14.04.2020 ОНЛАЙН-конференция CNews «Информационная безопасность в новых условиях»

». Основные темы конференции: Какие риски несет с собой массовый переход на удаленную работу? Какие ИБ-решения должны быть внедрены в компании, чтобы обеспечить безопасность? Как оперативно мод

13.04.2020 Qrator Labs рассказала о трафике ресурсов Рунета и статистике DDoS-атак

Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и противодействии DDoS-атакам, представила результаты исследования динамики атак и изменений трафика онлайн-ресурсов компаний из различных сфер бизнеса во время в период распространения коронавируса. Отчёт подготовлен на основе статистики, собранной по клиентам Qrator

10.04.2020 Group-IB: шпионское ПО лидирует в рассылках, паразитирующих на теме коронавируса

Group-IB назвала самые популярные вредоносные программы, которые злоумышленники используют в своих фишинговых рассылках на тему COVID-19. Почти 65% перехвачен

10.04.2020 В киберпреступном мире обвал цен. Клиентов заманивают скидками и промокодами

Два взлома по цене одного Хакеры по всему миру стали снижать цены на свои услуги, реагируя на резкое снижение доходов л

09.04.2020 Group-IB предупредила об активизации аферы по возврату денег, украденных интернет-мошенниками

ют получить компенсацию ущерба, но вместо этого списывают деньги и похищают данные банковских карт. Злоумышленники действуют под видом несуществующих организаций — Международной службы «Единый

09.04.2020 Orange внедрит программно-определяемые сети и ИБ-сервисы в подразделениях Akzonobel по всему миру

ces в рамках совместной работы по преобразованию собственной глобальной сети и инфраструктуры безопасности. Цель сотрудничества — объединить информационные и операционные технологии (ИТ/ОТ) и усилить кибербезопасность. Партнерство позволит Akzonobel больше инвестировать в инновации, ускорив цифровую трансформацию. Для этой задачи Orange предоставит клиенту решения локальных и глобальных про

08.04.2020 Продукты линейки Group-IB TDS для предотвращения кибератак сертифицированы в Белоруссии

Международная компания Group-IB, специализирующаяся на предотвращении кибератак, получила сертификат белорусской национальной системы подтверждения соответствия на

08.04.2020 Хакеры годами ломают серверы на Ubuntu, CentOS и Red Hat. Их не могут поймать

Linux-серверы под прицелом КНР Хакеры, связанные с Китаем, в течение нескольких лет взламывали Linux-системы по всему миру,

07.04.2020 Check Point: пандемия коронавируса создала идеальные условия для кибератак

ты большинства компаний и усиливают свои атаки. Основные результаты опроса 411 специалистов по ИТ и ИБ во всем мире: увеличение числа атак, связанных с коронавирусом: 71% специалистов по киберб

07.04.2020 Trend Micro рассказала о киберпреступлениях во время пандемии коронавируса

так на коммерческие структуры и пользователей. Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронави

07.04.2020 Сверхпопулярный в условиях пандемии Zoom подделали и нашпиговали троянами

Атака клонов… Неизвестные злоумышленники распространяют зараженную троянами версию мобильного приложения платформы Zoom

06.04.2020 Eset: мошенники продолжают наживаться на пандемии

ившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся все более изобретательными, и распознать их действия не всегда под

06.04.2020 Лишь в каждой третьей компании мира думают о кибербезопасности при обсуждении цифровизации

Мировые компании продолжают игнорировать киберугрозы Лишь в 36% случаев ИБ-департаменты в курсе планирующихся цифровых инициатив компаний. Такие данные показал прове

03.04.2020 Хакер, о котором пишут книгу, в порядке мести ее автору взломал 15 тыс. серверов

Месть за книгу Неизвестный хакер устроил массовый взлом серверов с поисковой системой Elasticsearch. Он удаляет всю инфо

