14.03.2022 Российская кибербезопасность страдает от санкций. Специалисты любыми способами уезжают из страны

лючать, что по мере роста давления антироссийских санкций на экономику страны и на ее жителей число ИБ-компаний, желающих работать в пределах границ России может резко сократиться. Безопасников

14.03.2022 «ТрансТелеКом» подготовил антикризисный пакет ПО для бизнеса

латформу для коммуникаций. Комплексное решение включает в себя базовый набор услуг — защиту от DDoS-атак, облачное хранилище данных (ВЦОД) и платформу для проведения ВКС. Все они реализованы на

11.03.2022 «Ростелеком-Солар»: с начала марта 2022 года заметен резкий рост числа DDoS-атак на бизнес

Специалисты компании «Ростелеком-Солар» отмечают значительный рост DDoS-атак в коммерческом сегменте: с 1 по 10 марта 2022 г. здесь зафиксировано и отражено свыше 1,

11.03.2022 Linxdatacenter запускает сервис защиты приложений и инфраструктуры Linx Protect

нентов – файрволла веб-приложений (Web Application Firewall, WAF) и защиты сервисов TCP/UDP от DDoS-атак (anti-DDoS) и угроз из списка OWASP TOP10. WAF представляет собой совокупность мониторов

11.03.2022 Задержан знаменитый хакер, 12 лет назад атаковавший «Аэрофлот». Изъяты техника и деньги

В Москве обыскали и допросили Дмитрия Артимовича Известный специалист по информационной безопасности Дмитрий Артимович был допрошен по уголовному делу в качестве свидетеля. Об этом сам Артимович рассказал CNews. По его словам, к нему домой в Москве рано утром пришли

10.03.2022 Solar appScreener помог Global Information Security вывести в промышленную эксплуатацию более 20 объектов информатизации

Испытательная лаборатория Global Information Security использует статический анализатор безопасности приложений Solar appScreener для проведения испытательных работ для анализа соответствия требованиям информационной безопасно

10.03.2022 R-Vision совместно с МТЕ поможет БГУИР в образовательном процессе

совместную научно-исследовательскую и образовательную деятельность, в частности, подготовку будущих ИБ-специалистов. Стороны также договорились об обмене опытом, экспертизой и практическими нав

09.03.2022 DDoS-атаки на российские компании: Резидент ОЭЗ «Иннополис» разработал рекомендации по предотвращению

ие по количеству запросов в секунду с одного IP-адреса (rate-limit) к целевым веб-ресурсам. Сегодня кибератаки носят скорее любительский характер, пользователи США и Европы выражают так свою гр

09.03.2022 Как перестать «продавать страх» и получить средства на ИБ

Как обосновать ИБ-расходы «Многие считают Московскую биржу финансовой организацией, однако по сути мы являем

04.03.2022 Эксперты «Информзащиты» зафиксировали рост числа фейковых кибератак и утечек

Особую ценность приобретают персональные данные военнослужащих и членов их семей. Вследствие этого хакеры заметно активизировались в информационном поле и активно пытаются добыть и слить личны

04.03.2022 «Ростелеком» открыл в Самаре новый опорный центр Национального киберполигона на базе ПГУТИ

нас особенно важно готовить высокопрофессиональные кадры для ИТ-отрасли, которые смогут обеспечить кибербезопасность страны. Созданный в Самаре опорный центр стал уже седьмой точкой присутстви

03.03.2022 Eset: количество кибератак на онлайн-банкинг в мире выросло на 428%

по декабрь 2021 г. их скачали более 300 тыс. раз. Функциональность вредоносных приложений позволяет злоумышленникам красть банковские данные пользователей и впоследствии совершать несанкциониро

03.03.2022 Популярную бесплатную почту 9 лет подряд можно было взломать, прислав единственный документ в OpenOffice

EQ. — Очень странно, что уязвимость не могли выявить девять лет. Другое дело, что о ней могли знать злоумышленники и активно использовать. Этому никаких подтверждений нет, как нет и обратному».

