07.10.2013 «Лаборатория Касперского» и Outpost24 оценили общий уровень ИТ-безопасности европейских организаций

уровня ИТ-безопасности. Как показали результаты анализа, несмотря на рост числа атак «нулевого дня» злоумышленники до сих пор широко используют известные уязвимости. Это объяснимо: в среднем ко

07.10.2013 «Лига безопасного интернета» оценит безопасность поисковиков Рунета

«Лига безопасного интернета» совместно с «Национальным рейтинговым агентством» (НРА) приступили к реализации проекта по оценке безопасности контента основных поисковиков Рунета. Предполагается регуля

07.10.2013 Сайты крупнейших российских банков подверглись DDoS-атакам

сперского». – Однако, узнав о нашем непосредственном участии в защите большинства атакуемых банков, злоумышленники предприняли попытку сделать недоступным наш сайт www.kaspersky.ru. Разумеется,

07.10.2013 19% компаний в России не планируют разрабатывать политики ИТ-безопасности

В каждой пятой российской компании не используются политики ИТ-безопасности. Как показало исследование, проведенное «Лабораторией Касперского» совместно

03.10.2013 Хакеры атаковали Сбербанк, ВТБ, Альфа-банк, Газпромбанк и Центробанк РФ

e от имени Anonymous Caucasus был опубликован 30 сентября 2013 г. В нем предполагаемые организаторы атак сообщили, что, начинают операцию против российских банков в отместку за геноцид кавказск

02.10.2013 РЖД автоматизировала работу с инцидентами ИБ

ы обработки и корреляции событий информационной безопасности в Санкт-Петербургском ИВЦ стало решение HP ArcSight. Успешное завершение проекта позволило компании вести проактивную работу с инцидентами ИБ, сообщили CNews в «Информзащите». «Сложная ИТ-инфраструктура раньше заставляла нас сталкиваться с определенными трудностями при работе с событиями ИБ, — рассказал Александр Глухов, за

02.10.2013 Big Data и мобильность — два вызова для информационной безопасности ФНС

ания и внедрения новой, на работу в ФНС были приглашены специалисты, отлично понимающие современную ИБ-специфику. Это позволило сократить сроки, как принятия решений, так и их реализации. Прежд

30.09.2013 В Москве прошла выставка InfoSecurity Russia'2013

йствие мошенничеству, облачные технологии, безопасность критически важных объектов инфраструктуры и др. Впервые в России и только на площадке InfoSecurity Russia состоялась международная конференция «Киберпреступность и цифровая криминалистика». Отдельно стоит отметить целый раздел деловой программы — Foresight 2020. В рамках выставки состоялся ряд мероприятий, благодаря которым посетители

27.09.2013 Вопросы ИБ: выгоднее создать новое ПО, чем «чистить» старое

умрет, то, возможно, выздоровеет». CNews: Можно ли сказать, что сегодня формируется новая концепция ИБ в связи с новыми трендами информатизации бизнеса (мобильность, облака, бигдата и т.п.)? Ре

27.09.2013 Cezurity представила технологию динамического обнаружения целенаправленных атак

ак (Stuxnet, Duqu, операция «Аврора» и др.) говорит о том, что компьютерные угрозы изменились. Хотя киберпреступность существует уже много лет, сегодня она начинает приобретать черты организова

26.09.2013 Хакерская группировка нового типа атакует Windows-ПК и компьютеры Apple

а работой хакерской группировки Hidden Lynx, в отдельных проявлениях схожей с Icefog. Так например, хакеры Hidden Lynx, как и создатели Icefog, имеют китайское происхождение, а их кампании кибе

26.09.2013 Infosecurity Russia’2013: открылась главная выставка отрасли информационной безопасности

хватывает следующие направления: защита персональных данных; ИТ-инфраструктура; противодействие мошенничеству; облака, хранение данных. Впервые в России в рамках выставки — международная конференция «Киберпреступность и цифровая криминалистика». Деловая программа выставки доступна для ознакомления здесь. Зарегистрироваться для участия можно на сайте или на месте — в павильоне выставки.

