| 24.11.2021 |
Главные угрозы в III квартале 2021 года: программы-вымогатели и трояны удаленного доступа
онце III квартала. Руткит – вредоносное программное обеспечение, предназначенное для предоставления злоумышленникам несанкционированного доступа с определенными системными привилегиями. Руткиты |
|
| 24.11.2021 |
Официальный репозиторий языка Python наводнили программы для кражи данных и паролей
й проекта PHP и внесли вредоносные изменения от имени двух известных разработчиков. Вероятнее всего злоумышленники взломали сервер git.php.net. |
|
| 24.11.2021 |
«Сёрчинформ» стала членом Российско-Германской внешнеторговой палаты
атуса члена Российско-Германской внешнеторговой палаты (РГ ВТП). Членство в ВТП позволит российской ИБ-компании наладить и укрепить взаимодействие с немецкими заказчиками, работающими в России, |
|
| 23.11.2021 |
StormWall: накануне «черной пятницы» количество DDoS-атак на онлайн-ритейлеров выросло вдвое
акеров во второй половине ноября этого года. Перед проведением «черной пятницы» и больших распродаж злоумышленники начали чаще атаковать интернет-магазины. С 15 по 21 ноября защитные системы St |
|
| 23.11.2021 |
Обиженный Microsoft хакер опубликовал секрет превращения любого пользователя в админа. Работает во всех Windows
кунд, а после ее завершения полномочия текущего аккаунта были повышены до системного уровня (System). Скупой платит дважды В среде так называемых белых (не стремящихся нанести вред своими действиями) хакеров не принято публично раскрывать уязвимости нулевого дня – такие, патча для закрытия которых еще не существует. Ведь это ставит под угрозу безопасность всех подверженных уязвимости систем |
|
| 23.11.2021 |
Удаленка и импортозамещение: как обезопасить себя, сотрудников и вывернутый наизнанку офис?
«Сегодня мы берем разные устройства к себе домой, работаем в дороге и гостинице. А ведь количество атак резко возросло с 2011 года: с 3 млн до 1 млрд., — объяснил Алексей Бронников, менеджер п |
|
| 22.11.2021 |
«Информзащита» и EveryTag заключили партнерское соглашение
одня тема кибербезопасности как никогда актуальна. Личные данные пользователей регулярно попадают к хакерам, после чего становятся объектами продажи. Причем от утечки персональной информации не |
|
| 19.11.2021 |
Криминал повысил ставки. За ПО взлома Windows и Linux предлагаются обескураживающие суммы. Расценки
пускать вредоносные программы автоматически при каждом старте операционной системы. В другом случае хакеры обещали $25 тыс. за PoC-эксплойт к уязвимости CVE-2021-22893, критическому баг» в Puls |
|
| 18.11.2021 |
Системообразующая ИТ-компания России выходит на рынок ИБ, составив конкуренцию Infowatch и «Ростелеком-Солар»
Новый игрок рынка ИБ Группа компаний «СКБ Контур» приобрела 80% компании-разработчика программ для защиты корпо |
|
| 18.11.2021 |
Group-IB обнаружила атаки хакеров Redcurl на ритейл
Group-IB обнаружила следы новых атак хакеров Redcurl, занимающихся коммерческим шпионажем и кражей корпоративной документации |
|
| 17.11.2021 |
Компания «Газинформсервис» стала партнером премии CNews AWARDS
прогрессивные российские технологии, «Цифровая безопасность» — проекты, направленные на обеспечение информационной безопасности предприятий или компаний. Победителем в номинации «Цифровая безоп |
|
| 17.11.2021 |
Облако Alibaba беззащитно перед хакерами-майнерами, которые бьются друг с другом за лакомые ресурсы
Полномочия на блюдечке Хакеры активно атакуют облачные ресурсы компании Alibaba, Elastic Computing Services (ECS) дл |
|
| 16.11.2021 |
Киберучения: как отработать реагирование на атаки хакеров на полигоне
о основная задача киберполигона — это системное развитие и практическая подготовка кадров в области ИБ. Много ли киберучений проведено с момента создания? Кто стал основными участниками? Анна О |
|
| 16.11.2021 |
Stormwall: сектор электронной коммерции подвергся кибератакам
