23.04.2025 |
Большинство экспертов по информационной безопасности считают, что кибериммунитет эффективно защищает компании от кибератак
глобального опроса. Организации видят потребность выходить за рамки классических наложенных средств ИБ и на системном уровне рассматривать использование конструктивно безопасных решений. Именно |
|
23.04.2025 |
Мошенники открыли сафари на школьников. Их отлавливают в мессенджерах и предлагают купить фейковые ответы к ОГЭ и ЕГЭ
ИТ-разработчик компании «Код безопасности» Константин Горбунов. Например, взломав смартфон учителя, злоумышленники могут получить доступ к различным чатам с родителями учащихся и распространить |
|
22.04.2025 |
Число атак с вымогательством выросло более чем на 100%
подвергаются почти 1,4 тыс. атак, что примерно вдвое больше, чем в 2024 г. «Анализ показывает, что хакеры усовершенствовали свою тактику, используя методы двойного вымогательства, которые не т |
|
22.04.2025 |
Векторная атака: «Лаборатория Касперского» предупреждает о фишинговой схеме с использованием SVG-файлов
айнерам работу с неграфическим контентом, таким как текст, формулы и интерактивные элементы. Однако злоумышленники используют SVG в своих интересах, встраивая в такие файлы скрипты с ссылками н |
|
22.04.2025 |
«Телеком биржа», Infosecurity и Servicepipe заключили партнерское соглашение
Российские ИТ-интегратор «Телеком биржа», ИБ-интегратор Infosecurity (ГК Softline) и разработчик решений для анализа и фильтрации нежел |
|
22.04.2025 |
Эксперт Дмитриева: фишинг маскируется под безобидные SVG-изображения
аборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева предупреждает: злоумышленники осуществляют рассылку писем с вложениями формата SVG, в то время как файлы под |
|
22.04.2025 |
Новый вредонос для Android крадет данные кредитных карт, чтобы ограбить доверчивых пользователей с помощью NFC
мо немедленно прерывать. Соблюдение этого правила поможет избежать множества неприятностей». Акт II Злоумышленники также пытаются убедить пользователя отключить ограничения расходов в своем бан |
|
22.04.2025 |
«Информзащита» отмечена наградами за вклад в кибербезопасность Москвы
ть без риска срыва электорального процесса из-за хакерских атак. Кроме того, «Информзащита» усилила кибербезопасность ЕМИАС Москвы, которой ежедневно пользуются миллионы москвичей для записи к |
|
21.04.2025 |
«К2Тех» и «К2 Кибербезопасность» запустили услугу по защите от вирусов-шифровальщиков
«К2Тех» и «К2 Кибербезопасность» запустили комплексную услугу по защите от вирусов-шифровальщиков, которые |
|
21.04.2025 |
Мошенники создают фейковые инвестиционные платформы якобы от создателей WhatsApp*
оплаты деньги остаются у мошенников, а сама жертва не получает никакой прибыли. Примечательно, что злоумышленники не только используют бренд всемирно известного мессенджера, но и за деньги обе |
|
21.04.2025 |
Зачем учить управленцев и менеджеров кибербезопасности: «Кибердом» запускает собственную академию
цы бизнеса и управленцы, которым нужно понимать, как защищать свои компании от цифровых угроз и как информационная безопасность влияет на устойчивость и развитие их бизнеса в целом. Кроме того, |
|
21.04.2025 |
RED Security SOC: в I квартале 2025 г. количество атак на финансовый сектор выросло более чем в два раза
р находится под постоянным прицелом киберпреступников, и 2025 г. начался с нового витка киберугроз. Злоумышленники все чаще используют средства автоматизации – как для выявления уязвимостей во |
|
21.04.2025 |
Российская стекольная компания использует DLP «СерчИнформ КИБ» для защиты конфиденциальной информации
ых данных. Заказчик протестировал пять DLP-систем крупных игроков рынка. В результате руководство и ИБ-специалисты РСК сделали выбор в пользу системы «СерчИнформ». Решающими факторами стали: пр |
|
18.04.2025 |
Positive Technologies выявила связь между группировками Team46 и TaxOff
доносы, такие как Trinper. Специалисты также подчеркивают важность непрерывного мониторинга событий ИБ, который можно реализовать с помощью MaxPatrol SIEM. |
|
18.04.2025 |
Сотрудники компаний остаются основной мишенью киберпреступников — билайн
атак типа Fake Boss в Telegram, направленных на сотрудников компании; свыше 400 DDoS-атак, которые злоумышленники использовали в том числе для отвлечения внимания от основных атак; 1 млн спам- |
|
18.04.2025 |
PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon
кже ПЛК Schneider Electric семейства Modicon — M340, M580, Quantum и Premium. Теперь специалисты по ИБ на промышленных предприятиях могут оперативно выявлять уязвимости, способные вызвать отказ |
|
18.04.2025 |
Сотни миллионов людей в одночасье стали мишенями для хакеров. Виновата ОС Android
Пора обновляться Интернет-гигант Google навлек на сотни миллионов людей по всей планете угрозу хакерской атаки, которая может привести, к примеру, к краже денег с банковского счета или утечке переписки и фотографий. Он прекратил поддержку ОС Android 12 и 12L – теперь эти системы не будут |
|
18.04.2025 |
Академия UserGate в составе экосистемы UserGate SUMMA развивает культуру безопасности на российском ИТ-ландшафте
ю безопасность с помощью комплекса защитных мер. Одной из них — наряду с продуктами, технологиями и ИБ сервисами — выступает Академия UserGate, флагман образовательных инициатив компании. Акаде |
|
18.04.2025 |
F6: мошенники используют пасхальную тематику для обмана пользователей Telegram
