| 13.06.2018 |
Хакеры «положили» ИТ-системы огромного банка, маскируя взлом SWIFT
в Компания Trend Micro опубликовала отчёт о произошедшем в мае 2018 г. киберинциденте в Чили, когда хакеры использовали деструктивную вредоносную программу («вайпер») для вывода из строя банков |
|
| 13.06.2018 |
Половина специалистов по ИБ игнорирует критические уязвимости
поскольку либо не знают, как их исправлять, либо не имеют времени для их устранения. Тем временем, хакеры используют такие ситуации либо для получения финансовой выгоды, либо для причинения ре |
|
| 09.06.2018 |
Хакеры украли секретные документы об американском оружии будущего
о, в рамках этого проекта ведутся разработки перспективной сверхзвуковой противокорабельной ракеты. Злоумышленники похитили данные, касающиеся криптографических систем, используемых для обеспеч |
|
| 08.06.2018 |
Центробанк: Ни один банк в России не отвечает стандартам кибербезопасности
Новости». Однако в то же время он отмечает, что недоработки нельзя назвать критическими, и в целом ИБ-системы российских банков организованы «более-менее нормально». «Идеал достижим, но где-то |
|
| 08.06.2018 |
Group-IB рассказала о новых видах мошенничества в интернете
учил. Как удалось установить специалистам Group-IB, мошенническая схема работала следующим образом. Злоумышленники не просто копировали бренд, логотипы и фирменные цвета браузеров, но и идентиф |
|
| 07.06.2018 |
«Ростех» представил систему идентификации «Персона», которую невозможно взломать
ма идентификации пользователей, безопасности предоставляемых онлайн-сервисов и защиты информации от злоумышленников в киберпространстве», – сообщили в «Ростехе». Программное средство осуществля |
|
| 06.06.2018 |
ГК Angara открывает Центр экспертизы по технологиям Elastic
ностью удаленного подключения услуги за несколько часов. ACRC обеспечивает полный цикл управления рисками информационной безопасности заказчика – от аудита защищенности от угроз до выявления реальных атак на инфраструктуру клиента и поддержки процесса расследования инцидентов. |
|
| 06.06.2018 |
Исследование Positive Technologies: хакеры могут получить доступ к финансовым приложениям 58% банков
также SIEM-решений, которые могут существенно облегчить и повысить эффективность обработки событий ИБ». |
|
| 04.06.2018 |
«Лаборатория Касперского»: каждая пятая точка Wi-Fi в городах ЧМ-2018 небезопасна
оторые легко угадать или найти; даже если сеть запрашивает сложный пароль, сохраняйте бдительность: мошенники могут узнать сетевой пароль, к примеру, в кафе, а затем создать фальшивое соединени |
|
| 30.05.2018 |
Group-IB и УЦ «Информзащита» приглашают на премьеру авторского курса «Расследование компьютерных преступлений»
го инцидента информационной безопасности. Курс ориентирован на руководителей и специалистов отделов ИБ, руководителей и специалистов технических отделов, сетевых администраторов, специалистов п |
|
| 30.05.2018 |
Эксперты «Лаборатория Касперского» рассказали о рисках использования «умных» часов
ры), вращения (гироскопы) и даже магнитного поля (магнитометры). Записывая сигналы с этих сенсоров, злоумышленники могут получить доступ к личной информации пользователя. Вот почему важно уделя |
|
| 30.05.2018 |
Eset: хакеры Turla меняют тактику
Эксперты Eset обнаружили новые инструменты в арсенале кибершпионской группы Turla. Теперь хакеры используют для заражения целевых устройств Metasploit – легитимную платформу для тести |
|
| 30.05.2018 |
ACRC и МТС защитили телеком-сегмент от хакеров в «Противостоянии» на PHDays 8
8. «Противостояние» длилось все два дня Форума, что составило около 30 часов непрерывного сражения. Хакеры предпринимали попытки сетевых атак, пытались физически подключиться к телеком-сети. Вз |
|
| 29.05.2018 |
«Лаборатория Касперского» совместно с НЛМК апробирует систему защиты от кибератак