9, популярность онлайн-шопинга в начале ноября выросла, и на эту ситуацию моментально отреагировали хакеры. Злоумышленники стремились создать проблемы в работе сайтов ритейлеров, запуская DDoS- |
|
| 15.11.2021 |
Успешный шифровальщик под Windows удивил экспертов бездарной попыткой переключиться на Linux
данных при шифровании. Это, в частности, касается RansomExx. Впрочем, подобные «недочеты» не мешают злоумышленникам продолжать требовать выкуп с жертв. |
|
| 15.11.2021 |
Positive Technologies представила онлайн-платформу The Standoff 365 для киберучений
руга, а их зависимости между собой непрозрачны для топ-менеджмента, подразделений компаний и службы ИБ. Вдобавок для каждой организации существуют события, реализация которых нанесет непоправим |
|
| 15.11.2021 |
Облачный бизнес МТС и BI.ZONE защитят веб-приложения российских компаний от кибератак
жесекундно обрабатывать сотни тысяч внешних запросов к сайтам клиентов. Если запросы содержат следы кибератаки, то трафик помечается как зловредный и блокируется, не доходя до веб-приложения кл |
|
| 13.11.2021 |
5 видов мошенничества в Instagram и как их избежать
либо им пришлют подделку.4. Любовные аферы Используя фотографии привлекательных мужчин или женщин, злоумышленники начинают общение с жертвой и заводят с ней виртуальный роман. После того, как |
|
| 12.11.2021 |
Softline вступила в Microsoft Intelligent Security Association
пяти магических квадратах Gartner, что свидетельствует о ее высокой конкурентоспособности на рынке ИБ-решений в странах с быстрорастущей экономикой. Сергей Черноволенко, глобальный CEO Softlin |
|
| 11.11.2021 |
Сколько стоит взломать почту «Яндекса», Mail.ru и Gmail. Раскрыт прайс-лист известных хакеров
rend Micro расценки на услуги Void Balaur актуальны на 2020 г. По данным портала Bleeping Computer, хакеры из этой группировки следуют российскому (и общемировому) тренду роста цен на все. Они |
|
| 11.11.2021 |
Россия вошла в топ-5 стран по количеству хакерских угроз на Android
льно отметить возросшую активность банковских вредоносных программ и приложений для Android — таких атак стало на 200% больше с начала текущего года. Например, число скачиваний распространенног |
|
| 10.11.2021 |
Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies
2020 года в рейтинге CNews. MSSP-программа Positive Technologies по направлению мониторинга событий ИБ и защиты веб-ресурсов означает возможность предоставления услуг на базе продуктов Maxpatro |
|
| 10.11.2021 |
По всему миру идут поиски и демонстративные аресты «русских хакеров»
организацию, сотрудничающую с министерствами обороны и энергетики США по линии ядерных технологий. Хакеры пообещали слить украденные данные «военному ведомству по их выбору». Начало июля 2021 |
|
| 10.11.2021 |
«Транстелеком» поделился опытом обеспечения информационной безопасности с участниками CNews Forum
ативном и государственном рынке компании «Транстелеком» Сергей Козерод рассказал участникам секции «Информационная безопасность» о сервисной модели обеспечения информационной безопасности на пр |
|
| 10.11.2021 |
Американские и британские компании считают себя хорошо подготовленными в области ИБ
тличия. Лидеры более охотно используют оркестрацию и автоматизацию, а также обеспечивают мониторинг ИБ и работают с отчетами. Кроме того, они создают условия для 100-процентной централизованной |
|
| 09.11.2021 |
Эксперт «Лаборатории Касперского» рассказал, как снизить нагрузку на ИБ-отдел
ового маркетинга «Лаборатории Касперского», рассказал о том, как компания может снизить нагрузку на ИБ-отдел без потери качества реагирования на инциденты. Он продемонстрировал возможности совр |
|
| 09.11.2021 |
Хакеры научились подменять код в открытом ПО незаметно для разработчиков
исывающий, в каком порядке раскладываются символы во время обработки страницы агентом пользователя. Злоумышленник в теории может использовать управляющие символы, встроенные в сам код и коммент |
|
| 09.11.2021 |
R-Vision выпустила новую версию центра мониторинга информационной безопасности R-Vision SGRC