кие боты предлагают получить подарок или приз при условии подписки на определенные Telegram-каналы. Злоумышленники действуют от имени Telegram, Roblox и популярных маркетплейсов, к этим ботам у |
|
18.04.2025 |
Центр мониторинга и реагирования UserGate под брендом UserGate Factor
зопасность цифровой инфраструктуры с помощью собственной экспертизы и аналитики. «Опыт UserGate как ИБ вендора в области развития продуктов в контексте решения конкретных задач заказчиков по за |
|
17.04.2025 |
UserGate теперь не только NGFW, но и ИБ-услуги плюс образование
UMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ услуги и сервисы. Благодаря такому подходу российский ИБ вендор сможет обеспечивать |
|
17.04.2025 |
Российский госсектор подвергается кибератакам: в ход пущен троянец удаленного доступа
ых накопителей, а также в фоновом режиме отслеживать сам момент подключения. В продолжение кампании злоумышленники стали использовать облегченную версию MysterySnail. Она включает в себя один к |
|
17.04.2025 |
F6: мошенники используют новый сценарий обмана с арендой квартир
ерпреступностью, обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а дл |
|
17.04.2025 |
Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста
на своей машине проект - «заряженный» вредоносным содержимым. Unsplash - Boitumelo Северокорейские хакеры под видом соревновательного теста подсовывают разработчикам вредонос на Python Slow Pi |
|
16.04.2025 |
Более 40% уязвимостей не ликвидируют вовремя после пентеста
лавной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Сп |
|
16.04.2025 |
Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК
волило в режиме реального времени отслеживать весь размах новой волны атак со стороны группировки. «Злоумышленники использовали скомпрометированные электронные адреса ранее зараженных организац |
|
16.04.2025 |
Мошенники создают поддельные сайты якобы для получения «обязательного» налогового вычета
«Солар». На поддельном ресурсе используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить |
|
16.04.2025 |
Россияне под ударом: Их атакуют в WhatsApp* в 3,5 раза чаще, чем год назад
ква-Сити», считая, что пополняет свой криптовалютный кошелек, а часть суммы передала курьеру. Позже мошенники убедили ее расширить инвестиционный портфель еще на 2 млн руб., что привело к прода |
|
16.04.2025 |
На 90% быстрее. УЦСБ помог «СберАналитике» сократить время реагирования на инциденты ИБ
ли УЦСБ. SOAR-система от российского разработчика R-Vision агрегирует данные о возможных инцидентах ИБ из множества источников, автоматизирует обогащение признаков инцидентов ИБ контекст |
|
15.04.2025 |
Количество атак на системы проведения ЕГЭ возрастет на 30%
чает зараженный файл. После этого система может быть парализована программой-шифровальщиком, или же хакеры украдут чувствительные данные. Ученики традиционно ответственны примерно за 10% атак н |
|
15.04.2025 | Сбербанк предупреждает: в соцсетях активизировались злоумышленники, которые предлагают несовершеннолетним деньги за поджоги | |
15.04.2025 |
АБД разработала методику проведения аудита по оценке соответствия Отраслевому стандарту защиты данных
и устойчивостью применяемых подходов. «Формирование новых векторов атак, изменение техник и тактик киберпреступников создают необходимость адаптации процессов обеспечения защиты данных. Станда |
|
15.04.2025 |
Бежавшая из России IKEA лишилась десятков миллионов евро из-за хакерской атаки
ни вымогательская группировка не взяла на себя ответственность за случившееся. Предполагается, что хакеры хранят молчание, так как им не удалось украсть какие-либо данные, или потому, что они |
|
15.04.2025 |
«СберМаркетинг» усилил систему управления привилегированными доступами
ра были разработаны специальные коннекторы. PAM стал составной частью общей системы, обеспечивающей информационную безопасность компании «СберМаркетинг». Решение также интегрировано с SIEM-сист |
|
15.04.2025 |
RED Security: Новосибирск стал одним из лидеров по количеству DDoS-атак
превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа. Об |
|
15.04.2025 |
Фишеры и пошлины: мошенники пытаются взимать сборы за платные дороги
доменов упомянутых организаций они ведут на ресурсы в таких доменах как .vip или .world. Очевидно, злоумышленники рассчитывают взять пользователей на испуг: в рассылаемых сообщениях потенциаль |
|
15.04.2025 |
Северо-Запад стал вторым в стране по числу DDoS-атак на сайты компаний
урманска приходится 19,6% кибератак от общего числа по всей стране. Чаще всего в I квартале 2025 г. злоумышленники атаковали веб-ресурсы организаций Сибирского федерального округа (24,3%). На т |
|
14.04.2025 |
«Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите
никами стремительно сокращается: если раньше для этого требовались дни, то сегодня профессиональные хакеры реализуют атакую через «свежую брешь» всего за несколько часов. Поэтому компаниям важн |
|
14.04.2025 |
Beeline Cloud получил международные сертификаты ISO/IEC в области информационной безопасности
«Билайн». Сертификация охватывает следующие стандарты: 1. ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements |
|
14.04.2025 |
В центральном репозитории JavaScript найден троян, тайно атакующий криптокошельки
рии npm выявлен еще один вредоносный пакет, который уже успели скачать более 330 раз. С его помощью злоумышленники надеются подменить уже установленные версии легитимных библиотек так, чтобы ск |