30.12.2021 Пользователи менеджера паролей LastPass подверглись массированным атакам

, в надежде, что пользователи установили одинаковые пароли для нескольких ресурсов. В данном случае хакеры пытались получить доступ к облачным хранилищам паролей пользователей LastPass, сообщае

29.12.2021 Руслан Косарим -

Применение DevOps-практик становится источником проблем, влияющих на уровень ИБ

ь цифрового сервиса наряду с условиями обслуживания. CNews: Как применение DevOps-практик влияет на информационную безопасность? Есть ли уже накопленная экспертиза у Аngara Security? Руслан Кос

29.12.2021 Как защитить промышленные сети от кибератак

которой функционирует оборудование, реализуются бизнес-процессы и обеспечивается мониторинг событий ИБ. Для этой задачи требуется создать внутренний SOC, а если средств и возможностей у заказчи

29.12.2021 Компании по всему миру атакует хитроумная программа с российским следом

использовании действительных сертификатов для подписания вредоносов нет ничего нового; этим трюком злоумышленники пользуются многие годы. Обычно, впрочем, сертификаты крадут. В данном случае б

28.12.2021 Всероссийский сайт со школьными оценками скомпрометирован

упников. Иногда их интерес к ресурсу, как и в данном случае, выливается в нечто большее. За 2021 г. хакеры предпринимали попытки исправить оценки на «Дневник.ру» по меньшей мере, дважды. Первый

28.12.2021 «Дыра» в Microsoft Azure годами раскрывала исходный код приложений, написанных на PHP, Python и Ruby

одный код развёрнутых там приложений. Эксперты компании Wiz, обнаружившие этот «баг», полагают, что хакеры уже вполне могли эксплуатировать его. Azure App Services (или Azure Web Apps) - это об

28.12.2021 CNews Analytics: крупнейшие поставщики средств информационной безопасности

Рынок ИБ упал, но быстро «отжался» Инвестиции в защиту ИТ-инфраструктуры остаются приоритетом для государства и бизнеса. Аналитики Gartner утверждают, что мировой рынок ИБ быстро оправился от

27.12.2021 Дмитрий Проскура -

Дмитрий Проскура, генеральный директор «Гарда Технологии»: Цена вашего страха определяет стратегию ИБ

ь численность специалистов по кибербезопасности. Как вы оцениваете такой прогноз по увеличению доли ИБ в бизнесе? И какие тренды в сфере цифровой безопасности в связи с этим вы сейчас наблюдает

27.12.2021 Эксперты подвели итоги в области ИБ и сделали прогноз на 2022 г.: в тренде будет гибридная работа

ики безопасности В новом исследовании Security Outcomes Study Volume 2 рассматриваются пять практик ИБ: проактивное обновление систем, эффективная интеграция решений, своевременное реагирование

27.12.2021 Государство потратит на кибербезопасность 35 млрд руб., но сэкономит на разработчиках ПО

Затраты федерального проекта «Информационная безопасность» В распоряжении CNews оказалась обновленная версия федерального п

24.12.2021 Российские компании атакует хитрое шпионское ПО, спрятанное в системном реестре Windows

о существовании DarkWatchman появились в ноябре 2021 г., указывает издание Bleeping Computer. Тогда злоумышленники начали распространять вредонос через фишинговые рассылки внутри прилагаемого Z

23.12.2021 Сергей Заречнев -

Государство ищет баланс между защитой нацбезопасности и возможностями ИБ-индустрии России

траивать свою деятельность по разным направлениям, в том числе в сфере информационной безопасности (ИБ). А как минувший год сказался на вашей компании? Сергей Заречнев: Как ни странно, 2020 год

23.12.2021 BI.Zone представила новую услугу по обнаружению киберугроз и реагированию на них

R) отличается большей глубиной собираемых данных, а также наиболее быстрым выявлением самых сложных атак и реагированием на них. Традиционно эти два формата конкурируют друг с другом, и бизнесу