коснулась раздела «Уязвимости». В карточку уязвимости добавлена информация об уязвимом ПО и связанных уязвимостях, то есть аналогичных уязвимостях из других источников. Эти данные полезны для анализа ИБ-специалистом и могут использоваться в настройках политик управления уязвимостями. Также появилась опция отображения наличия эксплойтов для уязвимости – эта информация формируется на основани |
|
| 08.11.2021 |
Accenture: более половины компаний недостаточно защищены от кибератак
огий обеспечить кибербезопасность и желаниями и бизнес-целями компании развиваться и расширяться; - ИБ-департаменты подчиняются непосредственно генеральному директору и совету директоров, демон |
|
| 08.11.2021 |
«Лаборатория Касперского» на CNews Forum расскажет о современном подходе к построению информационной безопасности
мпании боле уязвимыми для хакерских атак на корпоративные ИТ-системы. Сотрудники собственной службы ИБ могут быть перегружены в связи с необходимостью управлять многочисленными системами, что о |
|
| 08.11.2021 |
Dell Technologies Forum 2021 пройдет 30 ноября в онлайн-формате
очно. Сегодня современные организации нуждаются в киберустойчивости. Это понятие включает не только кибербезопасность, но и другие задачи, связанные с информационными технологиями: например, ре |
|
| 08.11.2021 |
Ролики на Youtube для взломщиков-дилетантов используются настоящими хакерами для кражи у них паролей и криптовалюты
edLine и Racoon Stealer. Они используются для кражи реквизитов доступа к различным ресурсам в Сети. Злоумышленники использовали взломанные аккаунты в Google, через которые создали тысячи видеор |
|
| 05.11.2021 |
Что такое угроза нулевого дня и чем она опасна
шат обновлять свое программное обеспечение даже после выпуска обновлений безопасности. За это время злоумышленники стараются поразить как можно больше пользователей. Это может подвергнуть риску |
|
| 03.11.2021 |
Исследование ESET: малый и средний бизнес в России боится хакерских атак и потери данных
вания, больше трети российских предпринимателей (39%) считают траты на информационную безопасность (ИБ) желательными, но не обязательными. Другие 27% респондентов заявили, что на ИБ необ |
|
| 02.11.2021 |
Security Vision 5: эволюция автоматизации
Введение Мысль о платформе автоматизации ИТ/ИБ неизменно сопутствовала Security Vision на пути развития, поскольку потребителями Security Vision исторически являются ультра-корпоративные заказчики (топы отраслей, крупнейшие из крупных), |
|
| 30.10.2021 |
Новые фишинговые атаки на YouTube — можно ли защититься?
Не так давно YouTube захлестнула целая волна фишинговых атак. Хакеры обходят двухфакторную аутентификацию и крадут каналы YouTube, и, к сожалению, эти атак |
|
| 29.10.2021 |
Уязвимость дистанционного бизнеса: как защищают данные ноутбуки HP EliteBook
ые в любой момент могут увидеть содержимое экрана или даже получить доступ к устройству. Фактически хакеры использовали слабые места в системах безопасности корпораций: это миллионы сотрудников |
|
| 28.10.2021 |
Виртуальный город-государство, презентация новой платформы и атака на Positive Technologies — как пройдет новый The Standoff Moscow 2021
нововведений потребовалось больше времени, чем планировалось, но уже 15 и 16 ноября специалисты по ИБ попытаются взломать броню компаний из различных отраслей, включая Positive Technologies. А |
|
| 27.10.2021 |
Global Information Security Days: Проблемы с биометрией и другие опасности цифровизации
золяции в нашей стране не внесли кардинальных изменений в общие тренды и направления в области ИТ и ИБ, но существенно сместили акценты. Илья Садовенко, директор по информационным технологиям, |
|
| 27.10.2021 |
Концерн «Автоматика» и Positive Technologies объявили о сотрудничестве
по сетевой и информационной безопасности НИИ «Масштаб» подтвердили совместимость правил обнаружения атак от PT Expert Security Center с работой межсетевых экранов нового поколения Zenator. Тепе |