14.08.2018 Российские силовики закупили оборудование для взлома iPhone и Android

о израильская Cellebrite (ее софт якобы активно закупает СК) и Greyshift. Первая способна за сутки «взломать» любой iPhone, но только при условии передачи ей «вскрываемого» гаджета, а вторая по

14.08.2018 Новые MacBook можно удаленно взломать при первой загрузке

нной безопасности компании SEC Consult Services. — Поэтому даже если исполнение такой атаки рядовым хакерам малодоступно, недооценивать степень угрозы от нее не стоит».

13.08.2018 11-летний хакер за 10 минут взломал сайт с результатами выборов в США

тил Селл. По его словам, идея эксперимента с участием детей родилась в прошлом году, когда взрослые хакеры оказались способны получить доступ к похожим избирательным системам менее чем за пять

10.08.2018 Почему подключение к ГосСОПКА задерживается

ваны принципы превентивной защиты, оперативной и адекватной реакции на инцидент. Благодаря системе, информационная безопасность компании перестает быть «вещью в себе». Специалисты по информацио

10.08.2018 В банкоматах NCR устранены уязвимости, обнаруженные Positive Technologies

социации по безопасности транзакций (EAST), за первое полугодие 2017 г. в Европе было совершено 114 атак типа Black Box на банкоматы в 11 странах. В 2017 г. эксперты Positive Technologies отмеч

10.08.2018 В Intel Smart Sound обнаружены высокоопасные уязвимости

цессор) для обработки аудио, речи и голосового взаимодействия. Воспользовавшись этими уязвимостями, злоумышленники могут выполнить произвольный код на компьютерах с процессорами Intel Core и At

10.08.2018 Россиянин, торговавший ПО для взлома Android, отделался ограничением перемещений

Решение суда В Республике Марий Эл суд вынес приговор россиянину, создавшему программу для взлома мобильных устройств под управлением ОС Android, и успевшему продать ее двум лицам. В качестве наказания было избрано ограничение свободы на 1 год и 2 месяца, сообщает прокуратура республ

09.08.2018 Партнеры ITD Group рассказали о решениях по ИБ в контексте новых трендов и угроз

правления уязвимостями. Выступление партнеров состоялось в рамках профессиональной конференции «Код ИБ Профи», которая прошла с 26 по 29 июля 2018 г. в Сочи. ITD Group совместно с вендорами-уча

09.08.2018 Найден простой способ взлома сетей Wi-Fi

ы не существует. Единственный практичный подход в этом плане — максимально затруднять потенциальным злоумышленникам их задачу».

08.08.2018 Найден легкий способ «ломать» Linux-системы. Закрыть «дыру» в ядре невозможно

oS-атаку. Уязвимости присвоены идентификатор CVE-2018-5390 и имя SegmentSmack. По данным экспертов, злоумышленник может добиться отказа в обслуживании удаленной системы, отправив специально сфо

07.08.2018 Решения «Лаборатории Касперского» интегрированы в ИТ-инфраструктуру сети магазинов «Ашан»

«Лаборатория Касперского» обеспечивает кибербезопасность сети магазинов «Ашан». Для защиты корпоративной сети ритейлера в его ИТ-инф

06.08.2018 Единственный производитель процессоров для новых iPhone остановил сборку из-за кибератаки

ых фабриках рабочий процесс будет возобновлен только в понедельник, 6 августа. Вирус не был запущен хакером, сообщает TSMC. Он проник в систему во время установки ПО для нового оборудования. Ко

03.08.2018 Хакер украл миллионы с личных счетов вождей ЛДПР

Атака на ЛДПР Хакеры из группировки Lurk, вероятно, похитили свыше 124 млн руб. с банковских счетов членов

03.08.2018 США арестовали украинцев, взломавших 15 млн банковских карт

ва перекачивались злоумышленникам из FIN7; часть отмывалась через криптовалюты. По данным Европола, хакеры использовали предоплаченные карты, привязанные к криптовалютным кошелькам, которые зат

