13.03.2019 «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня

2019-0797, были переданы в Microsoft; соответствующий патч уже выпущен. Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для ее использования был написа

13.03.2019 Schneider Electric и Positive Technologies обеспечат защиту «умных месторождений»

е интереса со стороны производителей АСУ ТП и промпредприятий: компании осознали реальность проблем ИБ и поверили в способность наших продуктов их решать. По нашим оценкам, в 2019−2020 годах об

13.03.2019 Найден единственный способ отличить фальшивую регистрацию через аккаунт в Facebook от настоящей. Видео

, которая может сбить с толку даже технически продвинутых пользователей. Принцип ее действия прост: злоумышленники заманивают пользователей на вредоносные страницы — обычно это либо блоги, либо

13.03.2019 Из Citrix похитили гигантский объем данных о крупнейших компаниях мира

ертвами IRIDIUM стали минимум 200 различных компаний и правительственных учреждений в США. Иранские хакеры выкрали 6 ТБ данных из Citrix Позднее президент Resecurity Чарльз Йу (Charles Yoo) зая

11.03.2019 Facebook поймал украинских хакеров на краже данных

хакерских приложения предлагали пользователям пройти тесты на интересные темы Благодаря расширениям хакеры получали возможность увидеть данные профиля, включая закрытые списки друзей. Также с п

11.03.2019 Сверхдорогой флагман Samsung S10 легко может взломать даже ребенок. Видео

Фиаско Samsung Флагманские смартфоны Samsung Galaxy S10 оказались уязвимы к взлому при помощи фотографии – встроенные в них алгоритмы распознавания лиц не справляются со

11.03.2019 ПО для взлома банков пряталось в облаке Google

о игнорируют его. «Это пример растущей популярности “репутационного перехвата” — атаки, при которой злоумышленники прячутся за хорошо известными, популярными хостинг-сервисами, чтобы избегать о

11.03.2019 «Невзламываемые» блокчейны подверглись массовым взломам

ранее израсходованные средства еще раз. Сотрудники биржи зафиксировали момент атаки, в ходе которой злоумышленники пытались похитить эквивалент $1,1 млн в криптовалюте, но по неизвестной причин

05.03.2019 Исследование: более половины финансовых компаний за год сталкивались с DDoS-атаками

. 55,3% респондентов, участвующих в исследовании на протяжении двух лет, отметили увеличение своего ИБ-бюджета с 2016 года. Также 35,3% респондентов увеличивали свой бюджет в 2017 году, и 10,6%

05.03.2019 «Лаборатория Касперского»: число мобильных угроз в 2018 году выросло почти вдвое

при том что число самих зловредов для мобильных платформ снизилось. Эксперты объясняют это тем, что злоумышленники стали применять новые техники заражения, а также усилили уже проверенные схемы

05.03.2019 Единое решение для всех систем: как обеспечивают безопасность лидеры рынка

ежную защиту. Как защитить интернет вещей По прогнозам аналитиков, к 2020 г. 25% всех корпоративных атак будет приходиться на устройства интернета вещей. Согласно другим исследованиям, к тому ж

04.03.2019 За периметром: как собственные сотрудники ставят под угрозу безопасность компаний

ой как для потребителей, так и в бизнес-среде. Кроме того, эксперты прогнозируют, что корпоративные ИБ-службы все чаще будут сталкиваться с атаками, в которых точками несанкционированного входа

01.03.2019 ИТ-злоумышленники освоили новый способ быстрого обогащения

ачастую нет средств для того, чтобы выявлять такие атаки и быстро устранять их последствия. Поэтому хакеры атакуют их чаще других. Всего Magecart атаковали за 2018 г. около 800 сетевых торговых

01.03.2019 Microsoft представила новые ИБ-решения для бизнеса

атак и вредоносных кампаний. «По данным недавнего исследования, к 2021 г. дефицит кадров в области ИБ составит 3,5 млн человек. В то же время киберпреступники не бездействуют, их методы станов

01.03.2019 Полицейская спецтехника для взлома iPhone просочилась в продажу за $100

е использование К другим вариантам использования Cellebrite UFED относится и коммерческая услуга по взлому смартфонов. Приобретя прибор за $100, предприимчивый пользователь сможет извлекать инф

01.03.2019 Трояны-вымогатели вымирают, потому что пользователи не хотят платить

ться в будущем. Эпохе вирусов-шифровальщиков наступил конец Сами атаки стали изощреннее — например, злоумышленники могут присылать письма с разных IP-адресов или подделывать доменные имена, что

28.02.2019 Исследование Microsoft: за 2018 год число фишинговых атак выросло на 350%

рорастущим типом атак остается фишинг, количество атак вирусов-вымогателей снижается, но вместо них злоумышленники перешли к более скрытным методам, а именно, майнингу криптовалют. Также экспер

28.02.2019 Хакеры зарабатывают на соцсетях более $3 млрд в год

ния, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — Киберпреступность — это, в первую очередь, именно преступность, а способ совершения правонару

27.02.2019 Найдены три способа выслеживания абонента в несуществующих сетях 5G. В 4G работают тоже

живание через распространение пейджингового сообщения) - позволяет локализовать целевое устройство; злоумышленник также может внедрять фальшивые пейджинговые сообщения и устраивать DoS-атаки. К

27.02.2019 DeviceLock: к телефонным атакам на клиентов Сбербанка причастны инсайдеры

льно небольшие потери, понесенные клиентами банка, безусловно, является самой опасной из всего, что мошенники реализовали в России в этом и прошлом году. «Был использован целый комплекс техник,

26.02.2019 ICANN: Основы интернета под угрозой

а правительств - европейских и ближневосточных, в первую очередь, - и частных компаний. Эксперты по ИБ говорят о крупномасштабной и гиперуспешной кибершпионской кампании, проводимой Ираном За э

