13.03.2019 |
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня
2019-0797, были переданы в Microsoft; соответствующий патч уже выпущен. Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для ее использования был написа |
|
13.03.2019 |
Schneider Electric и Positive Technologies обеспечат защиту «умных месторождений»
е интереса со стороны производителей АСУ ТП и промпредприятий: компании осознали реальность проблем ИБ и поверили в способность наших продуктов их решать. По нашим оценкам, в 2019−2020 годах об |
|
13.03.2019 |
Найден единственный способ отличить фальшивую регистрацию через аккаунт в Facebook от настоящей. Видео
, которая может сбить с толку даже технически продвинутых пользователей. Принцип ее действия прост: злоумышленники заманивают пользователей на вредоносные страницы — обычно это либо блоги, либо |
|
13.03.2019 |
Из Citrix похитили гигантский объем данных о крупнейших компаниях мира
ертвами IRIDIUM стали минимум 200 различных компаний и правительственных учреждений в США. Иранские хакеры выкрали 6 ТБ данных из Citrix Позднее президент Resecurity Чарльз Йу (Charles Yoo) зая |
|
11.03.2019 |
Facebook поймал украинских хакеров на краже данных
хакерских приложения предлагали пользователям пройти тесты на интересные темы Благодаря расширениям хакеры получали возможность увидеть данные профиля, включая закрытые списки друзей. Также с п |
|
11.03.2019 |
Сверхдорогой флагман Samsung S10 легко может взломать даже ребенок. Видео
Фиаско Samsung Флагманские смартфоны Samsung Galaxy S10 оказались уязвимы к взлому при помощи фотографии – встроенные в них алгоритмы распознавания лиц не справляются со |
|
11.03.2019 |
ПО для взлома банков пряталось в облаке Google
о игнорируют его. «Это пример растущей популярности “репутационного перехвата” — атаки, при которой злоумышленники прячутся за хорошо известными, популярными хостинг-сервисами, чтобы избегать о |
|
11.03.2019 |
«Невзламываемые» блокчейны подверглись массовым взломам
ранее израсходованные средства еще раз. Сотрудники биржи зафиксировали момент атаки, в ходе которой злоумышленники пытались похитить эквивалент $1,1 млн в криптовалюте, но по неизвестной причин |
|
05.03.2019 |
Исследование: более половины финансовых компаний за год сталкивались с DDoS-атаками
. 55,3% респондентов, участвующих в исследовании на протяжении двух лет, отметили увеличение своего ИБ-бюджета с 2016 года. Также 35,3% респондентов увеличивали свой бюджет в 2017 году, и 10,6% |
|
05.03.2019 |
«Лаборатория Касперского»: число мобильных угроз в 2018 году выросло почти вдвое
при том что число самих зловредов для мобильных платформ снизилось. Эксперты объясняют это тем, что злоумышленники стали применять новые техники заражения, а также усилили уже проверенные схемы |
|
05.03.2019 |
Единое решение для всех систем: как обеспечивают безопасность лидеры рынка
ежную защиту. Как защитить интернет вещей По прогнозам аналитиков, к 2020 г. 25% всех корпоративных атак будет приходиться на устройства интернета вещей. Согласно другим исследованиям, к тому ж |
|
04.03.2019 |
За периметром: как собственные сотрудники ставят под угрозу безопасность компаний
ой как для потребителей, так и в бизнес-среде. Кроме того, эксперты прогнозируют, что корпоративные ИБ-службы все чаще будут сталкиваться с атаками, в которых точками несанкционированного входа |
|
01.03.2019 |
ИТ-злоумышленники освоили новый способ быстрого обогащения
ачастую нет средств для того, чтобы выявлять такие атаки и быстро устранять их последствия. Поэтому хакеры атакуют их чаще других. Всего Magecart атаковали за 2018 г. около 800 сетевых торговых |
|
01.03.2019 |
Microsoft представила новые ИБ-решения для бизнеса
атак и вредоносных кампаний. «По данным недавнего исследования, к 2021 г. дефицит кадров в области ИБ составит 3,5 млн человек. В то же время киберпреступники не бездействуют, их методы станов |
