12.08.2020 «Лаборатория Касперского» зафиксировала резкий скачок DDoS-атак во втором квартале 2020 года

По данным «Лаборатории Касперского», с апреля по июнь 2020 г. количество DDоS-атак во всем мире увеличилось в три раза по сравнению с аналогичным периодом прошлого года. Главными мишенями стали образовательные и государственные учреждения, при этом число атак на п

11.08.2020 Positive Technologies вошла в состав рабочей группы РНК СИГРЭ по кибербезопасности и SOC в электроэнергетике

вились жертвами кибератак. Каждый четвертый участник опроса отметил, что одним из последствий таких атак становились простои инфраструктуры. При этом часто компании ТЭК становятся жертвами слож

11.08.2020 Таинственная хакерская группировка захватила четверть узлов Tor

нонимов Tor серверы ради осуществления атак на пользователей, проводящих операции с криптовалютами. Злоумышленники подменяли адреса целевых кошельков прямо в трафике, тем самым лишая своих жерт

11.08.2020 Solar JSOC и R-Vision расширяют возможности по реагированию на инциденты

дпочитают осуществлять техническое противодействие компьютерным атакам самостоятельно, силами служб ИБ и ИТ организации. Скорость и слаженность их работы критически важна для предотвращения уще

11.08.2020 Найден способ подменять содержимое в PDF-документе с цифровой подписью

з которых позволяет скрывать часть контента от подписанта, но выводить его получателю. В частности, злоумышленники могут скрыть какой-либо текст под картинкой, закрывающей всю страницу; после п

07.08.2020 Российский бизнес приспособил песочницы под нужды ИБ

вых нападений. История с коронавирусом почти наверняка только ухудшила эту статистику, доказав, что киберпреступники готовы воспользоваться любым удобным шансом, чтобы нащупать бреши в защите к

07.08.2020 «Лаборатория Касперского»: каждая третья кибератака в 2019 году совершалась с применением легитимных инструментов

были задействованы легитимные инструменты удаленного управления и администрирования. Это позволяет злоумышленникам долго скрывать следы своей деятельности. Так, в среднем атака, проводимая с ц

07.08.2020 Найден элементарный способ перехвата чужих сообщений в Telegram. Как не попасться

язвимость Telegram Пользователи Telegram со всего мира оказались под угрозой потери личных данных – хакеры могут украсть их через подделку «Избранного» (Saved Messages). Это отдельный чат, кото

07.08.2020 Через «дыру» Android личные сообщения в Twitter может прочитать кто угодно

лемы Twitter объявил об исправлении уязвимости в своём приложении под Android, в результате которой злоумышленники могли получать доступ к приватным данным пользователей, включая прямые сообщен

06.08.2020 Никому нельзя верить. Преимущества тактики ZeroTrust в корпоративных сетях

, выросли на 52% и составили 1,1 миллиона долларов», — сообщается в отчете. Там же упоминается, что хакеры находят новые тактики для разрушения сетей и центров обработки данных и, в основном, н

06.08.2020 Eset: во II квартале 2020 года количество атак на RDP выросло в два раза

ытое вредоносное ПО, рекламное, сталкерское и шпионское ПО, SMS-трояны и вымогатели. Активнее всего злоумышленники эксплуатировали тему COVID-19. В июне Eset обнаружила вирус-вымогатель CryCryp

05.08.2020 В банке «Оранжевый» внедрена система MaxPatrol SIEM

Axoft и «Тринити» объявили о завершении внедрения системы MaxPatrol SIEM в банке «Оранжевый». Благодаря проекту заказчик отслеживает события ИБ из множества источников в режиме реального времени, выявляет опасные инциденты и получает полную видимость IT-инфраструктуры. Время обработки событий значительно сократилось. Банк «Оранжевый

05.08.2020 Продукты комплекса Dr.Web Enterprise Security Suite совместимы с системой выявления инцидентов безопасности MaxPatrol SIEM

перты MaxPatrol SIEM написали интеграционный модуль для последних версий продуктов комплекса Dr.Web Enterprise Security Suite. Теперь пользователи MaxPatrol SIEM прямо «из коробки» смогут их по

05.08.2020 Softline запустила новую услугу «Базовый анализ защищенности инфраструктуры»

ет наличия широко известных уязвимостей после недавнего внедрения в свою инфраструктуру новых ИТ- и ИБ-решений различной сложности.

