28.01.2019 |
Сергей Шерстобитов - Революция в бизнес-моделях интеграторов – зеркало цифровой трансформации Ландшафт рынка ИБ и трансформация интеграторов CNews: Какие события и тренды 2018 года на рынке информационн |
|
28.01.2019 |
Японским чиновникам разрешили взломать 200 млн гаджетов граждан
ак вариант, могут быть использованы уязвимости в прошивке. Взломав достаточное количество гаджетов, хакеры формируют из них ботнеты, которые используются для совершения DDoS-атак. Как будет про |
|
28.01.2019 |
Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на российский платежный сервис Qiwi
така типа LDAP amplification длилась менее трех минут на полосе порядка 120 ГБ/сек. В следующий раз злоумышленники могут найти столько уязвимых ресурсов, что хватит на очередной рекорд». «Это н |
|
25.01.2019 |
«Лаборатория Касперского» выяснила, что злоумышленники из Greyenergy и Sofacy использовали одну инфраструктуру
риемником группы Blackenergy, печально известной благодаря своим масштабным операциям. В частности, злоумышленники из Blackenergy атаковали объекты электроэнергетики Украины в декабре 2015 г., |
|
25.01.2019 |
Найден способ удаленного взлома iOS без участия пользователя. Видео
нформационной безопасности компании SEC Consult Services. — В них в высшей степени заинтересованы и злоумышленники, и спецслужбы. Совсем недавно “брокер эксплойтов”, компания Zerodium объявила, |
|
22.01.2019 |
«Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa
ротоколам Modbus/RTU и Modbus/TCP. Некоторые из выявленных уязвимостей потенциально могут позволить злоумышленникам получить привилегированный доступ к шлюзу и выполнять на нём произвольные ком |
|
22.01.2019 |
«Инфосистемы Джет» создала Центр прикладных систем безопасности
личились в 1,4 раза — с 3,1 млрд руб. в 2016 г. до 4,4 млрд руб. в 2018 г. Численность специалистов ИБ-подразделения при этом выросла в 1,3 раза и превысила 200 человек. Одними из лидеров роста |
|
21.01.2019 |
Fujitsu представила ленточную систему хранения данных Eternus LT140
ии. Достаточно всего одного электронного письма, содержащего вредоносную программу, для того, чтобы хакеры смогли зашифровать все данные, хранящиеся на компьютере. Именно поэтому Fujitsu создал |
|
18.01.2019 |
Совершена мощная кибератака на российские банки
тмечают, что обычно под приглашения на различные мероприятия свои вредоносные рассылки маскируют те хакеры, которые работают на государство и занимаются шпионажем. Получателями рассылок как пра |
|
18.01.2019 |
Международная группа, включающая украинцев, украла миллионы долларов с помощью ИТ-госсистемы США
ов преступной группы, осуществившей взлом внутренних сетей Комиссии по ценным бумагам и биржам США. Злоумышленники похитили конфиденциальные данные, которые коммерческие компании предоставляют |
|
17.01.2019 |
ФСБ и «Информзащита» обеспечат противодействие компьютерным атакам
ФСБ России и «Информзащита» подписали соглашение о взаимодействии в области обнаружения, предупреждения и ликвидации компьютерных атак в рамках ГосСОПКА. Соглашение дает Центру обнаружения, предупреждения и ликвидации последствий компьютерных атак компании «Информзащита», работающему под брендом IZ:SOС, право испол |
|
17.01.2019 |
В России арестован хакер, укравший миллионы с банковских карт
ому 41 год. Он был задержан на съемной квартире, где было найдено специальное оборудование, которое злоумышленник использовал для хищения средств. Также были обнаружены десятки SIM-карт, которы |
|
16.01.2019 |
Скачанный с торрента фильм ворует биткоины. Опрос
риптовалютных бирж, эксплуатации уязвимостей в смарт-контрактах и использования зловредов-майнеров, мошенники прибегают и к классическим методам социальной инженерии. При этом их жертвами стано |
|
15.01.2019 |
Arinteg защитила промышленную инфраструктуру «Мосгаза» с помощью Kaspersky Industrial Cybersecurity
Arinteg и «Лаборатория Касперского» завершили проект по защите критических инфраструктур АСУ ТП в «Мосгазе», реализованный на базе Kaspersky Industrial Cybersecurity (KICS). ИТ-дистрибутором проекта по поставке ПО выступила компания Axoft. Перед «Мосгазом» стояла задача обеспечить защиту своей промышленной инфраструктуры от киберугроз и повыси |
