28.06.2019 В Excel обнаружена зияющая «дыра». Microsoft знала о ней годами

я запускать на ПК жертвы вредоносный код и сомнительное ПО. Для доступа к компьютерам пользователей хакеры могут использовать брешь в системе безопасности, напрямую связанную с надстройкой Powe

28.06.2019 «Лаборатория Касперского» проведет ИБ-тренинг для космонавтов

и анализа угроз «Лаборатории Касперского») проведёт в Звёздном Городке тренинг по информационной безопасности для космонавтов и IT-специалистов центра. Эксперты расскажут о том, какие цели преследуют киберзлоумышленники и какие методы для их достижения используют. Центр подготовки космонавтов играет ключевую роль в организации международных миссий, сотрудничает с ведомствами из разных стран

27.06.2019 Китайские хакеры взломали HPE, IBM и еще шесть крупнейших ИТ-провайдеров мира

Кампания Cloud Hopper Хакеры, которые работают на китайское Министерство государственной безопасности, взломали сет

27.06.2019 Ростех на «Армии-2019» отразил смоделированную кибератаку

межсетевых экранов, чтобы исчерпать его ресурсы. Экраны, используя сигнатурный метод предотвращения атак, обнаружили кибератаку и блокировали входящие пакеты данных от злоумышленников. «Киберуг

26.06.2019 Check Point Research и Cyberint обнаружили серьезную уязвимость в официальном магазине игр Electronic Arts

ку уязвимостей в магазине игр Origin, разработанном Electronic Arts (EA). В случае их использования злоумышленники могли бы получить доступ к учетной записи игрока и украсть личные данные. Elec

26.06.2019 Мошенники в США заработали миллионы, спасая пользователей от «русских хакеров»

удавалось получить от $225 до $799, якобы за многолетний план оказания услуг по защите компьютера. Злоумышленники неоднократно говорили пользователям, что проблемы связаны с атаками «русских х

26.06.2019 Юный хакер создал троян, массово превращающий устройства интернета вещей в «кирпичи»

имости удаленных машин. Слава Brickerbot покоя не дает При создании Silex, как отмечает ZDNet, юный хакер, вдохновлялся другой вредоносной программой – Brickerbot, период активности которой при

26.06.2019 «Ростелеком» отразил кибератаки во время «Прямой линии с Владимиром Путиным»

«Ростелеком» зафиксировал и успешно отразил все кибератаки во время проведения «Прямой линии с Владимиром Путиным» 20 июня 2019 года. Все заф

25.06.2019 Россиянин ограбил банкоматы Сбербанка и Райффайзенбанка с помощью канцелярской скрепки

приема купюр канцелярскую скрепку. Это вызовет «зависание» банкомата. Проделав все эти манипуляции, злоумышленник звонил в службу поддержки банка и сообщал, что попытался пополнить свою карту н

25.06.2019 «Ростелеком» открыл региональный центр реагирования на кибератаки на базе Solar JSOC

ар» открыли в Нижнем Новгороде крупнейший в России региональный центр мониторинга и реагирования на кибератаки. В церемонии торжественного открытия приняли участие заместитель губернатора Нижег

24.06.2019 На российские компании напал могучий шифровальщик

, что все адреса отправителей фальсифицированы и никак не связаны с реальными компаниями. В письмах злоумышленники обычно представляются сотрудниками данных компаний. Они просят жертву открыть

24.06.2019 Американские власти заплатили крупнейший в истории выкуп кибервымогателям

атить $600 тыс. хакерам за расшифровку данных после атаки шифровальщика-вымогателя В других случаях хакеры могли требовать куда большие суммы, но власти отказались платить. Например, в 2016 г.

24.06.2019 Group-IB рассказала о росте активности вируса-шифровальщика Troldesh

зафиксировала новые масштабные атаки вируса-шифровальщика Troldesh (Shade) на российские компании. Злоумышленники отправляют письма от имени сотрудников крупных авиакомпаний, автодилеров и СМИ

23.06.2019 Сокращение Time-To-Market стало угрозой ИБ

й защиты информации, доказывающих наличие фактов цифровой имитации цифровой же трансформации. Риски ИБ никуда не подевались, как не назови ту реальность, в которой мы живем: цифровая трансформа

21.06.2019 Сверхсекретные базы данных NASA украли с помощью компьютера за $5

$5 за взлом космического агентства Хакеры взомали сеть Лаборатории реактивного движения (Jet Propulsion Laboratory, JPL) Национа

20.06.2019 Российский взломщик платежных систем избежал тюрьмы

сто жительства и работы, участвовать в массовых мероприятиях и т. д. Варианты наказания Челябинский хакер был признан виновным по части 1 статьи 272 Уголовного кодекса, предусматривающей ответс

20.06.2019 Неизвестные взломали коллекторское агентство. Теперь оно банкрот

й LabCorp, Quest Diagnostics, BioReference Laboratories, Carecentrix и Suncrise Laboratories. Всего хакеры получили в своё распоряжение данные - в том числе платёжные - более 20 млн человек. Дл

20.06.2019 Сбербанк представил исследование Bi.zone о современных киберугрозах

их доля в общей сумме украденного составила 31% (против 12% у СМС-команд). При кражах из банкоматов злоумышленники остаются верны физическим методам — взрывам и взломам. За 2017–2018 гг. доля к

19.06.2019 «Автоматика» начала разработку обновленного комплекса «Тор»

Концерн «Автоматика» госкорпорации Ростех приступил к разработке второй версии программно-аппаратного комплекса, предназначенного для обнаружения сетевых компьютерных атак на компоненты информационной системы – «Тор». Релиз новой версии ожидается осенью 2019 года. Необходимость в обновлении продукта ФГУП «НТЦ «Атлас» (входит в Концерн «Автоматика») возникла

