10.06.2020 Honda атакована написанной специально для нее шпионской программой

лижайшее время последует публикация части украденных данных, подтверждающая результативность усилий злоумышленников».

10.06.2020 ИТ в финансовом секторе: бегом к цифровым сервисам

рынке. Инициатором многих ИТ-проектов становится ЦБ РФ. Именно с его легкой руки на рынке заработала система быстрых платежей (СБП), единая биометрическая система (ЕБС), единая платформа по обработке ИБ-инцидентов, маркетплейс. Все эти решения будут способствовать выравниванию уровня ИТ-услуг, оказываемых крупными и небольшими коммерческими банками. Все большей популярностью начинают пользо

09.06.2020 Хакеры украли и зашифровали данные создателей ядерного оружия США

-30G Minuteman III с ядерным зарядом. Шифровальщик Maze покусился на ядерное оружие В обоих случаях злоумышленники скомпрометировали локальные сети пострадавших компаний, вывели оттуда различны

08.06.2020 CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM

едоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов крит

08.06.2020 Российского диджея арестовали за масштабные киберпреступления

анных, а Дмитрию Смиланцу – в перепродаже похищенных данных сторонним покупателям. Для взлома сетей хакеры воспользовались хостинговыми услугами, предоставленными Михаилом Рытиковым. На тот мом

08.06.2020 Началась ковровая атака перебором паролей против WordPress, MySQL и PostgreSQL

с легко угадываемым административным паролем. Ждать атак долго не пришлось: после успешного взлома злоумышленники установили в систему новую тему WordpressAlternateLite. Кроме нее, обнаружился

05.06.2020 Критические «баги» в Zoom позволяют взламывать ПК собеседника

ется в системе получателя; но при этом содержимое архива не подвергается никаким проверкам, так что злоумышленник вполне может отправить жертве исполняемый код, а не исходники, и тем или иным с

04.06.2020 «Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям

о ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получа

03.06.2020 «Лаборатория Касперского» раскрыла подробности зафиксированных в начале 2020 года целевых атак

. К настоящему времени известны случаи атак на системы в Японии, Италии, Германии и Великобритании. Злоумышленники используют вредоносные документы Microsoft Office, Powershell-скрипты. Также р

02.06.2020 Eset: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей

т интерфейс Gmail для похищения данных. ComRAT (другое название Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 г. Впервые был замечен в 2007 г., прод

02.06.2020 Group-IB назвала самые «жадные» программы-вымогатели 2019 года

Возросшая активность шифровальщиков ставит бизнес перед выбором: либо инвестировать средства в свою кибербезопасность, чтобы сделать свою инфраструктуру недосягаемой для злоумышленников, либо р

01.06.2020 Почему искусственный интеллект все чаще принимают на кибервооружение?

атак и ущерба от них, растут и затраты на кибербезопасность. По оценке Gartner, расходы на системы ИБ и управления рисками в 2020 г. достигнут $131 млрд, а в 2022-м — увеличатся до $174 млрд,

01.06.2020 «Дочки» Сбербанка и Ростелекома объединились для борьбы с киберугрозами

изации ботов без блокирования IP-адресов и сокращение числа ложных срабатываний защитных сервисов. «Киберпреступники никогда не стоят на месте — каждый день они придумывают новые методы атак и

29.05.2020 Eset: каждый десятый пользователь в России пострадал от шантажа во время самоизоляции

ранение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных. Кроме того, мошенники организовали массовые фишинговые атаки с использованием наименования и официального

29.05.2020 Сергей Шерстобитов, Angara -

Миграция в цифровое пространство подстегнет спрос на ИБ

проекты цифровой трансформации, национальная программа «Цифровая экономика». Если говорить о рынке ИБ, то свою роль сыграли нормативные документы Центрального банка Российской Федерации, закон

28.05.2020 75% безопасников считают публичные облака более надежными, чем собственные ЦОДы

правлений бизнеса». Этот принцип подразумевает наем, подготовку и удержание высококвалифицированных ИБ-специалистов, параллельно чему должно продолжаться постоянное улучшение процессов и технол

28.05.2020 Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов

ную вредоносную кампанию, нацеленную на сайты на базе CMS (система управления контентом) WordPress. Злоумышленники пытаются перенаправить пользователей на сторонние вредоносные ресурсы или подс

28.05.2020 Пир во время пандемии: как мошенники наживаются на коронавирусе

схему зафиксировал Сбербанк России после ряда обращений пострадавших клиентов. По различным каналам злоумышленники рассылают предложения получить социальные выплаты в качестве компенсации за ущ

26.05.2020 Discord внезапно начал красть пароли игроков

окены пользовательских сессий в Discord. В описаниях под видео встречаются ссылки на этот вредонос. Злоумышленники рассылают его потенциальным жертвам через Discord под видом читов к играм, хак

25.05.2020 «Лаборатория Касперского»: 79% россиян не получали рекомендаций по безопасной удаленной работе

что они получали фишинговые письма, связанные с COVID-19. Чтобы сотрудники не попадались на удочку злоумышленников, организациям следует обучать персонал правилам кибербезопасности. Сегодня би

22.05.2020 «Лаборатория Касперского»: количество кибератак падает, но их сложность растет

ссказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, в текущих условиях злоумышленники не прекращают свою деятельность. Число атак программ-шифровальщиков также выро

22.05.2020 Check Point: группа хакеров похитила 1,1 млн фунтов в ходе атаки на финансовые компании

я новую. Например, если коммуникация проходит между доменами finance-firm.com и banking-service.com хакеры могут использовать очень похожие на них вариации finance-firms.com и banking-services.

