24.06.2021 |
«Лаборатория Касперского» выявила серию целевых атак программ-вымогателей
лобального центра исследования и анализа угроз «Лаборатории Касперского») зафиксировали ряд целевых атак с использованием программ-вымогателей на южнокорейские компании из разных отраслей. Испо |
|
23.06.2021 |
«Билайн Бизнес» не обнаружил в сети ШПД Москвы следов крупных DDoS-атак
а объем паразитного трафика может составлять до нескольких терабит в секунду. Типы зафиксированных атак: «TCP Flag Null or Misuse» и «NTP Amplification (and UDP Flooding)». В результате работ |
|
23.06.2021 |
ВТБ составил портрет потенциальной «жертвы» мошенников
ее 1 000 мошеннических онлайн-ресурсов, для сравнения за весь 2020 год их число не превышало и 200. Мошенники постоянно изобретают новые способы хищения средств — например, недавно они стали ма |
|
22.06.2021 |
«Касперский» построил виртуальную электростанцию для обучения ИБ-специалистов
ла сначала в онлайн, затем — в виртуальность. Теперь люди, надев VR-очки, смогут взять на себя роль ИБ-специалиста и прочувствовать, как решения в области кибербезопасности влияют на эффективно |
|
21.06.2021 |
Разработан чат-бот с искусственным интеллектом для борьбы с мошенниками
зации этой схемы. Похищено около 6,7 млн рублей. Пандемия лишь усилила накал страстей. Весь 2020 г. хакеры выманивали данные и пароли пользователей, используя горячую тему. Например, изготовлял |
|
21.06.2021 |
Минцифры переманило в штат топ-менеджера знаменитой ИБ-компании
л Владимир Бенгин, одно основное направление работы. ДОК отвечает за развитие федерального проекта «Информационная безопасность», входящего в состав нацпрограммы «Цифровая экономика». Курирует |
|
21.06.2021 |
Эксперты «Информзащиты» рассказали как бороться с кражей аккаунта
попадаете на ресурс, где вас под различным предлогом пытаются заставить ввести свой логин и пароль. Хакеры обычно взламывают не какой-то конкретный аккаунт, а тех пользователей, кто пренебрег з |
|
21.06.2021 |
Спасти электростанцию: «Лаборатории Касперского» перенесла бизнес-игру по промышленной кибербезопасности в VR-формат
мпании выбрали сценарий с электростанцией. Руководители подразделений смогут примерить на себя роль ИБ-специалиста на промышленном предприятии и прочувствовать, как решения в области кибербезоп |
|
21.06.2021 |
60% компаний не могут найти сотрудников в департаменты ИБ
х сотрудников в области кибербезопасности. Второй проблемой становится недостаточное финансирование ИБ-проектов, из-за чего даже вышедшие на рынок специалисты отказываются от предложений. Панде |
|
18.06.2021 |
CSO крупных мировых компаний используют в личных и рабочих целях одинаковые пароли
Даже у глав ИБ-департаментов проблемы с паролями Цифровая гигиена с прицелом на максимальную кибербезопас |
|
17.06.2021 |
Исследование Eset: каждый пятый ребенок становится жертвой хакеров
дается нежелательный контент «для взрослых». В 18% случаев детские аккаунты в соцсетях подвергались взлому или его попытке, 15% родителей также сообщили, что ребенку писали подозрительные незна |
|
17.06.2021 |
Фирменный антивирус Microsoft начал докладывать безопасникам о пользователях iPhone с разблокированными возможностями
ния потенциально вредоносной активности. Решение может использоваться для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных ме |
|
15.06.2021 |
Эксперты «Инфосистемы джет» разработали стратегию развития ИТ и ИБ для «Вологодской областной энергетической компании»
анная карта проектов по модернизации ИТ-инфраструктуры поможет компании одновременно снизить расходы на ИТ и повысить доступность и надежность критически важных сервисов. А предложенные инициативы по ИБ помогут обеспечить надежную защиту активов и процессов компании. Существующая ИТ-инфраструктура, от которой в том числе зависит бесперебойная работа компании, требовала модернизации. Оценить |
|
13.06.2021 |
