11.04.2025 «Информзащита»: более 20% компаний столкнулись с атаками на облака

ом свидетельствует и тот факт, что сегмент облачной безопасности составляет всего 2% от всего рынка ИБ в России», – сказал руководитель направления анализа защищенности Центра мониторинга и про

11.04.2025 В I квартале 2025 г. на телеком, финансовую сферу и государственный сектор обрушилась лавина DDoS-атак

высокой эффективности атак. Финансовая сфера в России часто бывает под ударом. В I квартале 2025 г. хакеры снова заставили поволноваться финансовые компании и их клиентов. В начале 2025 г. злоу

11.04.2025 ГК «Солар» запустила услугу архитектора комплексной кибербезопасности

тектор возьмет на себя ответственность за все процессы построения защищенной цифровой среды — аудит ИБ-ландшафта, разработку архитектуры, вендоронезависимый выбор технических решений, оркестрац

11.04.2025 Китайские хакеры научились взламывать компьютеры через «дыру» в антивирусном сканере ESET

нструментов, как EDRSandBlast, указывает на то, что EDR - средства детектирования и реагирования на киберинциденты - содержат немало слабых мест, и слепо надеяться на них чревато проблемами.

10.04.2025 83% корпораций уделяют внимание безопасной разработке

пециализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, фина

10.04.2025 «Главный радиочастотный центр» закупает российские средства защиты от DDoS-атак

обеспечения могло стать событие, произошедшее в 2022 году, когда в компьютерную сеть ГРЧЦ проникли хакеры. Специалисты по информационной безопасности начали отслеживать одну из наиболее опасны

10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

Поиск ИТ-специалистов «Яндекс» ищет исследователей по информационной безопасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязв

10.04.2025 ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих

ажи и передачи данных. Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих по

10.04.2025 Мошенники начали использовать цифровой рубль в схемах инвестскама

берпреступников одним из самых популярных направлений. Для привлечения внимания потенциальных жертв злоумышленники, которые работают с такими схемами, активно используют актуальные новостные по

10.04.2025 «Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR

втоматизированы с помощью R-Vision SOAR. Руслан Ахмедов, руководитель направления развития сервисов ИБ «ИТ ИЗ»: «Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а

10.04.2025 Полиция предупреждает: В онлайн-магазинах и Telegram новая схема мошенничества. Покупателей убеждают заплатить пошлины

ечить доверие покупателей к российской продукции как на внутреннем, так и на внешних рынках. Иногда злоумышленники сами выходят на связь и требуют деньги, угрожая использовать клон для обмана.

10.04.2025 Step Logic внедрил отечественную систему межсетевого экранирования от «Кода Безопасности» в «Самарской сетевой компании»

етевой инфраструктуры «Самарской сетевой компании» систему межсетевого экранирования от российского ИБ-производителя «Кода Безопасности». Проект обеспечил защиту сетевой инфраструктуры, фильтра

10.04.2025 «Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей

я этого команда безопасности еще на стадии проектирования изучает будущую архитектуру сервиса, проверяет ее на возможные уязвимости и соответствие стандартам. «Яндекс» также изучает возможные способы атак на нейросети и разрабатывает защиту от потенциальных угроз. Например, «Антиробот» «Яндекса» защищает ИИ-сервисы от DDoS-атак, а центр мониторинга выявляет угрозы и анализирует подоз

10.04.2025 Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи

й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия.

10.04.2025 Microsoft перешла к активной разведке в отношении хакеров и фишеров

учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит

09.04.2025 ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%

участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа

09.04.2025 «Информзащита»: только 10% вредоносов находят до активации

самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно

09.04.2025 Исследование: 83% корпораций используют методологию DevSecOps

«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной

09.04.2025 «СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций

защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En

09.04.2025 Исследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данных

ации. По данным исследования Positive Technologies, в последние два года чаще всего целями для атак злоумышленники выбирали государственный (21%) и финансовый (13%) секторы. Тем не менее, по ср

09.04.2025 Хакеры больше года перехватывали и читали письма сотни банковских регуляторов США

Ущерб общественному доверию Хакеры отслеживали переписку 103 банковских регуляторов США в течение примерно года. Злоумышл

09.04.2025 RED Security: сфера услуг впервые вышла на третье место по объему DDoS-атак

ресурсов всегда будет заметным. Во-вторых, с точки зрения массовых атак, к которым относится DDoS, хакеры переключаются на менее охваченные защитой сегменты бизнеса. Все-таки организации финан

08.04.2025 Московская телефонная сеть закупает 1,5 тысячи лицензий «Касперского»

