| 25.07.2018 |
Positive Technologies: спрос на преступные киберуслуги втрое превышает предложение
а оценивались полнота представленных инструментов и услуг, их достаточность для проведения реальной кибератаки. Это позволило, в числе прочего, оценить, насколько необходим киберпреступнику шир |
|
| 24.07.2018 |
Отчет «Лаборатории Касперского»: камеры видеонаблюдения и принтеры вновь используются для DDoS-атак
с трансляцией прохождения видеоигр. Конкуренция в этом сегменте очень высока, а с помощью DDoS-атак злоумышленники могут мешать проведению онлайн-трансляции и, соответственно, заработку стример |
|
| 24.07.2018 |
Полмиллиарда устройств интернета вещей оказалось беззащитными перед древней кибератакой
Типичная атака подобного рода выполняется в несколько стадий. Первая из них заключается в том, что злоумышленник настраивает DNS-сервер для вредоносного домена. Вторая — он обманом заставляет |
|
| 23.07.2018 |
Из российского банка украли $1 млн через старый роутер
ти $1 млн. Атака была совершена еще в начале июля 2018 г. Тогда с корсчета ПИР банка в Банке России хакеры вывели около 58 млн руб., распределив их по счетам в 22 крупнейших банках с последующи |
|
| 20.07.2018 |
Check Point представил обзор киберугроз за первое полугодие
и широко известных уязвимостей и уклонении от песочниц и антивирусов для ускорения темпа заражения. Хакеры перемещаются в облако — В этом году мы столкнулись с несколькими высокотехничными мето |
|
| 20.07.2018 |
Positive Technologies вошла в состав российского национального комитета СИГРЭ
ем АСУ ТП и систем защиты автоматики. Их ключевая задача — сформировать рекомендации по обеспечению ИБ для энергетических предприятий всего мира, которые будут учитывать практический опыт компа |
|
| 19.07.2018 |
Group-IB: За атакой на «ПИР Банк» стоит группировка MoneyTaker
т: такой способ проникновения в сеть является характерным для группы MoneyTaker. Как минимум трижды хакеры уже использовался эту схему при атаках на банки, имеющие региональную филиальную сеть. |
|
| 19.07.2018 |
Хакеры, нацеленные на топ-менеджеров, облегчили бизнес на $12,5 миллиардов
орого используется искаженная форма английского слова «рыбалка» (Fishing). Суть, однако, все та же: злоумышленники получают доступ к почтовому аккаунту высокопоставленного сотрудника фирмы и ис |
|
| 18.07.2018 |
Сверхпродвинутые антивирусы на три четверти не используются
и. В 40% инцидентов фигурировали украденные реквизиты доступа. Эксперты отмечают, что в 84% случаев кибератаки на конечные точки затрагивают более одного устройства. В то время как чаще всего а |
|
| 17.07.2018 |
Найден способ взломать «белые списки» приложений Windows
снабдить winrm.vbs параметрами “-format:pretty” или “-format:text”, он вызывает WsmPty.xsl или WsmTxt.xsl из каталога, в котором находится cscript.exe, — пишет исследователь. — Это означает, что если злоумышленник скопирует cscript.exe в область, находящуюся под его контролем и в которой располагается его вредоносный XSL, ему удастся добиться запуска произвольного кода. По факту эта проблем |
|
| 16.07.2018 |
НПП «Гамма» обеспечило кибербезопасность на стадионах ЧМ 2018
ные коммуникации и учесть требования всех заинтересованных сторон: заказчика, регуляторов в области ИБ, подрядчиков, осуществлявших создание инфраструктуры стадионов. К счастью, мы успешно реши |
|
| 11.07.2018 |
От ИБ-компании требуют $30 млн за то, что плохо защищала своих клиентов 10 лет назад
инфраструктуру платежной системы. Эксперты Trustwave не смогли также выявить и вторую атаку, когда злоумышленники установили вредоносное ПО прямо на серверы Heartland. Сертификация с нарушения |
|
| 10.07.2018 |
Eset: хакеры подписывали вредоносное ПО сертификатом D-Link
го управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox. По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы. Использование украденных |
|
| 10.07.2018 |
Для взлома серверов HP достаточно запроса из одной буквы
