| 19.01.2015 |
В России компании выделяют на ИБ в 3 раза меньше средств, чем в мире
54 стран: руководителей компаний, финансовых директоров, директоров по информационной безопасности (ИБ), директоров по информационным технологиям (ИТ), руководителей служб безопасности, вице-пр |
|
| 19.01.2015 |
«Ростех» открыл центр круглосуточного мониторинга киберугроз
» запустил подразделение круглосуточного мониторинга киберугроз Руководителем центра компетенции по ИБ в «РТ-Информ» является Андрей Губарев, ранее занимавший аналогичный пост в концерне «Росэн |
|
| 19.01.2015 |
Китай атаковал Microsoft Outlook
tFire. Атака длилась около суток и носила характер «человек посередине» (man in the middle) — когда хакер незаметно вклинивается в линию связи между исходным и конечным пунктом и получает возмо |
|
| 19.01.2015 |
«Теневые» облака угрожают безопасности
ке (49%), возможные нарушения нормативных требований (25%), трудность проведения единой политики по ИБ (19%), «лишние» сервисы и приложения, снижающие эффективность работы (8%). Половина опроше |
|
| 16.01.2015 |
Волна кибератак, накрывшая Францию, затронула и российские сайты
тельно, после событий во Франции активизировались различные мошенники, киберпреступники и, конечно, хакеры, которые ассоциируют себя с теми или иными экстремистскими движениями. Это происходит |
|
| 16.01.2015 |
Британская спецслужба научилась шпионить через роутеры Cisco и пыталась взломать продукты «Касперского»
экспертов по борьбе с киберпреступностью. Кроме того, в 2015 г. стороны планируют провести учебные кибератаки друг против друга. |
|
| 16.01.2015 |
Digital Security опубликовала прогноз основных тенденций и угроз ИБ 2015 г.
лизирующаяся на анализе защищенности систем, представила прогноз основных угроз и тенденций в сфере ИБ в 2015 г. Ведущие эксперты исследовательского центра компании предложили свое видение глав |
|
| 12.01.2015 |
В компьютерах Apple обнаружена уязвимость нового типа
ike — так его назвал автор — удаленно не получится, необходим физический контакт с машиной, так как взлом осуществляется с помощью периферийного интерфейса. Зато хакеру предоставляются широкие |
|
| 08.01.2015 | Злоумышленники похитили партию iPhone 6 с помощью подкопа | |
| 29.12.2014 |
Найдена ахиллесова пята американских спецслужб
рослушки и наблюдения» за таким человеком. Опубликован список сервисов и приложений, не поддающихся взлому АНБ Один из разработчиков протокола ZRTP — Филипп Циммерман (Philip Zimmermann). Более |
|
| 26.12.2014 |
Дмитрий Стуров - Планируем сокращать число валютных ИБ-контрактов в пользу рублевых и прорабатывать вопросы импортозамещения
ана. CNews: 69% участников исследования Ernst&Yong считают сотрудников компании основным источником киберугрозы, 45% отводят второе место внешним подрядчикам. Кто в вашем банке входит в тройку |
|
| 25.12.2014 |
Россия пострадала от новой версии троянца ZeuS
зки троянец подгружает другие вредоносные модули, необходимые для кражи информации. Наибольший урон хакеры принесли России, Великобритании, Испании, США, Италии и Японии. Из-за деятельности Cht |
|
| 25.12.2014 |
Алексей Плешков - Допускаю появление новых конкурентоспособных ИБ-систем от российских разработчиков
ии с требованиями стандарта Банка России, должна предполагать рассмотрение как внешнего нарушителя (хакеры, подрядные организации, иностранные эксперты и пр.), внутреннего нарушителя (сотрудник |
|
| 25.12.2014 |
30 млн абонентов МТТ под защитой invGuard от Inoventica
нальный Транзит Телеком» (МТТ) заключили контракт на поставку и внедрение системы защиты от сетевых атак invGuard для применения на сети МТТ. Об этом CNews сообщили в Inoventica. МТТ выбрал пос |
|
| 25.12.2014 |
Qrator Labs зафиксировала массовое распространение инструментов для DDoS-атак
