23.10.2019 |
Создан тамагочи для хакеров, который питается взломанными Wi-Fi сетями. Видео
устят позже. Коллективное «хакерское» Программное обеспечение Pwnagotchi позволяет использовать для атак на беспроводные сети сразу несколько таких устройств. Они могут самостоятельно обнаружив |
|
23.10.2019 |
Windows навсегда пропишется в новых ПК. Удалять ее будет нельзя
r Business. Кого боится Microsoft По данным Национального института стандартов и технологий (NIST), хакеры все чаще используют метод взлома UEFI для проникновения на компьютер жертвы и доступа |
|
22.10.2019 |
Cisco рассказала о ключевых тенденциях на рынке ИБ
приняли участие более 3000 респондентов из 18 стран. Результаты показали, что профессионалы в сфере ИБ отдают все больший приоритет консолидации вендоров, сотрудничеству команд сетевых специали |
|
22.10.2019 |
Как уязвимости в Android поставили под удар российский бизнес
в. Их владельцы были преимущественно клиентами пяти крупнейших российских банков. В общей сложности злоумышленники контролировали, по разным оценкам, от нескольких миллиардов рублей до сотен ми |
|
22.10.2019 |
Знаменитый VPN-сервис был взломан и оставался беззащитным три месяца
хода блокировок, сообщил о факте взлома одного из своих серверов. По словам представителей сервиса, хакеры получили доступ к нему еще в 2018 г., но не смогли добраться до личных данных пользова |
|
22.10.2019 |
Ноутбуки на Linux можно дистанционно взломать через Wi-Fi
ребуется никакого участия пользователя: как только целевое устройство получает беспроводной сигнал, злоумышленник может вызвать переполнение буфера и перезаписать часть содержимого памяти устро |
|
21.10.2019 |
Корпоративную сеть Avast атаковали хакеры
фикат. Из собранной информации становится ясно, что это была чрезвычайно изощренная попытка взлома. Хакеры сделали все возможное, чтобы не оставить никакой информации о себе и своих целях. Нево |
|
21.10.2019 |
Почему киберпреступники легко взламывают NASA, или Что не так с железобетонными периметрами
urity-проблем: с видимостью подключенных устройств, сегментацией сетей и реагированием на инциденты ИБ (в некоторых случаях инциденты не обрабатывали по полгода). Дверь в чистом поле Эпизод с N |
|
21.10.2019 |
Хакеры спрятали майнер криптовалюты Monero в аудиофайлы WAV
метных сбоев или различимых проблем с качеством. Другие просто воспроизводили статику (белый шум)». Злоумышленники распространяют бэкдоры и криптомайнеры Monero в аудиофайлах .WAV Впервые приме |
|
17.10.2019 |
Solar JSOC защитит критическую инфраструктуру РИСЗ ВО
зошедших инцидентах информационной безопасности. Для получения в этой части высококвалифицированных ИБ-услуг центр информационных технологий Волгоградской области принял решение передать задачу |
|
17.10.2019 |
«Автоматика» разработала метод выявления DDoS-атак с применением нейросетей
и др.) ПИ ИНС реализует математические методы искусственных нейронных сетей для выявления DoS/DDoS–атак (хакерских атак типа «отказ в обслуживании») и обеспечивает связь с системой упра |
|
15.10.2019 |
«Лаборатория Касперского» обнаружила более 100 миллионов атак на умные устройства
мых honeypots, — сетей виртуальных копий различных приложений и подключенных к интернету устройств. Злоумышленники заражают сети умных устройств для проведения DDoS-атак или чтобы использовать |
|
14.10.2019 |
Сверхдорогие смартфоны Samsung можно взломать с помощью аксессуара за 100 рублей
с использованием специального материала для печати. Указав точность в пределах 10 микрон, на выходе хакер получил идеальную копию своего пальца, способную разблокировать его смартфон. На печать |
|
14.10.2019 |
Исследование: киберугроза еще никогда не была так высока
компании готовы этому противостоять: практика регулярной установки обновлений решений, связанных с ИБ, и проведение профилактических работ приняты далеко не везде. Это создает для хакеров новы |
|
11.10.2019 |
