16.06.2017 Госучреждения - главная жертва кибератак на веб-приложения

Атаки на веб-приложенияГосударственные учреждения являются главной мишенью атак на веб-приложения, на втором месте находятся ИТ-компании и финансовые организации, на тр

15.06.2017 «Лаборатория Касперского» выяснила организаторов фишинговых атак на промышленные компании

доносного ПО, используемого в атаках, дает возможность удаленного доступа к зараженному компьютеру, злоумышленники могут использовать это для проникновения из офисной сети в промышленную. После

14.06.2017 Троян, шифрующий файлы на Mac, не требует от злоумышленников компьютерной грамотности

связаться с автором и получить от него вредоносный код. «Модель «As-a-service» это способ вовлечь в киберпреступность как можно большее количество любителей быстрых заработков, - говорит Ксения

13.06.2017 Fujitsu представила PalmSecure ID Login для биометрической аутентификации по рисунку вен

ий компании Fujitsu в регионе EMEIA, сказал: «Пароли часто забываются, теряются или попадают в руки злоумышленников, что делает их серьезной уязвимостью в информационной безопасности любой комп

08.06.2017 «Нефтетранссервис» внедрил «СёрчИнформ SIEM» для мониторинга событий ИБ

после установки. Это позволяет сразу определить наиболее приоритетные сигналы тревоги и приступить к работе с ними, планомерно анализируя прочие события в ИТ-инфраструктуре. Риски возникновения угроз ИБ снижаются уже в исходной точке, и это очень рациональный подход». «Думаю, это результат именно практического подхода к реализации возможностей, — отметил ведущий аналитик «СёрчИнформ» Алексе

08.06.2017 Конференция CNews «ИБ в финансовом секторе»: регистрация на сайте-агрегаторе может стоить банковского счета

редств на банковском счете: специалисты по информационной безопасности, выступавшие на конференции «ИБ в финансовом секторе», организованной CNews Analytics и CNews Conferences, отмечают рост ч

08.06.2017 Eset: хакеры Turla управляют атакой через Instagram Бритни Спирс

Eset обнаружила новый инструмент из арсенала кибергруппировки Turla. Хакеры используют вредоносное расширение для Firefox, которое взаимодействует с управляющим с

07.06.2017 Qrator Labs и «Ростелеком» подписали соглашение о сотрудничестве в области обеспечения ИБ

а в режиме реального времени. В процессе мониторинга собираются сетевые данные от сотен автономных систем (операторов связи), позволяющие построить подробную модель маршрутизации трафика в интернете. Центр кибербезопасности «Ростелекома» уже начал пилотное тестирование Qrator.Radar в качестве инструмента мониторинга и выявления маршрутных аномалий в отношении своей IP-сети в глобальном масш

07.06.2017 Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

ologies Дмитрий Каталков. — Нужно уделять внимание повышению осведомленности сотрудников в вопросах ИБ, а также перекрывать потенциальные векторы атак на Wi-Fi — например, внедрять безопасные м

07.06.2017 Популярная киберкриминальная биржа и известный троян-шифровальщик хостятся в Петербурге

нными оказываются все файлы, представляющие какую-либо значимость для пользователей. За расшифровку злоумышленники потребуют два биткоина, то есть примерно $3700. PaySell - от доллара до нескол

07.06.2017 Информационная безопасность в финансовом секторе

х приоритетов финансового сектора. Банки и платежные системы всегда уделяли много внимания вопросам ИБ и даже в кризисные периоды не сокращали свои затраты на это направление. По оценкам PwC, м

06.06.2017 Главной мишенью программ-вымогателей становится бизнес

с использованием программы-вымогателя была зафиксирована в России между 2005 и 2006 гг. В сообщении хакеры требовали $300 за возврат зашифрованных файлов. На первом этапе шифровались файлы с на

06.06.2017 «Системный софт» выводит на рынок услугу по защите от вирусов-вымогателей

а даже не будет самой масштабной, с учетом широкого инструментария средств атак, доступного сегодня злоумышленникам по всему миру». Число пользователей, атакованных с помощью шифровальщиков, вы

06.06.2017 Интернет вещей станет еще более уязвимым для кибератак

ерез три года на дорогах будет около 10 млн. Разумеется, автомобили будут защищены от кибератак, но злоумышленники наверняка будут искать уязвимости подключенных авто.Если киберпреступникам уда

