| 12.03.2015 |
«Информзащита» провела комплексный аудит ИБ в «Туполеве»
Компания «Информзащита» подготовила разработчика авиационной техники «Туполев» к прохождению сертификации на соответствие стандарту ISO/IEC 27001:2006, выполнив комплексный аудит ИБ в организации. Стандарт содержит требования к оценке системы менеджмента ИБ предприятия, а также описывает передовые мировые практики в области управления информационной безопасностью |
|
| 12.03.2015 |
Check Point анонсировала Threat Extraction для оперативного устранения ИБ-угроз
ный вредоносным ПО. Таким образом, компаниям необходимо внедрять более серьезную защиту от подобных атак. Единственный способ полноценной защиты — это предотвращение угроз за счет реконструкции |
|
| 10.03.2015 |
Пользователей WhatsApp атаковал новый вирус
жи логинов и паролей к интернет-банкам — путем обмана доверчивых пользователей приложения WhatsApp. Хакеры считают, что их жертвы недостаточно хорошо осведомлены, так как предлагают загрузить и |
|
| 06.03.2015 |
Пентагон наймет 3 тыс. хакеров среди гражданского населения
установленный размер их зарплаты оставляет желать лучшего. Около 3 тыс. гражданских специалистов по ИБ смогут получить работу в Киберкомандовании США Киберкомандование США было создано в 2010 г |
|
| 06.03.2015 |
В Англии прошли массовые аресты хакеров
плений в киберпространстве, включая хищение данных, мошенничество, отмывание денег, проведении DDoS-атак и создание вирусов, сообщает BBC. Из указанных 56 человек 25 были задержаны в Лондоне и |
|
| 04.03.2015 |
Бизнесу не нужна стопроцентная защита информационных систем
удили актуальные проблемы отрасли. По мнению вендоров, ситуация на рынке плачевная, так как отрасль ИБ вынуждена идти в арьергарде разработок злоумышленников, закрывая новые уязвимости. Заказчи |
|
| 04.03.2015 |
Миллионы пользователей «макбуков», iPhone и Android были годами беззащитны перед хакерскими атаками
источник трафика понижать уровень шифрования данных путем перехода на 512-битный ключ. После этого хакеры, перехватывая трафик, могут расшифровать его, воспользовавшись мощностями облачных про |
|
| 03.03.2015 |
За первые три квартала 2014 г. зафиксировано 54,3 тыс. событий с подозрением на инцидент ИБ
et Security Operations Center (JSOC) — коммерческого центра мониторинга и реагирования на инциденты ИБ и управления информационной безопасностью. Отчет оперирует данными за третий квартал 2014 |
|
| 03.03.2015 |
Facebook выплатил $1,3 млн "белым" хакерам
Социальная сеть Facebook, владельцем которой является Марк Цукерберг, выплатила хакерам 2014 г. вознаграждений за выявленные ошибки на общую сумму в $1,3 млн. Всего были пол |
|
| 27.02.2015 |
Softline защитила персональные данные департамента финансов администрации Надымского района ЯНАО
информационной безопасности в целом. «Программные и аппаратные средства защиты, внедренные нашими специалистами, интегрированы с ИТ-системой заказчика и соответствуют требованиям регуляторов в сфере ИБ. Следует отметить, что задача по обеспечению безопасности обработки и хранения персональных данных в рамках проекта была успешно решена в максимально короткие сроки. Мы реализовали все этапы |
|
| 27.02.2015 |
«Доктор Веб» зафиксировал возвращение опасного трояна для Mac OS X
ная программа предназначена для шпионажа за пользователями «маков»: она может собирать и передавать злоумышленникам сведения об открываемых в окне браузера веб-страницах, анализировать трафик, |
|
| 26.02.2015 |
Решение CyberArk Privileged Account Security сертифицировано ФСТЭК
тметили в компании. В целом CyberArk Privileged Account Security обеспечивает защиту от продвинутых атак. Решение представляет собой модульную технологическую платформу, которая реализует компл |
|
| 25.02.2015 |
Опубликована инструкция по удаленному взлому секретных чатов в мессенджере Telegram
ерт. Эти же слова в файле приолжения Cache4.db В Telegram отреагировали на открытие Аврахама. «Если хакер имеет доступ к системе с правами суперпользователя (root access) — ни одно приложение в |
|
| 25.02.2015 |
ФБР США назначило рекордную награду за поимку «русского хакера»
а рекордная награда ФБР считает, что Богачев также причастен к модификации трояна Zeus под названием Gameover Zeus и его более ранней версии Jabber Zeus. С помощью Gameover Zeus, по данным ведомства, злоумышленники смогли проникнут в более миллиона персональных компьютеров и похитить с банковских счетов пользователей свыше $100 млн. |
|
| 20.02.2015 |
Госдепартамент США три месяца не может отбить атаку «русских хакеров»
з источников. Источники не уточняют похищенные из сети Госдепа объемы информации. Они полагают, что хакеры смогли получить доступ только к несекретной базе данных электронной почты. Тем не мене |
|
| 17.02.2015 |
«Информзащита» представила топ-10 уязвимостей и недостатков за 2014 г.