ала на одном из своих объектов Группа НЛМК. В рамках пилотного проекта продукт Kaspersky Industrial CyberSecurity был внедрен в цехе динамной стали Новолипецкого металлургического комбината. На |
|
| 29.05.2018 |
Group-IB: новые атаки Cobalt подтверждают связь с Anunak
исьма, используемые Cobalt, рассылались от имени крупного антивирусного вендора. По данным Европола хакеры Cobalt похитили свыше 1 млрд евро. Согласно исследованию Group-IB, только в одном из и |
|
| 28.05.2018 |
«Лаборатория Касперского»: мошенники активно эксплуатируют тему ЧМ-2018
х вполне способно вызвать проблемы при входе на стадион. Чтобы придать своим сайтам легитимный вид, злоумышленники регистрируют доменные имена, в которых используются различные комбинации слов |
|
| 25.05.2018 |
Новый троян напал на роутеры. Полмиллиона устройств заражены, все Linksys, MikroTik и TP-Link беззащитны
страивают и забывают про их существование, даром, что через них идет весь трафик. Этим и пользуются злоумышленники, - отмечает Олег Галушкин, эксперт по информационной безопасности компании SEC |
|
| 25.05.2018 |
У 77% компаний нет аварийного плана реагирования на кибератаки
е такого плана, как CSIRP, является показателем определенного уровня зрелости процессов обеспечения ИБ в компании, – сказал он. – Практика показывает, что разработкой плана реагирования по свое |
|
| 24.05.2018 |
В России арестован хакер, ежедневно воровавший по полмиллиона
лись на сервер преступников, вместе с логинами и паролями от интернет-банкинга. Получив эти данные, злоумышленник начинал вывод средств со счетов жертвы на свои счета. Средства переводились не |
|
| 23.05.2018 |
«Лаборатория Касперского» рассказала о поддельном Facebook и ненастоящих ICO
ных соцсетей. Почти 60% таких страниц имитировали популярную сеть Facebook. А в каждом пятом случае злоумышленники пытались заманить на фишинговую страницу пользователей «Вконтакте». На фоне на |
|
| 22.05.2018 |
«Ростелеком» купил за 1,5 миллиарда «дочку» «Инфосистемы Джет», чтобы создать национального оператора кибербезопасности
ти России с долей отечественного рынка в сегменте SOC (Security Operation Center — центр управления ИБ-событиями) на уровне 86%. Главными предпосылками к его открытию в «Ростелекоме» называют у |
|
| 22.05.2018 |
МТС и Банк России будут совместно противодействовать компьютерным атакам
оринга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ). «Мобильные финансовые и банковские сервисы становятся все более популярными. Одновременно совершенствуются и методы злоумышленников, целью которых являются деньги и данные финансовых организаций и их клиентов. На фоне растущих кибер-рисков подписанное соглашение с Банком России приобретает особую значимость. |
|
| 22.05.2018 |
Check Point: криптомайнеры эксплутируют серверные уязвимости
ndows Server 2003 (CVE-2017-7269), а на 40% — уязвимость Oracle WebLogic (CVE-2017-10271). «Сегодня хакеры стремятся проникнуть в сети с помощью незакрытых уязвимостей серверов, поэтому организ |
|
| 22.05.2018 |
«КИБ Серчинформ» обеспечит информационную безопасность холдинга Setl Group
ошенничества. «Ранее в тех же целях мы использовали конкурентное решение. Но с момента запуска КИБ стали видеть больше инцидентов безопасности в том же массиве данных, – сказал Роман Исаев, начальник отдела ИБ департамента внутреннего контроля Setl Group. – КИБ позволяет эффективнее работать на предупреждение инцидентов, и мы уже пресекаем нарушения». Встроенные политики безопасности изнача |
|
| 18.05.2018 |
«Лаборатория Касперского» обнаружила зловреда, распространяющегося через роутеры
ие Roaming Mantis, изначально атаковал пользователей Android в Азии с целью сбора данных. Сейчас же злоумышленники добавили в него «поддержку» уже 27 различных языков, распространенных на Ближн |
|
| 18.05.2018 |
Что не так с защитой от шифровальщиков?
