10.04.2025 |
Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи
й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия. |
|
10.04.2025 |
Microsoft перешла к активной разведке в отношении хакеров и фишеров
учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит |
|
09.04.2025 |
ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%
участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно |
|
09.04.2025 |
Исследование: 83% корпораций используют методологию DevSecOps
«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной |
|
09.04.2025 |
«СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций
защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En |
|
09.04.2025 |
Исследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данных
ации. По данным исследования Positive Technologies, в последние два года чаще всего целями для атак злоумышленники выбирали государственный (21%) и финансовый (13%) секторы. Тем не менее, по ср |
|
09.04.2025 |
Хакеры больше года перехватывали и читали письма сотни банковских регуляторов США
Ущерб общественному доверию Хакеры отслеживали переписку 103 банковских регуляторов США в течение примерно года. Злоумышл |
|
09.04.2025 |
RED Security: сфера услуг впервые вышла на третье место по объему DDoS-атак
ресурсов всегда будет заметным. Во-вторых, с точки зрения массовых атак, к которым относится DDoS, хакеры переключаются на менее охваченные защитой сегменты бизнеса. Все-таки организации финан |
|
08.04.2025 |
Московская телефонная сеть закупает 1,5 тысячи лицензий «Касперского»
стимые с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Kaspersky Unified Monitoring and Analysis Platform (KUMA) — SIEM-система от |
|
08.04.2025 |
Российские пользователи получают майнер и троянец вместо приложений Microsoft Office
Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Micros |
|
08.04.2025 |
Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения
» изучили образец популярного вредоноса Mamont для Android, с помощью которого до недавнего времени хакеры в течение несколько месяцев крали деньги жертв с банковских карт. В ходе исследования |
|
08.04.2025 |
RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные
реднем на 70%. В I квартале 2025 г. этот показатель вырос до 77,7%. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа (Нов |
|
08.04.2025 |
Арестованы мошенники, выманившие 19 миллионов евро с помощью фальшивых ИИ-роликов со знаменитостями
ны». Жертвы снова платили и снова попадались в ловушку. Специалисты по информационной безопасности (ИБ) описывают операцию как «очень сложную» из-за глобального охвата преступной организации и |
|
07.04.2025 |
Компания «ИТ-Экспертиза» анонсирует выход редакции 3 программного комплекса информационной безопасности «Сакура»
Отечественный разработчик программного обеспечения «ИТ-Экспертиза» объявляет о выходе редакции три программного комплекса информационной безопасности «Сакура». Об этом CNews сообщили представители «ИТ-Экспертиза» Важно отметить, что при создании редакции три вендор во многом опирался на обширную обратную связь, ко |
|
07.04.2025 |
MONT открыла киберполигон для тестирования решений по информационной безопасности
рвисами, благодаря чему есть живой трафик и реальные сетевые события. На «Киберполигоне» развернуты ИБ-решения от ведущих российских разработчиков — Positive Technologies, Kaspersky, «Код Безоп |
|
07.04.2025 |
Украинский хакер взламывал корпорации, прикрываясь поиском «дыр» в Windows. Его сдал ChatGPT
мостей, которые не увенчались успехом, мы считаем, что в первой половине 2024 г. он переключился на киберпреступность». В числе первых проектов EncryptHub как состоявшегося хакера был Fickle St |
|
07.04.2025 |
PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell
езопасности. Добавленные в продукт сигнатуры и события информационной безопасности помогают службам ИБ и ИТ быстрее реагировать, устраняя вредоносную активность, принимать компенсирующие меры, |
|
07.04.2025 |
«Код Безопасности» запускает новую версию 2.7 «Континент TLS-сервер»
надежную защиту от различных киберугроз. Об этом CNews сообщили представители компании «Код Безопасности». Новые возможности включают функциональность WAF, в том числе машинное обучение для защиты от атак, собственный сигнатурный анализатор, защиту от ботов, GeoIP, предотвращение L7 DDoS-атак, валидацию JSON, XML, MultiPart, GraphQI, HTMLXsd, YAML и HTTP, а также логирование и аудит. |
|
07.04.2025 |
Антивирусы для трусов и слабаков. В половине крупных российских компаний нет никаких средств защиты от хакеров
к, проведенных в мире (статистика Stormwall). Прав у тебя нет Не вкладываясь в интеграцию сторонних ИБ-решений, компании пытаются защитить себя путем настройки прав доступа. Этот метод вкупе с |
|
04.04.2025 |
MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак
Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакет |
|
04.04.2025 |
«Госуслуги» будут блокировать доступ к финансовой информации при подозрении на взлом пользователя
доступ к финансовой информации в личном кабинете на 72 часа при подозрении, что профилем завладели мошенники. «Для борьбы с мошенниками принято еще одно нововведение. Если действия пользовател |
