28.02.2022 Varonis обнаружила уязвимость Power Automate в Microsoft 365

aronis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам

28.02.2022 Хакеры массово захватывают серверы MS SQL с помощью антихакерского ПО

тым портом TCP 1433 — это признак доступного извне сервера MS SQL. После обнаружения такого ресурса злоумышленники запускают брутфорс и словарные атаки с целью вскрытия пароля. Серверы MS SQL с

25.02.2022 Украина созывает армию киберпреступников для борьбы с Россией

и, содержат в себе предложение принять участие в кибервойне, но именно на стороне Украины. При этом хакеры, готовые пойти на виртуальный фронт, должны отправить властям Украины специальное заяв

24.02.2022 Эксперты Eset рассказали, как мошенники используют QR-коды, чтобы красть деньги

н из самых простых, популярных и опасных способов мошенничества – подмена QR-кодов в людных местах. Злоумышленники распечатывают свои собственные коды и наклеивают их поверх настоящих на стенда

24.02.2022 Stormwall: во время февральских праздников выросло количество DDoS-атак на онлайн-ритейлеров

Гбит/с, а самая длительная атака осуществлялась в течение 3 часов. Учитывая высокую мощность атак, хакеры могли использовать современные эффективные инструменты для организации атак, например,

24.02.2022 В ОС Linux 10 лет работает «жучок» АНБ США, следящий за «военкой» и телекомом по всему миру

сть инструмента. География жертв Bvp47 Как отмечают в Pangu Lab, Bvp47 применялся при осуществлении атак более чем на 287 объектов в 45 странах по всему миру. Среди целей хакеров – организации

22.02.2022 «Лаборатория Касперского» и «Райффайзен банк» назвали тренды онлайн-мошенничества в 2021 году

нга по сравнению с телефонным мошенничеством за последние полгода, — сказал Илья Зуев, руководитель управления информационной безопасности «Райффайзен банка». — В 2021 г. фишинговые атаки соста

22.02.2022 «Мой офис» и «Аладдин Р.Д» интегрировали свои продукты для защиты информации в электронной почте
22.02.2022 Мошенники придумали, как заставить людей месяцами работать на удаленке без зарплаты

Суперпродуманная схема Мошенники вышли на новый уровень отъема денег у ничего не подозревающих граждан. Как пишет ВВС, некий Али Айад (Ali Ayad) организовал в Лондоне поддельную дизайн-студию, в которую нанимал людей

22.02.2022 Хакеры захватывают ПК, чьи хозяева пользуются чатами Microsoft Teams

Просто, но действенно Хакеры превращают платформу коммуникаций Microsoft Teams в средство распространения вредоносн

22.02.2022 Информационная безопасность 2022

Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос

21.02.2022 Крупнейший в мире облачный сервис переходит на самый любимый хакерами язык программирования

2006 г., а до версии 1.0 он обновился в мае 2015 г. Крупные компании увидели за Rust будущее Rust получил признание не только в коллективе программистов Amazon. Как сообщал CNews, его полюбили еще и киберпреступники, начавшие переписывать многие вредоносные программы на этом языке. Участники популярного среди разработчиков форума Stack Overflow тоже назвали его своим любимым языком програм

21.02.2022 Более 3000 российских школьников приняли участие в Олимпиаде по информационной безопасности

Академии ФСБ России и МТУСИ, ведущего подведомственного вуза Минцифры России, при поддержке ФУМО ВО ИБ и отраслевых партнеров. «Олимпиада им. И.Я. Верченко проходит в двух направлениях, которые

21.02.2022 На конференции CNews «Ростелеком-Солар» раскроет секреты бесперебойной работы ИБ-решений с большими объемами данных

22 февраля компания «Ростелеком-Солар» поделится своей экспертизой в решении актуальных задач информационной безопасности на конференции CNews «Информационная безопасность 2022». Руководи

18.02.2022 Radware на конференции CNews «Информационная безопасность 2022» 22 февраля

ского противодействия современным угрозам с учетом темпов развития новых технологий: DDoS защита от атак нового поколения, всесторонняя защита приложений, специализированная технология для обна

18.02.2022 Vmware: системы Linux подвергаются атакам программ-вымогателей и криптоджекинга

большую прибыль и обеспечить доступ к главной цели без необходимости атаковать конечное устройство. Злоумышленники атакуют как публичные, так и частные облачные среды. К сожалению, существующие

18.02.2022 «Идеальное» средство безопасности Apple низвержено. Легальный инструмент подберет пароль к Mac за 10 часов

казался очень уязвим к взлому при помощи эксплойта Checkm8, использующегося для джейлбрейка iPhone. Хакеры могут использовать его для обхода микросхемы и получения полного доступа к устройству

16.02.2022 «Диалогнаука» подготовила первую АЭС Турции к прохождению аудита на соответствие стандарту ISO/IEC 27001:2013

онных систем и выполнения требований международного стандарта ISO/IEC 27001; оценка и анализ рисков ИБ; разработка нормативно-методических документов, формализующих процессы управления и обеспе

16.02.2022 HP: киберпреступники все чаще используют зараженные файлы Excel

жное возвращение TA505. Специалисты HP обнаружили фишинговую кампанию MirrorBlast, в рамках которой хакеры использовали те же тактики, методы и процедуры, что и TA505 – группа злоумышленников,

16.02.2022 Chrome требует срочного обновления из-за бреши, в которую ринулись хакеры. В опасности «Яндекс.браузер»?

me, в том числе четыре уязвимости того же класса (Use-after-free), которую пытаются эксплуатировать хакеры, а также переполнение буфера в TabGroups, целочисленное переполнение в Mojo и ошибку в