22.05.2020 «Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев

«Лаборатория Касперского» обнаружила, что под видом треков, написанных известными диджеями, злоумышленники распространяют нежелательное и вредоносное ПО. Самыми популярными у злоумышлен

22.05.2020 Хакеры-робингуды ополчились на интернет-мошенников. Их диски шифруют без надежды восстановить

FBank, чьи сайты, по данным издания 2-spyware.com, на данный момент лежат из-за DDoS-атак. Всего же хакеры подвергли атакам 20 фирм, которые, по их мнению, занимаются мошенничеством с займами.

20.05.2020 Group-IB исследовала мошенническую схему с фейковыми курьерскими сервисами

товары в интернете, стараясь не выходить из дома и при этом экономить. Этим решили воспользоваться злоумышленники, активировав мошенническую схему с поддельным сервисом курьерской доставки. Вп

20.05.2020 «Ростелеком-Солар» запустил услугу по проверке реального уровня готовности компаний к целевым кибератакам

ра мониторинга и реагирования на киберугрозы Solar JSOC, получая от них информацию о новых техниках атак, методах сокрытия вредоносной активности, эффективных приемах социальной инженерии. Все

20.05.2020 Половина безопасников во время пандемии занимается несвойственными задачами

Половина безопасников занимается посторонними делами Вынужденный перевод сотрудников ИБ-департаментов на удаленный режим работы пагубно сказался на их прямых обязанностях. Об это

19.05.2020 Исследование Oracle: специалисты считают ИИ и машинное обучение обязательными для ИБ

розы в условиях постоянно расширяющегося цифрового мира. 69% организаций сообщают, что директора по ИБ (CISO) реагируют на проблемы информационной безопасности постфактум и принимают участие в

19.05.2020 Кибермошенники ловко обчистили государственный фонд на $10 млн

и… Кибермошенники смогли угнать около $10 млн из государственного инвестиционного фонда в Норвегии. Злоумышленники с успехом применили довольно традиционную BEC-схему (Business Email Compromise

18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости

а защищенности компании "Ростелеком-Солар". – Но они же являются и одними из самых критичных – ведь злоумышленники могут получить доступ к данным других пользователей. В случае с банковскими си

15.05.2020 Миллиард iPhone в большой опасности. Apple не спешит их выручать

ания, кнопку «Экстренный вызов», и затем кнопку возврата на домашний экран. После серии манипуляций злоумышленник мог получить доступ к данным на смартфоне, подключив его к произвольному компью

15.05.2020 Qrator Labs выпустила сервис защиты серверов доступа Metatrader 5 от DDoS-атак

фику индустрии, мы разработали специальное решение – оно позволяет защищать трейдинговые сервисы от киберпреступников, угрожающих непрерывной работе бизнеса». «Продукт Qrator Labs проверен врем

15.05.2020 Хакеры украли и продают информацию о 130 миллионах российских автомобилистов

мобилях. Полная версия БД с персональными данными автомобилистов стоит денег – продавцы оценили ее в 0,3 биткоина или около $2910 по курсу на 15 мая 2020 г. (213 тыс. руб. по курсу ЦБ). За эти деньги хакеры предоставят покупателю лишь копию базы данных и продолжат реализовывать ее через даркнет. Если найдется тот, кто заплатит за нее 1,5 биткоина (около $14,5 тыс., 1,06 млн руб.), то база б

15.05.2020 Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом

ние Printdemon, связана с диспетчером очереди печати Windows или Windows Print Spooler. Зная о ней, злоумышленник с локальным доступом без особых привилегий, по сути, с помощью лишь одной коман

13.05.2020 Solar JSOC выявил 10 целевых атак с помощью Maxpatrol SIEM

Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар» используют систему Maxpatrol SIEM компании

13.05.2020 «Элефус» перевела работу администрации городского округа Истра в частное облако

е хранятся в частном облаке, и скачивания пользователями можно отследить. Кроме того, использование частного облака позволяет ИТ-команде контролировать все аспекты, связанные с соблюдением стандартов ИБ организации. Администраторы назначают и удаляют пользователей, выделяют им права доступа, а также устанавливают квоты для хранения файлов. В настоящее время по итогам пилотного проекта 75 со

13.05.2020 Несовершеннолетний хакер украл у матерого бизнесмена 24 миллиона долларов

вою вину. Как пишет Bloomberg, Терпин не намерен довольствоваться этим и собирается отсудить у горе-хакера сумму, размер которой в несколько раз превышает ту, что Пинкси украл у него. Чего доби

13.05.2020 Что показал стресс-тест систем информационной безопасности

л стресс-тест «Еще пару месяцев назад у каждой компании была стратегия информационной безопасности (ИБ), существовали меры, позволяющие ее реализовывать, и метрики, с помощью которых все это ко

13.05.2020 Из репозиториев Microsoft на GitHub похищено 500 гигабайт кода

Кража кода Microsoft Хакер, представляющийся ником Shiny Hunter, заявил, что смог взломать приватные репозитории Microsoft на GitHub и украсть оттуда около 500 гигабайт данных. Он также заявил, что планировал прода

12.05.2020 Как российские спамеры делили мировой рынок подпольной фармацевтики

дреса клиентов партнерских сетей были легкой добычей, объясняет Вишневский: их перепродавали, также хакеры доставали базы электронных адресов с помощью разного рода взломов. Поэтому клиенты фар