24.06.2021 «Лаборатория Касперского» выявила серию целевых атак программ-вымогателей

лобального центра исследования и анализа угроз «Лаборатории Касперского») зафиксировали ряд целевых атак с использованием программ-вымогателей на южнокорейские компании из разных отраслей. Испо

23.06.2021 «Билайн Бизнес» не обнаружил в сети ШПД Москвы следов крупных DDoS-атак

а объем паразитного трафика может составлять до нескольких терабит в секунду. Типы зафиксированных атак: «TCP Flag Null or Misuse» и «NTP Amplification (and UDP Flooding)». В результате работ

23.06.2021 ВТБ составил портрет потенциальной «жертвы» мошенников

ее 1 000 мошеннических онлайн-ресурсов, для сравнения за весь 2020 год их число не превышало и 200. Мошенники постоянно изобретают новые способы хищения средств — например, недавно они стали ма

22.06.2021 «Касперский» построил виртуальную электростанцию для обучения ИБ-специалистов

ла сначала в онлайн, затем — в виртуальность. Теперь люди, надев VR-очки, смогут взять на себя роль ИБ-специалиста и прочувствовать, как решения в области кибербезопасности влияют на эффективно

21.06.2021 Разработан чат-бот с искусственным интеллектом для борьбы с мошенниками

зации этой схемы. Похищено около 6,7 млн рублей. Пандемия лишь усилила накал страстей. Весь 2020 г. хакеры выманивали данные и пароли пользователей, используя горячую тему. Например, изготовлял

21.06.2021 Минцифры переманило в штат топ-менеджера знаменитой ИБ-компании

л Владимир Бенгин, одно основное направление работы. ДОК отвечает за развитие федерального проекта «Информационная безопасность», входящего в состав нацпрограммы «Цифровая экономика». Курирует

21.06.2021 Эксперты «Информзащиты» рассказали как бороться с кражей аккаунта

попадаете на ресурс, где вас под различным предлогом пытаются заставить ввести свой логин и пароль. Хакеры обычно взламывают не какой-то конкретный аккаунт, а тех пользователей, кто пренебрег з

21.06.2021 Спасти электростанцию: «Лаборатории Касперского» перенесла бизнес-игру по промышленной кибербезопасности в VR-формат

мпании выбрали сценарий с электростанцией. Руководители подразделений смогут примерить на себя роль ИБ-специалиста на промышленном предприятии и прочувствовать, как решения в области кибербезоп

21.06.2021 60% компаний не могут найти сотрудников в департаменты ИБ

х сотрудников в области кибербезопасности. Второй проблемой становится недостаточное финансирование ИБ-проектов, из-за чего даже вышедшие на рынок специалисты отказываются от предложений. Панде

18.06.2021 CSO крупных мировых компаний используют в личных и рабочих целях одинаковые пароли

Даже у глав ИБ-департаментов проблемы с паролями Цифровая гигиена с прицелом на максимальную кибербезопас

17.06.2021 Исследование Eset: каждый пятый ребенок становится жертвой хакеров

дается нежелательный контент «для взрослых». В 18% случаев детские аккаунты в соцсетях подвергались взлому или его попытке, 15% родителей также сообщили, что ребенку писали подозрительные незна

17.06.2021 Фирменный антивирус Microsoft начал докладывать безопасникам о пользователях iPhone с разблокированными возможностями

ния потенциально вредоносной активности. Решение может использоваться для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных ме

15.06.2021 Эксперты «Инфосистемы джет» разработали стратегию развития ИТ и ИБ для «Вологодской областной энергетической компании»

анная карта проектов по модернизации ИТ-инфраструктуры поможет компании одновременно снизить расходы на ИТ и повысить доступность и надежность критически важных сервисов. А предложенные инициативы по ИБ помогут обеспечить надежную защиту активов и процессов компании. Существующая ИТ-инфраструктура, от которой в том числе зависит бесперебойная работа компании, требовала модернизации. Оценить

