20.04.2021 |
Украинского хакера в США отправили в тюрьму на 10 лет
отя подобные случаи в пресс-релизе Минюста США не упоминаются. Тем не менее, как ранее писал CNews, хакеры при помощи описанной выше техники получали контроль над банковскими системами, что дав |
|
20.04.2021 |
Сеть «Магнит» использует решения Trend Micro для анализа трафика и защиты от кибератак
ми заказчиками Trend Micro в России. — Помимо этого, они легко интегрируются в существующие системы ИБ и позволяют эффективно обмениваться данными с SOC организации, чтобы сэкономить время ИТ-с |
|
19.04.2021 |
Avast: вредоносное ПО для кражи криптовалюты распространяется через Telegram
ька, он заменяет предполагаемый кошелек адресом кошелька авторов HackBoss — и перенаправляет деньги злоумышленникам. Вредоносная полезная нагрузка продолжает работать на компьютере жертвы даже |
|
15.04.2021 |
Check Point Research: Microsoft по-прежнему остается самым эксплуатируемым брендом в фишинговых атаках
ще нацелены на тех, кто работает удаленно. На втором месте стоит компания DHL (18% всех попыток) –– хакеры продолжают использовать растущий спрос на покупки в сети. Отчет показывает, что с наиб |
|
15.04.2021 |
Америка ввела санкции против шести крупных российских ИТ-компаний
вязаны с обвинениями против российских властей во вмешательстве в выборы в США и странах-союзниках, кибератаки против США и ее союзников, использование транснациональной коррупции для подкупа з |
|
15.04.2021 |
«Лаборатория Касперского» выявила кампанию кибершпионажа с применением ранее неизвестного руткита
й трафик и маскировать вредоносные команды, отправляемые на заражённые устройства. С помощью Moriya злоумышленники несколько месяцев тайно контролировали сети жертв. Руткиты — это вредоносные п |
|
15.04.2021 |
Финсектору все тяжелее защищаться от киберпреступников. Что делать?
атели, чтобы, как минимум, оставаться на текущих позициях и не отпускать в отрыв конкурентов. Какие ИБ-задачи решает финансовый сектор Ограниченный ИБ-бюджет. Сектор финансовых услуг тра |
|
14.04.2021 |
В новой версии PT Sandbox появились приманки-провокаторы, помогающие раскрыть злоумышленников
r). — Зловреды чаще всего ищут интересные им файлы, работающие процессы, изменения в буфере обмена. Злоумышленникам это нужно для кражи конфиденциальной информации, а в песочницах используется |
|
14.04.2021 |
Что делать, если смартфон взломали?
гаджет до заводских настроек. Чаще всего, первых двух пунктов достаточно, чтобы полностью перекрыть злоумышленникам кислород. Хорошо, если сохранилась резервная копия содержимого смартфона. 3. |
|
14.04.2021 |
Check Point: 97% организаций в мире подвергались атакам на мобильные устройства в 2020 году
, которые способны похищать учетные данные пользователей мобильного банкинга, выросла на 15%. Часто злоумышленники распространяют мобильное вредоносное ПО, в том числе трояны для удаленного дос |
|
14.04.2021 |
Власти США дали ФБР добро на удаленный взлом частных серверов
но подключаться к таким серверам с целью удаления специализированных веб-оболочек – лазеек, которые хакеры могли оставить там для в качестве бэкдора, средства для проникновения на эти серверы в |
|
13.04.2021 |
Group-IB подписала дистрибуторский контракт с Axoft
и Forrester за качество разведданных, знание рынка андеграунда и тактик, инструментов и активности злоумышленников. Axoft уже начал обучение технических специалистов в регионах для обеспечения |
|
13.04.2021 |
Замглавы Минцифры по информационной безопасности назначен генерал-лейтенант с многолетним военным стажем
назначен Александр Шойтов Также в сферу его деятельности включено курирование федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика России». Как силовики |
