22.08.2022 |
Хакеры, называющие себя именем бога смерти и ада, устроили погром в инфраструктуре Cisco
нных системах. Собственно, на этапе повышения привилегий специалисты по информационной безопасности ИБ и обнаружили, что происходит что-то подозрительное. И меры были приняты «Получив изначальн |
|
19.08.2022 |
«Росэлектроника» показала ИТ-систему, способную отражать до 8 млн кибератак в сутки
Холдинг «Росэлектроника» госкорпорации «Ростех» продемонстрировал работу отечественной системы противодействия кибератакам «Форпост». Ресурсы системы позволяют отражать до 8 млн компьютерных атак в сутки. Об этом CNews сообщили представители «Росэлектроники». Решение, созданное специалистами концерна «Автоматика» (входит в холдинг «Росэлектроника»), обеспечивает информационную безо |
|
18.08.2022 |
Хакеры захватывают полный контроль над ПК при помощи браузера Chrome. Как решить проблему
e обнаружена критическая уязвимость с очень высоким уровнем опасности. Как сообщил портал GizChina, хакеры первыми узнали о ее существовании и на протяжении некоторого времени пользовались ею д |
|
18.08.2022 |
«Алтэкс-софт» и Security Vision объявили о совместимости своих продуктов
ости своей ИТ-инфраструктуры и автоматизировать процесс оценки, приоритизации и устранения выявленных недостатков. При регулярном выполнении данных процедур значительно повышается уровень обеспечения ИБ организации и снижаются риски возникновения инцидентов ИБ», — отметил руководитель отдела исполнения Security Vision Роман Овчинников. Сканер RedCheck является флагманским решением ко |
|
17.08.2022 |
Хакеры дерзко обчистили склад оружия для игры Counter-Strike на $6 млн
ного функционирования ресурса. Позднее выяснилось, что злоумышленники увели около 20 тыс. «скинов». Хакеры обокрали российскую площадку по торговле предметами для CS:GO Владельцы сайта объявили |
|
17.08.2022 |
Черные лебеди в ИБ: как поймать и к чему готовиться?
ях» было взято на вооружение в армии, спецслужбах, а затем и в области информационной безопасности (ИБ). В ИБ-менеджменте до недавнего времени классическими «черными лебедями» было приня |
|
17.08.2022 |
В ПО VMWare найдена брешь, позволяющая обходить авторизацию
технические данные об уязвимостях уже общедоступны, пройдет очень незначительное время, прежде чем злоумышленники разработают и начнут использовать свои собственные эксплойты. Серверы VMware — |
|
16.08.2022 |
Group-IB: мошенники атакуют пользователей платформы Steam c помощью нового метода фишинга
я под популярную платформу дистрибуции компьютерных игр Steam. Для «угона» учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из |
|
16.08.2022 |
Антироссийские хакеры переключились на коммерческие данные
ится. В свою очередь, рост хакерских атак приведет и к росту затрат на информационную безопасность (ИБ), отметил в разговоре с изданием заместитель гендиректора дата-центра и облачного провайде |
|
15.08.2022 |
Китайские хакеры атаковали российские оборонные предприятия
скать произвольный код без дополнительных действий со стороны пользователя. Именно этой уязвимостью хакеры пользовались для запуска вредоноса PortDoor. Эта программа уже была задействована прот |
|
12.08.2022 |
NoCAPTCHA: злоумышленники используют сайты компаний для массовой рассылки писем
тна не первый год, но не теряет своей актуальности. Она реализуется с помощью ботов и выглядит так: злоумышленники находят сайты, где есть формы для обратной связи, регистрации пользователей ил |
|
11.08.2022 |
Он слишком хорошо программировал. Корпорации массово воруют открытый код, чтобы вставлять его в коммерческое ПО
ающиеся разработкой ПО, не гнушаются красть чужую интеллектуальную собственность в виде открытого исходно кода и интегрировать его в свой коммерческий софт, пишет The Verge. Доказать это сумел бывший хакер и экс-сотрудник Агентства нацбезопасности США и НАСА Патрик Уордл (Patrick Wardle), ныне известный как специалист по вредоносным программам для macOS и основатель Objective-See Foundation |
|
11.08.2022 |