23.12.2021 Айдар Гузаиров -

Эффективную систему управления ИБ не построить без участия руководства компании

ормируются под влиянием пандемии и ряда других факторов, характерна ли такая тенденция для сегмента ИБ? Айдар Гузаиров: Одна из наиболее очевидных тенденций — темпы развития цифровизации, к кот

22.12.2021 Андрей Янкин -

Что ждет DevSecOps, защиту облаков и киберразведку в ближайшие годы

нули воспользоваться сложившейся ситуацией в свою пользу. Скажите, на ваш взгляд, какие направления ИБ-2020 показали наибольший рост? Что явилось самым востребованным? Андрей Янкин: Произошло с

22.12.2021 Александр Гольцов -

Вместо разделения на ИБ и ИТ необходим комплексный подход

тветствии с требованиями закона о КИИ» CNews: Каковы были определяющие тренды для российского рынка ИБ в 2020–2021 годах? Александр Гольцов: Можно выделить два основных фактора, которые существ

22.12.2021 Облака — головная боль для отдела ИБ

ащита облако: новые проблемы, новые навыки и пересмотр модели рисков Cамым быстрорастущим сегментом ИБ являются решения облачной безопасности, по данным Gartner, расходы на такого рода продукты

22.12.2021 Российский рынок ИБ делает поворот в сторону сервисной модели

Потери от киберпрсетупности стимулируют рост трат на ИБ Cогласно оценке Cybersecurity Ventures, глобальные потери мировой экономики от киберпресту

22.12.2021 Пандемия перераспределила ИБ-бюджеты на защиту удаленного доступа и облаков

е на рынок средств информационной безопасности. С одной стороны, реализация многих проектов в сфере ИБ, как и любой другой сфере деятельности, была заморожена или отложена. С другой, компаниям

22.12.2021 Конференция CNews «Информационная безопасность 2022» состоится 22 февраля

ная безопасность 2022» 22 февраля 2022 г. Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос

22.12.2021 В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

ла частично устранена. Версия 2.15.0 не учитывает некоторые варианты обработки логов, что оставляет злоумышленникам возможность провести атаку на уязвимую систему. Исправление 2.15.0 закрывает

20.12.2021 «Дыры» в миллиардах чипов Wi-Fi и Bluetooth позволяют воровать пароли и данные

ает возможность для кибератак, например на соединение Wi-Fi через Bluetooth-компонент. В результате злоумышленник может извлекать пароли к сетям Wi-Fi или манипулировать трафиком. Возможны такж

20.12.2021 Могут ли злоумышленники «сломать» Интернет во всем мире?

ей зависит стабильность мировой экономики и обороноспособность ядерных держав. Разберемся, могут ли злоумышленники «сломать» Интернет во всем мире. Далеко не все представляют, насколько Интерне

20.12.2021 «Ростелеком-солар» защищает систему экстренного реагирования «ЭРА-ГЛОНАСС» от кибератак

ет сервис центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» для мониторинга ИБ-инцидентов. К Solar JSOC подключены объекты системы экстренного реагирования при дорожно-т

20.12.2021 Positive Technologies вышла на биржу в обход санкций и получила оценку 60 миллиардов

а составил 6 млрд руб., доля группы — 40%. В сегменте решений для раннего выявления таргетированных атак объем рынка составил 1,5-1,7 млрд руб., доля «Группы позитив» — 15%. В сегменте решений

15.12.2021 Как автоматизировать контрразведку в ИБ

9% из них вообще ничего о ней не знают. Самое печальное, что 80% ИТ-команд заявили, что обеспечение ИТ-безопасности становится «неблагодарной задачей», ведь зачастую всю упирается в «человеческ

15.12.2021 DataLine защитит облака совместно с UserGate

ра (IaaS), платформенные сервисы (PaaS), инфраструктура и сервисы для организации удаленной работы, информационная безопасность, резервное копирование и аварийной восстановление, мониторинг и а

