07.02.2025 |
Древний забытый способ связи угрожает человечеству. Под угрозой миллиарды пользователей
MMS напоминает о себе Мошенники начали использовать MMS-сообщения для массированной фишинговой атаки на людей, пише |
|
07.02.2025 |
Россия представила в ООН проект концепции международной информационной безопасности
Объединенных Наций (ООН) проект концепции по обеспечению международной информационной безопасности (ИБ), пишет ТАСС. Информационное пространство является общечеловеческим достоянием, а его безо |
|
07.02.2025 |
Исследование Threat Zone 2025: представили годовую динамику российского ландшафта угроз
сударственный сектор (15%), финансовую отрасль (13%), а также транспорт и логистику (11%). При этом злоумышленники стали чаще атаковать компании ради шпионажа и по идеологическим мотивам. Прест |
|
07.02.2025 |
В магазине приложений для iPhone впервые нашли трояны для взлома криптокошельков и кражи криптовалют
ании SEQ. «В целом речь явно о кампании, которую запустили очень информированные и целеустремленные злоумышленники. На это указывает и то, что они смогли обойти предельно жесткую модерацию Appl |
|
07.02.2025 |
Новая разработка VK анализирует более 1,5 млн событий информационной безопасности в секунду
орый позволяет нашим специалистам по безопасности еще быстрее и точнее выявлять угрозы, минимизировать риски и принимать обоснованные решения в режиме реального времени, даже в условиях самых сложных кибератак и огромного объема телеметрии». |
|
06.02.2025 |
Мошенники воруют аккаунты пассажиров Шереметьево через поддельные точки Wi-Fi
Поддельный Wi-Fi Мошенники используют собственные фальшивые сети Wi-Fi, очень похожие на настоящие, сообщило У |
|
06.02.2025 |
RTM Group: более половины критически значимых организаций России не проводит обучение по ИБ
значимых организаций КИИ (критической информационной инфраструктуры) России не проводит обучение по ИБ. Этот вывод был сделан по результатам опроса пользователей системы MEDOED, предназначенной |
|
06.02.2025 |
Технологическое партнерство R-Vision и ГК «Конфидент» усилит мониторинг ИБ-событий и защиту данных
огического партнерства. В рамках соглашения подтверждена совместимость системы управления событиями ИБ R-Vision SIEM с системой защиты информации накладного типа Dallas Lock 8.0 и единым кроссп |
|
06.02.2025 |
VK усиливает мониторинг информационной безопасности
орый позволяет нашим специалистам по безопасности еще быстрее и точнее выявлять угрозы, минимизировать риски и принимать обоснованные решения в режиме реального времени, даже в условиях самых сложных кибератак и огромного объема телеметрии». |
|
06.02.2025 |
Выплаты кибервымогателям во всем в мире сократились на треть, несмотря на рекордное число успешных атак
inalysis. Хотя рекорд по сумме выкупа вымогателям был поставлен именно в 2024 г. — $75 млн получили хакеры из группировки Dark Angels. При том, что обычно суммы платежей в прошедшем году, по да |
|
06.02.2025 |
Программно-аппаратные комплексы UserGate C150, F8000, F8010 и программный продукт UserGate SIEM включены в реестр российского ПО
. UserGate F8000 может быть использован не только для анализа и фильтрации трафика, защиты сетей от атак, блокирования опасных скриптов и приложений в корпоративных сетях, но и для защиты облач |
|
06.02.2025 |
InfoWatch: российские компании не застрахованы от утечек
те с тем представители бизнеса называют страхование достаточно эффективной мерой управления рисками ИБ и видят необходимость развития этого направления. К таким выводам пришли специалисты экспе |
|
05.02.2025 |
Пианино в наследство и приглашение в иллюминаты: в «Лаборатории Касперского» рассказали о необычных легендах в «нигерийском» спаме
и других учреждений. В одном из примеров, который обнаружили специалисты «Лаборатории Касперского», злоумышленники отправляли пользователям письма якобы от представителей крупной финансовой орг |
