31.01.2025 Количество запросов на услуги безопасной разработки выросло на 30% с начала 2025 года

Ops может быть связано со значительным пересмотром подхода к разработке, когда внедрение стандартов ИБ станет драйвером к оптимизации и повышению эффективности разработки в целом», – сказал исп

31.01.2025 Angara SOC получила патент на атрибуцию угроз

ьзования данных из открытых источников и предназначен для эффективного планирования защиты от угроз ИБ, в частности от компьютерных атак, которым подвергаются различные предприятия, организации

30.01.2025 Антивирусы бесполезны? Хакеры научились отключать их у россиян и после взлома уходить незамеченными

ии. После атаки специалисты провели расследование и нашли в каталоге файлов вредоносное ПО, которое хакеры даже не скрывали. Оно находилось на виду – в папке по пути C:\ProgramData\programs\scv

30.01.2025 Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали

пасности повышенное внимание, однако даже самые крупные и хорошо защищенные компании, выделяющие на ИБ существенные ресурсы, становятся жертвами успешных кибератак. Причины заключаются в наличи

30.01.2025 Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных

аружила вредоносную кампанию, нацеленную на пользователей Android. Под видом приглашений на свадьбу злоумышленники в мессенджерах рассылают троянец Tria — ранее неизвестную программу-стилер, ко

30.01.2025 «Лаборатория Касперского»: большинство российских компаний считает существующее регулирование в области кибербезопасности уместным

«Лаборатория Касперского» провела исследование среди ИТ- и ИБ-специалистов, которые вовлечены в процесс выполнения нормативных требований в области инфо

30.01.2025 Linx Cloud запустил сервис по обучению информационной безопасности из облака

раза. Чтобы сотрудники компаний реже становились жертвами фишинга, крайне важно обучать их основам ИБ. Сервис, который мы запустили, дает все возможности для этого, сочетая теорию и практику.

30.01.2025 100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty

сти организации критически опасный ущерб. За успешное достижение целей таких программ исследователи ИБ могут получить вознаграждение в размере одного миллиона рублей. Об этом CNews сообщили пре

30.01.2025 Процессоры в iPhone, iPad и Mac уязвимы для взлома и кражи данных из почты и облака iCloud

плойта для отправки спама на большие расстояния. По мнению эксперта по информационной безопасности (ИБ), компания Apple может смягчить последствия таких кибератак, внедрив механизм, который поз

30.01.2025 Таинственный троян-шифровальщик вывел из строя на шесть недель подрядчика Пентагона и энергетической отрасли США

кам к своим ИТ-системам до абсолютного минимума. В декларации для SEC ENGlobal указывает также, что злоумышленники получили доступ к «некоторой части» ИТ-систем, хранивших значимую персональную

30.01.2025 Выручка «Кода Безопасности» выросла на 38%

е у них ИБ-средства, но и защитить те узлы ИТ-инфраструктуры, которые прежде не подвергались атакам злоумышленников. Кроме того, еще более важную роль стала играть техподдержка, предоставляемая

29.01.2025 SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году

ту к смартфону и ввести PIN-код на фишинговой странице, которую отображает программа. В этот момент злоумышленники получают возможность снимать деньги с карты жертвы в банкоматах. С конца ноябр

29.01.2025 «Солар»: хакеры отключают антивирус, чтобы скрыть кибератаку

расследовании инцидентов, отмечают в Solar 4RAYS. В частности, в атаке на промышленную организацию злоумышленники использовали метод, который позволяет отключить решение любого вендора. Вредон

29.01.2025 В Windows найдена огромная дыра, которая любого пользователя превращает в администратора. Защиты толком нет

ной записи SYSTEM и получить контроль над ней. Очень простой алгоритм При помощи своих инструментов хакеры запускают командную строку из-под SYSTEM, после чего при помощи команды net user (напр

29.01.2025 Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО

яние своей киберустойчивости в произвольный момент времени. По результатам пентестов специалисты по ИБ могут оценить реальную защищенность разных сегментов инфраструктуры и устранить возможные

29.01.2025 74% вредоносного ПО передается через зашифрованные каналы

елом стала одной из самых атакуемых отраслей 2024 г., в том числе с использованием вредоносного ПО. Хакеры ориентируются на то, что в традиционных отраслях экономики уровень информационной безо

29.01.2025 Полиция предупреждает об обманах детей в играх Roblox и «Страж королевства». Мошенники могут выманить до миллиона

овая схема обмана Министерство внутренних дел (МВД) России представило схему мошенничества, которую злоумышленники применяют при онлайн-покупках игровых предметов или аккаунтов, пишет РБК. По и

29.01.2025 Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку

Фишинговая рассылка Ozon Злоумышленники взломали аккаунт службы поддержки Ozon в социальной сети «ВКонтакте» и запусти

29.01.2025 Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении

ую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO. «Шерлок»

29.01.2025 В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании

ганизации разных отраслей, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах.