13.06.2021 Для чего крадут аккаунты в социальных сетях

ть в долг и пр. Конечно, не все согласятся сразу перевести деньги, но даже одного и двух поверивших злоумышленникам достаточно, ведь они пишут с таких взломанных аккаунтов сотни писем. А еще мо

11.06.2021 Из Wildberries выманили за несуществующий товар настоящие 385 миллионов

чтобы от них не пострадали другие участники онлайн-ритейла»,— пояснили в Wildberries «Коммерсанту». Злоумышленники уже установлены и правоохранительными органами ведутся активные следственные д

11.06.2021 Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру

целенаправленными, а инциденты с частными лицами составили 12% от числа всех инцидентов. Чаще всего злоумышленники атаковали госучреждения, промышленность и организации в сфере науки и образова

10.06.2021 Российский бизнес учится противостоять кибератакам новых типов

Причиной тому является еще разнообразие точек приложения усилий: под удар попадают не только ИТ- и ИБ- инфраструктура, но и оргструктуры, общение с партнерами и т.д. Но от целевой (таргетирова

10.06.2021 Анонимность биткоина кончилась? ФБР перехватило более половины выкупа, заплаченного хакерам после атаки на трубопровод

еестр Bitcoin, правоохранительным органам удалось идентифицировать 63,7 биткоина из тех 75, которые злоумышленники получили от Colonial. В пересчёте на обычные деньги это составляло $4,5-5 млн.

10.06.2021 Знаменитая корпорация FujiFilm остановила свои сервера из-за кибератаки

Film публикация украденных данных может и не состояться. «Некоторые масштабные атаки стали выходить злоумышленникам боком, - отмечает Михаил Зайцев, эксперт по информационной безопасности компа

09.06.2021 Хакеры научились подменять содержимое защищенных PDF-документов, не нарушая цифровой подписи

ифицированным документам под разными уровнями разрешений», — говорится в публикации исследователей. Атак на самом деле две: Evil Annotation («Злонамеренное аннотирование») и Sneaky Signature («

08.06.2021 Произошла крупнейшая в истории утечка паролей. Под ударом все пользователи интернета

Утечка тысячелетия Хакеры выложили в открытый доступ файл с более чем 8 млрд паролей. По информации профильного

08.06.2021 «Ростелеком-Солар» вступил в международное ИБ-сообщество FIRST

«Ростелеком-Солар» стал полноправным членом крупнейшего международного ИБ-сообщества FIRST (Forum of Incident Response and Security Teams), которое объединяет специ

08.06.2021 Эксперты Stormwall назвали самые атакуемые отрасли в I квартале 2021 года

ом 2020 г. Самыми атакуемыми отраслями стали развлекательная сфера, телеком, онлайн-ритейл, а также хакеры все активнее атакуют строительный сектор и финтех-сферу. Рост количества атак связан с

08.06.2021 Топорный шифровальщик атакует уязвимые серверы Microsoft Exchange и пытается все зашифровать

silon Red в ходе расследования кибератаки на крупного гостиничного оператора в США. Как выяснилось, злоумышленники воспользовались уязвимостями ProxyLogon (CVE-2021-26855) в локальном сервере M

08.06.2021 Новый ботнет атакует серверы под Windows и Linux для добычи криминальной криптовалюты

акже пытается распространяться по всем доступным устройствам в той же сети, в которой располагается атакованный сервер. Впервые ботнет Sysrv-hello был обнаружен в феврале 2021 г. экспертами Ali

07.06.2021 Check Point: китайские хакеры использовали новый бэкдор для слежки за правительством одной из стран ЮВА

ледование привело к обнаружению нового бэкдора Windows, оружия для кибершпионажа, которое китайские хакеры разрабатывали с 2017 года. Бэкдор совершенствовали в течение трех лет, прежде чем испо

04.06.2021 Неизвестные хакеры пытались использовать аккаунты граждан на «Госуслугах» на праймериз «Единой России»

