08.06.2018 |
Центробанк: Ни один банк в России не отвечает стандартам кибербезопасности
Новости». Однако в то же время он отмечает, что недоработки нельзя назвать критическими, и в целом ИБ-системы российских банков организованы «более-менее нормально». «Идеал достижим, но где-то |
|
08.06.2018 |
Group-IB рассказала о новых видах мошенничества в интернете
учил. Как удалось установить специалистам Group-IB, мошенническая схема работала следующим образом. Злоумышленники не просто копировали бренд, логотипы и фирменные цвета браузеров, но и идентиф |
|
07.06.2018 |
«Ростех» представил систему идентификации «Персона», которую невозможно взломать
ма идентификации пользователей, безопасности предоставляемых онлайн-сервисов и защиты информации от злоумышленников в киберпространстве», – сообщили в «Ростехе». Программное средство осуществля |
|
06.06.2018 |
ГК Angara открывает Центр экспертизы по технологиям Elastic
ностью удаленного подключения услуги за несколько часов. ACRC обеспечивает полный цикл управления рисками информационной безопасности заказчика – от аудита защищенности от угроз до выявления реальных атак на инфраструктуру клиента и поддержки процесса расследования инцидентов. |
|
06.06.2018 |
Исследование Positive Technologies: хакеры могут получить доступ к финансовым приложениям 58% банков
также SIEM-решений, которые могут существенно облегчить и повысить эффективность обработки событий ИБ». |
|
04.06.2018 |
«Лаборатория Касперского»: каждая пятая точка Wi-Fi в городах ЧМ-2018 небезопасна
оторые легко угадать или найти; даже если сеть запрашивает сложный пароль, сохраняйте бдительность: мошенники могут узнать сетевой пароль, к примеру, в кафе, а затем создать фальшивое соединени |
|
30.05.2018 |
Group-IB и УЦ «Информзащита» приглашают на премьеру авторского курса «Расследование компьютерных преступлений»
го инцидента информационной безопасности. Курс ориентирован на руководителей и специалистов отделов ИБ, руководителей и специалистов технических отделов, сетевых администраторов, специалистов п |
|
30.05.2018 |
Эксперты «Лаборатория Касперского» рассказали о рисках использования «умных» часов
ры), вращения (гироскопы) и даже магнитного поля (магнитометры). Записывая сигналы с этих сенсоров, злоумышленники могут получить доступ к личной информации пользователя. Вот почему важно уделя |
|
30.05.2018 |
Eset: хакеры Turla меняют тактику
Эксперты Eset обнаружили новые инструменты в арсенале кибершпионской группы Turla. Теперь хакеры используют для заражения целевых устройств Metasploit – легитимную платформу для тести |
|
30.05.2018 |
ACRC и МТС защитили телеком-сегмент от хакеров в «Противостоянии» на PHDays 8
8. «Противостояние» длилось все два дня Форума, что составило около 30 часов непрерывного сражения. Хакеры предпринимали попытки сетевых атак, пытались физически подключиться к телеком-сети. Вз |
|
29.05.2018 |
«Лаборатория Касперского» совместно с НЛМК апробирует систему защиты от кибератак
ала на одном из своих объектов Группа НЛМК. В рамках пилотного проекта продукт Kaspersky Industrial CyberSecurity был внедрен в цехе динамной стали Новолипецкого металлургического комбината. На |
|
29.05.2018 |
InfoWatch обновила Person Monitor до версии 7
правлен на выявление небезопасных действий сотрудников и неправомерного использования информационных активов, а также сбор доказательной базы при расследовании инцидентов информационной безопасности (ИБ) в организации. Архитектура продукта основана на работе клиентских приложений, которые собирают информацию об активности пользователей на рабочих станциях и мобильных устройствах на базе And |
|
29.05.2018 |
Group-IB: новые атаки Cobalt подтверждают связь с Anunak
исьма, используемые Cobalt, рассылались от имени крупного антивирусного вендора. По данным Европола хакеры Cobalt похитили свыше 1 млрд евро. Согласно исследованию Group-IB, только в одном из и |
|
28.05.2018 |
«Лаборатория Касперского»: мошенники активно эксплуатируют тему ЧМ-2018
