26.05.2021 Хакеры из Северной Кореи за три года обокрали криптобиржи на сотни миллионов долларов

Ущерб на 200 с лишним миллионов Северокорейские хакеры за последние три года обобрали криптобиржи США, Израиля, Европы и Японии на сотни милл

26.05.2021 От массовых атак до большой охоты: как эволюционируют шифровальщики — на примере JSWorm

раммы, в которых менялись функциональность, код, расширения файлов, схемы и ключи шифрования. Также злоумышленники перерабатывали код шифровальщика и пробовали разные способы распространения. «

25.05.2021 Инструменты знаменитой компании Cellebrite для взлома мобильных мессенджеров кишат уязвимостями и легко взламываются сами

ализ) данных из непроверенных источников. Если вводные данные некорректно отформатированы, это может вызвать разрушение целостности памяти с последующим запуском произвольного кода. В разработках для взлома мессенджеров компании Cellebrite обнаружили множество багов По словам Марлинспайка, он ожидал, что инструменты Cellebrite должны обладать надежной защитой от подобного. Но ее не обнаружи

24.05.2021 Stormwall зафиксировала взрывной рост числа DDoS-атак во время майских праздников

Эксперты Stormwall зафиксировали взрывной рост DDoS-атак на майских праздниках. Общее количество DDoS-атак на онлайн-ресурсы российских ко

24.05.2021 Какие средства защиты в роутере нужны именно вам

дление работы интернета, необходимость полностью перенастраивать роутер и даже кража файлов. А если злоумышленники решат использовать ваш IP для неблаговидных целей, то предстоит не самое прият

24.05.2021 В Android закрыли 4 «дыры», которые уже вовсю используют хакеры

звимости нулевого дня в узконаправленных целевых атаках, хорошо зная, что делает. Теперь, вероятно, злоумышленники бросятся искать способы эксплуатировать именно критические уязвимости из бюлле

21.05.2021 Microsoft представила обновления своих ИБ-решений

ывный мониторинг SAP со встроенными средствами обнаружения и может быть настроено под конкретную среду SAP; новые усовершенствования Microsoft Cloud App Security помогут защититься от различных типов атак на облака, обнаруживая подозрительную активность приложений и утечки данных из облачных служб. В течение следующих нескольких недель станет общедоступной интеграция между Microsoft Informa

20.05.2021 В Москве ликвидирован мошеннический колл-центр, работавший под вывеской юридической фирмы

ого счета жертвы — CVV или секретный код, отправленный клиенту банком в SMS. Часть украденных денег злоумышленники пытались легализовать через перепродажу техники — только на покупку популярных

20.05.2021 «Лаборатория Касперского» обновила свое решение для защиты промышленных сред

кже нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия. Функциональность уп

20.05.2021 Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности

до того, как будет нанесен неприемлемый для компании ущерб. Второй метапродукт поможет службам IT и ИБ настроить корпоративную инфраструктуру таким образом, чтобы maxPatrol O2 смог обнаружить х

20.05.2021 Парализовавшие американский нефтепровод хакеры заработали на вымогательстве $90 млн за 9 месяцев. Но почти все деньги от них ушли

расшифровку атакованных данных, выплачиваемого жертвами, составила $1,9 млн. С Colonial и Brenntag злоумышленники получили $5 млн и $4,4 млн соответственно. В свою очередь, фирма DarkTracer, с

20.05.2021 Коварные заграничные хакеры годами взламывали сети органов власти России и оставались незамеченными

пании «Ростелеком-Солар», дочерней структуры «Ростелекома». Наибольшую активность, по данным НКЦКИ, хакеры развили в 2020 г. – согласно статистике, рост числа атак на субъекты критической инфор

19.05.2021 Stormwall: количество DDoS-атак на игровые сайты в апреле 2021 года выросло в 30 раз

стали игровые серверы, поскольку они обладают максимальной ликвидностью по монетизации DDoS-атаки, хакеры имеют возможность быстро причинить большие убытки и быстро получить деньги путем шанта

