30.12.2021 |
Пользователи менеджера паролей LastPass подверглись массированным атакам
, в надежде, что пользователи установили одинаковые пароли для нескольких ресурсов. В данном случае хакеры пытались получить доступ к облачным хранилищам паролей пользователей LastPass, сообщае |
|
29.12.2021 |
Руслан Косарим - Применение DevOps-практик становится источником проблем, влияющих на уровень ИБ ь цифрового сервиса наряду с условиями обслуживания. CNews: Как применение DevOps-практик влияет на информационную безопасность? Есть ли уже накопленная экспертиза у Аngara Security? Руслан Кос |
|
29.12.2021 |
Как защитить промышленные сети от кибератак
которой функционирует оборудование, реализуются бизнес-процессы и обеспечивается мониторинг событий ИБ. Для этой задачи требуется создать внутренний SOC, а если средств и возможностей у заказчи |
|
29.12.2021 |
Компании по всему миру атакует хитроумная программа с российским следом
использовании действительных сертификатов для подписания вредоносов нет ничего нового; этим трюком злоумышленники пользуются многие годы. Обычно, впрочем, сертификаты крадут. В данном случае б |
|
28.12.2021 |
Всероссийский сайт со школьными оценками скомпрометирован
упников. Иногда их интерес к ресурсу, как и в данном случае, выливается в нечто большее. За 2021 г. хакеры предпринимали попытки исправить оценки на «Дневник.ру» по меньшей мере, дважды. Первый |
|
28.12.2021 |
«Дыра» в Microsoft Azure годами раскрывала исходный код приложений, написанных на PHP, Python и Ruby
одный код развёрнутых там приложений. Эксперты компании Wiz, обнаружившие этот «баг», полагают, что хакеры уже вполне могли эксплуатировать его. Azure App Services (или Azure Web Apps) - это об |
|
28.12.2021 |
CNews Analytics: крупнейшие поставщики средств информационной безопасности
Рынок ИБ упал, но быстро «отжался» Инвестиции в защиту ИТ-инфраструктуры остаются приоритетом для государства и бизнеса. Аналитики Gartner утверждают, что мировой рынок ИБ быстро оправился от |
|
27.12.2021 |
Дмитрий Проскура - Дмитрий Проскура, генеральный директор «Гарда Технологии»: Цена вашего страха определяет стратегию ИБ ь численность специалистов по кибербезопасности. Как вы оцениваете такой прогноз по увеличению доли ИБ в бизнесе? И какие тренды в сфере цифровой безопасности в связи с этим вы сейчас наблюдает |
|
27.12.2021 |
Эксперты подвели итоги в области ИБ и сделали прогноз на 2022 г.: в тренде будет гибридная работа
ики безопасности В новом исследовании Security Outcomes Study Volume 2 рассматриваются пять практик ИБ: проактивное обновление систем, эффективная интеграция решений, своевременное реагирование |
|
27.12.2021 |
Государство потратит на кибербезопасность 35 млрд руб., но сэкономит на разработчиках ПО
Затраты федерального проекта «Информационная безопасность» В распоряжении CNews оказалась обновленная версия федерального п |
|
24.12.2021 |
Российские компании атакует хитрое шпионское ПО, спрятанное в системном реестре Windows
о существовании DarkWatchman появились в ноябре 2021 г., указывает издание Bleeping Computer. Тогда злоумышленники начали распространять вредонос через фишинговые рассылки внутри прилагаемого Z |
|
23.12.2021 |
Сергей Заречнев - Государство ищет баланс между защитой нацбезопасности и возможностями ИБ-индустрии России траивать свою деятельность по разным направлениям, в том числе в сфере информационной безопасности (ИБ). А как минувший год сказался на вашей компании? Сергей Заречнев: Как ни странно, 2020 год |
|
23.12.2021 |
BI.Zone представила новую услугу по обнаружению киберугроз и реагированию на них
R) отличается большей глубиной собираемых данных, а также наиболее быстрым выявлением самых сложных атак и реагированием на них. Традиционно эти два формата конкурируют друг с другом, и бизнесу |
|
23.12.2021 |
