13.03.2023 Российский «тамагочи для хакеров» массово конфискуют зарубежом

оту Flipper Zero, на момент публикации материала установлено не было. В фонде полагают, что они всего лишь начитались статей в интернете, в котором это устройство преподносится как идеальный помощник хакера, позволяющий вскрывать автомобили, управлять светофорами и пр. Германия не осталась в стороне Это как минимум второй случай за последние три месяца, когда власти той или иной страны восс

13.03.2023 Компании обращаются к внешним экспертам по кибербезопасности из-за нехватки собственных

атории Касперского», более трети компаний в России (42%) обращаются к поставщикам управляемых ИТ- и ИБ-услуг (MSP/MSSP) из-за нехватки собственных специалистов по информационной безопасности. Т

13.03.2023 Где хранить сотни корпоративных паролей и как ими делиться с коллегами? Инструкция

ссворк поставляется с открытым для аудита исходным кодом. Перед покупкой его часто проверяют отделы ИБ крупных компаний. Так что любой может убедиться, что в нём нет уязвимостей и бэкдоров. Что

13.03.2023 Облачный провайдер Nubes защищает облака совместно с «Лабораторией Касперского»

Облачный провайдер Nubes и российский разработчик решений по информационной безопасности (ИБ) «Лаборатория Касперского» заключили соглашение о партнерстве. Сотрудничество позволит кли

10.03.2023 Сервис Сбербанка «протек» по-крупному. Персональные данные десятков миллионов клиентов в свободном доступе

ме «Сберспасибо» за период с 22 июля 2015 г. по 07 июня 2022 г. Эти данные тоже оказались в архиве. Хакеры на опыте По информации сервиса DLBI, за утечку данных клиентов «Сберспасибо», ответств

09.03.2023 Сбежавшая из России ИБ-компания Acronis взломана. Корпоративные данные выложены в свободный доступ

ания из сферы информационной безопасности. Другими словами, если файлы подлинные, то получится, что ИБ-компания не сумела защитить от хакеров саму себя. «Подтверждения утечки данных пока нет. Е

09.03.2023 Sitronics Group разработала и запустила обучающий курс по теме информационной безопасности для студентов Плехановского университета

опасной информации, находящейся в свободном доступе, а также базовые навыки информационной гигиены. Злоумышленники не стоят на месте, их технологии и методы эволюционируют, поэтому в рамках кур

09.03.2023 Создан инструмент для взлома Windows с помощью простого текстового файла

Фотобанк Фотодженика В брешь почти высшей категории в Windows вот-вот массово ринутся малограмотные хакеры Как выяснил эксперт по безопасности Джошуа Дрейк (Joshua Drake), в парсере RTF в Micro

07.03.2023 Злоумышленники заманивают россиян инвестициями в государственную криптовалюту

лку якобы от имени регулятора о запуске российской государственной криптовалюты. Такими сообщениями злоумышленники заманивают пользователей на ресурсы, где те рискуют потерять деньги. В конце ф

07.03.2023 Любимый хакерами язык программирования впервые ворвался в топ-10 и стремится к первому месту. Python в опасности

ому. С его помощью они хотят надежно защитить вредоносное ПО от обнаружения антивирусами. Например, хакеры могут написать загрузчик на Go, внутри они прячут вредоносное ПО, созданное с использо

06.03.2023 Неизвестный троян напал на серверы Microsoft, стоящие на Тайване

таких как Outlook for the Web и Microsoft Exchange. В ходе атак, которые изучили эксперты Symantec, хакеры эксплуатировали функцию IIS под названием Failed Request Event Buffering (FREB — буфер

03.03.2023 Число заблокированных Group-IB фишинговых сайтов в 2022 году выросло в два раза

. Чаще всего мошенники маскировали фишинговые ресурсы под социальные сети, банки, почтовые сервисы. Злоумышленники пользовались услугами хостинг-провайдеров, расположенных в основном в США, Рос

03.03.2023 ФСО в 12 раз сократит срок устранения инцидентов в инфобезопаности в высших органах власти России

логического обеспечения высших органов государственной власти. Это следует из федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика». Ответственным за ре

03.03.2023 «Дыра» в Java-фреймворке наделала шума в США. Все госорганы обязаны срочно установить обновления

у решению для резервного копирования ConnectWise R1Soft, в котором используется фреймворк ZK. Затем хакеры проникли в системы, подключенные к менеджеру резервного копирования через R1Soft Backu

02.03.2023 Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%

(87%) в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассыл

02.03.2023 Как происходит импортозамещение на рынке ИБ

го и малого бизнеса «Лаборатории Касперского». При этом из-за ухода западных производителей средств ИБ многие компании оказались лишены привычных средств защиты. В ближайшие годы взрывного рост

02.03.2023 «Гарда Технологии» проанализировала DDoS-атаки 2022 года

Компания «Гарда Технологии» подвела итоги 2022 г. в контексте DDoS-атак. Несмотря на то, что активность киберпреступников в этом направлении снижается, важно со

02.03.2023 «Ростелеком-Солар» запустил сервис по мониторингу внешних цифровых рисков Solar AURA

иях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Линейка собст

01.03.2023 МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании

ие производства. Наиболее частый вектор атаки ― через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким обра