Для чего крадут аккаунты в социальных сетях
ть в долг и пр. Конечно, не все согласятся сразу перевести деньги, но даже одного и двух поверивших злоумышленникам достаточно, ведь они пишут с таких взломанных аккаунтов сотни писем. А еще мо |
|
11.06.2021 |
Из Wildberries выманили за несуществующий товар настоящие 385 миллионов
чтобы от них не пострадали другие участники онлайн-ритейла»,— пояснили в Wildberries «Коммерсанту». Злоумышленники уже установлены и правоохранительными органами ведутся активные следственные д |
|
11.06.2021 |
Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру
целенаправленными, а инциденты с частными лицами составили 12% от числа всех инцидентов. Чаще всего злоумышленники атаковали госучреждения, промышленность и организации в сфере науки и образова |
|
10.06.2021 |
Российский бизнес учится противостоять кибератакам новых типов
Причиной тому является еще разнообразие точек приложения усилий: под удар попадают не только ИТ- и ИБ- инфраструктура, но и оргструктуры, общение с партнерами и т.д. Но от целевой (таргетирова |
|
10.06.2021 |
Анонимность биткоина кончилась? ФБР перехватило более половины выкупа, заплаченного хакерам после атаки на трубопровод
еестр Bitcoin, правоохранительным органам удалось идентифицировать 63,7 биткоина из тех 75, которые злоумышленники получили от Colonial. В пересчёте на обычные деньги это составляло $4,5-5 млн. |
|
10.06.2021 |
Знаменитая корпорация FujiFilm остановила свои сервера из-за кибератаки
Film публикация украденных данных может и не состояться. «Некоторые масштабные атаки стали выходить злоумышленникам боком, - отмечает Михаил Зайцев, эксперт по информационной безопасности компа |
|
09.06.2021 |
Хакеры научились подменять содержимое защищенных PDF-документов, не нарушая цифровой подписи
ифицированным документам под разными уровнями разрешений», — говорится в публикации исследователей. Атак на самом деле две: Evil Annotation («Злонамеренное аннотирование») и Sneaky Signature (« |
|
08.06.2021 |
Произошла крупнейшая в истории утечка паролей. Под ударом все пользователи интернета
Утечка тысячелетия Хакеры выложили в открытый доступ файл с более чем 8 млрд паролей. По информации профильного |
|
08.06.2021 |
«Ростелеком-Солар» вступил в международное ИБ-сообщество FIRST
«Ростелеком-Солар» стал полноправным членом крупнейшего международного ИБ-сообщества FIRST (Forum of Incident Response and Security Teams), которое объединяет специ |
|
08.06.2021 |
Эксперты Stormwall назвали самые атакуемые отрасли в I квартале 2021 года
ом 2020 г. Самыми атакуемыми отраслями стали развлекательная сфера, телеком, онлайн-ритейл, а также хакеры все активнее атакуют строительный сектор и финтех-сферу. Рост количества атак связан с |
|
08.06.2021 |
Топорный шифровальщик атакует уязвимые серверы Microsoft Exchange и пытается все зашифровать
silon Red в ходе расследования кибератаки на крупного гостиничного оператора в США. Как выяснилось, злоумышленники воспользовались уязвимостями ProxyLogon (CVE-2021-26855) в локальном сервере M |
|
08.06.2021 |
Новый ботнет атакует серверы под Windows и Linux для добычи криминальной криптовалюты
акже пытается распространяться по всем доступным устройствам в той же сети, в которой располагается атакованный сервер. Впервые ботнет Sysrv-hello был обнаружен в феврале 2021 г. экспертами Ali |
|
07.06.2021 |
Check Point: китайские хакеры использовали новый бэкдор для слежки за правительством одной из стран ЮВА
ледование привело к обнаружению нового бэкдора Windows, оружия для кибершпионажа, которое китайские хакеры разрабатывали с 2017 года. Бэкдор совершенствовали в течение трех лет, прежде чем испо |
|
04.06.2021 |
Неизвестные хакеры пытались использовать аккаунты граждан на «Госуслугах» на праймериз «Единой России»
ймериз «Единой России» (ЕР). Как пишет «Коммерсант» со ссылкой на пострадавших россиян, неизвестные хакеры пытались получить доступ к их профилям и последующей авторизации через них на сайте пр |
