21.04.2020 «Ростелеком» хочет потратить 1,5 миллиарда на выявление зараженных интернет-пользователей

х действиях против абонента. Речь идет о создании системы мониторинга трафика в целях выявления вредоносного ПО и системы оповещения физических лиц об угрозах информационной безопасности (новых типах атак и способов мошенничества) на основе информации из существующих централизованных систем информационной безопасности. «Ростелеком» предлагает создать систему выявления инфицированных интерне

20.04.2020 Linksys принудительно сбросил пользовательские пароли роутеров из-за множества атак

льное приложение Linksys Smart Wi-Fi. Причиной такого шага стала обширная киберпреступная кампания: злоумышленники компрометируют слабо защищенные роутеры и подменяют их настройки DNS так, чтоб

17.04.2020 Средства для взлома популярного на карантине Zoom продаются за умопомрачительные суммы

сей Водясов, эксперт по информационной безопасности компании SEC Consult Services. — Из-за пандемии коронавируса случился взрывной рост популярность Zoom, а соответственно, и рост внимания со стороны хакеров и экспертов по информбезопасности. Естественным образом обнаруживаются и уязвимости: с начала апреля 2020 г. количество известных проблем растет по экспоненте. Так что наличие RCE-уязви

16.04.2020 Региональный директор Skybox Security в Росси и СНГ выступит на ОНЛАЙН-конференции CNews «Информационная безопасность в новых условиях»

стях ИТ-инфраструктуры и настроек сетевой безопасности, моделирует сеть и поверхность атаки, позволяя фокусироваться на наиболее опасных угрозах. Такой подход дает полную видимость возможных векторов атак и уровня защищенности инфраструктуры, а также позволяет существенно оптимизировать затраты на эксплуатацию сети и управление уязвимостями.

16.04.2020 Древнее хакерское ПО пробудилось и напало на VPN-серверы по всему миру

тайской ИБ-фирмы Qihoo 360, уязвимость кроется в серверах Sangfor SSL VPN, и с начала марта 2020 г. злоумышленники скомпрометировали более 200 таких серверов. 174 из них принадлежат китайским э

15.04.2020 Group-IB зафиксировала бум на рынке фишинг-китов

жено более 16,2 тыс. уникальных фишинговых наборов. Однако их детектирование постоянно усложняется: киберпреступники стараются скрывать использование фиш-кита, удаляют его из кода или прибегают

15.04.2020 Опасный блокировщик ПК маскируется под софт известного борца с хакерским ПО

Блокировщик-самозванец Неизвестные злоумышленники распространяют блокирующий систему вредонос от имени широко известных эксперто

14.04.2020 ОНЛАЙН-конференция CNews «Информационная безопасность в новых условиях»

». Основные темы конференции: Какие риски несет с собой массовый переход на удаленную работу? Какие ИБ-решения должны быть внедрены в компании, чтобы обеспечить безопасность? Как оперативно мод

13.04.2020 Qrator Labs рассказала о трафике ресурсов Рунета и статистике DDoS-атак

Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и противодействии DDoS-атакам, представила результаты исследования динамики атак и изменений трафика онлайн-ресурсов компаний из различных сфер бизнеса во время в период распространения коронавируса. Отчёт подготовлен на основе статистики, собранной по клиентам Qrator

10.04.2020 Group-IB: шпионское ПО лидирует в рассылках, паразитирующих на теме коронавируса

Group-IB назвала самые популярные вредоносные программы, которые злоумышленники используют в своих фишинговых рассылках на тему COVID-19. Почти 65% перехвачен

10.04.2020 В киберпреступном мире обвал цен. Клиентов заманивают скидками и промокодами

Два взлома по цене одного Хакеры по всему миру стали снижать цены на свои услуги, реагируя на резкое снижение доходов л

09.04.2020 Group-IB предупредила об активизации аферы по возврату денег, украденных интернет-мошенниками

ют получить компенсацию ущерба, но вместо этого списывают деньги и похищают данные банковских карт. Злоумышленники действуют под видом несуществующих организаций — Международной службы «Единый

