| 27.03.2023 |
Власти потратят 400 млн руб. на безопасность промышленного интернета вещей
гическими процессами (АСУ ТП) и промышленного интернета вещей. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ресурс будет состоя |
|
| 27.03.2023 |
Продвинутое хакерское «русское» ПО, которым могут пользоваться даже чайники, массировано атакует приложения банков и криптобирж
оянец позволяет производить мошеннические атаки и снабжен шифровальным модулем. Nexus предлагают на хакерских форумах в формате Malware-as-a-Service (вредонос-как-услуга) с начала 2023 г. Ежеме |
|
| 24.03.2023 |
Исследование «Шард»: число хакерских атак на криптосервисы выросло в 6 раз с 2020 года
хакеров только в 10% случаев; Анализ монет, в которых идет хищение и вывод средств, показывает, что злоумышленники чаще всего крадут средств в различных токенах в сети Ethereum, при этом для вы |
|
| 24.03.2023 |
RooX поможет бизнесу в миграции с Open Source решений для аутентификации и авторизации
X проанализировали потребности в миграции с Open Source. Кроме очевидно возросших рисков со стороны ИБ, есть и другие аргументы. Два самых частых критических замечания со стороны бизнеса касают |
|
| 23.03.2023 |
«Российский хакер» взломал американских сенаторов на почве непреодолимых «патриотических чувств»
асавшихся около 57 тыс. клиентов DC Health Link, включая два десятка действующих конгрессменов США. Хакеры выложили в Сеть весьма чувствительную информацию, включающую имена фамилии клиентов ко |
|
| 23.03.2023 |
«Лаборатории Касперского»: злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint
«Лаборатории Касперского» выявили более 1,6 тыс. таких писем. Как выглядит фишинг через SharePoint. Злоумышленники рассылают уведомления от имени легитимного сервиса, которые обходят спам-фильт |
|
| 23.03.2023 |
Эксперты ИТ-компании «Инфосистемы джет» опубликовали исследование о киберугрозах 2022 года
тационного ущерба. По итогам года центр мониторинга Jet CSIRT зафиксировал более 10 тыс. инцидентов ИБ, что в три раза больше аналогичного показателя по сравнению с прошлым годом. Чаще всего в |
|
| 23.03.2023 |
Первый в России межвузовский центр противодействия киберугрозам готов к запуску
ологическая платформа, состоящая из системы сбора и корреляции событий информационной безопасности (ИБ) на базе решения Positive Technologies и системы автоматизации реагирования на инциденты < |
|
| 21.03.2023 |
МТС запускает мессенджер для параноиков. Он защитит от недружественных спецслужб
ерняя ИБ-компания российского оператора МТС «Серенити сайбер секьюрити», известная под брендом «МТС кибербезопасность», разработала защищенный мессенджер для приватной связи. Официально запущен |
|
| 21.03.2023 |
Хакеры начали атаки на Крым с помощью «магии»
Магическая атака полуострова Хакеры совершают атаки на Крым и Донбасс при помощи ранее неизвестных специалистам по кибербе |
|
| 20.03.2023 |
Илья Маркелов, «Лаборатория Касперского»: Подход «внедрил и забыл» недопустим для SIEM
ападные компании — стало понятно, что дальнейшее использование иностранного ПО в ключевых сценариях ИБ сопряжено с серьезными рисками. Это подтолкнуло нас к созданию собственного SIEM-решения. |
|
| 17.03.2023 |
Зашифрованные: число кибератак в 2022 г. выросло в три раза
жен Почти 68% исследованных атак завершались шифрованием данных. В качестве программы-шифровальщика злоумышленники могли использовать и легитимное ПО, например, программу BitLocker от Microsoft |
|
| 17.03.2023 |
Сверьте данные: злоумышленники атакуют российские компании под видом официальных ведомств
етенции; организовывать для сотрудников неспециализированных подразделений обучение базовым навыкам ИБ, поскольку целевые атаки часто начинаются с фишинга или других схем с использованием социа |
|
| 17.03.2023 |
«Кросс технолоджис» открыла сервисную компанию ESA PRO
Группа компаний «Кросс технолоджис» запустила направление, специализирующееся на сервисных ИТ- и ИБ-услугах. ESA PRO оказывает комплексные услуги ИТ- и ИБ-аутсорсинга, а также сервис |
|
| 17.03.2023 |
Русскоязычные хакеры за бесценок продают данные о людях, которых власти США прячут от опаснейших бандитов
о прослушивании и наружном наблюдении за гражданами США. Фото: © AndreyPopov / Фотобанк Фотодженика Хакеры выложили на русскоязычный форум данные Службы федеральных маршалов США В украденном ма |
|
| 16.03.2023 |
Госслужащие - любимая добыча ленивых хакеров. Их пароли сможет подобрать даже ребенок
вать учетные записи именно таких беспечных пользователей. Пренебрежительное отношение госслужащих к ИБ приносит свои плоды. Согласно отчету SpyCloud, количество нарушений, затрагивающих электро |
|
| 14.03.2023 |
Анна Олейникова, Security Vision: Мы внедряем ChatGPT в нашу платформу для подготовки отчетов о расследовании инцидентов
CNews: Каким был прошедший 2022 г. для российского рынка ИБ? Что он изменил как с точки зрения ИБ-угроз, так и с точки зрения возможностей им п |
|
| 14.03.2023 |
Волгоград стал лидером по числу отраженных кибер-атак в 2022 году
«МТС кибербезопасность» представила исследование DDoS-атак, направленных на региональные российски |
|
| 14.03.2023 |
Фишеры стали меньше атаковать российских пользователей в доменной зоне .ru
айты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился. Во-вторых, злоумышленники адаптируют свои тактики и пытаются охватить как можно больше потенциальных жер |
