08.06.2018 Центробанк: Ни один банк в России не отвечает стандартам кибербезопасности

Новости». Однако в то же время он отмечает, что недоработки нельзя назвать критическими, и в целом ИБ-системы российских банков организованы «более-менее нормально». «Идеал достижим, но где-то

08.06.2018 Group-IB рассказала о новых видах мошенничества в интернете

учил. Как удалось установить специалистам Group-IB, мошенническая схема работала следующим образом. Злоумышленники не просто копировали бренд, логотипы и фирменные цвета браузеров, но и идентиф

07.06.2018 «Ростех» представил систему идентификации «Персона», которую невозможно взломать

ма идентификации пользователей, безопасности предоставляемых онлайн-сервисов и защиты информации от злоумышленников в киберпространстве», – сообщили в «Ростехе». Программное средство осуществля

06.06.2018 ГК Angara открывает Центр экспертизы по технологиям Elastic

ностью удаленного подключения услуги за несколько часов. ACRC обеспечивает полный цикл управления рисками информационной безопасности заказчика – от аудита защищенности от угроз до выявления реальных атак на инфраструктуру клиента и поддержки процесса расследования инцидентов.

06.06.2018 Исследование Positive Technologies: хакеры могут получить доступ к финансовым приложениям 58% банков

также SIEM-решений, которые могут существенно облегчить и повысить эффективность обработки событий ИБ».

04.06.2018 «Лаборатория Касперского»: каждая пятая точка Wi-Fi в городах ЧМ-2018 небезопасна

оторые легко угадать или найти; даже если сеть запрашивает сложный пароль, сохраняйте бдительность: мошенники могут узнать сетевой пароль, к примеру, в кафе, а затем создать фальшивое соединени

30.05.2018 Group-IB и УЦ «Информзащита» приглашают на премьеру авторского курса «Расследование компьютерных преступлений»

го инцидента информационной безопасности. Курс ориентирован на руководителей и специалистов отделов ИБ, руководителей и специалистов технических отделов, сетевых администраторов, специалистов п

30.05.2018 Эксперты «Лаборатория Касперского» рассказали о рисках использования «умных» часов

ры), вращения (гироскопы) и даже магнитного поля (магнитометры). Записывая сигналы с этих сенсоров, злоумышленники могут получить доступ к личной информации пользователя. Вот почему важно уделя

30.05.2018 Eset: хакеры Turla меняют тактику

Эксперты Eset обнаружили новые инструменты в арсенале кибершпионской группы Turla. Теперь хакеры используют для заражения целевых устройств Metasploit – легитимную платформу для тести

30.05.2018 ACRC и МТС защитили телеком-сегмент от хакеров в «Противостоянии» на PHDays 8

8. «Противостояние» длилось все два дня Форума, что составило около 30 часов непрерывного сражения. Хакеры предпринимали попытки сетевых атак, пытались физически подключиться к телеком-сети. Вз

29.05.2018 «Лаборатория Касперского» совместно с НЛМК апробирует систему защиты от кибератак

ала на одном из своих объектов Группа НЛМК. В рамках пилотного проекта продукт Kaspersky Industrial CyberSecurity был внедрен в цехе динамной стали Новолипецкого металлургического комбината. На

29.05.2018 InfoWatch обновила Person Monitor до версии 7

правлен на выявление небезопасных действий сотрудников и неправомерного использования информационных активов, а также сбор доказательной базы при расследовании инцидентов информационной безопасности (ИБ) в организации. Архитектура продукта основана на работе клиентских приложений, которые собирают информацию об активности пользователей на рабочих станциях и мобильных устройствах на базе And

29.05.2018 Group-IB: новые атаки Cobalt подтверждают связь с Anunak

исьма, используемые Cobalt, рассылались от имени крупного антивирусного вендора. По данным Европола хакеры Cobalt похитили свыше 1 млрд евро. Согласно исследованию Group-IB, только в одном из и

28.05.2018 «Лаборатория Касперского»: мошенники активно эксплуатируют тему ЧМ-2018