15.12.2021 Хакеры украли полмиллиарда рублей со счета Центробанка России

банка и сумма похищенных средств в отчете Group-IB не называется. Однако, по словам источников РБК, хакеры украли более полумиллиарда руб. Также они сообщили, что пострадал действующий «не очен

15.12.2021 Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell

аружений подтверждает, что это масштабная проблема, которая не исчезнет в ближайшее время. Конечно, злоумышленники тестируют множество вариантов эксплойтов, но не все попытки эксплуатации обяза

15.12.2021 «Сёрчинформ» провела обучение для курсантов Росгвардии

тся с привлечением инсайдеров, то есть тех людей, которые имеют доступ к информации по роду службы. Мошенники и киберпреступники могут обманывать, манипулировать, подкупать, шантажировать инсай

15.12.2021 Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft

оводу новой критической уязвимости, обнаруженной в широко распространенной библиотеке Apache Log4j. Хакеры уже вовсю пытаются ее эксплуатировать, в то время как разработчики и специалисты по ин

14.12.2021 Резиденты StartHub.Moscow получили гранты на сумму один миллион рублей

енного интеллекта обучается у хакеров методам и способам взлома компьютеров. Она блокирует действия злоумышленников и защищает доступ к сетевым и облачным сервисам. Викентий Францев, ARknet: «В

14.12.2021 ИАА «Ура.ру» внедрило сервис StormWall для защиты от DDoS-атак

Информационно-аналитическое агентство «Ура.ру» внедрило решение StormWall по защите сайтов от DDoS-атак, чтобы обеспечить защиту своего онлайн-ресурса от DDoS-атак. Новый прокси-сервис StormWall будет фильтровать трафик новостного сайта, а также выявлять и отражать DDoS-атаки. С помощ

14.12.2021 Технологии успешного SOC: детектирование атак и создание правил корреляции

лгоритмов Однако сфера форензики и анализа вредоносного ПО все же далека от массового профессионала ИБ. Большинство специалистов по кибербезопасности привыкли доверять антивирусам хотя бы при п

14.12.2021 Компания Infosecurity объявила о назначении нового генерального директора

изирующегося в сфере управленческого консалтинга и сертификации в области информационной безопасности, и компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ Фишман (Phishman). За время карьерного пути также возглавлял отдел консалтинга Softline и зарекомендовал себя как высококлассный руководитель. В связи с изменениями в 2022 Infosecurity берет

13.12.2021 «Инфосистемы джет» провела GAP-аудит ИБ в «Русагро»

Специалисты ИТ-компании «Инфосистемы джет» провели GAP-аудит информационной безопасности (ИБ) в «Русагро», который осуществляется агрохолдингом на ежегодной основе. Аудит проводился в

13.12.2021 Продукты «Аладдин Р.Д.» вместе с ОС Astra Linux SE позволяют защищать данные, составляющие государственную тайну.

естком диске с помощью СКЗИ Secret Disk Linux дает уверенность в ее сохранности и недоступности для злоумышленников. Все это является прочным фундаментом для построения продуманных и хорошо защ

Инвестиции в ИБ растут, но количество взломов – тоже. Чем поможет XDR?

Инвестиции в ИБ растут, но количество взломов – тоже. Чем поможет XDR? В эпоху глобальной цифровизации и м

13.12.2021 Шантажист телеком-гиганта оказался не хакером, а экс-сотрудником. Его настырность нанесла ущерб в $4 млрд

о часть ее инфраструктуры, хостинг которой осуществлялся в сторонних облачных ресурсах, подверглась взлому. Также в компании предупредили о возможности крупной утечки данных. Платить выкуп «хак

10.12.2021 Россияне создали бесплатный и опасный «генератор QR-кодов» для тех, кто не хочет вакцинироваться

огласно статистике Минцифры, ежемесячно в блокировку попадают 100-200 таких ресурсов. «Такие домены злоумышленники могут использовать для продажи фальшивых QR-кодов или же фишинга – доступа к п