Исследование: примерно треть компаний уверена, что киберстраховка поможет восстановиться после ИБ-инцидента
и ее высокую стоимость. Более того, почти 70% опрошенных в принципе не готовы заложить в расходы по ИБ-страхование. На финансовые аспекты указывают в основном представители малого и среднего би |
|
11.08.2022 |
МТС сманивает топ-менеджеров из «Касперского» и «Моего офиса», чтобы создать большую ИБ-компанию
дала новую компанию ООО «Серенити сайбер секьюрити», которая займется информационной безопасностью (ИБ). Об этом пишут «Ведомости» со ссылкой на представителя МТС. «На начальном этапе компания |
|
11.08.2022 |
Киберпреступники научились атаковать ПК с помощью антивируса Windows Defender
И снова побочная загрузка Некие злоумышленники - партнёры RaaS-шифровальщика LockBit 3.0 - используют инструмент командной ст |
|
10.08.2022 |
Хакеры уничтожили данные производителя систем залпового огня HIMARS
Атака российских хакеров Хакеры группировки Killnet атаковали американскую военно-промышленную корпорацию Lockheed Mar |
|
09.08.2022 |
Кибергруппа из Северной Кореи атакует компании по всему миру, в том числе в России
что Andariel атаковала государственные и медицинские организации посредством вымогателя Maui. Также злоумышленники используют шпионскую программу DTrack, которая, по данным Kaspersky Threat Att |
|
09.08.2022 |
ГК Innostage: рынок ИБ вырастет в 2022 году
атаках», – сказал Антон Кузьмин. Чтобы предлагать рынку комплексное обеспечение киберустойчивости, ИБ-компаниям необходимо больше специалистов по информационной безопасности, которых, как и пр |
|
09.08.2022 |
Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python
е с симметричным ключом. Его же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработч |
|
09.08.2022 |
Знаменитый взломщик «слил» в интернет данные 7,5 миллионов клиентов Tele2
u. Представители Tele2 сообщили CNews, что ответственность лежит на ИТ-партнере, которого атаковали хакеры. «Нам очень жаль, что произошел инцидент, в результате которого данные ряда наших клие |
|
09.08.2022 |
Троян-шифровальщик атаковал крупный газопровод в Европе
уют как дополнительный инструмент вымогательства, Creos пополнил список жертв. Там же заявлено, что злоумышленники угнали 180 тыс. файлов общим объёмом 150 ГБ, - контракты, соглашения, паспорта |
|
08.08.2022 |
Менеджмент информационной безопасности: принципы, задачи и перспективы развития
опираются на оборудование и специализированные ИТ-приложения, доступные им в их центральном офисе. ИТ-безопасность рабочих станций, приложений специалистов и инфраструктуры, как правило, должн |
|
08.08.2022 |
Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз
ечатляют, люди готовы были делать это за доллар. Сейчас же основной аргумент злоумышленников такой: хакеры якобы все равно получат доступы, а добровольная передача – способ подзаработать и оста |
|
08.08.2022 |
Китайские хакеры повадились взламывать российскую «оборонку». Число жертв среди компаний растет
сали соглашение о взаимном ненападении в киберпространстве. Китайская виртуальная угроза существует Хакеры из ТА428 и раньше оттачивали свои умения на России. Как сообщал CNews, они могут стоят |
|
08.08.2022 |
Любой желающий может взломать американскую систему оповещений о ЧС и поднять ложную тревогу
распространять ложные сообщения. Эксперт компании Cybir.com Кен Пайл (Ken Pyle) уже продемонстрировал рабочий эксплойт, позволяющий производить такие операции, и планирует представить подробности на хакерской конференции DEFCON 2022 11-14 августа. Копившиеся годами уязвимости в системах оповещения о ЧС США угрожают перехватом контроля над ними В бюллетене FEMA подчёркивается, что проблема |
|
05.08.2022 |
VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение
не 2018 г. В декабре 2019 г. в Kaspersky Secure Connection была выявлена уязвимость CVE-2019-15689. Злоумышленники могли воспользоваться ею для запуска неавторизованного исполняемого файла без |
|
05.08.2022 |
Axoft обновил отечественный ИБ-портфель решениями от Crosstech Solutions Group