Михаил Родионов, Fortinet: ИБ-рынок эволюционирует из-за роста количества угроз
с продуктами ведущих вендоров и участников рынка кибербезопасности. Около 20 спикеров освещали темы ИБ. Доклады касались, в том числе, наиболее трендовых направлений, таких, как машинное обучен |
|
10.10.2019 |
Представитель «Автоматики» возглавил экспертную группу «Информационная безопасность» при АНО «Цифровая экономика»
на «Автоматика» госкорпорации «Ростех» Андрей Москвичев стал руководителем новой экспертной группы «Информационная безопасность» при автономной некоммерческой организации (АНО) «Цифровая эконом |
|
09.10.2019 |
«Лаборатория Касперского» обнаружила инструмент для обхода шифрования в браузере
нистрирования, что делает возможности этого ПО почти неограниченными. С помощью данного инструмента злоумышленники осуществляли операции кибершпионажа за дипломатическими представительствами в |
|
09.10.2019 |
В России создано ПО против мошенников, которые представляются «сотрудниками банка»
ol и Group-IB Secure Bank. Решение примечательно тем, что предотвращает случаи мошенничества, когда злоумышленники представляются «сотрудниками банка». Совместный продукт располагает функционал |
|
08.10.2019 |
«Лаборатория Касперского» и Angara Professional Assistance запустили сервис по защите от целевых кибератак
мпании объявили о создании совместного сервиса для крупного и среднего бизнеса по защите от целевых атак, выявлению и реагированию на сложные угрозы: ACR Services EDR и antiAPT. С помощью новог |
|
03.10.2019 |
«Лаборатория Касперского» зафиксировала новый всплеск фейковых вакансий диспетчеров служб такси
мошенничества, которая эксплуатирует желание пользователей зарабатывать удаленно. Схема следующая: злоумышленники рассылают по случайным адресам письмо с предложением вакансии диспетчера служб |
|
03.10.2019 |
«Инфосистемы джет» защитили Грозненскую ТЭС от киберугроз
Специалисты компании «Инфосистемы джет» внедрили эшелонированную систему обеспечения информационной безопасности в Грозненской ТЭС. Программно-аппаратный комплекс, состоящий из восьми подсистем ИБ, защищает инфраструктуру теплоэлектростанции от внутренних и внешних киберугроз. Работы выполнялись в рамках масштабного проекта группы «Газпром» по строительству Грозненской ТЭС и были приу |
|
03.10.2019 |
В России пойман охранник вуза, который на рабочем месте воровал данные пользователей
логины и пароли к таким ресурсам как Rockstar Games, Steam, Electronic Arts и др. Полученные данные хакер продавал через электронную биржу FunPay, пишет НГС со ссылкой на помощника прокурора Ок |
|
30.09.2019 |
Киберпреступники не дремлют, телеком не сдается
растущих сетевых рисков и защиты от разнонаправленных угроз. Это особенно важно с учетом того, что злоумышленники атакуют разносторонне, используя уязвимости в программном обеспечении, оборудо |
|
30.09.2019 |
Таинственные злоумышленники проделали в Windows «общедоступную дыру» для захвата чужих ПК
Экранный диктор с сюрпризами Хакеры нашли способ подменять легитимное приложение Narrator (он же в русском варианте «Экран |
|
27.09.2019 |
Киберпреступность в России растет быстрее любых других видов преступлений
logies оценивала рост количества успешных кибератак в России в 2018 г. на уровне 27%. В 49% случаях хакеры атаковали инфраструктуру, в 26% — веб-ресурсы компаний. В 30% случаях преступники укра |
|
26.09.2019 |
«Лаборатория Касперского» предупредила об участившихся атаках фишеров на корпоративных пользователей
которой мошенники рассылают электронные письма под видом уведомлений о новых голосовых сообщениях. Злоумышленники работают по следующей схеме: по корпоративной почте пользователь получает пись |
|
26.09.2019 |
Windows можно взломать через Internet Explorer. Microsoft спешно закрывает «дыру»
ку. Уязвимость CVE-2019-1367 вызвана ошибкой в скриптовом движке браузера, обрабатывающем объекты в памяти. С помощью этой уязвимости можно вызвать нарушение целостности памяти, так что потенциальный злоумышленник получает возможность запускать произвольный код в контексте текущего пользователя системы. Соответственно, если этот пользователь обладает административными правами (как это обычн |