|
04.04.2025 |
Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы
«СерчИнформ» представила результаты опроса более 100 ИБ-специалистов о применении DCAP-решений. DCAP входят в число базовых ИБ-инструментов |
|
04.04.2025 |
«Кросс технолоджис» завершила внедрение системы защиты и безопасности цифровых активов в «Сбер А»
ыми продуктами. Внедренные решения предназначены для сбора, обработки и хранения событий, выявления ИБ-инцидентов, информационной поддержки процесса управления ИБ-инцидентами и сбора дан |
|
04.04.2025 |
Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress
ически выполняются при загрузке страницы и не отображаются в панели администрирования. Как правило, злоумышленники используют содержимое must-use plugins: для перенаправления посетителей ресурс |
|
04.04.2025 |
Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками
скому уровню угрозы. Если доступ к интерфейсу извне не ограничен ничем, кроме пароля, потенциальный злоумышленник может направить специально составленный запрос к файерволлу и благодаря ему пол |
|
04.04.2025 |
Расходы российского бизнеса на кибербезопасность увеличатся в два раза — с 500 млн до 1 млрд рублей
Расходы российских компаний на кибербезопасность в ближайшие несколько лет увеличатся в два раза. Если сейчас бизнес тратит |
|
03.04.2025 |
Росреестр заплатит треть миллиарда за укрепление своей киберзащиты российскими серверами и ПО
информации. Помимо этого, стоит упомянуть, что оба тендера за 2023 - 2024 г. выиграла компания «РТК Информационная безопасность» — дочерняя компания «Ростелекома». Соучредителями организации на |
|
03.04.2025 |
Эксперты F6 установили связь между атакой на российские предприятия от имени «Военмеха» и кибершпионами FakeTicketer
HollowQuill. Атака была нацелена на российские промышленные предприятия. По данным исследователей, хакеры использовали файл, мимикрирующий под официальный документ, написанный от имени Балтийс |
|
03.04.2025 |
Более 3000 конфиденциальных ключей, позволяющих хакерам проникать в систему компаний, обнаружили в российских мобильных приложениях
орые позволяют злоумышленникам получить доступ к управлению приложением. Завладев таким «секретом», хакеры могут получить управление над самим приложением и использовать его против его же владе |
|
03.04.2025 |
Безопасность – пустой звук. Intel наотрез отказалась латать найденные россиянами «дыры» в ее старых процессорах
ярные в США, но мало распространенные в России. Ряд моделей Kindle построены на процессорах Atom, и хакеры за счет наличествующих в них уязвимостей могут обойти встроенную в эти ридеры систему |
|
02.04.2025 |
ГК «Солар» запустила сервис поставки данных об актуальных киберугрозах — Solar TI Feeds
промышленности, телекома и ИТ. Solar TI Feeds предназначен для компаний с высоким уровнем зрелости ИБ: имеющих свой или внешний SOC либо применяющих такие решения, как EDR, XDR, SOAR, NGFW, TI |
|
02.04.2025 |
«Лаборатория Касперского» приняла участие в новой операции Интерпола по борьбе с киберпреступностью в Африке
шенничество с инвестициями и мессенджерами. Кроме того, было изъято почти 2 тыс. устройств, которые злоумышленники использовали в незаконных схемах. Об этом CNews сообщили представители «Лабора |
|
02.04.2025 |
«ДиалогНаука» провела аудит информационной безопасности «Авто Финанс Банк»
позволяющий определить степень защищённости автоматизированных систем банка от внешних и внутренних атак со стороны потенциальных злоумышленников. «Авто Финанс Банк» — специализированный банк, |
|
02.04.2025 |
Innostage оценила уровень развития ИБ в Заполярье
(централизованная система предотвращения угроз регионального уровня, совершенствование применяемых ИБ-решений, открытые кибериспытания, подготовку квалифицированных кадров) и физической безопа |
|
02.04.2025 |
F6: киберпреступники используют связку CraxsRAT и NFCGate в атаках на клиентов банков
нтов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без единого звонка устанавливать на устройства пользователей вредоносный |
|
02.04.2025 |
Как перейти в облако без риска для ИБ?
исе управления доступом (IAM). «Слепые пятна» из-за эластичности облака снижают покрытие средствами ИБ и затрудняют обнаружение угроз. Рост совокупной стоимости владения (TCO) связан с необходи |
|
01.04.2025 |
Зарплаты специалистов по ИБ в России достигли миллиона в месяц
марте 2025 г. составляла 500 тыс. руб., что на 11% больше с сравнении с мартом 2024 г. Руководитель ИБ-отдела получает в России в среднем 300 тыс. руб. (рост 6% год к году), а специалист по инф |
|
01.04.2025 |
РЖД под ударом. Из-за массированной атаки хакеров не работают сайт и приложение
электричку, приходилось делать это по старинке, то есть через кассы на станциях и вокзалах. До них хакеры пока не добрались. «Кассы на станциях и вокзалах функционируют штатно, продажа билетов |
|
01.04.2025 |
«Гарда» помогает бизнесу опережать злоумышленников
ировать на инциденты обеспечивает добавление уже готовых Yara-правил. Снижение вероятности успешных атак достигается за счет опции настраивать защитные механизмы в системах класса Fireweall, IP |