01.11.2024 Ловля на живца: злоумышленники распространяют троянец через финансовые каналы в Telegram

ужили вредоносную кампанию, направленную на пользователей и компании из сферы финансов и трейдинга. Злоумышленники распространяют через тематические Telegram-каналы троянца, который позволяет п

01.11.2024 Positive Technologies: APT-группировка PhaseShifters атакует российские компании с помощью стеганографии

осучреждения, промышленные компании и исследовательские центры. Жертвами стали десятки организаций. Злоумышленники использовали набирающую популярность технику стеганографии, которая позволяет

01.11.2024 Итальянские силовики накрыли хакеров, ворующих разведданные для Израиля, Ватикана, Великобритании и Литвы

мена, например, логистическая компания Number1. По данным МВД Италии, ворованную информацию наемные хакеры продавали всем, кто был готов платить. Как сообщает Jerusalem Post со ссылкой на публи

01.11.2024 «Нейроинформ»: число кибератак с применением вирусов-шифровальщиков в России резко выросло

е. В дальнейшем зашифрованные файлы невозможно использовать. За восстановление их работоспособности хакеры требуют у атакованных компаний денежные выкупы. Больше всего от шифровальщиков страдаю

01.11.2024 Популярный торрент-клиент 14 лет позволял заражать ПК пользователя по вине разработчиков

рачиваться реализацией отсеивания подключений к серверам, не имеющим валидного SSL-сертификата. Как злоумышленники могли использовать уязвимость В работе поискового движка qBittorrent задейство

01.11.2024 Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть

ичным периодом 2023 г. Об этом CNews сообщили представители «Газинформсервиса». Чаще всего от таких атак страдает малый и средний бизнес, говорится в исследовании экспертов «Нейроинформ». Также

31.10.2024 В «Лаборатории Касперского» выяснили, как нейросети выдают злоумышленников

его сайт, посвящённый криптовалюте, были ссылки на онлайн-сервис для генерации сайтов на базе LLM. «Злоумышленники активно изучают возможности применения больших языковых моделей в разных сцена

31.10.2024 «Информзащита»: более 90% специалистов не уверены в защите ИИ-систем в их компаниях

о мнению экспертов «Информзащиты», активное распространение ИИ создает новые специфичные угрозы для ИБ. «Распространение искусственного интеллекта породило и новые угрозы. Во-первых, это Prompt

31.10.2024 ГК «Солар»: число инцидентов, связанных с утечками данных, с начала года выросло на 80%

ернета и Telegram-каналов обнаружили и подтвердили 120 случаев дефейса — типа атаки, в ходе которой хакеры заменяют официальную веб-страницу сайта компании на другую с негативным контентом. Пер

31.10.2024 Единый пропуск для ИT-систем: 2fa-решение от «Первого Бита» включили в реестр российского ПО

мобильном приложении или чат-боте в Telegram. Таким образом, чтобы попасть в защищенный ИТ-контур, злоумышленникам нужно не только получить пароль сотрудника, но и иметь полный доступ к его см

31.10.2024 Positive Technologies совместно с Amity University Dubai будут готовить кадры для ИБ

ности. «Правительство ОАЭ уделяет особое внимание развитию квалифицированных специалистов в области ИБ. Ключевую роль в подготовке кадров в стране играют образовательные программы1 в высших уче

31.10.2024 Ankey ASAP: киберзащита стала сильнее

y ASAP — релиз 2.4.3. Ключевое нововведение — это возможность визуализировать профили поведения пользователей. Специалистам по безопасности доступны не просто сухие цифры, а живая картина активности. Хакерам станет сложнее спрятать свои следы, ведь аномалии будет проще обнаружить. Об этом CNews сообщили представители компании «Газинформсервис». В релизе 2.4.3 обновлены разделы «Инциденты» и

31.10.2024 Киберугрозы в III квартале 2024 г.: троянские угрозы остаются главной опасностью.

