25.07.2018 |
Positive Technologies: спрос на преступные киберуслуги втрое превышает предложение
а оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику шир |
|
24.07.2018 |
Отчет «Лаборатории Касперского»: камеры видеонаблюдения и принтеры вновь используются для DDoS-атак
с трансляцией прохождения видеоигр. Конкуренция в этом сегменте очень высока, а с помощью DDoS-атак злоумышленники могут мешать проведению онлайн-трансляции и, соответственно, заработку стример |
|
24.07.2018 |
Полмиллиарда устройств интернета вещей оказалось беззащитными перед древней кибератакой
Типичная атака подобного рода выполняется в несколько стадий. Первая из них заключается в том, что злоумышленник настраивает DNS-сервер для вредоносного домена. Вторая — он обманом заставляет |
|
23.07.2018 |
Из российского банка украли $1 млн через старый роутер
ти $1 млн. Атака была совершена еще в начале июля 2018 г. Тогда с корсчета ПИР банка в Банке России хакеры вывели около 58 млн руб., распределив их по счетам в 22 крупнейших банках с последующи |
|
20.07.2018 |
Check Point представил обзор киберугроз за первое полугодие
и широко известных уязвимостей и уклонении от песочниц и антивирусов для ускорения темпа заражения. Хакеры перемещаются в облако — В этом году мы столкнулись с несколькими высокотехничными мето |
|
19.07.2018 |
Group-IB: За атакой на «ПИР Банк» стоит группировка MoneyTaker
т: такой способ проникновения в сеть является характерным для группы MoneyTaker. Как минимум трижды хакеры уже использовался эту схему при атаках на банки, имеющие региональную филиальную сеть. |
|
19.07.2018 |
Хакеры, нацеленные на топ-менеджеров, облегчили бизнес на $12,5 миллиардов
орого используется искаженная форма английского слова «рыбалка» (Fishing). Суть, однако, все та же: злоумышленники получают доступ к почтовому аккаунту высокопоставленного сотрудника фирмы и ис |
|
18.07.2018 |
Сверхпродвинутые антивирусы на три четверти не используются
и. В 40% инцидентов фигурировали украденные реквизиты доступа. Эксперты отмечают, что в 84% случаев кибератаки на конечные точки затрагивают более одного устройства. В то время как чаще всего а |
|
17.07.2018 |
Найден способ взломать «белые списки» приложений Windows
снабдить winrm.vbs параметрами “-format:pretty” или “-format:text”, он вызывает WsmPty.xsl или WsmTxt.xsl из каталога, в котором находится cscript.exe, — пишет исследователь. — Это означает, что если злоумышленник скопирует cscript.exe в область, находящуюся под его контролем и в которой располагается его вредоносный XSL, ему удастся добиться запуска произвольного кода. По факту эта проблем |
|
16.07.2018 |
НПП «Гамма» обеспечило кибербезопасность на стадионах ЧМ 2018
ные коммуникации и учесть требования всех заинтересованных сторон: заказчика, регуляторов в области ИБ, подрядчиков, осуществлявших создание инфраструктуры стадионов. К счастью, мы успешно реши |
|
11.07.2018 |
От ИБ-компании требуют $30 млн за то, что плохо защищала своих клиентов 10 лет назад
инфраструктуру платежной системы. Эксперты Trustwave не смогли также выявить и вторую атаку, когда злоумышленники установили вредоносное ПО прямо на серверы Heartland. Сертификация с нарушения |
|
10.07.2018 |
Eset: хакеры подписывали вредоносное ПО сертификатом D-Link
го управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox. По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы. Использование украденных |
|
10.07.2018 |
Для взлома серверов HP достаточно запроса из одной буквы
2542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже п |
|
09.07.2018 |
«Лаборатория Касперского»: социальная инженерия позволяет мошенникам зарабатывать миллионы на теме криптовалюты
ресурсов. Более того, как выяснили эксперты «Лаборатории Касперского», адреса кошельков, на которые злоумышленники предлагали перевести средства, делались индивидуально под каждого потенциально |
