13.09.2021 Смертельно больной хакер выложил в Сеть исходниики знаменитого трояна

за возвращение украденного. В апреле Babuk атаковал полицейское управление столицы США Вашингтона. Злоумышленники заявили тогда, что выкрали 250 ГБ данных и заявили, что у руководства полицейс

10.09.2021 Хакеры захватывают ПК через критическую брешь в движке Microsoft Internet Explorer

dows 7–10. Уязвимость имеет критический уровень 8,8 из максимально возможных 10. Как это происходит Злоумышленник встраивает вредоносный элемент управления в файл программы из пакета Microsoft

09.09.2021 Commvault представляет новые сервисы защиты от вирусов-вымогателей

Commvault представила новые сервисы защиты от программ-вымогателей, которые помогут бизнесу быть всегда готовым к отражению этой угрозы, обеспечить надежную защиту от атак ransomware и оперативно реагировать на появление новых киберугроз. Число атак вымогателей быстро увеличивается, и они наносят значительный ущерб: в среднем убытки от одной атаки сос

09.09.2021 Мошенники придумали, как выманить у россиян деньги с помощью «Госуслуг»

ему выявил Сбербанк, о чем рассказал зампред правления банка Станислав Кузнецов. Как работает схема Злоумышленники в письме якобы от «Госуслуг» подчеркивают, что в условиях пандемии необходимо

08.09.2021 Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR

SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформ

08.09.2021 «Яндекс» подвергся «крупнейшей в истории Рунета кибератаке»

предпринимают специалисты «Яндекса» для сдерживания натиска хакеров. Степень вероятности того, что злоумышленники все же добьются своей цели и «положат» сервисы интернет-гиганта, они тоже не р

03.09.2021 «Дыра» в WhatsApp позволяла с помощью одной гифки узнать о пользователе все

о действий, а главное, склонить потенциальную жертву к активному сотрудничеству. Говоря конкретнее, злоумышленник должен создать специальный графический файл в формате GIF (где информация каждо

03.09.2021 Найден способ слежки за любым пользователем Android. Стороннее ПО и навыки хакера не требуются

прекратить отслеживание не получится – нужно целенаправленно удалить чужой аккаунт в настройках Android. Не баг, а фича Питер Арнц сообщил Google об обнаруженной бреши, которая потенциально позволяет злоумышленникам «шпионить» за любым владельцем Android-смартфона, однако он опасается, что Google сочтет это «не багом, а фичей». В качестве меры, которая могла бы повысить защищенность пользов

03.09.2021 Началась волна атак на новую уязвимость в Microsoft Exchange

сообщили, что на выставленных ими honeypot-ловушках наблюдается крайне высокая интенсивность атак. Злоумышленники пытаются расставлять на уязвимых серверах (в том числе, ловушках) вебшеллы для

02.09.2021 Вымогательская программа прицельно атакует накопители QNAP и Synology

ватели совершенно не готовы расставаться, и ради сохранения доступа к которым иногда готовы платить злоумышленникам. Во-вторых, многие пользователи совершают типичные ошибки — недонастраивают у

01.09.2021 PT ISIM выявляет эксплуатацию критически опасных уязвимостей в комплексе промышленной автоматизации CODESYS

ак были направлены на промышленные компании. Они занимают второе место после атак на госучреждения. Злоумышленники тщательно отслеживают информацию о новых уязвимостях и стараются как можно ско

01.09.2021 Хакеры выставили на продажу изощренные трояны, от которых не помогают антивирусы

го, чтобы экспертам в сфере информационной безопасности было сложнее выявить их творения. Например, хакеры могут написать загрузчик на «экзотическом» языке, в котором они прячут вредоносное ПО,

31.08.2021 «Айти бастион» и RuSIEM интегрировали решения для защиты ИТ-инфраструктуры

ИБ-инфраструктуры, но ее часто надо дорабатывать с учетом параметров других используемых в компании ИБ-решений. Иными словами, кастомизировать под имеющиеся у заказчика источники данных, такие

