30.09.2020 RST Cloud и Vulners объединят усилия на enterprise-рынке ИБ

форумах, существует множество источников, содержащих индикаторы компрометации. Экспертам в области ИБ важно иметь доступ к этим данным, и именно для этого мы создали свой сервис — RST Thread F

30.09.2020 Кибершпионы взломали множество аккаунтов сотрудников правительства США

TCP с IP-адреса 185.86.151.223 к VPN-серверу организации», — говорится в отчете CISA. Каким образом хакеры смогли раздобыть действующие реквизиты доступа, расследование однозначного ответа не д

30.09.2020 6-я Конференция Fortinet Security Day

ки. Регистрируйтесь на мероприятие, чтобы узнать, как внедрять цифровые инновации без компромиссов. Киберпреступность не стоит на месте. Мошенники ежедневно находят новые уязвимости, оттачивают

29.09.2020 Исследование Microsoft: за год кибератаки стали более изощренными

ных. С октября 2019 г. по июль 2020 г. наиболее частой причиной реагирования на инциденты командами ИБ стали программы-вымогатели. Наиболее распространенными техниками атак, нацеленных на госуд

29.09.2020 90% ИТ-систем российских госструктур может взломать обычная кибершпана

ют ресурсы с четырех посторонних сайтов. 90% госструктур могут взломать не только квалифицированные хакеры, но и обычные киберхулиганы Более 60% организаций имеют уязвимости различных компонент

29.09.2020 Таинственные хакеры открыли охоту на белорусских оппозиционных киберпартизан

тизан Группировка киберпартизан впервые заявила о себе в сентябре 2020 г. В течение нескольких дней хакеры взломали целый список сайтов госорганов и несколько порталов государственных систем. В

29.09.2020 «Ростелеком-Солар» назвал ключевые уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизациях

щитой закрытых сегментов сети. К таким выводам пришли эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар», проанализировав данные о более чем 40 госо

29.09.2020 Maxpatrol SIEM научилась выявлять атаки с тактиками «Сбор данных» и «Воздействие» по матрице MITRE ATT&CK

з буфера обмена; скрытое создание снимков экрана рабочего ноутбука или компьютера. Чтобы команды по ИБ не препятствовали действиям злоумышленников в скомпрометированной сети, киберпреступники м

29.09.2020 Программы-вымогатели стали в 3,5 раза чаще атаковать американские и британские компании

роводятся не чаще раза в месяц. Компании из США и Великобритании сталкиваются со все большим числом атак программ-вымогателей. Фото: ru.depositphotos.com В этой связи не удивительно, что 42% уч

28.09.2020 Найден способ заблокировать все умные кофеварки в мире и заставить их хозяев платить выкуп

рот лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит». Хакеры могут оставить ваших питомцев без еды на долгие дни Позже Анна Просветова добавила, чт

28.09.2020 «Инфотекс» анонсировала систему комплексной защиты рабочих станций Vipnet Endpoint Protection

Firewall, дополнив его возможностями для централизованного управления, обнаружения и предотвращения атак и контроля приложений. Vipnet Endpoint Protection может быть использован как отдельно, т

28.09.2020 В WhatsApp нашелся комплект «дыр» для атак на любой вкус

эту уязвимость с другой, позволяющей запускать произвольный код внутри рендерера защищенной среды, злоумышленник может добиться повышения своих привилегий в системе. В тех же версиях десктоп-в

26.09.2020 Сергей Шерстобитов, Angara -

Пандемия сыграла роль спускового крючка — мир сорвался в пропасть цифровой трансформации

CNews: Самый первый вопрос — традиционный: какие основные тренды ИБ-рынка вы наблюдаете в последнее время? Какие технологии устаревают и отходят на второй пла

24.09.2020 Кибербезопасность: как защитить предприятие в эпоху Индустрии X.0

чки мира в любое время. «Цифровая трансформация несет промышленным предприятиям новые риски в сфере ИБ, — говорит Евгений Артюхин, директор департамента информационной безопасности, компания Bi

24.09.2020 В большинстве компаний мира не верят в возможность успешного противостояния хакерам