29.01.2025 Дмитрий Пудов, NGR Softlab: Сфера ИБ в России меняется фундаментально

опасности в 2024 году? Дмитрий Пудов: В последние годы мы наблюдаем фундаментальные изменения сферы ИБ в России, и по итогам 2024 года эта новая реальность уже получила свои очертания. Хотя не

29.01.2025 Плохо настроенные ресурсы Docker обогащают злоумышленников

вход не воспрещен Cерверы API удаленного доступа Docker стали объектом криминальной киберкампании: злоумышленники используют их для распространения майнеров SRBMiner по скомпрометированным сис

29.01.2025 По итогам 2024 г. Россия вошла в число стран, наиболее пострадавших от DDoS-атак

На четвертом месте рейтинга находится Великобритания (9.8%). Эта страна имеет развитую экономику, и хакеры регулярно атакуют британские предприятия, стремясь обогатиться. Во II квартале 2024 г.

29.01.2025 Хакеры эксплуатируют старую уязвимость для распространения средств удаленного управления

ли ScreenConnect. Сами по себе это легитимные утилиты, но ими активно пользуется и киберкриминал, и хакеры, работающие на спецслужбы. В октябре 2024 г. специалисты «Лаборатории Касперского» выя

28.01.2025 «Информзащита»: деструктивные атаки на энергокомпании участились примерно на 60%

и проходили тренинги по информационной безопасности и знают, как правильно реагировать на инциденты ИБ. Эксперты «Информзащиты» также ожидают увеличение инвестиций в кибербезопасность в энергет

28.01.2025 ИТ-компания Innostage реализовала проект по киберзащите горнодобывающего предприятия

Innostage, ИБ-интегратор, внедрил систему NextSTage KII на одном из горнодобывающих предприятий страны,

28.01.2025 Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ

ых, алгоритмы Telegram ограничивают массовые рассылки, так что некоторые сообщения могли не дойти. «Хакеры активно атакуют друг друга, это известно давно, – отмечает Никита Павлов, эксперт по и

27.01.2025 Ложка дёгтя в бочке мёда: онлайн-мошенники эксплуатируют популярность дубайского шоколада в своих схемах

ты «Лаборатории Касперского» рассказали о наиболее распространённых мошеннических схемах, в которых злоумышленники используют спрос на дубайский шоколад как приманку. В частности, они могут выд

27.01.2025 «Билайн» отмечает заметный рост спроса на сервисы по информационной безопасности в 2024 году

ости. Об этом CNews сообщили представители «Билайн». В 2024 г. «Билайн» отразил около 135 тыс. DDoS-атак, включая атаки на свою инфраструктуру и инфраструктуру клиентов. Это стало ответом на зн

27.01.2025 Обновлена платформа Kaspersky Anti Targeted Attack для защиты от целевых кибератак

ице. – Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффекти

27.01.2025 RED Security SOC: в феврале 2025 г. российские компании могут подвергнуться новой волне кибератак

защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик ИБ (14%) – в том числе в результате фишинга.

27.01.2025 «Металлоинвест» перешел на отечественную PAM-систему

истем командой ITprotect разработаны специальные коннекторы. «Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-страт

24.01.2025 iTProtect перенес инфраструктуру в облако Nubes

защиты от DDoS-атак L3/L4 и сканирования IP-адресов. Всего в процессе миграции в рамках проекта перенесено 10 бизнес и ИТ-систем: CRM, почтовый сервис, система резервного копирования, домен, включая ИБ-системы (SIEM и другие). Системы развернуты на десятках виртуальных машинах, по результату использования продукта во второй половине 2025 года планируется расширение мощностей. Для обеспечен

24.01.2025 Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний

ты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким.

24.01.2025 Mastercard 5 лет не видела ошибку у себя в DNS. Хакеры могли перехватывать платежные данные

урельи (Philippе Caturegli), специализирующейся на консалтинге в сфере информационной безопасности (ИБ). Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял

24.01.2025 БПЛА атаковали одно из крупнейших производств чипов в России. Завод остановлен

о производству микроэлектроники приостановил работу на фоне атаки БПЛА, пишет агентство РИА «Новости» со ссылкой на пресс-службу завода. Сообщается о шести «прилетах», что можно считать массированной атакой. Завод «Кремний Эл» расположен в Брянске. Этот город неоднократно становился целью Украины, равно как и сам завод. Нынешняя атака – уже вторая по счету всего за три месяца. Как сообщал C

24.01.2025 Киберугрозы в 2025 году: новые вызовы

с помощью ИИ, которые кажутся настоящими, но на самом деле являются подделкой. «С помощью дипфейков мошенники могут создавать компрометирующие видео, за которое они будут требовать выкуп. Кроме

24.01.2025 Казань стала первой в Поволжье по количеству отраженных DDoS-атак

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего с октября по дека

24.01.2025 В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Перми вырос в два раза

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д

23.01.2025 Более половины российских компаний довольны отечественными решениями для информационной безопасности

ли Staffcop. Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, уч