12.08.2021 Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК

я приглашение поработать инсайдером. Как предполагают эксперты издания Bleeping Computer, воззвание злоумышленников нацелено главным образом на сторонних ИТ-консультантов, которые будут занимат

12.08.2021 Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз

млн попыток атак, в то время как за весь 2020 г. таких попыток было 304,6 млн. Особенную активность хакеры продемонстрировали в июне 2021 г.: отмечено 78,4 млн атак с помощью шифровальщиков-вым

11.08.2021 DataLine расширила набор сервисов, сертифицированных по стандарту PCI DSS

В рамках ежегодного аудита DataLine прошла сертификацию на соответствие стандарту PCI DSS для новых ИБ-сервисов. Портфель услуг для работы с международными платежными системами пополнили: серви

11.08.2021 «Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows

вредоноса по всему домену Windows, используя групповые политики Active Directory. Как правило, если злоумышленникам удается скомпрометировать контроллер домена, они используют то или иное ПО дл

09.08.2021 Исследование: каждый шестой работник сталкивался с попыткой взлома рабочего пароля

и и не пытались взломать. В компаниях половины опрошенных респондентов действует политика и правила информационной безопасности, у свыше трети (35%) работников работодатель требует менять парол

09.08.2021 «Северокорейская» уязвимость в Internet Explorer используется для атак на крымских пользователей

Старый баг Неизвестные злоумышленники пытаются устанавливать RAT-троянец на базе VBA, используя уже устранённую уязв

08.08.2021 Главные опасности и угрозы WhatsApp

тфон WhatsApp просит разрешение на доступ к контактам… а потом загружает его на свой сервер, откуда хакеры могут легко его вытащить В июне 2020 года произошел скандал с утечкой номеров телефоно

06.08.2021 Исследование Check Point: уязвимости Amazon Kindle могли позволить контролировать устройство и похищать данные

indle, самой популярной в мире «читалке» для электронных книг. Воспользовавшись этими уязвимостями, хакеры могли бы получить полный контроль над устройством Kindle пользователя, похитить токен

06.08.2021 Хакеры научились воровать данные из чипов посредством лазера

ужное время. Лазером можно взломать даже микросхему, умещающуюся на кончике пальца Другими словами, хакер провел так называемую «атаку по таймингу» (timing attack). В алгоритме таких атак лежит

06.08.2021 iPhone будет «стучать» на своего хозяина, если он сделает криминальное фото

ртал 9to5Mac. Эту информацию подтверждает в своем Twitter и эксперт по информационной безопасности (ИБ) и по совместительству доцент Института ИБ Джона Хопкинса Мэтью Грин (Matthew Green

05.08.2021 5 мифов о корпоративной кибербезопасности

сти, чтобы вовремя обнаружить угрозу и отреагировать на нее без последствий», — предупреждали ИТ- и ИБ-специалисты, но многие организации с этим уже прилично опоздали. По данным Check Point Sof

05.08.2021 Китайские хакеры в течение года атаковали российские госорганы. Это прямое нарушение договора между странами

титуты», – сказано в документе. Китай направил свое кибероружие на Россию По оценке авторов отчета, хакеры атакуют российские госорганы, преследуя лишь одну цель – длительный шпионаж. Взламывая

04.08.2021 Qrator Labs опубликовала статистику DDoS-атак и BGP-инцидентов во II квартале 2021 года

р сократились в пять раз: с 11,74% до 2,29%, на сегмент FOREX – в два раза с 5,87% до 2,74%. Однако злоумышленники переключили свое внимание на другие сферы бизнеса. В частности, доля числа нап

04.08.2021 Госдеп США поголовно сидит на устаревшей Windows и пускает в свою секретную сеть кого попало

Прогресс практически незаметен Кибербезопасность в половине из восьми федеральных агентствах США находится на катастрофическ