х вполне способно вызвать проблемы при входе на стадион. Чтобы придать своим сайтам легитимный вид, злоумышленники регистрируют доменные имена, в которых используются различные комбинации слов |
|
25.05.2018 |
Новый троян напал на роутеры. Полмиллиона устройств заражены, все Linksys, MikroTik и TP-Link беззащитны
страивают и забывают про их существование, даром, что через них идет весь трафик. Этим и пользуются злоумышленники, - отмечает Олег Галушкин, эксперт по информационной безопасности компании SEC |
|
25.05.2018 |
У 77% компаний нет аварийного плана реагирования на кибератаки
е такого плана, как CSIRP, является показателем определенного уровня зрелости процессов обеспечения ИБ в компании, – сказал он. – Практика показывает, что разработкой плана реагирования по свое |
|
24.05.2018 |
В России арестован хакер, ежедневно воровавший по полмиллиона
лись на сервер преступников, вместе с логинами и паролями от интернет-банкинга. Получив эти данные, злоумышленник начинал вывод средств со счетов жертвы на свои счета. Средства переводились не |
|
23.05.2018 |
«Лаборатория Касперского» рассказала о поддельном Facebook и ненастоящих ICO
ных соцсетей. Почти 60% таких страниц имитировали популярную сеть Facebook. А в каждом пятом случае злоумышленники пытались заманить на фишинговую страницу пользователей «Вконтакте». На фоне на |
|
22.05.2018 |
МТС и Банк России будут совместно противодействовать компьютерным атакам
оринга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ). «Мобильные финансовые и банковские сервисы становятся все более популярными. Одновременно совершенствуются и методы злоумышленников, целью которых являются деньги и данные финансовых организаций и их клиентов. На фоне растущих кибер-рисков подписанное соглашение с Банком России приобретает особую значимость. |
|
22.05.2018 |
Check Point: криптомайнеры эксплутируют серверные уязвимости
ndows Server 2003 (CVE-2017-7269), а на 40% — уязвимость Oracle WebLogic (CVE-2017-10271). «Сегодня хакеры стремятся проникнуть в сети с помощью незакрытых уязвимостей серверов, поэтому организ |
|
22.05.2018 |
«КИБ Серчинформ» обеспечит информационную безопасность холдинга Setl Group
ошенничества. «Ранее в тех же целях мы использовали конкурентное решение. Но с момента запуска КИБ стали видеть больше инцидентов безопасности в том же массиве данных, – сказал Роман Исаев, начальник отдела ИБ департамента внутреннего контроля Setl Group. – КИБ позволяет эффективнее работать на предупреждение инцидентов, и мы уже пресекаем нарушения». Встроенные политики безопасности изнача |
|
18.05.2018 |
«Лаборатория Касперского» обнаружила зловреда, распространяющегося через роутеры
ие Roaming Mantis, изначально атаковал пользователей Android в Азии с целью сбора данных. Сейчас же злоумышленники добавили в него «поддержку» уже 27 различных языков, распространенных на Ближн |
|
18.05.2018 |
Eset предупреждает об атаке на пользователей Airbnb
Eset предупреждает о фишинговой атаке на пользователей сервиса аренды жилья в путешествиях Airbnb. Кампания нацелена на кражу банковских данных владельцев недвижимости. Атака начинается с фишинговой рассылки. Потенциальная же |
|
18.05.2018 |
Русскоговорящие хакеры научились воровать переписку из Telegram
десктопа. По сведениям экспертов по безопасности фирмы Talos, обнаруживших проблему, за две недели злоумышленники выпустили сразу две вредоносные программы, атаковавшие Telegram. Первая ворова |
|
17.05.2018 |
Исследование «Лаборатории Касперского»: треть российских компаний пренебрегают защитой от DDoS-атак
и других технологических партнеров. Мы не раз наблюдали волны массовых DDoS-атак в России – попытки злоумышленников дискредитировать или разрушить бизнес компаний любого масштаба. Поэтому всем |
|
16.05.2018 |
«Лаборатория Касперского»: число атак с использованием эксплойтов для MS Office выросло в четыре раза в начале 2018 года