05.08.2020 «Инфосистемы Джет» защитила «Русагро» от сетевых угроз

а комплексную безопасность сетевого периметра группы компаний «Русагро» с помощью решений Fortinet. ИБ-специалисты интегратора внедрили в инфраструктуру агрохолдинга межсетевые экраны следующег

04.08.2020 Россиян обвинили в краже секретного досье британского министра

В сеть попали детали торговых переговоров Хакеры взломали личный аккаунт почты Лайама Фокса (Liam Fox), бывшего министра торговли Велик

03.08.2020 Хакеры продают данные 1 млн московских автомобилистов

Новая утечка Хакеры выставили на продажу базу данных (БД), содержащую личные данные около 1 млн московских

03.08.2020 Добрый хакер раздает бесплатно миллионы записей из украденных баз данных

. «А я подумал: ну что, я денег поднял достаточно, и решил слить всё для всеобщего блага», - заявил хакер изданию Bleeping Computer. - «Некоторые, конечно, расстроились: они всего несколько дне

31.07.2020 Avast усилила защиту от атак вымогателей в бесплатных и премиальных антивирусах

представила совершенно новый Remote Access Shield. В последние годы компания Avast отслеживала рост атак, использовавших протокол удаленного рабочего стола (RDP). Этот протокол применяется для

31.07.2020 Найден способ взломать любую ОС Linux

пользуется большинством дистрибутивов Linux. При эффективной эксплуатации BootHole (CVE-2020-10713) злоумышленник может установить в систему буткит - вредонос, загружаемый ещё до операционной с

31.07.2020 Россияне создали «тамагочи для хакеров» и за сутки собрали в 13 раз больше нужной суммы. Видео

Портативный взломщик Российский разработчик Павел Жовнер, руководитель сообщества для техноэнтузиастов Ne

31.07.2020 Евросоюз впервые в истории ввел санкции против россиян за кибератаки. Доказательств их вины не представлено

ая атаки на международную Организацию по запрещению химического оружия (ОЗХО). Также были упомянуты кибератаки WannaCry, NotPetya и Cloud Hopper. Кто попал под санкции В санкционный список вошл

30.07.2020 Хакеры грабят банкоматы с помощью Raspberry PI

но образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск». В бюлл

28.07.2020 Объем рынка ИБ в России превысил 90 млрд рублей

дных решений российскими разработками. Политика импортозамещения не только способствует росту рынка ИБ, но и заставляет отечественных разработчиков выполнять постоянно растущие требования заказ

28.07.2020 Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies

ые не должны быть доступны обычному пользователю даже в случае авторизации на сайте. Наиболее часто хакеры пытаются прочитать файл /etc/passwd, в котором хранится информация о пользователях Lin

28.07.2020 InfoWatch Traffic Monitor получил сертификат ОУД-4 на соответствие требованиям ИБ-стандарта в Казахстане

в модель злоумышленника, обладающего усиленным базовым потенциалом нападения. Это особенно актуально в случае государственных организаций и, безусловно, поможет им защититься от хорошо подготовленных атак с целью кражи конфиденциальной информации», - отметил Руслан Сурмай, представитель ГК InfoWatch в Республике Казахстан.