02.08.2018 Сингапур пережил беспрецедентную кибератаку

подчеркивают существенное различие между последней кибератакой и теми, что случались ранее. Обычно хакеры после похищения данных требовали выкуп или предлагали продажу украденной информации. В

01.08.2018 Из-за кибератаки чиновники на Аляске перешли на пишущие машинки

становительные работы. Часть данных удалось извлечь из бэкапов. От ответа на вопрос, выплачивали ли злоумышленникам какой-либо выкуп, Уаятт уклонился. Жертва номер 210 Эксперты, занимающиеся ра

01.08.2018 «Чипокалипсис» продолжается: Найдены новые уязвимости класса Spectre

функционирует за счет манипуляции с пакетами данных, отправляемыми по сети. По словам специалистов, злоумышленники могут использовать NetSpectre не только для удаленного доступа к данным, но и

01.08.2018 «Дырявые» криптобиржи: аналитики Group-IB фиксируют рост утечек пользовательских данных

используемых вредоносных программ — трояны AZORult и Pony Formgrabber, а также бот Qbot. При этом, киберпреступники продолжают брать на вооружение инструменты, предназначавшиеся ранее для атак

31.07.2018 «Лаборатория Касперского» обнаружила потенциальные угрозы в каршеринговых приложениях

анные сервисы содержат ряд потенциальных киберугроз. Получив несанкционированный доступ к аккаунту, злоумышленники могут ездить на автомобиле за чужой счет, угонять транспортное средство, разби

31.07.2018 «Мегафон» объявил экспансию на рынок защиты от DDoS-атак

недоступными для пользователей. Жертвами DDoS-атак становятся коммерческие и информационные сайты. Злоумышленники используют такой вид атак с целью вымогательства, требуя денег за прекращение

31.07.2018 Госструктуры США атаковали зараженными компакт-дисками, присланными по обычной почте

время давно и безнадёжно ушло. «Нельзя исключать, что и в этом случае кажущаяся неумелой и наивной «кибератака по традиционной почте» могла принести результаты, - считает Олег Галушкин, эксперт

26.07.2018 «Таможенная карта» обеспечивает непрерывность бизнеса с помощью MaxPatrol SIEM

еживает события безопасности и выявляет инциденты при помощи MaxPatrol SIEM LE. В результате служба ИБ компании может получать полную информацию об инфраструктуре в любой момент, автоматически

26.07.2018 «Лаборатория Касперского»: каждая вторая компания в РФ увеличит инвестиции в киберзащиту АСУ ТП

пециалисты промышленных предприятий нацелены на предотвращение заражений стандартными вредоносами и атак программ-вымогателей. Эффективно бороться с этими векторами угроз, не оказывая негативно

25.07.2018 Positive Technologies: спрос на преступные киберуслуги втрое превышает предложение

а оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику шир

24.07.2018 Отчет «Лаборатории Касперского»: камеры видеонаблюдения и принтеры вновь используются для DDoS-атак

с трансляцией прохождения видеоигр. Конкуренция в этом сегменте очень высока, а с помощью DDoS-атак злоумышленники могут мешать проведению онлайн-трансляции и, соответственно, заработку стример

24.07.2018 Полмиллиарда устройств интернета вещей оказалось беззащитными перед древней кибератакой

Типичная атака подобного рода выполняется в несколько стадий. Первая из них заключается в том, что злоумышленник настраивает DNS-сервер для вредоносного домена. Вторая — он обманом заставляет

23.07.2018 Из российского банка украли $1 млн через старый роутер

ти $1 млн. Атака была совершена еще в начале июля 2018 г. Тогда с корсчета ПИР банка в Банке России хакеры вывели около 58 млн руб., распределив их по счетам в 22 крупнейших банках с последующи

20.07.2018 Check Point представил обзор киберугроз за первое полугодие

и широко известных уязвимостей и уклонении от песочниц и антивирусов для ускорения темпа заражения. Хакеры перемещаются в облако — В этом году мы столкнулись с несколькими высокотехничными мето

19.07.2018 Group-IB: За атакой на «ПИР Банк» стоит группировка MoneyTaker

т: такой способ проникновения в сеть является характерным для группы MoneyTaker. Как минимум трижды хакеры уже использовался эту схему при атаках на банки, имеющие региональную филиальную сеть.

