13.09.2021 |
Смертельно больной хакер выложил в Сеть исходниики знаменитого трояна
за возвращение украденного. В апреле Babuk атаковал полицейское управление столицы США Вашингтона. Злоумышленники заявили тогда, что выкрали 250 ГБ данных и заявили, что у руководства полицейс |
|
10.09.2021 |
Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer
dows 7–10. Уязвимость имеет критический уровень 8,8 из максимально возможных 10. Как это происходит Злоумышленник встраивает вредоносный элемент управления в файл программы из пакета Microsoft |
|
09.09.2021 |
Commvault представляет новые сервисы защиты от вирусов-вымогателей
Commvault представила новые сервисы защиты от программ-вымогателей, которые помогут бизнесу быть всегда готовым к отражению этой угрозы, обеспечить надежную защиту от атак ransomware и оперативно реагировать на появление новых киберугроз. Число атак вымогателей быстро увеличивается, и они наносят значительный ущерб: в среднем убытки от одной атаки сос |
|
09.09.2021 |
Мошенники придумали, как выманить у россиян деньги с помощью «Госуслуг»
ему выявил Сбербанк, о чем рассказал зампред правления банка Станислав Кузнецов. Как работает схема Злоумышленники в письме якобы от «Госуслуг» подчеркивают, что в условиях пандемии необходимо |
|
08.09.2021 |
Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR
SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформ |
|
08.09.2021 |
«Яндекс» подвергся «крупнейшей в истории Рунета кибератаке»
предпринимают специалисты «Яндекса» для сдерживания натиска хакеров. Степень вероятности того, что злоумышленники все же добьются своей цели и «положат» сервисы интернет-гиганта, они тоже не р |
|
03.09.2021 |
«Дыра» в WhatsApp позволяла с помощью одной гифки узнать о пользователе все
о действий, а главное, склонить потенциальную жертву к активному сотрудничеству. Говоря конкретнее, злоумышленник должен создать специальный графический файл в формате GIF (где информация каждо |
|
03.09.2021 |
Найден способ слежки за любым пользователем Android. Стороннее ПО и навыки хакера не требуются
прекратить отслеживание не получится – нужно целенаправленно удалить чужой аккаунт в настройках Android. Не баг, а фича Питер Арнц сообщил Google об обнаруженной бреши, которая потенциально позволяет злоумышленникам «шпионить» за любым владельцем Android-смартфона, однако он опасается, что Google сочтет это «не багом, а фичей». В качестве меры, которая могла бы повысить защищенность пользов |
|
03.09.2021 |
Началась волна атак на новую уязвимость в Microsoft Exchange
сообщили, что на выставленных ими honeypot-ловушках наблюдается крайне высокая интенсивность атак. Злоумышленники пытаются расставлять на уязвимых серверах (в том числе, ловушках) вебшеллы для |
|
02.09.2021 |
Вымогательская программа прицельно атакует накопители QNAP и Synology
ватели совершенно не готовы расставаться, и ради сохранения доступа к которым иногда готовы платить злоумышленникам. Во-вторых, многие пользователи совершают типичные ошибки — недонастраивают у |
|
01.09.2021 |
PT ISIM выявляет эксплуатацию критически опасных уязвимостей в комплексе промышленной автоматизации CODESYS
ак были направлены на промышленные компании. Они занимают второе место после атак на госучреждения. Злоумышленники тщательно отслеживают информацию о новых уязвимостях и стараются как можно ско |
|
01.09.2021 |
Хакеры выставили на продажу изощренные трояны, от которых не помогают антивирусы
го, чтобы экспертам в сфере информационной безопасности было сложнее выявить их творения. Например, хакеры могут написать загрузчик на «экзотическом» языке, в котором они прячут вредоносное ПО, |
|
31.08.2021 |
«Айти бастион» и RuSIEM интегрировали решения для защиты ИТ-инфраструктуры
ИБ-инфраструктуры, но ее часто надо дорабатывать с учетом параметров других используемых в компании ИБ-решений. Иными словами, кастомизировать под имеющиеся у заказчика источники данных, такие |
|
Как спасти российский бизнес от кибератак
