| 13.03.2023 |
Российский «тамагочи для хакеров» массово конфискуют зарубежом
оту Flipper Zero, на момент публикации материала установлено не было. В фонде полагают, что они всего лишь начитались статей в интернете, в котором это устройство преподносится как идеальный помощник хакера, позволяющий вскрывать автомобили, управлять светофорами и пр. Германия не осталась в стороне Это как минимум второй случай за последние три месяца, когда власти той или иной страны восс |
|
| 13.03.2023 |
Компании обращаются к внешним экспертам по кибербезопасности из-за нехватки собственных
атории Касперского», более трети компаний в России (42%) обращаются к поставщикам управляемых ИТ- и ИБ-услуг (MSP/MSSP) из-за нехватки собственных специалистов по информационной безопасности. Т |
|
| 13.03.2023 |
Где хранить сотни корпоративных паролей и как ими делиться с коллегами? Инструкция
ссворк поставляется с открытым для аудита исходным кодом. Перед покупкой его часто проверяют отделы ИБ крупных компаний. Так что любой может убедиться, что в нём нет уязвимостей и бэкдоров. Что |
|
| 13.03.2023 |
Облачный провайдер Nubes защищает облака совместно с «Лабораторией Касперского»
Облачный провайдер Nubes и российский разработчик решений по информационной безопасности (ИБ) «Лаборатория Касперского» заключили соглашение о партнерстве. Сотрудничество позволит кли |
|
| 10.03.2023 |
Сервис Сбербанка «протек» по-крупному. Персональные данные десятков миллионов клиентов в свободном доступе
ме «Сберспасибо» за период с 22 июля 2015 г. по 07 июня 2022 г. Эти данные тоже оказались в архиве. Хакеры на опыте По информации сервиса DLBI, за утечку данных клиентов «Сберспасибо», ответств |
|
| 09.03.2023 |
Сбежавшая из России ИБ-компания Acronis взломана. Корпоративные данные выложены в свободный доступ
ания из сферы информационной безопасности. Другими словами, если файлы подлинные, то получится, что ИБ-компания не сумела защитить от хакеров саму себя. «Подтверждения утечки данных пока нет. Е |
|
| 09.03.2023 |
Sitronics Group разработала и запустила обучающий курс по теме информационной безопасности для студентов Плехановского университета
опасной информации, находящейся в свободном доступе, а также базовые навыки информационной гигиены. Злоумышленники не стоят на месте, их технологии и методы эволюционируют, поэтому в рамках кур |
|
| 09.03.2023 |
Создан инструмент для взлома Windows с помощью простого текстового файла
Фотобанк Фотодженика В брешь почти высшей категории в Windows вот-вот массово ринутся малограмотные хакеры Как выяснил эксперт по безопасности Джошуа Дрейк (Joshua Drake), в парсере RTF в Micro |
|
| 07.03.2023 |
Злоумышленники заманивают россиян инвестициями в государственную криптовалюту
лку якобы от имени регулятора о запуске российской государственной криптовалюты. Такими сообщениями злоумышленники заманивают пользователей на ресурсы, где те рискуют потерять деньги. В конце ф |
|
| 07.03.2023 |
Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности
ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо |
|
| 06.03.2023 |
Неизвестный троян напал на серверы Microsoft, стоящие на Тайване
таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер |
|
| 03.03.2023 |
Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза
. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались услугами хостинг-провайдеров, расположенных в основном в США, Рос |
|
| 03.03.2023 |
ФСО в 12 раз сократит срок устранения инцидентов в инфобезопаности в высших органах власти России
логического обеспечения высших органов государственной власти. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ответственным за ре |
|
| 03.03.2023 |
«Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления
у решению для резервного копирования ConnectWise R1Soft, в котором используется фреймворк ZK. Затем хакеры проникли в системы, подключенные к менеджеру резервного копирования через R1Soft Backu |
|
| 02.03.2023 |
Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%
(87%) в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассыл |
|
| 02.03.2023 |
Как происходит импортозамещение на рынке ИБ
го и малого бизнеса «Лаборатории Касперского». При этом из-за ухода западных производителей средств ИБ многие компании оказались лишены привычных средств защиты. В ближайшие годы взрывного рост |
|
| 02.03.2023 |
«Гарда Технологии» проанализировала DDoS-атаки 2022 года
Компания «Гарда Технологии» подвела итоги 2022 г. в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно со |
|
| 02.03.2023 |
«Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA
иях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Линейка собст |
|
| 01.03.2023 |
МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании
ие производства. Наиболее частый вектор атаки ― через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким обра |
|
| 28.02.2023 |
Positive Technologies: продажи доступов к промышленным предприятиям в дарквебе выросли на 40% в 2022 году
нский, руководитель практики промышленной кибербезопасности Positive Technologies. — Результативная кибербезопасность — это комплексный подход и технические решения, которые позволяют обеспечив |