й безопасности. Источник этих угроз может находиться не только за пределами инфраструктуры, включая киберпреступные группировки и одиночных хактивистов, но и внутри компании. Отвечая на текущие |
|
05.08.2022 |
Как DDoS-атаки «Аэрофлота» привели к войне спецслужб
Fethard, который в 2000-х годах был крупнейшим анонимным банком в Рунете. Его услугами пользовались хакеры, кардеры, создатели порносайтов и т.д. Согласно материалам уголовного дела о DDoS-атак |
|
04.08.2022 |
Группировка APT31 атакует российские ТЭК и СМИ
отрудники смогут присылать образцы полученных подозрительных писем и сообщать о них специалистам по ИБ. Конечно же, нужно использовать и антивирусные продукты, песочницы (например, PT Sandbox) |
|
03.08.2022 |
Хваленый алгоритм защиты от атак квантовых компьютеров бесполезен. Его может обойти древний одноядерный ПК
ы NIST уже утвердил, и еще четыре, включая SIKE, ожидали дальнейшего тестирования на устойчивость к взлому. Декру и Крастик исключили его из списка претендентов. Что не так с алгоритмом Крастик |
|
03.08.2022 |
TrueConf и DDoS-Guard заявили о совместимости решений для видеосвязи и защиты от информационных атак
КС-системы TrueConf Server с подключенной услугой «Защита сети», которая предоставляется на стороне DDoS-Guard. В связи со сложившейся внешнеполитической обстановкой в 2022 г. участились случаи DDoS-атак на российские ИТ-сервисы, сайты государственных организаций и частных компаний, телеканалы и СМИ. При этом значительная часть зарубежных систем по обеспечению цифровой безопасности приоста |
|
03.08.2022 |
Российский рынок кибербезопасности бешено вырастет из-за санкций
тр до 2026 г. прогнозирует общий рост объема рынка средств защиты информации на 22%. Уход игроков и кибератаки После начала спецоперации (24 февраля 2022 г.) с российского рынка ушли почти все |
|
02.08.2022 |
Bi.zone зафиксировала атаки группировки Buhtrap на частные компании
ервисов Bi.zone. Первые атаки хакерской группировки Buhtrap были зафиксированы в 2015 г. Чаще всего злоумышленники атаковали российские банки. В общей сложности хакерам удалось похитить 1,8 млр |
|
02.08.2022 |
Китайцы обвинили Microsoft в плагиате и краже технологий антивируса
, в том числе и антивирусов. По словам главы Qihoo 360, нет никаких сомнений в том, что современные ИБ-решения Microsoft выделяются высоким уровнем качества. Но связано это исключительно с тем, |
|
01.08.2022 |
В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования
т отдела разработки базы знаний, Positive Technologies. Добавленные правила помогут специалистам по ИБ проводить более детальное расследование инцидентов. C помощью анализа журналов серверов и |
|
01.08.2022 |
«Доктор Веб» выводит на рынок новый облачный сервис Dr.Web FixIt! для расследования инцидентов ИБ
.Web FixIt! позволяет выявлять новейшее вредоносное ПО, а также программы, используемые для целевых атак и не выявляемые никакими иными инструментами. «Этот сервис будет полезен специалистам, в |
|
01.08.2022 |
Количество вакансий в информационной безопасности и защите информации увеличилось на 96%
поиску работы SuperJob провели анализ по рынку труда в IT в сегментах информационной безопасности (ИБ) и защите информации и выяснили, как в июле 2022 г. изменился спрос на специалистов из эти |
|
01.08.2022 |
Данные под угрозой: число кибератак с использованием уязвимости небезопасной десериализации в России выросло в два раза
По статистике «Лаборатории Касперского», в первом полугодии 2022 г. злоумышленники стали в два раза чаще по сравнению с аналогичным периодом 2021 г. атаковать ро |
|
01.08.2022 |
Арестованы хакеры, взломавшие госсистему предупреждения ядерной угрозы
ь на территории атомных электростанций. О мотивах злоумышленников пока ничего не известно. Схвачены хакеры, уничтожавшие систему мониторинга радиации в Испании Атаки на датчики по какой-то прич |
|
29.07.2022 |
Из-за безграмотных пользователей хакеры лишились идеального способа взлома ПК через Word и Excel. И тут же нашли новые
Пора двигаться вперед Хакеры всего мира начали отказываться от использования макросов в Word, Excel, PowerPoint и д |