ми злоумышленников в 2020 г. превысила отметку в $1 млн. На этом фоне бизнес увеличивает расходы на ИБ. В каждой второй российской компании эти траты связаны с ростом ИТ-инфраструктуры и расшир |
||
31.08.2021 |
Назначен руководитель департамента информационной безопасности Syssoft
Руководителем департамента ИБ в компании Syssoft назначен Дмитрий Ковалев. Его профессиональный опыт в отрасли превышает |
|
31.08.2021 |
Orange Business Services в 2,5 раза усилил российскую систему защиты от DDoS-атак
Международный сервис-провайдер Orange Business Services усовершенствовал российский сегмент комплексной системы защиты от DDoS, увеличив мощность сервиса по отражению сложных атак на уровне приложений с 10 до 25 Гбит/с. Также создан новый резервный узел на точке обмена трафиком MМТС-9. Российская сеть Orange Business Services — часть глобальной многоуровневой компле |
|
31.08.2021 |
Количество атак программ-вымогателей выросло на 64% всего за год
я защиты конечных точек в реальном времени, обнаружения и автоматического реагирования на инциденты ИБ, практиковать принципы нулевого доверия, сегментацию сети и шифрование. Кроме того, по-пре |
|
30.08.2021 |
Positive Technologies: число атак с использованием шифровальщиков бьет все рекорды
— укрепившийся тренд на создание вредоносов, нацеленных на Unix-системы. «Мы привыкли к мысли, что злоумышленники, распространяющие ВПО, — проблема систем на базе Windows, — сказала аналитик и |
|
27.08.2021 |
За три месяца «Лаборатория Касперского» зафиксировала более 100 таргетированных почтовых атак на компании в России
разных отраслях: авиаперевозки, промышленность, ретейл, IT, доставка. BEC — это атака, при которой злоумышленники начинают переписку с сотрудником компании с целью завоевать его доверие и убед |
|
27.08.2021 |
В США специалистов по ИБ заманивают на госслужбу окладами в четверть миллиона долларов
Федералы нашли деньги на ИБ-кадры Министерство внутренней безопасности США (Department of Homeland Security, DHS) опуб |
|
26.08.2021 |
Эксперты Национального киберполигона помогли сделать промышленное оборудование MOXA более защищенным
Солар», входящей в состав Национального киберполигона. В случае эксплуатации выявленных уязвимостей злоумышленник мог спровоцировать аварийную ситуацию на производстве. MOXA Inc. производит и р |
|
26.08.2021 |
«Уралсиб страхование» внедрила облачный сервис Stormwall для защиты от DDoS-атак
недрила облачный сервис разработчика решений по информационной безопасности Stormwall, чтобы минимизировать возможные риски от ущерба, который могут нанести DDoS-атаки. С каждым годом количество DDoS-атак на сферу страхования растет. DDoS-атаки в страховом бизнесе могут привести к множеству негативных последствий, компании могут рисковать своей репутацией, а также потерять прибыль и клиенто |
|
24.08.2021 |
Таинственный хакер добровольно вернул украденные им $610 млн и получил награду в 12 тыс. раз меньше
шляпа» (Mr. White Hat) по аналогии с названием так называемых «этичных» или «белых» хакеров. Такие хакеры ищут уязвимости в системах добровольно или за плату, не ставя перед собой цель украсть |
|
24.08.2021 |
Positive Technologies: технологическая сеть 75% промышленных компаний открыта для хакерских атак
ие или останавливающие технологические или бизнес-процессы на реальной инфраструктуре, экспертам по ИБ точно бы не позволили, а значит, и реализуемость недопустимых событий осталась бы под вопр |
|
24.08.2021 |
Центробанк объявил нормативы киберустойчивости банков
ионной надежности, и не реже раза в год проводить анализ необходимости пересмотра этих показателей. Кибербезопасность в российских банках В июне 2021 г. CNews рассказал о разработанном ФСБ прое |
|
23.08.2021 |
Россия обучит иностранных чиновников отечественным ИБ-продуктам
Иностранным чиновникам покажут российские ИБ-решения CNews продолжает серию публикаций, посвященных проекту плана поддержки ИТ-отрасли. |
|
20.08.2021 |
«Облачные технологии – 2021»: виртуальные устройства UserGate для информационной безопасности в рамках MSSP