пании. Так, в 2013 г. популярным инструментом для Volumetric-атак были DNS-амплифиакторы. В 2014 г. киберпреступники чаще использовали NTP- и SSDP-амплификаторы. «График таких объемных атак пер |
|
| 25.12.2014 |
Как обеспечить безопасность web-портала
считать высокой, опять-таки в силу простоты и автоматизации средств проникновения и взлома. Сегодня хакеры не используют какой-то один тип атак, они применяют комплексные каскадные атаки, то ес |
|
| 24.12.2014 |
Хакеры против скрепок: американская Staples подверглась атаке
овы, первого шага, но одновременно с их реализацией необходимо и двигаться дальше — строить систему ИБ исходя из актуальных угроз», — говорит эксперт. «При любом онлайн-платеже необходимо прове |
|
| 24.12.2014 |
«Лаборатория Касперского»: Сложные кибератаки пришли на смену массовым эпидемиям
CNews: По вашей оценке, каков сейчас объем рынка ИБ в России? Год назад вы прогнозировали рост на 10–15% в 2014 году, прогноз оправдался? Серг |
|
| 22.12.2014 |
Бесчисленное количество серверов может быть атаковано хакерами-дилетантами
бмен данными по протоколу NTP)», — говорится в сообщении. В этом случае, если NTPD имеет рут-права, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хаке |
|
| 22.12.2014 |
Александр Хрусталев - ИБ-ликбез позволил вдвое сократить риск утечек
CNews: Какова динамика расходов на ИБ в течение последних трех лет? Александр Хрусталев: За последние три года общий бюджет подр |
|
| 22.12.2014 |
Более 50 российских банков стали жертвами хакерской банды
струментов также вошли легальные приложения для удаленного доступа Ammyy Admin и Team Viewer. Позже хакеры отказались от RDPdoor и Team Viewer. А в 2014 г. мошенниками была завершена разработка |
|
| 19.12.2014 |
Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами
дние годы, указали в Check Point. Получив с помощью данной уязвимости контроль над маршрутизаторами злоумышленники могут использовать их для кражи данных со множества проводных и беспроводных у |
|
| 19.12.2014 |
Динамика рынка ИБ на полгода отстает от ИТ
2013 г. фактически не изменилась. Получается, что на фоне обозначившегося спада в отрасли ИТ рынок ИБ активно развивался. Главным образом – благодаря усилению государственного регулирования, с |
|
| 18.12.2014 |
ICANN стала жертвой банальной хакерской атаки
ration for Assigned Names and Numbers) призналась, что подверглась кибератаке, в результате которой хакеры получили доступ к некоторым из ее систем. В частности, атакующие получили администрати |
|
| 17.12.2014 |
«Информзащита» разработала требования по обеспечению ИБ для ИТ-инфраструктуры «Лукойл-Информ»
мпании «Информзащита» разработали технические требования по обеспечению информационной безопасности для компании «Лукойл-Информ», которые позволят автоматизировать значительную часть задач служб ИТ и ИБ, связанных с проведением внутреннего аудита защищенности инфраструктуры. Сотрудники данных подразделений получили готовые инструменты по аудиту и настройке различных платформ, разработанные |
|
| 16.12.2014 |
Константин Коротнев - Наша методика управления ИБ-рисками позволяет нам реалистично прогнозировать инвестиции
шей компании 2013–2014 годах? Константин Коротнев: После внедрения процессного подхода к управлению ИБ, сертификации системы управления ИБ на соответствие ISO 27001:2005, создания систем |
|
| 16.12.2014 |
Андрей Чапчаев - Завершается эра создания защиты вокруг изолированных серверов приложений и данных
CNews: Как изменился ИБ-рынок и сегмент средств защиты информации в частности? Какие тенденции и технологии сейчас |
|
| 16.12.2014 |
Как в кино: Sony контратакует хакеров
24 ноября произошла очередная хакерская атака на Sony Pictures Entertainment. Злоумышленники на неделю парализовали работу компьютерной сети, украли личные данные 47 тыс. |
