29.06.2020 «Информзащита» и Xello заключили партнерское соглашение

SIEM-системой, повышает эффективность SOC невидимо для злоумышленника и работает даже тогда, когда злоумышленник преодолел все периметровые средства защиты. «Мир меняется стремительно и киберм

29.06.2020 В Maxpatrol SIEM загружен новый пакет экспертизы

тных сервисов безопасности Positive Technologies (PT Expert Security Center). — Чтобы скрыть следы, злоумышленники имитируют обычное поведение в трафике, используют встроенные инструменты опера

29.06.2020 Продавцы ИТ-компромата украли сотни гигабайтов документов Леди Гага, Мадонны и Роберта Де Ниро

iselas & Sacks, клиентами которой является большое число знаменитостей из мира поп-музыки и спорта. Злоумышленники утверждают, что в их распоряжении огромное количество компрометирующих данных,

25.06.2020 В Сеть утекли персональные данные американских полицейских и сотрудников ФБР за последние 20 лет

и центров обработки данных. Представители компании признали факт взлома, заявив, что, по-видимому, злоумышленники ранее скомпрометировали пользовательский аккаунт, и, используя функцию загрузк

25.06.2020 Раскрыта личность загадочного русскоязычного хакера, заработавшего 100 миллионов на доступе к корпоративным сетям

появлением в СМИ новости о получении доступа в защищенные сети трех ведущих антивирусных компаний. Хакеры тогда не раскрыли названия компаний, но опубликовали список специфических индикаторов,

23.06.2020 Расследование Group-IB: более $1,5 миллиона заработал русскоязычный хакер на продаже доступа к корпоративным сетям

ого пользователя даркнета, начинавшего с майнинга криптовалюты, менее чем за три года русскоязычный хакер Fxmsp, по самым скромным подсчетам, заработал около $1,5 млн – и это без учета продаж в

23.06.2020 Знаменитое хакерское ПО начало атаку на российские компании

не связана, хотя подробностей о ней очень мало. Кибергруппировка модифицировала чужой эксплойт для атак на российские компании «В феврале 2019 года Unit 42 (подразделение группы Palo Alto Netw

19.06.2020 R-Vision обновила платформу реагирования на инциденты ИБ Incident Response Platform

роцедуры реагирования и координацию действий команды центра мониторинга и реагирования на инциденты ИБ (SOC), повышая его эффективность и скорость реакции на киберугрозы.

19.06.2020 Eset: каждый третий владелец микробизнеса в России пострадал от киберугроз на «удаленке»

в этот период. Наиболее распространенной угрозой стал спам — в мультивариантном опросе его выбрали 36% респондентов. Каждая пятая компания (21%) пострадала от банковских троянов, 13% — от фишинговых атак и 12% — от шифраторов. Eset также изучила проблемы ИТ-инфраструктуры, которые могли повлиять на уровень информационной безопасности компаний, особенно в процессе вынужденного перехода на р

19.06.2020 Хакеры научились шпионить за военными и космическими компаниями через LinkedIn

утилита — rundll32 для загрузки и запуска вредоносной библиотеки, использующей команды PowerShell. Хакеры используют LinkedIn для рассылок шпионских вредоносов Поскольку регистрация команд Pow

18.06.2020 Известная ИБ-компания тайком создавала инструменты для киберпреступников

а. После публикации Check Point представители CloudEyE заявили, что информация в нём неверна, и что киберпреступники использовали функции CloudEyE Protector без ведома и согласия разработчиков.

17.06.2020 «Лаборатория Касперского»: в период самоизоляции число веб-атак на геймеров выросло на 54%

енные сайты, эксплуатирующие игровую тему, в мире выросло на 54% по сравнению с январем. Чаще всего злоумышленники использовали название игры Minecraft, чтобы привлечь внимание пользователей. О

17.06.2020 Eset: киберпреступники использовали LinkedIn для атаки на аэрокосмические и военные учреждения

анивали деньги у других компаний с помощью скомпрометированных учетных записей. В электронной почте злоумышленники находили переписку жертвы с клиентом по поводу неоплаченного счета, а затем пы

17.06.2020 В крупнейшем взломе ЦРУ виноваты его сотрудники: Они строили кибероружие вместо того, чтобы заниматься ИБ

раскрывает. Также стоит отметить, что сам факт утечки был обнаружен лишь спустя год после того, как хакеры, сумевшие взломать ЦРУ и остаться не только незамеченными, но и не пойманными, украли

16.06.2020 Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19

По мнению экспертов Positive Technologies, этому могла способствовать ситуация с эпидемией: многие злоумышленники рассылали в госучреждения разных стран письма с вредоносными вложениями на тем

15.06.2020 Eset: киберпреступники атаковали компании с использованием инструментов MS Office

асти информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загру

15.06.2020 «Инфосекьюрити» анонсирует специализированный пакет услуг ИБ «ПУСК»

ту разрушил наработанные годами схемы взаимодействия, а испытанные временем инструменты обеспечения ИБ в новой реальности просто спасовали: ведь одно дело контролировать работу сотрудников и об

10.06.2020 Honda атакована написанной специально для нее шпионской программой

лижайшее время последует публикация части украденных данных, подтверждающая результативность усилий злоумышленников».

