17.06.2021 |
Фирменный антивирус Microsoft начал докладывать безопасникам о пользователях iPhone с разблокированными возможностями
ния потенциально вредоносной активности. Решение может использоваться для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных ме |
|
15.06.2021 |
Эксперты «Инфосистемы джет» разработали стратегию развития ИТ и ИБ для «Вологодской областной энергетической компании»
анная карта проектов по модернизации ИТ-инфраструктуры поможет компании одновременно снизить расходы на ИТ и повысить доступность и надежность критически важных сервисов. А предложенные инициативы по ИБ помогут обеспечить надежную защиту активов и процессов компании. Существующая ИТ-инфраструктура, от которой в том числе зависит бесперебойная работа компании, требовала модернизации. Оценить |
|
13.06.2021 |
Для чего крадут аккаунты в социальных сетях
ть в долг и пр. Конечно, не все согласятся сразу перевести деньги, но даже одного и двух поверивших злоумышленникам достаточно, ведь они пишут с таких взломанных аккаунтов сотни писем. А еще мо |
|
11.06.2021 |
Из Wildberries выманили за несуществующий товар настоящие 385 миллионов
чтобы от них не пострадали другие участники онлайн-ритейла»,— пояснили в Wildberries «Коммерсанту». Злоумышленники уже установлены и правоохранительными органами ведутся активные следственные д |
|
11.06.2021 |
Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру
целенаправленными, а инциденты с частными лицами составили 12% от числа всех инцидентов. Чаще всего злоумышленники атаковали госучреждения, промышленность и организации в сфере науки и образова |
|
10.06.2021 |
Российский бизнес учится противостоять кибератакам новых типов
Причиной тому является еще разнообразие точек приложения усилий: под удар попадают не только ИТ- и ИБ- инфраструктура, но и оргструктуры, общение с партнерами и т.д. Но от целевой (таргетирова |
|
10.06.2021 |
Анонимность биткоина кончилась? ФБР перехватило более половины выкупа, заплаченного хакерам после атаки на трубопровод
еестр Bitcoin, правоохранительным органам удалось идентифицировать 63,7 биткоина из тех 75, которые злоумышленники получили от Colonial. В пересчёте на обычные деньги это составляло $4,5-5 млн. |
|
10.06.2021 |
Знаменитая корпорация FujiFilm остановила свои сервера из-за кибератаки
Film публикация украденных данных может и не состояться. «Некоторые масштабные атаки стали выходить злоумышленникам боком, - отмечает Михаил Зайцев, эксперт по информационной безопасности компа |
|
09.06.2021 |
Хакеры научились подменять содержимое защищенных PDF-документов, не нарушая цифровой подписи
ифицированным документам под разными уровнями разрешений», — говорится в публикации исследователей. Атак на самом деле две: Evil Annotation («Злонамеренное аннотирование») и Sneaky Signature (« |
|
08.06.2021 |
Произошла крупнейшая в истории утечка паролей. Под ударом все пользователи интернета
Утечка тысячелетия Хакеры выложили в открытый доступ файл с более чем 8 млрд паролей. По информации профильного |
|
08.06.2021 |
«Ростелеком-Солар» вступил в международное ИБ-сообщество FIRST
«Ростелеком-Солар» стал полноправным членом крупнейшего международного ИБ-сообщества FIRST (Forum of Incident Response and Security Teams), которое объединяет специ |
|
08.06.2021 |
Эксперты Stormwall назвали самые атакуемые отрасли в I квартале 2021 года
ом 2020 г. Самыми атакуемыми отраслями стали развлекательная сфера, телеком, онлайн-ритейл, а также хакеры все активнее атакуют строительный сектор и финтех-сферу. Рост количества атак связан с |
|
08.06.2021 |
Топорный шифровальщик атакует уязвимые серверы Microsoft Exchange и пытается все зашифровать
silon Red в ходе расследования кибератаки на крупного гостиничного оператора в США. Как выяснилось, злоумышленники воспользовались уязвимостями ProxyLogon (CVE-2021-26855) в локальном сервере M |
|
08.06.2021 |
Новый ботнет атакует серверы под Windows и Linux для добычи криминальной криптовалюты