х вполне способно вызвать проблемы при входе на стадион. Чтобы придать своим сайтам легитимный вид, злоумышленники регистрируют доменные имена, в которых используются различные комбинации слов

25.05.2018 Новый троян напал на роутеры. Полмиллиона устройств заражены, все Linksys, MikroTik и TP-Link беззащитны

страивают и забывают про их существование, даром, что через них идет весь трафик. Этим и пользуются злоумышленники, - отмечает Олег Галушкин, эксперт по информационной безопасности компании SEC

25.05.2018 У 77% компаний нет аварийного плана реагирования на кибератаки

е такого плана, как CSIRP, является показателем определенного уровня зрелости процессов обеспечения ИБ в компании, – сказал он. – Практика показывает, что разработкой плана реагирования по свое

24.05.2018 В России арестован хакер, ежедневно воровавший по полмиллиона

лись на сервер преступников, вместе с логинами и паролями от интернет-банкинга. Получив эти данные, злоумышленник начинал вывод средств со счетов жертвы на свои счета. Средства переводились не

23.05.2018 «Лаборатория Касперского» рассказала о поддельном Facebook и ненастоящих ICO

ных соцсетей. Почти 60% таких страниц имитировали популярную сеть Facebook. А в каждом пятом случае злоумышленники пытались заманить на фишинговую страницу пользователей «Вконтакте». На фоне на

22.05.2018 МТС и Банк России будут совместно противодействовать компьютерным атакам

оринга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ).  «Мобильные финансовые и банковские сервисы становятся все более популярными. Одновременно совершенствуются и методы злоумышленников, целью которых являются деньги и данные финансовых организаций и их клиентов. На фоне растущих кибер-рисков подписанное соглашение с Банком России приобретает особую значимость.

22.05.2018 Check Point: криптомайнеры эксплутируют серверные уязвимости

ndows Server 2003 (CVE-2017-7269), а на 40% — уязвимость Oracle WebLogic (CVE-2017-10271). «Сегодня хакеры стремятся проникнуть в сети с помощью незакрытых уязвимостей серверов, поэтому организ

22.05.2018 «КИБ Серчинформ» обеспечит информационную безопасность холдинга Setl Group

ошенничества. «Ранее в тех же целях мы использовали конкурентное решение. Но с момента запуска КИБ стали видеть больше инцидентов безопасности в том же массиве данных, – сказал Роман Исаев, начальник отдела ИБ департамента внутреннего контроля Setl Group. – КИБ позволяет эффективнее работать на предупреждение инцидентов, и мы уже пресекаем нарушения». Встроенные политики безопасности изнача

18.05.2018 «Лаборатория Касперского» обнаружила зловреда, распространяющегося через роутеры

ие Roaming Mantis, изначально атаковал пользователей Android в Азии с целью сбора данных. Сейчас же злоумышленники добавили в него «поддержку» уже 27 различных языков, распространенных на Ближн

18.05.2018 Eset предупреждает об атаке на пользователей Airbnb

Eset предупреждает о фишинговой атаке на пользователей сервиса аренды жилья в путешествиях Airbnb. Кампания нацелена на кражу банковских данных владельцев недвижимости. Атака начинается с фишинговой рассылки. Потенциальная же

18.05.2018 Русскоговорящие хакеры научились воровать переписку из Telegram

десктопа. По сведениям экспертов по безопасности фирмы Talos, обнаруживших проблему, за две недели злоумышленники выпустили сразу две вредоносные программы, атаковавшие Telegram. Первая ворова

17.05.2018 Исследование «Лаборатории Касперского»: треть российских компаний пренебрегают защитой от DDoS-атак

и других технологических партнеров. Мы не раз наблюдали волны массовых DDoS-атак в России – попытки злоумышленников дискредитировать или разрушить бизнес компаний любого масштаба. Поэтому всем

16.05.2018 «Лаборатория Касперского»: число атак с использованием эксплойтов для MS Office выросло в четыре раза в начале 2018 года

