17.06.2021 Фирменный антивирус Microsoft начал докладывать безопасникам о пользователях iPhone с разблокированными возможностями

ния потенциально вредоносной активности. Решение может использоваться для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных ме

15.06.2021 Эксперты «Инфосистемы джет» разработали стратегию развития ИТ и ИБ для «Вологодской областной энергетической компании»

анная карта проектов по модернизации ИТ-инфраструктуры поможет компании одновременно снизить расходы на ИТ и повысить доступность и надежность критически важных сервисов. А предложенные инициативы по ИБ помогут обеспечить надежную защиту активов и процессов компании. Существующая ИТ-инфраструктура, от которой в том числе зависит бесперебойная работа компании, требовала модернизации. Оценить

13.06.2021 Для чего крадут аккаунты в социальных сетях

ть в долг и пр. Конечно, не все согласятся сразу перевести деньги, но даже одного и двух поверивших злоумышленникам достаточно, ведь они пишут с таких взломанных аккаунтов сотни писем. А еще мо

11.06.2021 Из Wildberries выманили за несуществующий товар настоящие 385 миллионов

чтобы от них не пострадали другие участники онлайн-ритейла»,— пояснили в Wildberries «Коммерсанту». Злоумышленники уже установлены и правоохранительными органами ведутся активные следственные д

11.06.2021 Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру

целенаправленными, а инциденты с частными лицами составили 12% от числа всех инцидентов. Чаще всего злоумышленники атаковали госучреждения, промышленность и организации в сфере науки и образова

10.06.2021 Российский бизнес учится противостоять кибератакам новых типов

Причиной тому является еще разнообразие точек приложения усилий: под удар попадают не только ИТ- и ИБ- инфраструктура, но и оргструктуры, общение с партнерами и т.д. Но от целевой (таргетирова

10.06.2021 Анонимность биткоина кончилась? ФБР перехватило более половины выкупа, заплаченного хакерам после атаки на трубопровод

еестр Bitcoin, правоохранительным органам удалось идентифицировать 63,7 биткоина из тех 75, которые злоумышленники получили от Colonial. В пересчёте на обычные деньги это составляло $4,5-5 млн.

10.06.2021 Знаменитая корпорация FujiFilm остановила свои сервера из-за кибератаки

Film публикация украденных данных может и не состояться. «Некоторые масштабные атаки стали выходить злоумышленникам боком, - отмечает Михаил Зайцев, эксперт по информационной безопасности компа

09.06.2021 Хакеры научились подменять содержимое защищенных PDF-документов, не нарушая цифровой подписи

ифицированным документам под разными уровнями разрешений», — говорится в публикации исследователей. Атак на самом деле две: Evil Annotation («Злонамеренное аннотирование») и Sneaky Signature («

08.06.2021 Произошла крупнейшая в истории утечка паролей. Под ударом все пользователи интернета

Утечка тысячелетия Хакеры выложили в открытый доступ файл с более чем 8 млрд паролей. По информации профильного

08.06.2021 «Ростелеком-Солар» вступил в международное ИБ-сообщество FIRST

«Ростелеком-Солар» стал полноправным членом крупнейшего международного ИБ-сообщества FIRST (Forum of Incident Response and Security Teams), которое объединяет специ

08.06.2021 Эксперты Stormwall назвали самые атакуемые отрасли в I квартале 2021 года

ом 2020 г. Самыми атакуемыми отраслями стали развлекательная сфера, телеком, онлайн-ритейл, а также хакеры все активнее атакуют строительный сектор и финтех-сферу. Рост количества атак связан с

08.06.2021 Топорный шифровальщик атакует уязвимые серверы Microsoft Exchange и пытается все зашифровать

silon Red в ходе расследования кибератаки на крупного гостиничного оператора в США. Как выяснилось, злоумышленники воспользовались уязвимостями ProxyLogon (CVE-2021-26855) в локальном сервере M

08.06.2021 Новый ботнет атакует серверы под Windows и Linux для добычи криминальной криптовалюты