|
05.07.2018 |
Киберзащищенный аналог «Скайпа» от Ростеха выдержал хакерские атаки разработчиков
граммно-аппаратного комплекса. Однако система автоматически мигрировала на доступные сервера и сохранила полную работоспособность без ухудшения характеристик связи, сеанс видео конференц связи в ходе хакерских атак прерван не был. «Система ориентирована, прежде всего, на заказчиков в сфере госуправления, стратегических отраслей промышленности, корпоративных клиентов, заинтересованных в защи |
|
05.07.2018 |
Почти половину кибератак в России совершают подростки
ЭФ) оценивает более чем в $1 трлн. К 2022 г. этот показатель может вырасти до $8 трлн. ВЭФ поместил киберпреступность на третью строчку своего рейтинга глобальных рисков. На первых двух находят |
|
03.07.2018 |
Infowatch и WorldSkills Russia договорились о продвижении демонстрационного экзамена по ИБ в качестве инструмента итоговой аттестации выпускников колледжей
Infowatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, подписала соглашения о сотрудничестве с cоюзом молодых профессионалов WorldS |
|
03.07.2018 |
Eset вместе с Cisco, Microsoft, Oracle и SAP защитит пользователей от киберугроз
нной кибергруппой, попал в чужие руки и обусловил глобальную эпидемию. Сегодня, чтобы противостоять злоумышленникам, нужны коллективные усилия». |
|
02.07.2018 |
Infowatch выпустила новую версию DLP-системы Traffic Monitor
филиалах представлены в виде интерактивных многоуровневых отчетов в единой виртуальной консоли модуля Infowatch Vision. События в отчете можно сгруппировать по политикам информационной безопасности (ИБ), объектам защиты и вердиктам офицеров безопасности по инцидентам. По словам Александра Клевцова, еще одним ключевым дополнением в Infowatch Traffic Monitor 6.10 стал контроль передачи конфи |
|
28.06.2018 |
Eset: мошенники в WhatsApp обманом подписывают на премиум-сервис за $50 в месяц
Специалисты Eset раскрыли детали фишинговой атаки с использованием WhatsApp. Мошенники подписывают пользователей на платный сервис стоимостью $50 в месяц, используя в качестве приманки товары известных брендов «в подарок». Потенциальная жертва получает в WhatsApp сообще |
|
28.06.2018 |
«Лаборатория Касперского»: более половины российских пользователей не защищают мобильные устройства паролем
ны для совершения операций онлайн-банкинга. Это означает, что в случае взлома или потери устройства злоумышленники могут получить доступ к конфиденциальной финансовой информации пользователя. К |
|
27.06.2018 |
Мастера иллюзий: следуя за деньгами, хакеры осваивают новые трюки
т отметить, что преступники активно использовали эту уязвимость как ширму для прикрытия ряда других атак. К примеру, были зарегистрированы попытки распространения бэкдор-троянов под видом офици |
|
27.06.2018 |
Отчет «Лаборатории Касперского»: число атак криптомайнеров выросло на 44% за последние 12 месяцев
рского». Криптовалюта – одна из наиболее обсуждаемых тем в последние несколько лет, и, естественно, злоумышленники не могли обойти ее стороной. Мошенники создают специальное ПО, которое способн |
|
27.06.2018 |
В России выросло мошенничество с личными данными после утечек из организаций
а превышает аналогичный показатель прошлого года. Кроме того, за 2017 год значительно вырос интерес злоумышленников к платежным и финансовым данным граждан — их доля в общем объеме украденной з |
|
27.06.2018 |
В России арестованы хакеры, обокравшие «Юлмарт», «Групон», «Биглион» и PayPal
роны магазинов, исключающие простейшие комбинации. Помимо непосредственно продажи личных кабинетов, хакеры предлагали такую услугу, как «угон» аккаунта, то есть замену номера телефона и адреса |
|
27.06.2018 |
«Лаборатория Касперского» обнаружила новые атаки шифровальщика Purga
