18.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году
и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит |
|
18.02.2025 |
Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»
20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвященной развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта |
|
18.02.2025 |
Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»
20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвящённой развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта |
|
18.02.2025 |
Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года
т к большим проблемам для российского бизнеса. Мы рекомендуем регулярно проводить пентесты и аудиты ИБ для выявления слабых мест, которые могут быть использованы злоумышленниками для атаки. Это |
|
18.02.2025 |
Злоумышленники заражали устройства российских пользователей криптомайнером под видом игр-симуляторов
y GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружила, что злоумышленники распространяли на торрент-трекерах под видом бесплатных версий игр для ПК троя |
|
18.02.2025 |
Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний
сследование выполнено в рамках программы стратегического академического лидерства «Приоритет 2030». Информационная безопасность компаний чрезвычайно важна для предотвращения кибератак, утечек п |
|
18.02.2025 |
«Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак
варе и марте 2024 г. – 115 млн и 200 млн строк соответственно. Помимо публикации украденных данных, хакеры нередко выставляют на продажу на черном рынке и компании для проведения нелегальных оп |
|
18.02.2025 |
Аутсорсинг ИБ набирает популярность в России: 58% компаний заинтересованы в услуге
По данным опроса, проведенного «СерчИнформ» среди руководителей и сотрудников ИБ-подразделений, экспертов отрасли и топ-менеджеров российских организаций, сфера ИБ |
|
18.02.2025 |
VK Education открывает набор на бесплатные образовательные программы в ИТ и digital
направлений — искусственный интеллект, машинное обучение, анализ данных, разработка, тестирование, информационная безопасность, креативные индустрии. Обучение бесплатное и ориентировано на раз |
|
18.02.2025 |
Ключ к «успеху»: легитимный инструмент открыл злоумышленникам доступ к данным 400 компаний
кольку это легитимный инструмент, традиционные средства защиты могут его не обнаружить. Кроме того, злоумышленники сделали письмо довольно убедительным: вложенный файл содержал правовую информа |
|
18.02.2025 |
Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%
ов вредоносного ПО для Android на основе NFCGate. За месяц список мобильных приложений, под которые злоумышленники маскируют такое ВПО, заметно расширился. К приложениям банков, госсервисов и м |
|
18.02.2025 |
«ЕСА Про» предупреждает о новой волне мошенничества с использованием данных школьников
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА Про» (входит в ГК «Кросс технолоджис») выявила значительный рост мошеннических атак, |
|
18.02.2025 |
Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все
едующих версий: 11.2.4-h4, 11.1.6-h1, 10.2.13-h3 и 10.1.14-h9. Photo by Emmanuel Edward on Unsplash Хакеры эксплуатируют недавно заделанную уязвимость в файерволлах Palo Alto Networks PAN-OS Уя |
|
17.02.2025 |
Российский энергогигант закупает на полмиллиарда ПО «Касперского», Positive Technologies и других поставщиков ИБ
сть на уровне Как выяснил CNews, «Россети» закупают ряд ПО российских разработчиков для обеспечения информационной безопасности своего электросетевого комплекса. На выделенные 516,5 млн руб. ор |
|
17.02.2025 |
Мошенники начали использовать PDF-документы для кражи данных кредитных карт
мошенничество. Сам по себе сервис Webflow - это конструктор веб-сайтов, которым в последние месяцы злоумышленники стали активно пользоваться для создания фишинговых страниц. В октябре прошлого |
|
17.02.2025 |
Группировка TeamTNT активизировалась и атакует VPS-серверы под CentOS
группировкой. В опубликованном анализе, впрочем, не говорится о том, какие криптомайнеры используют хакеры и устанавливают ли они что-либо вообще. Исследование фокусируется на скрипте, нейтрали |
|
17.02.2025 |
UserGate открыла специализированный компьютерный класс в Губкинском университете
Компания UserGate, российский разработчик экосистемы ИБ-решений, открыла специализированный компьютерный класс на 30 рабочих мест в Губкинском уни |
|
14.02.2025 |
Отчет Selectel: Количество и мощность DDoS-атак активно растут, но их продолжительность остается на уровне 7 минут
т находился под атакой, достигло 492 ч. Это в 2,9 раза больше показателей первого полугодия 2024 г. Хакеры комбинируют методы Самыми распространенными типами атак являются TCP PSH/ACK Flood, TC |
|
14.02.2025 |
NGENIX выступит на конференции CNews «Информационная безопасность 2025»
полезен для команд, отвечающих за доступность и безопасность веб-приложений, а также руководителей ИБ-департаментов компаний, которые, с одной стороны, хотят качественно защищать свои веб-прил |
|
14.02.2025 |
Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учетные данные от электронной почты
вителей малого бизнеса. Об этом CNews сообщили представители «Лаборатории Касперского». В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, |
|
14.02.2025 |
Тимур Гараев, «Банки.ру»: Когда вам кажется, что в плане безопасности все уже сделано, откройте Securitm и увидите, какие существуют риски
равления сертификатами, чтобы централизовать этот процесс. CNews: Что первично — достижение службой ИБ высокого уровня зрелости или внедрение SGRC системы? Тимур Гараев: Думаю, все таки зависит |
|
13.02.2025 |
Конференция CNews «Информационная безопасность 2025» состоится 20 февраля
