15.07.2020 Система ViPNet IDS 3 подтвердила соответствие требованиям ФСБ России

фотекс» сообщила о получении сертификата ФСБ России о соответствии системы обнаружения компьютерных атак ViPNet IDS 3 требованиям к средствам обнаружения компьютерных атак класса В. Нали

15.07.2020 «Инфосекьюрити» и ГТЛК трансформировали систему сбора и анализа событий ИБ в SOC-as-a-service

построении методологии и процессов управления инцидентами, мониторинге и реагировании на инциденты ИБ в режиме работы 24/7. Помимо этого, в 2018 – 2019 гг. совместная работа с сотрудниками «По

13.07.2020 «ICL Техно» представила решение для кибербезопасности ICL UTM teamRAY

лируемого доступа в интернет, предотвращения вторжений (IDS/IPS), рисков взлома корпоративной сети, хакерских атак, обеспечения антивирусной проверки веб-трафика и обеспечения защиты корпоратив

13.07.2020 «Ростелеком» расширил линейку решений для кибербезопасности сервисом взаимодействия с «ГосСОПКА»

т задачи регистрации и анализа событий, анализа угроз и взаимодействия с вышестоящим центром ГосСОПКА. Таким образом он закрывает основные потребности небольших инфраструктур в выявлении компьютерных атак, определенные методическими рекомендациями по эксплуатации ведомственных и корпоративных центров ГосСОПКА. Подключение к услуге занимает 2-4 недели при минимальном вовлечении заказчика. Се

10.07.2020 ВТБ предупреждает о мошенничестве с бонусными счетами

нусы или мили, покупая товары и услуги из каталога программы. Подобные попытки пресекаются банком. «Мошенники изобретают все новые способы кражи средств со счетов. Поскольку с каждым днем систе

09.07.2020 Придумана идеальная схема кражи денег с кредиток россиян. Используются фирменные технологии банков

сь случаи кражи мошенниками денег с банковских карт россиян с использованием нового способа обмана. Злоумышленники начали использовать технологии, применяемые самими банками для защиты платежей

08.07.2020 Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

го ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright. Хакеры начали прятать онлайн-скиммеры для краж с кредиток в метаданных иконок сайтов В итоге

07.07.2020 Check Point запустила платформу Infinity SOC для выявления и блокирования кибератак

ненужных журналов и предупреждений, помогая группам безопасности предприятия выявлять и блокировать кибератаки с высокими скоростью и точностью. Команды центра мониторинга и реагирования информ

07.07.2020 Эксперты «Ростелекома» обнаружили критические уязвимости в оборудовании Schneider Electric

н уязвим к атаке межсайтовой подмены запросов (CVE-2020-7503). Ее сценарий заключается в следующем: злоумышленник создает вредоносную страницу, эксплуатирующую данную уязвимость. Если на нее по

06.07.2020 Россиянин стал соавтором стандарта будущей войны с «квантовыми хакерами»

«квантовой» безопасности Совет опубликовал вышеупомянутый стандарт (RFC 8784), касающийся квантовых атак, 1 июля 2020 г. В «Элвис-плюсе» отмечают, что в его разработке также участвовали предста

06.07.2020 RRC и «Гарда Технологии» договорились о партнерстве в поставке ИБ-решений

дуктов безопасности за счет развитой партнерской сети в России и за рубежом, накопленной экспертизы ИБ, выделения значимых ресурсов поддержки совместной стратегии развития продаж».