2542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже п |
|
| 09.07.2018 |
«Лаборатория Касперского»: социальная инженерия позволяет мошенникам зарабатывать миллионы на теме криптовалюты
ресурсов. Более того, как выяснили эксперты «Лаборатории Касперского», адреса кошельков, на которые злоумышленники предлагали перевести средства, делались индивидуально под каждого потенциально |
|
| 06.07.2018 |
Как Россия будет бороться с киберпреступностью. Путин назвал 5 шагов
ербезопасности Путин заявил, что по итогам I кв. 2018 г. был зафиксирован рост количества хакерских атак на российские ресурсы на треть по сравнению с аналогичным периодом предыдущего года. В с |
|
| 05.07.2018 |
Киберзащищенный аналог «Скайпа» от Ростеха выдержал хакерские атаки разработчиков
граммно-аппаратного комплекса. Однако система автоматически мигрировала на доступные сервера и сохранила полную работоспособность без ухудшения характеристик связи, сеанс видео конференц связи в ходе хакерских атак прерван не был. «Система ориентирована, прежде всего, на заказчиков в сфере госуправления, стратегических отраслей промышленности, корпоративных клиентов, заинтересованных в защи |
|
| 05.07.2018 |
Почти половину кибератак в России совершают подростки
ЭФ) оценивает более чем в $1 трлн. К 2022 г. этот показатель может вырасти до $8 трлн. ВЭФ поместил киберпреступность на третью строчку своего рейтинга глобальных рисков. На первых двух находят |
|
| 03.07.2018 |
Infowatch и WorldSkills Russia договорились о продвижении демонстрационного экзамена по ИБ в качестве инструмента итоговой аттестации выпускников колледжей
Infowatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, подписала соглашения о сотрудничестве с cоюзом молодых профессионалов WorldS |
|
| 03.07.2018 |
Eset вместе с Cisco, Microsoft, Oracle и SAP защитит пользователей от киберугроз
нной кибергруппой, попал в чужие руки и обусловил глобальную эпидемию. Сегодня, чтобы противостоять злоумышленникам, нужны коллективные усилия». |
|
| 02.07.2018 |
Infowatch выпустила новую версию DLP-системы Traffic Monitor
филиалах представлены в виде интерактивных многоуровневых отчетов в единой виртуальной консоли модуля Infowatch Vision. События в отчете можно сгруппировать по политикам информационной безопасности (ИБ), объектам защиты и вердиктам офицеров безопасности по инцидентам. По словам Александра Клевцова, еще одним ключевым дополнением в Infowatch Traffic Monitor 6.10 стал контроль передачи конфи |
|
| 28.06.2018 |
Eset: мошенники в WhatsApp обманом подписывают на премиум-сервис за $50 в месяц
Специалисты Eset раскрыли детали фишинговой атаки с использованием WhatsApp. Мошенники подписывают пользователей на платный сервис стоимостью $50 в месяц, используя в качестве приманки товары известных брендов «в подарок». Потенциальная жертва получает в WhatsApp сообще |
|
| 28.06.2018 |
«Лаборатория Касперского»: более половины российских пользователей не защищают мобильные устройства паролем
ны для совершения операций онлайн-банкинга. Это означает, что в случае взлома или потери устройства злоумышленники могут получить доступ к конфиденциальной финансовой информации пользователя. К |
|
| 27.06.2018 |
Мастера иллюзий: следуя за деньгами, хакеры осваивают новые трюки
т отметить, что преступники активно использовали эту уязвимость как ширму для прикрытия ряда других атак. К примеру, были зарегистрированы попытки распространения бэкдор-троянов под видом офици |
|
| 27.06.2018 |
Отчет «Лаборатории Касперского»: число атак криптомайнеров выросло на 44% за последние 12 месяцев
рского». Криптовалюта – одна из наиболее обсуждаемых тем в последние несколько лет, и, естественно, злоумышленники не могли обойти ее стороной. Мошенники создают специальное ПО, которое способн |
|
| 27.06.2018 |
В России выросло мошенничество с личными данными после утечек из организаций