15.02.2022 TikTok скрытно следит за миллиардами владельцев смартфонов на iOS и Android

н как минимум насторожить пользователей. Самая скрытная соцсеть Опрошенные TheWrap эксперты в сфере информационной безопасности утверждают, что приложение TikTok, да и вся соцсеть в целом, испо

15.02.2022 Стартап с экс-директором ЦРУ в руководстве пообещал сделать антивирусы ненужными навсегда

45 патентов и громкие заявления Американский ИБ-стартап Virsec Systems объявил, что его разработка сделает большую часть существующих инст

15.02.2022 Российские хакеры подмяли под себя мировой рынок шифрования файлов и шантажа бизнеса

общение исключительно на русском языке и сугубо на русскоязычных хакерских форумах. Почему русские хакеры избегают использования иностранных языков и зарубежных площадок, они не уточняют. Нако

14.02.2022 Знаменитый на весь мир российский хакер получил 14 лет строгого режима

о Lurk, утверждают, что именно он выступал в роли «обнальщика». Наказание – 12 лет строгого режима. Хакеры вербуют матерей с несовершеннолетними детьми На момент публикации материала было извес

14.02.2022 Газпромбанк нашел способ защиты от квантовых кибератак

В номинации «Кибербезопасность» лауреатом премии, вручаемой за лучшие примеры цифровой трансформации бизне

14.02.2022 «Лаборатория Касперского» расскажет о главных составляющих корпоративной защиты в 2022 году

ербезопасность входят в топ-3 приоритетов. Главные причины, по которым бизнес готов инвестировать в ИБ, — растущая сложность IT-инфраструктуры (51%), требования регуляторов (43%) и необходимост

11.02.2022 Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца

Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (SOC & DFIR), до узконаправленны

10.02.2022 «Лиги безопасного интернета» больше нет. Из нее вышли все участники, грядет масштабная реорганизация

Участники, на выход «Лига безопасного интернета» находится в состоянии полной реорганизации, пишет «Коммерсант». Данная

09.02.2022 Infinidat усовершенствовала платформу Infiniguard

ителей компаний из списка Fortune 500, проведенного в середине 2021 г., 66% участников заявили, что кибербезопасность стала проблемой №1 для их бизнеса на ближайшие три года. Аналогичным образо

09.02.2022 Хакерская программа с многолетним стажем атаки на россиян переключилась на европейские iPhone и Android

скируются под легитимные, такие как Google Chrome. Как выяснили эксперты «Лаборатории Касперского», злоумышленники создали большое количество вредоносных сайтов на английском, корейском, упроще

08.02.2022 Microsoft перекроет хакерам воздух с помощью долгожданного запрета в Word, Excel и PowerPoint

стеме и содержит сведения о зоне его прибытия. Возможно, именно на эту особенность обратят внимание злоумышленники, когда в будущем озаботятся обходом новых ограничений, введенных Microsoft. Та

08.02.2022 Российские силовики крепко взялись за хакеров. Уничтожена третья за месяц группировка

тков киберпреступников На момент публикации материала название группы, в которой состояли пойманные киберпреступники, не раскрывалось. Также оставалось неизвестным суммарное число ее участников

08.02.2022 Больше половины компаний не анализируют данные от ИБ-решений

Бизнес не успевает работать с ИБ-решениями Проблемы, с которыми на фоне пандемии коронавируса столкнулись мировые компании,

07.02.2022 Сергей Шерстобитов -

Сегодня на рынке ИБ не кадровый голод, а супераппетит к экспертизе

шных кибератак» CNews: В чем особенности текущей ситуации в сегменте ИТ и, соответственно, на рынке ИБ? Какие тренды создала пандемия, а какие лишь актуализировала? Сергей Шерстобитов: Условия

04.02.2022 США не на шутку испугались киберугроз. При Байдене создан новый орган по информационной безопасности

ации не требуется углубленных знаний в информатике. Проэксплуатировать бреши сможет даже начинающий хакер. Состав Совета Курировать работу Совета будет руководитель Агентства по кибербезопаснос

04.02.2022 Accenture: мировой рынок ИБ-услуг к 2025 году достигнет объема в $94 млрд

025 г. Главными направлениями развития станут кибербезопасность как сервис и автоматизация операций ИБ, особое внимание будет уделено защите критической инфраструктуры и приложений. По мнению A

03.02.2022 Обиженный хакер в одиночку отключил интернет в целой стране

лось. Он решил отомстить по-крупному, что и вылилось в отключение всей страны от Всемирной паутины. Хакеры «задели» P4x во время массированной атаки на специализирующихся на поиске уязвимостей.

02.02.2022 Антон Плетнев, «Черкизово»: Внедрение ИБ-решений в ритейле напрямую ведет к снижению ущерба от кибератак

на киберинцидент). Это напрямую ведет к снижению ущерба от возможных кибератак. «Путь централизации ИБ-процессов на единой платформе» CNews: Как осуществляется ИБ-управление? Насколько о

02.02.2022 «Транстелеком» проанализировал статистику DDoS-атак в 2021 году

к на бизнес постоянно увеличивается. Это достаточно распространенный инструмент, которым пользуются злоумышленники, потому что он не требует существенных затрат от киберпреступника, но может на

02.02.2022 «Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора

оизводиться «втихую» - при условии, что у пользователя, учётной записью которого могут пользоваться злоумышленники, есть права на запись в расширенные атрибуты произвольного файла. Это могут бы