28.04.2021 Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»

дит восстановление непроверенных пользовательских данных. Эксплуатация этой уязвимости обеспечивает злоумышленникам возможность запускать код с высшими привилегиями (SYSTEM) на сервере Exchange

27.04.2021 SentinelOne стал единственным вендором с 100% детектом по итогам тестирования MITRE ATT&CK

вительно важных инцидентах. Singularity продемонстрировал нулевые задержки при детектировании атак. Злоумышленники действуют очень быстро, а значит, им нужно противопоставить очень быструю авто

27.04.2021 Киберпреступная группировка заработала четверть миллиона долларов за 5 дней с помощью скромности и обычного архиватора

добные группировки разрабатывают специализированные программы-шифровальщики, однако в данном случае злоумышленники явно решили не утруждаться ничем подобным. Их мишенями стали сетевые накопител

26.04.2021 «Сёрчинформ» открыла курсы корпоративной ИБ-грамотности для разных отраслей бизнеса

еских компаний, которые работают с конфиденциальными данными, но не имеют специальных знаний в ИТ и ИБ. Он содержит основные правила безопасного поведения в интернете и при работе с чувствитель

23.04.2021 Команда Check Point Research отследила 130 атак с использованием Telegram

ь операции через приложение. За последние три месяца в CPR отследили более 130 кибератак, в которых злоумышленники управляли трояном удаленного доступа (RAT) ToxicEye через Telegram. Злоумыш

23.04.2021 McAfee Labs представила отчет о киберугрозах за второе полугодие 2020

ивлечь на свою сторону недобросовестных экспертов в области резервного копирования и виртуализации. Злоумышленники постоянно придумывают новые способы избежать обнаружения. Один из заслуживающи

23.04.2021 «Лаборатория Касперского»: сайты более 100 российских компаний могли быть взломаны в результате новой мошеннической рассылки

ров сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управлени

21.04.2021 Путин распорядился развить в России телемедицину, госуслуги и кибербезопасность
21.04.2021 Программу, ворующую данные из Skype и Telegram, адаптировали под новейшие процессоры Apple

ки браузера. В новой версии XCSSET появилась функция подмены адресов криптовалютных кошельков, и ею злоумышленники пользуются для похищения пользовательских накоплений. Программа также способна

21.04.2021 Живучий Linux-ботнет научился атаковать роутеры Huawei, Realtek, Asus

дства Huawei, Realtek, Asus и других производителей, которые затем используются для проведения DDoS-атак. Ботнет также использует широко известные уязвимости, такие как CVE-2017-17215, позволяю

20.04.2021 Group-IB зафиксировала атаку на пользователей Facebook в 84 странах мира

Впервые эксперты Group-IB Digital Risk Protection зафиксировала мошенническую схему летом 2020 г. — злоумышленники распространяли ссылки на скачивание несуществующего «обновления» Facebook Mess

20.04.2021 Украинского хакера в США отправили в тюрьму на 10 лет

отя подобные случаи в пресс-релизе Минюста США не упоминаются. Тем не менее, как ранее писал CNews, хакеры при помощи описанной выше техники получали контроль над банковскими системами, что дав

20.04.2021 Сеть «Магнит» использует решения Trend Micro для анализа трафика и защиты от кибератак

ми заказчиками Trend Micro в России. — Помимо этого, они легко интегрируются в существующие системы ИБ и позволяют эффективно обмениваться данными с SOC организации, чтобы сэкономить время ИТ-с

19.04.2021 Avast: вредоносное ПО для кражи криптовалюты распространяется через Telegram

ька, он заменяет предполагаемый кошелек адресом кошелька авторов HackBoss — и перенаправляет деньги злоумышленникам. Вредоносная полезная нагрузка продолжает работать на компьютере жертвы даже

15.04.2021 Check Point Research: Microsoft по-прежнему остается самым эксплуатируемым брендом в фишинговых атаках

ще нацелены на тех, кто работает удаленно. На втором месте стоит компания DHL (18% всех попыток) –– хакеры продолжают использовать растущий спрос на покупки в сети. Отчет показывает, что с наиб

15.04.2021 Америка ввела санкции против шести крупных российских ИТ-компаний

вязаны с обвинениями против российских властей во вмешательстве в выборы в США и странах-союзниках, кибератаки против США и ее союзников, использование транснациональной коррупции для подкупа з

15.04.2021 «Лаборатория Касперского» выявила кампанию кибершпионажа с применением ранее неизвестного руткита

й трафик и маскировать вредоносные команды, отправляемые на заражённые устройства. С помощью Moriya злоумышленники несколько месяцев тайно контролировали сети жертв. Руткиты — это вредоносные п

15.04.2021 Финсектору все тяжелее защищаться от киберпреступников. Что делать?

атели, чтобы, как минимум, оставаться на текущих позициях и не отпускать в отрыв конкурентов. Какие ИБ-задачи решает финансовый сектор Ограниченный ИБ-бюджет. Сектор финансовых услуг тра

14.04.2021 В новой версии PT Sandbox появились приманки-провокаторы, помогающие раскрыть злоумышленников

r). — Зловреды чаще всего ищут интересные им файлы, работающие процессы, изменения в буфере обмена. Злоумышленникам это нужно для кражи конфиденциальной информации, а в песочницах используется

14.04.2021 Что делать, если смартфон взломали?

гаджет до заводских настроек. Чаще всего, первых двух пунктов достаточно, чтобы полностью перекрыть злоумышленникам кислород. Хорошо, если сохранилась резервная копия содержимого смартфона. 3.

