18.09.2023 Иранские хакеры успешно взломали военные организации США из-за бездарных паролей

ствительно, операторы атак были весьма успешны. Широкий арсенал После первоначального проникновения хакеры использовали опенсорсные фреймворки AzureHound и Roadtools для проведения разведки окр

18.09.2023 Positive Technologies: частных лиц на Ближнем Востоке чаще всего атакуют при помощи шпионского ПО

вались приемы социальной инженерии, причем в 20% фишинговых кампаний применялся комплексный подход: злоумышленники задействовали сразу несколько каналов социальной инженерии в одной атаке. Согл

15.09.2023 «Норникель» и «Лаборатория Касперского» договорились о развитии сотрудничества в области безопасности промышленной и корпоративной инфраструктуры

трудничаем с «Лабораторией Касперского» и расцениваем это партнерство не только как способ укрепить кибербезопасность «Норникеля», но и как возможность сделать вклад в развитие информационной б

13.09.2023 M1Cloud провел ежегодное обновление компонентов ИБ-инфраструктуры

безопасности» для контроля безопасности конечных точек от несанкционированного доступа, а также проведено обновление SIEM «Комрад» российского разработчика «Эшелон», который агрегирует и обрабатывает ИБ-события, позволяя быстро и своевременно реагировать на них. «Продукты развиваются, растут функциональные возможности, поэтому требуется обновление один-два раза в год. Сервис-провайдер M1Clo

13.09.2023 Yandex Cloud опубликовала принципы информационной безопасности

, которые компании могут использовать для построения защищенных информационных систем в облаке и создания корпоративных политик безопасности. Кроме этого, Yandex Cloud запустила программу обучения по информационной безопасности в облаке. Она помогает пользователям эффективно и безопасно выстраивать работу на облачной платформе. В первом полугодии 2023 г. темпы роста потребления сервисов Sec

12.09.2023 Без вредоносных рассылок: «Азбука вкуса» импортозаместила ИБ-решение

общий уровень защищенности почты организации и изучать угрозы с помощью продвинутой аналитики. Так, злоумышленники и семейства ВПО идентифицируются благодаря отчетам о детонации, дополненным да

12.09.2023 Positive Technologies: главными жертвами шифровальщиков в Азиатском регионе в 2022–2023 годах стали промышленные компании

беспечения защиты наиболее важных систем. Важно своевременно обновлять законодательные меры в сфере ИБ, чтобы соответствовать актуальным киберугрозам, и успевать за развитием технологий, соверш

11.09.2023 ИБ-«дочка» «Ростелекома» разделит бизнес надвое, чтобы избежать имиджа госкомпании

ством с госзаказчиками. Вторая будет предоставлять свои услуги бизнесу, но обе они останутся в поле ИБ. По словам источника издания, одним только разделением тут не обойдется – понадобится еще

11.09.2023 «Сёрчинформ» вступила в Союз поддержки и развития технологических компаний

в такие компании, как НТЦ ИТ «Роса», Getmobit, Naumen, VisionLabs и др. «До вступления «Сёрчинформ» ИБ-повестка в СТК только назревала – мы видели популярность темы, спрос на ИБ-решения.

07.09.2023 «Инфобез со вкусом» – новое шоу от «Газинформсервис»

«Газинформсервис» запустила новый проект об информационной безопасности, продолжая популяризировать ИБ-отрасль и увеличивать уровень киберграмотности населения в России. 7 сентября на собственн

07.09.2023 Более 500 ИБ-специалистов Москвы посетят ИнфоТеКС ТехноФест 21 сентября

Большой Московский ИнфоТеКС ТехноФест проходит раз в два года. Это практическая конференция для технических специалистов, на которой ИБ-специалисты встречаются с экспертами одного из крупнейших вендоров в сфере защиты информации – ГК «ИнфоТеКС», чтобы из первых рук получить актуальную информацию о продуктах для защиты информ

07.09.2023 «Лаборатория Касперского»: фишеры используют нестандартную схему для кражи учётных данных от электронной почты

ражи личных данных и почтовых аккаунтов. Письма ориентированы на русскоязычных пользователей. В них злоумышленники сообщают потенциальной жертве о необходимости верифицировать учётную запись эл

