28.04.2021 |
Microsoft экстренно латает «дыры» в Exchange, используемые «хакерами на госслужбе»
дит восстановление непроверенных пользовательских данных. Эксплуатация этой уязвимости обеспечивает злоумышленникам возможность запускать код с высшими привилегиями (SYSTEM) на сервере Exchange |
|
27.04.2021 |
SentinelOne стал единственным вендором с 100% детектом по итогам тестирования MITRE ATT&CK
вительно важных инцидентах. Singularity продемонстрировал нулевые задержки при детектировании атак. Злоумышленники действуют очень быстро, а значит, им нужно противопоставить очень быструю авто |
|
27.04.2021 |
Киберпреступная группировка заработала четверть миллиона долларов за 5 дней с помощью скромности и обычного архиватора
добные группировки разрабатывают специализированные программы-шифровальщики, однако в данном случае злоумышленники явно решили не утруждаться ничем подобным. Их мишенями стали сетевые накопител |
|
26.04.2021 |
«Сёрчинформ» открыла курсы корпоративной ИБ-грамотности для разных отраслей бизнеса
еских компаний, которые работают с конфиденциальными данными, но не имеют специальных знаний в ИТ и ИБ. Он содержит основные правила безопасного поведения в интернете и при работе с чувствитель |
|
23.04.2021 |
Команда Check Point Research отследила 130 атак с использованием Telegram
ь операции через приложение. За последние три месяца в CPR отследили более 130 кибератак, в которых злоумышленники управляли трояном удаленного доступа (RAT) ToxicEye через Telegram. Злоумыш |
|
23.04.2021 |
McAfee Labs представила отчет о киберугрозах за второе полугодие 2020
ивлечь на свою сторону недобросовестных экспертов в области резервного копирования и виртуализации. Злоумышленники постоянно придумывают новые способы избежать обнаружения. Один из заслуживающи |
|
23.04.2021 |
«Лаборатория Касперского»: сайты более 100 российских компаний могли быть взломаны в результате новой мошеннической рассылки
ров сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управлени |
|
21.04.2021 | Путин распорядился развить в России телемедицину, госуслуги и кибербезопасность | |
21.04.2021 |
Программу, ворующую данные из Skype и Telegram, адаптировали под новейшие процессоры Apple
ки браузера. В новой версии XCSSET появилась функция подмены адресов криптовалютных кошельков, и ею злоумышленники пользуются для похищения пользовательских накоплений. Программа также способна |
|
21.04.2021 |
Живучий Linux-ботнет научился атаковать роутеры Huawei, Realtek, Asus
дства Huawei, Realtek, Asus и других производителей, которые затем используются для проведения DDoS-атак. Ботнет также использует широко известные уязвимости, такие как CVE-2017-17215, позволяю |
|
20.04.2021 |
Group-IB зафиксировала атаку на пользователей Facebook в 84 странах мира
Впервые эксперты Group-IB Digital Risk Protection зафиксировала мошенническую схему летом 2020 г. — злоумышленники распространяли ссылки на скачивание несуществующего «обновления» Facebook Mess |
|
20.04.2021 |
Украинского хакера в США отправили в тюрьму на 10 лет
отя подобные случаи в пресс-релизе Минюста США не упоминаются. Тем не менее, как ранее писал CNews, хакеры при помощи описанной выше техники получали контроль над банковскими системами, что дав |
|
20.04.2021 |
Сеть «Магнит» использует решения Trend Micro для анализа трафика и защиты от кибератак
ми заказчиками Trend Micro в России. — Помимо этого, они легко интегрируются в существующие системы ИБ и позволяют эффективно обмениваться данными с SOC организации, чтобы сэкономить время ИТ-с |
|
19.04.2021 |
Avast: вредоносное ПО для кражи криптовалюты распространяется через Telegram
ька, он заменяет предполагаемый кошелек адресом кошелька авторов HackBoss — и перенаправляет деньги злоумышленникам. Вредоносная полезная нагрузка продолжает работать на компьютере жертвы даже |
|
15.04.2021 |
Check Point Research: Microsoft по-прежнему остается самым эксплуатируемым брендом в фишинговых атаках
ще нацелены на тех, кто работает удаленно. На втором месте стоит компания DHL (18% всех попыток) –– хакеры продолжают использовать растущий спрос на покупки в сети. Отчет показывает, что с наиб |
|
15.04.2021 |
Америка ввела санкции против шести крупных российских ИТ-компаний
вязаны с обвинениями против российских властей во вмешательстве в выборы в США и странах-союзниках, кибератаки против США и ее союзников, использование транснациональной коррупции для подкупа з |
|
15.04.2021 |
«Лаборатория Касперского» выявила кампанию кибершпионажа с применением ранее неизвестного руткита
й трафик и маскировать вредоносные команды, отправляемые на заражённые устройства. С помощью Moriya злоумышленники несколько месяцев тайно контролировали сети жертв. Руткиты — это вредоносные п |
|
15.04.2021 |
Финсектору все тяжелее защищаться от киберпреступников. Что делать?
атели, чтобы, как минимум, оставаться на текущих позициях и не отпускать в отрыв конкурентов. Какие ИБ-задачи решает финансовый сектор Ограниченный ИБ-бюджет. Сектор финансовых услуг тра |
|
14.04.2021 |
В новой версии PT Sandbox появились приманки-провокаторы, помогающие раскрыть злоумышленников
r). — Зловреды чаще всего ищут интересные им файлы, работающие процессы, изменения в буфере обмена. Злоумышленникам это нужно для кражи конфиденциальной информации, а в песочницах используется |
|
14.04.2021 |
Что делать, если смартфон взломали?
