| 14.03.2022 |
Российская кибербезопасность страдает от санкций. Специалисты любыми способами уезжают из страны
лючать, что по мере роста давления антироссийских санкций на экономику страны и на ее жителей число ИБ-компаний, желающих работать в пределах границ России может резко сократиться. Безопасников |
|
| 14.03.2022 |
«ТрансТелеКом» подготовил антикризисный пакет ПО для бизнеса
латформу для коммуникаций. Комплексное решение включает в себя базовый набор услуг — защиту от DDoS-атак, облачное хранилище данных (ВЦОД) и платформу для проведения ВКС. Все они реализованы на |
|
| 11.03.2022 |
«Ростелеком-Солар»: с начала марта 2022 года заметен резкий рост числа DDoS-атак на бизнес
Специалисты компании «Ростелеком-Солар» отмечают значительный рост DDoS-атак в коммерческом сегменте: с 1 по 10 марта 2022 г. здесь зафиксировано и отражено свыше 1, |
|
| 11.03.2022 |
Linxdatacenter запускает сервис защиты приложений и инфраструктуры Linx Protect
нентов – файрволла веб-приложений (Web Application Firewall, WAF) и защиты сервисов TCP/UDP от DDoS-атак (anti-DDoS) и угроз из списка OWASP TOP10. WAF представляет собой совокупность мониторов |
|
| 11.03.2022 |
Задержан знаменитый хакер, 12 лет назад атаковавший «Аэрофлот». Изъяты техника и деньги
В Москве обыскали и допросили Дмитрия Артимовича Известный специалист по информационной безопасности Дмитрий Артимович был допрошен по уголовному делу в качестве свидетеля. Об этом сам Артимович рассказал CNews. По его словам, к нему домой в Москве рано утром пришли |
|
| 10.03.2022 |
Solar appScreener помог Global Information Security вывести в промышленную эксплуатацию более 20 объектов информатизации
Испытательная лаборатория Global Information Security использует статический анализатор безопасности приложений Solar appScreener для проведения испытательных работ для анализа соответствия требованиям информационной безопасно |
|
| 10.03.2022 |
R-Vision совместно с МТЕ поможет БГУИР в образовательном процессе
совместную научно-исследовательскую и образовательную деятельность, в частности, подготовку будущих ИБ-специалистов. Стороны также договорились об обмене опытом, экспертизой и практическими нав |
|
| 09.03.2022 |
DDoS-атаки на российские компании: Резидент ОЭЗ «Иннополис» разработал рекомендации по предотвращению
ие по количеству запросов в секунду с одного IP-адреса (rate-limit) к целевым веб-ресурсам. Сегодня кибератаки носят скорее любительский характер, пользователи США и Европы выражают так свою гр |
|
| 09.03.2022 |
Как перестать «продавать страх» и получить средства на ИБ
Как обосновать ИБ-расходы «Многие считают Московскую биржу финансовой организацией, однако по сути мы являем |
|
| 04.03.2022 |
Эксперты «Информзащиты» зафиксировали рост числа фейковых кибератак и утечек
Особую ценность приобретают персональные данные военнослужащих и членов их семей. Вследствие этого хакеры заметно активизировались в информационном поле и активно пытаются добыть и слить личны |
|
| 04.03.2022 |
«Ростелеком» открыл в Самаре новый опорный центр Национального киберполигона на базе ПГУТИ
нас особенно важно готовить высокопрофессиональные кадры для ИТ-отрасли, которые смогут обеспечить кибербезопасность страны. Созданный в Самаре опорный центр стал уже седьмой точкой присутстви |
|
| 03.03.2022 |
Eset: количество кибератак на онлайн-банкинг в мире выросло на 428%
по декабрь 2021 г. их скачали более 300 тыс. раз. Функциональность вредоносных приложений позволяет злоумышленникам красть банковские данные пользователей и впоследствии совершать несанкциониро |
|
| 03.03.2022 |
Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice
EQ. — Очень странно, что уязвимость не могли выявить девять лет. Другое дело, что о ней могли знать злоумышленники и активно использовать. Этому никаких подтверждений нет, как нет и обратному». |
|
| 02.03.2022 |
Госорганам России предписано удалить со своих сайтов Google Переводчик, Analytics, САРТСНА и чужие API