ечего – одни сразу смирялись с потерей данных, другие отправляли сотни долларов на биткоин-кошельки злоумышленников. Судя по многочисленным сообщениям из разных источников, разницы между этими |
|
| 18.05.2018 |
Eset предупреждает об атаке на пользователей Airbnb
Eset предупреждает о фишинговой атаке на пользователей сервиса аренды жилья в путешествиях Airbnb. Кампания нацелена на кражу банковских данных владельцев недвижимости. Атака начинается с фишинговой рассылки. Потенциальная же |
|
| 18.05.2018 |
Русскоговорящие хакеры научились воровать переписку из Telegram
десктопа. По сведениям экспертов по безопасности фирмы Talos, обнаруживших проблему, за две недели злоумышленники выпустили сразу две вредоносные программы, атаковавшие Telegram. Первая ворова |
|
| 17.05.2018 |
Исследование «Лаборатории Касперского»: треть российских компаний пренебрегают защитой от DDoS-атак
и других технологических партнеров. Мы не раз наблюдали волны массовых DDoS-атак в России – попытки злоумышленников дискредитировать или разрушить бизнес компаний любого масштаба. Поэтому всем |
|
| 16.05.2018 |
«Лаборатория Касперского»: число атак с использованием эксплойтов для MS Office выросло в четыре раза в начале 2018 года
нные источники прибыли, так и государственные субъекты, преследующие злонамеренные цели. Изначально злоумышленники узнают об уязвимостях в ПО, которые позволяют установить и запустить вредоносн |
|
| 15.05.2018 |
Positive Technologies: внутренний злоумышленник может захватить полный контроль над сетью
важную информацию». Получение полного контроля над всей инфраструктурой обычно начинается с малого: злоумышленник захватывает контроль над одной или несколькими рабочими станциями, используя не |
|
| 14.05.2018 |
«Доктор Веб» выявил автора троянцев-шпионов
ограмм, облегчающих прохождение компьютерных игр, — читов и «трейнеров». Под видом таких приложений злоумышленники и раздавали троянца-шпиона, оставляя с поддельных аккаунтов комментарии к виде |
|
| 14.05.2018 |
ВГТРК внедрила решение PT MultiScanner для защиты корпоративных ресурсов от вредоносного ПО
ексной антивирусной проверки файлов сотрудников. Их создание позволило вдвое сократить трудозатраты ИБ-специалистов ВГТРК на ручные проверки подозрительных объектов, повысить защищенность инфра |
|
| 08.05.2018 |
Хакеры украли банковские идентификаторы половины населения США
и. Пострадала почти половина населения США — всего в стране проживает 323 млн человек. В ходе атаки хакеры использовали уязвимость веб-сайта компании. Злоумышленники действовали в период с сере |
|
| 04.05.2018 |
Государству понравилось закупать ИБ: За год рынок вырос на треть
онального бюджета, 14% — из федерального, а 69% были заключены организациями с госучастием. Сегмент ИБ Из 235 тыс. проанализированных контрактов 14,5% касаются информационной безопасности. По и |
|
| 04.05.2018 |
Сисадмина арестовали за кражу 50 школьных ноутбуков
жие правонарушения Действие тюменского сисадмина — не единственный за последнее время случай, когда злоумышленники крадут компьютерную технику, к которой имеют доступ по работе. Например, в фев |
|
| 04.05.2018 |
Новая информационная безопасность: какой SOC выбрать
нная выручка). Казалось бы, финансовые хищения могут произойти у каждой организации, но на практике злоумышленники понимают, что гальку лучше всего спрятать на пляже и воруют в первую очередь у |
|
| 28.04.2018 |
Александр Гольцов - Массовая цифровизация способствует активному росту рынка ИБ шего года. Изменились ли задачи крупных заказчиков, отражают ли их запросы ключевые тенденции рынка ИБ? Александр Гольцов: Среди наиболее интересных и ответственных для нашей компании проектов |
|
| 28.04.2018 |
Неуязвимый бизнес: как нейтрализовать интернет-угрозы на входе
лубокий анализ протоколов и устройств. Несмотря на создание новых систем противодействия зловредам, киберпреступники все еще остаются на шаг впереди. В частности, под угрозой находятся вопросы |
|
| 26.04.2018 |
Исследование Positive Technologies: 73% промышленных компаний уязвимы к хакерским атакам
губо технических сложностей обеспечения безопасности, есть и организационные: ресурсов специалистов ИБ в компании часто не хватает, чтобы администрировать множество объектов, которые могут быть |