| 07.10.2013 |
«Лаборатория Касперского» и Outpost24 оценили общий уровень ИТ-безопасности европейских организаций
уровня ИТ-безопасности. Как показали результаты анализа, несмотря на рост числа атак «нулевого дня» злоумышленники до сих пор широко используют известные уязвимости. Это объяснимо: в среднем ко |
|
| 07.10.2013 |
«Лига безопасного интернета» оценит безопасность поисковиков Рунета
«Лига безопасного интернета» совместно с «Национальным рейтинговым агентством» (НРА) приступили к реализации проекта по оценке безопасности контента основных поисковиков Рунета. Предполагается регуля |
|
| 07.10.2013 |
Сайты крупнейших российских банков подверглись DDoS-атакам
сперского». – Однако, узнав о нашем непосредственном участии в защите большинства атакуемых банков, злоумышленники предприняли попытку сделать недоступным наш сайт www.kaspersky.ru. Разумеется, |
|
| 07.10.2013 |
19% компаний в России не планируют разрабатывать политики ИТ-безопасности
В каждой пятой российской компании не используются политики ИТ-безопасности. Как показало исследование, проведенное «Лабораторией Касперского» совместно |
|
| 03.10.2013 |
Хакеры атаковали Сбербанк, ВТБ, Альфа-банк, Газпромбанк и Центробанк РФ
e от имени Anonymous Caucasus был опубликован 30 сентября 2013 г. В нем предполагаемые организаторы атак сообщили, что, начинают операцию против российских банков в отместку за геноцид кавказск |
|
| 02.10.2013 |
РЖД автоматизировала работу с инцидентами ИБ
ы обработки и корреляции событий информационной безопасности в Санкт-Петербургском ИВЦ стало решение HP ArcSight. Успешное завершение проекта позволило компании вести проактивную работу с инцидентами ИБ, сообщили CNews в «Информзащите». «Сложная ИТ-инфраструктура раньше заставляла нас сталкиваться с определенными трудностями при работе с событиями ИБ, — рассказал Александр Глухов, за |
|
| 02.10.2013 |
Big Data и мобильность — два вызова для информационной безопасности ФНС
ания и внедрения новой, на работу в ФНС были приглашены специалисты, отлично понимающие современную ИБ-специфику. Это позволило сократить сроки, как принятия решений, так и их реализации. Прежд |
|
| 30.09.2013 |
В Москве прошла выставка InfoSecurity Russia'2013
йствие мошенничеству, облачные технологии, безопасность критически важных объектов инфраструктуры и др. Впервые в России и только на площадке InfoSecurity Russia состоялась международная конференция «Киберпреступность и цифровая криминалистика». Отдельно стоит отметить целый раздел деловой программы — Foresight 2020. В рамках выставки состоялся ряд мероприятий, благодаря которым посетители |
|
| 27.09.2013 |
Вопросы ИБ: выгоднее создать новое ПО, чем «чистить» старое
умрет, то, возможно, выздоровеет». CNews: Можно ли сказать, что сегодня формируется новая концепция ИБ в связи с новыми трендами информатизации бизнеса (мобильность, облака, бигдата и т.п.)? Ре |
|
| 27.09.2013 |
Cezurity представила технологию динамического обнаружения целенаправленных атак
ак (Stuxnet, Duqu, операция «Аврора» и др.) говорит о том, что компьютерные угрозы изменились. Хотя киберпреступность существует уже много лет, сегодня она начинает приобретать черты организова |
|
| 26.09.2013 |
Хакерская группировка нового типа атакует Windows-ПК и компьютеры Apple
а работой хакерской группировки Hidden Lynx, в отдельных проявлениях схожей с Icefog. Так например, хакеры Hidden Lynx, как и создатели Icefog, имеют китайское происхождение, а их кампании кибе |
|
| 26.09.2013 |
Infosecurity Russia’2013: открылась главная выставка отрасли информационной безопасности
хватывает следующие направления: защита персональных данных; ИТ-инфраструктура; противодействие мошенничеству; облака, хранение данных. Впервые в России в рамках выставки — международная конференция «Киберпреступность и цифровая криминалистика». Деловая программа выставки доступна для ознакомления здесь. Зарегистрироваться для участия можно на сайте или на месте — в павильоне выставки. |
|
| 25.09.2013 |
За год 95% российских компаний подверглись кибератакам
сумма ущерба составляет $50 тыс. против $14 тыс. в России. За последний год как минимум однократной атаке подвергалась инфраструктура практически всех российских организаций (95% общего числа п |
