11.04.2025 |
«Информзащита»: более 20% компаний столкнулись с атаками на облака
ом свидетельствует и тот факт, что сегмент облачной безопасности составляет всего 2% от всего рынка ИБ в России», – сказал руководитель направления анализа защищенности Центра мониторинга и про |
|
11.04.2025 |
В I квартале 2025 г. на телеком, финансовую сферу и государственный сектор обрушилась лавина DDoS-атак
высокой эффективности атак. Финансовая сфера в России часто бывает под ударом. В I квартале 2025 г. хакеры снова заставили поволноваться финансовые компании и их клиентов. В начале 2025 г. злоу |
|
11.04.2025 |
ГК «Солар» запустила услугу архитектора комплексной кибербезопасности
тектор возьмет на себя ответственность за все процессы построения защищенной цифровой среды — аудит ИБ-ландшафта, разработку архитектуры, вендоронезависимый выбор технических решений, оркестрац |
|
11.04.2025 |
Китайские хакеры научились взламывать компьютеры через «дыру» в антивирусном сканере ESET
нструментов, как EDRSandBlast, указывает на то, что EDR - средства детектирования и реагирования на киберинциденты - содержат немало слабых мест, и слепо надеяться на них чревато проблемами. |
|
10.04.2025 |
83% корпораций уделяют внимание безопасной разработке
пециализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, фина |
|
10.04.2025 |
«Главный радиочастотный центр» закупает российские средства защиты от DDoS-атак
обеспечения могло стать событие, произошедшее в 2022 году, когда в компьютерную сеть ГРЧЦ проникли хакеры. Специалисты по информационной безопасности начали отслеживать одну из наиболее опасны |
|
10.04.2025 |
«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART
Поиск ИТ-специалистов «Яндекс» ищет исследователей по информационной безопасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязв |
|
10.04.2025 |
ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих
ажи и передачи данных. Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих по |
|
10.04.2025 |
Мошенники начали использовать цифровой рубль в схемах инвестскама
берпреступников одним из самых популярных направлений. Для привлечения внимания потенциальных жертв злоумышленники, которые работают с такими схемами, активно используют актуальные новостные по |
|
10.04.2025 |
«Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR
втоматизированы с помощью R-Vision SOAR. Руслан Ахмедов, руководитель направления развития сервисов ИБ «ИТ ИЗ»: «Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а |
|
10.04.2025 |
Полиция предупреждает: В онлайн-магазинах и Telegram новая схема мошенничества. Покупателей убеждают заплатить пошлины
ечить доверие покупателей к российской продукции как на внутреннем, так и на внешних рынках. Иногда злоумышленники сами выходят на связь и требуют деньги, угрожая использовать клон для обмана. |
|
10.04.2025 |
Step Logic внедрил отечественную систему межсетевого экранирования от «Кода Безопасности» в «Самарской сетевой компании»
етевой инфраструктуры «Самарской сетевой компании» систему межсетевого экранирования от российского ИБ-производителя «Кода Безопасности». Проект обеспечил защиту сетевой инфраструктуры, фильтра |
|
10.04.2025 |
«Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей
я этого команда безопасности еще на стадии проектирования изучает будущую архитектуру сервиса, проверяет ее на возможные уязвимости и соответствие стандартам. «Яндекс» также изучает возможные способы атак на нейросети и разрабатывает защиту от потенциальных угроз. Например, «Антиробот» «Яндекса» защищает ИИ-сервисы от DDoS-атак, а центр мониторинга выявляет угрозы и анализирует подоз |
|
10.04.2025 |
Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи
й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия. |
|
10.04.2025 |
Microsoft перешла к активной разведке в отношении хакеров и фишеров
учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит |
|
09.04.2025 |
ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%
участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно |
|
09.04.2025 |
Исследование: 83% корпораций используют методологию DevSecOps
«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной |
|
09.04.2025 |
«СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций
защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En |
|
09.04.2025 |
Исследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данных
ации. По данным исследования Positive Technologies, в последние два года чаще всего целями для атак злоумышленники выбирали государственный (21%) и финансовый (13%) секторы. Тем не менее, по ср |
|
09.04.2025 |
Хакеры больше года перехватывали и читали письма сотни банковских регуляторов США
Ущерб общественному доверию Хакеры отслеживали переписку 103 банковских регуляторов США в течение примерно года. Злоумышл |
|
09.04.2025 |
RED Security: сфера услуг впервые вышла на третье место по объему DDoS-атак
ресурсов всегда будет заметным. Во-вторых, с точки зрения массовых атак, к которым относится DDoS, хакеры переключаются на менее охваченные защитой сегменты бизнеса. Все-таки организации финан |