06.07.2020 «Лаборатория Касперского» анонсировала новые решения для корпоративной кибербезопасности

oA, сопоставление с техниками MITRE ATT&CK, взаимодействие с Threat Intelligence и глобальной базой ИБ-угроз, ретроспективный анализ, проактивный поиск угроз Threat Hunting и т.д. Их можно запу

06.07.2020 Руслан Рахметов, Security Vision: Чем российское ПО на самом деле лучше западного

(Incident Response Platform) помогают выполнить ряд рутинных операций при реагировании на инциденты ИБ в соответствии с заранее заданными сценариями реагирования, роботизировать и автоматизиров

03.07.2020 Больше половины ИБ-проблем бизнеса связаны с удаленной работой

испытали никакого беспокойства и никак не пострадали в ходе пандемии. ИБ-специалисты опасаются, что киберпреступники еще активизируются Согласно данным исследования, наибольшее беспокойство у И

02.07.2020 F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies

ера доставки приложений BIG-IP, который применяют крупнейшие компании мира. Использовав эту ошибку, злоумышленник мог получить возможность выполнения команд от лица неавторизованного пользовате

02.07.2020 Взломан Twitter МИД России. Хакеры сделали из него сайт по продаже персональных данных

данных с персональными данными россиян. За сомнительным предложением, пишет «Роскомсвобода», стояли хакеры, взломавшие аккаунт с целью найти покупателя на свой товар. Киберпреступники предлагал

02.07.2020 Eset: ежедневно около 100 тысяч компьютеров подвергаются атакам методом подбора пароля

ярным вектором атак, особенно среди групп, которые занимаются распространением вирусов-вымогателей. Злоумышленники часто пытаются проникнуть в плохо защищенную сеть, получить права администрато

02.07.2020 Юный хакер из Украины украл персональные данные миллионов людей со всего мира

авшей в поиске преступников, на тот момент сеть Zeus состояла из 13 млн компьютеров, и с ее помощью хакеры похитили свыше $100 млн. Коноваленко, которому на тот момент было 30 лет, скрывался по

02.07.2020 «Ростелеком»: во время карантина объем DDoS-атак в Рунете вырос в пять раз

ста простых. Это может означать, что в отчетный период за DDoS в большинстве случаев стояли скорее «хакеры-любители», чем профессионалы. Наибольший объем атак в марте-мае пришелся на сектор онл

30.06.2020 Fortis и Positive Technologies подписали дистрибьюторское соглашение

разы, и использование сканера безопасности входит в обязательный "гигиенический" минимум в области ИБ, а в условиях массовой трансформации бизнеса и перехода к новой, удаленной модели работы э

29.06.2020 Check Point: среднее число кибератак в неделю выросло на 18%

Несмотря на то, что число атак на почве коронавируса снижается с послаблением режима самоизоляции, мошенники используют иные крупные инфоповоды для своих атак. Доказательством этому служит пра

29.06.2020 «Информзащита» и Xello заключили партнерское соглашение

SIEM-системой, повышает эффективность SOC невидимо для злоумышленника и работает даже тогда, когда злоумышленник преодолел все периметровые средства защиты. «Мир меняется стремительно и киберм

29.06.2020 В Maxpatrol SIEM загружен новый пакет экспертизы

тных сервисов безопасности Positive Technologies (PT Expert Security Center). — Чтобы скрыть следы, злоумышленники имитируют обычное поведение в трафике, используют встроенные инструменты опера

29.06.2020 Продавцы ИТ-компромата украли сотни гигабайтов документов Леди Гага, Мадонны и Роберта Де Ниро

iselas & Sacks, клиентами которой является большое число знаменитостей из мира поп-музыки и спорта. Злоумышленники утверждают, что в их распоряжении огромное количество компрометирующих данных,

25.06.2020 В Сеть утекли персональные данные американских полицейских и сотрудников ФБР за последние 20 лет

и центров обработки данных. Представители компании признали факт взлома, заявив, что, по-видимому, злоумышленники ранее скомпрометировали пользовательский аккаунт, и, используя функцию загрузк

25.06.2020 Раскрыта личность загадочного русскоязычного хакера, заработавшего 100 миллионов на доступе к корпоративным сетям

появлением в СМИ новости о получении доступа в защищенные сети трех ведущих антивирусных компаний. Хакеры тогда не раскрыли названия компаний, но опубликовали список специфических индикаторов,

23.06.2020 Расследование Group-IB: более $1,5 миллиона заработал русскоязычный хакер на продаже доступа к корпоративным сетям