Айдар Гузаиров - Эффективную систему управления ИБ не построить без участия руководства компании ормируются под влиянием пандемии и ряда других факторов, характерна ли такая тенденция для сегмента ИБ? Айдар Гузаиров: Одна из наиболее очевидных тенденций — темпы развития цифровизации, к кот |
|
22.12.2021 |
Андрей Янкин - Что ждет DevSecOps, защиту облаков и киберразведку в ближайшие годы нули воспользоваться сложившейся ситуацией в свою пользу. Скажите, на ваш взгляд, какие направления ИБ-2020 показали наибольший рост? Что явилось самым востребованным? Андрей Янкин: Произошло с |
|
22.12.2021 |
Александр Гольцов - Вместо разделения на ИБ и ИТ необходим комплексный подход тветствии с требованиями закона о КИИ» CNews: Каковы были определяющие тренды для российского рынка ИБ в 2020–2021 годах? Александр Гольцов: Можно выделить два основных фактора, которые существ |
|
22.12.2021 |
Облака — головная боль для отдела ИБ
ащита облако: новые проблемы, новые навыки и пересмотр модели рисков Cамым быстрорастущим сегментом ИБ являются решения облачной безопасности, по данным Gartner, расходы на такого рода продукты |
|
22.12.2021 |
Российский рынок ИБ делает поворот в сторону сервисной модели
Потери от киберпрсетупности стимулируют рост трат на ИБ Cогласно оценке Cybersecurity Ventures, глобальные потери мировой экономики от киберпресту |
|
22.12.2021 |
Пандемия перераспределила ИБ-бюджеты на защиту удаленного доступа и облаков
е на рынок средств информационной безопасности. С одной стороны, реализация многих проектов в сфере ИБ, как и любой другой сфере деятельности, была заморожена или отложена. С другой, компаниям |
|
22.12.2021 |
Конференция CNews «Информационная безопасность 2022» состоится 22 февраля
ная безопасность 2022» 22 февраля 2022 г. Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос |
|
22.12.2021 |
В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell
ла частично устранена. Версия 2.15.0 не учитывает некоторые варианты обработки логов, что оставляет злоумышленникам возможность провести атаку на уязвимую систему. Исправление 2.15.0 закрывает |
|
20.12.2021 |
«Дыры» в миллиардах чипов Wi-Fi и Bluetooth позволяют воровать пароли и данные
ает возможность для кибератак, например на соединение Wi-Fi через Bluetooth-компонент. В результате злоумышленник может извлекать пароли к сетям Wi-Fi или манипулировать трафиком. Возможны такж |
|
20.12.2021 |
Могут ли злоумышленники «сломать» Интернет во всем мире?
ей зависит стабильность мировой экономики и обороноспособность ядерных держав. Разберемся, могут ли злоумышленники «сломать» Интернет во всем мире. Далеко не все представляют, насколько Интерне |
|
20.12.2021 |
«Ростелеком-солар» защищает систему экстренного реагирования «ЭРА-ГЛОНАСС» от кибератак
ет сервис центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» для мониторинга ИБ-инцидентов. К Solar JSOC подключены объекты системы экстренного реагирования при дорожно-т |
|
20.12.2021 |
Positive Technologies вышла на биржу в обход санкций и получила оценку 60 миллиардов
а составил 6 млрд руб., доля группы — 40%. В сегменте решений для раннего выявления таргетированных атак объем рынка составил 1,5-1,7 млрд руб., доля «Группы позитив» — 15%. В сегменте решений |
|
15.12.2021 |
Как автоматизировать контрразведку в ИБ
9% из них вообще ничего о ней не знают. Самое печальное, что 80% ИТ-команд заявили, что обеспечение ИТ-безопасности становится «неблагодарной задачей», ведь зачастую всю упирается в «человеческ |
|
15.12.2021 |
DataLine защитит облака совместно с UserGate
ра (IaaS), платформенные сервисы (PaaS), инфраструктура и сервисы для организации удаленной работы, информационная безопасность, резервное копирование и аварийной восстановление, мониторинг и а |
|
15.12.2021 |
Хакеры украли полмиллиарда рублей со счета Центробанка России