Как спасти российский бизнес от кибератак

ми злоумышленников в 2020 г. превысила отметку в $1 млн. На этом фоне бизнес увеличивает расходы на ИБ. В каждой второй российской компании эти траты связаны с ростом ИТ-инфраструктуры и расшир

31.08.2021 Назначен руководитель департамента информационной безопасности Syssoft

Руководителем департамента ИБ в компании Syssoft назначен Дмитрий Ковалев. Его профессиональный опыт в отрасли превышает

31.08.2021 Orange Business Services в 2,5 раза усилил российскую систему защиты от DDoS-атак

Международный сервис-провайдер Orange Business Services усовершенствовал российский сегмент комплексной системы защиты от DDoS, увеличив мощность сервиса по отражению сложных атак на уровне приложений с 10 до 25 Гбит/с. Также создан новый резервный узел на точке обмена трафиком MМТС-9. Российская сеть Orange Business Services — часть глобальной многоуровневой компле

31.08.2021 Количество атак программ-вымогателей выросло на 64% всего за год

я защиты конечных точек в реальном времени, обнаружения и автоматического реагирования на инциденты ИБ, практиковать принципы нулевого доверия, сегментацию сети и шифрование. Кроме того, по-пре

30.08.2021 Positive Technologies: число атак с использованием шифровальщиков бьет все рекорды

— укрепившийся тренд на создание вредоносов, нацеленных на Unix-системы. «Мы привыкли к мысли, что злоумышленники, распространяющие ВПО, — проблема систем на базе Windows, — сказала аналитик и

27.08.2021 За три месяца «Лаборатория Касперского» зафиксировала более 100 таргетированных почтовых атак на компании в России

разных отраслях: авиаперевозки, промышленность, ретейл, IT, доставка. BEC — это атака, при которой злоумышленники начинают переписку с сотрудником компании с целью завоевать его доверие и убед

27.08.2021 В США специалистов по ИБ заманивают на госслужбу окладами в четверть миллиона долларов

Федералы нашли деньги на ИБ-кадры Министерство внутренней безопасности США (Department of Homeland Security, DHS) опуб

26.08.2021 Эксперты Национального киберполигона помогли сделать промышленное оборудование MOXA более защищенным

Солар», входящей в состав Национального киберполигона. В случае эксплуатации выявленных уязвимостей злоумышленник мог спровоцировать аварийную ситуацию на производстве. MOXA Inc. производит и р

26.08.2021 «Уралсиб страхование» внедрила облачный сервис Stormwall для защиты от DDoS-атак

недрила облачный сервис разработчика решений по информационной безопасности Stormwall, чтобы минимизировать возможные риски от ущерба, который могут нанести DDoS-атаки. С каждым годом количество DDoS-атак на сферу страхования растет. DDoS-атаки в страховом бизнесе могут привести к множеству негативных последствий, компании могут рисковать своей репутацией, а также потерять прибыль и клиенто

24.08.2021 Таинственный хакер добровольно вернул украденные им $610 млн и получил награду в 12 тыс. раз меньше

шляпа» (Mr. White Hat) по аналогии с названием так называемых «этичных» или «белых» хакеров. Такие хакеры ищут уязвимости в системах добровольно или за плату, не ставя перед собой цель украсть

24.08.2021 Positive Technologies: технологическая сеть 75% промышленных компаний открыта для хакерских атак

ие или останавливающие технологические или бизнес-процессы на реальной инфраструктуре, экспертам по ИБ точно бы не позволили, а значит, и реализуемость недопустимых событий осталась бы под вопр

24.08.2021 Центробанк объявил нормативы киберустойчивости банков

ионной надежности, и не реже раза в год проводить анализ необходимости пересмотра этих показателей. Кибербезопасность в российских банках В июне 2021 г. CNews рассказал о разработанном ФСБ прое

23.08.2021 Россия обучит иностранных чиновников отечественным ИБ-продуктам

Иностранным чиновникам покажут российские ИБ-решения CNews продолжает серию публикаций, посвященных проекту плана поддержки ИТ-отрасли.

20.08.2021 «Облачные технологии – 2021»: виртуальные устройства UserGate для информационной безопасности в рамках MSSP

венный разработчик высокопроизводительных аппаратных и программных платформ для обеспечения сетевой ИБ внутренних и публичных ресурсов расскажет о нюансах законодательства в отрасли.

