28.02.2022 |
Varonis обнаружила уязвимость Power Automate в Microsoft 365
aronis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам |
|
28.02.2022 |
Хакеры массово захватывают серверы MS SQL с помощью антихакерского ПО
тым портом TCP 1433 — это признак доступного извне сервера MS SQL. После обнаружения такого ресурса злоумышленники запускают брутфорс и словарные атаки с целью вскрытия пароля. Серверы MS SQL с |
|
25.02.2022 |
Украина созывает армию киберпреступников для борьбы с Россией
и, содержат в себе предложение принять участие в кибервойне, но именно на стороне Украины. При этом хакеры, готовые пойти на виртуальный фронт, должны отправить властям Украины специальное заяв |
|
24.02.2022 |
Эксперты Eset рассказали, как мошенники используют QR-коды, чтобы красть деньги
н из самых простых, популярных и опасных способов мошенничества – подмена QR-кодов в людных местах. Злоумышленники распечатывают свои собственные коды и наклеивают их поверх настоящих на стенда |
|
24.02.2022 |
Stormwall: во время февральских праздников выросло количество DDoS-атак на онлайн-ритейлеров
Гбит/с, а самая длительная атака осуществлялась в течение 3 часов. Учитывая высокую мощность атак, хакеры могли использовать современные эффективные инструменты для организации атак, например, |
|
24.02.2022 |
В ОС Linux 10 лет работает «жучок» АНБ США, следящий за «военкой» и телекомом по всему миру
сть инструмента. География жертв Bvp47 Как отмечают в Pangu Lab, Bvp47 применялся при осуществлении атак более чем на 287 объектов в 45 странах по всему миру. Среди целей хакеров – организации |
|
22.02.2022 |
«Лаборатория Касперского» и «Райффайзен банк» назвали тренды онлайн-мошенничества в 2021 году
нга по сравнению с телефонным мошенничеством за последние полгода, — сказал Илья Зуев, руководитель управления информационной безопасности «Райффайзен банка». — В 2021 г. фишинговые атаки соста |
|
22.02.2022 | «Мой офис» и «Аладдин Р.Д» интегрировали свои продукты для защиты информации в электронной почте | |
22.02.2022 |
Мошенники придумали, как заставить людей месяцами работать на удаленке без зарплаты
Суперпродуманная схема Мошенники вышли на новый уровень отъема денег у ничего не подозревающих граждан. Как пишет ВВС, некий Али Айад (Ali Ayad) организовал в Лондоне поддельную дизайн-студию, в которую нанимал людей |
|
22.02.2022 |
Хакеры захватывают ПК, чьи хозяева пользуются чатами Microsoft Teams
Просто, но действенно Хакеры превращают платформу коммуникаций Microsoft Teams в средство распространения вредоносн |
|
22.02.2022 |
Информационная безопасность 2022
Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос |
|
21.02.2022 |
Крупнейший в мире облачный сервис переходит на самый любимый хакерами язык программирования
2006 г., а до версии 1.0 он обновился в мае 2015 г. Крупные компании увидели за Rust будущее Rust получил признание не только в коллективе программистов Amazon. Как сообщал CNews, его полюбили еще и киберпреступники, начавшие переписывать многие вредоносные программы на этом языке. Участники популярного среди разработчиков форума Stack Overflow тоже назвали его своим любимым языком програм |
|
21.02.2022 |
Более 3000 российских школьников приняли участие в Олимпиаде по информационной безопасности
Академии ФСБ России и МТУСИ, ведущего подведомственного вуза Минцифры России, при поддержке ФУМО ВО ИБ и отраслевых партнеров. «Олимпиада им. И.Я. Верченко проходит в двух направлениях, которые |
|
21.02.2022 |
На конференции CNews «Ростелеком-Солар» раскроет секреты бесперебойной работы ИБ-решений с большими объемами данных
