25.02.2025 «Информзащита»: сайтов-подделок западных брендов стало на 30% больше

рогноз основывается на анализе динамики атак при аналогичных схемах на основе громких инфоповодов. «Злоумышленники умело манипулируют инфоповодами, они понимают, что интересует людей сейчас и и

25.02.2025 ГК «Солар»: азиатские хакеры 1,5 года шпионили за российским ведомством

упом (СКУД, в нее входят турникеты, кодовые замки и т.п.), которая не была подключена к мониторингу ИБ. В результате проведенного реагирования эксперты Solar 4RAYS помогли очистить зараженные с

25.02.2025 F6 рассказала о новых инструментах ReaverBits в атаках на российские компании

verBits. В январе 2025 г. эксперты департамента киберразведки обнаружили фишинговые письма, которые злоумышленники рассылали от имени МВД России с темой «СК РФ Вызов на допрос». В ходе поисков

25.02.2025 Новая функциональность Bi.Zone Threat Intelligence поможет компаниям предсказывать кибератаки и эффективнее бороться с утечками

ews сообщили представители Bi.Zone. В подразделе «Поиск учетных записей» специалисты, отвечающие за кибербезопасность компаний, смогут проверить, не подверглись ли компрометации какие-либо из к

25.02.2025 Новые формы хактивизма станут дополнительным риском для информационной безопасности российских компаний в 2025 году

ения (SCADA, IoT), что грозит остановкой заводов и срывами логистики. Особую опасность представляют кибератаки на цепочки поставок, способные парализовать целые отрасли. Медиа и цифровые платфо

25.02.2025 УЦСБ и «T1 Облако» обеспечат непрерывный мониторинг кибербезопасности в облаке

дставители УЦСБ. Партнерство предполагает фокусирование на мониторинге информационной безопасности (ИБ) информационных систем, размещенных в облаке, и оперативное реагирование на инциденты И

24.02.2025 «T1 Облако» и УЦСБ обеспечат непрерывный мониторинг кибербезопасности в облаке

ационных систем. Партнерство предполагает фокусирование на мониторинге информационной безопасности (ИБ) информационных систем, размещенных в облаке, и оперативное реагирование на инциденты И

24.02.2025 Злоумышленники распространяют программы для кражи данных и криптовалюты россиян под видом проектов с открытым исходным кодом

GitHub распространяются вредоносные программы для ПК под видом проектов с открытым исходным кодом. Злоумышленники маскируют зловреды под Telegram-бота для управления криптовалютными кошельками

24.02.2025 Клиенты массово бегут с крупной криптобиржи, с которой хакеры увели валюту на 1,5 млрд долларов

inity и другими криптовалютными блокчейнами, такими как Ethereum. В ноябре 2023 г. CNews писал, что хакеры воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защиты крипт

24.02.2025 ГК Softline помогла усилить безопасность ИТ-инфраструктуры компании Uvi-Jewellery

анные из всех источников было необходимо соотносить между собой. Это усложнило управление событиями ИБ и своевременное реагирование на риски. Компании Uvi-Jewellery потребовалось единое решение

21.02.2025 Время обнаружения шпионских атак увеличилось на 40%

мониторинга активности в системе (41%). Эти показатели суммарно превышают 100%, так как в ряде атак злоумышленники применяли несколько различных методов одновременно. «Основной признак шпионски

21.02.2025 В новых атаках кибергруппы Angry Likho применяется стилер Lumma

доносных имплантов, а также дополнительные командные серверы злоумышленников. Как начинается атака. Злоумышленники рассылают фишинговые письма с самораспаковывающимися вредоносными архивами, со

21.02.2025 Телефонные мошенники пытались дозвониться до абонента МТС из Норильска более 22 тыс. раз

егории спама, например, «Юридические услуги», «Коллекторы», «Медицина и красота», «Страхование». Абонент может выбрать категории звонков, которые он вообще не хочет получать, они будут заблокированы. Злоумышленник или спамер не дозвонится абоненту. Функция «Безопасный звонок» доступна во всех регионах присутствия МТС. Подключить ее можно в сервисе «Защитник» в приложении «Мой МТС».

20.02.2025 В январе 2025 г. спрос на комплексную услугу AntiDDoS + WAF для защиты веб-приложений вырос на 32%

Wall определили, что в 2024 г. произошел внушительный рост устройств в ботнетах, которые используют хакеры для запуска DDoS-атак. Среднее количество устройств в ботнетах в России выросло в пять

20.02.2025 В Sitronics Group рассказали, как защитить данные в дата-центрах от киберугроз

-вымогатели шифруют данные на серверах с целью привести к финансовым потерям за счет простоя, также злоумышленники могут заниматься вымогательством денег. Кроме того, существуют атаки, направле

20.02.2025 ALP Group: информационную безопасность можно обеспечить только комплексным подходом

кибербезопасности. Число соответствующих вакансий на HeadHunter увеличилось на 17% — такой динамики не наблюдалось в 2022–2023 гг. По мнению исполнительного директора ALP Group Александра Казеннова, информационная безопасность становится все более актуальной проблемой для бизнеса и решить ее можно только с помощью комплексной защищенной автоматизации. Об этом CNews сообщили представители A

20.02.2025 Злоумышленники заинтересовались коммерческой тайной финансовых компаний