ю для дальнейшего использования в мошеннических схемах. Кибератаки становятся все более сложными, и злоумышленники используют разнообразные методы социальной инженерии для достижения своих целе

31.10.2024 «Систэм Электрик» и «Лаборатория Касперского» представили подход к созданию кибериммунных терминалов релейной защиты

со стороны крупнейших заказчиков и регуляторов, а также их недостатков с учетом возможных векторов атак. Для устранения этих несоответствий предлагается необходимый набор встроенных механизмов

30.10.2024 «МТС Web Services» за 9 месяцев отразила почти 20 тысяч кибератак на свою инфраструктуру

спечение безопасности облачных технологий. Облачные провайдеры обладают колоссальным опытом в сфере ИБ, так как уже на протяжении многих лет успешно отражают атаки на свою инфраструктуру. Мы не

30.10.2024 На SOC Forum 2024 пройдет сессия «MSSP SOC для госкорпораций: вызовы и решения»

применимость услуг MSSP-провайдеров: Распространено мнение, что внешний поставщик услуг управления ИБ необходим коммерческим организациям малого и среднего бизнеса. Каковы исключения?SOC в гос

30.10.2024 Продукты Positive Technologies и Orion soft обеспечат полную видимость трафика в виртуальных инфраструктурах

могает выявлять, например, хакерскую технику lateral movement (горизонтальное перемещение), которую хакеры используют для развития своей атаки вглубь сети. Российские платформы виртуализации се

30.10.2024 Dataplan от NGR Softlab официально признан программным обеспечением в сфере искусственного интеллекта

Аналитическая платформа для решения ИБ-задач Dataplan, разработанная компанией NGR Softlab, получила статус программного обеспечения с искусственным интеллектом. Минцифры России подтвердило соответствие системы критериям, предъяв

30.10.2024 Нейросети защитят сервисы VK и данные пользователей от «умных» кибератак

VK разработала систему защиты от DDoS-атак и бот-активностей на основе искусственного интеллекта — WARP (Web Application Resilient

30.10.2024 ГК «Гарда»: рост рынка информационной безопасности достиг 30%

Дмитрий Шевцов, начальник управления ФСТЭК России, сообщил, что рынок информационной безопасности демонстрирует уверенный рост, вплоть до 30%. По итогам 2023 г. в

29.10.2024 Сергей Барбашин, Росбанк: Даже самая хорошо защищенная компания может стать жертвой разрушительной кибератаки

CNews: Как изменилась отрасль ИБ в России за последние 2-3 года? Какие изменения произошли в банковском секторе? Сергей Бар

29.10.2024 «Информзащита»: около 80% кибератак начинается с фишинговых рассылок

сло вредоносных писем, сделать их более правдоподобными и так далее. «ИИ – это палка о двух концах. Хакеры активно его используют, самое опасное, что наличие технологии снижает порог входа в «и

29.10.2024 «Лаборатория Касперского» обнаружила новую волну кибератак с использованием фальшивых тестов CAPTCHA

теля, зловред также начинает активно «посещать» различные рекламные адреса: вероятно, таким образом злоумышленники получают дополнительную прибыль, накручивая просмотры с заражённого устройства

29.10.2024 «Интеллектуальные коммуникации» запустили услугу по ИБ-аутсорсингу и подписали договор с заказчиком

ИТ-компания «Интеллектуальные коммуникации» заключила договор о сотрудничестве с разработчиком ИБ-средств «СерчИнформ» и подписала контракт с производственной организацией на оказание услу

29.10.2024 Хакер прикинулся мертвым, чтобы не платить алименты, и попал в тюрьму на семь лет

бразом это произошло, в пресс-релизе министерства юстиции США не приводится. Срок, возмещение, срок Злоумышленник осужден за мошенничество, осуществленное с помощью компьютерных технологий, а т

29.10.2024 Вышла новая версия киберполигона Ampire 1.5 с новыми сценариями и улучшенными тренировками

) объявила о выходе новой версии киберполигона Ampire 1.5, в которой разработчики обновили сценарии атак, добавили новые уязвимые узлы, доработали шаблон, моделирующий работу подстанции 110/10

28.10.2024 ГК «Солар»: хакеры стали в 2 раза чаще использовать словарные пароли для взлома учетных записей