|
14.01.2019 |
В России убытки от кибератак разрешили списывать на расходы
ства на запрос отечественной компании, ставшей жертвой простой, но эффективной мошеннической схемы. Злоумышленники вышли на нее путем взлома электронной почты ее контрагента и отправки ей счета |
|
11.01.2019 |
Eset предупредил об атаке на пользователей Netflix
-рассылка, в которой мошенники от имени Netflix выманивали у пользователей персональную информацию. Злоумышленники использовали проверенную стратегию, пугая адресатов блокировкой Netflix-аккаун |
|
11.01.2019 |
«Касперский» помог найти похитителя 50 ТБ секретных данных у спецслужб США
Мартином анонимная хакерская группировка Shadow Brokers выложила в свободный доступ инструменты для взлома, используемые АНБ, и объявила аукцион по продаже других украденных засекреченных данны |
|
11.01.2019 |
За взлом iPhone готовы платить миллионы долларов
а, скупающая и перепродающая информацию об уязвимостях и эксплойты к ним, повысила награду за информацию о наиболее опасных уязвимостях в iOS. Теперь за доказанную возможность удаленного джейлбрейка (взлома) устройств Apple без участия локального пользователя Zerodium обещает выплатить $2 млн — на $500 тыс. больше, чем прежде. При этом $1,5 млн обещано за возможность джейлбрейка, где от лок |
|
09.01.2019 |
ГК InfoWatch запустила в ОАЭ образовательный центр в сфере ИБ
а, которая получила лицензию на оказание образовательных услуг в сфере информационной безопасности (ИБ) в Объединенных Арабских Эмиратах (лицензия № DMCC-577792 выдана Правительством Дубая). Ак |
|
08.01.2019 |
Чиновники Европы заплатят хакерам за выявление ошибок в VLC, Notepad++ и 7-zip
вой, на следующие три года. Напомним, что уязвимость в протоколе шифрования OpenSSL, получившая название Heartbleed, была обнаружена в апреле 2014 г. специалистами Codenomicon и Google. Она позволяла хакерам получать доступ к содержимому оперативной памяти серверов, в которой могли находиться персональные данные пользователей. Уязвимость стала на тот момент самой масштабной в истории, так к |
|
29.12.2018 |
Новая кибератака «съедает» 100% процессора из-за криворукости хакеров
ти выявили новую мошенническую кампанию, которая, по-видимому, вследствие неумелости стоящих за ней злоумышленников, приводит к тому, что браузер Chrome начинает забирать 100% системных ресурсо |
|
29.12.2018 |
Курс биткоина обрушился после копеечной кражи криптовалюты
умышленников. Однако разработчики Electrum предупреждают, что атака может возобновиться, как только хакеры создадут новый репозиторий или найдут какой-либо новый хостинг для своего вредоносного |
|
27.12.2018 |
ESET выпустила отчет о трендах в информационной безопасности
пользования умных устройств для DDoS-атак, но с проникновением этих технологий в повседневную жизнь злоумышленники будут искать и находить новые уязвимости и новые методы для реализации мошенни |
|
27.12.2018 |
Половина российских региональных компаний пострадали от кибератак в 2018 году
т наибольшие потери. Ранее аналитики Positive Technologies предсказали, что по итогам 2018 г. рынок ИБ вырастет на 10% и что 2019 г., скорее всего, будет куда более проблемным, чем уходящий 201 |
|
27.12.2018 |
InfoWatch: главные утечки 2018 года
яла японская криптобиржа Coincheck, в результате компрометации данных онлайн-кошелька (hot wallet). Злоумышленники смогли вывести средства со счетов компании. Самый крупный штраф за утечку перс |
|
25.12.2018 |
«Инфосистемы Джет» стала первым Elite-партнером Skybox Security в России и СНГ
льный стенд Skybox Security Suite. «Из всех решений класса Firewall Management в нашем портфеле платформа Skybox отличается наибольшей универсальностью, т.к. решает не только задачи оптимизации ИТ- и ИБ-ландшафта, но и управляет уязвимостями, а также моделирует потенциальные атаки. Наибольший интерес к решению проявляет Enterpise-сегмент: крупные игроки телеком-рынка, банки и промышленные к |
|
21.12.2018 |
Удаленная атака превращает серверы в «кирпичи» за четыре простых шага. Видео