а превышает аналогичный показатель прошлого года. Кроме того, за 2017 год значительно вырос интерес злоумышленников к платежным и финансовым данным граждан — их доля в общем объеме украденной з |
|
| 27.06.2018 |
В России арестованы хакеры, обокравшие «Юлмарт», «Групон», «Биглион» и PayPal
роны магазинов, исключающие простейшие комбинации. Помимо непосредственно продажи личных кабинетов, хакеры предлагали такую услугу, как «угон» аккаунта, то есть замену номера телефона и адреса |
|
| 27.06.2018 |
«Лаборатория Касперского» обнаружила новые атаки шифровальщика Purga
примеру, загружать и запускать произвольные файлы. «Как показала обнаруженная вредоносная кампания, злоумышленники распространяют шифровальщиков не только напрямую, например, через спам, но и п |
|
| 26.06.2018 |
Siemens и Positive Technologies протестировали Industrial Security Incident Manager на совместимость с сетями Simatic Net
я в 73% промышленных компаний. Совместимость PT ISIM с решениями Siemens, наиболее распространенными в сегменте АСУ ТП, позволяют многим предприятиям решать актуальную проблему выявления инцидентов и кибератак». |
|
| 21.06.2018 |
Получил срок «самый неумелый преступник в интернете»
тся расшифровка чата, в которой Барон жалуется члену хактивистской сети Anonymous на то, что другие хакеры продолжают красть его лавры. Жалоба была высказана после того, как атаку на Мадисон пр |
|
| 21.06.2018 |
Затраты на кибербезопасность в России урежут в 3,5 раза. Кто лишится денег
руб. на кибербезопасность CNews изучил план мероприятий программы «Цифровая экономика» по разделу «Информационная безопасность» и структуру соответствующих затрат. Документ был утвержден прави |
|
| 20.06.2018 |
За 10 дней ограблены две крупнейшие криптовалютные биржи
основной целью преступников, в результате чего биржа потеряла эти токены на сумму $19,5 млн. Также хакеры украли токены Aston на сумму $13,8 млн, токены Dent стоимостью $5,8 млн и $1,1 млн в т |
|
| 19.06.2018 |
Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу
да экран компьютера заблокирован. Кроме того, Cortana выдает на этот экран меню, с помощью которого хакер может запустить на устройстве вредоносный код. |
|
| 19.06.2018 |
«Линзмастер» повысила уровень информационной безопасности при помощи Microsoft SAM
олить ей эффективно управлять своими программными активами и максимально защитить инфраструктуру от кибератак, которых с каждым днем все больше». |
|
| 19.06.2018 |
«Инфосистемы джет» отчиталась о росте выручки на 6,5% по итогам 2017 года
сократить время восстановления файлового сервиса в случае сбоя с 15 минут до 30 секунд. Выручка от ИБ-проектов достигла в 2017 г. 3,9 млрд руб., превысив показатели 2016 г. на 26%. Наибольший |
|
| 18.06.2018 |
Positive Technologies: число киберинцидентов выросло на 32% по итогам первого квартала 2018 года
ных на получение данных: это преимущественно персональные данные, а также учетные записи и пароли. «Злоумышленники либо планируют продолжить атаки на ресурсы, для которых были получены учетные |
|
| 18.06.2018 |
Российские банки обменяются данными о киберугрозах в общей системе
жно для кредитно-финансового сектора страны. Поэтому Сбербанк как центр компетенций по направлению «Информационная безопасность» программы «Цифровая экономика» будет рекомендовать создание анал |
|
| 15.06.2018 |
Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений
По результатам анализа было установлено, что злоумышленники могут получить персональные данные в 44% систем, в которых осуществляется их о |
|
| 14.06.2018 |
ESET проанализировала киберугрозы для футбольных болельщиков
ESET проанализировала киберриски, связанные с Чемпионатом мира по футболу. Мошенники разработали схемы для кражи данных банковских карт, персональной информации и други |
|
| 14.06.2018 |
С помощью Cortana можно прочитать файлы и запускать ПО на заблокированном ПК под Windows 10
Уязвимость в Cortana С помощью голосового помощника Cortana хакер может запустить исполнение вредоносного кода на компьютере, даже если его экран заблоки |