21.04.2020 |
«Ростелеком» хочет потратить 1,5 миллиарда на выявление зараженных интернет-пользователей
х действиях против абонента. Речь идет о создании системы мониторинга трафика в целях выявления вредоносного ПО и системы оповещения физических лиц об угрозах информационной безопасности (новых типах атак и способов мошенничества) на основе информации из существующих централизованных систем информационной безопасности. «Ростелеком» предлагает создать систему выявления инфицированных интерне |
|
20.04.2020 |
Linksys принудительно сбросил пользовательские пароли роутеров из-за множества атак
льное приложение Linksys Smart Wi-Fi. Причиной такого шага стала обширная киберпреступная кампания: злоумышленники компрометируют слабо защищенные роутеры и подменяют их настройки DNS так, чтоб |
|
17.04.2020 |
Средства для взлома популярного на карантине Zoom продаются за умопомрачительные суммы
сей Водясов, эксперт по информационной безопасности компании SEC Consult Services. — Из-за пандемии коронавируса случился взрывной рост популярность Zoom, а соответственно, и рост внимания со стороны хакеров и экспертов по информбезопасности. Естественным образом обнаруживаются и уязвимости: с начала апреля 2020 г. количество известных проблем растет по экспоненте. Так что наличие RCE-уязви |
|
16.04.2020 |
Региональный директор Skybox Security в Росси и СНГ выступит на ОНЛАЙН-конференции CNews «Информационная безопасность в новых условиях»
стях ИТ-инфраструктуры и настроек сетевой безопасности, моделирует сеть и поверхность атаки, позволяя фокусироваться на наиболее опасных угрозах. Такой подход дает полную видимость возможных векторов атак и уровня защищенности инфраструктуры, а также позволяет существенно оптимизировать затраты на эксплуатацию сети и управление уязвимостями. |
|
16.04.2020 |
Древнее хакерское ПО пробудилось и напало на VPN-серверы по всему миру
тайской ИБ-фирмы Qihoo 360, уязвимость кроется в серверах Sangfor SSL VPN, и с начала марта 2020 г. злоумышленники скомпрометировали более 200 таких серверов. 174 из них принадлежат китайским э |
|
15.04.2020 |
Group-IB зафиксировала бум на рынке фишинг-китов
жено более 16,2 тыс. уникальных фишинговых наборов. Однако их детектирование постоянно усложняется: киберпреступники стараются скрывать использование фиш-кита, удаляют его из кода или прибегают |
|
15.04.2020 |
Опасный блокировщик ПК маскируется под софт известного борца с хакерским ПО
Блокировщик-самозванец Неизвестные злоумышленники распространяют блокирующий систему вредонос от имени широко известных эксперто |
|
14.04.2020 |
ОНЛАЙН-конференция CNews «Информационная безопасность в новых условиях»
». Основные темы конференции: Какие риски несет с собой массовый переход на удаленную работу? Какие ИБ-решения должны быть внедрены в компании, чтобы обеспечить безопасность? Как оперативно мод |
|
13.04.2020 |
Qrator Labs рассказала о трафике ресурсов Рунета и статистике DDoS-атак
Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и противодействии DDoS-атакам, представила результаты исследования динамики атак и изменений трафика онлайн-ресурсов компаний из различных сфер бизнеса во время в период распространения коронавируса. Отчёт подготовлен на основе статистики, собранной по клиентам Qrator |
|
10.04.2020 |
Group-IB: шпионское ПО лидирует в рассылках, паразитирующих на теме коронавируса
Group-IB назвала самые популярные вредоносные программы, которые злоумышленники используют в своих фишинговых рассылках на тему COVID-19. Почти 65% перехвачен |
|
10.04.2020 |
В киберпреступном мире обвал цен. Клиентов заманивают скидками и промокодами
Два взлома по цене одного Хакеры по всему миру стали снижать цены на свои услуги, реагируя на резкое снижение доходов л |
|
09.04.2020 |
Group-IB предупредила об активизации аферы по возврату денег, украденных интернет-мошенниками
ют получить компенсацию ущерба, но вместо этого списывают деньги и похищают данные банковских карт. Злоумышленники действуют под видом несуществующих организаций — Международной службы «Единый |