14.04.2021 Check Point: 97% организаций в мире подвергались атакам на мобильные устройства в 2020 году

, которые способны похищать учетные данные пользователей мобильного банкинга, выросла на 15%. Часто злоумышленники распространяют мобильное вредоносное ПО, в том числе трояны для удаленного дос

14.04.2021 Власти США дали ФБР добро на удаленный взлом частных серверов

но подключаться к таким серверам с целью удаления специализированных веб-оболочек – лазеек, которые хакеры могли оставить там для в качестве бэкдора, средства для проникновения на эти серверы в

13.04.2021 Group-IB подписала дистрибуторский контракт с Axoft

и Forrester за качество разведданных, знание рынка андеграунда и тактик, инструментов и активности злоумышленников. Axoft уже начал обучение технических специалистов в регионах для обеспечения

13.04.2021 Замглавы Минцифры по информационной безопасности назначен генерал-лейтенант с многолетним военным стажем

назначен Александр Шойтов Также в сферу его деятельности включено курирование федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика России». Как силовики

13.04.2021 У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером

режде. Уведомление о невозможности авторизации из-за чрезмерного количества попыток На втором этапе злоумышленник регистрирует новый адрес электронной почты и пишет письмо в техподдержку WhatsA

13.04.2021 Путин подписал госполитику информбезопасности. Главные угрозы России: использование ИТ для экстремизма и подрыва суверенитета

ие ИКТ в преступных целях, в том числе для совершения преступлений в сфере компьютерной информации, а также для совершения различных видов мошенничества, использование ИКТ для проведения компьютерных атак на информационные ресурсы государств, в том числе на критическую информационную инфраструктуру. Также в числе угроз значится использование отдельными государствами технологического доминир

13.04.2021 Исследование Microsoft: количество атак на микропрограммное обеспечение растет

го времени на работу, которая может и должна быть автоматизирована. В целом команды специалистов по ИБ тратят 41% своего времени на обновление микропрограмм. Исследование Security Signals опред

12.04.2021 В тестировании iBeta решение Oz Liveness отразило 100% биометрических атак

огий США (NIST). С переходом на удаленную идентификацию пользователей во всем мире активизировались мошенники, специализирующиеся на применении биометрических и deepfake-атак. Преступники, как

12.04.2021 Исследование Acronis: увеличение количества ИБ-решений не гарантирует улучшение защиты

нашу веру в то, что более разумным подходом является киберзащита, которая объединяет защиту данных, кибербезопасность и управление конечными точками в одно целое». Ситуация усложняется тем, что

09.04.2021 Взломан сервер обновлений Gigaset. Владельцам смартфонов постоянно устанавливается вредоносное ПО

ца марта 2021 г. регулярно обнаруживали на своих устройствах вредоносные программы. Как выяснилось, злоумышленникам удалось скомпрометировать сервер обновлений компании. Начиная с 27 марта влад

08.04.2021 «Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

В начале 2021 г. злоумышленники провели серию атак с использованием шифровальщика Cring. Эти атаки упоминались

08.04.2021 Толпы хакеров набросились на ПО SAP

настоящее время производятся брутфорс-атаки на аккаунты в SAP с высокими привилегиями. Кроме того, злоумышленники пытаются эксплуатировать уязвимости CVE-2020-6287, CVE-2020-6207, CVE-2018-238

07.04.2021 «Ростелеком-Солар»: Москва стала лидером по количеству атак на корпоративные веб-приложения в 2020 году

азом, Москва повторяет глобальную тенденцию, связанную с ростом ВПО на фоне пандемии. В 15% случаев злоумышленники использовали компрометацию учетных данных от внешних интернет-ресурсов организ

07.04.2021 Infinidat помогает компаниям бороться с атаками программ-вымогателей

я чрезвычайно сложной задачей и часто происходит после того, как ущерб уже нанесен. Возможности для атак значительно выросли за последний год из-за увеличения количества сотрудников, работающих

07.04.2021 Для прицельного заражения ПК хакеры развернули колл-центр с инструкторами

ит дополнительную информацию, в частности, уникальный идентификатор, содержащийся в письме. Видимо, злоумышленники так пытаются удостовериться, что разговаривают с тем, кто им нужен. Если идент

07.04.2021 Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга

ной мишенью фишеров были онлайн-сервисы (30.7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. Привлекательность почтов

05.04.2021 Как понять, что ваш смартфон взломали?

жением. Если расход трафика не совпадает с тем, что указано в отчете по приложениям, это могут быть хакеры Также если вырос ежемесячный расход за телефонную связь, а вы не помните, чтобы много

01.04.2021 «Информзащита» выполнила комплексный аудит ИТ-инфраструктуры компании «Август»

ты» провели комплексное обследование ИТ-инфраструктуры предприятия, смоделировали возможные вектора атак и действия злоумышленника. Разработали рекомендации и дорожную карту по повышению уровня

31.03.2021 Северокорейская хакерская группировка атакует честных экспертов по кибербезопасности

тестеров, исследователей проблем с безопасностью, а также работников технологических и ИБ-компаний. Хакеры из Северной Кореи атакуют этичных ИБ-специалистов Microsoft занялась этой группировкой

30.03.2021 Прогноз: количество и мощность DDoS-атак в России в 2021 году значительно возрастет

ольких Тбит/сек, и отразить ее будет невероятно сложно. Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием