26.05.2021 |
Хакеры из Северной Кореи за три года обокрали криптобиржи на сотни миллионов долларов
Ущерб на 200 с лишним миллионов Северокорейские хакеры за последние три года обобрали криптобиржи США, Израиля, Европы и Японии на сотни милл |
|
26.05.2021 |
От массовых атак до большой охоты: как эволюционируют шифровальщики — на примере JSWorm
раммы, в которых менялись функциональность, код, расширения файлов, схемы и ключи шифрования. Также злоумышленники перерабатывали код шифровальщика и пробовали разные способы распространения. « |
|
25.05.2021 |
Инструменты знаменитой компании Cellebrite для взлома мобильных мессенджеров кишат уязвимостями и легко взламываются сами
ализ) данных из непроверенных источников. Если вводные данные некорректно отформатированы, это может вызвать разрушение целостности памяти с последующим запуском произвольного кода. В разработках для взлома мессенджеров компании Cellebrite обнаружили множество багов По словам Марлинспайка, он ожидал, что инструменты Cellebrite должны обладать надежной защитой от подобного. Но ее не обнаружи |
|
24.05.2021 |
Stormwall зафиксировала взрывной рост числа DDoS-атак во время майских праздников
Эксперты Stormwall зафиксировали взрывной рост DDoS-атак на майских праздниках. Общее количество DDoS-атак на онлайн-ресурсы российских ко |
|
24.05.2021 |
Какие средства защиты в роутере нужны именно вам
дление работы интернета, необходимость полностью перенастраивать роутер и даже кража файлов. А если злоумышленники решат использовать ваш IP для неблаговидных целей, то предстоит не самое прият |
|
24.05.2021 |
В Android закрыли 4 «дыры», которые уже вовсю используют хакеры
звимости нулевого дня в узконаправленных целевых атаках, хорошо зная, что делает. Теперь, вероятно, злоумышленники бросятся искать способы эксплуатировать именно критические уязвимости из бюлле |
|
21.05.2021 |
Microsoft представила обновления своих ИБ-решений
ывный мониторинг SAP со встроенными средствами обнаружения и может быть настроено под конкретную среду SAP; новые усовершенствования Microsoft Cloud App Security помогут защититься от различных типов атак на облака, обнаруживая подозрительную активность приложений и утечки данных из облачных служб. В течение следующих нескольких недель станет общедоступной интеграция между Microsoft Informa |
|
20.05.2021 |
В Москве ликвидирован мошеннический колл-центр, работавший под вывеской юридической фирмы
ого счета жертвы — CVV или секретный код, отправленный клиенту банком в SMS. Часть украденных денег злоумышленники пытались легализовать через перепродажу техники — только на покупку популярных |
|
20.05.2021 |
«Лаборатория Касперского» обновила свое решение для защиты промышленных сред
кже нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия. Функциональность уп |
|
20.05.2021 |
Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности
до того, как будет нанесен неприемлемый для компании ущерб. Второй метапродукт поможет службам IT и ИБ настроить корпоративную инфраструктуру таким образом, чтобы maxPatrol O2 смог обнаружить х |
|
20.05.2021 |
Парализовавшие американский нефтепровод хакеры заработали на вымогательстве $90 млн за 9 месяцев. Но почти все деньги от них ушли
расшифровку атакованных данных, выплачиваемого жертвами, составила $1,9 млн. С Colonial и Brenntag злоумышленники получили $5 млн и $4,4 млн соответственно. В свою очередь, фирма DarkTracer, с |
|
20.05.2021 |
Коварные заграничные хакеры годами взламывали сети органов власти России и оставались незамеченными
пании «Ростелеком-Солар», дочерней структуры «Ростелекома». Наибольшую активность, по данным НКЦКИ, хакеры развили в 2020 г. – согласно статистике, рост числа атак на субъекты критической инфор |
|
19.05.2021 |
Stormwall: количество DDoS-атак на игровые сайты в апреле 2021 года выросло в 30 раз
стали игровые серверы, поскольку они обладают максимальной ликвидностью по монетизации DDoS-атаки, хакеры имеют возможность быстро причинить большие убытки и быстро получить деньги путем шанта |