02.03.2022 Госорганам России предписано удалить со своих сайтов Google Переводчик, Analytics, САРТСНА и чужие API

на инфраструктуру госорганов осуществляются постоянно, их регулярно пытаются проверять на прочность хакеры любого уровня. Каких-то совсем уж нестандартных мер в этом документе не предполагается

02.03.2022 Хакеры потребовали от Nvidia открыть код драйверов видеокарт под угрозой слива тайн компании

Nvidia признала факт хищения данных в ходе кибератаки на ее сетевую инфраструктуру 1 марта 2022 г. Хакеры смогли получить доступ к закрытой информации, принадлежащей компании и, в частности, к

02.03.2022 «Ростелеком-Солар» отменяет испытательный срок для ИТ- и ИБ-специалистов

я экономическая обстановка в России и введенные западными странами санкции вызвали опасения у ИТ- и ИБ-специалистов по поводу устойчивости отрасли. Будучи одним из лидеров рынка кибербезопаснос

02.03.2022 В 100 миллионах смартфонов Samsung Galaxy сломано аппаратное шифрование

A-S-Lite, A6 Plus и A9S. Вторая угрожает Galaxy S10, S20 и S21. Обойти авторизацию В конечном счёте злоумышленник может получить доступ к аппаратно защищённым ключам и данным в TEE; как следств

01.03.2022 Stormwall: хактивисты атаковали российские компании

причем атаки осуществляются не только ботами, но и пользователями. С помощью специальных страничек хакеры создают множество запросов к сайту, и эти запросы сложнее фильтровать. Специалисты рег

01.03.2022 Организации увеличивают бюджеты на кибербезопасность, но 89% из них не способны справиться с защитой данных

год с непредвиденными сбоями в работе столкнулось 97% компаний. Основной причиной простоев являются кибератаки. За последний год 76% организаций сообщили как минимум об одном инциденте, связанн

28.02.2022 Какие возникают проблемы с безопасностью при удаленной работе и как их решать

nture «State of Cybersecurity Resilience 2021», вышедшем в ноябре 2021 г. Многие проблемы в области ИБ остаются весьма актуальными, поскольку злоумышленники проявляют все больший интерес к «дом

28.02.2022 Илья Зуев -

Передовые технологии не помогут, если в ИБ-процессах отсутствуют качество и полнота

безопасности CNews: Каковы главные проблемы и основные драйверы рынка информационной безопасности (ИБ) были в 2021 году? Илья Зуев: Сейчас в сфере ИБ две основные проблемы — рост количе

28.02.2022 Varonis обнаружила уязвимость Power Automate в Microsoft 365

aronis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам

28.02.2022 Хакеры массово захватывают серверы MS SQL с помощью антихакерского ПО

тым портом TCP 1433 — это признак доступного извне сервера MS SQL. После обнаружения такого ресурса злоумышленники запускают брутфорс и словарные атаки с целью вскрытия пароля. Серверы MS SQL с

25.02.2022 Украина созывает армию киберпреступников для борьбы с Россией

и, содержат в себе предложение принять участие в кибервойне, но именно на стороне Украины. При этом хакеры, готовые пойти на виртуальный фронт, должны отправить властям Украины специальное заяв

24.02.2022 Эксперты Eset рассказали, как мошенники используют QR-коды, чтобы красть деньги

н из самых простых, популярных и опасных способов мошенничества – подмена QR-кодов в людных местах. Злоумышленники распечатывают свои собственные коды и наклеивают их поверх настоящих на стенда

24.02.2022 Stormwall: во время февральских праздников выросло количество DDoS-атак на онлайн-ритейлеров

Гбит/с, а самая длительная атака осуществлялась в течение 3 часов. Учитывая высокую мощность атак, хакеры могли использовать современные эффективные инструменты для организации атак, например,

24.02.2022 В ОС Linux 10 лет работает «жучок» АНБ США, следящий за «военкой» и телекомом по всему миру

сть инструмента. География жертв Bvp47 Как отмечают в Pangu Lab, Bvp47 применялся при осуществлении атак более чем на 287 объектов в 45 странах по всему миру. Среди целей хакеров – организации