акже пытается распространяться по всем доступным устройствам в той же сети, в которой располагается атакованный сервер. Впервые ботнет Sysrv-hello был обнаружен в феврале 2021 г. экспертами Ali

07.06.2021 Check Point: китайские хакеры использовали новый бэкдор для слежки за правительством одной из стран ЮВА

ледование привело к обнаружению нового бэкдора Windows, оружия для кибершпионажа, которое китайские хакеры разрабатывали с 2017 года. Бэкдор совершенствовали в течение трех лет, прежде чем испо

04.06.2021 Неизвестные хакеры пытались использовать аккаунты граждан на «Госуслугах» на праймериз «Единой России»

ймериз «Единой России» (ЕР). Как пишет «Коммерсант» со ссылкой на пострадавших россиян, неизвестные хакеры пытались получить доступ к их профилям и последующей авторизации через них на сайте пр

02.06.2021 7 ошибок безопасности при переходе на облачные приложения

ъяснением практик безопасности — это поможет избежать неверных настроек, помешать успеху фишинговых атак и обеспечить своевременное уведомление о вероятных инцидентах. При проведении любых изме

02.06.2021 Исследование: в России каждая десятая организация – субъект КИИ заражена вредоносным ПО

азом, совершить успешную атаку на большинство критически важных для страны инфраструктур могут даже хакеры с низкой квалификацией. В декабре 2019 г. «Ростелеком» анонсировал запуск на своей инф

01.06.2021 Group-IB и школа Tumo выявили сотню мошеннических ресурсов, торгующих «ответами» к госэкзаменам

самого популярного телеграм-канала, где предлагают «слив ответов» достигает 709969 человек. Обычно злоумышленники создают сайты, группы в социальных сетях или каналы в мессенджерах, где размещ

31.05.2021 Сергей Шерстобитов -

Отечественная ИБ-разработка находится в шаге от серьезного прорыва

вные идеи и технологии. Развитие происходит по двум главным направлениям: модернизация и укрепление ИБ на инфраструктурном уровне и инструменты защиты данных, так называемая «data centric secur

31.05.2021 Александр Гольцов -

Цифровая трансформация предполагает обязательное решение вопросов ИБ

наиболее быстрорастущим, а специфика условий работы прошлого года только увеличила востребованность ИБ-решений. Государство также уделяет очень серьезное внимание вопросам информационной безопа

31.05.2021 Путь на Восток: Group-IB открыла штаб-квартиру в Дубае

— перманентная борьба с киберпреступностью в любом ее проявлении, будь то финансово мотивированные хакеры, проправительственные АРТ-группы или Интернет-мошенники». По данным Group-IB Hi-Tech C

31.05.2021 Путин ввел штрафы за нарушения на объектах критической ИТ-инфраструктуры

, а также за несвоевременное предоставление сведений органам, отвечающим за ликвидацию компьютерных атак. Документ вносит соответствующие поправки в Кодекс об административных правонарушениях (

29.05.2021 Простые приемы запоминания надежных паролей

жно защищает данные для входа в десятки и сотни аккаунтов, но ее и саму нужно защитить устойчивым к взлому мастер-паролем. Есть несколько нехитрых приемов, с помощью которых легко удержать в па

28.05.2021 Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений

ометированные системы. Например, с помощью этого пакета пользователи могут обнаружить случаи, когда злоумышленники: пытаются подобрать пароль к учетным записям; добавляют пользователя в группу

28.05.2021 Райффайзенбанк и «Лаборатория Касперского» рассказали о трендах фрода в сфере электронной коммерции

оставке пиццы или суши или копии интернет-магазинов. «Чтобы осложнить расследование и реагирование, злоумышленники скрывают данные о владельцах фишинговых DNS-имен, используют сервисы защиты от

27.05.2021 Киберкриминалисты «Информзащиты» расследовали взлом телефонной сети государственной промышленной компании

использование простых паролей часто приводит к печальным последствиям. Так, в изученном инциденте, злоумышленники смогли за короткое время получить доступ к корпоративной телефонной сети. Можн