нные источники прибыли, так и государственные субъекты, преследующие злонамеренные цели. Изначально злоумышленники узнают об уязвимостях в ПО, которые позволяют установить и запустить вредоносн |
|
15.05.2018 |
Positive Technologies: внутренний злоумышленник может захватить полный контроль над сетью
важную информацию». Получение полного контроля над всей инфраструктурой обычно начинается с малого: злоумышленник захватывает контроль над одной или несколькими рабочими станциями, используя не |
|
14.05.2018 |
«Доктор Веб» выявил автора троянцев-шпионов
ограмм, облегчающих прохождение компьютерных игр, — читов и «трейнеров». Под видом таких приложений злоумышленники и раздавали троянца-шпиона, оставляя с поддельных аккаунтов комментарии к виде |
|
14.05.2018 |
ВГТРК внедрила решение PT MultiScanner для защиты корпоративных ресурсов от вредоносного ПО
ексной антивирусной проверки файлов сотрудников. Их создание позволило вдвое сократить трудозатраты ИБ-специалистов ВГТРК на ручные проверки подозрительных объектов, повысить защищенность инфра |
|
08.05.2018 |
Хакеры украли банковские идентификаторы половины населения США
и. Пострадала почти половина населения США — всего в стране проживает 323 млн человек. В ходе атаки хакеры использовали уязвимость веб-сайта компании. Злоумышленники действовали в период с сере |
|
04.05.2018 |
Государству понравилось закупать ИБ: За год рынок вырос на треть
онального бюджета, 14% — из федерального, а 69% были заключены организациями с госучастием. Сегмент ИБ Из 235 тыс. проанализированных контрактов 14,5% касаются информационной безопасности. По и |
|
04.05.2018 |
Сисадмина арестовали за кражу 50 школьных ноутбуков
жие правонарушения Действие тюменского сисадмина — не единственный за последнее время случай, когда злоумышленники крадут компьютерную технику, к которой имеют доступ по работе. Например, в фев |
|
04.05.2018 |
Новая информационная безопасность: какой SOC выбрать
нная выручка). Казалось бы, финансовые хищения могут произойти у каждой организации, но на практике злоумышленники понимают, что гальку лучше всего спрятать на пляже и воруют в первую очередь у |
|
28.04.2018 |
Александр Гольцов - Массовая цифровизация способствует активному росту рынка ИБ шего года. Изменились ли задачи крупных заказчиков, отражают ли их запросы ключевые тенденции рынка ИБ? Александр Гольцов: Среди наиболее интересных и ответственных для нашей компании проектов |
|
28.04.2018 |
Неуязвимый бизнес: как нейтрализовать интернет-угрозы на входе
лубокий анализ протоколов и устройств. Несмотря на создание новых систем противодействия зловредам, киберпреступники все еще остаются на шаг впереди. В частности, под угрозой находятся вопросы |
|
26.04.2018 |
Исследование Positive Technologies: 73% промышленных компаний уязвимы к хакерским атакам
губо технических сложностей обеспечения безопасности, есть и организационные: ресурсов специалистов ИБ в компании часто не хватает, чтобы администрировать множество объектов, которые могут быть |
|
26.04.2018 |
Positive Technologies выпустила новую версию MaxPatrol SIEM
Positive Technologies представила новую версию системы выявления инцидентов ИБ в реальном времени ― MaxPatrol SIEM 4.0. Обновленный продукт получил полноценный механизм |
|
26.04.2018 |
«Информзащита» представила оценку рынка ИБ за 2017 год
«Информзащита» выпустила отчет «Оценка рынка ИБ за 2017 год» по результатам мониторинга информации о закупках, размещенных субъектами регу |
|
26.04.2018 |
«Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года
ых тенденций эксперты отмечают возвращение долгих многодневных кампаний, увеличившуюся популярность атак с усилением, а также рост активности старых и новых ботнетов. Первый квартал стал период |
|
25.04.2018 |
ESET: хакеры Lazarus переключились на Центральную Америку
Специалисты ESET обнаружили новые следы активности кибергруппы Lazarus. Эксперты установили, что хакеры стоят за атаками на онлайн-казино в Центральной Америке и некоторые другие цели. Групп |