19.05.2021 ФБР разгромило «русских хакеров», парализовавших американский нефтепровод

эксперт по информационной безопасности компании SEC Consult Services. — То, что они отказываются от атак на чувствительные секторы, хотя раньше атаковали их с большим азартом, отнюдь не демонст

18.05.2021 Бизнес экс-главы «Информзащиты» за год вырос в 2 раза благодаря «русским хакерам», «Петрову» и «Боширову»

в этих системах релевантны. Группа «Ангара» сейчас представляет собой конгломерат из двух компаний: ИБ-интегратора Angara Technologies Group и сервис-провайдер тиражируемых услуг кибербезопасно

17.05.2021 Каждая пятая российская компания в 2020 году регистрировала ИБ-инциденты, связанные с правами доступа

па, несвоевременной блокировке доступа при увольнении и прочим. Следствием этого являются инциденты ИБ, финансовый и репутационный ущерб для организации. В то же время, как видно из результатов

17.05.2021 Подведомственный вуз Минцифры открыл киберполигон

ти. Запуск и эксплуатация сегментов киберполигона входит в список мероприятий федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Виртуальная площадк

17.05.2021 Исследование Tinkoff Data: более 90% россиян сталкиваются со звонками спамеров и мошенников

енники, стал звонок от «службы безопасности банка» — его доля составляет почти 90%. В таких случаях злоумышленники заявляют о взломе счета, неизвестном переводе или списании средств, оформленно

17.05.2021 Kaspersky Who Calls: мошенники стали чаще звонить россиянам под видом представителей правоохранительных органов

2020 — февралём 2021 в четыре раза выросло количество звонков с подозрением на мошенничество, когда злоумышленники представлялись сотрудниками государственных структур, органов правопорядка, а

14.05.2021 Безопасно ли использовать менеджеры паролей

льзователем. Но действительно ли безопасно хранить все свои пароли в одном месте? И что будет, если хакеры взломают сам менеджер паролей, как уже случалось с LastPass и 1Login? Поскольку менедж

14.05.2021 Все ПК и мобильники с Wi-Fi с 1997 года беззащитны перед взломом

йством. Однако, как отметил Ванхоф, воспользоваться этими уязвимостями не так-то просто. Во-первых, злоумышленник должен находиться в пределах досягаемости Wi-Fi, кроме того, потребуется взаимо

13.05.2021 Исследование Microsoft: 61% российских компаний не имеют комплексной стратегии кибербезопасности

ой и Восточной Европы, показало, что бизнес не готов в полной мере ответить на новые вызовы в сфере ИБ: более половины компаний (58%) не имеют комплексной стратегии кибербезопасности. Исследова

13.05.2021 «Бастион» обеспечит информационную безопасность на предприятии газовой отрасли в Арктике

компании «Бастион». — Нефтегазовые, энергетические и промышленные производства привлекают внимание киберпреступников. При этом аварии на таких предприятиях наносят значительный вред экологии,

13.05.2021 Ботнет с поэтичным названием охотится на серверы Microsoft Exchange

информационной безопасности компании SEC Consult Services. — Обычно именно финансово-мотивированные кибергруппировки создают такие универсальные “швейцарские ножи”, используя любые известные уя

12.05.2021 «Ростелеком» и НКЦКИ выявили серию масштабных кибератак на российские органы государственной власти

ем, эксплуатацию веб-уязвимостей и взлом инфраструктуры подрядных организаций, информацию о которых хакеры собирали в том числе из открытых источников. Тщательное предварительное исследование п

12.05.2021 Более четверти узлов Tor шпионят за пользователями

Подменный узел Злоумышленники создали сотни выходных узлов сети Tor, чтобы перехватывать транзакции криптова

11.05.2021 Epam купила ИБ-компанию White-Hat

той бизнеса своих клиентов с 2013 г., используя инновационные методологии, глубокие знания подходов взломщиков и общей картины угроз. Благодаря концепции «нападение как форма защиты» White-Hat