|
| 23.09.2013 |
Три четверти российских пользователей и их финансовые операции в сети под угрозой
тановленных на компьютере, предупредит пользователя о наличии у него программ, уязвимости в которых злоумышленники могут использовать для заражения ПК. В совокупности эти технологии обеспечиваю |
|
| 23.09.2013 |
Главная инновация iPhone 5S стала бесполезной
ют, что сканер отпечатков пальцев сможет заменить в устройстве традиционную защиту паролем. Вначале хакеры поместили отпечаток пальца на стекло. Затем сфотографировали его на цифровую камеру с |
|
| 20.09.2013 |
Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках
имости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут запускать на компьютерах жертв собственный вр |
|
| 20.09.2013 |
Обнаружена крупнейшая бот-сеть из 200 тыс. зараженных Android-устройств
Как рассказали CNews в компании, для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них — новый троян Android |
|
| 20.09.2013 |
В новой ОС для iPhone и iPad найдена первая «дыра» для взлома пароля
ей. В компании сообщили, что о новой уязвимости уже осведомлены и исправят ошибку в ближайших обновлениях. Пользователи, обеспокоенные находкой Родригеза, могут легко заблокировать описанный им метод взлома, отключив «Центр управления» в настройках. После этого воспроизвести баг уже не удастся. Напомним, что новая версия iOS стала доступна для загрузки российским пользователям ночью 19 сент |
|
| 19.09.2013 |
Symantec рассказала об элитной группе наемных хакеров
ершенство, адаптивность, организованность, изобретательность, терпеливость», — отметили в компании. Злоумышленники продемонстрировали эти качества в ходе атак, осуществляемых одновременно на мн |
|
| 18.09.2013 |
Раскрыта самая яркая и профессиональная хакерская группировка последних лет
дрядчики министерства обороны США, защищенные ПО компании Bit9. Для получения доступа к их серверам хакеры Hidden Lynx взломали Bit9, и скомпрометировали ее систему подписи безопасных файлов. В |
|
| 16.09.2013 |
Ведущие ИБ-специалисты выступят на DLP-Russia’2013
конференции заявлены контроль информационных потоков и защита предприятия от внутренних угроз. Организаторам конференции удалось собрать в рамках одного мероприятия всех ключевых лиц российской сферы ИБ. Обширная деловая программа конференции будет включать выступления экспертов, представляющих сторону вендора, регулятора и заказчика, что позволит детально рассмотреть и обсудить все заявлен |
|
| 13.09.2013 |
Американские эксперты: Google в шесть раз опаснее, чем «Яндекс»
ее, показывает сравнительную популярность поисковых систем для продвижения вредоносных сайтов среди злоумышленников. Основанная в 2010 г. в Калифорнии компания Sucuri занимается разработкой и п |
|
| 12.09.2013 |
Мошенники начали торговлю абонентами «Билайна», МТС и «Мегафона»
. В этом случае для того, чтобы окупить приобретение аккаунта такого абонента, необходимо, чтобы он продержался на подписке минимум 25 дней (см. скриншот с примерами). Интересно, что с запуском биржи мошенники стали обманывать еще и друг друга и выставлять на продажу созданные самими же ими аккаунты, которые после продажи тут же отключались от подписок. В связи с этим администрация ввела ря |
|
| 11.09.2013 |
DDoS-атаки в Рунете стали более мощными и продолжительными
еделение атакующих хостов, ответственных за DDoS-атаки в Рунете во первом полугодии 2013 г. Сегодня злоумышленники, чтобы обеспечить недоступность ресурса и заработать деньги, используют различ |
|
| 09.09.2013 |
«Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole
Adobe Flash Player и Adobe Reader. При этом для поддержания этого “инструмента” в рабочем состоянии злоумышленники постоянно меняют набор эксплойтов, а также вносят изменения в код для того, чт |
|
| 09.09.2013 |
DDoS-атаки стали доступны каждому
гистрации. Отчет о бесплатном нагрузочном тестировании от сервиса, не требующего регистрации Однако злоумышленники могут воспользоваться этой, на первый взгляд, безобидной услугой в своих целях |
|
| 06.09.2013 |