19.08.2021 Фальшивая CAPTCHA заставляет пользователя «добровольно» впустить хакеров на свой ПК

доносы на зараженную систему и выполнять команды, поступающие от операторов. «Довольно странно, что злоумышленники пошли на такие ухищрения, чтобы обойти защиту браузера, но не автоматизировали

17.08.2021 Таинственный «благородный вор», укравший криптовалюту на $600 млн, стал возвращать деньги хозяевам

и, однако, размещены в другом пуле ликвидности — Ellipsis Finance. Угнавший криптовалют на $600 млн хакер возвращает украденное Затем хакер внезапно начал возвращать средства. Poly Netwo

16.08.2021 О приватности можно забыть. Apple согласилась взламывать iPhone для силовиков

Apple забыла про приватность Компания Apple радикально изменила свое отношение к взлому смартфонов iPhone правоохранительными органами. Как пишет Wired, теперь она не просто

16.08.2021 Как безопасно использовать зарядные станции в аэропорту

ть USB-зарядную станцию, предлагающую пополнить аккумулятор вашего смартфона перед поездкой. Однако злоумышленники могут передавать вредоносное ПО на подключенное к кабелю устройство (ваш смарт

16.08.2021 Успешно взломан аппаратный запрет на майнинг криптовалют на видеокартах Nvidia. Новый взлет цен не за горами

ки NBMiner позволяют поставить хоть 100-процентную разблокировку, но тут разработчики пока не могут гарантировать, что защита Nvidia не распознает подлог и не снизит производительность. Три месяца на взлом Защита от майнинга в новых картах Nvidia продержалась около трех месяцев. Как сообщал CNews, премьера антимайнинговых ускорителей GeForce RTX 3000 LHR состоялась в середине мая 2021 г. Ра

16.08.2021 Хакерский ресурс прорекламировал себя, слив криминалу данные миллиона взломанных карт

готовы выделять такое количество ресурсов на самопродвижение. Это указывает, во-первых, на то, что злоумышленники рассчитывают быстро пополнить свой ассортимент информацией о новых картах, а в

13.08.2021 Что делать, если ваш смартфон взломали: советы ZOOM

ржкой Apple. Сброс iPhone до заводских настроек И помните, что владельцам iPhone больше угрожают не хакеры, а сами пользователи смартфонов, идущие на поводу у мошенников. Поэтому будьте внимате

12.08.2021 «Лаборатория Касперского» и ВТБ оценили объемы онлайн-мошенничества в первом полугодии 2021

к перехода российских пользователей на различные фишинговые сайты, из них почти треть — скамерские. Злоумышленники, как и в прошлом году, активно используют тему COVID-19 и вакцинации, обещая в

12.08.2021 Исследование: 51% ИБ-специалистов чаще испытывают профессиональное выгорание в связи с участившимися кибератаками

сти компании VMware. Ключевые результаты исследования Global Incident Response Threat Report, 2021. Злоумышленники объединяются ради большого выкупа: 64% респондентов, которые столкнулись с ата

12.08.2021 Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК

я приглашение поработать инсайдером. Как предполагают эксперты издания Bleeping Computer, воззвание злоумышленников нацелено главным образом на сторонних ИТ-консультантов, которые будут занимат

12.08.2021 Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз

млн попыток атак, в то время как за весь 2020 г. таких попыток было 304,6 млн. Особенную активность хакеры продемонстрировали в июне 2021 г.: отмечено 78,4 млн атак с помощью шифровальщиков-вым

11.08.2021 DataLine расширила набор сервисов, сертифицированных по стандарту PCI DSS

В рамках ежегодного аудита DataLine прошла сертификацию на соответствие стандарту PCI DSS для новых ИБ-сервисов. Портфель услуг для работы с международными платежными системами пополнили: серви

11.08.2021 «Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows

вредоноса по всему домену Windows, используя групповые политики Active Directory. Как правило, если злоумышленникам удается скомпрометировать контроллер домена, они используют то или иное ПО дл