12.03.2015 «Информзащита» провела комплексный аудит ИБ в «Туполеве»

Компания «Информзащита» подготовила разработчика авиационной техники «Туполев» к прохождению сертификации на соответствие стандарту ISO/IEC 27001:2006, выполнив комплексный аудит ИБ в организации. Стандарт содержит требования к оценке системы менеджмента ИБ предприятия, а также описывает передовые мировые практики в области управления информационной безопасностью

12.03.2015 Check Point анонсировала Threat Extraction для оперативного устранения ИБ-угроз

ный вредоносным ПО. Таким образом, компаниям необходимо внедрять более серьезную защиту от подобных атак. Единственный способ полноценной защиты — это предотвращение угроз за счет реконструкции

10.03.2015 Пользователей WhatsApp атаковал новый вирус

жи логинов и паролей к интернет-банкам — путем обмана доверчивых пользователей приложения WhatsApp. Хакеры считают, что их жертвы недостаточно хорошо осведомлены, так как предлагают загрузить и

06.03.2015 Пентагон наймет 3 тыс. хакеров среди гражданского населения

установленный размер их зарплаты оставляет желать лучшего. Около 3 тыс. гражданских специалистов по ИБ смогут получить работу в Киберкомандовании США Киберкомандование США было создано в 2010 г

06.03.2015 В Англии прошли массовые аресты хакеров

плений в киберпространстве, включая хищение данных, мошенничество, отмывание денег, проведении DDoS-атак и создание вирусов, сообщает BBC. Из указанных 56 человек 25 были задержаны в Лондоне и

04.03.2015 Бизнесу не нужна стопроцентная защита информационных систем

удили актуальные проблемы отрасли. По мнению вендоров, ситуация на рынке плачевная, так как отрасль ИБ вынуждена идти в арьергарде разработок злоумышленников, закрывая новые уязвимости. Заказчи

04.03.2015 Миллионы пользователей «макбуков», iPhone и Android были годами беззащитны перед хакерскими атаками

источник трафика понижать уровень шифрования данных путем перехода на 512-битный ключ. После этого хакеры, перехватывая трафик, могут расшифровать его, воспользовавшись мощностями облачных про

03.03.2015 За первые три квартала 2014 г. зафиксировано 54,3 тыс. событий с подозрением на инцидент ИБ

et Security Operations Center (JSOC) — коммерческого центра мониторинга и реагирования на инциденты ИБ и управления информационной безопасностью. Отчет оперирует данными за третий квартал 2014

03.03.2015 Facebook выплатил $1,3 млн "белым" хакерам

Социальная сеть Facebook, владельцем которой является Марк Цукерберг, выплатила хакерам 2014 г. вознаграждений за выявленные ошибки на общую сумму в $1,3 млн. Всего были пол

27.02.2015 Softline защитила персональные данные департамента финансов администрации Надымского района ЯНАО

информационной безопасности в целом. «Программные и аппаратные средства защиты, внедренные нашими специалистами, интегрированы с ИТ-системой заказчика и соответствуют требованиям регуляторов в сфере ИБ. Следует отметить, что задача по обеспечению безопасности обработки и хранения персональных данных в рамках проекта была успешно решена в максимально короткие сроки. Мы реализовали все этапы

27.02.2015 «Доктор Веб» зафиксировал возвращение опасного трояна для Mac OS X

ная программа предназначена для шпионажа за пользователями «маков»: она может собирать и передавать злоумышленникам сведения об открываемых в окне браузера веб-страницах, анализировать трафик,

26.02.2015 Решение CyberArk Privileged Account Security сертифицировано ФСТЭК

тметили в компании. В целом CyberArk Privileged Account Security обеспечивает защиту от продвинутых атак. Решение представляет собой модульную технологическую платформу, которая реализует компл

25.02.2015 Опубликована инструкция по удаленному взлому секретных чатов в мессенджере Telegram

ерт. Эти же слова в файле приолжения Cache4.db В Telegram отреагировали на открытие Аврахама. «Если хакер имеет доступ к системе с правами суперпользователя (root access) — ни одно приложение в

25.02.2015 ФБР США назначило рекордную награду за поимку «русского хакера»

а рекордная награда ФБР считает, что Богачев также причастен к модификации трояна Zeus под названием Gameover Zeus и его более ранней версии Jabber Zeus. С помощью Gameover Zeus, по данным ведомства, злоумышленники смогли проникнут в более миллиона персональных компьютеров и похитить с банковских счетов пользователей свыше $100 млн.