акже пытается распространяться по всем доступным устройствам в той же сети, в которой располагается атакованный сервер. Впервые ботнет Sysrv-hello был обнаружен в феврале 2021 г. экспертами Ali |
|
07.06.2021 |
Check Point: китайские хакеры использовали новый бэкдор для слежки за правительством одной из стран ЮВА
ледование привело к обнаружению нового бэкдора Windows, оружия для кибершпионажа, которое китайские хакеры разрабатывали с 2017 года. Бэкдор совершенствовали в течение трех лет, прежде чем испо |
|
04.06.2021 |
Неизвестные хакеры пытались использовать аккаунты граждан на «Госуслугах» на праймериз «Единой России»
ймериз «Единой России» (ЕР). Как пишет «Коммерсант» со ссылкой на пострадавших россиян, неизвестные хакеры пытались получить доступ к их профилям и последующей авторизации через них на сайте пр |
|
02.06.2021 |
7 ошибок безопасности при переходе на облачные приложения
ъяснением практик безопасности — это поможет избежать неверных настроек, помешать успеху фишинговых атак и обеспечить своевременное уведомление о вероятных инцидентах. При проведении любых изме |
|
02.06.2021 |
Исследование: в России каждая десятая организация – субъект КИИ заражена вредоносным ПО
азом, совершить успешную атаку на большинство критически важных для страны инфраструктур могут даже хакеры с низкой квалификацией. В декабре 2019 г. «Ростелеком» анонсировал запуск на своей инф |
|
01.06.2021 |
Group-IB и школа Tumo выявили сотню мошеннических ресурсов, торгующих «ответами» к госэкзаменам
самого популярного телеграм-канала, где предлагают «слив ответов» достигает 709969 человек. Обычно злоумышленники создают сайты, группы в социальных сетях или каналы в мессенджерах, где размещ |
|
31.05.2021 |
Сергей Шерстобитов - Отечественная ИБ-разработка находится в шаге от серьезного прорыва вные идеи и технологии. Развитие происходит по двум главным направлениям: модернизация и укрепление ИБ на инфраструктурном уровне и инструменты защиты данных, так называемая «data centric secur |
|
31.05.2021 |
Александр Гольцов - Цифровая трансформация предполагает обязательное решение вопросов ИБ наиболее быстрорастущим, а специфика условий работы прошлого года только увеличила востребованность ИБ-решений. Государство также уделяет очень серьезное внимание вопросам информационной безопа |
|
31.05.2021 |
Путь на Восток: Group-IB открыла штаб-квартиру в Дубае
— перманентная борьба с киберпреступностью в любом ее проявлении, будь то финансово мотивированные хакеры, проправительственные АРТ-группы или Интернет-мошенники». По данным Group-IB Hi-Tech C |
|
31.05.2021 |
Путин ввел штрафы за нарушения на объектах критической ИТ-инфраструктуры
, а также за несвоевременное предоставление сведений органам, отвечающим за ликвидацию компьютерных атак. Документ вносит соответствующие поправки в Кодекс об административных правонарушениях ( |
|
29.05.2021 |
Простые приемы запоминания надежных паролей
жно защищает данные для входа в десятки и сотни аккаунтов, но ее и саму нужно защитить устойчивым к взлому мастер-паролем. Есть несколько нехитрых приемов, с помощью которых легко удержать в па |
|
28.05.2021 |
Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений
ометированные системы. Например, с помощью этого пакета пользователи могут обнаружить случаи, когда злоумышленники: пытаются подобрать пароль к учетным записям; добавляют пользователя в группу |
|
28.05.2021 |
Райффайзенбанк и «Лаборатория Касперского» рассказали о трендах фрода в сфере электронной коммерции
оставке пиццы или суши или копии интернет-магазинов. «Чтобы осложнить расследование и реагирование, злоумышленники скрывают данные о владельцах фишинговых DNS-имен, используют сервисы защиты от |
|
27.05.2021 |
Киберкриминалисты «Информзащиты» расследовали взлом телефонной сети государственной промышленной компании
использование простых паролей часто приводит к печальным последствиям. Так, в изученном инциденте, злоумышленники смогли за короткое время получить доступ к корпоративной телефонной сети. Можн |
|
27.05.2021 |