о аналитиками издания TechRadar Pro. Согласно полученным данным, более 70% сотрудников считают, что кибербезопасность является ключевой головной болью руководителей компании, в которой они рабо

23.09.2020 «Доктор Веб»: предприятия ТЭК России подверглись спам-атаке с целью промышленного шпионажа

er Security Suite. Письма с вредоносными вложениями не должны попадать на компьютеры сотрудников, а злоумышленники не должны проникнуть на сервер обработки почты. Компьютеры сотрудников должны

23.09.2020 Киберпреступная группировка OldGremlin атаковала крупные компании и банки России

стка» назначала потенциальной жертве (банку) 30-минутное интервью — специально для проведения атаки хакеры создали календарь, в котором и назначали встречу жертве. В отличие от первых писем, со

23.09.2020 Безопасность пользователей в прошлом. Пароль можно подобрать за $25 и 12 минут

времени и может быть осуществлен за минимальную сумму. Вооруженный файлом с паролями нужной длины, хакер может использовать его для взлома аккаунта методом перебора (brute force). В зависимост

22.09.2020 Бывшую ИБ-компанию ФСБ превратили в акционерное общество

тал программно-аппаратный комплекс «Тор», который предназначен для обнаружения сетевых компьютерных атак на компоненты информационной системы, а также для мониторинга соблюдения политики безопа

22.09.2020 Создан сверхзащищенный телефон, который невозможно взломать. Он распространяется по принципу свободного ПО

рму вшита эмуляция 32-битного чипа с архитектурой RISC-V на частоте 100 МГц. Базовый дизайн корпуса Precursor В то же время в Precursor нет встроенного микрофона. Он отсутствует физически, что лишает хакеров и других третьих лиц прослушивать владельца устройства, пока оно находится в режиме ожидания. Разумеется, совершать звонки при помощи телефона на базе Precursor можно, но только при пом

21.09.2020 Руслан Рахметов, Security Vision -

Скепсис в отношении российских решений вызван отсутствием целостной ИТ-экосистемы

News: Руслан, первый вопрос — традиционно общего характера. Как вы оцениваете современное состояние ИБ-отрасли в России? Какие основные вызовы встают перед крупными игроками и как они решаются?

21.09.2020 «Диалогнаука» выполнила НИР по созданию вертикально интегрированной системы взаимодействия ФОМС с ГосСОПКА

стемы) взаимодействия ФОМС и территориальных фондов обязательного медицинского страхования (далее – ТФОМС) с государственной системой обнаружения, предупреждения и ликвидация последствий компьютерных атак на информационные ресурсы России (далее – ГосСОПКА)». Для достижения целей проекта специалистами «Диалогнауки» были выполнены следующие работы: исследование предпосылок создания системы; п

21.09.2020 Как дата-центры защищают от DDoS-атак и сколько это стоит. Обзор Market.CNews

Что такое DDoS-атака Существует достаточно много вариантов, как злоумышленники могут воздействовать на интернет-ресурс. Одним из наиболее часто встречающихся

18.09.2020 Хакеры отчаялись продать банковский троян и сделали его бесплатным. Это больно ударит по России

ского троянца Cerberus (предположительно российского происхождения) оказались в открытом доступе на хакерских форумах после неудачной попытки продать его с аукциона. Об этом на конференции Kasp

17.09.2020 «Зима близко»: пандемия трансформирует сферу ИБ

ход на «удаленку», имеющий все шансы повториться в грядущий сезон ОРВИ, стал вызовом для служб ИТ и ИБ. Для того, чтобы выяснить, как они пережили стремительный переход на «удаленку», компания

17.09.2020 Немецкий завод AGC расширяет использование Kaspersky Industrial CyberSecurity

Через два года после внедрения Kaspersky Industrial CyberSecurity руководство завода по обработке автомобильного стекла AGC Glass Germany GmbH решило расширить функциональные возможности проекта, чтобы обеспечить всестороннюю защиту предприятия

15.09.2020 В первом полугодии 2020 года участились атаки на нефтегазовые компании и системы автоматизации зданий

