| 17.06.2020 |
«Лаборатория Касперского»: в период самоизоляции число веб-атак на геймеров выросло на 54%
енные сайты, эксплуатирующие игровую тему, в мире выросло на 54% по сравнению с январем. Чаще всего злоумышленники использовали название игры Minecraft, чтобы привлечь внимание пользователей. О |
|
| 17.06.2020 |
Eset: киберпреступники использовали LinkedIn для атаки на аэрокосмические и военные учреждения
анивали деньги у других компаний с помощью скомпрометированных учетных записей. В электронной почте злоумышленники находили переписку жертвы с клиентом по поводу неоплаченного счета, а затем пы |
|
| 17.06.2020 |
В крупнейшем взломе ЦРУ виноваты его сотрудники: Они строили кибероружие вместо того, чтобы заниматься ИБ
раскрывает. Также стоит отметить, что сам факт утечки был обнаружен лишь спустя год после того, как хакеры, сумевшие взломать ЦРУ и остаться не только незамеченными, но и не пойманными, украли |
|
| 16.06.2020 |
Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19
По мнению экспертов Positive Technologies, этому могла способствовать ситуация с эпидемией: многие злоумышленники рассылали в госучреждения разных стран письма с вредоносными вложениями на тем |
|
| 15.06.2020 |
Eset: киберпреступники атаковали компании с использованием инструментов MS Office
асти информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загру |
|
| 15.06.2020 |
«Инфосекьюрити» анонсирует специализированный пакет услуг ИБ «ПУСК»
ту разрушил наработанные годами схемы взаимодействия, а испытанные временем инструменты обеспечения ИБ в новой реальности просто спасовали: ведь одно дело контролировать работу сотрудников и об |
|
| 10.06.2020 |
Honda атакована написанной специально для нее шпионской программой
лижайшее время последует публикация части украденных данных, подтверждающая результативность усилий злоумышленников». |
|
| 09.06.2020 |
Хакеры украли и зашифровали данные создателей ядерного оружия США
-30G Minuteman III с ядерным зарядом. Шифровальщик Maze покусился на ядерное оружие В обоих случаях злоумышленники скомпрометировали локальные сети пострадавших компаний, вывели оттуда различны |
|
| 08.06.2020 |
CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM
едоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов крит |
|
| 08.06.2020 |
Российского диджея арестовали за масштабные киберпреступления
анных, а Дмитрию Смиланцу – в перепродаже похищенных данных сторонним покупателям. Для взлома сетей хакеры воспользовались хостинговыми услугами, предоставленными Михаилом Рытиковым. На тот мом |
|
| 08.06.2020 |
Началась ковровая атака перебором паролей против WordPress, MySQL и PostgreSQL
с легко угадываемым административным паролем. Ждать атак долго не пришлось: после успешного взлома злоумышленники установили в систему новую тему WordpressAlternateLite. Кроме нее, обнаружился |
|
| 05.06.2020 |
Критические «баги» в Zoom позволяют взламывать ПК собеседника
ется в системе получателя; но при этом содержимое архива не подвергается никаким проверкам, так что злоумышленник вполне может отправить жертве исполняемый код, а не исходники, и тем или иным с |
|
| 04.06.2020 |
«Ростелеком»: 80% российских компаний не соблюдают базовых требований к паролям
о ПО на машину одного сотрудника становится критической угрозой безопасности всей организации. Если злоумышленник попадает на машину пользователя и находит такой документ, он моментально получа |
|
| 03.06.2020 |
«Лаборатория Касперского» раскрыла подробности зафиксированных в начале 2020 года целевых атак
. К настоящему времени известны случаи атак на системы в Японии, Италии, Германии и Великобритании. Злоумышленники используют вредоносные документы Microsoft Office, Powershell-скрипты. Также р |
|
| 02.06.2020 |
Eset: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей
т интерфейс Gmail для похищения данных. ComRAT (другое название Agent.BTZ) стал известным благодаря взлому с его помощью систем вооруженных сил США в 2008 г. Впервые был замечен в 2007 г., прод |
|
| 02.06.2020 |
Group-IB назвала самые «жадные» программы-вымогатели 2019 года
Возросшая активность шифровальщиков ставит бизнес перед выбором: либо инвестировать средства в свою кибербезопасность, чтобы сделать свою инфраструктуру недосягаемой для злоумышленников, либо р |
|
| 01.06.2020 |
Почему искусственный интеллект все чаще принимают на кибервооружение?