|
13.04.2021 |
У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером
режде. Уведомление о невозможности авторизации из-за чрезмерного количества попыток На втором этапе злоумышленник регистрирует новый адрес электронной почты и пишет письмо в техподдержку WhatsA |
|
13.04.2021 |
Путин подписал госполитику информбезопасности. Главные угрозы России: использование ИТ для экстремизма и подрыва суверенитета
ие ИКТ в преступных целях, в том числе для совершения преступлений в сфере компьютерной информации, а также для совершения различных видов мошенничества, использование ИКТ для проведения компьютерных атак на информационные ресурсы государств, в том числе на критическую информационную инфраструктуру. Также в числе угроз значится использование отдельными государствами технологического доминир |
|
13.04.2021 |
Исследование Microsoft: количество атак на микропрограммное обеспечение растет
го времени на работу, которая может и должна быть автоматизирована. В целом команды специалистов по ИБ тратят 41% своего времени на обновление микропрограмм. Исследование Security Signals опред |
|
12.04.2021 |
В тестировании iBeta решение Oz Liveness отразило 100% биометрических атак
огий США (NIST). С переходом на удаленную идентификацию пользователей во всем мире активизировались мошенники, специализирующиеся на применении биометрических и deepfake-атак. Преступники, как |
|
12.04.2021 |
Исследование Acronis: увеличение количества ИБ-решений не гарантирует улучшение защиты
нашу веру в то, что более разумным подходом является киберзащита, которая объединяет защиту данных, кибербезопасность и управление конечными точками в одно целое». Ситуация усложняется тем, что |
|
09.04.2021 |
Взломан сервер обновлений Gigaset. Владельцам смартфонов постоянно устанавливается вредоносное ПО
ца марта 2021 г. регулярно обнаруживали на своих устройствах вредоносные программы. Как выяснилось, злоумышленникам удалось скомпрометировать сервер обновлений компании. Начиная с 27 марта влад |
|
08.04.2021 |
«Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах
В начале 2021 г. злоумышленники провели серию атак с использованием шифровальщика Cring. Эти атаки упоминались |
|
08.04.2021 |
Толпы хакеров набросились на ПО SAP
настоящее время производятся брутфорс-атаки на аккаунты в SAP с высокими привилегиями. Кроме того, злоумышленники пытаются эксплуатировать уязвимости CVE-2020-6287, CVE-2020-6207, CVE-2018-238 |
|
07.04.2021 |
«Ростелеком-Солар»: Москва стала лидером по количеству атак на корпоративные веб-приложения в 2020 году
азом, Москва повторяет глобальную тенденцию, связанную с ростом ВПО на фоне пандемии. В 15% случаев злоумышленники использовали компрометацию учетных данных от внешних интернет-ресурсов организ |
|
07.04.2021 |
Infinidat помогает компаниям бороться с атаками программ-вымогателей
я чрезвычайно сложной задачей и часто происходит после того, как ущерб уже нанесен. Возможности для атак значительно выросли за последний год из-за увеличения количества сотрудников, работающих |
|
07.04.2021 |
Для прицельного заражения ПК хакеры развернули колл-центр с инструкторами
ит дополнительную информацию, в частности, уникальный идентификатор, содержащийся в письме. Видимо, злоумышленники так пытаются удостовериться, что разговаривают с тем, кто им нужен. Если идент |
|
07.04.2021 |
Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга
ной мишенью фишеров были онлайн-сервисы (30.7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. Привлекательность почтов |
|
05.04.2021 |
Как понять, что ваш смартфон взломали?
