18.02.2025 Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году

и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит

18.02.2025 Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»

20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвященной развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта

18.02.2025 Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»

20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвящённой развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта

18.02.2025 Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года

т к большим проблемам для российского бизнеса. Мы рекомендуем регулярно проводить пентесты и аудиты ИБ для выявления слабых мест, которые могут быть использованы злоумышленниками для атаки. Это

18.02.2025 Злоумышленники заражали устройства российских пользователей криптомайнером под видом игр-симуляторов

y GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружила, что злоумышленники распространяли на торрент-трекерах под видом бесплатных версий игр для ПК троя

18.02.2025 Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний

сследование выполнено в рамках программы стратегического академического лидерства «Приоритет 2030». Информационная безопасность компаний чрезвычайно важна для предотвращения кибератак, утечек п

18.02.2025 «Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак

варе и марте 2024 г. – 115 млн и 200 млн строк соответственно. Помимо публикации украденных данных, хакеры нередко выставляют на продажу на черном рынке и компании для проведения нелегальных оп

18.02.2025 Аутсорсинг ИБ набирает популярность в России: 58% компаний заинтересованы в услуге

По данным опроса, проведенного «СерчИнформ» среди руководителей и сотрудников ИБ-подразделений, экспертов отрасли и топ-менеджеров российских организаций, сфера ИБ

18.02.2025 VK Education открывает набор на бесплатные образовательные программы в ИТ и digital

направлений — искусственный интеллект, машинное обучение, анализ данных, разработка, тестирование, информационная безопасность, креативные индустрии. Обучение бесплатное и ориентировано на раз

18.02.2025 Ключ к «успеху»: легитимный инструмент открыл злоумышленникам доступ к данным 400 компаний

кольку это легитимный инструмент, традиционные средства защиты могут его не обнаружить. Кроме того, злоумышленники сделали письмо довольно убедительным: вложенный файл содержал правовую информа

18.02.2025 Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%

ов вредоносного ПО для Android на основе NFCGate. За месяц список мобильных приложений, под которые злоумышленники маскируют такое ВПО, заметно расширился. К приложениям банков, госсервисов и м

18.02.2025 «ЕСА Про» предупреждает о новой волне мошенничества с использованием данных школьников

Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА Про» (входит в ГК «Кросс технолоджис») выявила значительный рост мошеннических атак,

18.02.2025 Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все

едующих версий: 11.2.4-h4, 11.1.6-h1, 10.2.13-h3 и 10.1.14-h9. Photo by Emmanuel Edward on Unsplash Хакеры эксплуатируют недавно заделанную уязвимость в файерволлах Palo Alto Networks PAN-OS Уя

17.02.2025 Российский энергогигант закупает на полмиллиарда ПО «Касперского», Positive Technologies и других поставщиков ИБ

сть на уровне Как выяснил CNews, «Россети» закупают ряд ПО российских разработчиков для обеспечения информационной безопасности своего электросетевого комплекса. На выделенные 516,5 млн руб. ор

17.02.2025 Мошенники начали использовать PDF-документы для кражи данных кредитных карт

мошенничество. Сам по себе сервис Webflow - это конструктор веб-сайтов, которым в последние месяцы злоумышленники стали активно пользоваться для создания фишинговых страниц. В октябре прошлого

17.02.2025 Группировка TeamTNT активизировалась и атакует VPS-серверы под CentOS

группировкой. В опубликованном анализе, впрочем, не говорится о том, какие криптомайнеры используют хакеры и устанавливают ли они что-либо вообще. Исследование фокусируется на скрипте, нейтрали

17.02.2025 UserGate открыла специализированный компьютерный класс в Губкинском университете

Компания UserGate, российский разработчик экосистемы ИБ-решений, открыла специализированный компьютерный класс на 30 рабочих мест в Губкинском уни

14.02.2025 Отчет Selectel: Количество и мощность DDoS-атак активно растут, но их продолжительность остается на уровне 7 минут

т находился под атакой, достигло 492 ч. Это в 2,9 раза больше показателей первого полугодия 2024 г. Хакеры комбинируют методы Самыми распространенными типами атак являются TCP PSH/ACK Flood, TC

14.02.2025 NGENIX выступит на конференции CNews «Информационная безопасность 2025»

полезен для команд, отвечающих за доступность и безопасность веб-приложений, а также руководителей ИБ-департаментов компаний, которые, с одной стороны, хотят качественно защищать свои веб-прил

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учетные данные от электронной почты

вителей малого бизнеса. Об этом CNews сообщили представители «Лаборатории Касперского». В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор,

14.02.2025 Тимур Гараев, «Банки.ру»: Когда вам кажется, что в плане безопасности все уже сделано, откройте Securitm и увидите, какие существуют риски

равления сертификатами, чтобы централизовать этот процесс. CNews: Что первично — достижение службой ИБ высокого уровня зрелости или внедрение SGRC системы? Тимур Гараев: Думаю, все таки зависит

13.02.2025 Конференция CNews «Информационная безопасность 2025» состоится 20 февраля

пы пресейл, Cloud Networks; Максим Панин, presale-инженер, Ideco; Сергей Ландырев, начальник группы ИБ, БНП «Париба Банк»; Иван Румянцев, руководитель отдела безопасной разработки информационно

13.02.2025 «Аэродиск» обновил ПО для СХД: интеграция ролевой модели с AD, апгрейд ИБ, масштабируемости и производительности

