22.11.2019 Positive Technologies: кибератаки все чаще носят целенаправленный характер

и отключать большое число антивирусных средств защиты. Кроме того, специалисты PT ESC зафиксировали кибератаки APT-групп RTM, Cobalt, Bronze Union, APT-C-35, KONNI, Gamaredon и других. В прошед

21.11.2019 Group-IB: шифровальщик Troldesh стал лидером по количеству атак

центр реагирования на инциденты кибербезопасности CERT Group-IB. Чтобы обойти антивирусные системы, хакеры отправляют вредоносные ссылки в нерабочее время с отложенной активацией, более 80% все

21.11.2019 Зачем нужна информационная безопасность, если вас все равно взломают

Степень зрелости любой системы информационной безопасности (ИБ) определяется не только тем, насколько она справляется с соответствующими рисками, но и те

20.11.2019 BI.ZONE запустила услугу по подготовке ИТ-инфраструктуры к отражению кибератак

тельные системы кибербезопасности. В процессе испытаний может имитироваться как трафик всевозможных атак, так и легитимный трафик многочисленных приложений. «Банк "Хоум кредит" привлекал компан

20.11.2019 BI.ZONE и Qrator Labs представили решение по защите от DDoS-атак

ут выполнять специалисты Qrator Labs. «Недоступность и дестабилизация работы информационных ресурсов организации приводят к потерям позиций на рынке, снижению прибыли и репутационному ущербу, поэтому злоумышленники активно используют DDoS-атаки для вымогательства и ведения конкурентных войн. Мы хорошо понимаем, какими качественными характеристиками должен обладать сервис или решение поставщ

20.11.2019 В США разрабатывался «легкий, быстрый и сверхзащищенный» Linux для террористов

оляло в кратчайшие сроки распространять экстремистскую пропаганду практически без участия человека. Хакеры на службе ИГИЛ Томас Осадзински – не единственный ИТ-специалист, работающий на ИГИЛ. К

19.11.2019 В Сеть выложен огромный массив данных, украденный у офшорного банка

Взлом Cayman National Хакеры взломали офшорный банк Cayman National Bank, расположенный на острове Мэн, украв оттуд

19.11.2019 В России начал работу оператор сервисов киберзащиты CyberART

проникновение и еще ряду направлений в области информационной безопасности. Трансформация центра мониторинга и реагирования в оператора CyberART обуславливается следующими причинами: рост количества кибератак, их сложность, необходимость ряду организаций соответствовать требованиям регуляторов по обеспечению информационной безопасности. Чтобы самостоятельно закрывать такие задачи, компании

19.11.2019 Check Point купил стартап Cymplify для защиты интернета вещей

изаций, в том числе медицинских и промышленных предприятий. Уязвимости в этих устройствах позволяют злоумышленникам запускать кибератаки пятого и шестого поколений для взлома (камеры видеонаблю

19.11.2019 Средний и малый бизнес в США не верит в серьезность киберугроз

упных американских предприятий не имеют никакого представления о том, как начать вести профилактику ИБ-инцидентов В то, что атака реальна и может случиться в любой момент, верят лишь в 12% пред

18.11.2019 Написанный на необычном языке шифровальщик нападает на Linux-серверы

м раньше. Функция шифровальщика, по-видимому, предназначена буквально для добивания жертвы, которую злоумышленники успевают ограбить ранее с помощью других своих программ».

18.11.2019 Wi-Fi в «Сапсане» можно взломать за 20 минут

ции в системах, но уточняет, что во всех поездах «Сапсан» они одинаковые. Программист отмечает, что взлом занял бы меньше 20 минут, если бы не задержки в работе сервера компании. Пройдясь по се

18.11.2019 Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК

озволяет обнаружить произошедшее ранее проникновение ретроспективно и устранить угрозу до того, как злоумышленник перейдет к активным деструктивным действиям или украдет важную информацию».