и, которые состоят из распространенных слов и фраз (12345, Qwerty, Password_0000 и т.п.). «Все чаще ИБ-службы организаций отслеживают попытки злоумышленников много раз ввести разные пароли к ко

28.10.2024 ГК Softline включила систему InfoWatch Activity Monitor в экосистему Softline Universe

Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг,

28.10.2024 Уязвимость в Apache OFBiz позволяет эксплуатировать другую, ранее исправленную лазейку для хакеров

имости, также означает, что ее эксплуатация сугубо тривиальна. Можно ожидать, что в ближайшее время злоумышленники начнут сканирование Сети в поисках уязвимых установок OFBiz, так что ее пользо

28.10.2024 Новая жадная шифрогруппировка требует с жертв до $60 млн

а обсуждаются ФБР и CISA предупреждают о новой шифрогруппировке, отличающейся повышенной жадностью: хакеры BlackSuit потребовали от своих жертв в общей сложности $500 млн. Максимальная сумма от

25.10.2024 70% компаний испытывают трудности в ИБ из-за нехватки специалистов

что ряд компаний, особенно среди среднего и малого бизнеса, остаются без людей способных управлять ИБ. Это значит, что снижается возможность вовремя реагировать на угрозы, а значит повышается

25.10.2024 «Лаборатория Касперского» добавила функцию обзора ландшафта киберугроз в Threat Intelligence Portal

о поможет выстроить эффективную стратегию кибербезопасности и выявить пробелы в защите до того, как злоумышленники смогут ими воспользоваться», — сказал Никита Назаров, руководитель отдела расш

25.10.2024 Власти хотят ввести налоговые льготы для «белых хакеров»

Участники рынка считают, что для таких узкопрофильных специалистов по информационной безопасности (ИБ) необходимо расширить критерии льготного стимулирования, но эксперты напоминают, что им ва

25.10.2024 Новый игрок в сфере вымогательского ПО шифрует каждый файл уникальным ключом

й стол» появляются текстовые файлы с требованием выкупа (HOW_RETURN_YOUR_DATA.TXT). Характерно, что злоумышленники в случае отказа выплачивать требуемую сумму, обещают повторно атаковать текущу

24.10.2024 Bi.Zone: в III квартале 2024 года злоумышленники стали чаще атаковать финансовый сектор

е случаев подозрительную активность удается выявить и остановить на начальной стадии — до того, как злоумышленники смогут развить атаку и нанести ущерб. Скорость обнаружения атакующих зависит о

24.10.2024 ГК «Солар»: более 40% компаний сохраняют активными учетные записи уволенных сотрудников

всех сотрудников и контрагентов объединенной компании, а далее обобщить и структурировать политики ИБ на основе комплексного подхода к кибербезопасности. Как отмечают эксперты Solar inRights,

24.10.2024 Группа Lazarus использовала уязвимость нулевого дня в Chrome для кражи криптовалюты

и Касперского») обнаружили сложную кампанию группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт для онлайн-игры в танки, в которой якобы можно получа

24.10.2024 F.A.C.C.T. объявляет об интеграции Threat Intelligence с SIEM-системой «САВРУС»

технологического партнерства и консолидации ресурсов, мы планируем увеличить эффективность отделов ИБ существующих клиентов и повысить привлекательность решения для потенциальных заказчиков»,

24.10.2024 «ЗащитаИнфоТранс» и «Солар» подписали соглашение о противодействии кибератакам в транспортной отрасли

К «Солар» заключили соглашение о стратегическом сотрудничестве в сфере информационной безопасности (ИБ). Основная цель соглашения — наращивание киберустойчивости транспортной отрасли и формиров

24.10.2024 Подтверждена совместимость SpaceVM и vGate R2 4.95

высокую степень безопасности, что делает его подходящим выбором для организаций, стремящихся защитить свои данные. vGate, в свою очередь, предлагает возможности микросегментации сети, благодаря этому злоумышленники не смогут добраться до критических систем ИТ-инфраструктуры, даже если им удастся проникнуть через первый эшелон защиты.