28.01.2015 |
«Связной Банк» прошел сертификацию на соответствие стандарту безопасности PCI DSS
ил должный уровень безопасности среды данных платежных карт и снизил риски возникновения инцидентов ИБ, сообщили CNews в «Информзащите». На сегодняшний день «Связной Банк» предоставляет различн |
|
27.01.2015 |
Хакеры похитили личные данные около 10 млн россиян
Агентство Bloomberg сообщает, что хакеры выкрали имена и пароли более 20 млн пользователей сайта для знакомств Topface, более п |
|
26.01.2015 |
Хакеры украли данные 20 млн пользователей российского сайта знакомств
ленники могут использовать полученные данные для доступа к банковским счетам пострадавших. «Вряд ли хакеры смогут продать украденную информацию за большие деньги. Её будет сложно монетизировать |
|
23.01.2015 |
Утечки данных заставят вложиться в ИБ
вали «обеспечение информационной безопасности и управление ИТ-рисками»(34%) и «внедрение бизнес-анализа в режиме реального времени для получения глубокого знания о клиентах» (26%). За 2014 г. вопросы ИБ и управления ИТ-рисками приобрели еще большую значимость для руководителей бизнеса. В начале 2015 г. участники опроса ESG, перечисляя главные драйверы расходов на ИТ, в первую очередь назвал |
|
23.01.2015 |
Избранные российские пользователи подвергаются удивительной кибератаке
ность кибератак «Скарабеев» - использование устаревших методов работы. Для атаки на целевые системы хакеры применяют устаревшие эксплойты, которые, как правило, к нынешнему моменту уже закрыты |
|
23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
назначенный для защиты дата-центров от хакерских атак, содержит критические уязвимости, позволяющие хакерам получить полный доступ к серверам, сообщил эксперт по информационной безопасности Сте |
|
19.01.2015 |
В России компании выделяют на ИБ в 3 раза меньше средств, чем в мире
54 стран: руководителей компаний, финансовых директоров, директоров по информационной безопасности (ИБ), директоров по информационным технологиям (ИТ), руководителей служб безопасности, вице-пр |
|
19.01.2015 |
«Ростех» открыл центр круглосуточного мониторинга киберугроз
» запустил подразделение круглосуточного мониторинга киберугроз Руководителем центра компетенции по ИБ в «РТ-Информ» является Андрей Губарев, ранее занимавший аналогичный пост в концерне «Росэн |
|
19.01.2015 |
Китай атаковал Microsoft Outlook
tFire. Атака длилась около суток и носила характер «человек посередине» (man in the middle) — когда хакер незаметно вклинивается в линию связи между исходным и конечным пунктом и получает возмо |
|
19.01.2015 |
«Теневые» облака угрожают безопасности
ке (49%), возможные нарушения нормативных требований (25%), трудность проведения единой политики по ИБ (19%), «лишние» сервисы и приложения, снижающие эффективность работы (8%). Половина опроше |
|
16.01.2015 |
Волна кибератак, накрывшая Францию, затронула и российские сайты
тельно, после событий во Франции активизировались различные мошенники, киберпреступники и, конечно, хакеры, которые ассоциируют себя с теми или иными экстремистскими движениями. Это происходит |
|
16.01.2015 |
Британская спецслужба научилась шпионить через роутеры Cisco и пыталась взломать продукты «Касперского»
экспертов по борьбе с киберпреступностью. Кроме того, в 2015 г. стороны планируют провести учебные кибератаки друг против друга. |
|
16.01.2015 |
Digital Security опубликовала прогноз основных тенденций и угроз ИБ 2015 г.