22.02.2022 «Лаборатория Касперского» и «Райффайзен банк» назвали тренды онлайн-мошенничества в 2021 году

нга по сравнению с телефонным мошенничеством за последние полгода, — сказал Илья Зуев, руководитель управления информационной безопасности «Райффайзен банка». — В 2021 г. фишинговые атаки соста

22.02.2022 Мошенники придумали, как заставить людей месяцами работать на удаленке без зарплаты

Суперпродуманная схема Мошенники вышли на новый уровень отъема денег у ничего не подозревающих граждан. Как пишет ВВС, некий Али Айад (Ali Ayad) организовал в Лондоне поддельную дизайн-студию, в которую нанимал людей

22.02.2022 Хакеры захватывают ПК, чьи хозяева пользуются чатами Microsoft Teams

Просто, но действенно Хакеры превращают платформу коммуникаций Microsoft Teams в средство распространения вредоносн

22.02.2022 Информационная безопасность 2022

Коронакризис оказывает неравномерное влияние на индустрию ИБ: отдельные сегменты страдают, в других, наоборот, наблюдается рост. Значительно увеличилос

21.02.2022 Крупнейший в мире облачный сервис переходит на самый любимый хакерами язык программирования

2006 г., а до версии 1.0 он обновился в мае 2015 г. Крупные компании увидели за Rust будущее Rust получил признание не только в коллективе программистов Amazon. Как сообщал CNews, его полюбили еще и киберпреступники, начавшие переписывать многие вредоносные программы на этом языке. Участники популярного среди разработчиков форума Stack Overflow тоже назвали его своим любимым языком програм

21.02.2022 Более 3000 российских школьников приняли участие в Олимпиаде по информационной безопасности

Академии ФСБ России и МТУСИ, ведущего подведомственного вуза Минцифры России, при поддержке ФУМО ВО ИБ и отраслевых партнеров. «Олимпиада им. И.Я. Верченко проходит в двух направлениях, которые

21.02.2022 На конференции CNews «Ростелеком-Солар» раскроет секреты бесперебойной работы ИБ-решений с большими объемами данных

22 февраля компания «Ростелеком-Солар» поделится своей экспертизой в решении актуальных задач информационной безопасности на конференции CNews «Информационная безопасность 2022». Руководи

18.02.2022 Radware на конференции CNews «Информационная безопасность 2022» 22 февраля

ского противодействия современным угрозам с учетом темпов развития новых технологий: DDoS защита от атак нового поколения, всесторонняя защита приложений, специализированная технология для обна

18.02.2022 Vmware: системы Linux подвергаются атакам программ-вымогателей и криптоджекинга

большую прибыль и обеспечить доступ к главной цели без необходимости атаковать конечное устройство. Злоумышленники атакуют как публичные, так и частные облачные среды. К сожалению, существующие

18.02.2022 «Идеальное» средство безопасности Apple низвержено. Легальный инструмент подберет пароль к Mac за 10 часов

казался очень уязвим к взлому при помощи эксплойта Checkm8, использующегося для джейлбрейка iPhone. Хакеры могут использовать его для обхода микросхемы и получения полного доступа к устройству

16.02.2022 «Диалогнаука» подготовила первую АЭС Турции к прохождению аудита на соответствие стандарту ISO/IEC 27001:2013

онных систем и выполнения требований международного стандарта ISO/IEC 27001; оценка и анализ рисков ИБ; разработка нормативно-методических документов, формализующих процессы управления и обеспе

16.02.2022 HP: киберпреступники все чаще используют зараженные файлы Excel

жное возвращение TA505. Специалисты HP обнаружили фишинговую кампанию MirrorBlast, в рамках которой хакеры использовали те же тактики, методы и процедуры, что и TA505 – группа злоумышленников,

16.02.2022 Chrome требует срочного обновления из-за бреши, в которую ринулись хакеры. В опасности «Яндекс.браузер»?

me, в том числе четыре уязвимости того же класса (Use-after-free), которую пытаются эксплуатировать хакеры, а также переполнение буфера в TabGroups, целочисленное переполнение в Mojo и ошибку в