|
08.04.2025 |
Московская телефонная сеть закупает 1,5 тысячи лицензий «Касперского»
стимые с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Kaspersky Unified Monitoring and Analysis Platform (KUMA) — SIEM-система от |
|
08.04.2025 |
Российские пользователи получают майнер и троянец вместо приложений Microsoft Office
Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Micros |
|
08.04.2025 |
Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения
» изучили образец популярного вредоноса Mamont для Android, с помощью которого до недавнего времени хакеры в течение несколько месяцев крали деньги жертв с банковских карт. В ходе исследования |
|
08.04.2025 |
RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные
реднем на 70%. В I квартале 2025 г. этот показатель вырос до 77,7%. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа (Нов |
|
08.04.2025 |
Арестованы мошенники, выманившие 19 миллионов евро с помощью фальшивых ИИ-роликов со знаменитостями
ны». Жертвы снова платили и снова попадались в ловушку. Специалисты по информационной безопасности (ИБ) описывают операцию как «очень сложную» из-за глобального охвата преступной организации и |
|
07.04.2025 |
Компания «ИТ-Экспертиза» анонсирует выход редакции 3 программного комплекса информационной безопасности «Сакура»
Отечественный разработчик программного обеспечения «ИТ-Экспертиза» объявляет о выходе редакции три программного комплекса информационной безопасности «Сакура». Об этом CNews сообщили представители «ИТ-Экспертиза» Важно отметить, что при создании редакции три вендор во многом опирался на обширную обратную связь, ко |
|
07.04.2025 |
MONT открыла киберполигон для тестирования решений по информационной безопасности
рвисами, благодаря чему есть живой трафик и реальные сетевые события. На «Киберполигоне» развернуты ИБ-решения от ведущих российских разработчиков — Positive Technologies, Kaspersky, «Код Безоп |
|
07.04.2025 |
Украинский хакер взламывал корпорации, прикрываясь поиском «дыр» в Windows. Его сдал ChatGPT
мостей, которые не увенчались успехом, мы считаем, что в первой половине 2024 г. он переключился на киберпреступность». В числе первых проектов EncryptHub как состоявшегося хакера был Fickle St |
|
07.04.2025 |
PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell
езопасности. Добавленные в продукт сигнатуры и события информационной безопасности помогают службам ИБ и ИТ быстрее реагировать, устраняя вредоносную активность, принимать компенсирующие меры, |
|
07.04.2025 |
«Код Безопасности» запускает новую версию 2.7 «Континент TLS-сервер»
надежную защиту от различных киберугроз. Об этом CNews сообщили представители компании «Код Безопасности». Новые возможности включают функциональность WAF, в том числе машинное обучение для защиты от атак, собственный сигнатурный анализатор, защиту от ботов, GeoIP, предотвращение L7 DDoS-атак, валидацию JSON, XML, MultiPart, GraphQI, HTMLXsd, YAML и HTTP, а также логирование и аудит. |
|
07.04.2025 |
Антивирусы для трусов и слабаков. В половине крупных российских компаний нет никаких средств защиты от хакеров
к, проведенных в мире (статистика Stormwall). Прав у тебя нет Не вкладываясь в интеграцию сторонних ИБ-решений, компании пытаются защитить себя путем настройки прав доступа. Этот метод вкупе с |
|
04.04.2025 |
MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак
Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакет |
|
04.04.2025 |
«Госуслуги» будут блокировать доступ к финансовой информации при подозрении на взлом пользователя
доступ к финансовой информации в личном кабинете на 72 часа при подозрении, что профилем завладели мошенники. «Для борьбы с мошенниками принято еще одно нововведение. Если действия пользовател |
|
04.04.2025 |
Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы
«СерчИнформ» представила результаты опроса более 100 ИБ-специалистов о применении DCAP-решений. DCAP входят в число базовых ИБ-инструментов |
|
04.04.2025 |
«Кросс технолоджис» завершила внедрение системы защиты и безопасности цифровых активов в «Сбер А»
ыми продуктами. Внедренные решения предназначены для сбора, обработки и хранения событий, выявления ИБ-инцидентов, информационной поддержки процесса управления ИБ-инцидентами и сбора дан |
|
04.04.2025 |
Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress
ически выполняются при загрузке страницы и не отображаются в панели администрирования. Как правило, злоумышленники используют содержимое must-use plugins: для перенаправления посетителей ресурс |
|
04.04.2025 |
Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками
скому уровню угрозы. Если доступ к интерфейсу извне не ограничен ничем, кроме пароля, потенциальный злоумышленник может направить специально составленный запрос к файерволлу и благодаря ему пол |
|
04.04.2025 |
Расходы российского бизнеса на кибербезопасность увеличатся в два раза — с 500 млн до 1 млрд рублей
Расходы российских компаний на кибербезопасность в ближайшие несколько лет увеличатся в два раза. Если сейчас бизнес тратит |