15.11.2019 Illusive Networks выявляет инсайдеров и внешние атаки с помощью обманных файлов Microsoft Office

распространенность угрозы, даже самые защищенные организации с полным стеком развернутых решений по ИБ все еще пытаются найти эффективный способ выявлять и останавливать инсайдеров прежде, чем

15.11.2019 Eset: умные гаджеты Amazon помогали злоумышленникам следить за пользователями

Amazon Echo первого поколения и электронных книгах Amazon Kindle восьмого поколения. Они позволяют злоумышленникам осуществлять так называемые KRACK-атаки (атаки с переустановкой ключа) и реал

15.11.2019 «Лаборатория Касперского»: две трети промышленных компаний замалчивают произошедшие киберинциденты

райвером инвестиций в информационную безопасность. Однако ориентируясь лишь на формальные требования, предприятия нередко не учитывают актуальные угрозы – только 28% компаний формируют свой бюджет на кибербезопасность, исходя из текущего ландшафта угроз. «Соответствие нормам и требованиям регулирующих органов в индустриальной сфере – крайне серьезная задача. Но не менее важно помнить о реал

14.11.2019 «Чипокалипсис» вернулся: «Дыра» в новейших процессорах Intel позволяет воровать данные

спользуя уязвимость в наборе инструкций TransactionalSynchronizationExtensions (TSX), потенциальные злоумышленники могут вывести по побочному каналу конфиденциальные данные из ядра операционной

13.11.2019 Qrator Labs представила исследование киберугроз в российском онлайн-ритейле

вом при атаках на средний и крупный ритейл. Организовав атаку, например, во время «черной пятницы», злоумышленник может требовать серьезных сумм за приостановление нападения. Если магазин к ата

13.11.2019 Positive Technologies: время работы в SIEM выросло у 62% специалистов по информационной безопасности

Positive Technologies подвела итоги опроса «Трудозатраты специалистов по ИБ на работу с SIEM-системами». Исследование показало, что трудозатраты на работу с SIEM-сист

13.11.2019 В мире тотальная нехватка специалистов по ИБ: спрос в полтора раза превышает предложение

145% разницы Глобальная нехватка специалистов в области кибербезопасности достигла 4 млн человек, — об этом свидетельствуют результаты исследования международного ИБ-консорциума «(ISC)²» Cybersecurity Workforce Study 2019. Всего в мире насчитывается примерно 2,8 млн специалистов, и этого явно недостаточно, считают эксперты. В основу исследования легли оп

12.11.2019 Безопасности банков угрожают облака и блокчейн

ntity Эндрю Кларк (Andrew Clarke). «Проблемы с обеспечением кибербезопасности продолжают нарастать. Киберпреступники видят своей мишенью финансовые институты, особенно те, которые являются драй

12.11.2019 Больше половины DDoS-атак в сентябре организовали школьники

ртала стал июль. Максимальное количество атак пришлось на 22 число — 457 нападений. В 17,5% случаев хакеры выбирали для совершения атак понедельник, который таким образом стал самым активным дн

11.11.2019 «Лаборатория Касперского»: школьники ответственны почти за половину DDoS-атак в третьем квартале

По итогам III квартала 2019 г. общее число DDoS-атак увеличилось на треть (32%) по сравнению с аналогичным периодом 2018 г. Такой же рост наб

11.11.2019 МВД по всей России закупает ПО для взлома смартфонов

ь техническую информацию о смартфоне, в том числе данные изготовителя, название модели, сведения о платформе и ее версии, IMEI, MAC-адрес, IMSI, серийный номер и номер телефона. МВД закупает софт для взлома смартфонов С помощью «Мобильного криминалиста» можно анализировать информацию об исходящих, входящих и пропущенных звонках абонента. Для каждого звонка можно установить время его осущест

11.11.2019 75% опрошенных «Серчинформом» ИБ-специалистов считают, что их компания защищена недостаточно

«Серчинформ» расспросил представителей служб информационной безопасности о главных ИБ-угрозах и о том, как повысить уровень защищенности бизнеса. Мошеннические схемы ИБ-

08.11.2019 Восьмилетнее воровство военных данных обнаружили после ухода хакеров на пенсию

ановка данной активности может быть связана с публикацией утечки «Lostintranslation» или, возможно, злоумышленники просто решили перейти на более современные подходы и начать использовать более

08.11.2019 Group-IB рассказала, как графовый анализ помогает клиентам находить киберпреступников

alt — и демонстрирует, какие файлы уже использовались в атаке. В случае с расследованием фишинговых атак, интернет-мошенничества или пиратской деятельности, аналитики Group-IB автоматически стр

08.11.2019 Кибербезопасность считают стратегическим вопросом лишь в каждой пятой компании мира

