23.08.2021 Россия обучит иностранных чиновников отечественным ИБ-продуктам

Иностранным чиновникам покажут российские ИБ-решения CNews продолжает серию публикаций, посвященных проекту плана поддержки ИТ-отрасли.

20.08.2021 «Облачные технологии – 2021»: виртуальные устройства UserGate для информационной безопасности в рамках MSSP

венный разработчик высокопроизводительных аппаратных и программных платформ для обеспечения сетевой ИБ внутренних и публичных ресурсов расскажет о нюансах законодательства в отрасли.

19.08.2021 Фальшивая CAPTCHA заставляет пользователя «добровольно» впустить хакеров на свой ПК

доносы на зараженную систему и выполнять команды, поступающие от операторов. «Довольно странно, что злоумышленники пошли на такие ухищрения, чтобы обойти защиту браузера, но не автоматизировали

17.08.2021 Таинственный «благородный вор», укравший криптовалюту на $600 млн, стал возвращать деньги хозяевам

и, однако, размещены в другом пуле ликвидности — Ellipsis Finance. Угнавший криптовалют на $600 млн хакер возвращает украденное Затем хакер внезапно начал возвращать средства. Poly Netwo

16.08.2021 О приватности можно забыть. Apple согласилась взламывать iPhone для силовиков

Apple забыла про приватность Компания Apple радикально изменила свое отношение к взлому смартфонов iPhone правоохранительными органами. Как пишет Wired, теперь она не просто

16.08.2021 Как безопасно использовать зарядные станции в аэропорту

ть USB-зарядную станцию, предлагающую пополнить аккумулятор вашего смартфона перед поездкой. Однако злоумышленники могут передавать вредоносное ПО на подключенное к кабелю устройство (ваш смарт

16.08.2021 Успешно взломан аппаратный запрет на майнинг криптовалют на видеокартах Nvidia. Новый взлет цен не за горами

ки NBMiner позволяют поставить хоть 100-процентную разблокировку, но тут разработчики пока не могут гарантировать, что защита Nvidia не распознает подлог и не снизит производительность. Три месяца на взлом Защита от майнинга в новых картах Nvidia продержалась около трех месяцев. Как сообщал CNews, премьера антимайнинговых ускорителей GeForce RTX 3000 LHR состоялась в середине мая 2021 г. Ра

16.08.2021 Хакерский ресурс прорекламировал себя, слив криминалу данные миллиона взломанных карт

готовы выделять такое количество ресурсов на самопродвижение. Это указывает, во-первых, на то, что злоумышленники рассчитывают быстро пополнить свой ассортимент информацией о новых картах, а в

13.08.2021 Что делать, если ваш смартфон взломали: советы ZOOM

ржкой Apple. Сброс iPhone до заводских настроек И помните, что владельцам iPhone больше угрожают не хакеры, а сами пользователи смартфонов, идущие на поводу у мошенников. Поэтому будьте внимате

12.08.2021 «Лаборатория Касперского» и ВТБ оценили объемы онлайн-мошенничества в первом полугодии 2021

к перехода российских пользователей на различные фишинговые сайты, из них почти треть — скамерские. Злоумышленники, как и в прошлом году, активно используют тему COVID-19 и вакцинации, обещая в

12.08.2021 Исследование: 51% ИБ-специалистов чаще испытывают профессиональное выгорание в связи с участившимися кибератаками

сти компании VMware. Ключевые результаты исследования Global Incident Response Threat Report, 2021. Злоумышленники объединяются ради большого выкупа: 64% респондентов, которые столкнулись с ата

12.08.2021 Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК

я приглашение поработать инсайдером. Как предполагают эксперты издания Bleeping Computer, воззвание злоумышленников нацелено главным образом на сторонних ИТ-консультантов, которые будут занимат

12.08.2021 Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз

млн попыток атак, в то время как за весь 2020 г. таких попыток было 304,6 млн. Особенную активность хакеры продемонстрировали в июне 2021 г.: отмечено 78,4 млн атак с помощью шифровальщиков-вым

11.08.2021 DataLine расширила набор сервисов, сертифицированных по стандарту PCI DSS

В рамках ежегодного аудита DataLine прошла сертификацию на соответствие стандарту PCI DSS для новых ИБ-сервисов. Портфель услуг для работы с международными платежными системами пополнили: серви

11.08.2021 «Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows

вредоноса по всему домену Windows, используя групповые политики Active Directory. Как правило, если злоумышленникам удается скомпрометировать контроллер домена, они используют то или иное ПО дл

09.08.2021 Исследование: каждый шестой работник сталкивался с попыткой взлома рабочего пароля

и и не пытались взломать. В компаниях половины опрошенных респондентов действует политика и правила информационной безопасности, у свыше трети (35%) работников работодатель требует менять парол

09.08.2021 «Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей

Старый баг Неизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязв

08.08.2021 Главные опасности и угрозы WhatsApp

тфон WhatsApp просит разрешение на доступ к контактам… а потом загружает его на свой сервер, откуда хакеры могут легко его вытащить В июне 2020 года произошел скандал с утечкой номеров телефоно

06.08.2021 Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные

indle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользователя, похитить токен

06.08.2021 Хакеры научились воровать данные из чипов посредством лазера

ужное время. Лазером можно взломать даже микросхему, умещающуюся на кончике пальца Другими словами, хакер провел так называемую «атаку по таймингу» (timing attack). В алгоритме таких атак лежит

06.08.2021 iPhone будет «стучать» на своего хозяина, если он сделает криминальное фото

ртал 9to5Mac. Эту информацию подтверждает в своем Twitter и эксперт по информационной безопасности (ИБ) и по совместительству доцент Института ИБ Джона Хопкинса Мэтью Грин (Matthew Green