гаджет до заводских настроек. Чаще всего, первых двух пунктов достаточно, чтобы полностью перекрыть злоумышленникам кислород. Хорошо, если сохранилась резервная копия содержимого смартфона. 3. |
|
14.04.2021 |
Check Point: 97% организаций в мире подвергались атакам на мобильные устройства в 2020 году
, которые способны похищать учетные данные пользователей мобильного банкинга, выросла на 15%. Часто злоумышленники распространяют мобильное вредоносное ПО, в том числе трояны для удаленного дос |
|
14.04.2021 |
Власти США дали ФБР добро на удаленный взлом частных серверов
но подключаться к таким серверам с целью удаления специализированных веб-оболочек – лазеек, которые хакеры могли оставить там для в качестве бэкдора, средства для проникновения на эти серверы в |
|
13.04.2021 |
Group-IB подписала дистрибуторский контракт с Axoft
и Forrester за качество разведданных, знание рынка андеграунда и тактик, инструментов и активности злоумышленников. Axoft уже начал обучение технических специалистов в регионах для обеспечения |
|
13.04.2021 |
Замглавы Минцифры по информационной безопасности назначен генерал-лейтенант с многолетним военным стажем
назначен Александр Шойтов Также в сферу его деятельности включено курирование федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика России». Как силовики |
|
13.04.2021 |
У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером
режде. Уведомление о невозможности авторизации из-за чрезмерного количества попыток На втором этапе злоумышленник регистрирует новый адрес электронной почты и пишет письмо в техподдержку WhatsA |
|
13.04.2021 |
Путин подписал госполитику информбезопасности. Главные угрозы России: использование ИТ для экстремизма и подрыва суверенитета
ие ИКТ в преступных целях, в том числе для совершения преступлений в сфере компьютерной информации, а также для совершения различных видов мошенничества, использование ИКТ для проведения компьютерных атак на информационные ресурсы государств, в том числе на критическую информационную инфраструктуру. Также в числе угроз значится использование отдельными государствами технологического доминир |
|
13.04.2021 |
Исследование Microsoft: количество атак на микропрограммное обеспечение растет
го времени на работу, которая может и должна быть автоматизирована. В целом команды специалистов по ИБ тратят 41% своего времени на обновление микропрограмм. Исследование Security Signals опред |
|
12.04.2021 |
В тестировании iBeta решение Oz Liveness отразило 100% биометрических атак
огий США (NIST). С переходом на удаленную идентификацию пользователей во всем мире активизировались мошенники, специализирующиеся на применении биометрических и deepfake-атак. Преступники, как |
|
12.04.2021 |
Исследование Acronis: увеличение количества ИБ-решений не гарантирует улучшение защиты
нашу веру в то, что более разумным подходом является киберзащита, которая объединяет защиту данных, кибербезопасность и управление конечными точками в одно целое». Ситуация усложняется тем, что |
|
09.04.2021 |
Взломан сервер обновлений Gigaset. Владельцам смартфонов постоянно устанавливается вредоносное ПО
ца марта 2021 г. регулярно обнаруживали на своих устройствах вредоносные программы. Как выяснилось, злоумышленникам удалось скомпрометировать сервер обновлений компании. Начиная с 27 марта влад |
|
08.04.2021 |
«Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах
В начале 2021 г. злоумышленники провели серию атак с использованием шифровальщика Cring. Эти атаки упоминались |
|
08.04.2021 |
Толпы хакеров набросились на ПО SAP
настоящее время производятся брутфорс-атаки на аккаунты в SAP с высокими привилегиями. Кроме того, злоумышленники пытаются эксплуатировать уязвимости CVE-2020-6287, CVE-2020-6207, CVE-2018-238 |
|
07.04.2021 |
«Ростелеком-Солар»: Москва стала лидером по количеству атак на корпоративные веб-приложения в 2020 году
азом, Москва повторяет глобальную тенденцию, связанную с ростом ВПО на фоне пандемии. В 15% случаев злоумышленники использовали компрометацию учетных данных от внешних интернет-ресурсов организ |
|
07.04.2021 |
Infinidat помогает компаниям бороться с атаками программ-вымогателей
я чрезвычайно сложной задачей и часто происходит после того, как ущерб уже нанесен. Возможности для атак значительно выросли за последний год из-за увеличения количества сотрудников, работающих |
|
07.04.2021 |
Для прицельного заражения ПК хакеры развернули колл-центр с инструкторами
ит дополнительную информацию, в частности, уникальный идентификатор, содержащийся в письме. Видимо, злоумышленники так пытаются удостовериться, что разговаривают с тем, кто им нужен. Если идент |
|
07.04.2021 |
Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга
ной мишенью фишеров были онлайн-сервисы (30.7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. Привлекательность почтов |
|
05.04.2021 |
Как понять, что ваш смартфон взломали?
жением. Если расход трафика не совпадает с тем, что указано в отчете по приложениям, это могут быть хакеры Также если вырос ежемесячный расход за телефонную связь, а вы не помните, чтобы много |
|
01.04.2021 |
«Информзащита» выполнила комплексный аудит ИТ-инфраструктуры компании «Август»
ты» провели комплексное обследование ИТ-инфраструктуры предприятия, смоделировали возможные вектора атак и действия злоумышленника. Разработали рекомендации и дорожную карту по повышению уровня |
|
31.03.2021 |
Северокорейская хакерская группировка атакует честных экспертов по кибербезопасности
тестеров, исследователей проблем с безопасностью, а также работников технологических и ИБ-компаний. Хакеры из Северной Кореи атакуют этичных ИБ-специалистов Microsoft занялась этой группировкой |
|
30.03.2021 |
Прогноз: количество и мощность DDoS-атак в России в 2021 году значительно возрастет
ольких Тбит/сек, и отразить ее будет невероятно сложно. Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием |