27.11.2024 |
В октябре в Кировской области выросло количество DDoS-атак на ТЭК
y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Кировской области в |
|
27.11.2024 |
Red Security: в октябре в Прикамье выросло количество DDoS-атак на ТЭК
y, открытая экосистема решений и экспертизы в сфере кибербезопасности, сообщила о резком росте DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса (ТЭК) Пермского края в окт |
|
27.11.2024 |
«Гарда» расширяет возможности эшелонированной защиты от DDoS-атак
Компания «Гарда» выпустила новую версию «Гарда Anti-DDoS», которая позволяет комплексно противодействовать DDoS-атакам на операторском и клиентском уровнях, повышает эффективность блокировки атак на уровне приложений. Обновления «Гарда Anti-DDoS» повышают надежность защиты от объемных атак за счет протокола облачной сигнализации pSignal 2.0. С его помощью к отражению атаки а |
|
27.11.2024 |
Positive Technologies: хакеры способны использовать ИИ более чем в половине техник кибератак
машинного обучения в свои продукты: например, чтобы присваивать определенную оценку риска событиям ИБ и обнаруживать целенаправленные кибератаки (в том числе те, в которых эксплуатируются уязв |
|
27.11.2024 |
Атаки вымогателями через удаленный доступ участились более чем в два раза
руктивные атаки и значительный рост их количества, вымогательство занимает значительную долю рынка. Хакеры постоянно ищут новые векторы для атак, и использование инструментов подключения удален |
|
27.11.2024 |
В университете «Иннополис» разработали систему управления кибербезопасностью для предприятий
ступенчатого анализа всех сервисов компании: система проверяет, может ли одна уязвимость привести к взлому других внутренних сервисов. Это позволяет выявить слабые места и защитить компанию от |
|
27.11.2024 |
Иван Крылов, Capital Nova: Надо оценивать не только финансовую и юридическую благонадежность, но и уровень ИБ-зрелости контрагентов
DevSecOps-практик. Еще одно важное направление — автоматизация процессов реагирования на инциденты ИБ: скорость совершения атак непрерывно повышается, и сегодня для разрушительной атаки с выво |
|
26.11.2024 |
Хакеры научились взламывать беспилотные авто, чтобы наезжать на пешеходов
мпьютера и съем механических деталей. Уже в начале 2023 г. эксперты по информационной безопасности (ИБ) обнаружили в даркнете 23 подобных объявлений, в то время как раньше их наличие не фиксиро |
|
26.11.2024 |
Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty
естр отечественного ПО. В рамках программы Timeweb на платформе Standoff Bug Bounty специалистам по ИБ предлагается исследовать на наличие уязвимых мест пять ключевых ресурсов компании: сервисы |
|
26.11.2024 |
«СерчИнформ FileAuditor» нарастил возможности контроля за правами пользователей
корпоративных хранилищах. Это достигается за счет расширения интеграции с Active Directory. Теперь ИБ-специалисты могут в одном окне получать уведомления об изменениях в распределении ролей со |
|
26.11.2024 |
Хакеры распространяют по серверам Oracle WebLogic криптомайнеры и DDoS-агенты
Двойной удар Серверы Oracle WebLogic в очередной раз стали объектом серийных атак: злоумышленники пытаются установить на них вредонос под Linux под названием Hadooken. Эта вред |
|
26.11.2024 |
Перед «Черной пятницей» был зафиксирован сильный всплеск DDoS-атак на интернет-магазины
тели России начинают активно совершать покупки в интернет-магазинах, продажи стремительно растут, и хакеры начинают атаковать сферу электронной коммерции, стремясь нажиться. Также DDoS-атаки ис |
|
26.11.2024 |
«Лаборатория Касперского»: что приготовили злоумышленники к «Черной пятнице»
елей. В «Лаборатории Касперского» обнаружили множество фишинговых и скам-кампаний, в рамках которых злоумышленники мимикрировали, например, под популярные маркетплейсы, финансовые организации и |
|
26.11.2024 |
Файлы .env открыли вымогателям возможность автоматизировать атаки
асштаб охвата, который могла обеспечить только автоматизация атак». Далеко идущие планы В ходе атак хакеры использовали сеть Tor для первичной разведки и проникновения в чужие ресурсы, VPN-инст |
|
25.11.2024 |
Более 50% фишинговых атак направлены на банковский сектор
ят по вредоносным ссылкам. «Целевой фишинг может быть крайне эффективен, так как для его реализации злоумышленники тщательно прорабатывают легенду, используют легитимные каналы связи и изучают |
|
25.11.2024 |
Российских безопасников начнут массово сажать. В законопроекте об утечках персональных данных найден опасный изъян, который не спешат устранять
готовлен ко второму чтению в Госдуме, но в нем не предусмотрены исключения для компаний и отдельных ИБ-специалистов, которые работают с утечками данных в профессиональных целях. Данный факт озн |
|
25.11.2024 |
В UserGate назначен директор по работе с государственными структурами
Компания UserGate, российский разработчик экосистемы ИБ-решений, объявила о назначении Сергея Петренко на должность директора по работе с государс |
|
25.11.2024 |
Хакеры отключают скандально известный антивирус через его же собственный драйвер
из известных семейств ПО данного типа, и применяется для вывода из строя установленных экземпляров ИБ-решений целого ряда вендоров с помощью специального драйвера. Поскольку поставляемый драйв |
|
25.11.2024 |
Axoft представляет ПАК «Алькор» на базе решений «Гравитон», «Группы Астра» и «Лаборатории Касперского»
l Xeon Scalable и ОЗУ до 2 ТБ. Это решение применяется организациями крупного и среднего масштаба. «Кибербезопасность имеет ключевое значение для стабильной работы предприятий. Особенно остро в |
|
22.11.2024 |
Компания «Т1 Облако» представила решения для защиты веб-приложений и корпоративных данных
провайдер облачной инфраструктуры «Т1 Облако» (ИТ-холдинг «Т1») расширяет портфель сервисов в сфере ИБ: теперь клиенты могут подключить платформу защиты веб-приложений Web Application Firewall |
|
22.11.2024 |
Стилер целый год распространялся через легальное хранилище ПО под видом инструментов для работы с нейросетями
, которая длилась почти год. Через репозиторий программного обеспечения Python Package Index (PyPI) злоумышленники распространяли вредоносные пакеты под видом инструментов для создания чат-бото |
|
22.11.2024 |
Остановить атаку теперь можно в любой момент: на Standoff Bug Bounty появилась «красная кнопка» в программах на недопустимые события
защиты компании, которая стремится к достижению реального результата и прошла все уровни подготовки ИБ, являются программы по демонстрации возможности реализовать типовые недопустимые для бизне |
|
Цифровизация ритейла 2024
сорсинг ИТ-услуг и стимулируют разработку новых решений. ИИ, мобильные приложения и решения в сфере ИБ обеспечивают ритейлеров инструментами для поддержки принятия решений, ускорения работы сот |
||
21.11.2024 |
Россияне в большой опасности. Знаменитый производитель годами продавал «дырявые» роутеры. Теперь отказывается их чинить и требует купить новые
Купи роутер и жди хакеров Компания D-Link, известный в России и мире производитель телеком-оборудования, наотре |
|
21.11.2024 |
Crosstech Solutions Group расширяет образовательные возможности для профессионалов в области информационной безопасности
Crosstech Solutions Group, разработчик решений в области информационной безопасности, получил государственную лицензию на дополнительное профессиональное образование (ДПО). «Получение лицензии на ДПО — важный шаг для нашей компании. Этот документ под |
|
21.11.2024 |
Подтверждена совместимость ИБ-решения Managed XDR с «Ред ОС»
— российская операционная система семейства Linux для серверов и рабочих станций. Операционная система обладает сертификатом ФСТЭК России и может применяться в организациях с высокими требованиями к информационной безопасности и сохранности персональных данных. «Ред ОС 8» является свежим релизом от компании «Ред Софт». В «Ред ОС 8» используется ядро Linux LTS-версии 6.6, что обеспечивает с |
|
21.11.2024 |
«Абсолют Банк» усиливает кибербезопасность с помощью продуктов «Индид»
Руслан Ложкин. «Финансовый сектор по-прежнему остается привлекательным для злоумышленников, а целью атак чаще всего становятся учетные данные. Принимая во внимание возможные риски, связанные с |