20.02.2015 Госдепартамент США три месяца не может отбить атаку «русских хакеров»

з источников. Источники не уточняют похищенные из сети Госдепа объемы информации. Они полагают, что хакеры смогли получить доступ только к несекретной базе данных электронной почты. Тем не мене

17.02.2015 «Информзащита» представила топ-10 уязвимостей и недостатков за 2014 г.

атам более 40 выполненных проектов 2014 г. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен тое-10 самых распространенных уязвимостей и

17.02.2015 «Неуловимые» хакеры украли $300 млн у банков в 30 странах

ским учетом. Зачастую для этого использовались фишинговые приемы. После заражения одного компьютера хакеры могли свободно пользоваться внутренней сетью банков в поисках сотрудников, в ведении к

16.02.2015 ИБ-риски застраховали на $2,5 млрд

форма передачи риска останется лишь дополнительным инструментом в общей картине управления рисками ИБ. Большинство рисков будет по-прежнему снижаться посредством использования различных технич

16.02.2015 Хакеры научились делать «вечный джейлбрейк» iPhone и iPad, получив доступ к ядру iOS

ский анализатор, посредством которого изучил логику контроллера интерфейса. Поняв работу Lightning, хакеры смогут быстрее находить уязвимости в операционной системе Напомним, что компания Apple

13.02.2015 Более 60% известных приложений для знакомств потенциально уязвимы к атакам хакеров

ть в тот момент, когда они стремятся показаться интересными своему собеседнику. Именно этого и ждут хакеры. Некоторые из уязвимых приложений могут быть перепрограммированы, после чего они будут

11.02.2015 IBS выполнила проект модернизации системы защиты государственных информационных систем Минфина России

даче по открытым каналам (шлюзы доступа к информационным ресурсам); средства межсетевого экранирования; средства обнаружения и противодействия вторжениям на различных уровнях; средства защиты от DDoS-атак, атак на web-приложения и базы данных; средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения; средства мониторинга событий

11.02.2015 «Банк Москвы» автоматизировал управление правами доступа к информационным ресурсам на платформе Oracle

сти управления заявками. Еще одной предпосылкой для старта проекта послужила задача снижения рисков ИБ, связанных с процессами управления правами доступа». На первом этапе проекта были проанали

11.02.2015 «Лига безопасного интернета» совместно с Генпрокуратурой РФ добились блокировки 170 сайтов с рекламой интим-услуг

унета, рекламирующих интимные услуги, были внесены в Единый Реестр запрещенных сайтов и заблокированы. Решение о внесении ресурсов в Реестр было принято в судебном порядке по совместным жалобам «Лиги безопасного интернета» и Генеральной прокуратуры РФ. Об этом CNews сообщили в «Лиге безопасного интернета». В частности, летом прошлого года «Лига безопасного интернета» подготови

10.02.2015 Россия, Китай и Северная Корея заставили США создать госведомство по киберугрозам

ыполняющего эти функции», — добавил он. Отделы, занимающиеся мониторингом и исследованием хакерских атак, есть во многих федеральных структурах США, включая Агентство национальной безопасности,

10.02.2015 Сеть супермаркетов «Атак» управляет временным персоналом с помощью системы K-Point

Группа компаний «Корус Консалтинг» реализовала проект по внедрению информационной системы K-Point для сбора, согласования и анализа данных о привлечении временного персонала в сети супермаркетов «Атак». Об этом CNews сообщили в «Корус Консалтинге». «Атак» — российская сеть супермаркетов французской группы «Ашан», основанной Жераром Мюлье более 50 лет назад. Группа «Ашан» начала р

09.02.2015 «Инфотекс» запатентовал способ обнаружения атак на сетевую информационную систему

Компания «Инфотекс», производитель программных и программно-аппаратных VPN-решений и средств криптографической защиты информации, получила патент на новый способ обнаружения компьютерных атак на сетевую информационную систему. Технология разработана участниками программы поддержки научных кадров «Инфотекс Академия» и зарегистрирована в Федеральной службе по интеллектуальной соб