19.07.2018 Хакеры, нацеленные на топ-менеджеров, облегчили бизнес на $12,5 миллиардов

орого используется искаженная форма английского слова «рыбалка» (Fishing). Суть, однако, все та же: злоумышленники получают доступ к почтовому аккаунту высокопоставленного сотрудника фирмы и ис

18.07.2018 Сверхпродвинутые антивирусы на три четверти не используются

и. В 40% инцидентов фигурировали украденные реквизиты доступа. Эксперты отмечают, что в 84% случаев кибератаки на конечные точки затрагивают более одного устройства. В то время как чаще всего а

17.07.2018 Найден способ взломать «белые списки» приложений Windows

снабдить winrm.vbs параметрами “-format:pretty” или “-format:text”, он вызывает WsmPty.xsl или WsmTxt.xsl из каталога, в котором находится cscript.exe, — пишет исследователь. — Это означает, что если злоумышленник скопирует cscript.exe в область, находящуюся под его контролем и в которой располагается его вредоносный XSL, ему удастся добиться запуска произвольного кода. По факту эта проблем

16.07.2018 НПП «Гамма» обеспечило кибербезопасность на стадионах ЧМ 2018

ные коммуникации и учесть требования всех заинтересованных сторон: заказчика, регуляторов в области ИБ, подрядчиков, осуществлявших создание инфраструктуры стадионов. К счастью, мы успешно реши

11.07.2018 От ИБ-компании требуют $30 млн за то, что плохо защищала своих клиентов 10 лет назад

инфраструктуру платежной системы. Эксперты Trustwave не смогли также выявить и вторую атаку, когда злоумышленники установили вредоносное ПО прямо на серверы Heartland. Сертификация с нарушения

10.07.2018 Eset: хакеры подписывали вредоносное ПО сертификатом D-Link

го управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox. По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы. Использование украденных

10.07.2018 Для взлома серверов HP достаточно запроса из одной буквы

2542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже п

09.07.2018 «Лаборатория Касперского»: социальная инженерия позволяет мошенникам зарабатывать миллионы на теме криптовалюты

ресурсов. Более того, как выяснили эксперты «Лаборатории Касперского», адреса кошельков, на которые злоумышленники предлагали перевести средства, делались индивидуально под каждого потенциально

05.07.2018 Киберзащищенный аналог «Скайпа» от Ростеха выдержал хакерские атаки разработчиков

граммно-аппаратного комплекса. Однако система автоматически мигрировала на доступные сервера и сохранила полную работоспособность без ухудшения характеристик связи, сеанс видео конференц связи в ходе хакерских атак прерван не был. «Система ориентирована, прежде всего, на заказчиков в сфере госуправления, стратегических отраслей промышленности, корпоративных клиентов, заинтересованных в защи

05.07.2018 Почти половину кибератак в России совершают подростки

ЭФ) оценивает более чем в $1 трлн. К 2022 г. этот показатель может вырасти до $8 трлн. ВЭФ поместил киберпреступность на третью строчку своего рейтинга глобальных рисков. На первых двух находят

03.07.2018 Infowatch и WorldSkills Russia договорились о продвижении демонстрационного экзамена по ИБ в качестве инструмента итоговой аттестации выпускников колледжей

Infowatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, подписала соглашения о сотрудничестве с cоюзом молодых профессионалов WorldS