07.09.2023 Половина клиентов операторов спутникового ТВ знают причину атак на вещание

начале августа 2023 г. «Триколор» также сообщил, что с 26 июля 2023 г. началась новая мощная волна атак на спутниковое вещание в России. В ответ на это оператором был разработан и запущен в ре

07.09.2023 Разгильдяйство инженера Microsoft помогло китайским хакерам взломать почту министра США

ов Microsoft, который имел доступ к отладочному окружению. Фото: Racool_studio на Freepik Китайские хакеры извлекли криптографический ключ Microsoft из аварийного дампа Windows Примечательно, ч

06.09.2023 Конференция CNews «Информационная безопасность 2023» состоится 28 сентября

. Основные вопросы к обсуждению: Российский рынок информационной безопасности Как изменился уровень ИБ-атак на российские компании? Каковы основные направления ИБ-стратегии крупного, сре

06.09.2023 Маскирование данных: зачем и как защищать данные в тестовых средах?

Проблематика Внешние злоумышленники — не единственные угрозы, которые современные организации должны учитывать при

06.09.2023 «РТК-Солар»: количество кибератак на корпоративные сети увеличилось в 2 раза

достатками таких решений является отсутствие специализированной техподдержки, поэтому администратор ИБ должен обладать достаточными знаниями и навыками для настройки и работы с таким продуктом.

06.09.2023 Bi.Zone: злоумышленники атакуют российские компании с помощью утекших исходных кодов программ-вымогателей

улярностью среди злоумышленников. Открытый доступ к подобным инструментам снижает порог вхождения в киберпреступность, делая атаки гораздо дешевле и проще с точки зрения организации. Даже те ст

06.09.2023 Подтверждена совместимость платформы Xello Deception с ОС Astra Linux

евые атаки с помощью распределенных приманок и ловушек по всей сети компании. Решение предоставляет злоумышленникам недостоверную информацию об ИТ-инфраструктуре бизнеса (ложные учетные записи,

06.09.2023 Центр инноваций Future Crew компании МТС RED запустил услугу по обнаружению следов взлома компаний

ыявлению следов компрометации помогает определить, была ли компания взломана в прошлом, оставили ли злоумышленники возможности для повторного проникновения в инфраструктуру, а также на ранней с

06.09.2023 Топливные карты по выгодной цене: мошенники обещают скидки и крадут у людей деньги и платёжные данные

е о топливных компенсациях владельцам транспортных средств. Чтобы сообщение выглядело убедительным, злоумышленники указывают номер этого постановления и контакты ведущего специалиста, к котором

04.09.2023 ТУСУР и «ИнфоТеКС» открыли лабораторию «Кибербезопасность КИИ»

льтета безопасности, в том числе в рамках открывающейся в этом учебном году магистерской программы «Информационная безопасность объектов критической информационной инфраструктуры». Среди дисцип

04.09.2023 В России начал работу межвузовский SOC

го центра – повысить уровень информационной безопасности в российских вузах и готовить практикующих ИБ-специалистов со студенческой скамьи. Межвузовский SOC создан на базе четырех учебных завед

30.08.2023 В России создан ПАК, который не позволит взломать и остановить работу критической инфраструктуры

томатизированных систем управления технологическим процессом, а также защищает от внешних хакерских атак объекты КИИ, заявил директор по развитию бизнеса компании «Инкома» Денис Головкин. Как о

30.08.2023 Отечественный комплекс безопасной передачи данных прошел тестирование

орону, что делает его эффективным средством для безопасного сбора данных АСУ ТП и защиты от внешних атак на объектах КИИ, – сказал директор по развитию бизнеса компании «Инкома» Денис Головкин.