10.06.2020 ИТ в финансовом секторе: бегом к цифровым сервисам

рынке. Инициатором многих ИТ-проектов становится ЦБ РФ. Именно с его легкой руки на рынке заработала система быстрых платежей (СБП), единая биометрическая система (ЕБС), единая платформа по обработке ИБ-инцидентов, маркетплейс. Все эти решения будут способствовать выравниванию уровня ИТ-услуг, оказываемых крупными и небольшими коммерческими банками. Все большей популярностью начинают пользо

09.06.2020 Хакеры украли и зашифровали данные создателей ядерного оружия США

-30G Minuteman III с ядерным зарядом. Шифровальщик Maze покусился на ядерное оружие В обоих случаях злоумышленники скомпрометировали локальные сети пострадавших компаний, вывели оттуда различны

08.06.2020 CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM

едоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов крит

08.06.2020 Российского диджея арестовали за масштабные киберпреступления

анных, а Дмитрию Смиланцу – в перепродаже похищенных данных сторонним покупателям. Для взлома сетей хакеры воспользовались хостинговыми услугами, предоставленными Михаилом Рытиковым. На тот мом

08.06.2020 Началась ковровая атака перебором паролей против WordPress, MySQL и PostgreSQL

с легко угадываемым административным паролем. Ждать атак долго не пришлось: после успешного взлома злоумышленники установили в систему новую тему WordpressAlternateLite. Кроме нее, обнаружился

05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника

ется в системе получателя; но при этом содержимое архива не подвергается никаким проверкам, так что злоумышленник вполне может отправить жертве исполняемый код, а не исходники, и тем или иным с

04.06.2020 «Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

о ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получа

03.06.2020 «Лаборатория Касперского» раскрыла подробности зафиксированных в начале 2020 года целевых атак

. К настоящему времени известны случаи атак на системы в Японии, Италии, Германии и Великобритании. Злоумышленники используют вредоносные документы Microsoft Office, Powershell-скрипты. Также р

02.06.2020 Eset: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей

т интерфейс Gmail для похищения данных. ComRAT (другое название Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 г. Впервые был замечен в 2007 г., прод

02.06.2020 Group-IB назвала самые «жадные» программы-вымогатели 2019 года

Возросшая активность шифровальщиков ставит бизнес перед выбором: либо инвестировать средства в свою кибербезопасность, чтобы сделать свою инфраструктуру недосягаемой для злоумышленников, либо р

01.06.2020 Почему искусственный интеллект все чаще принимают на кибервооружение?

атак и ущерба от них, растут и затраты на кибербезопасность. По оценке Gartner, расходы на системы ИБ и управления рисками в 2020 г. достигнут $131 млрд, а в 2022-м — увеличатся до $174 млрд,

01.06.2020 «Дочки» Сбербанка и Ростелекома объединились для борьбы с киберугрозами

изации ботов без блокирования IP-адресов и сокращение числа ложных срабатываний защитных сервисов. «Киберпреступники никогда не стоят на месте — каждый день они придумывают новые методы атак и

29.05.2020 Eset: каждый десятый пользователь в России пострадал от шантажа во время самоизоляции

ранение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных. Кроме того, мошенники организовали массовые фишинговые атаки с использованием наименования и официального

29.05.2020 Сергей Шерстобитов, Angara -

Миграция в цифровое пространство подстегнет спрос на ИБ

проекты цифровой трансформации, национальная программа «Цифровая экономика». Если говорить о рынке ИБ, то свою роль сыграли нормативные документы Центрального банка Российской Федерации, закон

28.05.2020 75% безопасников считают публичные облака более надежными, чем собственные ЦОДы

правлений бизнеса». Этот принцип подразумевает наем, подготовку и удержание высококвалифицированных ИБ-специалистов, параллельно чему должно продолжаться постоянное улучшение процессов и технол

28.05.2020 Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов

ную вредоносную кампанию, нацеленную на сайты на базе CMS (система управления контентом) WordPress. Злоумышленники пытаются перенаправить пользователей на сторонние вредоносные ресурсы или подс

28.05.2020 Пир во время пандемии: как мошенники наживаются на коронавирусе

схему зафиксировал Сбербанк России после ряда обращений пострадавших клиентов. По различным каналам злоумышленники рассылают предложения получить социальные выплаты в качестве компенсации за ущ

26.05.2020 Discord внезапно начал красть пароли игроков

окены пользовательских сессий в Discord. В описаниях под видео встречаются ссылки на этот вредонос. Злоумышленники рассылают его потенциальным жертвам через Discord под видом читов к играм, хак

25.05.2020 «Лаборатория Касперского»: 79% россиян не получали рекомендаций по безопасной удаленной работе

что они получали фишинговые письма, связанные с COVID-19. Чтобы сотрудники не попадались на удочку злоумышленников, организациям следует обучать персонал правилам кибербезопасности. Сегодня би

22.05.2020 «Лаборатория Касперского»: количество кибератак падает, но их сложность растет

ссказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, в текущих условиях злоумышленники не прекращают свою деятельность. Число атак программ-шифровальщиков также выро

22.05.2020 Check Point: группа хакеров похитила 1,1 млн фунтов в ходе атаки на финансовые компании

я новую. Например, если коммуникация проходит между доменами finance-firm.com и banking-service.com хакеры могут использовать очень похожие на них вариации finance-firms.com и banking-services.

22.05.2020 «Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев

«Лаборатория Касперского» обнаружила, что под видом треков, написанных известными диджеями, злоумышленники распространяют нежелательное и вредоносное ПО. Самыми популярными у злоумышлен