09.04.2020 Orange внедрит программно-определяемые сети и ИБ-сервисы в подразделениях Akzonobel по всему миру

ces в рамках совместной работы по преобразованию собственной глобальной сети и инфраструктуры безопасности. Цель сотрудничества — объединить информационные и операционные технологии (ИТ/ОТ) и усилить кибербезопасность. Партнерство позволит Akzonobel больше инвестировать в инновации, ускорив цифровую трансформацию. Для этой задачи Orange предоставит клиенту решения локальных и глобальных про

08.04.2020 Продукты линейки Group-IB TDS для предотвращения кибератак сертифицированы в Белоруссии

Международная компания Group-IB, специализирующаяся на предотвращении кибератак, получила сертификат белорусской национальной системы подтверждения соответствия на

08.04.2020 Хакеры годами ломают серверы на Ubuntu, CentOS и Red Hat. Их не могут поймать

Linux-серверы под прицелом КНР Хакеры, связанные с Китаем, в течение нескольких лет взламывали Linux-системы по всему миру,

07.04.2020 Check Point: пандемия коронавируса создала идеальные условия для кибератак

ты большинства компаний и усиливают свои атаки. Основные результаты опроса 411 специалистов по ИТ и ИБ во всем мире: увеличение числа атак, связанных с коронавирусом: 71% специалистов по киберб

07.04.2020 Trend Micro рассказала о киберпреступлениях во время пандемии коронавируса

так на коммерческие структуры и пользователей. Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронави

07.04.2020 Сверхпопулярный в условиях пандемии Zoom подделали и нашпиговали троянами

Атака клонов… Неизвестные злоумышленники распространяют зараженную троянами версию мобильного приложения платформы Zoom

06.04.2020 Eset: мошенники продолжают наживаться на пандемии

ившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся все более изобретательными, и распознать их действия не всегда под

06.04.2020 Лишь в каждой третьей компании мира думают о кибербезопасности при обсуждении цифровизации

Мировые компании продолжают игнорировать киберугрозы Лишь в 36% случаев ИБ-департаменты в курсе планирующихся цифровых инициатив компаний. Такие данные показал прове

03.04.2020 Хакер, о котором пишут книгу, в порядке мести ее автору взломал 15 тыс. серверов

Месть за книгу Неизвестный хакер устроил массовый взлом серверов с поисковой системой Elasticsearch. Он удаляет всю инфо

03.04.2020 Check Point: число «коронавирусных» кибератак выросло до 5 тысяч в день

так со стороны сайтов, выдающих себя за оригинальные сайты Netflix. На некоторых из этих веб-сайтов мошенники устанавливают платежные системы, чтобы обманным путем получить деньги и личные данн

02.04.2020 Алексей Данилин, Positive Technologies: Хакеры больше сфокусированы на продаже киберуслуг, чем на быстром выводе денег

в первом и втором кварталах эти цифры не превышали 47% и 59% соответственно). Алексей Данилин: Ряд ИБ-служб представляют себе хакерскую атаку как нашествие неких варваров, которые полезут чере

01.04.2020 Хакеры научились взламывать ПК с помощью обычной почты и плюшевых медведей

едставляют собой одно и то же. ФБР выпустило специальное предупреждение об участившихся атаках подобного рода. Вредоносные флешки доставляются через федеральную почтовую службу USPS, в качестве целей злоумышленники, как правило, выбирают сотрудников отделов кадров, информационных технологий и управленцев.

31.03.2020 «Лаборатория Касперского» рассказала о целевой атаке по заражению через сайты

называется watering hole («атака на водопое»). Кампания получила название Holy Water, в рамках неё злоумышленники используют нестандартные подходы, но их нельзя назвать технически сложными. Гл

30.03.2020 «Диалогнаука» завершила проекты в области ИБ для ГУП «Москоллектор»

Были описаны предпринятые сценарии проникновения и достигнутые результаты, проведена оценка рисков ИБ и процессов обеспечения ИБ предприятия. Также были представлены рекомендации по уст