атам более 40 выполненных проектов 2014 г. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен тое-10 самых распространенных уязвимостей и |
|
| 17.02.2015 |
«Неуловимые» хакеры украли $300 млн у банков в 30 странах
ским учетом. Зачастую для этого использовались фишинговые приемы. После заражения одного компьютера хакеры могли свободно пользоваться внутренней сетью банков в поисках сотрудников, в ведении к |
|
| 16.02.2015 |
ИБ-риски застраховали на $2,5 млрд
форма передачи риска останется лишь дополнительным инструментом в общей картине управления рисками ИБ. Большинство рисков будет по-прежнему снижаться посредством использования различных технич |
|
| 16.02.2015 |
Хакеры научились делать «вечный джейлбрейк» iPhone и iPad, получив доступ к ядру iOS
ский анализатор, посредством которого изучил логику контроллера интерфейса. Поняв работу Lightning, хакеры смогут быстрее находить уязвимости в операционной системе Напомним, что компания Apple |
|
| 13.02.2015 |
Более 60% известных приложений для знакомств потенциально уязвимы к атакам хакеров
ть в тот момент, когда они стремятся показаться интересными своему собеседнику. Именно этого и ждут хакеры. Некоторые из уязвимых приложений могут быть перепрограммированы, после чего они будут |
|
| 11.02.2015 |
IBS выполнила проект модернизации системы защиты государственных информационных систем Минфина России
даче по открытым каналам (шлюзы доступа к информационным ресурсам); средства межсетевого экранирования; средства обнаружения и противодействия вторжениям на различных уровнях; средства защиты от DDoS-атак, атак на web-приложения и базы данных; средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения; средства мониторинга событий |
|
| 11.02.2015 |
«Банк Москвы» автоматизировал управление правами доступа к информационным ресурсам на платформе Oracle
сти управления заявками. Еще одной предпосылкой для старта проекта послужила задача снижения рисков ИБ, связанных с процессами управления правами доступа». На первом этапе проекта были проанали |
|
| 11.02.2015 |
«Лига безопасного интернета» совместно с Генпрокуратурой РФ добились блокировки 170 сайтов с рекламой интим-услуг
унета, рекламирующих интимные услуги, были внесены в Единый Реестр запрещенных сайтов и заблокированы. Решение о внесении ресурсов в Реестр было принято в судебном порядке по совместным жалобам «Лиги безопасного интернета» и Генеральной прокуратуры РФ. Об этом CNews сообщили в «Лиге безопасного интернета». В частности, летом прошлого года «Лига безопасного интернета» подготови |
|
| 10.02.2015 |
Россия, Китай и Северная Корея заставили США создать госведомство по киберугрозам
ыполняющего эти функции», — добавил он. Отделы, занимающиеся мониторингом и исследованием хакерских атак, есть во многих федеральных структурах США, включая Агентство национальной безопасности, |
|
| 10.02.2015 |
Сеть супермаркетов «Атак» управляет временным персоналом с помощью системы K-Point
Группа компаний «Корус Консалтинг» реализовала проект по внедрению информационной системы K-Point для сбора, согласования и анализа данных о привлечении временного персонала в сети супермаркетов «Атак». Об этом CNews сообщили в «Корус Консалтинге». «Атак» — российская сеть супермаркетов французской группы «Ашан», основанной Жераром Мюлье более 50 лет назад. Группа «Ашан» начала р |
|
| 09.02.2015 |
«Инфотекс» запатентовал способ обнаружения атак на сетевую информационную систему
Компания «Инфотекс», производитель программных и программно-аппаратных VPN-решений и средств криптографической защиты информации, получила патент на новый способ обнаружения компьютерных атак на сетевую информационную систему. Технология разработана участниками программы поддержки научных кадров «Инфотекс Академия» и зарегистрирована в Федеральной службе по интеллектуальной соб |
|
| 06.02.2015 |
Злоумышленники маскируются под портал госуслуг
