attack Discovery), а также решения мониторинга событий ИБ и выявления инцидентов (MaxPatrol SIEM). |
|
| 04.10.2023 |
beeline cloud повысит киберграмотность сотрудников российских компаний
ользование системы Cloud Security Awareness позволит значительно снизить риск успешности фишинговых атак на организации и целевых атак на сотрудников или целые отделы внутри компании без |
|
| 02.10.2023 |
«Лаборатория Касперского» рассказала о новых версиях финансовых зловредов
енных вредоносных программах, у Zanubis нет фиксированного списка приложений для атаки: этот список злоумышленники могут настроить под каждое конкретное устройство. При этом зловред может созда |
|
| 29.09.2023 |
Apple спешно заделала три «дыры», через с помощью которых можно устанавливать шпионское ПО
- CVE-2023-41993 - и фреймворке, обеспечивающем безопасность системы - CVE-2023-41991. Благодаря им хакеры получают возможность обходить проверку цифровых подписей при использовании вредносных |