| 18.09.2023 |
Иранские хакеры успешно взломали военные организации США из-за бездарных паролей
ствительно, операторы атак были весьма успешны. Широкий арсенал После первоначального проникновения хакеры использовали опенсорсные фреймворки AzureHound и Roadtools для проведения разведки окр |
|
| 18.09.2023 |
Positive Technologies: частных лиц на Ближнем Востоке чаще всего атакуют при помощи шпионского ПО
вались приемы социальной инженерии, причем в 20% фишинговых кампаний применялся комплексный подход: злоумышленники задействовали сразу несколько каналов социальной инженерии в одной атаке. Согл |
|
| 15.09.2023 |
«Норникель» и «Лаборатория Касперского» договорились о развитии сотрудничества в области безопасности промышленной и корпоративной инфраструктуры
трудничаем с «Лабораторией Касперского» и расцениваем это партнерство не только как способ укрепить кибербезопасность «Норникеля», но и как возможность сделать вклад в развитие информационной б |
|
| 13.09.2023 |
M1Cloud провел ежегодное обновление компонентов ИБ-инфраструктуры
безопасности» для контроля безопасности конечных точек от несанкционированного доступа, а также проведено обновление SIEM «Комрад» российского разработчика «Эшелон», который агрегирует и обрабатывает ИБ-события, позволяя быстро и своевременно реагировать на них. «Продукты развиваются, растут функциональные возможности, поэтому требуется обновление один-два раза в год. Сервис-провайдер M1Clo |
|
| 13.09.2023 |
Yandex Cloud опубликовала принципы информационной безопасности
, которые компании могут использовать для построения защищенных информационных систем в облаке и создания корпоративных политик безопасности. Кроме этого, Yandex Cloud запустила программу обучения по информационной безопасности в облаке. Она помогает пользователям эффективно и безопасно выстраивать работу на облачной платформе. В первом полугодии 2023 г. темпы роста потребления сервисов Sec |
|
| 12.09.2023 |
Без вредоносных рассылок: «Азбука вкуса» импортозаместила ИБ-решение
общий уровень защищенности почты организации и изучать угрозы с помощью продвинутой аналитики. Так, злоумышленники и семейства ВПО идентифицируются благодаря отчетам о детонации, дополненным да |
|
| 12.09.2023 |
Positive Technologies: главными жертвами шифровальщиков в Азиатском регионе в 2022–2023 годах стали промышленные компании
беспечения защиты наиболее важных систем. Важно своевременно обновлять законодательные меры в сфере ИБ, чтобы соответствовать актуальным киберугрозам, и успевать за развитием технологий, соверш |
|
| 11.09.2023 |
ИБ-«дочка» «Ростелекома» разделит бизнес надвое, чтобы избежать имиджа госкомпании
ством с госзаказчиками. Вторая будет предоставлять свои услуги бизнесу, но обе они останутся в поле ИБ. По словам источника издания, одним только разделением тут не обойдется – понадобится еще |
|
| 11.09.2023 |
«Сёрчинформ» вступила в Союз поддержки и развития технологических компаний
в такие компании, как НТЦ ИТ «Роса», Getmobit, Naumen, VisionLabs и др. «До вступления «Сёрчинформ» ИБ-повестка в СТК только назревала – мы видели популярность темы, спрос на ИБ-решения. |
|
| 07.09.2023 |
«Инфобез со вкусом» – новое шоу от «Газинформсервис»
«Газинформсервис» запустила новый проект об информационной безопасности, продолжая популяризировать ИБ-отрасль и увеличивать уровень киберграмотности населения в России. 7 сентября на собственн |
|
| 07.09.2023 |
Более 500 ИБ-специалистов Москвы посетят ИнфоТеКС ТехноФест 21 сентября
Большой Московский ИнфоТеКС ТехноФест проходит раз в два года. Это практическая конференция для технических специалистов, на которой ИБ-специалисты встречаются с экспертами одного из крупнейших вендоров в сфере защиты информации – ГК «ИнфоТеКС», чтобы из первых рук получить актуальную информацию о продуктах для защиты информ |
|
| 07.09.2023 |
«Лаборатория Касперского»: фишеры используют нестандартную схему для кражи учётных данных от электронной почты
ражи личных данных и почтовых аккаунтов. Письма ориентированы на русскоязычных пользователей. В них злоумышленники сообщают потенциальной жертве о необходимости верифицировать учётную запись эл |
|
| 07.09.2023 |
Половина клиентов операторов спутникового ТВ знают причину атак на вещание
начале августа 2023 г. «Триколор» также сообщил, что с 26 июля 2023 г. началась новая мощная волна атак на спутниковое вещание в России. В ответ на это оператором был разработан и запущен в ре |
|
| 07.09.2023 |
Разгильдяйство инженера Microsoft помогло китайским хакерам взломать почту министра США
ов Microsoft, который имел доступ к отладочному окружению. Фото: Racool_studio на Freepik Китайские хакеры извлекли криптографический ключ Microsoft из аварийного дампа Windows Примечательно, ч |
|
| 06.09.2023 |
Конференция CNews «Информационная безопасность 2023» состоится 28 сентября
. Основные вопросы к обсуждению: Российский рынок информационной безопасности Как изменился уровень ИБ-атак на российские компании? Каковы основные направления ИБ-стратегии крупного, сре |
|
| 06.09.2023 |
Маскирование данных: зачем и как защищать данные в тестовых средах?