03.04.2020 Check Point: число «коронавирусных» кибератак выросло до 5 тысяч в день

так со стороны сайтов, выдающих себя за оригинальные сайты Netflix. На некоторых из этих веб-сайтов мошенники устанавливают платежные системы, чтобы обманным путем получить деньги и личные данн

02.04.2020 Алексей Данилин, Positive Technologies: Хакеры больше сфокусированы на продаже киберуслуг, чем на быстром выводе денег

в первом и втором кварталах эти цифры не превышали 47% и 59% соответственно). Алексей Данилин: Ряд ИБ-служб представляют себе хакерскую атаку как нашествие неких варваров, которые полезут чере

01.04.2020 Хакеры научились взламывать ПК с помощью обычной почты и плюшевых медведей

едставляют собой одно и то же. ФБР выпустило специальное предупреждение об участившихся атаках подобного рода. Вредоносные флешки доставляются через федеральную почтовую службу USPS, в качестве целей злоумышленники, как правило, выбирают сотрудников отделов кадров, информационных технологий и управленцев.

31.03.2020 «Лаборатория Касперского» рассказала о целевой атаке по заражению через сайты

называется watering hole («атака на водопое»). Кампания получила название Holy Water, в рамках неё злоумышленники используют нестандартные подходы, но их нельзя назвать технически сложными. Гл

30.03.2020 «Диалогнаука» завершила проекты в области ИБ для ГУП «Москоллектор»

Были описаны предпринятые сценарии проникновения и достигнутые результаты, проведена оценка рисков ИБ и процессов обеспечения ИБ предприятия. Также были представлены рекомендации по уст

30.03.2020 «Ростелеком-Солар» назвал основные мишени хакеров в 2019 году

внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организаци

30.03.2020 «Дыра» в iPhone и iPad делает VPN бесполезным. Защищенный трафик можно взломать

а для этой уязвимости пока нет. «И переоценивать, и недооценивать эту уязвимость не стоит: серийных атак тут не предвидится, поскольку слишком много условий необходимо соблюсти для успешной экс

30.03.2020 Коронавирус меняет ИБ: как защитить системы от «удаленщиков»

не только обеспечить безопасную работу с удаленного места (для чего нужно строгое исполнение правил ИБ), но и сохранить эффективность такой работы. Чтобы минимизировать риски и обеспечить довер

27.03.2020 Angara Professional Assistance: доля неразрешенного в компаниях ПО за месяц выросла с 1% до 25%

фиксировали рост инцидентов информационной безопасности, вызванных последствиями массового перехода на удаленную работу. По состоянию на 27 марта доля установки неразрешенного ПО в срезе всех событий ИБ составила 25%, против 1% на конец февраля. Повальная установка неразрешенного софта, зачастую скачанного из сомнительных источников, приводит к активному росту заражений вредоносным ПО. Злов

27.03.2020 Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол

ми или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управлен

26.03.2020 Девушка-хакер украла у AMD коды новейших процессоров и хочет выложить их в открытый доступ

г. не была установлена, но, по словам сотрудников издания Torrentfreak, им удалось связаться с ней. Взломщица сообщила, что, по ее мнению, украденная ею информация может стоить до $100 млн. В н

26.03.2020 Как адаптировать ИБ-системы компании к удаленной работе сотрудников

я нагрузка на каналы связи и серверную инфраструктуру компании. Количество сессий и объем трафика возрастает в десятки раз и приближается к пиковой нагрузке. Даже небольшой DDoS-атаки, организованной злоумышленниками в таких условиях, достаточно, чтобы нарушить доступность корпоративной сети извне. А это равносильно остановке всего рабочего процесса. «Гарда Монитор» детектирует первые призн

26.03.2020 Взломан крупнейший хостинг-провайдер «темного интернета». Безвозвратно уничтожены 7600 сайтов