Служба поддержки Единого портала госуслуг сообщила на своей странице в фейсбуке, что «в последнее время участились случаи рассылки злоумышленниками e-mail сообщений, ссылающихся на Единый портал госуслуг». «Такие сообщения зачастую содержат вирусы или иной вредоносный контент. При этом получают такие сообщения как пользова |
|
| 06.02.2015 |
XSS-уязвимость нулевого дня в Internet Explorer позволяет атаковать любые сайты
Technologies, в Сети уже появилось несколько примеров использования уязвимости, из которых видно, что под угрозой находятся множество сайтов, включая критических ресурсы. Для защиты от потенциальных атак необходимо запретить сторонние iframe с помощью опции заголовка X-Frame-Options, отправляемого веб-сервером. Для Apache настройка в .htaccess будет выглядеть так: Header always append X-Fr |
|
| 05.02.2015 |
Новый троян для Linux способен проводить DDoS-атаки
1, распространяется аналогично некоторым другим троянам для данной ОС: подбирая необходимый пароль, злоумышленники взламывают учетные записи для доступа к атакуемой системе по протоколу SSH. У |
|
| 05.02.2015 |
«Пророссийские хакеры» создали первые шпионские приложения для iPhone
спертов Trend Micro, операция проводится «пророссийскими хакерами». В ноябре 2014 г. специалисты по ИБ обнаружили в операционной системе Apple iOS уязвимость, позволяющую хакерам маскировать вр |
|
| 04.02.2015 |
США поднимут на $1 млрд расходы на кибербезопасность
только лишь на вычислительные сети федеральных органов власти и системы коммунальных предприятий. «Хакеры атакуют частный сектор, критическую инфраструктуру и федеральное правительство. Ни оди |
|
| 03.02.2015 |
IoT ставит корпоративную безопасность под удар
едовании Tripwire приняли участие более 400 ИТ-специалистов и более 300 руководителей департаментов ИБ, директоров по ИТ в США и Великобритании. |
|
| 02.02.2015 |
Хакеры взломали сайт премьер-министра Украины и компьютер лидера «Правого сектора»
взломала личный компьютер Дмитрия Яроша, лидера экстремистской группировки «Правый сектор». Об этом хакеры сообщили на своем официальном сайте. На сайте «КиберБеркута» хакеры обращаются |
|
| 02.02.2015 |
В СО ЕЭС внедрена система управления токенами JaCarta Management System от «Аладдин Р.Д.»
Компания «Аладдин Р.Д.», российский разработчик и поставщик решений для обеспечения информационной безопасности, и «Системный оператор Единой энергетической системы» (СО ЕЭС) за |
|
| 28.01.2015 |
«Связной Банк» прошел сертификацию на соответствие стандарту безопасности PCI DSS
ил должный уровень безопасности среды данных платежных карт и снизил риски возникновения инцидентов ИБ, сообщили CNews в «Информзащите». На сегодняшний день «Связной Банк» предоставляет различн |
|
| 27.01.2015 |
Хакеры похитили личные данные около 10 млн россиян
Агентство Bloomberg сообщает, что хакеры выкрали имена и пароли более 20 млн пользователей сайта для знакомств Topface, более п |
|
| 26.01.2015 |
Хакеры украли данные 20 млн пользователей российского сайта знакомств
ленники могут использовать полученные данные для доступа к банковским счетам пострадавших. «Вряд ли хакеры смогут продать украденную информацию за большие деньги. Её будет сложно монетизировать |
|
| 23.01.2015 |
Утечки данных заставят вложиться в ИБ
вали «обеспечение информационной безопасности и управление ИТ-рисками»(34%) и «внедрение бизнес-анализа в режиме реального времени для получения глубокого знания о клиентах» (26%). За 2014 г. вопросы ИБ и управления ИТ-рисками приобрели еще большую значимость для руководителей бизнеса. В начале 2015 г. участники опроса ESG, перечисляя главные драйверы расходов на ИТ, в первую очередь назвал |
|
| 23.01.2015 |
Избранные российские пользователи подвергаются удивительной кибератаке
ность кибератак «Скарабеев» - использование устаревших методов работы. Для атаки на целевые системы хакеры применяют устаревшие эксплойты, которые, как правило, к нынешнему моменту уже закрыты |
|
| 23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
назначенный для защиты дата-центров от хакерских атак, содержит критические уязвимости, позволяющие хакерам получить полный доступ к серверам, сообщил эксперт по информационной безопасности Сте |