04.08.2021 ГК «Инград» автоматизировала ИБ-процессы с помощью решений R-Vision

ешений классов SGRC и SOAR девелоперская компания повысила эффективность и прозрачность выстроенных ИБ-процессов и продолжает их совершенствовать. В структуре ГК «Инград» насчитываются десятки

03.08.2021 Positive Technologies: активность APT-группировки, проявляющей интерес к госорганам по всему миру, впервые зафиксировали в России

аружена, в частности на нашу страну, — рассказывает Денис Кувшинов, глава отдела исследования угроз ИБ Positive Technologies. — Мы полагаем, что в ближайшее время будет выявлено применение этой

03.08.2021 Хакеры от безысходности слили в Сеть краденые исходные коды игр FIFA и Need For Speed

ов остались в безопасности. Компания утверждает, что на ее бизнес-показателях инцидент не скажется. Хакеры опубликовали украденные исходники игр Electronic Arts, включая FIFA 21 Эксперты издани

02.08.2021 Каждый восьмой сайт Всемирной паутины беззащитен перед хакерами из-за проблем Cloudflare

ub_Repo_Api_Key — это API, который предоставляет разрешения на запись данных, так что потенциальный злоумышленник получает возможность вносить изменения в любую библиотеку CDNJS или даже вносит

30.07.2021 «Лаборатория Касперского»: во II квартале 2021 года выросло число сложных целевых атак

от киберугроз, а организаторы целевых атак — свои инструменты. GhostEmperor — это пример того, что злоумышленники ищут новые техники и уязвимости. Используя ранее неизвестный руткит, они затру

29.07.2021 Киберпартизаны заявили о взломе паспортной системы Белоруссии. Это «самая масштабная» атака на госсистемы страны

ости (КГБ), а также людей, входящих в близкое окружение Президента Белоруссии Александра Лукашенко. Хакеры заявили, что готовы разместить всю эту информацию в свободном доступе в интернете. Тре

29.07.2021 Bi.Zone обнаружила всплеск мошенничеств с подменой счетов и реквизитов компаний

рд. В ходе своей практики эксперты Bi.Zone выявляли мошенничества на суммы от $40 тыс. до $450 тыс. Хакеры регистрируют фальшивые доменные имена, маскирующиеся под мировых ритейлеров и крупных

28.07.2021 Хакеры переходят на «экзотические» языки программирования, чтобы ловчее обманывать экспертов по безопасности

го, чтобы экспертам в сфере информационной безопасности было сложнее выявить их творения. Например, хакеры могут написать загрузчик на «экзотическом» языке, в котором они прячут вредоносное ПО,

28.07.2021 США пригрозили России и Китаю в ответ на кибератаки настоящей войной

Director of National Intelligence, ODNI), пишет агентство Reuters. После серии громких атак на США кибербезопасность стала для администрации Байдена приоритетом. Речь идет об атаках на ИТ-комп

28.07.2021 Stormwall: во время работы приемных комиссий количество DDoS-атак на вузы увеличилось на 26%

ведение из строя серверов учебных заведений, где хранятся важные данные, связанные с абитуриентами. Хакеры традиционно атакуют учебные заведения летом, во время работы приемных комиссий, но в э

28.07.2021 Конкуренты атаковали «русских хакеров» порно-спамом и требуют выкуп за то, чтобы перестать

l, Maze или Darkside, но определенную долю известности она получила, когда в апреле 2021 г. успешно атаковала полицейское управление Вашингтона. Вскоре после этого операторы Babuk объявили, что

28.07.2021 Госвласти велели хакерам вернуть краденые данные и сдаться

ить атаку, то HSE повезло меньше: ее информационные системы оказались заблокированы шифровальщиком. Злоумышленники потребовали астрономическую сумму в качестве выкупа — $20 млн. Заодно они выкр

27.07.2021 «Роснано» закупит на десятки миллионов ПО российского разработчика под санкциями США

кого программного обеспечения (ПО) для модернизации систем обеспечения информационной безопасности (ИБ). Данная информация опубликована на zakupki.gov.ru. Максимальная цена договора установлена