не так значительно — только на 39,1% — с 1184 до 721 случая. Тенденцию к снижению числа инцидентов ИБ в финансовой отрасли ЭАЦ InfoWatch отмечал в отчете по итогам первого полугодия 2024 г., и

20.02.2025 ICL Services расскажет про подход к аутсорсингу ИБ на конференции «Информационная безопасность 2025»

CNews. Команда ICL Services поделится собственным опытом перевода компаний на аутсорсинг в области ИБ. В рамках мероприятия эксперты обсудят тенденции развития рынка информационной безопасност

20.02.2025 Российским безопасникам грозит тюрьма. Их могут посадить за доступ к персональным данным. Власти в поисках решения

вия закона «О персональных данных», пишут «Ведомости» со ссылкой на топ-менеджеров двух неназванных ИБ-компаний. Также эту информацию изданию подтвердила президент ГК InfoWatch Наталья Касперск

20.02.2025 48% российских компаний столкнулись с утечками информации по вине сотрудников

алистов по информационной безопасности российских компаний. В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СерчИнформ» выяснили, как за год изменилась ситуация с информ

20.02.2025 ГК «Солар»: 35% утечек конфиденциальной информации происходит через мессенджеры

б этом CNews сообщили представители ГК «Солар». Эксперты ГК «Солар» проанализировали 230 инцидентов ИБ, выявленных при пилотировании DLP-системы Solar Dozor в организациях финансового, ИТ-, гос

20.02.2025 Информационная безопасность 2025

как регулярные аудиты, тестирование инфраструктуры, обучение сотрудников. Рутинные процессы в сфере ИБ передаются искусственному интеллекту. Однако уже зафиксированы случаи кибератак на ИИ, а з

19.02.2025 Система управления доступом Solar inRights работает под ОС Astra Linux

о, в 35% случаев отсутствие автоматизации в управлении доступом порождает сложности в расследовании атак, получении актуальной информации о полномочиях персонала при изменении должностных обяза

19.02.2025 Названы главные киберугрозы 2025 года для России

и кибератак типа trusted relationship т.е. ИТ-атаки через доверительные отношения. В ходе последних хакеры могут получить и использовать легитимные учетные записи для входа в корпоративные сети

19.02.2025 «Дыры» в принтерах и МФУ Xerox открывают хакерам доступ ко всей корпоративной сети

и Rapid7, используя протокол Lightweight Directory Access Protocol и сервисы SMB/FTP, потенциальные злоумышленники могут провести атаку разновидности «обратный пас» и получить доступ к незашифр

19.02.2025 Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году

и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит

19.02.2025 F6 назвала главные киберугрозы 2025 г. — подробный анализ хакерских групп, атакующих Россию и СНГ

а атак на цепочки поставок (Supply Chain attack) и атак типа Trusted Relationship. В ходе последних хакеры могут получить и использовать легитимные учетные записи для входа в корпоративные сети

18.02.2025 Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году

и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит

18.02.2025 Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»

20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвященной развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта

18.02.2025 Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»

20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвящённой развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта

18.02.2025 Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года

т к большим проблемам для российского бизнеса. Мы рекомендуем регулярно проводить пентесты и аудиты ИБ для выявления слабых мест, которые могут быть использованы злоумышленниками для атаки. Это

18.02.2025 Злоумышленники заражали устройства российских пользователей криптомайнером под видом игр-симуляторов

y GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружила, что злоумышленники распространяли на торрент-трекерах под видом бесплатных версий игр для ПК троя

18.02.2025 Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний

сследование выполнено в рамках программы стратегического академического лидерства «Приоритет 2030». Информационная безопасность компаний чрезвычайно важна для предотвращения кибератак, утечек п

18.02.2025 «Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак

варе и марте 2024 г. – 115 млн и 200 млн строк соответственно. Помимо публикации украденных данных, хакеры нередко выставляют на продажу на черном рынке и компании для проведения нелегальных оп

18.02.2025 Аутсорсинг ИБ набирает популярность в России: 58% компаний заинтересованы в услуге

По данным опроса, проведенного «СерчИнформ» среди руководителей и сотрудников ИБ-подразделений, экспертов отрасли и топ-менеджеров российских организаций, сфера ИБ

18.02.2025 VK Education открывает набор на бесплатные образовательные программы в ИТ и digital

направлений — искусственный интеллект, машинное обучение, анализ данных, разработка, тестирование, информационная безопасность, креативные индустрии. Обучение бесплатное и ориентировано на раз

18.02.2025 Ключ к «успеху»: легитимный инструмент открыл злоумышленникам доступ к данным 400 компаний

кольку это легитимный инструмент, традиционные средства защиты могут его не обнаружить. Кроме того, злоумышленники сделали письмо довольно убедительным: вложенный файл содержал правовую информа

18.02.2025 Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%

ов вредоносного ПО для Android на основе NFCGate. За месяц список мобильных приложений, под которые злоумышленники маскируют такое ВПО, заметно расширился. К приложениям банков, госсервисов и м

18.02.2025 «ЕСА Про» предупреждает о новой волне мошенничества с использованием данных школьников

Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА Про» (входит в ГК «Кросс технолоджис») выявила значительный рост мошеннических атак,

18.02.2025 Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все

едующих версий: 11.2.4-h4, 11.1.6-h1, 10.2.13-h3 и 10.1.14-h9. Photo by Emmanuel Edward on Unsplash Хакеры эксплуатируют недавно заделанную уязвимость в файерволлах Palo Alto Networks PAN-OS Уя