|
| 16.12.2014 |
«Авиадвигатель» построил центр оперативного управления инцидентами ИБ с помощью «Астерос»
ы «Авиадвигателя». Одним из ключевых её компонентов стало внедрение подсистемы выявления инцидентов ИБ на базе SIEM-решения (Security Information and Event Management), рассказали в «Астерос». |
|
| 16.12.2014 |
Злоумышленники взламывали системы онлайн бронирования турфирм в СЗФО
и, имея на своем счету депозит на определенные суммы, могла бронировать билеты для своих клиентов. Злоумышленники, по версии следствия, взламывали пароли в системах онлайн бронирования, после |
|
| 15.12.2014 |
«Аладдин Р.Д.» выпустил два новых программных решения для обеспечения ИБ
, так и в сетях без Active Directory и собственного удостоверяющего центра для выпуска сертификатов пользователей. Решение помогает автоматизировать выполнение пользователями требований и регламентов ИБ в компании, отметили в «Аладдин Р.Д.». В свою очередь, «Единый Клиент JaCarta» — бесплатный программный продукт, предназначенный для работы со всеми моделями токенов и смарт-карт JaCarta про |
|
| 15.12.2014 |
Хакеры взломали более 100 тыс. веб-сайтов на Wordpress
ие из них могут даже не знать о его наличии», — подчеркнул аналитик Sucuri Дэниел Сид (Daniel Cid). Хакеры взломали более 100 тыс. веб-сайтов на Wordpress Эксперты предупреждают, что в настояще |
|
| 12.12.2014 |
Студент из Тольятти получил 2,5 года условно и штраф 12 млн руб. за организацию DDoS-атак
ние работоспособности ресурсов». Как он уточнил, в большинстве случаев за прекращение сетевой атаки злоумышленники требовали по $1 тыс., используя при этом личные и официальные Twitter-аккаунты |
|
| 11.12.2014 |
Круглый стол: Оценка ИБ-рисков без постоянного самотестирования не работает
лайн-ритейле и, соответственно, повышения значимости ИТ-активов мы столкнулись с увеличением рисков ИБ в сегменте онлайн-торговли. Увеличилось количество атак на интернет-магазин с целью несанк |
|
| 10.12.2014 |
РНТ расширила модельный ряд ПАК системы обнаружения компьютерных атак «Форпост»
Модельный ряд аппаратных решений сертифицированной системы обнаружения компьютерных атак (СОА) «Форпост» от российского разработчика РНТ пополнился быстродействующими ПАК «Форпост 2400» и «Форпост 2405», предназначенными для защиты информации в распределенных корпоративных сет |
|
| 10.12.2014 |
Как с минимумом усилий создать и поддерживать ролевую модель организации?
ой технологии часто становятся не только ИТ-подразделения, но и службы информационной безопасности (ИБ). К руководству ИБ-подразделений приходит осознание того, что невозможно обеспечить |
|
| 10.12.2014 |
McAfee/Intel Security: Настоящая информационная безопасность на высоких скоростях
средств защиты информации и бизнеса? Павел Эйгес: По предварительным данным IDC, в 2014 году рынок ИБ ожидает спад на 2,2% до $1,123 млрд. Причин тому много, наверняка аналитики обо всех них у |
|
| 09.12.2014 |
Анна Костина - Информационная безопасность должна «говорить» на языке бизнеса
CNews: Какие тенденции оказали наибольшее влияние на рынок средств аналитики в области ИБ в 2011–2014 годах? Анна Костина: Прежде всего надо назвать серьезное развитие информационн |
|
| 09.12.2014 |
Мобильные азиатские ботнеты - главный источник DDoS в 2015 году
Предлагающая бизнесу услуги зашиты от DDoS-атак компания Black Lotus опубликовала собранную с помощью своего сервиса статистику по DDoS- |
|
| 08.12.2014 |
InfoWatch и Wallarm выводят на рынок совместный продукт для защиты веб-приложений
лежит разработчикам сайтов, оставляющим в процессе программирования уязвимости, которыми пользуются злоумышленники для хакерских- и DDoS-атак. Именно для эффективного противостояния таким угроз |