28.07.2020 В фатальном взломе Garmin обвинили россиянина. Доказательств его причастности нет

бец, по информации издания, связан с хакерской группировкой Evil Corp., которая и могла осуществить взлом Garmin, приостановивший деятельность компании. На момент публикации материала доказател

27.07.2020 Агрохолдинг «УК АСБ-Агро» подключил сервис «Ростелекома» по защите от сетевых угроз

ти Solar MSS и управляется командой специалистов коммерческого центра мониторинга и реагирования на кибератаки Solar JSOC. Обычно для защиты от сетевых угроз необходимо внедрить целый комплекс

24.07.2020 Тысячи устройств Garmin превратились в «кирпичи». Хакеры взломали ее системы и требуют миллионы долларов выкупа

росили от $500 тыс. до $10 млн в биткоинах – суммы именно в этом диапазоне, по данным Malwarebytes, хакеры требовали от других жертв шифровальщика. ZDnet пишет, что некоторые сотрудники Garmin

23.07.2020 ViPNet Coordinator IG и ViPNet Connect — лауреаты национальной премии «Безопасная информационная среда»

итель генерального директора компании «ИнфоТеКС» Дмитрий Гусев. В своем докладе «Актуальные вопросы ИБ: взгляд вендора» он рассказал о результатах опроса, проведенного ИнфоТеКС в июне и посвяще

23.07.2020 «Билайн Бизнес» защитит веб-приложения и сайты клиентов от кибератак с помощью сервиса WAF

еб-ресурса. Сервис оказывается при поддержке «Экон Технологии». В пакете с решением «Защита от DDoS-атак» WAF образует Advanced Mitigation System — комплексную систему отражения многовекторных

23.07.2020 Таинственные хакеры с чувством юмора по неведомым причинам массово уничтожают базы данных

ается, остается неизвестным. Базы данных уничтожаются беспорядочно, никаких сообщений их владельцам злоумышленники не передают. Суть атаки проста: вредоносный скрипт подменяет все индексы в баз

23.07.2020 США заплатят $2 млн за информацию об украинских хакерах, которых не могут поймать 4 года

Rewards Program). В 2016 г. Радченко и, завербованные им, по данным Госдепа США, Еременко и другие хакеры, взломали систему сбора, анализа и поиска (Electronic Data Gathering, Analysis, and Re

22.07.2020 «Лаборатория Касперского» обнаружила серию атак Lazarus на устройства Windows, Linux и macOS

в том числе производитель программного обеспечения, торговая компания и интернет-провайдер. Однако злоумышленники не намерены сосредотачиваться только лишь на этих странах. Так, в этом месяце

22.07.2020 Trend Micro рассказала о деловой инфраструктуре киберпреступности

ные усилия по обеспечению безопасности в цифровом мире позволят сделать шаг вперёд на пути успеху». Киберпреступность — это высокопрофессиональная индустрия, в которой продажи и реклама основан

21.07.2020 «Лаборатория Касперского»: злоумышленники распространяют вредоносное ПО под видом сериалов Netflix

ьзовались сериалы «Очень странные дела», «Ведьмак», «Половое воспитание», «Оранжевый — хит сезона». Злоумышленники добавляют названия популярных шоу в рекламные и вредоносные программы, а также

21.07.2020 Axoft расширит географию поставок решений «Гарда технологии» в РФ и ВЕЦА

NTA «Гарда Монитор». Все это позволяет партнерам, работая с нами, закрывать максимальное количество ИБ-задач своих клиентов при нашей дистрибуторской поддержке: мы реализуем совместные маркетин

20.07.2020 Минтранс России и «РЖД» создают виртуальный полигон для беспилотных поездов

Рабочая группа «Информационная безопасность» организации «Цифровая экономика» в целом одобрила техническое задание на разработку виртуального полигона для беспилотных транспортных средств. Виртуальный симулято

20.07.2020 «Яндекс.Облако» обезопасит веб-сервисы пользователей с помощью инструментов защиты «Валарм»

другие угрозы OWASP Top-10. Также разработчики получат защиту от брутфорса, кражи учетных записей и атак на логику приложения. Для использования Валарм WAF клиентам не нужно вносить изменения в

20.07.2020 Иранские госхакеры проболтались о своих методах взлома американцам

двела неправильная конфигурация сервера. Среди оставленных данных были обучающие ролики, на которых хакеры детально объясняли и показывали, как они взламывают аккаунты Google, в том числе военн