|
19.05.2021 |
ФБР разгромило «русских хакеров», парализовавших американский нефтепровод
эксперт по информационной безопасности компании SEC Consult Services. — То, что они отказываются от атак на чувствительные секторы, хотя раньше атаковали их с большим азартом, отнюдь не демонст |
|
18.05.2021 |
Бизнес экс-главы «Информзащиты» за год вырос в 2 раза благодаря «русским хакерам», «Петрову» и «Боширову»
в этих системах релевантны. Группа «Ангара» сейчас представляет собой конгломерат из двух компаний: ИБ-интегратора Angara Technologies Group и сервис-провайдер тиражируемых услуг кибербезопасно |
|
17.05.2021 |
Каждая пятая российская компания в 2020 году регистрировала ИБ-инциденты, связанные с правами доступа
па, несвоевременной блокировке доступа при увольнении и прочим. Следствием этого являются инциденты ИБ, финансовый и репутационный ущерб для организации. В то же время, как видно из результатов |
|
17.05.2021 |
Подведомственный вуз Минцифры открыл киберполигон
ти. Запуск и эксплуатация сегментов киберполигона входит в список мероприятий федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Виртуальная площадк |
|
17.05.2021 |
Исследование Tinkoff Data: более 90% россиян сталкиваются со звонками спамеров и мошенников
енники, стал звонок от «службы безопасности банка» — его доля составляет почти 90%. В таких случаях злоумышленники заявляют о взломе счета, неизвестном переводе или списании средств, оформленно |
|
17.05.2021 |
Kaspersky Who Calls: мошенники стали чаще звонить россиянам под видом представителей правоохранительных органов
2020 — февралём 2021 в четыре раза выросло количество звонков с подозрением на мошенничество, когда злоумышленники представлялись сотрудниками государственных структур, органов правопорядка, а |
|
14.05.2021 |
Безопасно ли использовать менеджеры паролей
льзователем. Но действительно ли безопасно хранить все свои пароли в одном месте? И что будет, если хакеры взломают сам менеджер паролей, как уже случалось с LastPass и 1Login? Поскольку менедж |
|
14.05.2021 |
Все ПК и мобильники с Wi-Fi с 1997 года беззащитны перед взломом
йством. Однако, как отметил Ванхоф, воспользоваться этими уязвимостями не так-то просто. Во-первых, злоумышленник должен находиться в пределах досягаемости Wi-Fi, кроме того, потребуется взаимо |
|
13.05.2021 |
Исследование Microsoft: 61% российских компаний не имеют комплексной стратегии кибербезопасности
ой и Восточной Европы, показало, что бизнес не готов в полной мере ответить на новые вызовы в сфере ИБ: более половины компаний (58%) не имеют комплексной стратегии кибербезопасности. Исследова |
|
13.05.2021 |
«Бастион» обеспечит информационную безопасность на предприятии газовой отрасли в Арктике
компании «Бастион». — Нефтегазовые, энергетические и промышленные производства привлекают внимание киберпреступников. При этом аварии на таких предприятиях наносят значительный вред экологии, |
|
13.05.2021 |
Ботнет с поэтичным названием охотится на серверы Microsoft Exchange
информационной безопасности компании SEC Consult Services. — Обычно именно финансово-мотивированные кибергруппировки создают такие универсальные “швейцарские ножи”, используя любые известные уя |
|
12.05.2021 |
«Ростелеком» и НКЦКИ выявили серию масштабных кибератак на российские органы государственной власти
ем, эксплуатацию веб-уязвимостей и взлом инфраструктуры подрядных организаций, информацию о которых хакеры собирали в том числе из открытых источников. Тщательное предварительное исследование п |
|
12.05.2021 |
Более четверти узлов Tor шпионят за пользователями
Подменный узел Злоумышленники создали сотни выходных узлов сети Tor, чтобы перехватывать транзакции криптова |
|
11.05.2021 |
Epam купила ИБ-компанию White-Hat
той бизнеса своих клиентов с 2013 г., используя инновационные методологии, глубокие знания подходов взломщиков и общей картины угроз. Благодаря концепции «нападение как форма защиты» White-Hat |