22 февраля компания «Ростелеком-Солар» поделится своей экспертизой в решении актуальных задач информационной безопасности на конференции CNews «Информационная безопасность 2022». Руководи |
|
18.02.2022 |
Radware на конференции CNews «Информационная безопасность 2022» 22 февраля
ского противодействия современным угрозам с учетом темпов развития новых технологий: DDoS защита от атак нового поколения, всесторонняя защита приложений, специализированная технология для обна |
|
18.02.2022 |
Vmware: системы Linux подвергаются атакам программ-вымогателей и криптоджекинга
большую прибыль и обеспечить доступ к главной цели без необходимости атаковать конечное устройство. Злоумышленники атакуют как публичные, так и частные облачные среды. К сожалению, существующие |
|
18.02.2022 |
«Идеальное» средство безопасности Apple низвержено. Легальный инструмент подберет пароль к Mac за 10 часов
казался очень уязвим к взлому при помощи эксплойта Checkm8, использующегося для джейлбрейка iPhone. Хакеры могут использовать его для обхода микросхемы и получения полного доступа к устройству |
|
16.02.2022 |
«Диалогнаука» подготовила первую АЭС Турции к прохождению аудита на соответствие стандарту ISO/IEC 27001:2013
онных систем и выполнения требований международного стандарта ISO/IEC 27001; оценка и анализ рисков ИБ; разработка нормативно-методических документов, формализующих процессы управления и обеспе |
|
16.02.2022 |
HP: киберпреступники все чаще используют зараженные файлы Excel
жное возвращение TA505. Специалисты HP обнаружили фишинговую кампанию MirrorBlast, в рамках которой хакеры использовали те же тактики, методы и процедуры, что и TA505 – группа злоумышленников, |
|
16.02.2022 |
Chrome требует срочного обновления из-за бреши, в которую ринулись хакеры. В опасности «Яндекс.браузер»?
me, в том числе четыре уязвимости того же класса (Use-after-free), которую пытаются эксплуатировать хакеры, а также переполнение буфера в TabGroups, целочисленное переполнение в Mojo и ошибку в |
|
15.02.2022 |
TikTok скрытно следит за миллиардами владельцев смартфонов на iOS и Android
н как минимум насторожить пользователей. Самая скрытная соцсеть Опрошенные TheWrap эксперты в сфере информационной безопасности утверждают, что приложение TikTok, да и вся соцсеть в целом, испо |
|
15.02.2022 |
Стартап с экс-директором ЦРУ в руководстве пообещал сделать антивирусы ненужными навсегда
45 патентов и громкие заявления Американский ИБ-стартап Virsec Systems объявил, что его разработка сделает большую часть существующих инст |
|
15.02.2022 |
Российские хакеры подмяли под себя мировой рынок шифрования файлов и шантажа бизнеса
общение исключительно на русском языке и сугубо на русскоязычных хакерских форумах. Почему русские хакеры избегают использования иностранных языков и зарубежных площадок, они не уточняют. Нако |
|
14.02.2022 |
Знаменитый на весь мир российский хакер получил 14 лет строгого режима
о Lurk, утверждают, что именно он выступал в роли «обнальщика». Наказание – 12 лет строгого режима. Хакеры вербуют матерей с несовершеннолетними детьми На момент публикации материала было извес |
|
14.02.2022 |
Газпромбанк нашел способ защиты от квантовых кибератак
В номинации «Кибербезопасность» лауреатом премии, вручаемой за лучшие примеры цифровой трансформации бизне |
|
14.02.2022 |
«Лаборатория Касперского» расскажет о главных составляющих корпоративной защиты в 2022 году
ербезопасность входят в топ-3 приоритетов. Главные причины, по которым бизнес готов инвестировать в ИБ, — растущая сложность IT-инфраструктуры (51%), требования регуляторов (43%) и необходимост |
|
11.02.2022 |
Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца
Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (SOC & DFIR), до узконаправленны |
|
