| 15.12.2022 |
Ключи для умных устройств: какие сочетания логинов и паролей чаще всего вводят злоумышленники
называемые ханипоты*. Они имитируют устройства интернета вещей (IoT). Анализ ханипотов показал, что злоумышленники часто используют очень простую технику ― перебор паролей, или брутфорс. Об это |
|
| 15.12.2022 |
В Германии уничтожена гигантская партия российских «тамагочи для хакеров». Разработчики обвиняют логистику «Почты России»
сийскую технику Таможня Германии задержала крупную партию устройств Flipper Zero. Это мультитул для хакеров, разработанный россиянами в 2020 г. и ставший сверхпопулярным в мире. О проблемах с н |
|
| 15.12.2022 |
Конференция CNews «Информационная безопасность 2023» состоится 21 февраля
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты. |
|
| 15.12.2022 |
Исследование «РТК-Солар»: спрос корпораций на работу с ИБ-стартапами превышает предложение
развитию «РТК-Солар», отметил: «Этим летом "РТК-Солар" совместно с фондом "Сколково" запустил хаб "Кибербезопасность", нацеленный на системное развитие индустрии кибербезопасности в России. Пе |
|
| 14.12.2022 |
Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха
еденного Microsoft, выяснилось, что с нескольких аккаунтов разработчиков в Microsoft Partner Center злоумышленники направляли запросы на получение цифровой подписи для собственных драйверов, со |
|
| 14.12.2022 |
Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ
Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлистинг — механизм автоматического искл |
|
| 13.12.2022 |
Никита Виноградов, Банк «ФК Открытие»: Со сложностями достойно справились те, кто давно занимался вопросом корпоративного технологического суверенитета
закладок в дистрибутивы и обновления ПО. В сложившейся ситуации нагрузка на банковские департаменты ИБ оказалась беспрецедентной CNews: Насколько сложными оказались вызовы последних месяцев для |
|
| 13.12.2022 |
PT Network Attack Discovery еженедельно выявляет около 3000 попыток проникновения в инфраструктуру «Генбанка»
Об этом CNews сообщили представители Positive Technologies. «В качестве инструмента специалиста по ИБ PT NAD разрушает монополию ИТ-службы на всевидящее око, — сказал Игорь Серегин, начальник |
|
| 13.12.2022 |
«Сёрчинформ» и «Академия айти» запускают совместную программу ДПО по информационной безопасности для госслужащих
я безопасность для госслужащих: безопасное поведение на рабочем месте, обеспечение личной безопасности». Программа подходит для широкого круга лиц и не требует профессионального образования в области ИБ. Первый поток начнет обучение 17 января 2023 г. В рамках совместного курса компании «Сёрчинформ» и «Академии айти» слушатели получат практические навыки в области информационной безопасности |
|
| 12.12.2022 |
Шантаж в СМИ и фейковые утечки: как будут проходить атаки на корпорации в 2023 году
изаций в 2023 г. Продолжится рост числа утечек персональных данных. Этот тренд получит новый виток: злоумышленники будут не просто «сливать» базы, но и совмещать информацию из различных источни |
|
| 12.12.2022 |
Встроенный антивирус Windows научили безвозвратно уничтожать системные файлы
о аналогии с одноименным японским видом боевых искусств, техника которого основана на использовании атак противника против него же самого), перекладывает решение задачи по стиранию файлов на ан |
|
| 09.12.2022 |
«РТК-Солар»: драйвер роста рынка ИБ – государственный сегмент
ращением выручки компаний, экономией на ИТ, уходом с рынка. И, наконец, B2C/SOHO: траты сегмента на информационную безопасность в 2021 г. закономерно оказались наиболее скромными. Согласно прог |
|
| 09.12.2022 |
Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox
В ходе постоянного отслеживания угроз ИБ специалистами экспертного центра безопасности Positive Technologies (PT Expert Security Ce |
|
| 09.12.2022 |
PT Expert Security Center: группировка Cloud Atlas атакует госсектор Восточной Европы и Азии