|
| 27.02.2023 |
«Диалогнаука» и SolidSoft заключили партнёрское соглашение
дентов информационной безопасности связано с атаками на уязвимости веб-приложений. Последствия этих атак могут быть существенными: прямые финансовые потери, мошенничество с программами лояльнос |
|
| 21.02.2023 |
Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак
Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течен |
|
| 21.02.2023 |
«Открытые Технологии» примут участие в конференции CNews «Информационная безопасность 2023»
«Открытые Технологии» – российский системный интегратор – 21 февраля примет участие в конференции «Информационная безопасность 2023», организованной CNews. Информационная безопасность в |
|
| 21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
вызвана возможностью повторно использовать области памяти ядра после их освобождения. Об уязвимости хакеры узнали первыми В Apple заявили о том, что CVE-2023-23529 уже активно эксплуатируется з |
|
| 21.02.2023 |
Информационная безопасность 2023
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях В каких отраслях необходимо пересмотреть ИБ-стандарты Но |
|
| 20.02.2023 |
«РТК-Солар»: хакеры-профессионалы ищут новые бреши в ИТ-периметрах компаний, а хактивисты повышают квалификацию
Волна массовых атак идет на спад, а хакеры-любители повышают квалификацию и объединяются в группы под началом более опытных злоум |
|
| 20.02.2023 |
Хакеры-любители объединяются с профессиональными киберпреступниками для атаки на Россию
тиводействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов. Фото: Изображение от Freepik Хакеры-любители потеряли интерес к кибератакам По его словам, киберпреступники-дилетанты стал |
|
| 17.02.2023 |
За идею, а не за деньги: как изменился характер утечек в 2022 году
нете, поскольку их аудитория обычно наиболее заинтересована в подобной информации. Однако в 2022 г. злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадк |
|
| 17.02.2023 |
Ошибки разработчиков антивируса Cisco позволяет хакерам воровать любые файлы с ПК, которые он защищает
Cisco Бесплатный антивирусный пакет ClamAV компании Cisco содержит две опасные бреши. С их помощью злоумышленник может похитить любые файлы с компьютера жертвы или выполнить на нем произвольны |
|
| 16.02.2023 |
В начале 2023 г. злоумышленники продолжают активно атаковать пользователей Telegram
2022 г. Об этом CNews сообщили представители «Лаборатории Касперского». В большинстве случаев цель фишеров — выманить учетные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для различных целей, в том числе для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений. «Фишеры умело используют тактики социальной инж |
|
| 16.02.2023 |
«Пророссийские школьники» взломали ИТ-системы Lufthansa. Все рейсы отменены
Нелетная погода Хакеры группировки Killnet обрушили ИТ-системы крупнейшего авиаконцерна Европы и национальног |
|
| 15.02.2023 |
«ИТ-экспертиза» и «Криптопро» объявили о технологическом партнерстве
едствия нарушения правил информационной безопасности, мгновенно реагируя на несоответствия эталонам ИБ. «Сотрудничество с компанией «Криптопро» позволит нам укрепить направление импортозамещени |
|
| 15.02.2023 |
Сергей Герасимов: Мы нашли 15 слабых мест в VMware
CNews: Сергей, расскажите, почему вас заинтересовала кибербезопасность? Как начался ваш карьерный путь? Сергей Герасимов: Я начинал свою карьеру в |
|
| 14.02.2023 |
Подтверждена совместимость ОС Astra Linux и платформы Security Vision
«Астра» и компания «Интеллектуальная безопасность», разработчик программных продуктов для сегмента ИБ, объявили о завершении комплексного тестирования совместимости операционной системы Astra |
|
| 13.02.2023 |
Крупнейшие российские ИТ-компании атакованы Китаем
двум сотрудникам компании, в получателях также значились несколько десятков ведущих российских ИТ и ИБ-компаний, пишет Forbes со ссылкой на представителей Group-IB. Хакеры создали фальшивую поч |
|
| 13.02.2023 |
Group-IB обнаружила связь кибератак на ИТ-компании с группой Tonto Team
tBeat, Karma Panda, CactusPete, Bronze Huntley, Earth Akhlut), которую эксперты связывают с Китаем. Хакеры использовали фишинговые электронные письма для доставки документов Microsoft Office, к |
|
| 13.02.2023 |
Конференция CNews «Информационная безопасность 2023» состоится 21 февраля
мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты. |
|
| 13.02.2023 |
Сайты НАТО взломаны. США подозревают российских хакеров
тупен из-за начавшейся DDoS-атаки. Помешали гуманитарной помощи Издание The Telegraph сообщило, что хакеры Killnet сорвали миссию НАТО по оказанию помощи пострадавшим от землетрясения Турции и |
|
| 10.02.2023 |
Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят
оссии объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов |
|
| 10.02.2023 |
«Лаборатория Касперского»: в ближайшие 3 года российские компании планируют увеличить бюджет на кибербезопасность на 14%
ют расходовать в дальнейшем. Бюджет на ИТ в небольших организациях в 2022 г. составлял $75 тыс., на кибербезопасность — $38 тыс. В крупных компаниях соответственно — $1,5 млн и $375 тыс. В ближ |