12.08.2021 |
Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК
я приглашение поработать инсайдером. Как предполагают эксперты издания Bleeping Computer, воззвание злоумышленников нацелено главным образом на сторонних ИТ-консультантов, которые будут занимат |
|
12.08.2021 |
Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз
млн попыток атак, в то время как за весь 2020 г. таких попыток было 304,6 млн. Особенную активность хакеры продемонстрировали в июне 2021 г.: отмечено 78,4 млн атак с помощью шифровальщиков-вым |
|
11.08.2021 |
DataLine расширила набор сервисов, сертифицированных по стандарту PCI DSS
В рамках ежегодного аудита DataLine прошла сертификацию на соответствие стандарту PCI DSS для новых ИБ-сервисов. Портфель услуг для работы с международными платежными системами пополнили: серви |
|
11.08.2021 |
«Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows
вредоноса по всему домену Windows, используя групповые политики Active Directory. Как правило, если злоумышленникам удается скомпрометировать контроллер домена, они используют то или иное ПО дл |
|
09.08.2021 |
Исследование: каждый шестой работник сталкивался с попыткой взлома рабочего пароля
и и не пытались взломать. В компаниях половины опрошенных респондентов действует политика и правила информационной безопасности, у свыше трети (35%) работников работодатель требует менять парол |
|
09.08.2021 |
«Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей
Старый баг Неизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязв |
|
08.08.2021 |
Главные опасности и угрозы WhatsApp
тфон WhatsApp просит разрешение на доступ к контактам… а потом загружает его на свой сервер, откуда хакеры могут легко его вытащить В июне 2020 года произошел скандал с утечкой номеров телефоно |
|
06.08.2021 |
Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные
indle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользователя, похитить токен |
|
06.08.2021 |
Хакеры научились воровать данные из чипов посредством лазера
ужное время. Лазером можно взломать даже микросхему, умещающуюся на кончике пальца Другими словами, хакер провел так называемую «атаку по таймингу» (timing attack). В алгоритме таких атак лежит |
|
06.08.2021 |
iPhone будет «стучать» на своего хозяина, если он сделает криминальное фото
ртал 9to5Mac. Эту информацию подтверждает в своем Twitter и эксперт по информационной безопасности (ИБ) и по совместительству доцент Института ИБ Джона Хопкинса Мэтью Грин (Matthew Green |
|
05.08.2021 |
5 мифов о корпоративной кибербезопасности
сти, чтобы вовремя обнаружить угрозу и отреагировать на нее без последствий», — предупреждали ИТ- и ИБ-специалисты, но многие организации с этим уже прилично опоздали. По данным Check Point Sof |
|
05.08.2021 |
Китайские хакеры в течение года атаковали российские госорганы. Это прямое нарушение договора между странами
титуты», – сказано в документе. Китай направил свое кибероружие на Россию По оценке авторов отчета, хакеры атакуют российские госорганы, преследуя лишь одну цель – длительный шпионаж. Взламывая |
|
04.08.2021 |
Qrator Labs опубликовала статистику DDoS-атак и BGP-инцидентов во II квартале 2021 года
р сократились в пять раз: с 11,74% до 2,29%, на сегмент FOREX – в два раза с 5,87% до 2,74%. Однако злоумышленники переключили свое внимание на другие сферы бизнеса. В частности, доля числа нап |
|
04.08.2021 |
Госдеп США поголовно сидит на устаревшей Windows и пускает в свою секретную сеть кого попало
Прогресс практически незаметен Кибербезопасность в половине из восьми федеральных агентствах США находится на катастрофическ |
|
04.08.2021 |
ГК «Инград» автоматизировала ИБ-процессы с помощью решений R-Vision