|
21.11.2024 |
Хакеры похитили данные десятков тысяч покупателей Ford
едставители компании подчеркнули, что в настоящее время специалисты по информационной безопасности (ИБ) Ford активно работают над расследованием обстоятельств утечки. Взлом Cisco Буквально меся |
|
21.11.2024 |
Beeline Cloud усилил защиту от DDoS-атак для компании edna
ях роста количества кибератак, направленных на российские компании, edna пересмотрела свой подход к информационной безопасности и выбрала Beeline Cloud для обеспечения надежной защиты. Об этом |
|
21.11.2024 |
Проект «Кибериспытание» выделит 100 млн руб. для повышения киберзащищенности российского бизнеса
аненных недопустимых событий для бизнеса. Среди них: остановка продаж, утечка персональных данных и взлом аккаунтов топ-менеджера. «Кибериспытание Экспресс» проводится шесть месяцев, за это вре |
|
21.11.2024 |
«Касперский» нашел 4 тысячи «дыр» в спутниковых навигаторов. Устройства 70 производителей уязвимы для кибератак
отраслях: сельском хозяйстве, финансах и банковском деле, транспорте, сфере услуг мобильной связи. Кибератаки на такие ИТ-системы могут нанести серьезный ущерб компаниям: привести к сбоям в ра |
|
21.11.2024 |
DLBI: мошенники переходят на криптовалюты
криптообменников и молодых людей, желающих приобщиться к криминальному заработку. Однако существует значительная опасность распространения этой схемы на всю Россию, тем более, как напоминают в DLBI, мошенники имеют значительный «кадровый резерв» в виде персонала и покупателей наркошопов, широко представленных в даркнете. Эти лица нуждаются в деньгах и имеют навыки конспирации и опыт кримин |
|
21.11.2024 |
«Гарда» зафиксировала рост числа DDoS-атак во время недели распродаж 11.11
екторы экономики России в период недели распродаж с 11 по 17 ноября 2024 г. В разгар больших скидок злоумышленники активизировали попытки дестабилизировать работу ключевых сервисов ИТ-сектора и |
|
20.11.2024 |
«Лаборатория Касперского» обнаружила почти 4 тысячи уязвимых спутниковых приёмников сигнала
нным на ноябрь 2024 года, почти 4 тысячи спутниковых приёмников 70 вендоров оказались уязвимыми для атак через интернет. Уязвимые устройства были расположены в разных регионах, включая Латинску |
|
20.11.2024 |
Positive Technologies представила PT NGFW для защиты бизнеса от кибератак
, использование легитимного ПО для совершения атаки — еще один тренд, сформировавшийся за два года. Злоумышленники стремятся максимально скрыть свою активность, а для этого могут использовать п |
|
20.11.2024 |
В России нехватка бекэнд-разработчиков, тестировщиков и ИБ-специалистов. Старых удерживают всеми силами, новых нанимать не хотят
сотни тысяч человек Наиболее приоритетными ИТ-направлениями работодатели в настоящее время считают ИБ (57,6%), ИТ-сервисы и техподдержку (53%), облачные технологии (30,4%), а также импортозаме |
|
19.11.2024 |
В Москве арестованы продавцы телефонов с установленным «шпионским» софтом
ых человека: уроженец Казахстана, а также России из Москвы и Йошкар-Олы, говорится в сообщении МВД. Злоумышленники действовали на территории Московского региона более четырех лет, и за это врем |
|
19.11.2024 |
«СерчИнформ»: почта оказалась излюбленным каналом слива данных среди московских инсайдеров
езопасности московских компаний. Респондентами исследования стали владельцы и руководители бизнеса, ИБ-специалисты коммерческих и государственных организаций различного масштаба. Об этом CNews |
|
19.11.2024 |
Исследование iTProtect: 30% ИБ-руководителей не успевают следить за изменениями угроз
вела опрос о способах быстрого отслеживания изменений рынка. В мероприятии приняли участие более 40 ИБ-директоров и руководителей ИБ-отделов из крупных и средних организаций различных от |
|
18.11.2024 |
Сисадмины виноваты в каждом третьем взломе российских компаний
нцидентов за 2024 г. Применение не популярных ИТ-инструментов По данным BI.ZONE, 12% всех кибератак хакеры совершают с применением ИТ-инструментов, изначально предназначенных для тестирования н |