25.09.2013 За год 95% российских компаний подверглись кибератакам

сумма ущерба составляет $50 тыс. против $14 тыс. в России. За последний год как минимум однократной атаке подвергалась инфраструктура практически всех российских организаций (95% общего числа п

23.09.2013 Три четверти российских пользователей и их финансовые операции в сети под угрозой

тановленных на компьютере, предупредит пользователя о наличии у него программ, уязвимости в которых злоумышленники могут использовать для заражения ПК. В совокупности эти технологии обеспечиваю

23.09.2013 Главная инновация iPhone 5S стала бесполезной

ют, что сканер отпечатков пальцев сможет заменить в устройстве традиционную защиту паролем. Вначале хакеры поместили отпечаток пальца на стекло. Затем сфотографировали его на цифровую камеру с

20.09.2013 Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках

имости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут запускать на компьютерах жертв собственный вр

20.09.2013 Обнаружена крупнейшая бот-сеть из 200 тыс. зараженных Android-устройств

Как рассказали CNews в компании, для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них — новый троян Android

20.09.2013 В новой ОС для iPhone и iPad найдена первая «дыра» для взлома пароля

ей. В компании сообщили, что о новой уязвимости уже осведомлены и исправят ошибку в ближайших обновлениях. Пользователи, обеспокоенные находкой Родригеза, могут легко заблокировать описанный им метод взлома, отключив «Центр управления» в настройках. После этого воспроизвести баг уже не удастся. Напомним, что новая версия iOS стала доступна для загрузки российским пользователям ночью 19 сент

19.09.2013 Symantec рассказала об элитной группе наемных хакеров

ершенство, адаптивность, организованность, изобретательность, терпеливость», — отметили в компании. Злоумышленники продемонстрировали эти качества в ходе атак, осуществляемых одновременно на мн

18.09.2013 Раскрыта самая яркая и профессиональная хакерская группировка последних лет

дрядчики министерства обороны США, защищенные ПО компании Bit9. Для получения доступа к их серверам хакеры Hidden Lynx взломали Bit9, и скомпрометировали ее систему подписи безопасных файлов. В

16.09.2013 Ведущие ИБ-специалисты выступят на DLP-Russia’2013

конференции заявлены контроль информационных потоков и защита предприятия от внутренних угроз. Организаторам конференции удалось собрать в рамках одного мероприятия всех ключевых лиц российской сферы ИБ. Обширная деловая программа конференции будет включать выступления экспертов, представляющих сторону вендора, регулятора и заказчика, что позволит детально рассмотреть и обсудить все заявлен

13.09.2013 Американские эксперты: Google в шесть раз опаснее, чем «Яндекс»

ее, показывает сравнительную популярность поисковых систем для продвижения вредоносных сайтов среди злоумышленников. Основанная в 2010 г. в Калифорнии компания Sucuri занимается разработкой и п

12.09.2013 Мошенники начали торговлю абонентами «Билайна», МТС и «Мегафона»

. В этом случае для того, чтобы окупить приобретение аккаунта такого абонента, необходимо, чтобы он продержался на подписке минимум 25 дней (см. скриншот с примерами). Интересно, что с запуском биржи мошенники стали обманывать еще и друг друга и выставлять на продажу созданные самими же ими аккаунты, которые после продажи тут же отключались от подписок. В связи с этим администрация ввела ря

11.09.2013 DDoS-атаки в Рунете стали более мощными и продолжительными

еделение атакующих хостов, ответственных за DDoS-атаки в Рунете во первом полугодии 2013 г. Сегодня злоумышленники, чтобы обеспечить недоступность ресурса и заработать деньги, используют различ

09.09.2013 «Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole

Adobe Flash Player и Adobe Reader. При этом для поддержания этого “инструмента” в рабочем состоянии злоумышленники постоянно меняют набор эксплойтов, а также вносят изменения в код для того, чт

09.09.2013 DDoS-атаки стали доступны каждому

гистрации. Отчет о бесплатном нагрузочном тестировании от сервиса, не требующего регистрации Однако злоумышленники могут воспользоваться этой, на первый взгляд, безобидной услугой в своих целях