05.06.2017 Более 25 тыс. студентов Университета Аляски стали жертвами хакеров

аки. Нескольким сотрудникам университета были разосланы письма с вредоносным ПО, с помощью которого хакеры получили доступ к конфиденциальной информации на компьютерах сотрудников. Как отмечает

05.06.2017 «Лаборатория Касперского»: средний ущерб финансовых организаций от кибератак приблизился к $1 млн

ть сотрудников компании, чтобы обойти систему защиты. Противостоять этому можно применением политик ИБ, грамотным разграничением доступа и вспомогательными методами для обнаружения аномальных а

05.06.2017 Конференция CNews: «Информационная безопасность в финансовом секторе»

х приоритетов финансового сектора. Банки и платежные системы всегда уделяли много внимания вопросам ИБ и даже в кризисные периоды не сокращали свои затраты на это направление. По оценкам PwC, м

02.06.2017 «Инфосистемы Джет» присоединилась к хартии владельцев и руководителей компаний, работающих в области защиты информации и криптографии

огласились считать для себя имеющими силу изложенные в ней обязательства. Среди направлений деятельности участников рынка, подписавших хартию: экспертиза правовых и программных документов, касающихся ИБ; выработка механизмов организации экспертизы проектов в сфере ИБ (в том числе по поручению регуляторов); участие в урегулировании конфликтов и споров между участниками рынка ИБ

02.06.2017 PwC и «Российский квантовый центр» будут вместе развивать квантовые системы защиты информации

В соответствии с документом, стороны намерены предлагать своим клиентам комплексные решения в сфере ИБ с применением квантовых технологий. Квантовые технологии становятся реальностью: крупные И

01.06.2017 Как с помощью сотрудников превратить свой офис в «киберкрепость»

», с помощью которых хакерам удается запускать вредоносное ПО на компьютере жертвы. Особое внимание хакеры уделяют сотрудникам, имеющим доступ к финансовым системам компаний, обманным путем вын

30.05.2017 Group-IB: северокорейские хакеры атакуют банки по всему миру с целью хищений и финансового шпионажа

опейский центральный банк, ЦБ России, Бразилии и Венесуэлы.«Бытует мнение, что проправительственные хакеры занимаются только шпионажем и политически мотивированными атаками. На примере Lazarus

30.05.2017 «Лаборатория Касперского» выпустила новую версию решения для защиты от целевых атак

разработке Kaspersky Anti Targeted Attack Platform «Лаборатории Касперского». В целом, по словам разработчиков, Kaspersky Anti Targeted Attack Platform (KATA) — решение для защиты от целенаправленных атак. Главная опасность этих атак в том, что они тщательно прорабатываются под каждую конкретную организацию и часто никак себя не обнаруживают в течение длительного времени. Итогом може

30.05.2017 «Сервионика» получила аккредитацию Positive Technologies по продукту PT Application Firewall

еще двум продуктам Positive Technologies: решению для управления событиями, активами и инцидентами ИБ MaxPatrol SIEM и системе контроля защищенности и соответствия стандартам MaxPatrol 8, сооб

29.05.2017 «Вконтакте» выплатила хакерам $148 тысяч

ей против пользователей «Вконтакте» влечет за собой полный отказ в выплате.HackerOne — популярная среди экспертов по компьютерной безопасности со всего мира платформа, благодаря которой специалисты и хакеры могут сообщить компаниям о найденных уязвимостях и получить за это вознаграждение. В программе также участвуют Adobe, Twitter, Uber, Snapchat, Pornhub, Dropbox и другие крупнейшие мировы

29.05.2017 Конференция CNews: «Информационная безопасность в финансовом секторе»

х приоритетов финансового сектора. Банки и платежные системы всегда уделяли много внимания вопросам ИБ и даже в кризисные периоды не сокращали свои затраты на это направление. По оценкам PwC, м

29.05.2017 Как хакеры атакуют корпоративные сети: аналитика от Positive Technologies

еля – преодолеть периметр удается в 80% проектов.Поскольку аналогичные техники применяют и реальные злоумышленники для целевых атак, тестирование на проникновение позволяет выявить уязвимости д

28.05.2017 Российские ученые нашли способ решения главной проблемы криптовалют

возможного взлома с помощью квантовых компьютеров. Такие компьютеры появятся в ближайшем будущем, и киберпреступники могут воспользоваться ими для взлома сетей финансовых и правительственных ор