30.08.2023 «РТК-Солар»: мошенники пишут россиянам от имени правоохранителей

енники рассылают письма с требованием ознакомиться с материалами уголовного дела. Для правдоподобия злоумышленники используют реальные данные граждан, полученные из масштабных утечек, установил

30.08.2023 Программистам понравился любимый язык хакеров. Rust пошел в гору, популярность Python и Java под угрозой

ь опасный софт, написанный на этих языках, сложнее в сравнении с базовым С и С++, в результате чего хакеры не только пишут на них новое ПО, но и переносят на их синтаксис ранее выпущенные прогр

30.08.2023 С помощью двух не очень опасных уязвимостей можно легко взломать знаменитые файерволлы Juniper

азывается, что с помощью специализированного запроса, который не требует авторизации, потенциальный злоумышленник может загружать через J-Web произвольные файлы. Это приводит к потере целостнос

29.08.2023 Positive Technologies: четыре из пяти атак носят целенаправленный характер

или себе запасных входов». Специалисты Positive Technologies выяснили, что помимо новых уязвимостей злоумышленники активно используют старые. Некоторые инциденты, по словам аналитиков, показыва

29.08.2023 Японский Национальный центр кибербезопасности девять месяцев не мог обнаружить собственный взлом

со ссылкой на газету Financial Times (FT). NISC обслуживает и правительственные структуры, так что хакеры могли получить доступ к информации государственной важности. Интересно то, что утечку

29.08.2023 Skype стал чертовски опасен – он в два счета рассекречивает IP-адреса пользователей. Microsoft не видит тут проблемы

S v Android – в настольных модификациях Skype она пока не обнаружена. Проэксплуатировать уязвимость хакер может всего лишь путем отправки собеседнику любой ссылки в окне чата, притом тому даже

29.08.2023 CloudMTS запустил сервис для защиты от DDoS-атак на базе Qrator Labs

МТС объявила о том, что облачный провайдер CloudMTS представил решение на базе партнерской платформы Qrator Labs, позволяющее защищать приложения и веб-ресурсы от DDoS-атак вне зависимости от их сложности или географического расположения нападающего. DDoS-атака — это действия злоумышленника, которые направлены на то, чтобы вывести из строя веб-ресурс с помощь

28.08.2023 Один из медицинских вузов Рязани перевел цифровые ресурсы в облако МТС

вая экосистема, сообщает о подключении медицинского вуза Рязани к облачной платформе МТС. Вуз провел приемную кампанию с использованием виртуального пространства CloudMTS, что позволило избежать DDoS-атак и обеспечить круглосуточный доступ к информации, онлайн-сервисам из любой точки России. Об этом CNews сообщили представители МТС. МТС предоставила вузу необходимый объем виртуальных ресурс

28.08.2023 В Tor заработала надежная защита от DoS-атак. От этого сеть Tor будет тормозить

Tor обзавелся усиленной защитой от DoS-атак Разработчики анонимайзера Tor в релизе 0.4.8.4 реализовали новый метод защиты Onion-серв

28.08.2023 Garpix начинает оказывать услуги по аутсорсингу ИБ в рамках франшизы «Сёрчинформ»

ние о партнерстве. Теперь Garpix будет оказывать услуги по аутсорсингу информационной безопасности (ИБ) в рамках франшизы «Сёрчинформ». ИБ-аутсорсинг – сервис для защиты от угроз ИБ

25.08.2023 ГК «Гарда»: Аналитика DDoS-атак II квартал 2023 года

й «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 г. Злоумышленники меняют подходы к DDoS-атакам, их инструменты становятся более разнообразными.

24.08.2023 Astra Linux хорошо заплатит за свой успешный взлом. Это первая в России программа Bug Bounty для операционных систем

ознаграждение за обнаружение уязвимостей может достигнуть $250 тыс. Напомним, «белые» или «этичные» хакеры — это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчика

24.08.2023 Обмену и возврату не подлежит: злоумышленники выманивают деньги под видом обмена валюты в Telegram-боте

В новой скам-схеме, обнаруженной экспертами «Лаборатории Касперского», злоумышленники мимикрируют под сервис для онлайн-обмена валюты. Таким образом мошенники пытаю

24.08.2023 F.A.C.C.T. обнаружила с начала года более 2000 фишинговых сайтов для кражи аккаунтов в Telegram и WhatsApp

принялись использовать тему детского творчества для кражи аккаунтов с еще большим размахом. Теперь злоумышленники просят проголосовать за победу ребенка в музыкальном или танцевальном конкурсе

23.08.2023 В UserGate назначен директор центра мониторинга и реагирования

дач Кузеванова станет содействие повышению осведомленности о продуктах и решениях UserGate на рынке ИБ России. Дмитрий Кузеванов перешел в UserGate из компании «Азбука вкуса», где до этого зани