15.12.2022 Ключи для умных устройств: какие сочетания логинов и паролей чаще всего вводят злоумышленники

называемые ханипоты*. Они имитируют устройства интернета вещей (IoT). Анализ ханипотов показал, что злоумышленники часто используют очень простую технику ― перебор паролей, или брутфорс. Об это

15.12.2022 В Германии уничтожена гигантская партия российских «тамагочи для хакеров». Разработчики обвиняют логистику «Почты России»

сийскую технику Таможня Германии задержала крупную партию устройств Flipper Zero. Это мультитул для хакеров, разработанный россиянами в 2020 г. и ставший сверхпопулярным в мире. О проблемах с н

15.12.2022 Конференция CNews «Информационная безопасность 2023» состоится 21 февраля

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты.

15.12.2022 Исследование «РТК-Солар»: спрос корпораций на работу с ИБ-стартапами превышает предложение

развитию «РТК-Солар», отметил: «Этим летом "РТК-Солар" совместно с фондом "Сколково" запустил хаб "Кибербезопасность", нацеленный на системное развитие индустрии кибербезопасности в России. Пе

14.12.2022 Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха

еденного Microsoft, выяснилось, что с нескольких аккаунтов разработчиков в Microsoft Partner Center злоумышленники направляли запросы на получение цифровой подписи для собственных драйверов, со

14.12.2022 Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ

Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлистинг — механизм автоматического искл

13.12.2022 Никита Виноградов, Банк «ФК Открытие»: Со сложностями достойно справились те, кто давно занимался вопросом корпоративного технологического суверенитета

закладок в дистрибутивы и обновления ПО. В сложившейся ситуации нагрузка на банковские департаменты ИБ оказалась беспрецедентной CNews: Насколько сложными оказались вызовы последних месяцев для

13.12.2022 PT Network Attack Discovery еженедельно выявляет около 3000 попыток проникновения в инфраструктуру «Генбанка»

Об этом CNews сообщили представители Positive Technologies. «В качестве инструмента специалиста по ИБ PT NAD разрушает монополию ИТ-службы на всевидящее око, — сказал Игорь Серегин, начальник

13.12.2022 «Сёрчинформ» и «Академия айти» запускают совместную программу ДПО по информационной безопасности для госслужащих

я безопасность для госслужащих: безопасное поведение на рабочем месте, обеспечение личной безопасности». Программа подходит для широкого круга лиц и не требует профессионального образования в области ИБ. Первый поток начнет обучение 17 января 2023 г. В рамках совместного курса компании «Сёрчинформ» и «Академии айти» слушатели получат практические навыки в области информационной безопасности

12.12.2022 Шантаж в СМИ и фейковые утечки: как будут проходить атаки на корпорации в 2023 году

изаций в 2023 г. Продолжится рост числа утечек персональных данных. Этот тренд получит новый виток: злоумышленники будут не просто «сливать» базы, но и совмещать информацию из различных источни

12.12.2022 Встроенный антивирус Windows научили безвозвратно уничтожать системные файлы

о аналогии с одноименным японским видом боевых искусств, техника которого основана на использовании атак противника против него же самого), перекладывает решение задачи по стиранию файлов на ан

09.12.2022 «РТК-Солар»: драйвер роста рынка ИБ – государственный сегмент

ращением выручки компаний, экономией на ИТ, уходом с рынка. И, наконец, B2C/SOHO: траты сегмента на информационную безопасность в 2021 г. закономерно оказались наиболее скромными. Согласно прог

09.12.2022 Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox

В ходе постоянного отслеживания угроз ИБ специалистами экспертного центра безопасности Positive Technologies (PT Expert Security Ce

09.12.2022 PT Expert Security Center: группировка Cloud Atlas атакует госсектор Восточной Европы и Азии

щедоступных официальных документов, — сказал Денис Кувшинов, руководитель отдела исследования угроз ИБ Positive Technologies. — К примеру, в 2019 г. в атаке, нацеленной на Азербайджан, использо

09.12.2022 Axenix развивает услуги по локализации ИБ-инфраструктуры на фоне роста спроса

ure) продолжает развивать услуги по локализации инфраструктуры решений информационной безопасности (ИБ) на фоне двукратного роста спроса со стороны заказчиков, который наблюдается в последние м

09.12.2022 Лучшие антивирусы для компьютера во времена санкций

анных вирусы попадают с задержкой в несколько дней, недель, а то и месяцев. Самые же разрушительные кибератаки проводятся с помощью вредоносного ПО, чьи сигнатуры на тот момент не определяются

08.12.2022 Таинственные хакеры бесплатно и легально рекламируют себя на официальном сайте Евросоюза

одной из первых десяти строчек выдачи по нужному поисковому запросу. Все гениальное просто По сути, хакеры просто нашли лазейку, позволяющую им на вполне законных основаниях превратить сайты Ев

08.12.2022 В России построят ИБ-вертикаль под контролем ФСБ

е и согласование с ФОИВ. А с 1 января 2025 г. будет введен полный запрет на применение инструментов ИБ, разработанных в недружественных государствах. Далее, 1 мая 2022 г., вышел еще один презид

08.12.2022 В России построят ИБ-вертикаль под контролем ФСБ
08.12.2022 В Kaspersky Who Calls рассказали о ситуации с телефонным мошенничеством в 2022 году

учали практически все пользователи. Об этом CNews сообщили представители «Лаборатории Касперского». Злоумышленники стали активно использовать в своих схемах номера других стран. Это одна из нов

08.12.2022 Арестованы хакеры, нажившиеся на налоговой системе США. Им грозит по 20 лет тюрьмы

льких компаний в США и выкрасть оттуда персональные данные сотрудников. Для взлома, в свою очередь, злоумышленники использовали реквизиты доступа, приобретенные на различных киберкриминальных р

07.12.2022 Конференция CNews «Информационная безопасность 2023» состоится 21 февраля

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты.