05.08.2021 5 мифов о корпоративной кибербезопасности

сти, чтобы вовремя обнаружить угрозу и отреагировать на нее без последствий», — предупреждали ИТ- и ИБ-специалисты, но многие организации с этим уже прилично опоздали. По данным Check Point Sof

05.08.2021 Китайские хакеры в течение года атаковали российские госорганы. Это прямое нарушение договора между странами

титуты», – сказано в документе. Китай направил свое кибероружие на Россию По оценке авторов отчета, хакеры атакуют российские госорганы, преследуя лишь одну цель – длительный шпионаж. Взламывая

04.08.2021 Qrator Labs опубликовала статистику DDoS-атак и BGP-инцидентов во II квартале 2021 года

р сократились в пять раз: с 11,74% до 2,29%, на сегмент FOREX – в два раза с 5,87% до 2,74%. Однако злоумышленники переключили свое внимание на другие сферы бизнеса. В частности, доля числа нап

04.08.2021 Госдеп США поголовно сидит на устаревшей Windows и пускает в свою секретную сеть кого попало

Прогресс практически незаметен Кибербезопасность в половине из восьми федеральных агентствах США находится на катастрофическ

04.08.2021 ГК «Инград» автоматизировала ИБ-процессы с помощью решений R-Vision

ешений классов SGRC и SOAR девелоперская компания повысила эффективность и прозрачность выстроенных ИБ-процессов и продолжает их совершенствовать. В структуре ГК «Инград» насчитываются десятки

03.08.2021 Positive Technologies: активность APT-группировки, проявляющей интерес к госорганам по всему миру, впервые зафиксировали в России

аружена, в частности на нашу страну, — рассказывает Денис Кувшинов, глава отдела исследования угроз ИБ Positive Technologies. — Мы полагаем, что в ближайшее время будет выявлено применение этой

03.08.2021 Хакеры от безысходности слили в Сеть краденые исходные коды игр FIFA и Need For Speed

ов остались в безопасности. Компания утверждает, что на ее бизнес-показателях инцидент не скажется. Хакеры опубликовали украденные исходники игр Electronic Arts, включая FIFA 21 Эксперты издани

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare

ub_Repo_Api_Key — это API, который предоставляет разрешения на запись данных, так что потенциальный злоумышленник получает возможность вносить изменения в любую библиотеку CDNJS или даже вносит

30.07.2021 «Лаборатория Касперского»: во II квартале 2021 года выросло число сложных целевых атак

от киберугроз, а организаторы целевых атак — свои инструменты. GhostEmperor — это пример того, что злоумышленники ищут новые техники и уязвимости. Используя ранее неизвестный руткит, они затру

29.07.2021 Киберпартизаны заявили о взломе паспортной системы Белоруссии. Это «самая масштабная» атака на госсистемы страны

ости (КГБ), а также людей, входящих в близкое окружение Президента Белоруссии Александра Лукашенко. Хакеры заявили, что готовы разместить всю эту информацию в свободном доступе в интернете. Тре

29.07.2021 Bi.Zone обнаружила всплеск мошенничеств с подменой счетов и реквизитов компаний

рд. В ходе своей практики эксперты Bi.Zone выявляли мошенничества на суммы от $40 тыс. до $450 тыс. Хакеры регистрируют фальшивые доменные имена, маскирующиеся под мировых ритейлеров и крупных

28.07.2021 Хакеры переходят на «экзотические» языки программирования, чтобы ловчее обманывать экспертов по безопасности

го, чтобы экспертам в сфере информационной безопасности было сложнее выявить их творения. Например, хакеры могут написать загрузчик на «экзотическом» языке, в котором они прячут вредоносное ПО,

28.07.2021 США пригрозили России и Китаю в ответ на кибератаки настоящей войной

Director of National Intelligence, ODNI), пишет агентство Reuters. После серии громких атак на США кибербезопасность стала для администрации Байдена приоритетом. Речь идет об атаках на ИТ-комп

28.07.2021 Stormwall: во время работы приемных комиссий количество DDoS-атак на вузы увеличилось на 26%

ведение из строя серверов учебных заведений, где хранятся важные данные, связанные с абитуриентами. Хакеры традиционно атакуют учебные заведения летом, во время работы приемных комиссий, но в э

28.07.2021 Конкуренты атаковали «русских хакеров» порно-спамом и требуют выкуп за то, чтобы перестать

l, Maze или Darkside, но определенную долю известности она получила, когда в апреле 2021 г. успешно атаковала полицейское управление Вашингтона. Вскоре после этого операторы Babuk объявили, что

28.07.2021 Госвласти велели хакерам вернуть краденые данные и сдаться

ить атаку, то HSE повезло меньше: ее информационные системы оказались заблокированы шифровальщиком. Злоумышленники потребовали астрономическую сумму в качестве выкупа — $20 млн. Заодно они выкр

27.07.2021 «Роснано» закупит на десятки миллионов ПО российского разработчика под санкциями США

кого программного обеспечения (ПО) для модернизации систем обеспечения информационной безопасности (ИБ). Данная информация опубликована на zakupki.gov.ru. Максимальная цена договора установлена

27.07.2021 Придуман новый способ грабить россиян через мессенджеры. В опасности деньги миллионов пользователей

бмана своих жертв популярные сервисы обмена сообщениями – мессенджеры. Эксперты банка отметили, что злоумышленники рассылают пользователям мессенджеров письма о различных конкурсах, якобы прово

27.07.2021 Отчет HP об угрозах кибербезопасности: хакеры объединяются для усиления эффекта своих атак

тмечает Алекс Холланд, (Alex Holland) старший аналитик по вредоносному ПО в HP Inc. – Мы видим, что хакеры адаптируют свои методы для улучшения монетизации, продавая доступ к уязвимым системам