28.01.2015 «Связной Банк» прошел сертификацию на соответствие стандарту безопасности PCI DSS

ил должный уровень безопасности среды данных платежных карт и снизил риски возникновения инцидентов ИБ, сообщили CNews в «Информзащите». На сегодняшний день «Связной Банк» предоставляет различн

27.01.2015 Хакеры похитили личные данные около 10 млн россиян

Агентство Bloomberg сообщает, что хакеры выкрали имена и пароли более 20 млн пользователей сайта для знакомств Topface, более п

26.01.2015 Хакеры украли данные 20 млн пользователей российского сайта знакомств

ленники могут использовать полученные данные для доступа к банковским счетам пострадавших. «Вряд ли хакеры смогут продать украденную информацию за большие деньги. Её будет сложно монетизировать

23.01.2015 Утечки данных заставят вложиться в ИБ

вали «обеспечение информационной безопасности и управление ИТ-рисками»(34%) и «внедрение бизнес-анализа в режиме реального времени для получения глубокого знания о клиентах» (26%). За 2014 г. вопросы ИБ и управления ИТ-рисками приобрели еще большую значимость для руководителей бизнеса. В начале 2015 г. участники опроса ESG, перечисляя главные драйверы расходов на ИТ, в первую очередь назвал

23.01.2015 Избранные российские пользователи подвергаются удивительной кибератаке

ность кибератак «Скарабеев» - использование устаревших методов работы. Для атаки на целевые системы хакеры применяют устаревшие эксплойты, которые, как правило, к нынешнему моменту уже закрыты

23.01.2015 Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

назначенный для защиты дата-центров от хакерских атак, содержит критические уязвимости, позволяющие хакерам получить полный доступ к серверам, сообщил эксперт по информационной безопасности Сте

19.01.2015 В России компании выделяют на ИБ в 3 раза меньше средств, чем в мире

54 стран: руководителей компаний, финансовых директоров, директоров по информационной безопасности (ИБ), директоров по информационным технологиям (ИТ), руководителей служб безопасности, вице-пр

19.01.2015 «Ростех» открыл центр круглосуточного мониторинга киберугроз

» запустил подразделение круглосуточного мониторинга киберугроз Руководителем центра компетенции по ИБ в «РТ-Информ» является Андрей Губарев, ранее занимавший аналогичный пост в концерне «Росэн

19.01.2015 Китай атаковал Microsoft Outlook

tFire. Атака длилась около суток и носила характер «человек посередине» (man in the middle) — когда хакер незаметно вклинивается в линию связи между исходным и конечным пунктом и получает возмо

19.01.2015 «Теневые» облака угрожают безопасности

ке (49%), возможные нарушения нормативных требований (25%), трудность проведения единой политики по ИБ (19%), «лишние» сервисы и приложения, снижающие эффективность работы (8%). Половина опроше

16.01.2015 Волна кибератак, накрывшая Францию, затронула и российские сайты

тельно, после событий во Франции активизировались различные мошенники, киберпреступники и, конечно, хакеры, которые ассоциируют себя с теми или иными экстремистскими движениями. Это происходит

16.01.2015 Британская спецслужба научилась шпионить через роутеры Cisco и пыталась взломать продукты «Касперского»

экспертов по борьбе с киберпреступностью. Кроме того, в 2015 г. стороны планируют провести учебные кибератаки друг против друга.

16.01.2015 Digital Security опубликовала прогноз основных тенденций и угроз ИБ 2015 г.

лизирующаяся на анализе защищенности систем, представила прогноз основных угроз и тенденций в сфере ИБ в 2015 г. Ведущие эксперты исследовательского центра компании предложили свое видение глав

12.01.2015 В компьютерах Apple обнаружена уязвимость нового типа

ike — так его назвал автор — удаленно не получится, необходим физический контакт с машиной, так как взлом осуществляется с помощью периферийного интерфейса. Зато хакеру предоставляются широкие

08.01.2015 Злоумышленники похитили партию iPhone 6 с помощью подкопа
29.12.2014 Найдена ахиллесова пята американских спецслужб

рослушки и наблюдения» за таким человеком. Опубликован список сервисов и приложений, не поддающихся взлому АНБ Один из разработчиков протокола ZRTP — Филипп Циммерман (Philip Zimmermann). Более

26.12.2014 Дмитрий Стуров - Планируем сокращать число валютных ИБ-контрактов в пользу рублевых и прорабатывать вопросы импортозамещения

ана. CNews: 69% участников исследования Ernst&Yong считают сотрудников компании основным источником киберугрозы, 45% отводят второе место внешним подрядчикам. Кто в вашем банке входит в тройку

25.12.2014 Россия пострадала от новой версии троянца ZeuS

зки троянец подгружает другие вредоносные модули, необходимые для кражи информации. Наибольший урон хакеры принесли России, Великобритании, Испании, США, Италии и Японии. Из-за деятельности Cht

25.12.2014 Алексей Плешков - Допускаю появление новых конкурентоспособных ИБ-систем от российских разработчиков

ии с требованиями стандарта Банка России, должна предполагать рассмотрение как внешнего нарушителя (хакеры, подрядные организации, иностранные эксперты и пр.), внутреннего нарушителя (сотрудник

25.12.2014 30 млн абонентов МТТ под защитой invGuard от Inoventica

нальный Транзит Телеком» (МТТ) заключили контракт на поставку и внедрение системы защиты от сетевых атак invGuard для применения на сети МТТ. Об этом CNews сообщили в Inoventica. МТТ выбрал пос

25.12.2014 Qrator Labs зафиксировала массовое распространение инструментов для DDoS-атак

пании. Так, в 2013 г. популярным инструментом для Volumetric-атак были DNS-амплифиакторы. В 2014 г. киберпреступники чаще использовали NTP- и SSDP-амплификаторы. «График таких объемных атак пер