щедоступных официальных документов, — сказал Денис Кувшинов, руководитель отдела исследования угроз ИБ Positive Technologies. — К примеру, в 2019 г. в атаке, нацеленной на Азербайджан, использо |
|
| 09.12.2022 |
Axenix развивает услуги по локализации ИБ-инфраструктуры на фоне роста спроса
ure) продолжает развивать услуги по локализации инфраструктуры решений информационной безопасности (ИБ) на фоне двукратного роста спроса со стороны заказчиков, который наблюдается в последние м |
|
| 09.12.2022 |
Лучшие антивирусы для компьютера во времена санкций
анных вирусы попадают с задержкой в несколько дней, недель, а то и месяцев. Самые же разрушительные кибератаки проводятся с помощью вредоносного ПО, чьи сигнатуры на тот момент не определяются |
|
| 08.12.2022 |
Таинственные хакеры бесплатно и легально рекламируют себя на официальном сайте Евросоюза
одной из первых десяти строчек выдачи по нужному поисковому запросу. Все гениальное просто По сути, хакеры просто нашли лазейку, позволяющую им на вполне законных основаниях превратить сайты Ев |
|
| 08.12.2022 |
В России построят ИБ-вертикаль под контролем ФСБ
е и согласование с ФОИВ. А с 1 января 2025 г. будет введен полный запрет на применение инструментов ИБ, разработанных в недружественных государствах. Далее, 1 мая 2022 г., вышел еще один презид |
|
| 08.12.2022 | В России построят ИБ-вертикаль под контролем ФСБ | |
| 08.12.2022 |
В Kaspersky Who Calls рассказали о ситуации с телефонным мошенничеством в 2022 году
учали практически все пользователи. Об этом CNews сообщили представители «Лаборатории Касперского». Злоумышленники стали активно использовать в своих схемах номера других стран. Это одна из нов |
|
| 08.12.2022 |
Арестованы хакеры, нажившиеся на налоговой системе США. Им грозит по 20 лет тюрьмы
льких компаний в США и выкрасть оттуда персональные данные сотрудников. Для взлома, в свою очередь, злоумышленники использовали реквизиты доступа, приобретенные на различных киберкриминальных р |
|
| 07.12.2022 |
Конференция CNews «Информационная безопасность 2023» состоится 21 февраля
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты. |
|
| 07.12.2022 |
Банду хакеров посадили за кражу криптовалюты на $24 млн. Ее возглавлял 15-летний подросток
и обманом получают копию SIM-карты жертвы. Самый распространенный вариант — это ситуация, в которой хакеры заявляют телеком-оператору об утере карты и убеждают выпустить новую. ФБР сообщило, чт |
|
| 06.12.2022 |
«Лаборатория Касперского»: наиболее востребованными ИТ-специалистами у злоумышленников оказались веб-разработчики
остояние глобального рынка найма в теневом сегменте сети, а также проанализировали, для каких целей злоумышленники могут нанимать работников из ИТ-сферы. Для этого специалисты изучили 155 русск |
|
| 06.12.2022 |
StormWall обеспечила защиту электронных сервисов сети магазинов Fix Price от DDoS-атак
сь нагрузка на веб-сервисы компании, а также на персонал, отвечающий за ИТ-инфраструктуру и систему ИБ. В настоящее время StormWall обеспечивает сервис «под ключ», включающий защиту от DDoS-ата |
|
| 05.12.2022 |
Из-за трояна-шифровальщика читатели остались без бумажных выпусков любимой газеты
мберге вынуждена была опубликовать свой очередной выпуск целиком в электронном виде после того, как хакеры парализовали ее инфраструктуру. Газета 15 октября 2022 г. ограничилась выпуском «экстр |
|
| 05.12.2022 |
Хакеры набросились на российские Linux
чило в 2,5 раза по сравнению с 2021 г. В III квартале 2022 г. киберэксперты заметили, что некоторые хакеры обзавелись свежей версией своего боевого ПО для систем Linux. В частности, это сделала |
|
| 05.12.2022 |
Positive Technologies: киберпреступники создают платформы для распространения наборов для фишинга
В Сети активно распространяется модель «фишинг как услуга», и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации. «В начале года мы прогнозировали распространение |