годием этот показатель снизился на 6 и 11 процентных пунктов для мира и России соответственно. Рост атак на компьютеры АСУ ТП в нефтегазовой отрасли может быть связан с появлением множества нов

15.09.2020 Россиянин, уволившийся из провайдера, 2 года прослушивал свое бывшее начальство

в компании-провайдера. Для этого он использовал ранее установленное им же оборудование. Подключение злоумышленник осуществлял удаленно, находясь по месту жительства – в селе Бессоновка. Целью е

15.09.2020 Цифровая Россия: как укрепить доверие бизнеса и государства к ИБ-инструментам

программы развития цифровой экономики России проводится активная совместная работа органов власти и ИБ-индустрии. Ее результатом становится объединение усилий в обеспечении доверенной и безопас

14.09.2020 ГК Angara запускает конкурс по ИБ Angara Cybersecurity Challenge

ми и получат возможность пройти стажировку в группе компаний Angara, входящей в «Топ-20» крупнейших ИБ-компаний по версиям CNews и TAdviser. Работы конкурсантов будет оценивать конкурсная комис

14.09.2020 «Лаборатория Касперского» зафиксировала растущий интерес злоумышленников к Linux-системам

или, наоборот, благодаря ей, оказываются весьма успешными и трудными для обнаружения. В результате злоумышленники получают не только доступ к заражённому устройству, но и возможность проникнут

14.09.2020 PT Application Firewall стал доступен пользователям платформы Yandex.Cloud

ческому потреблению (pay as you go). Таким образом инструмент всесторонней защиты приложений от веб-атак стал доступен не только крупным компаниям, но и среднему и малому бизнесу (СМБ), чаще пр

14.09.2020 Злоумышленники «ломают» роутеры Cisco по всему миру

азвание CVE-2020-3566, присутствует в протоколе DVMRP (Distance Vector Multicast Routing Protocol). Злоумышленники могут вызвать исчерпание системной памяти, причем для этого не потребуется ни

11.09.2020 «Лаборатория Касперского»: количество DDoS-атак на образовательный сектор в России резко увеличилось

рные платформы для обучения, и фейковых приложений для видеоконференций. С января по июнь с подобными вредоносными ресурсами столкнулись 168,5 тысяч уникальных пользователей решений компании. «Обычно злоумышленники, мишенью которых являются образовательные порталы, “уходят на каникулы” до сентября. В этот раз на ситуацию повлияла пандемия: все студенты и школьники перешли на дистанционное о

10.09.2020 Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей

обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку

10.09.2020 Более 1000 госслужащих Ростовской области обучились основам информационной безопасности

Министерство информационных технологий и связи Ростовской области совместно с компанией «Серчинформ», российским разработчиком программного обеспечения для защиты информации, обучили ИБ-грамотности служащих министерств и ведомств Ростовской области. Бесплатный курс прошел в формате онлайн-интенсивов с 8 по 9 сентября, в нем приняли участие 1 тыс. сотрудников из более 70 гос

09.09.2020 «Ростех» просит 180 млрд руб. на отечественные ПО и электронику для оборонки, банков и нефтегаза

расли полностью зависят пока от оборудования и софта иностранных поставщиков и потому уязвимы перед хакерскими атаками. На реализацию программы, срок действия которой запланирован с 2021 по 202

09.09.2020 Решение «Лаборатории Касперского» обеспечит информационную безопасность нотариальных контор

ных и программ-шифровальщиков, которые превращают документы в набор нечитаемых символов и позволяют злоумышленникам вымогать у владельца данных деньги за предоставление ключей расшифровки. Для

08.09.2020 Кибергруппировка Winnti атаковала разработчиков софта по всему миру

остаются наиболее опасными, ― отметил Денис Кувшинов, ведущий специалист отдела исследования угроз ИБ Positive Technologies. ― Например, при компрометации разработчика ПО злоумышленники могут

08.09.2020 Хакеры-наемники шесть лет терзают финансовый сектор

используют ряд публичных сервисов в качестве тайниковых преобразователей. Эти сервисы обеспечивают злоумышленникам возможность хранить данные на фиксированных адресах, имитируя открытые посты,