з Германии Даниэля Винцена (Daniel Winzen), взлом произошел в ночь на 10 марта 2020 г. В ходе атаки хакеры получили доступ к его серверу и удалили все связанные с хостингом базы данных. Кроме т

26.03.2020 Топ-менеджер General Electric допустил массовую кражу данных о сотрудниках и бенефициарах компании

среди крупнейших американских фирм. Взлом Canon BPS произошел в начале февраля 2020 г. Неизвестные злоумышленники скомпрометировали почтовый адрес одного из высокопоставленных сотрудников комп

25.03.2020 Qrator Labs сделала бесплатным свой сервис по защите от DDoS-атак

зка на их системы многократно возрастает в связи с наплывом пользователей, чем с успехом пользуются злоумышленники. Вывести из строя компании, находящиеся без защиты, даже небольшой атакой с ми

25.03.2020 Знаменитый ботнет напал на накопители Zyxel

допускающем инъекцию команд до авторизации, а следовательно - и запуск произвольного кода удалённо. Злоумышленникам достаточно заманить пользователя уязвимого устройства на нужный сайт, чтобы у

24.03.2020 Может ли искусственный интеллект автоматически предотвращать кибератаки

чению собираемых и обрабатываемых данных, а вместе с этим — еще и к повышению площади потенциальной кибератаки. Цена гибкости и автоматизации — ежедневные риски не только для конкретных пользов

24.03.2020 McAfee покупает Light Point Security

ие компаниями облачных систем сделали браузер одним из наиболее уязвимых ИТ-активов для современных атак. Однако если использовать технику веб-изоляции, ни один зловредный объект никогда не поп

24.03.2020 «Ростелеком» озвучил статистику кибератак в Уральском федеральном округе

беспечения – это вирусы, трояны, шпионское ПО. При этом, как отмечают эксперты, данным инструментом хакеры пользуются все активнее. Так, в 2019 году количество инцидентов с применением вредонос

23.03.2020 «Дочка» Сбербанка сделала бесплатными свои ИБ-сервисы

редоносные письма. Специалисты BI.Zone подготовили специальный сценарий, связанный с коронавирусом. Киберпреступники не дремлют Решение предоставить российскому бизнесу услуги на безвозмездной

23.03.2020 Мошенники начали красть деньги граждан через онлайн-сервисы российских банков

ственно, ни о каких выигрышах речи не идет, а пользователь просто теряет деньги. По всей видимости, мошенники атакуют только российских или русскоязычных пользователей. Мошенники выводят

20.03.2020 Как власти России распределят 30 миллиардов на кибербезопасность

ет безопасности предлагал потратить на это 20 млрд руб. Сеть связи для госорганов и киберполигон по ИБ На создание распределенной системы управления и мониторинга информационной безопасности ро

20.03.2020 Трояны-шифровальщики в честь пандемии коронавируса не будут атаковать больницы

медицинским организациям бесплатные инструменты для противодействия шифровальщикам и разблокировки атакованных систем. Бесплатно будут предоставляться и услуги, связанные с техническим анализо

19.03.2020 «Тинькофф» расширяет сотрудничество с Solar JSOC

р» сообщили о новом этапе сотрудничества. Теперь под контролем центра мониторинга и реагирования на кибератаки Solar JSOC находится и платежная инфраструктура финансовой экосистемы. Сотрудничес

19.03.2020 Maxpatrol SIEM научился обнаруживать работу популярных хакерских инструментов

лям Maxpatrol SIEM выявлять активные действия злоумышленников в сети до достижения ими целей атаки. Злоумышленники используют фреймворки для выполнения задач на разных этапах атаки – от получен

18.03.2020 Positive Technologies: в 2019 году 60% кибератак имели целенаправленный характер

ключевыми факторами в обеспечении защиты в ближайшие годы станут непрерывный мониторинг инцидентов ИБ, глубокий анализ сетевого трафика и ретроспективный анализ событий в сети. Наиболее часто