10.06.2020 |
Honda атакована написанной специально для нее шпионской программой
лижайшее время последует публикация части украденных данных, подтверждающая результативность усилий злоумышленников». |
|
10.06.2020 |
ИТ в финансовом секторе: бегом к цифровым сервисам
рынке. Инициатором многих ИТ-проектов становится ЦБ РФ. Именно с его легкой руки на рынке заработала система быстрых платежей (СБП), единая биометрическая система (ЕБС), единая платформа по обработке ИБ-инцидентов, маркетплейс. Все эти решения будут способствовать выравниванию уровня ИТ-услуг, оказываемых крупными и небольшими коммерческими банками. Все большей популярностью начинают пользо |
|
09.06.2020 |
Хакеры украли и зашифровали данные создателей ядерного оружия США
-30G Minuteman III с ядерным зарядом. Шифровальщик Maze покусился на ядерное оружие В обоих случаях злоумышленники скомпрометировали локальные сети пострадавших компаний, вывели оттуда различны |
|
08.06.2020 |
CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM
едоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов крит |
|
08.06.2020 |
Российского диджея арестовали за масштабные киберпреступления
анных, а Дмитрию Смиланцу – в перепродаже похищенных данных сторонним покупателям. Для взлома сетей хакеры воспользовались хостинговыми услугами, предоставленными Михаилом Рытиковым. На тот мом |
|
08.06.2020 |
Началась ковровая атака перебором паролей против WordPress, MySQL и PostgreSQL
с легко угадываемым административным паролем. Ждать атак долго не пришлось: после успешного взлома злоумышленники установили в систему новую тему WordpressAlternateLite. Кроме нее, обнаружился |
|
05.06.2020 |
Критические «баги» в Zoom позволяют взламывать ПК собеседника
ется в системе получателя; но при этом содержимое архива не подвергается никаким проверкам, так что злоумышленник вполне может отправить жертве исполняемый код, а не исходники, и тем или иным с |
|
04.06.2020 |
«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям
о ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получа |
|
03.06.2020 |
«Лаборатория Касперского» раскрыла подробности зафиксированных в начале 2020 года целевых атак
. К настоящему времени известны случаи атак на системы в Японии, Италии, Германии и Великобритании. Злоумышленники используют вредоносные документы Microsoft Office, Powershell-скрипты. Также р |
|
02.06.2020 |
Eset: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей
т интерфейс Gmail для похищения данных. ComRAT (другое название Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 г. Впервые был замечен в 2007 г., прод |
|
02.06.2020 |
Group-IB назвала самые «жадные» программы-вымогатели 2019 года
Возросшая активность шифровальщиков ставит бизнес перед выбором: либо инвестировать средства в свою кибербезопасность, чтобы сделать свою инфраструктуру недосягаемой для злоумышленников, либо р |
|
01.06.2020 |
Почему искусственный интеллект все чаще принимают на кибервооружение?
атак и ущерба от них, растут и затраты на кибербезопасность. По оценке Gartner, расходы на системы ИБ и управления рисками в 2020 г. достигнут $131 млрд, а в 2022-м — увеличатся до $174 млрд, |
|
01.06.2020 |
«Дочки» Сбербанка и Ростелекома объединились для борьбы с киберугрозами
изации ботов без блокирования IP-адресов и сокращение числа ложных срабатываний защитных сервисов. «Киберпреступники никогда не стоят на месте — каждый день они придумывают новые методы атак и |
|
29.05.2020 |
Eset: каждый десятый пользователь в России пострадал от шантажа во время самоизоляции
ранение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных. Кроме того, мошенники организовали массовые фишинговые атаки с использованием наименования и официального |
|
29.05.2020 |
Сергей Шерстобитов, Angara - Миграция в цифровое пространство подстегнет спрос на ИБ проекты цифровой трансформации, национальная программа «Цифровая экономика». Если говорить о рынке ИБ, то свою роль сыграли нормативные документы Центрального банка Российской Федерации, закон |
|
28.05.2020 |
75% безопасников считают публичные облака более надежными, чем собственные ЦОДы
правлений бизнеса». Этот принцип подразумевает наем, подготовку и удержание высококвалифицированных ИБ-специалистов, параллельно чему должно продолжаться постоянное улучшение процессов и технол |
|
28.05.2020 |
Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов
ную вредоносную кампанию, нацеленную на сайты на базе CMS (система управления контентом) WordPress. Злоумышленники пытаются перенаправить пользователей на сторонние вредоносные ресурсы или подс |
|
28.05.2020 |
Пир во время пандемии: как мошенники наживаются на коронавирусе
схему зафиксировал Сбербанк России после ряда обращений пострадавших клиентов. По различным каналам злоумышленники рассылают предложения получить социальные выплаты в качестве компенсации за ущ |
|
26.05.2020 |
Discord внезапно начал красть пароли игроков
окены пользовательских сессий в Discord. В описаниях под видео встречаются ссылки на этот вредонос. Злоумышленники рассылают его потенциальным жертвам через Discord под видом читов к играм, хак |
|
25.05.2020 |
«Лаборатория Касперского»: 79% россиян не получали рекомендаций по безопасной удаленной работе
что они получали фишинговые письма, связанные с COVID-19. Чтобы сотрудники не попадались на удочку злоумышленников, организациям следует обучать персонал правилам кибербезопасности. Сегодня би |
|
22.05.2020 |
«Лаборатория Касперского»: количество кибератак падает, но их сложность растет
ссказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, в текущих условиях злоумышленники не прекращают свою деятельность. Число атак программ-шифровальщиков также выро |
|
22.05.2020 |