|
09.04.2020 |
Orange внедрит программно-определяемые сети и ИБ-сервисы в подразделениях Akzonobel по всему миру
ces в рамках совместной работы по преобразованию собственной глобальной сети и инфраструктуры безопасности. Цель сотрудничества — объединить информационные и операционные технологии (ИТ/ОТ) и усилить кибербезопасность. Партнерство позволит Akzonobel больше инвестировать в инновации, ускорив цифровую трансформацию. Для этой задачи Orange предоставит клиенту решения локальных и глобальных про |
|
08.04.2020 |
Продукты линейки Group-IB TDS для предотвращения кибератак сертифицированы в Белоруссии
Международная компания Group-IB, специализирующаяся на предотвращении кибератак, получила сертификат белорусской национальной системы подтверждения соответствия на |
|
08.04.2020 |
Хакеры годами ломают серверы на Ubuntu, CentOS и Red Hat. Их не могут поймать
Linux-серверы под прицелом КНР Хакеры, связанные с Китаем, в течение нескольких лет взламывали Linux-системы по всему миру, |
|
07.04.2020 |
Check Point: пандемия коронавируса создала идеальные условия для кибератак
ты большинства компаний и усиливают свои атаки. Основные результаты опроса 411 специалистов по ИТ и ИБ во всем мире: увеличение числа атак, связанных с коронавирусом: 71% специалистов по киберб |
|
07.04.2020 |
Trend Micro рассказала о киберпреступлениях во время пандемии коронавируса
так на коммерческие структуры и пользователей. Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронави |
|
07.04.2020 |
Сверхпопулярный в условиях пандемии Zoom подделали и нашпиговали троянами
Атака клонов… Неизвестные злоумышленники распространяют зараженную троянами версию мобильного приложения платформы Zoom |
|
06.04.2020 |
Eset: мошенники продолжают наживаться на пандемии
ившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся все более изобретательными, и распознать их действия не всегда под |
|
06.04.2020 |
Лишь в каждой третьей компании мира думают о кибербезопасности при обсуждении цифровизации
Мировые компании продолжают игнорировать киберугрозы Лишь в 36% случаев ИБ-департаменты в курсе планирующихся цифровых инициатив компаний. Такие данные показал прове |
|
03.04.2020 |
Хакер, о котором пишут книгу, в порядке мести ее автору взломал 15 тыс. серверов
Месть за книгу Неизвестный хакер устроил массовый взлом серверов с поисковой системой Elasticsearch. Он удаляет всю инфо |
|
03.04.2020 |
Check Point: число «коронавирусных» кибератак выросло до 5 тысяч в день
так со стороны сайтов, выдающих себя за оригинальные сайты Netflix. На некоторых из этих веб-сайтов мошенники устанавливают платежные системы, чтобы обманным путем получить деньги и личные данн |
|
02.04.2020 |
Алексей Данилин, Positive Technologies: Хакеры больше сфокусированы на продаже киберуслуг, чем на быстром выводе денег
в первом и втором кварталах эти цифры не превышали 47% и 59% соответственно). Алексей Данилин: Ряд ИБ-служб представляют себе хакерскую атаку как нашествие неких варваров, которые полезут чере |
|
01.04.2020 |
Хакеры научились взламывать ПК с помощью обычной почты и плюшевых медведей
едставляют собой одно и то же. ФБР выпустило специальное предупреждение об участившихся атаках подобного рода. Вредоносные флешки доставляются через федеральную почтовую службу USPS, в качестве целей злоумышленники, как правило, выбирают сотрудников отделов кадров, информационных технологий и управленцев. |
|
31.03.2020 |
«Лаборатория Касперского» рассказала о целевой атаке по заражению через сайты
называется watering hole («атака на водопое»). Кампания получила название Holy Water, в рамках неё злоумышленники используют нестандартные подходы, но их нельзя назвать технически сложными. Гл |
|
30.03.2020 |
«Диалогнаука» завершила проекты в области ИБ для ГУП «Москоллектор»
Были описаны предпринятые сценарии проникновения и достигнутые результаты, проведена оценка рисков ИБ и процессов обеспечения ИБ предприятия. Также были представлены рекомендации по уст |
|
30.03.2020 |
«Ростелеком-Солар» назвал основные мишени хакеров в 2019 году
внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организаци |
|
30.03.2020 |
«Дыра» в iPhone и iPad делает VPN бесполезным. Защищенный трафик можно взломать
а для этой уязвимости пока нет. «И переоценивать, и недооценивать эту уязвимость не стоит: серийных атак тут не предвидится, поскольку слишком много условий необходимо соблюсти для успешной экс |
|
30.03.2020 |
Коронавирус меняет ИБ: как защитить системы от «удаленщиков»
не только обеспечить безопасную работу с удаленного места (для чего нужно строгое исполнение правил ИБ), но и сохранить эффективность такой работы. Чтобы минимизировать риски и обеспечить довер |
|
27.03.2020 |
Angara Professional Assistance: доля неразрешенного в компаниях ПО за месяц выросла с 1% до 25%
фиксировали рост инцидентов информационной безопасности, вызванных последствиями массового перехода на удаленную работу. По состоянию на 27 марта доля установки неразрешенного ПО в срезе всех событий ИБ составила 25%, против 1% на конец февраля. Повальная установка неразрешенного софта, зачастую скачанного из сомнительных источников, приводит к активному росту заражений вредоносным ПО. Злов |
|
27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
ми или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управлен |
|
26.03.2020 |
Девушка-хакер украла у AMD коды новейших процессоров и хочет выложить их в открытый доступ
г. не была установлена, но, по словам сотрудников издания Torrentfreak, им удалось связаться с ней. Взломщица сообщила, что, по ее мнению, украденная ею информация может стоить до $100 млн. В н |
|
26.03.2020 |
Как адаптировать ИБ-системы компании к удаленной работе сотрудников
я нагрузка на каналы связи и серверную инфраструктуру компании. Количество сессий и объем трафика возрастает в десятки раз и приближается к пиковой нагрузке. Даже небольшой DDoS-атаки, организованной злоумышленниками в таких условиях, достаточно, чтобы нарушить доступность корпоративной сети извне. А это равносильно остановке всего рабочего процесса. «Гарда Монитор» детектирует первые призн |
|
26.03.2020 |
Взломан крупнейший хостинг-провайдер «темного интернета». Безвозвратно уничтожены 7600 сайтов
з Германии Даниэля Винцена (Daniel Winzen), взлом произошел в ночь на 10 марта 2020 г. В ходе атаки хакеры получили доступ к его серверу и удалили все связанные с хостингом базы данных. Кроме т |
|
26.03.2020 |
Топ-менеджер General Electric допустил массовую кражу данных о сотрудниках и бенефициарах компании
среди крупнейших американских фирм. Взлом Canon BPS произошел в начале февраля 2020 г. Неизвестные злоумышленники скомпрометировали почтовый адрес одного из высокопоставленных сотрудников комп |
|
25.03.2020 |
Qrator Labs сделала бесплатным свой сервис по защите от DDoS-атак
зка на их системы многократно возрастает в связи с наплывом пользователей, чем с успехом пользуются злоумышленники. Вывести из строя компании, находящиеся без защиты, даже небольшой атакой с ми |
|
25.03.2020 |
Знаменитый ботнет напал на накопители Zyxel
допускающем инъекцию команд до авторизации, а следовательно - и запуск произвольного кода удалённо. Злоумышленникам достаточно заманить пользователя уязвимого устройства на нужный сайт, чтобы у |
|
24.03.2020 |
Может ли искусственный интеллект автоматически предотвращать кибератаки
чению собираемых и обрабатываемых данных, а вместе с этим — еще и к повышению площади потенциальной кибератаки. Цена гибкости и автоматизации — ежедневные риски не только для конкретных пользов |
|
24.03.2020 |
McAfee покупает Light Point Security
ие компаниями облачных систем сделали браузер одним из наиболее уязвимых ИТ-активов для современных атак. Однако если использовать технику веб-изоляции, ни один зловредный объект никогда не поп |
|
24.03.2020 |
«Ростелеком» озвучил статистику кибератак в Уральском федеральном округе
беспечения – это вирусы, трояны, шпионское ПО. При этом, как отмечают эксперты, данным инструментом хакеры пользуются все активнее. Так, в 2019 году количество инцидентов с применением вредонос |