26.05.2017 Путина попросили защитить личность в интернете

40 30 Доля организаций, использующих стандарты информационной безопасности и методики оценки рисков ИБ (включая оценку страховых рисков) % 0 15 50 Доля от количества обращений по поводу инциден

26.05.2017 DATAPK получил сертификат ФСТЭК России

выполнении указаний по эксплуатации. Сертификат, выданный ФСТЭК России, действителен в течение трех лет. На сегодняшний день ПК DATAPK является первой сертифицированной системой мониторинга состояния ИБ для АСУ ТП. В настоящее время ПК DATAPK проходит апробацию у ряда заказчиков УЦСБ из ТЭК, металлургии и других отраслей. В отдельных проектах до конца лета ожидается внедрение уже и в опытну

26.05.2017 В России создан первый в мире квантовый блокчейн

у данных, копии которой имеются во множестве компьютеров пользователей со всего мира, что делает ее взлом непосильной задачей. Транзакции записываются в блок с использованием цифровых подписей

24.05.2017 «Ростех» заявил о создании российского «убийцы Skype»

ании отечественного аналога Skype с высоким уровнем защиты и информационной безопасности. «Недавние хакерские атаки наглядно продемонстрировали уязвимость большинства информационных систем зару

24.05.2017 Хакеры могут использовать субтитры для взлома миллионов устройств

елей медиаплееров, включая VLC, Kodi (XBMC), Popcorn Time и Stremio. Создавая вредоносные субтитры, хакеры могут получить управление любыми девайсами, на которых установлены эти медиаплееры. К

23.05.2017 «Диасофт» повысила защиту программных продуктов Diasoft FA# и Flextera

мпания «Диасофт» объявила о создании центра компетенции по обеспечению информационной безопасности (ИБ) программных продуктов линеек Diasoft FA# и Flextera. Деятельность компании в области И

23.05.2017 Хакеры открыли охоту на государственные базы данных

лью атаки являются устройства интернета вещей (ИВ) и облачные серверы. Из обнаруженных в 2016 г. ИВ-атак 66% пытались обнаружить определенные устройства, такие как видеокамера. Данные из госучр

22.05.2017 Концерн РТИ использует «КИБ СёрчИнформ» для защиты от утечек информации

ы. «“КИБ СёрчИнформ” успешно прошел сравнительные испытания и показал себя в работе лучше конкурентов, — заявил ведущий аналитик «СёрчИнформ» Алексей Парфентьев. — Внедрение DLP “СёрчИнформ” позволит ИБ-специалистам заказчика своевременно обнаруживать инциденты, получать полное представление об уровне угрозы и находить оптимальный выход в каждой конкретной ситуации». «С учетом опыта внедрен

22.05.2017 В России арестованы хакеры, обокравшие 1 млн рядовых пользователей смартфонов

картам, а также совершать транзакции с мобильного телефона.Например, в апреле в Адыгее был задержан хакер, который выводил средства с кредитных карт граждан с помощью этой услуги. Преступник вы

22.05.2017 Малый бизнес предупредили об опасности стать жертвой кибератак

операциях и т. д. При этом защита информации у малых компаний, к сожалению, слишком слабая. В итоге хакеры получают доступ к конфиденциальным сведениям, что может послужить поводом для вымогате

19.05.2017 Гиперконвергентная платформа «Скала-Р» и Kaspersky Security для виртуальных сред стали полностью совместимыми

надежности для размещения бизнес-критичных нагрузок, так и защищенность всего комплекса и информационных систем от современных киберугроз, является важным показателем того, что в отечественной ИТ- и ИБ-индустрии есть синергия и способность создавать сложные, но инновационные продукты. Интеграция специализированной защиты с платформой “Скала-Р” позволяет не просто решить вопрос безопасности

18.05.2017 Eset разработала утилиту для защиты от эксплойта EternalBlue

Eset разработала утилиту для проверки рабочих станций на предмет защищенности от атак шифратора WannaCryptor (WannaCry, Wcry). Программа доступна для скачивания на сайте комп

18.05.2017 Исследование: Большинство ИБ-специалистов не знают о современных угрозах

аже сказать, отстают от времени и не успевают за постоянно развивающимися угрозами, которые создают хакеры. Таким образом, практически любое предприятие становится уязвимым перед киберпреступни