Check Point: группа хакеров похитила 1,1 млн фунтов в ходе атаки на финансовые компании
я новую. Например, если коммуникация проходит между доменами finance-firm.com и banking-service.com хакеры могут использовать очень похожие на них вариации finance-firms.com и banking-services. |
|
22.05.2020 |
«Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев
«Лаборатория Касперского» обнаружила, что под видом треков, написанных известными диджеями, злоумышленники распространяют нежелательное и вредоносное ПО. Самыми популярными у злоумышлен |
|
22.05.2020 |
Хакеры-робингуды ополчились на интернет-мошенников. Их диски шифруют без надежды восстановить
FBank, чьи сайты, по данным издания 2-spyware.com, на данный момент лежат из-за DDoS-атак. Всего же хакеры подвергли атакам 20 фирм, которые, по их мнению, занимаются мошенничеством с займами. |
|
20.05.2020 |
Group-IB исследовала мошенническую схему с фейковыми курьерскими сервисами
товары в интернете, стараясь не выходить из дома и при этом экономить. Этим решили воспользоваться злоумышленники, активировав мошенническую схему с поддельным сервисом курьерской доставки. Вп |
|
20.05.2020 |
«Ростелеком-Солар» запустил услугу по проверке реального уровня готовности компаний к целевым кибератакам
ра мониторинга и реагирования на киберугрозы Solar JSOC, получая от них информацию о новых техниках атак, методах сокрытия вредоносной активности, эффективных приемах социальной инженерии. Все |
|
20.05.2020 |
Половина безопасников во время пандемии занимается несвойственными задачами
Половина безопасников занимается посторонними делами Вынужденный перевод сотрудников ИБ-департаментов на удаленный режим работы пагубно сказался на их прямых обязанностях. Об это |
|
19.05.2020 |
Исследование Oracle: специалисты считают ИИ и машинное обучение обязательными для ИБ
розы в условиях постоянно расширяющегося цифрового мира. 69% организаций сообщают, что директора по ИБ (CISO) реагируют на проблемы информационной безопасности постфактум и принимают участие в |
|
19.05.2020 |
Кибермошенники ловко обчистили государственный фонд на $10 млн
и… Кибермошенники смогли угнать около $10 млн из государственного инвестиционного фонда в Норвегии. Злоумышленники с успехом применили довольно традиционную BEC-схему (Business Email Compromise |
|
18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
а защищенности компании "Ростелеком-Солар". – Но они же являются и одними из самых критичных – ведь злоумышленники могут получить доступ к данным других пользователей. В случае с банковскими си |
|
15.05.2020 |
Миллиард iPhone в большой опасности. Apple не спешит их выручать
ания, кнопку «Экстренный вызов», и затем кнопку возврата на домашний экран. После серии манипуляций злоумышленник мог получить доступ к данным на смартфоне, подключив его к произвольному компью |
|
15.05.2020 |
Qrator Labs выпустила сервис защиты серверов доступа Metatrader 5 от DDoS-атак
фику индустрии, мы разработали специальное решение – оно позволяет защищать трейдинговые сервисы от киберпреступников, угрожающих непрерывной работе бизнеса». «Продукт Qrator Labs проверен врем |
|
15.05.2020 |
Хакеры украли и продают информацию о 130 миллионах российских автомобилистов
мобилях. Полная версия БД с персональными данными автомобилистов стоит денег – продавцы оценили ее в 0,3 биткоина или около $2910 по курсу на 15 мая 2020 г. (213 тыс. руб. по курсу ЦБ). За эти деньги хакеры предоставят покупателю лишь копию базы данных и продолжат реализовывать ее через даркнет. Если найдется тот, кто заплатит за нее 1,5 биткоина (около $14,5 тыс., 1,06 млн руб.), то база б |
|
15.05.2020 |
Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом
ние Printdemon, связана с диспетчером очереди печати Windows или Windows Print Spooler. Зная о ней, злоумышленник с локальным доступом без особых привилегий, по сути, с помощью лишь одной коман |
|
13.05.2020 |
Solar JSOC выявил 10 целевых атак с помощью Maxpatrol SIEM
Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар» используют систему Maxpatrol SIEM компании |
|
13.05.2020 |
«Элефус» перевела работу администрации городского округа Истра в частное облако
е хранятся в частном облаке, и скачивания пользователями можно отследить. Кроме того, использование частного облака позволяет ИТ-команде контролировать все аспекты, связанные с соблюдением стандартов ИБ организации. Администраторы назначают и удаляют пользователей, выделяют им права доступа, а также устанавливают квоты для хранения файлов. В настоящее время по итогам пилотного проекта 75 со |
|
13.05.2020 |
Несовершеннолетний хакер украл у матерого бизнесмена 24 миллиона долларов
вою вину. Как пишет Bloomberg, Терпин не намерен довольствоваться этим и собирается отсудить у горе-хакера сумму, размер которой в несколько раз превышает ту, что Пинкси украл у него. Чего доби |
|
13.05.2020 |
Что показал стресс-тест систем информационной безопасности
л стресс-тест «Еще пару месяцев назад у каждой компании была стратегия информационной безопасности (ИБ), существовали меры, позволяющие ее реализовывать, и метрики, с помощью которых все это ко |
|
13.05.2020 |
Из репозиториев Microsoft на GitHub похищено 500 гигабайт кода
Кража кода Microsoft Хакер, представляющийся ником Shiny Hunter, заявил, что смог взломать приватные репозитории Microsoft на GitHub и украсть оттуда около 500 гигабайт данных. Он также заявил, что планировал прода |
|
12.05.2020 |
Как российские спамеры делили мировой рынок подпольной фармацевтики
дреса клиентов партнерских сетей были легкой добычей, объясняет Вишневский: их перепродавали, также хакеры доставали базы электронных адресов с помощью разного рода взломов. Поэтому клиенты фар |