стимые с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Kaspersky Unified Monitoring and Analysis Platform (KUMA) — SIEM-система от

08.04.2025 Российские пользователи получают майнер и троянец вместо приложений Microsoft Office

Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Micros

08.04.2025 Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения

» изучили образец популярного вредоноса Mamont для Android, с помощью которого до недавнего времени хакеры в течение несколько месяцев крали деньги жертв с банковских карт. В ходе исследования

08.04.2025 RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные

реднем на 70%. В I квартале 2025 г. этот показатель вырос до 77,7%. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа (Нов

08.04.2025 Арестованы мошенники, выманившие 19 миллионов евро с помощью фальшивых ИИ-роликов со знаменитостями

ны». Жертвы снова платили и снова попадались в ловушку. Специалисты по информационной безопасности (ИБ) описывают операцию как «очень сложную» из-за глобального охвата преступной организации и

07.04.2025 Компания «ИТ-Экспертиза» анонсирует выход редакции 3 программного комплекса информационной безопасности «Сакура»

Отечественный разработчик программного обеспечения «ИТ-Экспертиза» объявляет о выходе редакции три программного комплекса информационной безопасности «Сакура». Об этом CNews сообщили представители «ИТ-Экспертиза» Важно отметить, что при создании редакции три вендор во многом опирался на обширную обратную связь, ко

07.04.2025 MONT открыла киберполигон для тестирования решений по информационной безопасности

рвисами, благодаря чему есть живой трафик и реальные сетевые события. На «Киберполигоне» развернуты ИБ-решения от ведущих российских разработчиков — Positive Technologies, Kaspersky, «Код Безоп

07.04.2025 Украинский хакер взламывал корпорации, прикрываясь поиском «дыр» в Windows. Его сдал ChatGPT

мостей, которые не увенчались успехом, мы считаем, что в первой половине 2024 г. он переключился на киберпреступность». В числе первых проектов EncryptHub как состоявшегося хакера был Fickle St

07.04.2025 PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

езопасности. Добавленные в продукт сигнатуры и события информационной безопасности помогают службам ИБ и ИТ быстрее реагировать, устраняя вредоносную активность, принимать компенсирующие меры,

07.04.2025 «Код Безопасности» запускает новую версию 2.7 «Континент TLS-сервер»

надежную защиту от различных киберугроз. Об этом CNews сообщили представители компании «Код Безопасности». Новые возможности включают функциональность WAF, в том числе машинное обучение для защиты от атак, собственный сигнатурный анализатор, защиту от ботов, GeoIP, предотвращение L7 DDoS-атак, валидацию JSON, XML, MultiPart, GraphQI, HTMLXsd, YAML и HTTP, а также логирование и аудит.

07.04.2025 Антивирусы для трусов и слабаков. В половине крупных российских компаний нет никаких средств защиты от хакеров

к, проведенных в мире (статистика Stormwall). Прав у тебя нет Не вкладываясь в интеграцию сторонних ИБ-решений, компании пытаются защитить себя путем настройки прав доступа. Этот метод вкупе с

04.04.2025 MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак

Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакет

04.04.2025 «Госуслуги» будут блокировать доступ к финансовой информации при подозрении на взлом пользователя

доступ к финансовой информации в личном кабинете на 72 часа при подозрении, что профилем завладели мошенники. «Для борьбы с мошенниками принято еще одно нововведение. Если действия пользовател

04.04.2025 Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы

«СерчИнформ» представила результаты опроса более 100 ИБ-специалистов о применении DCAP-решений. DCAP входят в число базовых ИБ-инструментов

04.04.2025 «Кросс технолоджис» завершила внедрение системы защиты и безопасности цифровых активов в «Сбер А»

ыми продуктами. Внедренные решения предназначены для сбора, обработки и хранения событий, выявления ИБ-инцидентов, информационной поддержки процесса управления ИБ-инцидентами и сбора дан

04.04.2025 Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress

ически выполняются при загрузке страницы и не отображаются в панели администрирования. Как правило, злоумышленники используют содержимое must-use plugins: для перенаправления посетителей ресурс

04.04.2025 Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками

скому уровню угрозы. Если доступ к интерфейсу извне не ограничен ничем, кроме пароля, потенциальный злоумышленник может направить специально составленный запрос к файерволлу и благодаря ему пол

04.04.2025 Расходы российского бизнеса на кибербезопасность увеличатся в два раза — с 500 млн до 1 млрд рублей

Расходы российских компаний на кибербезопасность в ближайшие несколько лет увеличатся в два раза. Если сейчас бизнес тратит