пы пресейл, Cloud Networks; Максим Панин, presale-инженер, Ideco; Сергей Ландырев, начальник группы ИБ, БНП «Париба Банк»; Иван Румянцев, руководитель отдела безопасной разработки информационно |
|
13.02.2025 |
«Аэродиск» обновил ПО для СХД: интеграция ролевой модели с AD, апгрейд ИБ, масштабируемости и производительности
ки своих решений. Выпущена серия обновлений ПО для СХД в версиях 5.4.1–5.4.5 с рядом ключевых улучшений. В частности, проведена интеграция ролевой модели со службой каталогов, а также повышен уровень ИБ и отказоустойчивости. Об этом CNews сообщили представители компании «Аэродиск». Улучшения в рамках выпущенных патчей ПО стали ответом на запросы заказчиков в части предпроектного сбора требо |
|
12.02.2025 |
F.A.C.C.T.: мошенники обзванивают студентов для регистрации в фейковом госсервисе
якобы необходимо зарегистрироваться в государственной единой системе оценивания студентов (ГЕСОС). Злоумышленники говорят студентам, что они вошли в список на тестирование. Чтобы начать тестир |
|
12.02.2025 |
Двойник Loki: российские организации атакует новая версия бэкдора Merlin
ы на любом языке под любую платформу с необходимой разработчику функциональностью, чем и пользуются злоумышленники. Собранной информации пока недостаточно, чтобы отнести атаки с использованием |
|
12.02.2025 |
В Kaspersky Threat Lookup появился поиск по открытым источникам на основе ИИ
существующих, так и новых угроз, что позволяет эффективнее реагировать на инциденты и предотвращать кибератаки до того, как они нанесут ущерб организации. Использовать Kaspersky Threat Lookup и |
|
12.02.2025 |
«Айтеко» и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании
дистрибуции цифровых технологий Axoft внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень инфо |
|
12.02.2025 |
Программные продукты SafeTech Lab пополнили портфель ИБ-решений системного интегратора «Инфосистемы Джет»
осах и пожеланиях заказчиков, долгие годы эксплуатирующих Microsoft CA. Собрать эти требования нам помогают, в том числе, партнеры, обладающие многолетним опытом и широчайшей экспертизой в реализации ИБ-проектов. Сотрудничество с «Инфосистемы Джет», несомненно, станет серьезным драйвером для дальнейшего развития наших продуктов. А со своей стороны, мы уже сейчас можем предложить заказчикам |
|
12.02.2025 |
Импортозамещению нужно больше времени: лишь 2% организаций успели полностью перейти на отечественные ОС и БД
формационной безопасности в компаниях России. Респондентами стали владельцы и руководители бизнеса, ИБ-специалисты коммерческих и государственных организаций различного масштаба. Об этом CNews |
|
12.02.2025 |
ГК Softline помогла химическому предприятию России повысить уровень защиты технологического сегмента
щий комплексный портфель собственных продуктов и услуг, внедрила XDR-платформу Kaspersky Industrial CyberSecurity в инфраструктуру одного из химических предприятий России. Решение помогает зака |
|
12.02.2025 |
Закрыта «дыра», позволяющая взломать заблокированный iPhone
ойств на базе операционной системы iOS в связи с обнаружением уязвимости, которую уже эксплуатируют хакеры. По данным компании, речь идет о целевых и «исключительно замысловатых» (extremely sop |
|
11.02.2025 |
«ВКонтакте» зафиксировала кратное снижение попыток взломов аккаунтов и токсичности в комментариях
ользователей. Меры для безопасности пользователей. Новые функции и меры безопасности, которые представила «ВКонтакте» в течение прошедшего года, позволили более чем в два раза уменьшить число попыток взломов аккаунтов, регистраций вредоносных ботов и рассылок спама. Среди мер — динамический статус защищённости аккаунта VK ID, умные рекомендации по безопасности с учётом персональных особенно |
|
11.02.2025 |
С доставкой на дом: мошенники присылают жертвам фальшивые бумажные повестки с Лубянки
силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве на дом поддельные повестки с вызовом для дачи объяснений. Со |
|
11.02.2025 |
Хакер признался, что взломал аккаунт Комиссии по ценным бумагам и биржам США, чтобы публиковать фейковое посты о биткоине
ельства и главный орган власти в США, отвечающий за регулирование фондового рынка страны. В 2024 г. хакеры взломали аккаунт SEC и разместили фейковое заявление об одобрении долгожданных инструм |
|
11.02.2025 |
Переобувшиеся: известная группировка кардеров-мошенников переключилась на полноценный кибершпионаж
вая себе постоянный удаленный доступ к скомпрометированным системам. В частности, в последнее время злоумышленники активно используют комбинацию из двух уязвимостей, для одной из которых, кстат |
|
11.02.2025 |
RED Security SOC: хакеры атакуют ретейл в преддверии предстоящих праздников
довыми значениями – пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причи |
|
10.02.2025 |
Телефонные мошенники выманили 65 миллионов у сына экс-главы Роскомнадзора
летний Николай Жаров, студент второго курса Первого медицинского университета имени И. М. Сеченова. Злоумышленники представились сотрудниками компании «Мегафон» и использовали для обмана популя |
|
10.02.2025 |
Innostage обучит школьников Татарстана основам кибербезопасности
Академия кибербезопасности Innostage разработала образовательный курс по основам информационной безопасности, предназначенный для российских школьников 7-8 классов. Курс прош |
|
10.02.2025 |
Вячеслав Касимов, МКБ: В случае DDoS-атак простои не могут превышать трех минут
мплексного ИТ-аутсорсинга услуг позволяет клиентам осуществить лучшую интеграцию решений, например, ИБ и услуг связи, упростить управление, облегчить анализ и подготовку отчетности. Заказчики к |
|
10.02.2025 |
Sophos: пять лет мы воюем с китайскими хакерами
литическая напряженность приняла форму войны всех против всех». Продвинутые методы В последние годы хакеры, предположительно связанные с властями Китая, с растущей интенсивностью используют бес |