25.02.2019 Honeywell представила решение для защиты от вредоносных USB-устройств

ной последовательной шины (USB). Теперь SMX включает функцию защиты от широкого спектра вредоносных атак, использующих ошибки использования стандартных функций USB или несанкционированный досту

25.02.2019 Хакеры перекупают ИБ-специалистов зарплатами в $1 млн и больше

реход «на темную сторону». Об этом свидетельствуют результаты исследования, проведенного экспертами ИБ-фирмы DigitalShadows. Своим потенциальным работникам Thedarkoverlord обещают до $64 тыс. в

25.02.2019 Стоимость успешной кибератаки на крупную компанию достигает $5 млн

Из-за бреши в системах подрядчика Fazio, который занимался вентиляцией и кондиционированием офисов, хакеры через межсетевой экран получили доступ к данным Target. Потери составили $162 млн. Год

22.02.2019 «СёрчИнформ»: 30% российских компаний увеличили за год бюджеты на ИБ

исследование информационной безопасности бизнеса. Оно касается угроз, которые исходят не от внешних злоумышленников, а изнутри компании – от сотрудников. В исследовании приняли участие 1024 пре

22.02.2019 В знаменитом российском архиваторе WinRAR 14 лет существует опасная дыра

его и редко используемого формата архивов ACE; этот формат был разработан еще в 1990 г. На практике злоумышленник может подсунуть жертве вредоносный архив ACE, замаскированный под файл RAR. При

21.02.2019 «Лаборатория Касперского»: число краж порноаккаунтов за год удвоилось

. Среди этих зловредов есть и модифицированные банковские троянцы, в конфигурационные файлы которых злоумышленники добавили адреса и домены порносайтов. Примечательно, что количество семейств т

20.02.2019 Хакеры из Северной Кореи впервые в истории напали на Россию

Первая атака Северной Кореи Хакеры Северной Кореи впервые за всю историю исследования информационной безопасности соверши

19.02.2019 Mitsubishi Electric разработала технологию обнаружения атак на сенсоры электронных систем

овываясь на несовпадениях регистрируемых данных более чем на 42%. Например, в случае ультразвуковых атак на дроны, программа вычисляет магнитное поле или гравитацию Земли двумя способами с испо

19.02.2019 Positive Technologies: социальная инженерия используется в каждой третьей атаке

минувшего года 48% атак были направлены на получение данных. Интересно, что в ходе половины из них злоумышленники использовали вредоносное ПО. В первую очередь (это 28% атак) преступников инте

19.02.2019 Исследование Group-IB: более 70% банков не готовы противостоять кибератакам

одит к оттоку клиентов и партнеров, банк сталкивается с недостаточной капитализацией. Использование кибератаки, как инструмента нанесения урона репутации и вытеснения конкурента с рынка, еще од

18.02.2019 «Лаборатория Касперского» зафиксировала резкий всплеск атак банковских троянцев Buhtrap и RTM

ских лиц. Оценить совокупный ущерб крайне сложно, при этом, по подсчетам «Лаборатории Касперского», злоумышленники проводят нелегальные транзакции, каждая из которых не превышает одного миллион

18.02.2019 Киберпреступники от криптомайнеров возвращаются к троянам

ожность проведения атак на пользовательские устройства, при неочевидности выгоды от их реализации». Киберпреступники предпочитают мультивекторные атаки на крупные корпорации Киберпреступники

15.02.2019 Роскомнадзор просят заблокировать распространение ПО для подмены номеров телефонов

ая о блокировке их карты и выведывая личные данные, необходимые для снятия денег со счета. При этом злоумышленники заранее располагали базовой информацией о потенциальной жертве – помимо номеро

15.02.2019 Задержаны «телефонные» мошенники, грабившие пенсионеров от имени «прокурора Москвы»

ошенничеством, выманивая у российских пенсионеров крупные суммы. На полученные таким образом деньги злоумышленники приобретали недвижимость, автомашины, коллекционные монеты, ювелирные украшени

15.02.2019 В Москве поймали телефонных мошенников, наживших миллионы на пенсионерах и известном певце

оставляли мошенники. Карты были оформлены на подставных лиц — так называемых «дропов». Впоследствии злоумышленники обналичивали средства в банкоматах. Полученные деньги преступники тратили на п

14.02.2019 «Противники США» взломали ПО новейшего американского БТР

знают угрозу реальных киберугроз и регулярно проводят учения, в рамках которых имитируются реальные кибератаки. Однако, как пишут авторы публикации в издании The Drive, условные противники в ра

12.02.2019 «Ростелеком-Solar» выпустила новую версию модуля контроля трафика Dozor Web Proxy

ия, начиная с обновленного графического интерфейса и заканчивая автоматической синхронизацией досье сотрудника в модуле Dozor Web Proxy и DLP-системе Solar Dozor, призваны упростить и ускорить работу ИБ-специалистов. Выход данной версии является первым шагом на пути к выделению модуля Dozor Web Proxy в самостоятельное продуктовое направление «Ростелеком-Solar». В частности, в Dozor Web Prox

12.02.2019 Вымогатели блокируют Youtube-каналы, жалуясь администрации на «пиратство» своих жертв

днее оперативно разрешить проблему. А владельцев малопопулярных каналов коммерчески-ориентированные злоумышленники, скорее всего, проигнорируют сами». Это что-то личное? Интересно, что при попы

11.02.2019 Angara Cyber Resilience Center обеспечит мониторинг ИБ «Инбанка»

. Использование услуги SOC позволяет банку осуществлять оперативный мониторинг и выявлять инциденты ИБ, снижая издержки на внедрение собственного SOC и трудозатраты на анализ технических журнал