10.02.2022 |
«Лиги безопасного интернета» больше нет. Из нее вышли все участники, грядет масштабная реорганизация
Участники, на выход «Лига безопасного интернета» находится в состоянии полной реорганизации, пишет «Коммерсант». Данная |
|
09.02.2022 |
Infinidat усовершенствовала платформу Infiniguard
ителей компаний из списка Fortune 500, проведенного в середине 2021 г., 66% участников заявили, что кибербезопасность стала проблемой №1 для их бизнеса на ближайшие три года. Аналогичным образо |
|
09.02.2022 |
Хакерская программа с многолетним стажем атаки на россиян переключилась на европейские iPhone и Android
скируются под легитимные, такие как Google Chrome. Как выяснили эксперты «Лаборатории Касперского», злоумышленники создали большое количество вредоносных сайтов на английском, корейском, упроще |
|
08.02.2022 |
Microsoft перекроет хакерам воздух с помощью долгожданного запрета в Word, Excel и PowerPoint
стеме и содержит сведения о зоне его прибытия. Возможно, именно на эту особенность обратят внимание злоумышленники, когда в будущем озаботятся обходом новых ограничений, введенных Microsoft. Та |
|
08.02.2022 |
Российские силовики крепко взялись за хакеров. Уничтожена третья за месяц группировка
тков киберпреступников На момент публикации материала название группы, в которой состояли пойманные киберпреступники, не раскрывалось. Также оставалось неизвестным суммарное число ее участников |
|
08.02.2022 |
Больше половины компаний не анализируют данные от ИБ-решений
Бизнес не успевает работать с ИБ-решениями Проблемы, с которыми на фоне пандемии коронавируса столкнулись мировые компании, |
|
07.02.2022 |
Сергей Шерстобитов - Сегодня на рынке ИБ не кадровый голод, а супераппетит к экспертизе шных кибератак» CNews: В чем особенности текущей ситуации в сегменте ИТ и, соответственно, на рынке ИБ? Какие тренды создала пандемия, а какие лишь актуализировала? Сергей Шерстобитов: Условия |
|
04.02.2022 |
США не на шутку испугались киберугроз. При Байдене создан новый орган по информационной безопасности
ации не требуется углубленных знаний в информатике. Проэксплуатировать бреши сможет даже начинающий хакер. Состав Совета Курировать работу Совета будет руководитель Агентства по кибербезопаснос |
|
04.02.2022 |
Accenture: мировой рынок ИБ-услуг к 2025 году достигнет объема в $94 млрд
025 г. Главными направлениями развития станут кибербезопасность как сервис и автоматизация операций ИБ, особое внимание будет уделено защите критической инфраструктуры и приложений. По мнению A |
|
03.02.2022 |
Обиженный хакер в одиночку отключил интернет в целой стране
лось. Он решил отомстить по-крупному, что и вылилось в отключение всей страны от Всемирной паутины. Хакеры «задели» P4x во время массированной атаки на специализирующихся на поиске уязвимостей. |
|
02.02.2022 |
Антон Плетнев, «Черкизово»: Внедрение ИБ-решений в ритейле напрямую ведет к снижению ущерба от кибератак
на киберинцидент). Это напрямую ведет к снижению ущерба от возможных кибератак. «Путь централизации ИБ-процессов на единой платформе» CNews: Как осуществляется ИБ-управление? Насколько о |
|
02.02.2022 |
«Транстелеком» проанализировал статистику DDoS-атак в 2021 году
к на бизнес постоянно увеличивается. Это достаточно распространенный инструмент, которым пользуются злоумышленники, потому что он не требует существенных затрат от киберпреступника, но может на |
|
02.02.2022 |
«Дыра» в Samba позволяет злоумышленникам выполнять любой код под правами администратора
оизводиться «втихую» - при условии, что у пользователя, учётной записью которого могут пользоваться злоумышленники, есть права на запись в расширенные атрибуты произвольного файла. Это могут бы |