Крупные компании пренебрегают широкими наборами ИБ-средств Более половины мировых компаний до сих пор не включили вопросы устойчивости к кибе

07.11.2019 Найден способ воровать деньги через смарт-ТВ. Двухфакторная аутентификация не спасает

ает проблему несанкционированного доступа к аккаунтам за счет привязки к номеру телефона владельца. Хакеры превратили смарт-ТВ в орудие по обворовыванию простых граждан Оба эти решения, тем не

01.11.2019 «SBI банк» подключился к центру мониторинга событий ИБ Infosecurity

osecurity. Существующая система мониторинга банка была дополнена модулями автоматизированного реагирования, которые исключают риски хищения данных и денежных средств, а также выявляют и предотвращают кибератаки на ранних стадиях. Внедрение новой технологии защиты данных связано с расширением клиентской базы при создании банком комплексного продукта для домохозяйств, объединяющего все необхо

31.10.2019 Кибербезопасность глобальной финансовой структуры в действии: опыт банка «Открытие»

идентов. • Автоматическое насыщение инцидента информацией о событиях. Двусторонний обмен между ИТ и ИБ системами обеспечивает необходимые и достаточные условия отсутствия «белых пятен». • Глуби

31.10.2019 Расследование Positive Technologies: новая APT-группировка атакует госучреждения в разных странах мира

структуре компании. Кроме того, обнаружить атаки и противодействовать им помогут мониторинг событий ИБ, защита периметра и веб-приложений. Согласно полученным данным, выявленная APT-группировка

30.10.2019 Таинственные злоумышленники рэкетируют финансовые компании по всему миру, притворяясь «русскими хакерами»

-атак на финансовый сектор в разных странах мира, требуя выкуп за их прекращение. В письмах жертвам злоумышленники называют себя Fancy Bear. Факт атак подтверждают эксперты компаний Link11, Rad

30.10.2019 Россияне нашли в интернете самую большую в истории базу данных банковских карт

ликовавшего его, в предлагаемой им базе содержатся сведения о 60 млн карт, как активных, так и вышедших из употребления. В настоящий момент у Сбербанка 18 млн активных карт. В качестве пробной партии злоумышленник предложил небольшой фрагмент этой базы, который содержал подробности о 200 клиентах банка из разных городов. Все они обслуживаются в Уральском территориальном банке Сбербанка. Про

29.10.2019 Выбираем IaaS: Защита от DDoS-атак

ни, либо по другим причинам (иногда личным). Интернет-магазины и крупные игроки рынка услуг часто подвергаются подобным атакам. Виртуальный дата-центр компании Rusonyx имеет встроенную защиту от DDoS-атак и использует технологии фильтрации общего трафика. Следует отметить, однако, что это не гарантирует защиту индивидуального облачного сервера от атак, которые не влияют на общую рабо

29.10.2019 «Троян-как-услуга» от русскоязычных хакеров заразил сотни тысяч устройств

лиентов. В сфере легитимного бизнеса все это работало бы точно так же. Уже нельзя даже сказать, что киберзлоумышленники имитируют бизнес-деятельность, они занимаются ею в самом буквальном смысл

25.10.2019 С помощью бесплатных антивирусов Avast, AVG и Avira можно взломать Windows

ast Antivirus и AVG Antivirus присутствует одна и та же уязвимость, благодаря которой потенциальный злоумышленник может обходить всю защиту системы, правда, при условии, что у атакующего уже ес

24.10.2019 На CNews FORUM солидные люди расскажут, как выстроить информационную безопасность в современную эпоху

турным решениям «Мегафона» Александр Осипов; генеральный директор RuSIEM Максим Степченков; аудитор ИБ отдела методологии информационной безопасности Департамента информационных технологий Моск

24.10.2019 «Ростелеком» предлагает школьникам построить сеть киберзащиты для умного дома

ональной технологической инициативы (КД НТИ) сообщает о старте олимпиады для школьников по профилю «Информационная безопасность». Он входит в перечень Российского совета олимпиад школьников и д

24.10.2019 Check Point: вредоносные рассылки, имитирующие бухгалтерские документы, атаковали российские компании

заканчивается сезон отпусков, сотрудники возвращаются в офисы и количество коммуникаций возрастает. Злоумышленники отслеживают все тенденции и подстраиваются под них, — сказал Василий Дягилев,