07.12.2022 Банду хакеров посадили за кражу криптовалюты на $24 млн. Ее возглавлял 15-летний подросток

и обманом получают копию SIM-карты жертвы. Самый распространенный вариант — это ситуация, в которой хакеры заявляют телеком-оператору об утере карты и убеждают выпустить новую. ФБР сообщило, чт

06.12.2022 «Лаборатория Касперского»: наиболее востребованными ИТ-специалистами у злоумышленников оказались веб-разработчики

остояние глобального рынка найма в теневом сегменте сети, а также проанализировали, для каких целей злоумышленники могут нанимать работников из ИТ-сферы. Для этого специалисты изучили 155 русск

06.12.2022 StormWall обеспечила защиту электронных сервисов сети магазинов Fix Price от DDoS-атак

сь нагрузка на веб-сервисы компании, а также на персонал, отвечающий за ИТ-инфраструктуру и систему ИБ. В настоящее время StormWall обеспечивает сервис «под ключ», включающий защиту от DDoS-ата

05.12.2022 Из-за трояна-шифровальщика читатели остались без бумажных выпусков любимой газеты

мберге вынуждена была опубликовать свой очередной выпуск целиком в электронном виде после того, как хакеры парализовали ее инфраструктуру. Газета 15 октября 2022 г. ограничилась выпуском «экстр

05.12.2022 Хакеры набросились на российские Linux

чило в 2,5 раза по сравнению с 2021 г. В III квартале 2022 г. киберэксперты заметили, что некоторые хакеры обзавелись свежей версией своего боевого ПО для систем Linux. В частности, это сделала

05.12.2022 Positive Technologies: киберпреступники создают платформы для распространения наборов для фишинга

В Сети активно распространяется модель «фишинг как услуга», и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации. «В начале года мы прогнозировали распространение

02.12.2022 «Росэнергоатом» повысит в 2023 году уровень киберзащищенности за счет нового отечественного программно-аппаратного комплекса (ПАК)

иза сетевого трафика PT Network Attack Discovery (PT NAD), продукт для защиты от целевых и массовых атак с применением вредоносного ПО PT Sandbox, а также высокопроизводительное серверное обору

02.12.2022 Клиенты российских банков под угрозой. За их данные обещают иностранный паспорт и переезд на Запад

й много Информация о клиентах банков – это лишь один из видов информации, которую желают заполучить злоумышленники. Но и она представляет собой весьма ценный улов, так как в дальнейшем может ис

01.12.2022 MaxPatrol SIEM научилась защищать информацию, размещенную в сервисах Yandex Cloud

пользователей платформ, — сказал Давид Никачадзе, специалист департамента базы знаний и экспертизы ИБ, Positive Technologies. — В экспертный пакет входят правила, помогающие выявлять подозрите

01.12.2022 Анализ угроз и киберразведка: какие проблемы решает обновленная TIP Security Vision

E ATT&CK, отрасли, категории, этапы kill chain;стратегическая атрибуция — связанное вредоносное ПО, злоумышленники, угрозы, уязвимости;информация от аналитических сервисов;информация по обнаруж

01.12.2022 Взломан суперпопулярный менеджер паролей. Данные миллионов пользователей под угрозой

задуматься о его надежности Как пишет портал Neowin, нынешняя атака напрямую связана с предыдущей. Хакеры могли использовать полученные тогда сведения для нового взлома. Также нельзя исключать

29.11.2022 «Гарда монитор» сертифицирована ФСТЭК России

выявления угроз информационной безопасности на уровне сети и расследования инцидентов информационной безопасности. Решение повышает прозрачность происходящего в сетях, обнаруживает присутствие в них злоумышленников и является неотъемлемым инструментом любого современного SOC (Security Operations Center – центр мониторинга информационной безопасности). Функция записи сетевого трафика позвол

29.11.2022 Минцифры и «РТК-Солар» запустили новые спецпроекты по киберграмотности

В рамках реализации федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» Минцифры России совм

29.11.2022 Инфобез: есть ли комплексное российское решение для крупных компаний?

консолидацию, нормализацию и хранение индексированных событий информационной отвечает программное решение Events Stream Optimization (ESO). Продукт повышает эффективность работы SIEM и других систем информационной безопасности, своевременно и автоматически уведомляет пользователей об обнаруженных аномалиях в передаваемом потоке данных. Docs Security Suite Для снижения рисков возможной утеч

29.11.2022 В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны

022-4020. Ее опасность в Eset оценивают как «высокую» (8,1 балла из 10 возможных). Используя брешь, злоумышленник с расширенными привилегиями может изменить значение переменной BootOrderSecureB

29.11.2022 Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма

ах в сканирующих компонентах, разработанных Sophos и McAfee: именно они позволяют неавторизованному злоумышленнику обходить отдельные фильтры, направленные на отсеивание вредоносных программ. П

28.11.2022 Половина российских компаний увидели необходимость в перестройке собственных систем киберзащиты

в госсекторе этот показатель выше – 61%. Основные причины, которые заставили пересмотреть подход к ИБ: рост киберугроз (более чем на 50% возросло число значимых инцидентов после начала СВО), н

28.11.2022 InfoWatch представила InfoWatch Activity Monitor – отдельный продукт для мониторинга действий персонала

урсах; действия с файлами и папками. Снимки экранов позволяют восстановить картину любого инцидента ИБ, а подробные данные об использовании рабочего времени дают возможность провести всесторонн