лизирующаяся на анализе защищенности систем, представила прогноз основных угроз и тенденций в сфере ИБ в 2015 г. Ведущие эксперты исследовательского центра компании предложили свое видение глав |
|
12.01.2015 |
В компьютерах Apple обнаружена уязвимость нового типа
ike — так его назвал автор — удаленно не получится, необходим физический контакт с машиной, так как взлом осуществляется с помощью периферийного интерфейса. Зато хакеру предоставляются широкие |
|
08.01.2015 | Злоумышленники похитили партию iPhone 6 с помощью подкопа | |
29.12.2014 |
Найдена ахиллесова пята американских спецслужб
рослушки и наблюдения» за таким человеком. Опубликован список сервисов и приложений, не поддающихся взлому АНБ Один из разработчиков протокола ZRTP — Филипп Циммерман (Philip Zimmermann). Более |
|
26.12.2014 |
Дмитрий Стуров - Планируем сокращать число валютных ИБ-контрактов в пользу рублевых и прорабатывать вопросы импортозамещения
ана. CNews: 69% участников исследования Ernst&Yong считают сотрудников компании основным источником киберугрозы, 45% отводят второе место внешним подрядчикам. Кто в вашем банке входит в тройку |
|
25.12.2014 |
Россия пострадала от новой версии троянца ZeuS
зки троянец подгружает другие вредоносные модули, необходимые для кражи информации. Наибольший урон хакеры принесли России, Великобритании, Испании, США, Италии и Японии. Из-за деятельности Cht |
|
25.12.2014 |
Алексей Плешков - Допускаю появление новых конкурентоспособных ИБ-систем от российских разработчиков
ии с требованиями стандарта Банка России, должна предполагать рассмотрение как внешнего нарушителя (хакеры, подрядные организации, иностранные эксперты и пр.), внутреннего нарушителя (сотрудник |
|
25.12.2014 |
30 млн абонентов МТТ под защитой invGuard от Inoventica
нальный Транзит Телеком» (МТТ) заключили контракт на поставку и внедрение системы защиты от сетевых атак invGuard для применения на сети МТТ. Об этом CNews сообщили в Inoventica. МТТ выбрал пос |
|
25.12.2014 |
Qrator Labs зафиксировала массовое распространение инструментов для DDoS-атак
пании. Так, в 2013 г. популярным инструментом для Volumetric-атак были DNS-амплифиакторы. В 2014 г. киберпреступники чаще использовали NTP- и SSDP-амплификаторы. «График таких объемных атак пер |
|
25.12.2014 |
Как обеспечить безопасность web-портала
считать высокой, опять-таки в силу простоты и автоматизации средств проникновения и взлома. Сегодня хакеры не используют какой-то один тип атак, они применяют комплексные каскадные атаки, то ес |
|
24.12.2014 |
Хакеры против скрепок: американская Staples подверглась атаке
овы, первого шага, но одновременно с их реализацией необходимо и двигаться дальше — строить систему ИБ исходя из актуальных угроз», — говорит эксперт. «При любом онлайн-платеже необходимо прове |
|
24.12.2014 |
«Лаборатория Касперского»: Сложные кибератаки пришли на смену массовым эпидемиям
CNews: По вашей оценке, каков сейчас объем рынка ИБ в России? Год назад вы прогнозировали рост на 10–15% в 2014 году, прогноз оправдался? Серг |
|
22.12.2014 |
Бесчисленное количество серверов может быть атаковано хакерами-дилетантами
бмен данными по протоколу NTP)», — говорится в сообщении. В этом случае, если NTPD имеет рут-права, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хаке |
|
22.12.2014 |
Александр Хрусталев - ИБ-ликбез позволил вдвое сократить риск утечек
CNews: Какова динамика расходов на ИБ в течение последних трех лет? Александр Хрусталев: За последние три года общий бюджет подр |
|
22.12.2014 |
Более 50 российских банков стали жертвами хакерской банды
струментов также вошли легальные приложения для удаленного доступа Ammyy Admin и Team Viewer. Позже хакеры отказались от RDPdoor и Team Viewer. А в 2014 г. мошенниками была завершена разработка |
|
19.12.2014 |
Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами
дние годы, указали в Check Point. Получив с помощью данной уязвимости контроль над маршрутизаторами злоумышленники могут использовать их для кражи данных со множества проводных и беспроводных у |
|
19.12.2014 |
Динамика рынка ИБ на полгода отстает от ИТ
2013 г. фактически не изменилась. Получается, что на фоне обозначившегося спада в отрасли ИТ рынок ИБ активно развивался. Главным образом – благодаря усилению государственного регулирования, с |
|
18.12.2014 |
ICANN стала жертвой банальной хакерской атаки
ration for Assigned Names and Numbers) призналась, что подверглась кибератаке, в результате которой хакеры получили доступ к некоторым из ее систем. В частности, атакующие получили администрати |
|
17.12.2014 |
«Информзащита» разработала требования по обеспечению ИБ для ИТ-инфраструктуры «Лукойл-Информ»
мпании «Информзащита» разработали технические требования по обеспечению информационной безопасности для компании «Лукойл-Информ», которые позволят автоматизировать значительную часть задач служб ИТ и ИБ, связанных с проведением внутреннего аудита защищенности инфраструктуры. Сотрудники данных подразделений получили готовые инструменты по аудиту и настройке различных платформ, разработанные |
|
16.12.2014 |
Константин Коротнев - Наша методика управления ИБ-рисками позволяет нам реалистично прогнозировать инвестиции
шей компании 2013–2014 годах? Константин Коротнев: После внедрения процессного подхода к управлению ИБ, сертификации системы управления ИБ на соответствие ISO 27001:2005, создания систем |
|
16.12.2014 |
Андрей Чапчаев - Завершается эра создания защиты вокруг изолированных серверов приложений и данных
CNews: Как изменился ИБ-рынок и сегмент средств защиты информации в частности? Какие тенденции и технологии сейчас |
|
16.12.2014 |
Как в кино: Sony контратакует хакеров
24 ноября произошла очередная хакерская атака на Sony Pictures Entertainment. Злоумышленники на неделю парализовали работу компьютерной сети, украли личные данные 47 тыс. |
|
16.12.2014 |
«Авиадвигатель» построил центр оперативного управления инцидентами ИБ с помощью «Астерос»
ы «Авиадвигателя». Одним из ключевых её компонентов стало внедрение подсистемы выявления инцидентов ИБ на базе SIEM-решения (Security Information and Event Management), рассказали в «Астерос». |
|
16.12.2014 |
Злоумышленники взламывали системы онлайн бронирования турфирм в СЗФО
и, имея на своем счету депозит на определенные суммы, могла бронировать билеты для своих клиентов. Злоумышленники, по версии следствия, взламывали пароли в системах онлайн бронирования, после |
|
15.12.2014 |
«Аладдин Р.Д.» выпустил два новых программных решения для обеспечения ИБ
, так и в сетях без Active Directory и собственного удостоверяющего центра для выпуска сертификатов пользователей. Решение помогает автоматизировать выполнение пользователями требований и регламентов ИБ в компании, отметили в «Аладдин Р.Д.». В свою очередь, «Единый Клиент JaCarta» — бесплатный программный продукт, предназначенный для работы со всеми моделями токенов и смарт-карт JaCarta про |
|
15.12.2014 |
Хакеры взломали более 100 тыс. веб-сайтов на Wordpress
ие из них могут даже не знать о его наличии», — подчеркнул аналитик Sucuri Дэниел Сид (Daniel Cid). Хакеры взломали более 100 тыс. веб-сайтов на Wordpress Эксперты предупреждают, что в настояще |
|
12.12.2014 |
Студент из Тольятти получил 2,5 года условно и штраф 12 млн руб. за организацию DDoS-атак
ние работоспособности ресурсов». Как он уточнил, в большинстве случаев за прекращение сетевой атаки злоумышленники требовали по $1 тыс., используя при этом личные и официальные Twitter-аккаунты |
|
11.12.2014 |
Круглый стол: Оценка ИБ-рисков без постоянного самотестирования не работает
лайн-ритейле и, соответственно, повышения значимости ИТ-активов мы столкнулись с увеличением рисков ИБ в сегменте онлайн-торговли. Увеличилось количество атак на интернет-магазин с целью несанк |