ймериз «Единой России» (ЕР). Как пишет «Коммерсант» со ссылкой на пострадавших россиян, неизвестные хакеры пытались получить доступ к их профилям и последующей авторизации через них на сайте пр

02.06.2021 7 ошибок безопасности при переходе на облачные приложения

ъяснением практик безопасности — это поможет избежать неверных настроек, помешать успеху фишинговых атак и обеспечить своевременное уведомление о вероятных инцидентах. При проведении любых изме

02.06.2021 Исследование: в России каждая десятая организация – субъект КИИ заражена вредоносным ПО

азом, совершить успешную атаку на большинство критически важных для страны инфраструктур могут даже хакеры с низкой квалификацией. В декабре 2019 г. «Ростелеком» анонсировал запуск на своей инф

01.06.2021 Group-IB и школа Tumo выявили сотню мошеннических ресурсов, торгующих «ответами» к госэкзаменам

самого популярного телеграм-канала, где предлагают «слив ответов» достигает 709969 человек. Обычно злоумышленники создают сайты, группы в социальных сетях или каналы в мессенджерах, где размещ

31.05.2021 Сергей Шерстобитов -

Отечественная ИБ-разработка находится в шаге от серьезного прорыва

вные идеи и технологии. Развитие происходит по двум главным направлениям: модернизация и укрепление ИБ на инфраструктурном уровне и инструменты защиты данных, так называемая «data centric secur

31.05.2021 Александр Гольцов -

Цифровая трансформация предполагает обязательное решение вопросов ИБ

наиболее быстрорастущим, а специфика условий работы прошлого года только увеличила востребованность ИБ-решений. Государство также уделяет очень серьезное внимание вопросам информационной безопа

31.05.2021 Путь на Восток: Group-IB открыла штаб-квартиру в Дубае

— перманентная борьба с киберпреступностью в любом ее проявлении, будь то финансово мотивированные хакеры, проправительственные АРТ-группы или Интернет-мошенники». По данным Group-IB Hi-Tech C

31.05.2021 Путин ввел штрафы за нарушения на объектах критической ИТ-инфраструктуры

, а также за несвоевременное предоставление сведений органам, отвечающим за ликвидацию компьютерных атак. Документ вносит соответствующие поправки в Кодекс об административных правонарушениях (

29.05.2021 Простые приемы запоминания надежных паролей

жно защищает данные для входа в десятки и сотни аккаунтов, но ее и саму нужно защитить устойчивым к взлому мастер-паролем. Есть несколько нехитрых приемов, с помощью которых легко удержать в па

28.05.2021 Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений

ометированные системы. Например, с помощью этого пакета пользователи могут обнаружить случаи, когда злоумышленники: пытаются подобрать пароль к учетным записям; добавляют пользователя в группу

28.05.2021 Райффайзенбанк и «Лаборатория Касперского» рассказали о трендах фрода в сфере электронной коммерции

оставке пиццы или суши или копии интернет-магазинов. «Чтобы осложнить расследование и реагирование, злоумышленники скрывают данные о владельцах фишинговых DNS-имен, используют сервисы защиты от

27.05.2021 Киберкриминалисты «Информзащиты» расследовали взлом телефонной сети государственной промышленной компании

использование простых паролей часто приводит к печальным последствиям. Так, в изученном инциденте, злоумышленники смогли за короткое время получить доступ к корпоративной телефонной сети. Можн

27.05.2021 Хакеры выбили крупнейший в истории выкуп из корпорации, атакованной шифровальщиком

димому, крупнейшая сумма, выплаченная шифровальщикам-вымогателям в истории. По сведениям Bloomberg, злоумышленники изначально требовали $60 млн; после длительных переговоров они согласились на

26.05.2021 Защита от прогосударственных кибергруппировок: «Ростелеком» трансформирует уникальный опыт в новые коммерческие сервисы Solar JSOC

позволяет заказчикам протестировать используемые процессы и технологии защиты, а также обучить свою ИБ-команду в «боевых» условиях. Услуга предоставляется в формате как тайных киберопераций, та