примеру, загружать и запускать произвольные файлы. «Как показала обнаруженная вредоносная кампания, злоумышленники распространяют шифровальщиков не только напрямую, например, через спам, но и п |
|
21.06.2018 |
Получил срок «самый неумелый преступник в интернете»
тся расшифровка чата, в которой Барон жалуется члену хактивистской сети Anonymous на то, что другие хакеры продолжают красть его лавры. Жалоба была высказана после того, как атаку на Мадисон пр |
|
21.06.2018 |
Затраты на кибербезопасность в России урежут в 3,5 раза. Кто лишится денег
руб. на кибербезопасность CNews изучил план мероприятий программы «Цифровая экономика» по разделу «Информационная безопасность» и структуру соответствующих затрат. Документ был утвержден прави |
|
20.06.2018 |
За 10 дней ограблены две крупнейшие криптовалютные биржи
основной целью преступников, в результате чего биржа потеряла эти токены на сумму $19,5 млн. Также хакеры украли токены Aston на сумму $13,8 млн, токены Dent стоимостью $5,8 млн и $1,1 млн в т |
|
19.06.2018 |
Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу
да экран компьютера заблокирован. Кроме того, Cortana выдает на этот экран меню, с помощью которого хакер может запустить на устройстве вредоносный код. |
|
19.06.2018 |
«Линзмастер» повысила уровень информационной безопасности при помощи Microsoft SAM
е и всех мобильных устройств, подключенных к сети такой крупной и прогрессивной компании, чтобы позволить ей эффективно управлять своими программными активами и максимально защитить инфраструктуру от кибератак, которых с каждым днем все больше». |
|
19.06.2018 |
«Инфосистемы джет» отчиталась о росте выручки на 6,5% по итогам 2017 года
сократить время восстановления файлового сервиса в случае сбоя с 15 минут до 30 секунд. Выручка от ИБ-проектов достигла в 2017 г. 3,9 млрд руб., превысив показатели 2016 г. на 26%. Наибольший |
|
18.06.2018 |
Positive Technologies: число киберинцидентов выросло на 32% по итогам первого квартала 2018 года
ных на получение данных: это преимущественно персональные данные, а также учетные записи и пароли. «Злоумышленники либо планируют продолжить атаки на ресурсы, для которых были получены учетные |
|
18.06.2018 |
Российские банки обменяются данными о киберугрозах в общей системе
жно для кредитно-финансового сектора страны. Поэтому Сбербанк как центр компетенций по направлению «Информационная безопасность» программы «Цифровая экономика» будет рекомендовать создание анал |
|
15.06.2018 |
Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений
По результатам анализа было установлено, что злоумышленники могут получить персональные данные в 44% систем, в которых осуществляется их о |
|
14.06.2018 |
ESET проанализировала киберугрозы для футбольных болельщиков
ESET проанализировала киберриски, связанные с Чемпионатом мира по футболу. Мошенники разработали схемы для кражи данных банковских карт, персональной информации и други |
|
14.06.2018 |
С помощью Cortana можно прочитать файлы и запускать ПО на заблокированном ПК под Windows 10
Уязвимость в Cortana С помощью голосового помощника Cortana хакер может запустить исполнение вредоносного кода на компьютере, даже если его экран заблоки |
|
13.06.2018 |
Хакеры «положили» ИТ-системы огромного банка, маскируя взлом SWIFT
в Компания Trend Micro опубликовала отчёт о произошедшем в мае 2018 г. киберинциденте в Чили, когда хакеры использовали деструктивную вредоносную программу («вайпер») для вывода из строя банков |
|
13.06.2018 |
Половина специалистов по ИБ игнорирует критические уязвимости
поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения ре |
|
09.06.2018 |
Хакеры украли секретные документы об американском оружии будущего
о, в рамках этого проекта ведутся разработки перспективной сверхзвуковой противокорабельной ракеты. Злоумышленники похитили данные, касающиеся криптографических систем, используемых для обеспеч |