06.09.2013 «Лаборатория Касперского» помогла задержать киберпреступника

оздано для получения неправомерного доступа к реквизитам онлайн банковских систем. Имея эти данные, злоумышленник совершает уже реальные хищения денежных средств, при этом настолько крупные, на

04.09.2013 Откровения создателя российской киберполиции: О ловушке США и заговоре специалистов

Однако это намного сложнее, чем кажется некоторым прекраснодушным болтунам. Так, собственно, и ищут киберпреступников. Трудно, долго и дорого. И платит эту цену общество – деньгами, безопасност

04.09.2013 5 сентября в Екатеринбурге пройдет конференция «Код информационной безопасности»

ьных устройств. Порядка 20% всех вредоносных хостов расположено в России. В рамках конференции «Код ИБ» будут продемонстрированы новейшие решения в области управления информационной безопасност

02.09.2013 Банковские мошенники сочетают DDoS-атаки с новой схемой по взлому учётных записей

ии. Следующим этапом, как предостерегает Авива Литан, станут сами платёжные системы, благодаря чему злоумышленники смогут атаковать одновременно несколько банков за одну операцию. При этом для

02.09.2013 Большие угрозы для небольших компаний

развития киберугроз сегодня. Мы регистрируем 200 тыс. образцов нового вредоносного кода ежедневно, злоумышленники и их инструменты становятся все сложнее и хитрее, – рассказал на пресс-конфере

30.08.2013 Франкоязычные компании стали жертвами атак с применением агрессивной социальной инженерии

и их банки применяют специальные меры для предотвращения неавторизованного перевода средств. Однако злоумышленники, используя тактику агрессивной социальной инженерии, обходят эти защитные меха

28.08.2013 В Москве пройдет конференция по информационной безопасности C^2: Cyber Challenge

ий, начальник отдела защиты информации Банка Москвы. • Дмитрий Устюжанин, руководитель департамента ИБ ОАО «Вымпелком»; Модератор мероприятия - Олег Седов, редактор специальных и онлайн-проекто

26.08.2013 РНТ начала продажи сертифицированной системы обнаружения компьютерных атак «Форпост»

Компания РНТ сообщила о начале продаж сертифицированной системы обнаружения и последующего предотвращения компьютерных атак «Форпост». Программно-аппаратный комплекс «Форпост» позволяет обнаруживать в защищаемой сети компьютерные атаки, которые не были заблокированы межсетевыми экранами и антивирусами. Система

23.08.2013 «Доктор Веб» подготовила обзор опасных шпионов для iOS

, существуют способы скрыть значок и самого каталога Cydia, поэтому при хорошо спланированной атаке злоумышленники могут незаметно установить мобильного шпиона на заведомо защищенное iOS-устрой

21.08.2013 АБИСС стало партнером PCI Security Standards Council

в обсуждении новых версий стандартов безопасности PCI, пользоваться передовым опытом, накопленным участниками Совета, а также участвовать в ежегодных совещаниях PCI SSC. «В эпоху все более изощренных атак на системы присоединение организации к стандартам безопасности данных индустрии платежных карт демонстрирует ее наилучшую защиту от сетевых угроз и утечки данных, — заявил Боб Руссо, генер

19.08.2013 Марк Цукерберг отказался платить палестинцу за найденную «дыру» в Facebook

Палестинский хакер Халиль Шритех (Khalil Shreateh) обнаружил уязвимость в Facebook, которая позволила ему

16.08.2013 IBM покупает специалиста по ИБ за $1 млрд

ывающего соглашения о покупке компании Trusteer, специализирующейся на информационной безопасности (ИБ). Сумма сделки не сообщается, но, по сведениям Reuters, она составила почти $1 млрд. Таким

15.08.2013 Министерство внутренней безопасности США заплатило $6 млрд за услуги ИБ

land Security) выбрало 17 компаний для участия в Программе непрерывной диагностики и предотвращения атак (Continuous Diagnostics and Mitigation, CDM) на государственные информационные системы С

15.08.2013 «Информзащита» примет участие в разработке ИБ-стандартов

я необходимость совершенствования современных требований и нормативной базы, в том числе, в области ИБ. Мы обладаем глубокой экспертизой и большим проектным опытом, которые могут быть очень пол