«Лаборатория Касперского» помогла задержать киберпреступника
оздано для получения неправомерного доступа к реквизитам онлайн банковских систем. Имея эти данные, злоумышленник совершает уже реальные хищения денежных средств, при этом настолько крупные, на |
|
| 04.09.2013 |
Откровения создателя российской киберполиции: О ловушке США и заговоре специалистов
Однако это намного сложнее, чем кажется некоторым прекраснодушным болтунам. Так, собственно, и ищут киберпреступников. Трудно, долго и дорого. И платит эту цену общество – деньгами, безопасност |
|
| 04.09.2013 |
5 сентября в Екатеринбурге пройдет конференция «Код информационной безопасности»
ьных устройств. Порядка 20% всех вредоносных хостов расположено в России. В рамках конференции «Код ИБ» будут продемонстрированы новейшие решения в области управления информационной безопасност |
|
| 02.09.2013 |
Банковские мошенники сочетают DDoS-атаки с новой схемой по взлому учётных записей
ии. Следующим этапом, как предостерегает Авива Литан, станут сами платёжные системы, благодаря чему злоумышленники смогут атаковать одновременно несколько банков за одну операцию. При этом для |
|
| 02.09.2013 |
Большие угрозы для небольших компаний
развития киберугроз сегодня. Мы регистрируем 200 тыс. образцов нового вредоносного кода ежедневно, злоумышленники и их инструменты становятся все сложнее и хитрее, – рассказал на пресс-конфере |
|
| 30.08.2013 |
Франкоязычные компании стали жертвами атак с применением агрессивной социальной инженерии
и их банки применяют специальные меры для предотвращения неавторизованного перевода средств. Однако злоумышленники, используя тактику агрессивной социальной инженерии, обходят эти защитные меха |
|
| 28.08.2013 |
В Москве пройдет конференция по информационной безопасности C^2: Cyber Challenge
ий, начальник отдела защиты информации Банка Москвы. • Дмитрий Устюжанин, руководитель департамента ИБ ОАО «Вымпелком»; Модератор мероприятия - Олег Седов, редактор специальных и онлайн-проекто |
|
| 26.08.2013 |
РНТ начала продажи сертифицированной системы обнаружения компьютерных атак «Форпост»
Компания РНТ сообщила о начале продаж сертифицированной системы обнаружения и последующего предотвращения компьютерных атак «Форпост». Программно-аппаратный комплекс «Форпост» позволяет обнаруживать в защищаемой сети компьютерные атаки, которые не были заблокированы межсетевыми экранами и антивирусами. Система |
|
| 23.08.2013 |
«Доктор Веб» подготовила обзор опасных шпионов для iOS
, существуют способы скрыть значок и самого каталога Cydia, поэтому при хорошо спланированной атаке злоумышленники могут незаметно установить мобильного шпиона на заведомо защищенное iOS-устрой |
|
| 21.08.2013 |
АБИСС стало партнером PCI Security Standards Council
в обсуждении новых версий стандартов безопасности PCI, пользоваться передовым опытом, накопленным участниками Совета, а также участвовать в ежегодных совещаниях PCI SSC. «В эпоху все более изощренных атак на системы присоединение организации к стандартам безопасности данных индустрии платежных карт демонстрирует ее наилучшую защиту от сетевых угроз и утечки данных, — заявил Боб Руссо, генер |
|
| 19.08.2013 |
Марк Цукерберг отказался платить палестинцу за найденную «дыру» в Facebook
Палестинский хакер Халиль Шритех (Khalil Shreateh) обнаружил уязвимость в Facebook, которая позволила ему |
|
| 16.08.2013 |
IBM покупает специалиста по ИБ за $1 млрд
ывающего соглашения о покупке компании Trusteer, специализирующейся на информационной безопасности (ИБ). Сумма сделки не сообщается, но, по сведениям Reuters, она составила почти $1 млрд. Таким |
|
| 15.08.2013 |
Министерство внутренней безопасности США заплатило $6 млрд за услуги ИБ
land Security) выбрало 17 компаний для участия в Программе непрерывной диагностики и предотвращения атак (Continuous Diagnostics and Mitigation, CDM) на государственные информационные системы С |
|
| 15.08.2013 |
«Информзащита» примет участие в разработке ИБ-стандартов
я необходимость совершенствования современных требований и нормативной базы, в том числе, в области ИБ. Мы обладаем глубокой экспертизой и большим проектным опытом, которые могут быть очень пол |