ешений классов SGRC и SOAR девелоперская компания повысила эффективность и прозрачность выстроенных ИБ-процессов и продолжает их совершенствовать. В структуре ГК «Инград» насчитываются десятки |
|
03.08.2021 |
Positive Technologies: активность APT-группировки, проявляющей интерес к госорганам по всему миру, впервые зафиксировали в России
аружена, в частности на нашу страну, — рассказывает Денис Кувшинов, глава отдела исследования угроз ИБ Positive Technologies. — Мы полагаем, что в ближайшее время будет выявлено применение этой |
|
03.08.2021 |
Хакеры от безысходности слили в Сеть краденые исходные коды игр FIFA и Need For Speed
ов остались в безопасности. Компания утверждает, что на ее бизнес-показателях инцидент не скажется. Хакеры опубликовали украденные исходники игр Electronic Arts, включая FIFA 21 Эксперты издани |
|
02.08.2021 |
Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare
ub_Repo_Api_Key — это API, который предоставляет разрешения на запись данных, так что потенциальный злоумышленник получает возможность вносить изменения в любую библиотеку CDNJS или даже вносит |
|
30.07.2021 |
«Лаборатория Касперского»: во II квартале 2021 года выросло число сложных целевых атак
от киберугроз, а организаторы целевых атак — свои инструменты. GhostEmperor — это пример того, что злоумышленники ищут новые техники и уязвимости. Используя ранее неизвестный руткит, они затру |
|
29.07.2021 |
Киберпартизаны заявили о взломе паспортной системы Белоруссии. Это «самая масштабная» атака на госсистемы страны
ости (КГБ), а также людей, входящих в близкое окружение Президента Белоруссии Александра Лукашенко. Хакеры заявили, что готовы разместить всю эту информацию в свободном доступе в интернете. Тре |
|
29.07.2021 |
Bi.Zone обнаружила всплеск мошенничеств с подменой счетов и реквизитов компаний
рд. В ходе своей практики эксперты Bi.Zone выявляли мошенничества на суммы от $40 тыс. до $450 тыс. Хакеры регистрируют фальшивые доменные имена, маскирующиеся под мировых ритейлеров и крупных |
|
28.07.2021 |
Хакеры переходят на «экзотические» языки программирования, чтобы ловчее обманывать экспертов по безопасности
го, чтобы экспертам в сфере информационной безопасности было сложнее выявить их творения. Например, хакеры могут написать загрузчик на «экзотическом» языке, в котором они прячут вредоносное ПО, |
|
28.07.2021 |
США пригрозили России и Китаю в ответ на кибератаки настоящей войной
Director of National Intelligence, ODNI), пишет агентство Reuters. После серии громких атак на США кибербезопасность стала для администрации Байдена приоритетом. Речь идет об атаках на ИТ-комп |
|
28.07.2021 |
Stormwall: во время работы приемных комиссий количество DDoS-атак на вузы увеличилось на 26%
ведение из строя серверов учебных заведений, где хранятся важные данные, связанные с абитуриентами. Хакеры традиционно атакуют учебные заведения летом, во время работы приемных комиссий, но в э |
|
28.07.2021 |
Конкуренты атаковали «русских хакеров» порно-спамом и требуют выкуп за то, чтобы перестать
l, Maze или Darkside, но определенную долю известности она получила, когда в апреле 2021 г. успешно атаковала полицейское управление Вашингтона. Вскоре после этого операторы Babuk объявили, что |
|
28.07.2021 |
Госвласти велели хакерам вернуть краденые данные и сдаться
ить атаку, то HSE повезло меньше: ее информационные системы оказались заблокированы шифровальщиком. Злоумышленники потребовали астрономическую сумму в качестве выкупа — $20 млн. Заодно они выкр |
|
27.07.2021 |
«Роснано» закупит на десятки миллионов ПО российского разработчика под санкциями США
кого программного обеспечения (ПО) для модернизации систем обеспечения информационной безопасности (ИБ). Данная информация опубликована на zakupki.gov.ru. Максимальная цена договора установлена |