|
| 02.12.2022 |
«Росэнергоатом» повысит в 2023 году уровень киберзащищенности за счет нового отечественного программно-аппаратного комплекса (ПАК)
иза сетевого трафика PT Network Attack Discovery (PT NAD), продукт для защиты от целевых и массовых атак с применением вредоносного ПО PT Sandbox, а также высокопроизводительное серверное обору |
|
| 02.12.2022 |
Клиенты российских банков под угрозой. За их данные обещают иностранный паспорт и переезд на Запад
й много Информация о клиентах банков – это лишь один из видов информации, которую желают заполучить злоумышленники. Но и она представляет собой весьма ценный улов, так как в дальнейшем может ис |
|
| 01.12.2022 |
MaxPatrol SIEM научилась защищать информацию, размещенную в сервисах Yandex Cloud
пользователей платформ, — сказал Давид Никачадзе, специалист департамента базы знаний и экспертизы ИБ, Positive Technologies. — В экспертный пакет входят правила, помогающие выявлять подозрите |
|
| 01.12.2022 |
Анализ угроз и киберразведка: какие проблемы решает обновленная TIP Security Vision
E ATT&CK, отрасли, категории, этапы kill chain;стратегическая атрибуция — связанное вредоносное ПО, злоумышленники, угрозы, уязвимости;информация от аналитических сервисов;информация по обнаруж |
|
| 01.12.2022 |
Взломан суперпопулярный менеджер паролей. Данные миллионов пользователей под угрозой
задуматься о его надежности Как пишет портал Neowin, нынешняя атака напрямую связана с предыдущей. Хакеры могли использовать полученные тогда сведения для нового взлома. Также нельзя исключать |
|
| 29.11.2022 |
«Гарда монитор» сертифицирована ФСТЭК России
выявления угроз информационной безопасности на уровне сети и расследования инцидентов информационной безопасности. Решение повышает прозрачность происходящего в сетях, обнаруживает присутствие в них злоумышленников и является неотъемлемым инструментом любого современного SOC (Security Operations Center – центр мониторинга информационной безопасности). Функция записи сетевого трафика позвол |
|
| 29.11.2022 |
Минцифры и «РТК-Солар» запустили новые спецпроекты по киберграмотности
В рамках реализации федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» Минцифры России совм |
|
| 29.11.2022 |
Инфобез: есть ли комплексное российское решение для крупных компаний?
консолидацию, нормализацию и хранение индексированных событий информационной отвечает программное решение Events Stream Optimization (ESO). Продукт повышает эффективность работы SIEM и других систем информационной безопасности, своевременно и автоматически уведомляет пользователей об обнаруженных аномалиях в передаваемом потоке данных. Docs Security Suite Для снижения рисков возможной утеч |
|
| 29.11.2022 |
В ноутбуках топового мирового производителя стоят невидимые заводские «неудаляемые» трояны
022-4020. Ее опасность в Eset оценивают как «высокую» (8,1 балла из 10 возможных). Используя брешь, злоумышленник с расширенными привилегиями может изменить значение переменной BootOrderSecureB |
|
| 29.11.2022 |
Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма
ах в сканирующих компонентах, разработанных Sophos и McAfee: именно они позволяют неавторизованному злоумышленнику обходить отдельные фильтры, направленные на отсеивание вредоносных программ. П |
|
| 28.11.2022 |
Половина российских компаний увидели необходимость в перестройке собственных систем киберзащиты
в госсекторе этот показатель выше – 61%. Основные причины, которые заставили пересмотреть подход к ИБ: рост киберугроз (более чем на 50% возросло число значимых инцидентов после начала СВО), н |
|
| 28.11.2022 |
InfoWatch представила InfoWatch Activity Monitor – отдельный продукт для мониторинга действий персонала
урсах; действия с файлами и папками. Снимки экранов позволяют восстановить картину любого инцидента ИБ, а подробные данные об использовании рабочего времени дают возможность провести всесторонн |