сервер невозможно загрузить. Вся операция может быть произведена удалённо. Более того, продвинутые злоумышленники могут атаковать цепочку поставок, то есть, подменить прошивку для BMC на уровн |
|
19.12.2018 |
Positive Technologies: по итогам 2018 г. рынок информационной безопасности вырастет на 10%
которые могут угрожать бизнесу, государству и частным лицам в 2019 г. Эксперты отметили рост рынка ИБ в России составит 10% по сравнению с 2017 г. Драйвером стал запуск отдельных проектов феде |
|
19.12.2018 |
В интернете началось массовое вымогательство денег под угрозой убийства
ула волна электронных писем, в которых преступники требуют с жертв крупную сумму денег. На этот раз мошенники в буквальном смысле угрожают жизням пользователей, пугая их киллерами, пишет портал |
|
19.12.2018 |
Хитроумный хакер обчистил кредитки клиентов с помощью устрашающего самодельного агрегата
. Его лишь недавно выпустили из тюрьмы, куда он попал за аналогичное преступление: вместе с группой хакеров он похитил банковские карты 24 тысяч клиентов банка Barclays и вытянул с его счетов о |
|
18.12.2018 |
Positive Technologies и «ICL Системные технологии» объединили усилия в области реагирования на инциденты ИБ
го центра безопасности Positive Technologies к расследованиям и анализу инцидентов, реагированию на кибератаки, а также к задачам по контролю сетевого периметра (advanced border control). За по |
|
18.12.2018 |
«Инфосистемы Джет» оценила защищенность платежных систем Уральского банка реконструкции и развития
краткосрочных мер и разработки долгосрочной стратегии по снижению рисков фрода и совершенствованию ИБ-процессов банка. Аудит информационной безопасности охватил 10 платежных систем банка, конф |
|
17.12.2018 |
Пентагон: Киберзащита американской системы ПРО неадекватна
знейших проблем. Система ПРО призвана защищать территорию страны от баллистических ракет любой дальности; все они управляются компьютерами и программным обеспечением, а следовательно, существует риск кибератак со стороны недружественных режимов или террористов, которые либо выведут оборонительные системы из строя, либо позволят похитить секретную информацию, исходные коды и т. п. Ещё четыре |
|
17.12.2018 |
Конец эпохи: Закрывается Cydia, легендарный магазин приложений для взломанных iPhone. Опрос
тва лишаются права на гарантийное обслуживание и техническую поддержку. Apple всячески препятствует взлому своих устройств, но у нее не всегда получается это: к примеру, iOS 5 была взломана мен |
|
14.12.2018 |
В Госдуму внесен закон о полностью автономном Рунете
лько критических замечаний Минэкономразвития и не был одобрен правительством. В то же время раздел «Информационная безопасность» программы «Цифровая экономика» предполагает различные мероприяти |
|
14.12.2018 |
Конференция CNews «Информационная безопасность бизнеса и госструктур» пройдет 14 марта 2019 года
ние которой для бизнеса не меньше, чем ИТ-инфраструктуры, которую призваны защищать решения в сфере ИБ. Правильно развернуть ИТ-системы – это лишь половина задачи, далее необходимо обеспечить з |
|
14.12.2018 |
Эксперты по безопасности раскритиковали Telegram, WhatsApp и Signal
Signal, существует масса способов получить доступ к данным в мессенджерах В случае Telegram, когда злоумышленник использует украденную информацию о сеансе, устанавливается дополнительное соеди |
|
13.12.2018 |
Популярность промышленного интернета вещей увеличила риски для бизнеса
ию кибербезопасности. Свою роль играют усиление регулятивной роли правительств стран мира в области ИБ и увеличение осведомленности о проблеме и на зрелых рынках, и на молодых. «Промышленный ин |
|
12.12.2018 |
Облака: переводим технологии в бизнес-модели
, по словам докладчика, в условиях цифровизации экономики в разы увеличилась динамика роста событий ИБ: защита организации по периметру не работает, новые технологии вторжения, лавинообразный р |
|
12.12.2018 |
Генпрокуратура рассказала, как выглядит типичный российский киберпреступник
хнический способ преступлений, чем интеллектуальный», — отметил чиновник. По его словам, российские киберпреступники часто пользуются даркнетом для покупки техники и данных. Куренной также акце |