банка и сумма похищенных средств в отчете Group-IB не называется. Однако, по словам источников РБК, хакеры украли более полумиллиарда руб. Также они сообщили, что пострадал действующий «не очен |
|
15.12.2021 |
Эксперты Eset назвали страны, в наибольшей степени подверженные риску из-за уязвимости Log4Shell
аружений подтверждает, что это масштабная проблема, которая не исчезнет в ближайшее время. Конечно, злоумышленники тестируют множество вариантов эксплойтов, но не все попытки эксплуатации обяза |
|
15.12.2021 |
«Сёрчинформ» провела обучение для курсантов Росгвардии
тся с привлечением инсайдеров, то есть тех людей, которые имеют доступ к информации по роду службы. Мошенники и киберпреступники могут обманывать, манипулировать, подкупать, шантажировать инсай |
|
15.12.2021 |
Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft
оводу новой критической уязвимости, обнаруженной в широко распространенной библиотеке Apache Log4j. Хакеры уже вовсю пытаются ее эксплуатировать, в то время как разработчики и специалисты по ин |
|
14.12.2021 |
Резиденты StartHub.Moscow получили гранты на сумму один миллион рублей
енного интеллекта обучается у хакеров методам и способам взлома компьютеров. Она блокирует действия злоумышленников и защищает доступ к сетевым и облачным сервисам. Викентий Францев, ARknet: «В |
|
14.12.2021 |
ИАА «Ура.ру» внедрило сервис StormWall для защиты от DDoS-атак
Информационно-аналитическое агентство «Ура.ру» внедрило решение StormWall по защите сайтов от DDoS-атак, чтобы обеспечить защиту своего онлайн-ресурса от DDoS-атак. Новый прокси-сервис StormWall будет фильтровать трафик новостного сайта, а также выявлять и отражать DDoS-атаки. С помощ |
|
14.12.2021 |
Технологии успешного SOC: детектирование атак и создание правил корреляции
лгоритмов Однако сфера форензики и анализа вредоносного ПО все же далека от массового профессионала ИБ. Большинство специалистов по кибербезопасности привыкли доверять антивирусам хотя бы при п |
|
14.12.2021 |
Компания Infosecurity объявила о назначении нового генерального директора
изирующегося в сфере управленческого консалтинга и сертификации в области информационной безопасности, и компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ Фишман (Phishman). За время карьерного пути также возглавлял отдел консалтинга Softline и зарекомендовал себя как высококлассный руководитель. В связи с изменениями в 2022 Infosecurity берет |
|
13.12.2021 |
«Инфосистемы джет» провела GAP-аудит ИБ в «Русагро»
Специалисты ИТ-компании «Инфосистемы джет» провели GAP-аудит информационной безопасности (ИБ) в «Русагро», который осуществляется агрохолдингом на ежегодной основе. Аудит проводился в |
|
13.12.2021 |
Продукты «Аладдин Р.Д.» вместе с ОС Astra Linux SE позволяют защищать данные, составляющие государственную тайну.
естком диске с помощью СКЗИ Secret Disk Linux дает уверенность в ее сохранности и недоступности для злоумышленников. Все это является прочным фундаментом для построения продуманных и хорошо защ |
|
Инвестиции в ИБ растут, но количество взломов – тоже. Чем поможет XDR?
Инвестиции в ИБ растут, но количество взломов – тоже. Чем поможет XDR? В эпоху глобальной цифровизации и м |
||
13.12.2021 |
Шантажист телеком-гиганта оказался не хакером, а экс-сотрудником. Его настырность нанесла ущерб в $4 млрд
о часть ее инфраструктуры, хостинг которой осуществлялся в сторонних облачных ресурсах, подверглась взлому. Также в компании предупредили о возможности крупной утечки данных. Платить выкуп «хак |
|
10.12.2021 |
Россияне создали бесплатный и опасный «генератор QR-кодов» для тех, кто не хочет вакцинироваться
огласно статистике Минцифры, ежемесячно в блокировку попадают 100-200 таких ресурсов. «Такие домены злоумышленники могут использовать для продажи фальшивых QR-кодов или же фишинга – доступа к п |