27.05.2021 Хакеры выбили крупнейший в истории выкуп из корпорации, атакованной шифровальщиком

димому, крупнейшая сумма, выплаченная шифровальщикам-вымогателям в истории. По сведениям Bloomberg, злоумышленники изначально требовали $60 млн; после длительных переговоров они согласились на

26.05.2021 Защита от прогосударственных кибергруппировок: «Ростелеком» трансформирует уникальный опыт в новые коммерческие сервисы Solar JSOC

позволяет заказчикам протестировать используемые процессы и технологии защиты, а также обучить свою ИБ-команду в «боевых» условиях. Услуга предоставляется в формате как тайных киберопераций, та

26.05.2021 Хакеры из Северной Кореи за три года обокрали криптобиржи на сотни миллионов долларов

Ущерб на 200 с лишним миллионов Северокорейские хакеры за последние три года обобрали криптобиржи США, Израиля, Европы и Японии на сотни милл

26.05.2021 От массовых атак до большой охоты: как эволюционируют шифровальщики — на примере JSWorm

раммы, в которых менялись функциональность, код, расширения файлов, схемы и ключи шифрования. Также злоумышленники перерабатывали код шифровальщика и пробовали разные способы распространения. «

25.05.2021 Инструменты знаменитой компании Cellebrite для взлома мобильных мессенджеров кишат уязвимостями и легко взламываются сами

ализ) данных из непроверенных источников. Если вводные данные некорректно отформатированы, это может вызвать разрушение целостности памяти с последующим запуском произвольного кода. В разработках для взлома мессенджеров компании Cellebrite обнаружили множество багов По словам Марлинспайка, он ожидал, что инструменты Cellebrite должны обладать надежной защитой от подобного. Но ее не обнаружи

24.05.2021 Stormwall зафиксировала взрывной рост числа DDoS-атак во время майских праздников

Эксперты Stormwall зафиксировали взрывной рост DDoS-атак на майских праздниках. Общее количество DDoS-атак на онлайн-ресурсы российских ко

24.05.2021 Какие средства защиты в роутере нужны именно вам

дление работы интернета, необходимость полностью перенастраивать роутер и даже кража файлов. А если злоумышленники решат использовать ваш IP для неблаговидных целей, то предстоит не самое прият

24.05.2021 В Android закрыли 4 «дыры», которые уже вовсю используют хакеры

звимости нулевого дня в узконаправленных целевых атаках, хорошо зная, что делает. Теперь, вероятно, злоумышленники бросятся искать способы эксплуатировать именно критические уязвимости из бюлле

21.05.2021 Microsoft представила обновления своих ИБ-решений

ывный мониторинг SAP со встроенными средствами обнаружения и может быть настроено под конкретную среду SAP; новые усовершенствования Microsoft Cloud App Security помогут защититься от различных типов атак на облака, обнаруживая подозрительную активность приложений и утечки данных из облачных служб. В течение следующих нескольких недель станет общедоступной интеграция между Microsoft Informa

20.05.2021 В Москве ликвидирован мошеннический колл-центр, работавший под вывеской юридической фирмы

ого счета жертвы — CVV или секретный код, отправленный клиенту банком в SMS. Часть украденных денег злоумышленники пытались легализовать через перепродажу техники — только на покупку популярных

20.05.2021 «Лаборатория Касперского» обновила свое решение для защиты промышленных сред

кже нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия. Функциональность уп

20.05.2021 Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности

до того, как будет нанесен неприемлемый для компании ущерб. Второй метапродукт поможет службам IT и ИБ настроить корпоративную инфраструктуру таким образом, чтобы maxPatrol O2 смог обнаружить х

20.05.2021 Парализовавшие американский нефтепровод хакеры заработали на вымогательстве $90 млн за 9 месяцев. Но почти все деньги от них ушли

расшифровку атакованных данных, выплачиваемого жертвами, составила $1,9 млн. С Colonial и Brenntag злоумышленники получили $5 млн и $4,4 млн соответственно. В свою очередь, фирма DarkTracer, с