|
27.07.2021 |
Придуман новый способ грабить россиян через мессенджеры. В опасности деньги миллионов пользователей
бмана своих жертв популярные сервисы обмена сообщениями – мессенджеры. Эксперты банка отметили, что злоумышленники рассылают пользователям мессенджеров письма о различных конкурсах, якобы прово |
|
27.07.2021 |
Отчет HP об угрозах кибербезопасности: хакеры объединяются для усиления эффекта своих атак
тмечает Алекс Холланд, (Alex Holland) старший аналитик по вредоносному ПО в HP Inc. – Мы видим, что хакеры адаптируют свои методы для улучшения монетизации, продавая доступ к уязвимым системам |
|
27.07.2021 |
StormWall выпускает сенсор StormWall Sensor Appliance для защиты от DDoS-атак
Wall выпускает сенсор StormWall Sensor Appliance, обеспечивающий эффективную защиту бизнеса от DDoS-атак любого уровня. Решение будет доступно всем клиентам StormWall, которые пользуются услуго |
|
26.07.2021 |
Кибератака вызвала беспрецедентный хаос на железной дороге Ирана
идент не имел. Информации о том, кто стоял за атакой, нет. По имеющимся на сегодняшний день данным, хакеры выводили на вокзальные информационные табло сообщения о том, что рейсы «существенно за |
|
22.07.2021 |
«Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании
утентификации при подключении к сервису, а также слабые и повторяющиеся пароли пользователей. Часто злоумышленники получают доступ в сеть через VPN-подключение с помощью ранее скомпрометированн |
|
22.07.2021 |
Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании
ют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках. Это делает веб-приложени |
|
21.07.2021 |
К 2025 г. появятся полноценные кибертехнологии для убийства людей
Промышленные кибератаки для убийства Согласно прогнозу исследовательской компании Gartner, технологическое |
|
20.07.2021 |
Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял
ному SentinelOne, CVE-2021-3438 – это брешь переполнения буфера в файле SSPORT.SYS драйвера печати. Хакеры могут использовать ее для повышения своих прав в ОС на компьютере жертвы. Подобный ход |
|
19.07.2021 |
Шесть известных ИБ-компаний России попали под санкции Минторга США. Это прямой удар по их бизнесу
ША российских компаний так или иначе связаны со ИТ-сферой и с областью информационной безопасности (ИБ). Минторг пока не уточняет, в чем он видит связь этих компаний с российскими властями и си |
|
19.07.2021 |
Рынок ИБ захватили UTM-системы: что они дают бизнесу
ильтр Запрет доступа к любой из 144 категорий сайтов Анти-бот Блокирование попыток обращения к командным центрам ботнетов и серверам удаленного управления Предотвращение вторжений Защита от хакерских атак, вирусной активности внутри сети, эксплойтов, попыток подбора паролей к сервисам и обхода правил контентной фильтрации (блокировка анонимайзеров) VPN VPN-сервер с поддержкой протоколов IKE |
|
19.07.2021 |
Стратегии ИБ всегда игнорировали безопасность данных. Больше этого делать нельзя
становка платформы, которая сможет защитить процесс обмена информацией, использую при этом реальные ИБ-инструменты — многофакторную аутентификацию, шифрование, а также искусственный интеллект, |
|
16.07.2021 |
Infowatch: почти 73% утечек пользовательской информации в мире совершены умышленно
реднем на одну «внешнюю» утечку в 2020 году пришлось 2,8 млн скомпрометированных записей. Вероятно, хакеры стали более разборчивы в своих предпочтениях и, проникнув в сеть компании, стараются у |
|
15.07.2021 |
Check Point Research: Microsoft остается самым эксплуатируемым брендом в фишинговых атаках
п к их персональной информации или платежным реквизитам. Как и в предыдущих двух отчетных периодах, хакеры чаще всего использовали имя технологического гиганта Microsoft. Во втором квартале 202 |