|
10.05.2021 |
Атака «русских хакеров» на трубопровод в США привела к скачку мировых цен на нефть
владели до 100 гигабайт информации, за которые теперь требуют выкуп. Сумма выкупа пока неизвестна. «Хакеры из России» атаковали американский нефтепровод Colonial Pipeline Ежедневно по трубопров |
|
05.05.2021 |
Почему утверждение, что iPhone невозможно взломать — это миф
онфиденциальности. Они всегда находились под пристальным вниманием злоумышленников. Взламывая сеть, хакеры становятся как бы посредниками между ней и вами. Все отправленные с вашего смартфона д |
|
03.05.2021 |
«Чипокалипсис» вернулся. Защита чипов Intel и AMD бессильна перед новыми угрозами
пы Intel с 2011 г., чипы AMD с 2017 г., и все они могут быть подвержены гипотетической атаке, когда хакеры похищают данные в момент извлечения процессором команд из кэша микроопераций. Новым ти |
|
30.04.2021 |
Group-IB ликвидировала мошенническую кампанию, имитирующую опрос ВОЗ
мошенническую кампанию в интернете, за которой стоит группа, получившая название DarkPath Scammers. Злоумышленники создали распределенную сеть из 134 мошеннических сайтов, имитирующих Всемирную |
|
Нельзя браться за роботизацию бизнес-процессов, если вы не сможете обеспечить их безопасность
м, что может стать сдерживающим фактором при применении RPA-решений и о способах минимизации рисков ИБ в интервью CNews рассказал Роман Пустарнаков, директор департамента организации работ с за |
||
30.04.2021 |
Хакеры выложили в открытый доступ на Google Drive «взрослые» приватные видео
странение производится непублично — через торренты или просто ссылками на чьи-то частные хранилища. Если бы ссылка на эту коллекцию не попала на хакерский форум, за которым наблюдают и добросовестные специалисты по кибербезопасности, никто бы еще долго ничего не узнал». |
|
29.04.2021 |
Eset: число DDoS-атак на майских праздниках возрастет
на инциденты безопасности, – сказал Руслан Сулейманов, ИТ-директор компании Eset. – Именно поэтому хакеры могут не спеша подбирать «ключи» к сетевой инфраструктуре и серверам компании, пока со |
|
29.04.2021 |
Бреши в ПО VMware для ЦОДов и облаков открыли хакерам путь для захвата ИТ-систем
онечных точках (EDR), антивирусные средства следующего поколения и другие защитные средства. Однако злоумышленник, произведя некоторые манипуляции с URL в административной панели CBCW, может об |
|
28.04.2021 |
ГК Angara и Xello обеспечили усиленную защиту крупного девелопера от направленных атак
заключается в том, что оно дополняет классическую архитектуру эшелонированной обороны уже имеющихся ИБ-систем, расставляя по сети заказчика ловушки и делая незаметное проникновение в инфраструк |
|
28.04.2021 |
Решение CyberProtect Cyber Recovery от Dell Technologies: как повысить устойчивость бизнеса к кибератакам
масштабе. Устойчивость к кибератакам – это в первую очередь эффективные инструменты восстановления. Злоумышленники атакуют системы, данные и резервные копии. Кроме того, они способны зашифроват |
|
28.04.2021 |
Positive Technologies: число атак на промышленные компании выросло на 91% по сравнению с 2019 годом
ько шантажировали жертв разглашением украденной информации, но и устраивали DDoS-атаки. Кроме того, злоумышленники объединялись в новые группировки и спекулировалина своей причастности к более |
|
28.04.2021 |
Эксперты «Информзащиты» предупреждают об угрозе со стороны черных майнеров
вектора атак постоянно эволюционируют и сложно детектируются при заражении. Штатные действия службы ИБ компании при обнаружении майнеров должны быть следующие: попытаться определить используемо |
|
28.04.2021 |
«Лаборатория Касперского»: только в 31% крупных российских компаний есть отдел кибербезопасности
ня. Необходимый конкретной компании уровень защиты зависит от её масштаба и степени зрелости службы ИБ. Уровень Kaspersky Security Foundations предоставляет базовую адаптивную защиту от широког |