18.06.2019 «Сёрчинформ» прогнозирует рост числа ИБ-инцидентов в российской медицине
18.06.2019 MaxPatrol SIEM обеспечивает непрерывность работы информационных систем органов власти Республики Коми

ие электронного правительства в регионе, использует MaxPatrol SIEM для выявления инцидентов. Теперь ИБ-подразделение центра владеет полной информацией об инфраструктуре, отслеживает события

18.06.2019 «Инфосистемы Джет» построила нейросеть, выявляющую сетевые атаки для Фонда перспективных исследований

асности. «Инфосистемы Джет» победила в номинации «Лучшее решение по превентивному выявлению сетевых атак». По правилам конкурса, организованном Фондом перспективных исследований, участники долж

17.06.2019 Американцы признались в кибератаках на российскую инфраструктуру

ет считаться предупреждением. Между тем, в материале не было сказано, насколько успешными оказались кибератаки, и удалось ли хакерам внедрить свое ПО в российскую энергосистему. Реакция америка

17.06.2019 Профилактика – лучше лечения: новые тенденции в сфере кибербезопасности

адиционно считаются «хакерскими» – это, например, Китай, США, Россия, Израиль, Бразилия. Внутренние хакеры – в этом случае задействованы собственные работники компании, которые совершают против

13.06.2019 Китайцы придумали эффективный метод борьбы с Telegram

льном Twitter сервиса появилось сообщение о возможных перебоях в работе в связи с крупной хакерской атакой. Представители Telegram заверили, что данные всех пользователей находятся в безопаснос

13.06.2019 Для кражи биткоинов хакеры подделали целую криптобиржу

приведённому скриншоту, как минимум часть из них скачиваются из ресурсов, располагающихся в Рунете. Хакеры впервые создали клон целой биржи, чтобы заражать жертв троянцем, ворующим данные и бит

10.06.2019 «Лаборатория Касперского» обнаружила новую схему мошенничества в онлайн-календарях

зафиксировали волну фишинговых атак на пользователей сервиса «Google Календарь». На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под авт

10.06.2019 Россияне нашли эффективный способ захвата смартфонов Samsung. В опасности популярные флагманские модели

была выявлена в трастлете (приложении, работающем непосредственно в среде TrustZone) gatekeeper, и злоумышленник может использовать в его на начальных этапах атаки на устройство жертвы. С ее п

10.06.2019 «Интеллектуальная безопасность» обеспечила Банку «Открытие» информационную безопасность

пользованием в процессах реагирования. Автоматизированы более 30 процедур реагирования на инциденты ИБ, включая автоматическое получение данных, сбор дополнительной информации и анализ во внешн

10.06.2019 «Серчинформ интеграция» открыла направление ИБ-аутсорсинга

паниях, в которых актуальна проблема корпоративного мошенничества и утечек информации, но нет штата ИБ-специалистов или ресурсов на единовременную закупку оборудования и ПО для защиты от внутре

10.06.2019 Хакер с хорошей репутацией продает доступ в сети Symantec и ООН

Ахиллесова дверь Хакер под никнеймом Achilles продаёт на киберкриминальных форумах доступ к внутренней цифрово

06.06.2019 Eset представила Enterprise Inspector для защиты корпоративной сети

PricewaterhouseCoopers (PwC), 41% опрошенных инвесторов, аналитиков и владельцев компаний признают кибератаки самой серьезной угрозой для бизнеса. Компаниям необходима надежная система корпора

05.06.2019 Фирменный троян АНБ нападает на серверы и заставляет их добывать криминальную криптовалюту

рограммное обеспечение, и аппаратную составляющую. Вредонос также способен производить определённые кибератаки на инфраструктуру других компаний. Тестовый вариант? Эксперты Trend Micro обнаружи

04.06.2019 Maxpatrol SIEM научили выявлять попытки закрепления атакующих по модели MITRE ATT&CK

Positive Technologies загрузила новый пакет экспертизы в Maxpatrol SIEM: правила корреляции событий ИБ в его составе направлены на выявление активности злоумышленников с использованием тактик E

03.06.2019 Eset выявил новые возможности бэкдора группировки Sednit

редко использует методы социальной инженерии для доставки компонентов вредоносных программ. Обычно злоумышленники прибегают к помощи эксплойтов. После компрометации компьютера злоумышленник

31.05.2019 Сергей Шерстобитов -

Коммерческие SOC задают новые ориентиры информационной безопасности

х сферах нашей деятельности, проникновение облачных технологий и, конечно, рост интереса к вопросам ИБ на государственном уровне. Похоже, уже стали реальностью интернет вещей, персональные помо

29.05.2019 Eset обнаружила новые инструменты киберпреступной группировки Turla

По данным аналитиков Eset, в недавних атаках киберпреступники группировки Turla начали применять скрипты PowerShell, которые усложняют обн

29.05.2019 Московский кредитный банк внедрил систему защиты от целевых атак

периметра, включающую в себя межсетевой экран нового поколения и систему защиты от целенаправленных атак (Anti-APT). Проект нацелен на раннее выявление аномальных активностей при обращениях к и

27.05.2019 Хакеры украли деньги, заплаченные за футболиста «Зенита»

Проблемный переход Паредеса Хакеры украли часть денег, выплаченных в рамках сделки по переходу футбольного полузащитника

27.05.2019 Специалисты «Инфосистемы джет» одержали победу среди команд защитников в The Standoff на Positive Hack Days 9

ой компании Heavy Ship Logistic помогали специалисты центра мониторинга и реагирования на инциденты ИБ Jet CSIRT. Тщательная подготовка, высокие компетенции в области ИБ и слаженность де