|
| 14.03.2023 |
РФПИ вышел из капитала InfoWatch Натальи Касперской
валось, что деньги пойдут на наращивание экспортного потенциала организации, а также на локализацию ИБ-решений на зарубежных рынках. На средства РФПИ также планировалось открыть офисы InfoWatch |
|
| 13.03.2023 |
Российский «тамагочи для хакеров» массово конфискуют зарубежом
оту Flipper Zero, на момент публикации материала установлено не было. В фонде полагают, что они всего лишь начитались статей в интернете, в котором это устройство преподносится как идеальный помощник хакера, позволяющий вскрывать автомобили, управлять светофорами и пр. Германия не осталась в стороне Это как минимум второй случай за последние три месяца, когда власти той или иной страны восс |
|
| 13.03.2023 |
Компании обращаются к внешним экспертам по кибербезопасности из-за нехватки собственных
атории Касперского», более трети компаний в России (42%) обращаются к поставщикам управляемых ИТ- и ИБ-услуг (MSP/MSSP) из-за нехватки собственных специалистов по информационной безопасности. Т |
|
| 13.03.2023 |
Где хранить сотни корпоративных паролей и как ими делиться с коллегами? Инструкция
ссворк поставляется с открытым для аудита исходным кодом. Перед покупкой его часто проверяют отделы ИБ крупных компаний. Так что любой может убедиться, что в нём нет уязвимостей и бэкдоров. Что |
|
| 13.03.2023 |
Облачный провайдер Nubes защищает облака совместно с «Лабораторией Касперского»
Облачный провайдер Nubes и российский разработчик решений по информационной безопасности (ИБ) «Лаборатория Касперского» заключили соглашение о партнерстве. Сотрудничество позволит кли |
|
| 10.03.2023 |
Сервис Сбербанка «протек» по-крупному. Персональные данные десятков миллионов клиентов в свободном доступе
ме «Сберспасибо» за период с 22 июля 2015 г. по 07 июня 2022 г. Эти данные тоже оказались в архиве. Хакеры на опыте По информации сервиса DLBI, за утечку данных клиентов «Сберспасибо», ответств |
|
| 09.03.2023 |
Сбежавшая из России ИБ-компания Acronis взломана. Корпоративные данные выложены в свободный доступ
ания из сферы информационной безопасности. Другими словами, если файлы подлинные, то получится, что ИБ-компания не сумела защитить от хакеров саму себя. «Подтверждения утечки данных пока нет. Е |
|
| 09.03.2023 |
Sitronics Group разработала и запустила обучающий курс по теме информационной безопасности для студентов Плехановского университета
опасной информации, находящейся в свободном доступе, а также базовые навыки информационной гигиены. Злоумышленники не стоят на месте, их технологии и методы эволюционируют, поэтому в рамках кур |
|
| 09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
Фотобанк Фотодженика В брешь почти высшей категории в Windows вот-вот массово ринутся малограмотные хакеры Как выяснил эксперт по безопасности Джошуа Дрейк (Joshua Drake), в парсере RTF в Micro |
|
| 07.03.2023 |
Злоумышленники заманивают россиян инвестициями в государственную криптовалюту
лку якобы от имени регулятора о запуске российской государственной криптовалюты. Такими сообщениями злоумышленники заманивают пользователей на ресурсы, где те рискуют потерять деньги. В конце ф |
|
| 07.03.2023 |
Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности
ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо |
|
| 06.03.2023 |
Неизвестный троян напал на серверы Microsoft, стоящие на Тайване
таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер |
|
| 03.03.2023 |
Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза
. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались услугами хостинг-провайдеров, расположенных в основном в США, Рос |
|
| 03.03.2023 |
ФСО в 12 раз сократит срок устранения инцидентов в инфобезопаности в высших органах власти России
логического обеспечения высших органов государственной власти. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ответственным за ре |
|
| 03.03.2023 |
«Айти бастион» подвел итоги 2022 года
2022 г. привнес в жизнь ИБ-компаний несколько определяющих факторов: уход западных вендоров, ужесточение требований р |
|
| 03.03.2023 |
«Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления
у решению для резервного копирования ConnectWise R1Soft, в котором используется фреймворк ZK. Затем хакеры проникли в системы, подключенные к менеджеру резервного копирования через R1Soft Backu |
|
| 02.03.2023 |
Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%
(87%) в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассыл |
|
| 02.03.2023 |
Как происходит импортозамещение на рынке ИБ
го и малого бизнеса «Лаборатории Касперского». При этом из-за ухода западных производителей средств ИБ многие компании оказались лишены привычных средств защиты. В ближайшие годы взрывного рост |
|
| 02.03.2023 |
«Гарда Технологии» проанализировала DDoS-атаки 2022 года
Компания «Гарда Технологии» подвела итоги 2022 г. в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно со |
|
| 02.03.2023 |
«Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA
иях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Линейка собст |
|
| 01.03.2023 |
МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании
ие производства. Наиболее частый вектор атаки ― через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким обра |