Хакеры выбили крупнейший в истории выкуп из корпорации, атакованной шифровальщиком
димому, крупнейшая сумма, выплаченная шифровальщикам-вымогателям в истории. По сведениям Bloomberg, злоумышленники изначально требовали $60 млн; после длительных переговоров они согласились на |
|
26.05.2021 |
Защита от прогосударственных кибергруппировок: «Ростелеком» трансформирует уникальный опыт в новые коммерческие сервисы Solar JSOC
позволяет заказчикам протестировать используемые процессы и технологии защиты, а также обучить свою ИБ-команду в «боевых» условиях. Услуга предоставляется в формате как тайных киберопераций, та |
|
26.05.2021 |
Хакеры из Северной Кореи за три года обокрали криптобиржи на сотни миллионов долларов
Ущерб на 200 с лишним миллионов Северокорейские хакеры за последние три года обобрали криптобиржи США, Израиля, Европы и Японии на сотни милл |
|
26.05.2021 |
От массовых атак до большой охоты: как эволюционируют шифровальщики — на примере JSWorm
раммы, в которых менялись функциональность, код, расширения файлов, схемы и ключи шифрования. Также злоумышленники перерабатывали код шифровальщика и пробовали разные способы распространения. « |
|
25.05.2021 |
Инструменты знаменитой компании Cellebrite для взлома мобильных мессенджеров кишат уязвимостями и легко взламываются сами
ализ) данных из непроверенных источников. Если вводные данные некорректно отформатированы, это может вызвать разрушение целостности памяти с последующим запуском произвольного кода. В разработках для взлома мессенджеров компании Cellebrite обнаружили множество багов По словам Марлинспайка, он ожидал, что инструменты Cellebrite должны обладать надежной защитой от подобного. Но ее не обнаружи |
|
24.05.2021 |
Stormwall зафиксировала взрывной рост числа DDoS-атак во время майских праздников
Эксперты Stormwall зафиксировали взрывной рост DDoS-атак на майских праздниках. Общее количество DDoS-атак на онлайн-ресурсы российских ко |
|
24.05.2021 |
Какие средства защиты в роутере нужны именно вам
дление работы интернета, необходимость полностью перенастраивать роутер и даже кража файлов. А если злоумышленники решат использовать ваш IP для неблаговидных целей, то предстоит не самое прият |
|
24.05.2021 |
В Android закрыли 4 «дыры», которые уже вовсю используют хакеры
звимости нулевого дня в узконаправленных целевых атаках, хорошо зная, что делает. Теперь, вероятно, злоумышленники бросятся искать способы эксплуатировать именно критические уязвимости из бюлле |
|
21.05.2021 |
Microsoft представила обновления своих ИБ-решений
ывный мониторинг SAP со встроенными средствами обнаружения и может быть настроено под конкретную среду SAP; новые усовершенствования Microsoft Cloud App Security помогут защититься от различных типов атак на облака, обнаруживая подозрительную активность приложений и утечки данных из облачных служб. В течение следующих нескольких недель станет общедоступной интеграция между Microsoft Informa |
|
20.05.2021 |
В Москве ликвидирован мошеннический колл-центр, работавший под вывеской юридической фирмы
ого счета жертвы — CVV или секретный код, отправленный клиенту банком в SMS. Часть украденных денег злоумышленники пытались легализовать через перепродажу техники — только на покупку популярных |
|
20.05.2021 |
«Лаборатория Касперского» обновила свое решение для защиты промышленных сред
кже нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия. Функциональность уп |
|
20.05.2021 |
Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности
до того, как будет нанесен неприемлемый для компании ущерб. Второй метапродукт поможет службам IT и ИБ настроить корпоративную инфраструктуру таким образом, чтобы maxPatrol O2 смог обнаружить х |
|
20.05.2021 |
Парализовавшие американский нефтепровод хакеры заработали на вымогательстве $90 млн за 9 месяцев. Но почти все деньги от них ушли
расшифровку атакованных данных, выплачиваемого жертвами, составила $1,9 млн. С Colonial и Brenntag злоумышленники получили $5 млн и $4,4 млн соответственно. В свою очередь, фирма DarkTracer, с |