27.07.2021 Придуман новый способ грабить россиян через мессенджеры. В опасности деньги миллионов пользователей

бмана своих жертв популярные сервисы обмена сообщениями – мессенджеры. Эксперты банка отметили, что злоумышленники рассылают пользователям мессенджеров письма о различных конкурсах, якобы прово

27.07.2021 Отчет HP об угрозах кибербезопасности: хакеры объединяются для усиления эффекта своих атак

тмечает Алекс Холланд, (Alex Holland) старший аналитик по вредоносному ПО в HP Inc. – Мы видим, что хакеры адаптируют свои методы для улучшения монетизации, продавая доступ к уязвимым системам

27.07.2021 StormWall выпускает сенсор StormWall Sensor Appliance для защиты от DDoS-атак

Wall выпускает сенсор StormWall Sensor Appliance, обеспечивающий эффективную защиту бизнеса от DDoS-атак любого уровня. Решение будет доступно всем клиентам StormWall, которые пользуются услуго

26.07.2021 Кибератака вызвала беспрецедентный хаос на железной дороге Ирана

идент не имел. Информации о том, кто стоял за атакой, нет. По имеющимся на сегодняшний день данным, хакеры выводили на вокзальные информационные табло сообщения о том, что рейсы «существенно за

22.07.2021 «Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании

утентификации при подключении к сервису, а также слабые и повторяющиеся пароли пользователей. Часто злоумышленники получают доступ в сеть через VPN-подключение с помощью ранее скомпрометированн

22.07.2021 Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании

ют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках. Это делает веб-приложени

21.07.2021 К 2025 г. появятся полноценные кибертехнологии для убийства людей

Промышленные кибератаки для убийства Согласно прогнозу исследовательской компании Gartner, технологическое

20.07.2021 Хакеры 16 лет ломали ПК через принтеры HP, Xerox и Samsung. «Дыру» никто не устранял

ному SentinelOne, CVE-2021-3438 – это брешь переполнения буфера в файле SSPORT.SYS драйвера печати. Хакеры могут использовать ее для повышения своих прав в ОС на компьютере жертвы. Подобный ход

19.07.2021 Шесть известных ИБ-компаний России попали под санкции Минторга США. Это прямой удар по их бизнесу

ША российских компаний так или иначе связаны со ИТ-сферой и с областью информационной безопасности (ИБ). Минторг пока не уточняет, в чем он видит связь этих компаний с российскими властями и си

19.07.2021 Рынок ИБ захватили UTM-системы: что они дают бизнесу

ильтр Запрет доступа к любой из 144 категорий сайтов Анти-бот Блокирование попыток обращения к командным центрам ботнетов и серверам удаленного управления Предотвращение вторжений Защита от хакерских атак, вирусной активности внутри сети, эксплойтов, попыток подбора паролей к сервисам и обхода правил контентной фильтрации (блокировка анонимайзеров) VPN VPN-сервер с поддержкой протоколов IKE

19.07.2021 Стратегии ИБ всегда игнорировали безопасность данных. Больше этого делать нельзя

становка платформы, которая сможет защитить процесс обмена информацией, использую при этом реальные ИБ-инструменты — многофакторную аутентификацию, шифрование, а также искусственный интеллект,

16.07.2021 Infowatch: почти 73% утечек пользовательской информации в мире совершены умышленно

реднем на одну «внешнюю» утечку в 2020 году пришлось 2,8 млн скомпрометированных записей. Вероятно, хакеры стали более разборчивы в своих предпочтениях и, проникнув в сеть компании, стараются у

15.07.2021 Check Point Research: Microsoft остается самым эксплуатируемым брендом в фишинговых атаках

п к их персональной информации или платежным реквизитам. Как и в предыдущих двух отчетных периодах, хакеры чаще всего использовали имя технологического гиганта Microsoft. Во втором квартале 202