атак и ущерба от них, растут и затраты на кибербезопасность. По оценке Gartner, расходы на системы ИБ и управления рисками в 2020 г. достигнут $131 млрд, а в 2022-м — увеличатся до $174 млрд, |
|
| 01.06.2020 |
«Дочки» Сбербанка и Ростелекома объединились для борьбы с киберугрозами
изации ботов без блокирования IP-адресов и сокращение числа ложных срабатываний защитных сервисов. «Киберпреступники никогда не стоят на месте — каждый день они придумывают новые методы атак и |
|
| 29.05.2020 |
Eset: каждый десятый пользователь в России пострадал от шантажа во время самоизоляции
ранение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных. Кроме того, мошенники организовали массовые фишинговые атаки с использованием наименования и официального |
|
| 29.05.2020 |
Сергей Шерстобитов, Angara - Миграция в цифровое пространство подстегнет спрос на ИБ проекты цифровой трансформации, национальная программа «Цифровая экономика». Если говорить о рынке ИБ, то свою роль сыграли нормативные документы Центрального банка Российской Федерации, закон |
|
| 28.05.2020 |
75% безопасников считают публичные облака более надежными, чем собственные ЦОДы
правлений бизнеса». Этот принцип подразумевает наем, подготовку и удержание высококвалифицированных ИБ-специалистов, параллельно чему должно продолжаться постоянное улучшение процессов и технол |
|
| 28.05.2020 |
Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов
ную вредоносную кампанию, нацеленную на сайты на базе CMS (система управления контентом) WordPress. Злоумышленники пытаются перенаправить пользователей на сторонние вредоносные ресурсы или подс |
|
| 28.05.2020 |
Пир во время пандемии: как мошенники наживаются на коронавирусе
схему зафиксировал Сбербанк России после ряда обращений пострадавших клиентов. По различным каналам злоумышленники рассылают предложения получить социальные выплаты в качестве компенсации за ущ |
|
| 26.05.2020 |
Discord внезапно начал красть пароли игроков
окены пользовательских сессий в Discord. В описаниях под видео встречаются ссылки на этот вредонос. Злоумышленники рассылают его потенциальным жертвам через Discord под видом читов к играм, хак |
|
| 25.05.2020 |
«Лаборатория Касперского»: 79% россиян не получали рекомендаций по безопасной удаленной работе
что они получали фишинговые письма, связанные с COVID-19. Чтобы сотрудники не попадались на удочку злоумышленников, организациям следует обучать персонал правилам кибербезопасности. Сегодня би |
|
| 22.05.2020 |
«Лаборатория Касперского»: количество кибератак падает, но их сложность растет
ссказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов, в текущих условиях злоумышленники не прекращают свою деятельность. Число атак программ-шифровальщиков также выро |
|
| 22.05.2020 |
Check Point: группа хакеров похитила 1,1 млн фунтов в ходе атаки на финансовые компании
я новую. Например, если коммуникация проходит между доменами finance-firm.com и banking-service.com хакеры могут использовать очень похожие на них вариации finance-firms.com и banking-services. |
|
| 22.05.2020 |
«Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев
«Лаборатория Касперского» обнаружила, что под видом треков, написанных известными диджеями, злоумышленники распространяют нежелательное и вредоносное ПО. Самыми популярными у злоумышлен |
|
| 22.05.2020 |
Хакеры-робингуды ополчились на интернет-мошенников. Их диски шифруют без надежды восстановить
FBank, чьи сайты, по данным издания 2-spyware.com, на данный момент лежат из-за DDoS-атак. Всего же хакеры подвергли атакам 20 фирм, которые, по их мнению, занимаются мошенничеством с займами. |
|
| 20.05.2020 |
Group-IB исследовала мошенническую схему с фейковыми курьерскими сервисами
товары в интернете, стараясь не выходить из дома и при этом экономить. Этим решили воспользоваться злоумышленники, активировав мошенническую схему с поддельным сервисом курьерской доставки. Вп |
|
| 20.05.2020 |
«Ростелеком-Солар» запустил услугу по проверке реального уровня готовности компаний к целевым кибератакам
ра мониторинга и реагирования на киберугрозы Solar JSOC, получая от них информацию о новых техниках атак, методах сокрытия вредоносной активности, эффективных приемах социальной инженерии. Все |
|
| 20.05.2020 |
Половина безопасников во время пандемии занимается несвойственными задачами
Половина безопасников занимается посторонними делами Вынужденный перевод сотрудников ИБ-департаментов на удаленный режим работы пагубно сказался на их прямых обязанностях. Об это |
|
| 19.05.2020 |
Исследование Oracle: специалисты считают ИИ и машинное обучение обязательными для ИБ
розы в условиях постоянно расширяющегося цифрового мира. 69% организаций сообщают, что директора по ИБ (CISO) реагируют на проблемы информационной безопасности постфактум и принимают участие в |
|
| 19.05.2020 |
Кибермошенники ловко обчистили государственный фонд на $10 млн
и… Кибермошенники смогли угнать около $10 млн из государственного инвестиционного фонда в Норвегии. Злоумышленники с успехом применили довольно традиционную BEC-схему (Business Email Compromise |
|
| 18.05.2020 |
«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости
а защищенности компании "Ростелеком-Солар". – Но они же являются и одними из самых критичных – ведь злоумышленники могут получить доступ к данным других пользователей. В случае с банковскими си |
|
| 15.05.2020 |
Миллиард iPhone в большой опасности. Apple не спешит их выручать
ания, кнопку «Экстренный вызов», и затем кнопку возврата на домашний экран. После серии манипуляций злоумышленник мог получить доступ к данным на смартфоне, подключив его к произвольному компью |
|
| 15.05.2020 |
Qrator Labs выпустила сервис защиты серверов доступа Metatrader 5 от DDoS-атак
фику индустрии, мы разработали специальное решение – оно позволяет защищать трейдинговые сервисы от киберпреступников, угрожающих непрерывной работе бизнеса». «Продукт Qrator Labs проверен врем |
|
| 15.05.2020 |
Хакеры украли и продают информацию о 130 миллионах российских автомобилистов
мобилях. Полная версия БД с персональными данными автомобилистов стоит денег – продавцы оценили ее в 0,3 биткоина или около $2910 по курсу на 15 мая 2020 г. (213 тыс. руб. по курсу ЦБ). За эти деньги хакеры предоставят покупателю лишь копию базы данных и продолжат реализовывать ее через даркнет. Если найдется тот, кто заплатит за нее 1,5 биткоина (около $14,5 тыс., 1,06 млн руб.), то база б |
|
| 15.05.2020 |
Все Windows, выпущенные с 1996 г., можно взломать простым и необычным способом
ние Printdemon, связана с диспетчером очереди печати Windows или Windows Print Spooler. Зная о ней, злоумышленник с локальным доступом без особых привилегий, по сути, с помощью лишь одной коман |
|
| 13.05.2020 |
Solar JSOC выявил 10 целевых атак с помощью Maxpatrol SIEM
Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар» используют систему Maxpatrol SIEM компании |