25.12.2014 Как обеспечить безопасность web-портала

считать высокой, опять-таки в силу простоты и автоматизации средств проникновения и взлома. Сегодня хакеры не используют какой-то один тип атак, они применяют комплексные каскадные атаки, то ес

24.12.2014 Хакеры против скрепок: американская Staples подверглась атаке

овы, первого шага, но одновременно с их реализацией необходимо и двигаться дальше — строить систему ИБ исходя из актуальных угроз», — говорит эксперт. «При любом онлайн-платеже необходимо прове

24.12.2014 «Лаборатория Касперского»: Сложные кибератаки пришли на смену массовым эпидемиям

CNews: По вашей оценке, каков сейчас объем рынка ИБ в России? Год назад вы прогнозировали рост на 10–15% в 2014 году, прогноз оправдался? Серг

22.12.2014 Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

бмен данными по протоколу NTP)», — говорится в сообщении. В этом случае, если NTPD имеет рут-права, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хаке

22.12.2014 Александр Хрусталев - ИБ-ликбез позволил вдвое сократить риск утечек

CNews: Какова динамика расходов на ИБ в течение последних трех лет? Александр Хрусталев: За последние три года общий бюджет подр

22.12.2014 Более 50 российских банков стали жертвами хакерской банды

струментов также вошли легальные приложения для удаленного доступа Ammyy Admin и Team Viewer. Позже хакеры отказались от RDPdoor и Team Viewer. А в 2014 г. мошенниками была завершена разработка

19.12.2014 Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами

дние годы, указали в Check Point. Получив с помощью данной уязвимости контроль над маршрутизаторами злоумышленники могут использовать их для кражи данных со множества проводных и беспроводных у

19.12.2014 Динамика рынка ИБ на полгода отстает от ИТ

2013 г. фактически не изменилась. Получается, что на фоне обозначившегося спада в отрасли ИТ рынок ИБ активно развивался. Главным образом – благодаря усилению государственного регулирования, с

18.12.2014 ICANN стала жертвой банальной хакерской атаки

ration for Assigned Names and Numbers) призналась, что подверглась кибератаке, в результате которой хакеры получили доступ к некоторым из ее систем. В частности, атакующие получили администрати

17.12.2014 «Информзащита» разработала требования по обеспечению ИБ для ИТ-инфраструктуры «Лукойл-Информ»

мпании «Информзащита» разработали технические требования по обеспечению информационной безопасности для компании «Лукойл-Информ», которые позволят автоматизировать значительную часть задач служб ИТ и ИБ, связанных с проведением внутреннего аудита защищенности инфраструктуры. Сотрудники данных подразделений получили готовые инструменты по аудиту и настройке различных платформ, разработанные

16.12.2014 Константин Коротнев - Наша методика управления ИБ-рисками позволяет нам реалистично прогнозировать инвестиции

шей компании 2013–2014 годах? Константин Коротнев: После внедрения процессного подхода к управлению ИБ, сертификации системы управления ИБ на соответствие ISO 27001:2005, создания систем

16.12.2014 Андрей Чапчаев - Завершается эра создания защиты вокруг изолированных серверов приложений и данных

CNews: Как изменился ИБ-рынок и сегмент средств защиты информации в частности? Какие тенденции и технологии сейчас

16.12.2014 Как в кино: Sony контратакует хакеров

24 ноября произошла очередная хакерская атака на Sony Pictures Entertainment. Злоумышленники на неделю парализовали работу компьютерной сети, украли личные данные 47 тыс.

16.12.2014 «Авиадвигатель» построил центр оперативного управления инцидентами ИБ с помощью «Астерос»

ы «Авиадвигателя». Одним из ключевых её компонентов стало внедрение подсистемы выявления инцидентов ИБ на базе SIEM-решения (Security Information and Event Management), рассказали в «Астерос».

16.12.2014 Злоумышленники взламывали системы онлайн бронирования турфирм в СЗФО

и, имея на своем счету депозит на определенные суммы, могла бронировать билеты для своих клиентов. Злоумышленники, по версии следствия, взламывали пароли в системах онлайн бронирования, после

15.12.2014 «Аладдин Р.Д.» выпустил два новых программных решения для обеспечения ИБ

, так и в сетях без Active Directory и собственного удостоверяющего центра для выпуска сертификатов пользователей. Решение помогает автоматизировать выполнение пользователями требований и регламентов ИБ в компании, отметили в «Аладдин Р.Д.». В свою очередь, «Единый Клиент JaCarta» — бесплатный программный продукт, предназначенный для работы со всеми моделями токенов и смарт-карт JaCarta про

15.12.2014 Хакеры взломали более 100 тыс. веб-сайтов на Wordpress

ие из них могут даже не знать о его наличии», — подчеркнул аналитик Sucuri Дэниел Сид (Daniel Cid). Хакеры взломали более 100 тыс. веб-сайтов на Wordpress Эксперты предупреждают, что в настояще

12.12.2014 Студент из Тольятти получил 2,5 года условно и штраф 12 млн руб. за организацию DDoS-атак

ние работоспособности ресурсов». Как он уточнил, в большинстве случаев за прекращение сетевой атаки злоумышленники требовали по $1 тыс., используя при этом личные и официальные Twitter-аккаунты

11.12.2014 Круглый стол: Оценка ИБ-рисков без постоянного самотестирования не работает

лайн-ритейле и, соответственно, повышения значимости ИТ-активов мы столкнулись с увеличением рисков ИБ в сегменте онлайн-торговли. Увеличилось количество атак на интернет-магазин с целью несанк