28.02.2023 Positive Technologies: продажи доступов к промышленным предприятиям в дарквебе выросли на 40% в 2022 году

нский, руководитель практики промышленной кибербезопасности Positive Technologies. — Результативная кибербезопасность — это комплексный подход и технические решения, которые позволяют обеспечив

27.02.2023 «Диалогнаука» и SolidSoft заключили партнёрское соглашение

дентов информационной безопасности связано с атаками на уязвимости веб-приложений. Последствия этих атак могут быть существенными: прямые финансовые потери, мошенничество с программами лояльнос

21.02.2023 Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак

Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течен

21.02.2023 «Открытые Технологии» примут участие в конференции CNews «Информационная безопасность 2023»

«Открытые Технологии» – российский системный интегратор – 21 февраля примет участие в конференции «Информационная безопасность 2023», организованной CNews. Информационная безопасность в

21.02.2023 Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры

вызвана возможностью повторно использовать области памяти ядра после их освобождения. Об уязвимости хакеры узнали первыми В Apple заявили о том, что CVE-2023-23529 уже активно эксплуатируется з

21.02.2023 Информационная безопасность 2023

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях В каких отраслях необходимо пересмотреть ИБ-стандарты Но

20.02.2023 «РТК-Солар»: хакеры-профессионалы ищут новые бреши в ИТ-периметрах компаний, а хактивисты повышают квалификацию

Волна массовых атак идет на спад, а хакеры-любители повышают квалификацию и объединяются в группы под началом более опытных злоум

20.02.2023 Хакеры-любители объединяются с профессиональными киберпреступниками для атаки на Россию

тиводействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов. Фото: Изображение от Freepik Хакеры-любители потеряли интерес к кибератакам По его словам, киберпреступники-дилетанты стал

17.02.2023 За идею, а не за деньги: как изменился характер утечек в 2022 году

нете, поскольку их аудитория обычно наиболее заинтересована в подобной информации. Однако в 2022 г. злоумышленники-хактивисты стремились придать утечкам общественный резонанс, и теневые площадк

17.02.2023 Ошибки разработчиков антивируса Cisco позволяет хакерам воровать любые файлы с ПК, которые он защищает

Cisco Бесплатный антивирусный пакет ClamAV компании Cisco содержит две опасные бреши. С их помощью злоумышленник может похитить любые файлы с компьютера жертвы или выполнить на нем произвольны

16.02.2023 В начале 2023 г. злоумышленники продолжают активно атаковать пользователей Telegram

2022 г. Об этом CNews сообщили представители «Лаборатории Касперского». В большинстве случаев цель фишеров — выманить учетные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для различных целей, в том числе для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений. «Фишеры умело используют тактики социальной инж

16.02.2023 «Пророссийские школьники» взломали ИТ-системы Lufthansa. Все рейсы отменены

Нелетная погода Хакеры группировки Killnet обрушили ИТ-системы крупнейшего авиаконцерна Европы и национальног

15.02.2023 «ИТ-экспертиза» и «Криптопро» объявили о технологическом партнерстве

едствия нарушения правил информационной безопасности, мгновенно реагируя на несоответствия эталонам ИБ. «Сотрудничество с компанией «Криптопро» позволит нам укрепить направление импортозамещени

15.02.2023 Сергей Герасимов: Мы нашли 15 слабых мест в VMware

CNews: Сергей, расскажите, почему вас заинтересовала кибербезопасность? Как начался ваш карьерный путь? Сергей Герасимов: Я начинал свою карьеру в

14.02.2023 Подтверждена совместимость ОС Astra Linux и платформы Security Vision

«Астра» и компания «Интеллектуальная безопасность», разработчик программных продуктов для сегмента ИБ, объявили о завершении комплексного тестирования совместимости операционной системы Astra

13.02.2023 Крупнейшие российские ИТ-компании атакованы Китаем

двум сотрудникам компании, в получателях также значились несколько десятков ведущих российских ИТ и ИБ-компаний, пишет Forbes со ссылкой на представителей Group-IB. Хакеры создали фальшивую поч

13.02.2023 Group-IB обнаружила связь кибератак на ИТ-компании с группой Tonto Team

tBeat, Karma Panda, CactusPete, Bronze Huntley, Earth Akhlut), которую эксперты связывают с Китаем. Хакеры использовали фишинговые электронные письма для доставки документов Microsoft Office, к

13.02.2023 Конференция CNews «Информационная безопасность 2023» состоится 21 февраля

мест больше неактуально. Тренды российского рынка информационной безопасности Как трансформируются ИБ-стратегии в новых условиях. В каких отраслях необходимо пересмотреть ИБ-стандарты.

13.02.2023 Сайты НАТО взломаны. США подозревают российских хакеров

тупен из-за начавшейся DDoS-атаки. Помешали гуманитарной помощи Издание The Telegraph сообщило, что хакеры Killnet сорвали миссию НАТО по оказанию помощи пострадавшим от землетрясения Турции и

10.02.2023 Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят

оссии объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов

10.02.2023 «Лаборатория Касперского»: в ближайшие 3 года российские компании планируют увеличить бюджет на кибербезопасность на 14%

ют расходовать в дальнейшем. Бюджет на ИТ в небольших организациях в 2022 г. составлял $75 тыс., на кибербезопасность — $38 тыс. В крупных компаниях соответственно — $1,5 млн и $375 тыс. В ближ