25.07.2018 Positive Technologies: спрос на преступные киберуслуги втрое превышает предложение

а оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику шир

24.07.2018 Отчет «Лаборатории Касперского»: камеры видеонаблюдения и принтеры вновь используются для DDoS-атак

с трансляцией прохождения видеоигр. Конкуренция в этом сегменте очень высока, а с помощью DDoS-атак злоумышленники могут мешать проведению онлайн-трансляции и, соответственно, заработку стример

24.07.2018 Полмиллиарда устройств интернета вещей оказалось беззащитными перед древней кибератакой

Типичная атака подобного рода выполняется в несколько стадий. Первая из них заключается в том, что злоумышленник настраивает DNS-сервер для вредоносного домена. Вторая — он обманом заставляет

23.07.2018 Из российского банка украли $1 млн через старый роутер

ти $1 млн. Атака была совершена еще в начале июля 2018 г. Тогда с корсчета ПИР банка в Банке России хакеры вывели около 58 млн руб., распределив их по счетам в 22 крупнейших банках с последующи

20.07.2018 Check Point представил обзор киберугроз за первое полугодие

и широко известных уязвимостей и уклонении от песочниц и антивирусов для ускорения темпа заражения. Хакеры перемещаются в облако — В этом году мы столкнулись с несколькими высокотехничными мето

19.07.2018 Group-IB: За атакой на «ПИР Банк» стоит группировка MoneyTaker

т: такой способ проникновения в сеть является характерным для группы MoneyTaker. Как минимум трижды хакеры уже использовался эту схему при атаках на банки, имеющие региональную филиальную сеть.

19.07.2018 Хакеры, нацеленные на топ-менеджеров, облегчили бизнес на $12,5 миллиардов

орого используется искаженная форма английского слова «рыбалка» (Fishing). Суть, однако, все та же: злоумышленники получают доступ к почтовому аккаунту высокопоставленного сотрудника фирмы и ис

18.07.2018 Сверхпродвинутые антивирусы на три четверти не используются

и. В 40% инцидентов фигурировали украденные реквизиты доступа. Эксперты отмечают, что в 84% случаев кибератаки на конечные точки затрагивают более одного устройства. В то время как чаще всего а

17.07.2018 Найден способ взломать «белые списки» приложений Windows

снабдить winrm.vbs параметрами “-format:pretty” или “-format:text”, он вызывает WsmPty.xsl или WsmTxt.xsl из каталога, в котором находится cscript.exe, — пишет исследователь. — Это означает, что если злоумышленник скопирует cscript.exe в область, находящуюся под его контролем и в которой располагается его вредоносный XSL, ему удастся добиться запуска произвольного кода. По факту эта проблем

16.07.2018 НПП «Гамма» обеспечило кибербезопасность на стадионах ЧМ 2018

ные коммуникации и учесть требования всех заинтересованных сторон: заказчика, регуляторов в области ИБ, подрядчиков, осуществлявших создание инфраструктуры стадионов. К счастью, мы успешно реши

11.07.2018 От ИБ-компании требуют $30 млн за то, что плохо защищала своих клиентов 10 лет назад

инфраструктуру платежной системы. Эксперты Trustwave не смогли также выявить и вторую атаку, когда злоумышленники установили вредоносное ПО прямо на серверы Heartland. Сертификация с нарушения

10.07.2018 Eset: хакеры подписывали вредоносное ПО сертификатом D-Link

го управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox. По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы. Использование украденных

10.07.2018 Для взлома серверов HP достаточно запроса из одной буквы

2542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже п

09.07.2018 «Лаборатория Касперского»: социальная инженерия позволяет мошенникам зарабатывать миллионы на теме криптовалюты

ресурсов. Более того, как выяснили эксперты «Лаборатории Касперского», адреса кошельков, на которые злоумышленники предлагали перевести средства, делались индивидуально под каждого потенциально

05.07.2018 Киберзащищенный аналог «Скайпа» от Ростеха выдержал хакерские атаки разработчиков

граммно-аппаратного комплекса. Однако система автоматически мигрировала на доступные сервера и сохранила полную работоспособность без ухудшения характеристик связи, сеанс видео конференц связи в ходе хакерских атак прерван не был. «Система ориентирована, прежде всего, на заказчиков в сфере госуправления, стратегических отраслей промышленности, корпоративных клиентов, заинтересованных в защи

05.07.2018 Почти половину кибератак в России совершают подростки

ЭФ) оценивает более чем в $1 трлн. К 2022 г. этот показатель может вырасти до $8 трлн. ВЭФ поместил киберпреступность на третью строчку своего рейтинга глобальных рисков. На первых двух находят

03.07.2018 Infowatch и WorldSkills Russia договорились о продвижении демонстрационного экзамена по ИБ в качестве инструмента итоговой аттестации выпускников колледжей

Infowatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, подписала соглашения о сотрудничестве с cоюзом молодых профессионалов WorldS

03.07.2018 Eset вместе с Cisco, Microsoft, Oracle и SAP защитит пользователей от киберугроз

нной кибергруппой, попал в чужие руки и обусловил глобальную эпидемию. Сегодня, чтобы противостоять злоумышленникам, нужны коллективные усилия».