на инфраструктуру госорганов осуществляются постоянно, их регулярно пытаются проверять на прочность хакеры любого уровня. Каких-то совсем уж нестандартных мер в этом документе не предполагается |
|
| 02.03.2022 |
Хакеры потребовали от Nvidia открыть код драйверов видеокарт под угрозой слива тайн компании
Nvidia признала факт хищения данных в ходе кибератаки на ее сетевую инфраструктуру 1 марта 2022 г. Хакеры смогли получить доступ к закрытой информации, принадлежащей компании и, в частности, к |
|
| 02.03.2022 |
«Ростелеком-Солар» отменяет испытательный срок для ИТ- и ИБ-специалистов
я экономическая обстановка в России и введенные западными странами санкции вызвали опасения у ИТ- и ИБ-специалистов по поводу устойчивости отрасли. Будучи одним из лидеров рынка кибербезопаснос |
|
| 02.03.2022 |
В 100 миллионах смартфонов Samsung Galaxy сломано аппаратное шифрование
A-S-Lite, A6 Plus и A9S. Вторая угрожает Galaxy S10, S20 и S21. Обойти авторизацию В конечном счёте злоумышленник может получить доступ к аппаратно защищённым ключам и данным в TEE; как следств |
|
| 01.03.2022 |
Stormwall: хактивисты атаковали российские компании
причем атаки осуществляются не только ботами, но и пользователями. С помощью специальных страничек хакеры создают множество запросов к сайту, и эти запросы сложнее фильтровать. Специалисты рег |
|
| 01.03.2022 |
Организации увеличивают бюджеты на кибербезопасность, но 89% из них не способны справиться с защитой данных
год с непредвиденными сбоями в работе столкнулось 97% компаний. Основной причиной простоев являются кибератаки. За последний год 76% организаций сообщили как минимум об одном инциденте, связанн |
|
| 28.02.2022 |
Какие возникают проблемы с безопасностью при удаленной работе и как их решать
nture «State of Cybersecurity Resilience 2021», вышедшем в ноябре 2021 г. Многие проблемы в области ИБ остаются весьма актуальными, поскольку злоумышленники проявляют все больший интерес к «дом |
|
| 28.02.2022 |
Илья Зуев - Передовые технологии не помогут, если в ИБ-процессах отсутствуют качество и полнота безопасности CNews: Каковы главные проблемы и основные драйверы рынка информационной безопасности (ИБ) были в 2021 году? Илья Зуев: Сейчас в сфере ИБ две основные проблемы — рост количе |
|
| 28.02.2022 |
Varonis обнаружила уязвимость Power Automate в Microsoft 365
aronis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам |
|
| 28.02.2022 |
Хакеры массово захватывают серверы MS SQL с помощью антихакерского ПО
тым портом TCP 1433 — это признак доступного извне сервера MS SQL. После обнаружения такого ресурса злоумышленники запускают брутфорс и словарные атаки с целью вскрытия пароля. Серверы MS SQL с |
|
| 25.02.2022 |
Украина созывает армию киберпреступников для борьбы с Россией
и, содержат в себе предложение принять участие в кибервойне, но именно на стороне Украины. При этом хакеры, готовые пойти на виртуальный фронт, должны отправить властям Украины специальное заяв |
|
| 24.02.2022 |
Эксперты Eset рассказали, как мошенники используют QR-коды, чтобы красть деньги
н из самых простых, популярных и опасных способов мошенничества – подмена QR-кодов в людных местах. Злоумышленники распечатывают свои собственные коды и наклеивают их поверх настоящих на стенда |
|
| 24.02.2022 |
Stormwall: во время февральских праздников выросло количество DDoS-атак на онлайн-ритейлеров
Гбит/с, а самая длительная атака осуществлялась в течение 3 часов. Учитывая высокую мощность атак, хакеры могли использовать современные эффективные инструменты для организации атак, например, |
|
| 24.02.2022 |
В ОС Linux 10 лет работает «жучок» АНБ США, следящий за «военкой» и телекомом по всему миру
сть инструмента. География жертв Bvp47 Как отмечают в Pangu Lab, Bvp47 применялся при осуществлении атак более чем на 287 объектов в 45 странах по всему миру. Среди целей хакеров – организации |