Проблематика Внешние злоумышленники — не единственные угрозы, которые современные организации должны учитывать при |
|
| 06.09.2023 |
«РТК-Солар»: количество кибератак на корпоративные сети увеличилось в 2 раза
достатками таких решений является отсутствие специализированной техподдержки, поэтому администратор ИБ должен обладать достаточными знаниями и навыками для настройки и работы с таким продуктом. |
|
| 06.09.2023 |
Bi.Zone: злоумышленники атакуют российские компании с помощью утекших исходных кодов программ-вымогателей
улярностью среди злоумышленников. Открытый доступ к подобным инструментам снижает порог вхождения в киберпреступность, делая атаки гораздо дешевле и проще с точки зрения организации. Даже те ст |
|
| 06.09.2023 |
Подтверждена совместимость платформы Xello Deception с ОС Astra Linux
евые атаки с помощью распределенных приманок и ловушек по всей сети компании. Решение предоставляет злоумышленникам недостоверную информацию об ИТ-инфраструктуре бизнеса (ложные учетные записи, |
|
| 06.09.2023 |
Центр инноваций Future Crew компании МТС RED запустил услугу по обнаружению следов взлома компаний
ыявлению следов компрометации помогает определить, была ли компания взломана в прошлом, оставили ли злоумышленники возможности для повторного проникновения в инфраструктуру, а также на ранней с |
|
| 06.09.2023 |
Топливные карты по выгодной цене: мошенники обещают скидки и крадут у людей деньги и платёжные данные
е о топливных компенсациях владельцам транспортных средств. Чтобы сообщение выглядело убедительным, злоумышленники указывают номер этого постановления и контакты ведущего специалиста, к котором |
|
| 04.09.2023 |
ТУСУР и «ИнфоТеКС» открыли лабораторию «Кибербезопасность КИИ»
льтета безопасности, в том числе в рамках открывающейся в этом учебном году магистерской программы «Информационная безопасность объектов критической информационной инфраструктуры». Среди дисцип |
|
| 04.09.2023 |
В России начал работу межвузовский SOC
го центра – повысить уровень информационной безопасности в российских вузах и готовить практикующих ИБ-специалистов со студенческой скамьи. Межвузовский SOC создан на базе четырех учебных завед |
|
| 30.08.2023 |
В России создан ПАК, который не позволит взломать и остановить работу критической инфраструктуры
томатизированных систем управления технологическим процессом, а также защищает от внешних хакерских атак объекты КИИ, заявил директор по развитию бизнеса компании «Инкома» Денис Головкин. Как о |
|
| 30.08.2023 |
Отечественный комплекс безопасной передачи данных прошел тестирование
орону, что делает его эффективным средством для безопасного сбора данных АСУ ТП и защиты от внешних атак на объектах КИИ, – сказал директор по развитию бизнеса компании «Инкома» Денис Головкин. |
|
| 30.08.2023 |
«РТК-Солар»: мошенники пишут россиянам от имени правоохранителей
енники рассылают письма с требованием ознакомиться с материалами уголовного дела. Для правдоподобия злоумышленники используют реальные данные граждан, полученные из масштабных утечек, установил |
|
| 30.08.2023 |
Программистам понравился любимый язык хакеров. Rust пошел в гору, популярность Python и Java под угрозой
ь опасный софт, написанный на этих языках, сложнее в сравнении с базовым С и С++, в результате чего хакеры не только пишут на них новое ПО, но и переносят на их синтаксис ранее выпущенные прогр |
|
| 30.08.2023 |
С помощью двух не очень опасных уязвимостей можно легко взломать знаменитые файерволлы Juniper
азывается, что с помощью специализированного запроса, который не требует авторизации, потенциальный злоумышленник может загружать через J-Web произвольные файлы. Это приводит к потере целостнос |
|
| 29.08.2023 |
Positive Technologies: четыре из пяти атак носят целенаправленный характер