10.05.2021 Атака «русских хакеров» на трубопровод в США привела к скачку мировых цен на нефть

владели до 100 гигабайт информации, за которые теперь требуют выкуп. Сумма выкупа пока неизвестна. «Хакеры из России» атаковали американский нефтепровод Colonial Pipeline Ежедневно по трубопров

05.05.2021 Почему утверждение, что iPhone невозможно взломать — это миф

онфиденциальности. Они всегда находились под пристальным вниманием злоумышленников. Взламывая сеть, хакеры становятся как бы посредниками между ней и вами. Все отправленные с вашего смартфона д

03.05.2021 «Чипокалипсис» вернулся. Защита чипов Intel и AMD бессильна перед новыми угрозами

пы Intel с 2011 г., чипы AMD с 2017 г., и все они могут быть подвержены гипотетической атаке, когда хакеры похищают данные в момент извлечения процессором команд из кэша микроопераций. Новым ти

30.04.2021 Group-IB ликвидировала мошенническую кампанию, имитирующую опрос ВОЗ

мошенническую кампанию в интернете, за которой стоит группа, получившая название DarkPath Scammers. Злоумышленники создали распределенную сеть из 134 мошеннических сайтов, имитирующих Всемирную

Нельзя браться за роботизацию бизнес-процессов, если вы не сможете обеспечить их безопасность

м, что может стать сдерживающим фактором при применении RPA-решений и о способах минимизации рисков ИБ в интервью CNews рассказал Роман Пустарнаков, директор департамента организации работ с за

30.04.2021 Хакеры выложили в открытый доступ на Google Drive «взрослые» приватные видео

странение производится непублично — через торренты или просто ссылками на чьи-то частные хранилища. Если бы ссылка на эту коллекцию не попала на хакерский форум, за которым наблюдают и добросовестные специалисты по кибербезопасности, никто бы еще долго ничего не узнал».

29.04.2021 Eset: число DDoS-атак на майских праздниках возрастет

на инциденты безопасности, – сказал Руслан Сулейманов, ИТ-директор компании Eset. – Именно поэтому хакеры могут не спеша подбирать «ключи» к сетевой инфраструктуре и серверам компании, пока со

29.04.2021 Бреши в ПО VMware для ЦОДов и облаков открыли хакерам путь для захвата ИТ-систем

онечных точках (EDR), антивирусные средства следующего поколения и другие защитные средства. Однако злоумышленник, произведя некоторые манипуляции с URL в административной панели CBCW, может об

28.04.2021 ГК Angara и Xello обеспечили усиленную защиту крупного девелопера от направленных атак

заключается в том, что оно дополняет классическую архитектуру эшелонированной обороны уже имеющихся ИБ-систем, расставляя по сети заказчика ловушки и делая незаметное проникновение в инфраструк

28.04.2021 Решение CyberProtect Cyber Recovery от Dell Technologies: как повысить устойчивость бизнеса к кибератакам

масштабе. Устойчивость к кибератакам – это в первую очередь эффективные инструменты восстановления. Злоумышленники атакуют системы, данные и резервные копии. Кроме того, они способны зашифроват

28.04.2021 Positive Technologies: число атак на промышленные компании выросло на 91% по сравнению с 2019 годом

ько шантажировали жертв разглашением украденной информации, но и устраивали DDoS-атаки. Кроме того, злоумышленники объединялись в новые группировки и спекулировалина своей причастности к более

28.04.2021 Эксперты «Информзащиты» предупреждают об угрозе со стороны черных майнеров

вектора атак постоянно эволюционируют и сложно детектируются при заражении. Штатные действия службы ИБ компании при обнаружении майнеров должны быть следующие: попытаться определить используемо

28.04.2021 «Лаборатория Касперского»: только в 31% крупных российских компаний есть отдел кибербезопасности

ня. Необходимый конкретной компании уровень защиты зависит от её масштаба и степени зрелости службы ИБ. Уровень Kaspersky Security Foundations предоставляет базовую адаптивную защиту от широког