|
01.03.2019 |
Полицейская спецтехника для взлома iPhone просочилась в продажу за $100
е использование К другим вариантам использования Cellebrite UFED относится и коммерческая услуга по взлому смартфонов. Приобретя прибор за $100, предприимчивый пользователь сможет извлекать инф |
|
01.03.2019 |
Трояны-вымогатели вымирают, потому что пользователи не хотят платить
ться в будущем. Эпохе вирусов-шифровальщиков наступил конец Сами атаки стали изощреннее — например, злоумышленники могут присылать письма с разных IP-адресов или подделывать доменные имена, что |
|
28.02.2019 |
Исследование Microsoft: за 2018 год число фишинговых атак выросло на 350%
рорастущим типом атак остается фишинг, количество атак вирусов-вымогателей снижается, но вместо них злоумышленники перешли к более скрытным методам, а именно, майнингу криптовалют. Также экспер |
|
28.02.2019 |
Хакеры зарабатывают на соцсетях более $3 млрд в год
ния, — считает Михаил Зайцев, эксперт по информационной безопасности компании SECConsultServices. — Киберпреступность — это, в первую очередь, именно преступность, а способ совершения правонару |
|
27.02.2019 |
Найдены три способа выслеживания абонента в несуществующих сетях 5G. В 4G работают тоже
живание через распространение пейджингового сообщения) - позволяет локализовать целевое устройство; злоумышленник также может внедрять фальшивые пейджинговые сообщения и устраивать DoS-атаки. К |
|
27.02.2019 |
DeviceLock: к телефонным атакам на клиентов Сбербанка причастны инсайдеры
льно небольшие потери, понесенные клиентами банка, безусловно, является самой опасной из всего, что мошенники реализовали в России в этом и прошлом году. «Был использован целый комплекс техник, |
|
26.02.2019 |
ICANN: Основы интернета под угрозой
а правительств - европейских и ближневосточных, в первую очередь, - и частных компаний. Эксперты по ИБ говорят о крупномасштабной и гиперуспешной кибершпионской кампании, проводимой Ираном За э |
|
25.02.2019 |
Honeywell представила решение для защиты от вредоносных USB-устройств
ной последовательной шины (USB). Теперь SMX включает функцию защиты от широкого спектра вредоносных атак, использующих ошибки использования стандартных функций USB или несанкционированный досту |
|
25.02.2019 |
Хакеры перекупают ИБ-специалистов зарплатами в $1 млн и больше
реход «на темную сторону». Об этом свидетельствуют результаты исследования, проведенного экспертами ИБ-фирмы DigitalShadows. Своим потенциальным работникам Thedarkoverlord обещают до $64 тыс. в |
|
25.02.2019 |
Стоимость успешной кибератаки на крупную компанию достигает $5 млн
Из-за бреши в системах подрядчика Fazio, который занимался вентиляцией и кондиционированием офисов, хакеры через межсетевой экран получили доступ к данным Target. Потери составили $162 млн. Год |
|
22.02.2019 |
«СёрчИнформ»: 30% российских компаний увеличили за год бюджеты на ИБ
исследование информационной безопасности бизнеса. Оно касается угроз, которые исходят не от внешних злоумышленников, а изнутри компании – от сотрудников. В исследовании приняли участие 1024 пре |
|
22.02.2019 |
В знаменитом российском архиваторе WinRAR 14 лет существует опасная дыра
его и редко используемого формата архивов ACE; этот формат был разработан еще в 1990 г. На практике злоумышленник может подсунуть жертве вредоносный архив ACE, замаскированный под файл RAR. При |
|
21.02.2019 |
«Лаборатория Касперского»: число краж порноаккаунтов за год удвоилось
. Среди этих зловредов есть и модифицированные банковские троянцы, в конфигурационные файлы которых злоумышленники добавили адреса и домены порносайтов. Примечательно, что количество семейств т |
|
20.02.2019 |
Хакеры из Северной Кореи впервые в истории напали на Россию