|
05.02.2025 |
Провайдер «Т1 Облако» запустил интеллектуальную платформу управления уязвимостями
ecaaS), позволит компаниям усилить защиту бизнес-приложений без затрат на внедрение и развертывание ИБ-решения. Платформа закрывает полный цикл управления уязвимостями в ИТ-контуре клиента: от |
|
05.02.2025 |
«Солар» разработал комплексный продукт для защиты онлайн-ресурсов крупного бизнеса
ой производительности и возможности гибкой интеграции с внутренним SOC для создания единого контура ИБ. Программный комплекс поддерживает внедрение API и кастомизацию – например, настройку инди |
|
05.02.2025 |
ГК Softline и StormWall расширяют партнерство в области киберзащиты
опасности ГК Softline. «В условиях стремительного роста сложности и масштабов DDoS-атак современная кибербезопасность требует не только передовых технологий, но и глубоких знаний и экспертизы. |
|
05.02.2025 |
Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах
ря на то, что Cisco официально повернулась к россиянам спиной. На примере D-Link можно увидеть, как хакеры реагируют на заявления компаний об отсутствии у них планов по выпуску патчей безопасно |
|
05.02.2025 |
Angara Security: DDoS-атаки стали ежедневной реальностью
должен со всей ответственностью подходить к вопросам информационной безопасности своей организации кибератаки становятся сложнее и изощреннее. «Сегодня, говоря о защите компаний от киберугроз, |
|
05.02.2025 |
«Академия Softline» объявила о партнерстве с ИрНИТУ и совместном запуске программ обучения ИБ
отодателям. Квалифицированные специалисты, способные защитить данные от угроз и обеспечить надежную информационную безопасность, необходимы в условиях быстро меняющегося цифрового мира. Участие |
|
05.02.2025 |
Вышли обновления к почти 50 уязвимостям в Android. Одну из них активно эксплуатируют хакеры
т десятки чипсетов для самых разных устройств. Конечных производителей уведомили еще в ноябре прошлого года. К настоящему моменту информации о попытках воспользоваться этой уязвимостью для совершения атак нет. Google выпустил патчи двумя партиями, чтобы обеспечить своим партнерам гибкость в устранении выявленных проблем. |
|
05.02.2025 |
ГК «Гарда»: DDoS-атаки, итоги 2024 года
так и о привлекательности кибератак на них для злоумышленников. Кроме нарушения работы госсервисов, злоумышленники могут использовать DDoS-атаки для маскировки других незаконных действий, включ |
|
05.02.2025 |
Иранские хакеры научились использовать для шпионажа уже исправленную «дыру» в ядре Windows
имость в Windows позволяет повысить привилегии злоумышленника в системе. Ее уже используют иранские хакеры Стадии атаки включают развёртывание прежде незадокументированного импланта, который сп |
|
05.02.2025 |
Новый бэкдор кормит киберпреступников их же пилюлями: Glutton атакует киберкриминальный мир
а них. Изначальный доступ предположительно осуществляется через эксплуатацию уязвимостей и брутфорс-атак. Любопытно, что операторы Glutton рекламируют на хакерских форумах заранее скомпрометиро |
|
04.02.2025 |
В России дичайший дефицит ИБ-специалистов. Все хорошие уже заняты, а вузы выпускают «сырых»
пасности, пишет «Коммерсант» со ссылкой на сервисы по поиску работы. В стране растет число открытых ИБ-вакансий, но количество специалистов в этой сфере, ищущих работу, напротив, сокращается. И |
|
04.02.2025 |
Россияне предотвратили хакерскую атаку на репозиторий Python, организованную с помощью DeepSeek
ажные данные, необходимые для работы приложений. В качестве сервера для сбора украденной информации злоумышленник использовал платформу Pipedream, предназначенную для интеграции и автоматизации |
|
04.02.2025 |
Силовики накрыли сеть из 39 доменов, связанных с хакерским киберрынком
