29.06.2020 |
«Информзащита» и Xello заключили партнерское соглашение
SIEM-системой, повышает эффективность SOC невидимо для злоумышленника и работает даже тогда, когда злоумышленник преодолел все периметровые средства защиты. «Мир меняется стремительно и киберм |
|
29.06.2020 |
В Maxpatrol SIEM загружен новый пакет экспертизы
тных сервисов безопасности Positive Technologies (PT Expert Security Center). — Чтобы скрыть следы, злоумышленники имитируют обычное поведение в трафике, используют встроенные инструменты опера |
|
29.06.2020 |
Продавцы ИТ-компромата украли сотни гигабайтов документов Леди Гага, Мадонны и Роберта Де Ниро
iselas & Sacks, клиентами которой является большое число знаменитостей из мира поп-музыки и спорта. Злоумышленники утверждают, что в их распоряжении огромное количество компрометирующих данных, |
|
25.06.2020 |
В Сеть утекли персональные данные американских полицейских и сотрудников ФБР за последние 20 лет
и центров обработки данных. Представители компании признали факт взлома, заявив, что, по-видимому, злоумышленники ранее скомпрометировали пользовательский аккаунт, и, используя функцию загрузк |
|
25.06.2020 |
Раскрыта личность загадочного русскоязычного хакера, заработавшего 100 миллионов на доступе к корпоративным сетям
появлением в СМИ новости о получении доступа в защищенные сети трех ведущих антивирусных компаний. Хакеры тогда не раскрыли названия компаний, но опубликовали список специфических индикаторов, |
|
23.06.2020 |
Расследование Group-IB: более $1,5 миллиона заработал русскоязычный хакер на продаже доступа к корпоративным сетям
ого пользователя даркнета, начинавшего с майнинга криптовалюты, менее чем за три года русскоязычный хакер Fxmsp, по самым скромным подсчетам, заработал около $1,5 млн – и это без учета продаж в |
|
23.06.2020 |
Знаменитое хакерское ПО начало атаку на российские компании
не связана, хотя подробностей о ней очень мало. Кибергруппировка модифицировала чужой эксплойт для атак на российские компании «В феврале 2019 года Unit 42 (подразделение группы Palo Alto Netw |
|
19.06.2020 |
R-Vision обновила платформу реагирования на инциденты ИБ Incident Response Platform
роцедуры реагирования и координацию действий команды центра мониторинга и реагирования на инциденты ИБ (SOC), повышая его эффективность и скорость реакции на киберугрозы. |
|
19.06.2020 |
Eset: каждый третий владелец микробизнеса в России пострадал от киберугроз на «удаленке»
в этот период. Наиболее распространенной угрозой стал спам — в мультивариантном опросе его выбрали 36% респондентов. Каждая пятая компания (21%) пострадала от банковских троянов, 13% — от фишинговых атак и 12% — от шифраторов. Eset также изучила проблемы ИТ-инфраструктуры, которые могли повлиять на уровень информационной безопасности компаний, особенно в процессе вынужденного перехода на р |
|
19.06.2020 |
Хакеры научились шпионить за военными и космическими компаниями через LinkedIn
утилита — rundll32 для загрузки и запуска вредоносной библиотеки, использующей команды PowerShell. Хакеры используют LinkedIn для рассылок шпионских вредоносов Поскольку регистрация команд Pow |
|
18.06.2020 |
Известная ИБ-компания тайком создавала инструменты для киберпреступников
а. После публикации Check Point представители CloudEyE заявили, что информация в нём неверна, и что киберпреступники использовали функции CloudEyE Protector без ведома и согласия разработчиков. |
|
17.06.2020 |
«Лаборатория Касперского»: в период самоизоляции число веб-атак на геймеров выросло на 54%
енные сайты, эксплуатирующие игровую тему, в мире выросло на 54% по сравнению с январем. Чаще всего злоумышленники использовали название игры Minecraft, чтобы привлечь внимание пользователей. О |
|
17.06.2020 |
Eset: киберпреступники использовали LinkedIn для атаки на аэрокосмические и военные учреждения
анивали деньги у других компаний с помощью скомпрометированных учетных записей. В электронной почте злоумышленники находили переписку жертвы с клиентом по поводу неоплаченного счета, а затем пы |
|
17.06.2020 |
В крупнейшем взломе ЦРУ виноваты его сотрудники: Они строили кибероружие вместо того, чтобы заниматься ИБ
раскрывает. Также стоит отметить, что сам факт утечки был обнаружен лишь спустя год после того, как хакеры, сумевшие взломать ЦРУ и остаться не только незамеченными, но и не пойманными, украли |
|
16.06.2020 |
Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19
По мнению экспертов Positive Technologies, этому могла способствовать ситуация с эпидемией: многие злоумышленники рассылали в госучреждения разных стран письма с вредоносными вложениями на тем |
|
15.06.2020 |
Eset: киберпреступники атаковали компании с использованием инструментов MS Office
асти информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загру |
|
15.06.2020 |
«Инфосекьюрити» анонсирует специализированный пакет услуг ИБ «ПУСК»
ту разрушил наработанные годами схемы взаимодействия, а испытанные временем инструменты обеспечения ИБ в новой реальности просто спасовали: ведь одно дело контролировать работу сотрудников и об |
|
10.06.2020 |
Honda атакована написанной специально для нее шпионской программой
лижайшее время последует публикация части украденных данных, подтверждающая результативность усилий злоумышленников». |
|
10.06.2020 |
ИТ в финансовом секторе: бегом к цифровым сервисам
рынке. Инициатором многих ИТ-проектов становится ЦБ РФ. Именно с его легкой руки на рынке заработала система быстрых платежей (СБП), единая биометрическая система (ЕБС), единая платформа по обработке ИБ-инцидентов, маркетплейс. Все эти решения будут способствовать выравниванию уровня ИТ-услуг, оказываемых крупными и небольшими коммерческими банками. Все большей популярностью начинают пользо |