30.03.2020 «Ростелеком-Солар» назвал основные мишени хакеров в 2019 году

внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организаци

30.03.2020 «Дыра» в iPhone и iPad делает VPN бесполезным. Защищенный трафик можно взломать

а для этой уязвимости пока нет. «И переоценивать, и недооценивать эту уязвимость не стоит: серийных атак тут не предвидится, поскольку слишком много условий необходимо соблюсти для успешной экс

30.03.2020 Коронавирус меняет ИБ: как защитить системы от «удаленщиков»

не только обеспечить безопасную работу с удаленного места (для чего нужно строгое исполнение правил ИБ), но и сохранить эффективность такой работы. Чтобы минимизировать риски и обеспечить довер

27.03.2020 Angara Professional Assistance: доля неразрешенного в компаниях ПО за месяц выросла с 1% до 25%

фиксировали рост инцидентов информационной безопасности, вызванных последствиями массового перехода на удаленную работу. По состоянию на 27 марта доля установки неразрешенного ПО в срезе всех событий ИБ составила 25%, против 1% на конец февраля. Повальная установка неразрешенного софта, зачастую скачанного из сомнительных источников, приводит к активному росту заражений вредоносным ПО. Злов

27.03.2020 Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол

ми или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управлен

26.03.2020 Девушка-хакер украла у AMD коды новейших процессоров и хочет выложить их в открытый доступ

г. не была установлена, но, по словам сотрудников издания Torrentfreak, им удалось связаться с ней. Взломщица сообщила, что, по ее мнению, украденная ею информация может стоить до $100 млн. В н

26.03.2020 Как адаптировать ИБ-системы компании к удаленной работе сотрудников

я нагрузка на каналы связи и серверную инфраструктуру компании. Количество сессий и объем трафика возрастает в десятки раз и приближается к пиковой нагрузке. Даже небольшой DDoS-атаки, организованной злоумышленниками в таких условиях, достаточно, чтобы нарушить доступность корпоративной сети извне. А это равносильно остановке всего рабочего процесса. «Гарда Монитор» детектирует первые призн

26.03.2020 Взломан крупнейший хостинг-провайдер «темного интернета». Безвозвратно уничтожены 7600 сайтов

з Германии Даниэля Винцена (Daniel Winzen), взлом произошел в ночь на 10 марта 2020 г. В ходе атаки хакеры получили доступ к его серверу и удалили все связанные с хостингом базы данных. Кроме т

26.03.2020 Топ-менеджер General Electric допустил массовую кражу данных о сотрудниках и бенефициарах компании

среди крупнейших американских фирм. Взлом Canon BPS произошел в начале февраля 2020 г. Неизвестные злоумышленники скомпрометировали почтовый адрес одного из высокопоставленных сотрудников комп

25.03.2020 Qrator Labs сделала бесплатным свой сервис по защите от DDoS-атак

зка на их системы многократно возрастает в связи с наплывом пользователей, чем с успехом пользуются злоумышленники. Вывести из строя компании, находящиеся без защиты, даже небольшой атакой с ми

25.03.2020 Знаменитый ботнет напал на накопители Zyxel

допускающем инъекцию команд до авторизации, а следовательно - и запуск произвольного кода удалённо. Злоумышленникам достаточно заманить пользователя уязвимого устройства на нужный сайт, чтобы у

24.03.2020 Может ли искусственный интеллект автоматически предотвращать кибератаки

чению собираемых и обрабатываемых данных, а вместе с этим — еще и к повышению площади потенциальной кибератаки. Цена гибкости и автоматизации — ежедневные риски не только для конкретных пользов

24.03.2020 McAfee покупает Light Point Security

ие компаниями облачных систем сделали браузер одним из наиболее уязвимых ИТ-активов для современных атак. Однако если использовать технику веб-изоляции, ни один зловредный объект никогда не поп

24.03.2020 «Ростелеком» озвучил статистику кибератак в Уральском федеральном округе

беспечения – это вирусы, трояны, шпионское ПО. При этом, как отмечают эксперты, данным инструментом хакеры пользуются все активнее. Так, в 2019 году количество инцидентов с применением вредонос