жением. Если расход трафика не совпадает с тем, что указано в отчете по приложениям, это могут быть хакеры Также если вырос ежемесячный расход за телефонную связь, а вы не помните, чтобы много |
|
01.04.2021 |
«Информзащита» выполнила комплексный аудит ИТ-инфраструктуры компании «Август»
ты» провели комплексное обследование ИТ-инфраструктуры предприятия, смоделировали возможные вектора атак и действия злоумышленника. Разработали рекомендации и дорожную карту по повышению уровня |
|
31.03.2021 |
Северокорейская хакерская группировка атакует честных экспертов по кибербезопасности
тестеров, исследователей проблем с безопасностью, а также работников технологических и ИБ-компаний. Хакеры из Северной Кореи атакуют этичных ИБ-специалистов Microsoft занялась этой группировкой |
|
30.03.2021 |
Прогноз: количество и мощность DDoS-атак в России в 2021 году значительно возрастет
ольких Тбит/сек, и отразить ее будет невероятно сложно. Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием |
|
30.03.2021 |
SentinelOne и Тайгер Оптикс подписали дистрибьюторское соглашение
стью автоматизированного интегрированного реагирования и адаптировать свою защиту под самые сложные кибератаки. «Партнерство с Тайгер Оптикс имеет для нас крайне важное значение во всем регионе |
|
29.03.2021 |
Эксперты Positive Technologies зафиксировали резкий рост числа атак на торговые предприятия
ретейлера E-Land. В каждой пятой атаке на торговые предприятия использовались веб-скиммеры, которые злоумышленники размещали на взломанных сайтах магазинов. «Чаще всего в ходе атак на торговлю |
|
29.03.2021 |
Как стремительная автоматизация производства подрывает ИБ российских предприятий
ных сетях, которые на порядок сложнее, чем офисные, и имеет ряд, скажем так, специфических проблем. ИБ-продукты не должны нарушать безостановочность производства. Источник: ru.depositphotos.com |
|
29.03.2021 |
ИБ-эксперт спас медицинский фонд от взлома, а на него натравили полицию
рый происходила утечка информации, хотя юристы, по-видимому, посчитали, что Дайк произвел хакерский взлом и вывел проприетарные данные из защищенного хранилища, что не соответствует истине. Дай |
|
29.03.2021 |
Подтверждена чрезвычайная опасность сетей 5G
daptiveMobile, такая реализация сетей 5G далека от идеала по части сетевой безопасности. К примеру, злоумышленник может получить доступ к отдельному блоку 5G (к отдельной виртуальной сети), пос |
|
26.03.2021 |
«Лаборатория Касперского» реализует новый ступенчатый подход к корпоративной кибербезопасности
ённости систем. Для противодействия сложным атакам требуются специальные опыт и знания, а бюджет на кибербезопасность не всегда позволяет проводить тренинги для сотрудников и нанимать дополните |
|
26.03.2021 |
Из-за нерасторопности ИБ-службы Shell хакеры взломали ее ИТ-систему через старую «дыру»
ь идет либо о нерасторопности ИТ-департамента Shell, либо о недостаточности ресурсов, выделяемых на кибербезопасность в компании, — говорит Дмитрий Кирюхин, эксперт по информационной безопаснос |
|
26.03.2021 |
«Ростелеком-Солар» зафиксировал двукратный рост атак на КИИ через инфраструктуры подрядчиков
решения, как минимизировать риски, пока нет. Даже аттестованный регулятором на соответствие нормам ИБ подрядчик может быть успешно атакован злоумышленниками. При этом у компании-заказчика нет |
|
26.03.2021 |
Как COVID-19 изменил сферу информационной безопасности
ль, с которым сравнивается текущее значение. Достижение каждого целевого показателя — это отдельный ИБ-проект. Как меняется модель угроз Артем Кильдюшев, руководитель группы пресейла Solar JSOC |
|
25.03.2021 |
Во втором полугодии 2020 года снова начала расти доля атакованных компьютеров АСУ ТП
ымогателями компьютеров АСУ ТП, в США и Западной Европе он, наоборот, значительно растёт. Возможно, злоумышленники делают расчёт на то, что в период экономического спада предприятия в богатых с |
|
23.03.2021 |
Treolan начинает поставки средств информационной безопасности «Рутокен»
продакт-менеджер направления компании Treolan, сказал: «Мы серьезно нацелены на расширение портфеля ИБ-решений, видим в этом большой потенциал как для нас, так и для партнеров. Компания «Актив» |