|
| 22.02.2022 |
«Лаборатория Касперского» и «Райффайзен банк» назвали тренды онлайн-мошенничества в 2021 году
нга по сравнению с телефонным мошенничеством за последние полгода, — сказал Илья Зуев, руководитель управления информационной безопасности «Райффайзен банка». — В 2021 г. фишинговые атаки соста |
|
| 22.02.2022 |
Мошенники придумали, как заставить людей месяцами работать на удаленке без зарплаты
Суперпродуманная схема Мошенники вышли на новый уровень отъема денег у ничего не подозревающих граждан. Как пишет ВВС, некий Али Айад (Ali Ayad) организовал в Лондоне поддельную дизайн-студию, в которую нанимал людей |
|
| 22.02.2022 |
Хакеры захватывают ПК, чьи хозяева пользуются чатами Microsoft Teams
Просто, но действенно Хакеры превращают платформу коммуникаций Microsoft Teams в средство распространения вредоносн |
|
| 22.02.2022 |
Информационная безопасность 2022
Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос |
|
| 21.02.2022 |
Крупнейший в мире облачный сервис переходит на самый любимый хакерами язык программирования
2006 г., а до версии 1.0 он обновился в мае 2015 г. Крупные компании увидели за Rust будущее Rust получил признание не только в коллективе программистов Amazon. Как сообщал CNews, его полюбили еще и киберпреступники, начавшие переписывать многие вредоносные программы на этом языке. Участники популярного среди разработчиков форума Stack Overflow тоже назвали его своим любимым языком програм |
|
| 21.02.2022 |
Более 3000 российских школьников приняли участие в Олимпиаде по информационной безопасности
Академии ФСБ России и МТУСИ, ведущего подведомственного вуза Минцифры России, при поддержке ФУМО ВО ИБ и отраслевых партнеров. «Олимпиада им. И.Я. Верченко проходит в двух направлениях, которые |
|
| 21.02.2022 |
На конференции CNews «Ростелеком-Солар» раскроет секреты бесперебойной работы ИБ-решений с большими объемами данных
22 февраля компания «Ростелеком-Солар» поделится своей экспертизой в решении актуальных задач информационной безопасности на конференции CNews «Информационная безопасность 2022». Руководи |
|
| 18.02.2022 |
Radware на конференции CNews «Информационная безопасность 2022» 22 февраля
ского противодействия современным угрозам с учетом темпов развития новых технологий: DDoS защита от атак нового поколения, всесторонняя защита приложений, специализированная технология для обна |
|
| 18.02.2022 |
Vmware: системы Linux подвергаются атакам программ-вымогателей и криптоджекинга
большую прибыль и обеспечить доступ к главной цели без необходимости атаковать конечное устройство. Злоумышленники атакуют как публичные, так и частные облачные среды. К сожалению, существующие |
|
| 18.02.2022 |
«Идеальное» средство безопасности Apple низвержено. Легальный инструмент подберет пароль к Mac за 10 часов
казался очень уязвим к взлому при помощи эксплойта Checkm8, использующегося для джейлбрейка iPhone. Хакеры могут использовать его для обхода микросхемы и получения полного доступа к устройству |
|
| 16.02.2022 |
«Диалогнаука» подготовила первую АЭС Турции к прохождению аудита на соответствие стандарту ISO/IEC 27001:2013
онных систем и выполнения требований международного стандарта ISO/IEC 27001; оценка и анализ рисков ИБ; разработка нормативно-методических документов, формализующих процессы управления и обеспе |
|
| 16.02.2022 |
HP: киберпреступники все чаще используют зараженные файлы Excel
жное возвращение TA505. Специалисты HP обнаружили фишинговую кампанию MirrorBlast, в рамках которой хакеры использовали те же тактики, методы и процедуры, что и TA505 – группа злоумышленников, |
|
| 16.02.2022 |
Chrome требует срочного обновления из-за бреши, в которую ринулись хакеры. В опасности «Яндекс.браузер»?
me, в том числе четыре уязвимости того же класса (Use-after-free), которую пытаются эксплуатировать хакеры, а также переполнение буфера в TabGroups, целочисленное переполнение в Mojo и ошибку в |