ого пользователя даркнета, начинавшего с майнинга криптовалюты, менее чем за три года русскоязычный хакер Fxmsp, по самым скромным подсчетам, заработал около $1,5 млн – и это без учета продаж в

23.06.2020 Знаменитое хакерское ПО начало атаку на российские компании

не связана, хотя подробностей о ней очень мало. Кибергруппировка модифицировала чужой эксплойт для атак на российские компании «В феврале 2019 года Unit 42 (подразделение группы Palo Alto Netw

19.06.2020 R-Vision обновила платформу реагирования на инциденты ИБ Incident Response Platform

роцедуры реагирования и координацию действий команды центра мониторинга и реагирования на инциденты ИБ (SOC), повышая его эффективность и скорость реакции на киберугрозы.

19.06.2020 Eset: каждый третий владелец микробизнеса в России пострадал от киберугроз на «удаленке»

в этот период. Наиболее распространенной угрозой стал спам — в мультивариантном опросе его выбрали 36% респондентов. Каждая пятая компания (21%) пострадала от банковских троянов, 13% — от фишинговых атак и 12% — от шифраторов. Eset также изучила проблемы ИТ-инфраструктуры, которые могли повлиять на уровень информационной безопасности компаний, особенно в процессе вынужденного перехода на р

19.06.2020 Хакеры научились шпионить за военными и космическими компаниями через LinkedIn

утилита — rundll32 для загрузки и запуска вредоносной библиотеки, использующей команды PowerShell. Хакеры используют LinkedIn для рассылок шпионских вредоносов Поскольку регистрация команд Pow

18.06.2020 Известная ИБ-компания тайком создавала инструменты для киберпреступников

а. После публикации Check Point представители CloudEyE заявили, что информация в нём неверна, и что киберпреступники использовали функции CloudEyE Protector без ведома и согласия разработчиков.

17.06.2020 «Лаборатория Касперского»: в период самоизоляции число веб-атак на геймеров выросло на 54%

енные сайты, эксплуатирующие игровую тему, в мире выросло на 54% по сравнению с январем. Чаще всего злоумышленники использовали название игры Minecraft, чтобы привлечь внимание пользователей. О

17.06.2020 Eset: киберпреступники использовали LinkedIn для атаки на аэрокосмические и военные учреждения

анивали деньги у других компаний с помощью скомпрометированных учетных записей. В электронной почте злоумышленники находили переписку жертвы с клиентом по поводу неоплаченного счета, а затем пы

17.06.2020 В крупнейшем взломе ЦРУ виноваты его сотрудники: Они строили кибероружие вместо того, чтобы заниматься ИБ

раскрывает. Также стоит отметить, что сам факт утечки был обнаружен лишь спустя год после того, как хакеры, сумевшие взломать ЦРУ и остаться не только незамеченными, но и не пойманными, украли

16.06.2020 Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19

По мнению экспертов Positive Technologies, этому могла способствовать ситуация с эпидемией: многие злоумышленники рассылали в госучреждения разных стран письма с вредоносными вложениями на тем

15.06.2020 Eset: киберпреступники атаковали компании с использованием инструментов MS Office

асти информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загру

15.06.2020 Check Point представила Cloudguard Cloud Native Security для комплексной защиты облачных сред и рабочих нагрузок

помощью единой панели. Cloudguard упрощает облачную безопасность и позволяет предотвратить ведущие кибератаки шестого поколения. Согласно исследованию SANS 2020 Cybersecurity Spending Survey,

15.06.2020 «Инфосекьюрити» анонсирует специализированный пакет услуг ИБ «ПУСК»

ту разрушил наработанные годами схемы взаимодействия, а испытанные временем инструменты обеспечения ИБ в новой реальности просто спасовали: ведь одно дело контролировать работу сотрудников и об

11.06.2020 IBM рассказала об угрозах, влияющих на безопасность облачных сред

средах с учетом вопросов защиты информации, для всех разработчиков приложений, специалистов по ИТ и ИБ. Четко сформулировать политики и распределить обязанности с учетом уже используемых облачн