|
02.06.2021 |
7 ошибок безопасности при переходе на облачные приложения
ъяснением практик безопасности — это поможет избежать неверных настроек, помешать успеху фишинговых атак и обеспечить своевременное уведомление о вероятных инцидентах. При проведении любых изме |
|
02.06.2021 |
Исследование: в России каждая десятая организация – субъект КИИ заражена вредоносным ПО
азом, совершить успешную атаку на большинство критически важных для страны инфраструктур могут даже хакеры с низкой квалификацией. В декабре 2019 г. «Ростелеком» анонсировал запуск на своей инф |
|
01.06.2021 |
Group-IB и школа Tumo выявили сотню мошеннических ресурсов, торгующих «ответами» к госэкзаменам
самого популярного телеграм-канала, где предлагают «слив ответов» достигает 709969 человек. Обычно злоумышленники создают сайты, группы в социальных сетях или каналы в мессенджерах, где размещ |
|
31.05.2021 |
Сергей Шерстобитов - Отечественная ИБ-разработка находится в шаге от серьезного прорыва вные идеи и технологии. Развитие происходит по двум главным направлениям: модернизация и укрепление ИБ на инфраструктурном уровне и инструменты защиты данных, так называемая «data centric secur |
|
31.05.2021 |
Александр Гольцов - Цифровая трансформация предполагает обязательное решение вопросов ИБ наиболее быстрорастущим, а специфика условий работы прошлого года только увеличила востребованность ИБ-решений. Государство также уделяет очень серьезное внимание вопросам информационной безопа |
|
31.05.2021 |
Путь на Восток: Group-IB открыла штаб-квартиру в Дубае
— перманентная борьба с киберпреступностью в любом ее проявлении, будь то финансово мотивированные хакеры, проправительственные АРТ-группы или Интернет-мошенники». По данным Group-IB Hi-Tech C |
|
31.05.2021 |
Путин ввел штрафы за нарушения на объектах критической ИТ-инфраструктуры
, а также за несвоевременное предоставление сведений органам, отвечающим за ликвидацию компьютерных атак. Документ вносит соответствующие поправки в Кодекс об административных правонарушениях ( |
|
29.05.2021 |
Простые приемы запоминания надежных паролей
жно защищает данные для входа в десятки и сотни аккаунтов, но ее и саму нужно защитить устойчивым к взлому мастер-паролем. Есть несколько нехитрых приемов, с помощью которых легко удержать в па |
|
28.05.2021 |
Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений
ометированные системы. Например, с помощью этого пакета пользователи могут обнаружить случаи, когда злоумышленники: пытаются подобрать пароль к учетным записям; добавляют пользователя в группу |
|
28.05.2021 |
Райффайзенбанк и «Лаборатория Касперского» рассказали о трендах фрода в сфере электронной коммерции
оставке пиццы или суши или копии интернет-магазинов. «Чтобы осложнить расследование и реагирование, злоумышленники скрывают данные о владельцах фишинговых DNS-имен, используют сервисы защиты от |
|
27.05.2021 |
Киберкриминалисты «Информзащиты» расследовали взлом телефонной сети государственной промышленной компании
использование простых паролей часто приводит к печальным последствиям. Так, в изученном инциденте, злоумышленники смогли за короткое время получить доступ к корпоративной телефонной сети. Можн |
|
27.05.2021 |
Хакеры выбили крупнейший в истории выкуп из корпорации, атакованной шифровальщиком
димому, крупнейшая сумма, выплаченная шифровальщикам-вымогателям в истории. По сведениям Bloomberg, злоумышленники изначально требовали $60 млн; после длительных переговоров они согласились на |
|
26.05.2021 |
Защита от прогосударственных кибергруппировок: «Ростелеком» трансформирует уникальный опыт в новые коммерческие сервисы Solar JSOC
позволяет заказчикам протестировать используемые процессы и технологии защиты, а также обучить свою ИБ-команду в «боевых» условиях. Услуга предоставляется в формате как тайных киберопераций, та |