или себе запасных входов». Специалисты Positive Technologies выяснили, что помимо новых уязвимостей злоумышленники активно используют старые. Некоторые инциденты, по словам аналитиков, показыва |
|
| 29.08.2023 |
Японский Национальный центр кибербезопасности девять месяцев не мог обнаружить собственный взлом
со ссылкой на газету Financial Times (FT). NISC обслуживает и правительственные структуры, так что хакеры могли получить доступ к информации государственной важности. Интересно то, что утечку |
|
| 29.08.2023 |
Skype стал чертовски опасен – он в два счета рассекречивает IP-адреса пользователей. Microsoft не видит тут проблемы
S v Android – в настольных модификациях Skype она пока не обнаружена. Проэксплуатировать уязвимость хакер может всего лишь путем отправки собеседнику любой ссылки в окне чата, притом тому даже |
|
| 29.08.2023 |
CloudMTS запустил сервис для защиты от DDoS-атак на базе Qrator Labs
МТС объявила о том, что облачный провайдер CloudMTS представил решение на базе партнерской платформы Qrator Labs, позволяющее защищать приложения и веб-ресурсы от DDoS-атак вне зависимости от их сложности или географического расположения нападающего. DDoS-атака — это действия злоумышленника, которые направлены на то, чтобы вывести из строя веб-ресурс с помощь |
|
| 28.08.2023 |
Один из медицинских вузов Рязани перевел цифровые ресурсы в облако МТС
вая экосистема, сообщает о подключении медицинского вуза Рязани к облачной платформе МТС. Вуз провел приемную кампанию с использованием виртуального пространства CloudMTS, что позволило избежать DDoS-атак и обеспечить круглосуточный доступ к информации, онлайн-сервисам из любой точки России. Об этом CNews сообщили представители МТС. МТС предоставила вузу необходимый объем виртуальных ресурс |
|
| 28.08.2023 |
В Tor заработала надежная защита от DoS-атак. От этого сеть Tor будет тормозить
Tor обзавелся усиленной защитой от DoS-атак Разработчики анонимайзера Tor в релизе 0.4.8.4 реализовали новый метод защиты Onion-серв |
|
| 28.08.2023 |
Garpix начинает оказывать услуги по аутсорсингу ИБ в рамках франшизы «Сёрчинформ»
ние о партнерстве. Теперь Garpix будет оказывать услуги по аутсорсингу информационной безопасности (ИБ) в рамках франшизы «Сёрчинформ». ИБ-аутсорсинг – сервис для защиты от угроз ИБ |
|
| 25.08.2023 |
ГК «Гарда»: Аналитика DDoS-атак II квартал 2023 года
й «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 г. Злоумышленники меняют подходы к DDoS-атакам, их инструменты становятся более разнообразными. |
|
| 24.08.2023 |
Astra Linux хорошо заплатит за свой успешный взлом. Это первая в России программа Bug Bounty для операционных систем
ознаграждение за обнаружение уязвимостей может достигнуть $250 тыс. Напомним, «белые» или «этичные» хакеры — это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчика |
|
| 24.08.2023 |
Обмену и возврату не подлежит: злоумышленники выманивают деньги под видом обмена валюты в Telegram-боте
В новой скам-схеме, обнаруженной экспертами «Лаборатории Касперского», злоумышленники мимикрируют под сервис для онлайн-обмена валюты. Таким образом мошенники пытаю |
|
| 24.08.2023 |
F.A.C.C.T. обнаружила с начала года более 2000 фишинговых сайтов для кражи аккаунтов в Telegram и WhatsApp
принялись использовать тему детского творчества для кражи аккаунтов с еще большим размахом. Теперь злоумышленники просят проголосовать за победу ребенка в музыкальном или танцевальном конкурсе |
|
| 23.08.2023 |
В UserGate назначен директор центра мониторинга и реагирования
дач Кузеванова станет содействие повышению осведомленности о продуктах и решениях UserGate на рынке ИБ России. Дмитрий Кузеванов перешел в UserGate из компании «Азбука вкуса», где до этого зани |