распространением фишинговых инструментов и средств, предназначенных для осуществления мошеннических атак. Unsplash - Boitumelo Полиция США и Нидерландов перехватила 39 доменов хакерских черных |
|
04.02.2025 |
ГК Softline совместно с «Ашан Тех» реализовала проект по внедрению системы межсетевого экранирования в торговой сети «Ашан Ритейл Россия»
ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, |
|
03.02.2025 |
Аппаратные платформы UserGate серий D и Е внесены в реестр Минпромторга России
Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявила о включении своих аппаратных платформ серий D и E в реестры Минпромторга |
|
03.02.2025 |
Positive Technologies зафиксировала и остановила попытки использовать DeepSeek для атак
кующий использовал сервис Pipedream, который является интеграционной платформой для разработчиков. «Злоумышленники следят за современными трендами и часто используют их в своих целях. Не стал и |
|
03.02.2025 |
SC SIEM усиливает защиту с помощью интеграции MITRE ATT&CK для более точного анализа и реагирования на инциденты ИБ
изации. Специалисты могут быстрее и точнее идентифицировать угрозы, используя информацию о том, как злоумышленники могут продвигаться в инфраструктуре компании. Таким образом, интеграция MITRE |
|
03.02.2025 |
Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%
ических механизмов, которые обеспечивают предварительный просмотр ссылок прямо в чате. С их помощью злоумышленники анонимно проверяют, уязвимо ли веб-приложение к межсайтовому скриптингу. Для э |
|
Облачные сервисы 2024
онов, DataSpace: В области информационной безопасности существует множество заблуждений В мире, где киберугрозы становятся все более изощренными, облачные решения представляют целую экосистему, |
||
02.02.2025 |
В Positive Technologies начались массовые сокращения ИТ-шников
Увольнения в Positive Technologies Как выяснил CNews, в крупной российской ИБ-компании Positive Technologies с конца 2024 г. идут массовые увольнения. Это подтвердили и |
|
Информационная безопасность 2024
импортозамещения пришелся на 2023 г., что привело к рекордному росту бизнеса отечественных вендоров ИБ. В 2024–2025 г. темпы роста этого сегмента замедлятся. Однако они по-прежнему будут более |
||
31.01.2025 |
Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox
Команда Jet CSIRT, подразделения «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспече |
|
31.01.2025 |
Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России
ные предприятия. Атакуют преимущественно с помощью фишинговых рассылок. В кампаниях 2021 и 2023 гг. злоумышленники использовали для заражения устройств файл rezet.cmd, по которому исследователи |
|
31.01.2025 |
Атак через API стало на 630% больше
вители «Информзащиты». По данным интегратора, около 60% приложений компаний имеют уязвимости в API. Злоумышленники могут использовать такие бреши в защите организации для реализации разных типо |
|
31.01.2025 |
Новая версия Solar CyberMir 7.0: командно-штабные тренировки, квизы, квесты и task-based для Blue Team в онлайн-формате
оманды для подготовки к крупным соревнованиям и ежедневным задачам по мониторингу и реагированию на кибератаки. Для участников предусмотрены личные зачеты по итогам прохождения тренировок и киб |
|
31.01.2025 |
Онлайн-мошенники выманивают деньги у сотрудников российских компаний под видом надзорных инстанций
отрудников российских организаций. Речь идет о скам-рассылке, цель которой — выманить деньги людей. Злоумышленники рассылают письма сотрудникам компаний о том, что их организации вынесено предп |
|
31.01.2025 |
Kaspersky Who Calls: в 2024 г. больше половины пользователей столкнулись с телефонным мошенничеством
онимизированной статистики приложения Kaspersky Who Calls за 2024 и 2023 гг. «В конце прошлого года злоумышленники стали использовать новые легенды: в первом звонке они представляются сотрудник |