Первая атака Северной Кореи Хакеры Северной Кореи впервые за всю историю исследования информационной безопасности соверши |
|
19.02.2019 |
Mitsubishi Electric разработала технологию обнаружения атак на сенсоры электронных систем
овываясь на несовпадениях регистрируемых данных более чем на 42%. Например, в случае ультразвуковых атак на дроны, программа вычисляет магнитное поле или гравитацию Земли двумя способами с испо |
|
19.02.2019 |
Positive Technologies: социальная инженерия используется в каждой третьей атаке
минувшего года 48% атак были направлены на получение данных. Интересно, что в ходе половины из них злоумышленники использовали вредоносное ПО. В первую очередь (это 28% атак) преступников инте |
|
19.02.2019 |
Исследование Group-IB: более 70% банков не готовы противостоять кибератакам
одит к оттоку клиентов и партнеров, банк сталкивается с недостаточной капитализацией. Использование кибератаки, как инструмента нанесения урона репутации и вытеснения конкурента с рынка, еще од |
|
18.02.2019 |
«Лаборатория Касперского» зафиксировала резкий всплеск атак банковских троянцев Buhtrap и RTM
ских лиц. Оценить совокупный ущерб крайне сложно, при этом, по подсчетам «Лаборатории Касперского», злоумышленники проводят нелегальные транзакции, каждая из которых не превышает одного миллион |
|
18.02.2019 |
Киберпреступники от криптомайнеров возвращаются к троянам
ожность проведения атак на пользовательские устройства, при неочевидности выгоды от их реализации». Киберпреступники предпочитают мультивекторные атаки на крупные корпорации Киберпреступники |
|
15.02.2019 |
Роскомнадзор просят заблокировать распространение ПО для подмены номеров телефонов
ая о блокировке их карты и выведывая личные данные, необходимые для снятия денег со счета. При этом злоумышленники заранее располагали базовой информацией о потенциальной жертве – помимо номеро |
|
15.02.2019 |
Задержаны «телефонные» мошенники, грабившие пенсионеров от имени «прокурора Москвы»
ошенничеством, выманивая у российских пенсионеров крупные суммы. На полученные таким образом деньги злоумышленники приобретали недвижимость, автомашины, коллекционные монеты, ювелирные украшени |
|
15.02.2019 |
В Москве поймали телефонных мошенников, наживших миллионы на пенсионерах и известном певце
оставляли мошенники. Карты были оформлены на подставных лиц — так называемых «дропов». Впоследствии злоумышленники обналичивали средства в банкоматах. Полученные деньги преступники тратили на п |
|
14.02.2019 |
«Противники США» взломали ПО новейшего американского БТР
знают угрозу реальных киберугроз и регулярно проводят учения, в рамках которых имитируются реальные кибератаки. Однако, как пишут авторы публикации в издании The Drive, условные противники в ра |
|
12.02.2019 |
«Ростелеком-Solar» выпустила новую версию модуля контроля трафика Dozor Web Proxy
ия, начиная с обновленного графического интерфейса и заканчивая автоматической синхронизацией досье сотрудника в модуле Dozor Web Proxy и DLP-системе Solar Dozor, призваны упростить и ускорить работу ИБ-специалистов. Выход данной версии является первым шагом на пути к выделению модуля Dozor Web Proxy в самостоятельное продуктовое направление «Ростелеком-Solar». В частности, в Dozor Web Prox |
|
12.02.2019 |
Вымогатели блокируют Youtube-каналы, жалуясь администрации на «пиратство» своих жертв
днее оперативно разрешить проблему. А владельцев малопопулярных каналов коммерчески-ориентированные злоумышленники, скорее всего, проигнорируют сами». Это что-то личное? Интересно, что при попы |
|
11.02.2019 |
Angara Cyber Resilience Center обеспечит мониторинг ИБ «Инбанка»
. Использование услуги SOC позволяет банку осуществлять оперативный мониторинг и выявлять инциденты ИБ, снижая издержки на внедрение собственного SOC и трудозатраты на анализ технических журнал |