нные источники прибыли, так и государственные субъекты, преследующие злонамеренные цели. Изначально злоумышленники узнают об уязвимостях в ПО, которые позволяют установить и запустить вредоносн

15.05.2018 Positive Technologies: внутренний злоумышленник может захватить полный контроль над сетью

важную информацию». Получение полного контроля над всей инфраструктурой обычно начинается с малого: злоумышленник захватывает контроль над одной или несколькими рабочими станциями, используя не

14.05.2018 «Доктор Веб» выявил автора троянцев-шпионов

ограмм, облегчающих прохождение компьютерных игр, — читов и «трейнеров». Под видом таких приложений злоумышленники и раздавали троянца-шпиона, оставляя с поддельных аккаунтов комментарии к виде

14.05.2018 ВГТРК внедрила решение PT MultiScanner для защиты корпоративных ресурсов от вредоносного ПО

ексной антивирусной проверки файлов сотрудников. Их создание позволило вдвое сократить трудозатраты ИБ-специалистов ВГТРК на ручные проверки подозрительных объектов, повысить защищенность инфра

08.05.2018 Хакеры украли банковские идентификаторы половины населения США

и. Пострадала почти половина населения США — всего в стране проживает 323 млн человек. В ходе атаки хакеры использовали уязвимость веб-сайта компании. Злоумышленники действовали в период с сере

04.05.2018 Государству понравилось закупать ИБ: За год рынок вырос на треть

онального бюджета, 14% — из федерального, а 69% были заключены организациями с госучастием. Сегмент ИБ Из 235 тыс. проанализированных контрактов 14,5% касаются информационной безопасности. По и

04.05.2018 Сисадмина арестовали за кражу 50 школьных ноутбуков

жие правонарушения Действие тюменского сисадмина — не единственный за последнее время случай, когда злоумышленники крадут компьютерную технику, к которой имеют доступ по работе. Например, в фев

04.05.2018 Новая информационная безопасность: какой SOC выбрать

нная выручка). Казалось бы, финансовые хищения могут произойти у каждой организации, но на практике злоумышленники понимают, что гальку лучше всего спрятать на пляже и воруют в первую очередь у

28.04.2018 Александр Гольцов -

Массовая цифровизация способствует активному росту рынка ИБ

шего года. Изменились ли задачи крупных заказчиков, отражают ли их запросы ключевые тенденции рынка ИБ? Александр Гольцов: Среди наиболее интересных и ответственных для нашей компании проектов

28.04.2018 Неуязвимый бизнес: как нейтрализовать интернет-угрозы на входе

лубокий анализ протоколов и устройств. Несмотря на создание новых систем противодействия зловредам, киберпреступники все еще остаются на шаг впереди. В частности, под угрозой находятся вопросы

26.04.2018 Исследование Positive Technologies: 73% промышленных компаний уязвимы к хакерским атакам

губо технических сложностей обеспечения безопасности, есть и организационные: ресурсов специалистов ИБ в компании часто не хватает, чтобы администрировать множество объектов, которые могут быть

26.04.2018 Positive Technologies выпустила новую версию MaxPatrol SIEM

Positive Technologies представила новую версию системы выявления инцидентов ИБ в реальном времени ― MaxPatrol SIEM 4.0. Обновленный продукт получил полноценный механизм

26.04.2018 «Информзащита» представила оценку рынка ИБ за 2017 год

«Информзащита» выпустила отчет «Оценка рынка ИБ за 2017 год» по результатам мониторинга информации о закупках, размещенных субъектами регу

26.04.2018 «Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года

ых тенденций эксперты отмечают возвращение долгих многодневных кампаний, увеличившуюся популярность атак с усилением, а также рост активности старых и новых ботнетов. Первый квартал стал период

25.04.2018 ESET: хакеры Lazarus переключились на Центральную Америку

Специалисты ESET обнаружили новые следы активности кибергруппы Lazarus. Эксперты установили, что хакеры стоят за атаками на онлайн-казино в Центральной Америке и некоторые другие цели. Групп