|
26.09.2019 |
«Ростелеком-Солар» помог закрыть уязвимости в промоборудовании МОХА
еализация атак с использованием данных уязвимостей требует сетевого доступа к оборудованию, то есть злоумышленник должен был оказаться в сети технологического сегмента. Тем не менее, при текуще |
|
25.09.2019 |
Maxpatrol SIEM научилась выявлять атаки с тактикой «Закрепление» по матрице ATT&CK
й Windows-инфраструктуре и таким образом не дать злоумышленникам получить постоянный доступ к сети. Злоумышленники используют тактику закрепления для поддержания постоянного присутствия в атаку |
|
25.09.2019 |
Accenture назвала тренды кибербезопасности 2019
мпами, аналогичными рынкам Digital и ИТ. Accenture прогнозирует, что к 2021 г. объем мирового рынка ИБ увеличится на 66% и составит $202 млрд. При этом совокупный мировой ущерб от кибератак мож |
|
24.09.2019 |
Хакер-неудачник за копейки заработал подельникам миллионы и отправился в тюрьму
эксперт по информационной безопасности компании SEC Consult Services. — В реальности, скорее всего, злоумышленники заработали намного меньше этих 40 млн фунтов. С другой стороны, справедливая д |
|
20.09.2019 |
ChronoPay обнаружила уязвимость при оплатах банковскими картами онлайн
остей протокола 3D Secure (3DS). За счет уязвимости в запросе на аутентификацию плательщика (PAReq) злоумышленники могут ввести потребителя в заблуждение, подменив данные получателя платежа на |
|
20.09.2019 |
«Лаборатория Касперского» разработала новый сервис информирования об угрозах для промышленных предприятий
работу сотен и тысяч продуктов, в том числе приводить к отказу системы или открывать потенциальным злоумышленникам доступ к управлению производственными активами или к ключевым данным о произв |
|
19.09.2019 |
«Валарм» защищает Webinar.ru от кибератак
з из списка OWASP Top-10 и уязвимостей 0-day для всех входящих запросов, а также от «поведенческих» атак. Одними из главных критериев выбора решения на базе платформы «Валарм» стали его обучаем |
|
17.09.2019 |
Русский хакер сознался в крупнейшем кибервзломе в истории
т онлайн-брокер ETrade и крупное информационное издание The Wall Street Journal – в общей сложности хакеры взломали 12 компаний. По версии американских прокуроров, злоумышленники манипулировали |
|
17.09.2019 |
Eset раскрыла детали политических кибератак на Ближнем Востоке
е название он получил в честь хакерской группы — Win32/StealthFalcon. Эксперты обнаружили несколько атак с использованием этой малвари в ОАЭ, Саудовской Аравии, Таиланде и Нидерландах. В послед |
|
17.09.2019 |
Китайская разведка завладела кибероружием США, чтобы атаковать ПК на Windows
ользует нечто, до степени смешения напоминающее эксплойт, разработанный группой Equation, которую в ИБ-отрасли давно и прочно связывают с Агентством национальной безопасности США (АНБ). В Syman |
|
16.09.2019 |
Тестировщики, нанятые для проверки ИБ, арестованы за попытку взлома
были непосредственно осуществлять тест на проникновение. Двух пентестеров арестовали за физический взлом здания суда По имеющимся в открытом доступе данным, специалистов пригласили с тем, чтоб |
|
12.09.2019 |
«Мегафон» представил услугу «Антивзлом Бизнес»
новую услугу «Антивзлом Бизнес» - приложение, позволяющее в реальном времени отслеживать и отражать кибератаки на мобильные устройства сотрудников компаний. С ее помощью корпоративные данные бу |
|
12.09.2019 |
«Стройлесбанк» выбрал для борьбы с целевыми атаками решение «Лаборатории Касперского»
«Стройлесбанк» будет защищать свои информационные системы от сложных угроз и целевых атак с помощью платформы Kaspersky Anti Targeted Attack Platform (KATA) и сервиса Kaspersky Managed Protection (KPM). Партнером проекта выступила компания Softline. «В финансовой сфере конфиден |