02.07.2018 Infowatch выпустила новую версию DLP-системы Traffic Monitor

филиалах представлены в виде интерактивных многоуровневых отчетов в единой виртуальной консоли модуля Infowatch Vision. События в отчете можно сгруппировать по политикам информационной безопасности (ИБ), объектам защиты и вердиктам офицеров безопасности по инцидентам. По словам Александра Клевцова, еще одним ключевым дополнением в Infowatch Traffic Monitor 6.10 стал контроль передачи конфи

28.06.2018 Eset: мошенники в WhatsApp обманом подписывают на премиум-сервис за $50 в месяц

Специалисты Eset раскрыли детали фишинговой атаки с использованием WhatsApp. Мошенники подписывают пользователей на платный сервис стоимостью $50 в месяц, используя в качестве приманки товары известных брендов «в подарок». Потенциальная жертва получает в WhatsApp сообще

28.06.2018 «Лаборатория Касперского»: более половины российских пользователей не защищают мобильные устройства паролем

ны для совершения операций онлайн-банкинга. Это означает, что в случае взлома или потери устройства злоумышленники могут получить доступ к конфиденциальной финансовой информации пользователя. К

27.06.2018 Мастера иллюзий: следуя за деньгами, хакеры осваивают новые трюки

т отметить, что преступники активно использовали эту уязвимость как ширму для прикрытия ряда других атак. К примеру, были зарегистрированы попытки распространения бэкдор-троянов под видом офици

27.06.2018 Отчет «Лаборатории Касперского»: число атак криптомайнеров выросло на 44% за последние 12 месяцев

рского». Криптовалюта – одна из наиболее обсуждаемых тем в последние несколько лет, и, естественно, злоумышленники не могли обойти ее стороной. Мошенники создают специальное ПО, которое способн

27.06.2018 В России выросло мошенничество с личными данными после утечек из организаций

а превышает аналогичный показатель прошлого года. Кроме того, за 2017 год значительно вырос интерес злоумышленников к платежным и финансовым данным граждан — их доля в общем объеме украденной з

27.06.2018 В России арестованы хакеры, обокравшие «Юлмарт», «Групон», «Биглион» и PayPal

роны магазинов, исключающие простейшие комбинации. Помимо непосредственно продажи личных кабинетов, хакеры предлагали такую услугу, как «угон» аккаунта, то есть замену номера телефона и адреса

27.06.2018 «Лаборатория Касперского» обнаружила новые атаки шифровальщика Purga

примеру, загружать и запускать произвольные файлы. «Как показала обнаруженная вредоносная кампания, злоумышленники распространяют шифровальщиков не только напрямую, например, через спам, но и п

21.06.2018 Получил срок «самый неумелый преступник в интернете»

тся расшифровка чата, в которой Барон жалуется члену хактивистской сети Anonymous на то, что другие хакеры продолжают красть его лавры. Жалоба была высказана после того, как атаку на Мадисон пр

21.06.2018 Затраты на кибербезопасность в России урежут в 3,5 раза. Кто лишится денег

руб. на кибербезопасность CNews изучил план мероприятий программы «Цифровая экономика» по разделу «Информационная безопасность» и структуру соответствующих затрат. Документ был утвержден прави

20.06.2018 За 10 дней ограблены две крупнейшие криптовалютные биржи

основной целью преступников, в результате чего биржа потеряла эти токены на сумму $19,5 млн. Также хакеры украли токены Aston на сумму $13,8 млн, токены Dent стоимостью $5,8 млн и $1,1 млн в т

19.06.2018 Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу

да экран компьютера заблокирован. Кроме того, Cortana выдает на этот экран меню, с помощью которого хакер может запустить на устройстве вредоносный код.

19.06.2018 «Линзмастер» повысила уровень информационной безопасности при помощи Microsoft SAM

е и всех мобильных устройств, подключенных к сети такой крупной и прогрессивной компании, чтобы позволить ей эффективно управлять своими программными активами и максимально защитить инфраструктуру от кибератак, которых с каждым днем все больше».

19.06.2018 «Инфосистемы джет» отчиталась о росте выручки на 6,5% по итогам 2017 года

сократить время восстановления файлового сервиса в случае сбоя с 15 минут до 30 секунд. Выручка от ИБ-проектов достигла в 2017 г. 3,9 млрд руб., превысив показатели 2016 г. на 26%. Наибольший

18.06.2018 Positive Technologies: число киберинцидентов выросло на 32% по итогам первого квартала 2018 года

ных на получение данных: это преимущественно персональные данные, а также учетные записи и пароли. «Злоумышленники либо планируют продолжить атаки на ресурсы, для которых были получены учетные

18.06.2018 Российские банки обменяются данными о киберугрозах в общей системе

жно для кредитно-финансового сектора страны. Поэтому Сбербанк как центр компетенций по направлению «Информационная безопасность» программы «Цифровая экономика» будет рекомендовать создание анал

15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений

По результатам анализа было установлено, что злоумышленники могут получить персональные данные в 44% систем, в которых осуществляется их о

14.06.2018 ESET проанализировала киберугрозы для футбольных болельщиков

ESET проанализировала киберриски, связанные с Чемпионатом мира по футболу. Мошенники разработали схемы для кражи данных банковских карт, персональной информации и други

14.06.2018 С помощью Cortana можно прочитать файлы и запускать ПО на заблокированном ПК под Windows 10

Уязвимость в Cortana С помощью голосового помощника Cortana хакер может запустить исполнение вредоносного кода на компьютере, даже если его экран заблоки

13.06.2018 Хакеры «положили» ИТ-системы огромного банка, маскируя взлом SWIFT

в Компания Trend Micro опубликовала отчёт о произошедшем в мае 2018 г. киберинциденте в Чили, когда хакеры использовали деструктивную вредоносную программу («вайпер») для вывода из строя банков

13.06.2018 Половина специалистов по ИБ игнорирует критические уязвимости

поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения ре

09.06.2018 Хакеры украли секретные документы об американском оружии будущего

о, в рамках этого проекта ведутся разработки перспективной сверхзвуковой противокорабельной ракеты. Злоумышленники похитили данные, касающиеся криптографических систем, используемых для обеспеч