венный разработчик высокопроизводительных аппаратных и программных платформ для обеспечения сетевой ИБ внутренних и публичных ресурсов расскажет о нюансах законодательства в отрасли. |
|
19.08.2021 |
Фальшивая CAPTCHA заставляет пользователя «добровольно» впустить хакеров на свой ПК
доносы на зараженную систему и выполнять команды, поступающие от операторов. «Довольно странно, что злоумышленники пошли на такие ухищрения, чтобы обойти защиту браузера, но не автоматизировали |
|
17.08.2021 |
Таинственный «благородный вор», укравший криптовалюту на $600 млн, стал возвращать деньги хозяевам
и, однако, размещены в другом пуле ликвидности — Ellipsis Finance. Угнавший криптовалют на $600 млн хакер возвращает украденное Затем хакер внезапно начал возвращать средства. Poly Netwo |
|
16.08.2021 |
О приватности можно забыть. Apple согласилась взламывать iPhone для силовиков
Apple забыла про приватность Компания Apple радикально изменила свое отношение к взлому смартфонов iPhone правоохранительными органами. Как пишет Wired, теперь она не просто |
|
16.08.2021 |
Как безопасно использовать зарядные станции в аэропорту
ть USB-зарядную станцию, предлагающую пополнить аккумулятор вашего смартфона перед поездкой. Однако злоумышленники могут передавать вредоносное ПО на подключенное к кабелю устройство (ваш смарт |
|
16.08.2021 |
Успешно взломан аппаратный запрет на майнинг криптовалют на видеокартах Nvidia. Новый взлет цен не за горами
ки NBMiner позволяют поставить хоть 100-процентную разблокировку, но тут разработчики пока не могут гарантировать, что защита Nvidia не распознает подлог и не снизит производительность. Три месяца на взлом Защита от майнинга в новых картах Nvidia продержалась около трех месяцев. Как сообщал CNews, премьера антимайнинговых ускорителей GeForce RTX 3000 LHR состоялась в середине мая 2021 г. Ра |
|
16.08.2021 |
Хакерский ресурс прорекламировал себя, слив криминалу данные миллиона взломанных карт
готовы выделять такое количество ресурсов на самопродвижение. Это указывает, во-первых, на то, что злоумышленники рассчитывают быстро пополнить свой ассортимент информацией о новых картах, а в |
|
13.08.2021 |
Что делать, если ваш смартфон взломали: советы ZOOM
ржкой Apple. Сброс iPhone до заводских настроек И помните, что владельцам iPhone больше угрожают не хакеры, а сами пользователи смартфонов, идущие на поводу у мошенников. Поэтому будьте внимате |
|
12.08.2021 |
«Лаборатория Касперского» и ВТБ оценили объемы онлайн-мошенничества в первом полугодии 2021
к перехода российских пользователей на различные фишинговые сайты, из них почти треть — скамерские. Злоумышленники, как и в прошлом году, активно используют тему COVID-19 и вакцинации, обещая в |
|
12.08.2021 |
Исследование: 51% ИБ-специалистов чаще испытывают профессиональное выгорание в связи с участившимися кибератаками
сти компании VMware. Ключевые результаты исследования Global Incident Response Threat Report, 2021. Злоумышленники объединяются ради большого выкупа: 64% респондентов, которые столкнулись с ата |
|
12.08.2021 |
Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК
я приглашение поработать инсайдером. Как предполагают эксперты издания Bleeping Computer, воззвание злоумышленников нацелено главным образом на сторонних ИТ-консультантов, которые будут занимат |
|
12.08.2021 |
Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз
млн попыток атак, в то время как за весь 2020 г. таких попыток было 304,6 млн. Особенную активность хакеры продемонстрировали в июне 2021 г.: отмечено 78,4 млн атак с помощью шифровальщиков-вым |
|
11.08.2021 |
DataLine расширила набор сервисов, сертифицированных по стандарту PCI DSS
В рамках ежегодного аудита DataLine прошла сертификацию на соответствие стандарту PCI DSS для новых ИБ-сервисов. Портфель услуг для работы с международными платежными системами пополнили: серви |
|
11.08.2021 |
«Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows
вредоноса по всему домену Windows, используя групповые политики Active Directory. Как правило, если злоумышленникам удается скомпрометировать контроллер домена, они используют то или иное ПО дл |