|
09.06.2020 |
Хакеры украли и зашифровали данные создателей ядерного оружия США
-30G Minuteman III с ядерным зарядом. Шифровальщик Maze покусился на ядерное оружие В обоих случаях злоумышленники скомпрометировали локальные сети пострадавших компаний, вывели оттуда различны |
|
08.06.2020 |
CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM
едоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов крит |
|
08.06.2020 |
Российского диджея арестовали за масштабные киберпреступления
анных, а Дмитрию Смиланцу – в перепродаже похищенных данных сторонним покупателям. Для взлома сетей хакеры воспользовались хостинговыми услугами, предоставленными Михаилом Рытиковым. На тот мом |
|
08.06.2020 |
Началась ковровая атака перебором паролей против WordPress, MySQL и PostgreSQL
с легко угадываемым административным паролем. Ждать атак долго не пришлось: после успешного взлома злоумышленники установили в систему новую тему WordpressAlternateLite. Кроме нее, обнаружился |
|
05.06.2020 |
Критические «баги» в Zoom позволяют взламывать ПК собеседника
ется в системе получателя; но при этом содержимое архива не подвергается никаким проверкам, так что злоумышленник вполне может отправить жертве исполняемый код, а не исходники, и тем или иным с |
|
04.06.2020 |
«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям
о ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получа |
|
03.06.2020 |
«Лаборатория Касперского» раскрыла подробности зафиксированных в начале 2020 года целевых атак
. К настоящему времени известны случаи атак на системы в Японии, Италии, Германии и Великобритании. Злоумышленники используют вредоносные документы Microsoft Office, Powershell-скрипты. Также р |
|
02.06.2020 |
Eset: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей
т интерфейс Gmail для похищения данных. ComRAT (другое название Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 г. Впервые был замечен в 2007 г., прод |
|
02.06.2020 |
Group-IB назвала самые «жадные» программы-вымогатели 2019 года
Возросшая активность шифровальщиков ставит бизнес перед выбором: либо инвестировать средства в свою кибербезопасность, чтобы сделать свою инфраструктуру недосягаемой для злоумышленников, либо р |
|
01.06.2020 |
Почему искусственный интеллект все чаще принимают на кибервооружение?
атак и ущерба от них, растут и затраты на кибербезопасность. По оценке Gartner, расходы на системы ИБ и управления рисками в 2020 г. достигнут $131 млрд, а в 2022-м — увеличатся до $174 млрд, |
|
01.06.2020 |
«Дочки» Сбербанка и Ростелекома объединились для борьбы с киберугрозами
изации ботов без блокирования IP-адресов и сокращение числа ложных срабатываний защитных сервисов. «Киберпреступники никогда не стоят на месте — каждый день они придумывают новые методы атак и |
|
29.05.2020 |
Eset: каждый десятый пользователь в России пострадал от шантажа во время самоизоляции
ранение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных. Кроме того, мошенники организовали массовые фишинговые атаки с использованием наименования и официального |
|
29.05.2020 |
Сергей Шерстобитов, Angara - Миграция в цифровое пространство подстегнет спрос на ИБ проекты цифровой трансформации, национальная программа «Цифровая экономика». Если говорить о рынке ИБ, то свою роль сыграли нормативные документы Центрального банка Российской Федерации, закон |
|
28.05.2020 |
75% безопасников считают публичные облака более надежными, чем собственные ЦОДы
правлений бизнеса». Этот принцип подразумевает наем, подготовку и удержание высококвалифицированных ИБ-специалистов, параллельно чему должно продолжаться постоянное улучшение процессов и технол |
|
28.05.2020 |
Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов
ную вредоносную кампанию, нацеленную на сайты на базе CMS (система управления контентом) WordPress. Злоумышленники пытаются перенаправить пользователей на сторонние вредоносные ресурсы или подс |
|
28.05.2020 |
Пир во время пандемии: как мошенники наживаются на коронавирусе
схему зафиксировал Сбербанк России после ряда обращений пострадавших клиентов. По различным каналам злоумышленники рассылают предложения получить социальные выплаты в качестве компенсации за ущ |
|
26.05.2020 |
Discord внезапно начал красть пароли игроков
окены пользовательских сессий в Discord. В описаниях под видео встречаются ссылки на этот вредонос. Злоумышленники рассылают его потенциальным жертвам через Discord под видом читов к играм, хак |
|
25.05.2020 |
«Лаборатория Касперского»: 79% россиян не получали рекомендаций по безопасной удаленной работе
что они получали фишинговые письма, связанные с COVID-19. Чтобы сотрудники не попадались на удочку злоумышленников, организациям следует обучать персонал правилам кибербезопасности. Сегодня би |
|
22.05.2020 |
«Лаборатория Касперского»: количество кибератак падает, но их сложность растет
ссказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, в текущих условиях злоумышленники не прекращают свою деятельность. Число атак программ-шифровальщиков также выро |
|
22.05.2020 |
Check Point: группа хакеров похитила 1,1 млн фунтов в ходе атаки на финансовые компании
я новую. Например, если коммуникация проходит между доменами finance-firm.com и banking-service.com хакеры могут использовать очень похожие на них вариации finance-firms.com и banking-services. |
|
22.05.2020 |
«Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев
«Лаборатория Касперского» обнаружила, что под видом треков, написанных известными диджеями, злоумышленники распространяют нежелательное и вредоносное ПО. Самыми популярными у злоумышлен |