06.02.2015 Злоумышленники маскируются под портал госуслуг

Служба поддержки Единого портала госуслуг сообщила на своей странице в фейсбуке, что «в последнее время участились случаи рассылки злоумышленниками e-mail сообщений, ссылающихся на Единый портал госуслуг». «Такие сообщения зачастую содержат вирусы или иной вредоносный контент. При этом получают такие сообщения как пользова

06.02.2015 XSS-уязвимость нулевого дня в Internet Explorer позволяет атаковать любые сайты

Technologies, в Сети уже появилось несколько примеров использования уязвимости, из которых видно, что под угрозой находятся множество сайтов, включая критических ресурсы. Для защиты от потенциальных атак необходимо запретить сторонние iframe с помощью опции заголовка X-Frame-Options, отправляемого веб-сервером. Для Apache настройка в .htaccess будет выглядеть так: Header always append X-Fr

05.02.2015 Новый троян для Linux способен проводить DDoS-атаки

1, распространяется аналогично некоторым другим троянам для данной ОС: подбирая необходимый пароль, злоумышленники взламывают учетные записи для доступа к атакуемой системе по протоколу SSH. У

05.02.2015 «Пророссийские хакеры» создали первые шпионские приложения для iPhone

спертов Trend Micro, операция проводится «пророссийскими хакерами». В ноябре 2014 г. специалисты по ИБ обнаружили в операционной системе Apple iOS уязвимость, позволяющую хакерам маскировать вр

04.02.2015 США поднимут на $1 млрд расходы на кибербезопасность

только лишь на вычислительные сети федеральных органов власти и системы коммунальных предприятий. «Хакеры атакуют частный сектор, критическую инфраструктуру и федеральное правительство. Ни оди

03.02.2015 IoT ставит корпоративную безопасность под удар

едовании Tripwire приняли участие более 400 ИТ-специалистов и более 300 руководителей департаментов ИБ, директоров по ИТ в США и Великобритании.

02.02.2015 Хакеры взломали сайт премьер-министра Украины и компьютер лидера «Правого сектора»

взломала личный компьютер Дмитрия Яроша, лидера экстремистской группировки «Правый сектор». Об этом хакеры сообщили на своем официальном сайте. На сайте «КиберБеркута» хакеры обращаются

02.02.2015 В СО ЕЭС внедрена система управления токенами JaCarta Management System от «Аладдин Р.Д.»

Компания «Аладдин Р.Д.», российский разработчик и поставщик решений для обеспечения информационной безопасности, и «Системный оператор Единой энергетической системы» (СО ЕЭС) за

28.01.2015 «Связной Банк» прошел сертификацию на соответствие стандарту безопасности PCI DSS

ил должный уровень безопасности среды данных платежных карт и снизил риски возникновения инцидентов ИБ, сообщили CNews в «Информзащите». На сегодняшний день «Связной Банк» предоставляет различн

27.01.2015 Хакеры похитили личные данные около 10 млн россиян

Агентство Bloomberg сообщает, что хакеры выкрали имена и пароли более 20 млн пользователей сайта для знакомств Topface, более п

26.01.2015 Хакеры украли данные 20 млн пользователей российского сайта знакомств

ленники могут использовать полученные данные для доступа к банковским счетам пострадавших. «Вряд ли хакеры смогут продать украденную информацию за большие деньги. Её будет сложно монетизировать

23.01.2015 Утечки данных заставят вложиться в ИБ

вали «обеспечение информационной безопасности и управление ИТ-рисками»(34%) и «внедрение бизнес-анализа в режиме реального времени для получения глубокого знания о клиентах» (26%). За 2014 г. вопросы ИБ и управления ИТ-рисками приобрели еще большую значимость для руководителей бизнеса. В начале 2015 г. участники опроса ESG, перечисляя главные драйверы расходов на ИТ, в первую очередь назвал

23.01.2015 Избранные российские пользователи подвергаются удивительной кибератаке

ность кибератак «Скарабеев» - использование устаревших методов работы. Для атаки на целевые системы хакеры применяют устаревшие эксплойты, которые, как правило, к нынешнему моменту уже закрыты

23.01.2015 Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

назначенный для защиты дата-центров от хакерских атак, содержит критические уязвимости, позволяющие хакерам получить полный доступ к серверам, сообщил эксперт по информационной безопасности Сте