ки своих решений. Выпущена серия обновлений ПО для СХД в версиях 5.4.1–5.4.5 с рядом ключевых улучшений. В частности, проведена интеграция ролевой модели со службой каталогов, а также повышен уровень ИБ и отказоустойчивости. Об этом CNews сообщили представители компании «Аэродиск». Улучшения в рамках выпущенных патчей ПО стали ответом на запросы заказчиков в части предпроектного сбора требо

12.02.2025 F.A.C.C.T.: мошенники обзванивают студентов для регистрации в фейковом госсервисе

якобы необходимо зарегистрироваться в государственной единой системе оценивания студентов (ГЕСОС). Злоумышленники говорят студентам, что они вошли в список на тестирование. Чтобы начать тестир

12.02.2025 Двойник Loki: российские организации атакует новая версия бэкдора Merlin

ы на любом языке под любую платформу с необходимой разработчику функциональностью, чем и пользуются злоумышленники. Собранной информации пока недостаточно, чтобы отнести атаки с использованием

12.02.2025 В Kaspersky Threat Lookup появился поиск по открытым источникам на основе ИИ

существующих, так и новых угроз, что позволяет эффективнее реагировать на инциденты и предотвращать кибератаки до того, как они нанесут ущерб организации. Использовать Kaspersky Threat Lookup и

12.02.2025 «Айтеко» и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании

дистрибуции цифровых технологий Axoft внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень инфо

12.02.2025 Программные продукты SafeTech Lab пополнили портфель ИБ-решений системного интегратора «Инфосистемы Джет»

осах и пожеланиях заказчиков, долгие годы эксплуатирующих Microsoft CA. Собрать эти требования нам помогают, в том числе, партнеры, обладающие многолетним опытом и широчайшей экспертизой в реализации ИБ-проектов. Сотрудничество с «Инфосистемы Джет», несомненно, станет серьезным драйвером для дальнейшего развития наших продуктов. А со своей стороны, мы уже сейчас можем предложить заказчикам

12.02.2025 Импортозамещению нужно больше времени: лишь 2% организаций успели полностью перейти на отечественные ОС и БД

формационной безопасности в компаниях России. Респондентами стали владельцы и руководители бизнеса, ИБ-специалисты коммерческих и государственных организаций различного масштаба. Об этом CNews

12.02.2025 ГК Softline помогла химическому предприятию России повысить уровень защиты технологического сегмента

щий комплексный портфель собственных продуктов и услуг, внедрила XDR-платформу Kaspersky Industrial CyberSecurity в инфраструктуру одного из химических предприятий России. Решение помогает зака

12.02.2025 Закрыта «дыра», позволяющая взломать заблокированный iPhone

ойств на базе операционной системы iOS в связи с обнаружением уязвимости, которую уже эксплуатируют хакеры. По данным компании, речь идет о целевых и «исключительно замысловатых» (extremely sop

11.02.2025 «ВКонтакте» зафиксировала кратное снижение попыток взломов аккаунтов и токсичности в комментариях

ользователей. Меры для безопасности пользователей. Новые функции и меры безопасности, которые представила «ВКонтакте» в течение прошедшего года, позволили более чем в два раза уменьшить число попыток взломов аккаунтов, регистраций вредоносных ботов и рассылок спама. Среди мер — динамический статус защищённости аккаунта VK ID, умные рекомендации по безопасности с учётом персональных особенно

11.02.2025 С доставкой на дом: мошенники присылают жертвам фальшивые бумажные повестки с Лубянки

силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве на дом поддельные повестки с вызовом для дачи объяснений. Со

11.02.2025 Хакер признался, что взломал аккаунт Комиссии по ценным бумагам и биржам США, чтобы публиковать фейковое посты о биткоине

ельства и главный орган власти в США, отвечающий за регулирование фондового рынка страны. В 2024 г. хакеры взломали аккаунт SEC и разместили фейковое заявление об одобрении долгожданных инструм

11.02.2025 Переобувшиеся: известная группировка кардеров-мошенников переключилась на полноценный кибершпионаж

вая себе постоянный удаленный доступ к скомпрометированным системам. В частности, в последнее время злоумышленники активно используют комбинацию из двух уязвимостей, для одной из которых, кстат

11.02.2025 RED Security SOC: хакеры атакуют ретейл в преддверии предстоящих праздников

довыми значениями – пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причи

10.02.2025 Телефонные мошенники выманили 65 миллионов у сына экс-главы Роскомнадзора

летний Николай Жаров, студент второго курса Первого медицинского университета имени И. М. Сеченова. Злоумышленники представились сотрудниками компании «Мегафон» и использовали для обмана популя

10.02.2025 Innostage обучит школьников Татарстана основам кибербезопасности

Академия кибербезопасности Innostage разработала образовательный курс по основам информационной безопасности, предназначенный для российских школьников 7-8 классов. Курс прош

10.02.2025 Вячеслав Касимов, МКБ: В случае DDoS-атак простои не могут превышать трех минут

мплексного ИТ-аутсорсинга услуг позволяет клиентам осуществить лучшую интеграцию решений, например, ИБ и услуг связи, упростить управление, облегчить анализ и подготовку отчетности. Заказчики к

10.02.2025 Sophos: пять лет мы воюем с китайскими хакерами

литическая напряженность приняла форму войны всех против всех». Продвинутые методы В последние годы хакеры, предположительно связанные с властями Китая, с растущей интенсивностью используют бес