| 29.01.2025 |
В Windows найдена огромная дыра, которая любого пользователя превращает в администратора. Защиты толком нет
ной записи SYSTEM и получить контроль над ней. Очень простой алгоритм При помощи своих инструментов хакеры запускают командную строку из-под SYSTEM, после чего при помощи команды net user (напр |
|
| 29.01.2025 |
Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО
яние своей киберустойчивости в произвольный момент времени. По результатам пентестов специалисты по ИБ могут оценить реальную защищенность разных сегментов инфраструктуры и устранить возможные |
|
| 29.01.2025 |
74% вредоносного ПО передается через зашифрованные каналы
елом стала одной из самых атакуемых отраслей 2024 г., в том числе с использованием вредоносного ПО. Хакеры ориентируются на то, что в традиционных отраслях экономики уровень информационной безо |
|
| 29.01.2025 |
Полиция предупреждает об обманах детей в играх Roblox и «Страж королевства». Мошенники могут выманить до миллиона
овая схема обмана Министерство внутренних дел (МВД) России представило схему мошенничества, которую злоумышленники применяют при онлайн-покупках игровых предметов или аккаунтов, пишет РБК. По и |
|
| 29.01.2025 |
Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку
Фишинговая рассылка Ozon Злоумышленники взломали аккаунт службы поддержки Ozon в социальной сети «ВКонтакте» и запусти |
|
| 29.01.2025 |
Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении
ую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO. «Шерлок» |
|
| 29.01.2025 |
В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании
ганизации разных отраслей, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах. |
|
| 29.01.2025 |
Дмитрий Пудов, NGR Softlab: Сфера ИБ в России меняется фундаментально
опасности в 2024 году? Дмитрий Пудов: В последние годы мы наблюдаем фундаментальные изменения сферы ИБ в России, и по итогам 2024 года эта новая реальность уже получила свои очертания. Хотя не |
|
| 29.01.2025 |
Плохо настроенные ресурсы Docker обогащают злоумышленников
вход не воспрещен Cерверы API удаленного доступа Docker стали объектом криминальной киберкампании: злоумышленники используют их для распространения майнеров SRBMiner по скомпрометированным сис |
|
| 29.01.2025 |
По итогам 2024 г. Россия вошла в число стран, наиболее пострадавших от DDoS-атак
На четвертом месте рейтинга находится Великобритания (9.8%). Эта страна имеет развитую экономику, и хакеры регулярно атакуют британские предприятия, стремясь обогатиться. Во II квартале 2024 г. |
|
| 29.01.2025 |
Хакеры эксплуатируют старую уязвимость для распространения средств удаленного управления
ли ScreenConnect. Сами по себе это легитимные утилиты, но ими активно пользуется и киберкриминал, и хакеры, работающие на спецслужбы. В октябре 2024 г. специалисты «Лаборатории Касперского» выя |
|
| 28.01.2025 |
«Информзащита»: деструктивные атаки на энергокомпании участились примерно на 60%
и проходили тренинги по информационной безопасности и знают, как правильно реагировать на инциденты ИБ. Эксперты «Информзащиты» также ожидают увеличение инвестиций в кибербезопасность в энергет |
|
| 28.01.2025 |
ИТ-компания Innostage реализовала проект по киберзащите горнодобывающего предприятия
Innostage, ИБ-интегратор, внедрил систему NextSTage KII на одном из горнодобывающих предприятий страны, |
|
| 28.01.2025 |
Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ
ых, алгоритмы Telegram ограничивают массовые рассылки, так что некоторые сообщения могли не дойти. «Хакеры активно атакуют друг друга, это известно давно, – отмечает Никита Павлов, эксперт по и |
|
| 27.01.2025 |
Ложка дёгтя в бочке мёда: онлайн-мошенники эксплуатируют популярность дубайского шоколада в своих схемах
ты «Лаборатории Касперского» рассказали о наиболее распространённых мошеннических схемах, в которых злоумышленники используют спрос на дубайский шоколад как приманку. В частности, они могут выд |
|
| 27.01.2025 |
«Билайн» отмечает заметный рост спроса на сервисы по информационной безопасности в 2024 году
ости. Об этом CNews сообщили представители «Билайн». В 2024 г. «Билайн» отразил около 135 тыс. DDoS-атак, включая атаки на свою инфраструктуру и инфраструктуру клиентов. Это стало ответом на зн |
|
| 27.01.2025 |
Обновлена платформа Kaspersky Anti Targeted Attack для защиты от целевых кибератак
ице. – Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффекти |
|
| 27.01.2025 |
RED Security SOC: в феврале 2025 г. российские компании могут подвергнуться новой волне кибератак
защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик ИБ (14%) – в том числе в результате фишинга. |
|
| 27.01.2025 |
«Металлоинвест» перешел на отечественную PAM-систему
истем командой ITprotect разработаны специальные коннекторы. «Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-страт |
|
| 24.01.2025 |
iTProtect перенес инфраструктуру в облако Nubes
защиты от DDoS-атак L3/L4 и сканирования IP-адресов. Всего в процессе миграции в рамках проекта перенесено 10 бизнес и ИТ-систем: CRM, почтовый сервис, система резервного копирования, домен, включая ИБ-системы (SIEM и другие). Системы развернуты на десятках виртуальных машинах, по результату использования продукта во второй половине 2025 года планируется расширение мощностей. Для обеспечен |
|
| 24.01.2025 |
Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний
ты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким. |
|
| 24.01.2025 |
Mastercard 5 лет не видела ошибку у себя в DNS. Хакеры могли перехватывать платежные данные
урельи (Philippе Caturegli), специализирующейся на консалтинге в сфере информационной безопасности (ИБ). Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял |
|
| 24.01.2025 |
БПЛА атаковали одно из крупнейших производств чипов в России. Завод остановлен
о производству микроэлектроники приостановил работу на фоне атаки БПЛА, пишет агентство РИА «Новости» со ссылкой на пресс-службу завода. Сообщается о шести «прилетах», что можно считать массированной атакой. Завод «Кремний Эл» расположен в Брянске. Этот город неоднократно становился целью Украины, равно как и сам завод. Нынешняя атака – уже вторая по счету всего за три месяца. Как сообщал C |
|
| 24.01.2025 |
Киберугрозы в 2025 году: новые вызовы
с помощью ИИ, которые кажутся настоящими, но на самом деле являются подделкой. «С помощью дипфейков мошенники могут создавать компрометирующие видео, за которое они будут требовать выкуп. Кроме |
|
| 24.01.2025 |
Казань стала первой в Поволжье по количеству отраженных DDoS-атак
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего с октября по дека |
|
| 24.01.2025 |
В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Перми вырос в два раза
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д |
|
| 23.01.2025 |
Более половины российских компаний довольны отечественными решениями для информационной безопасности
ли Staffcop. Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, уч |
|
| 23.01.2025 |
Angara Security: когда ожидать новых волн кибератак – прогноз на 2025 год
ании и банковская отрасль, ритейл и сфера развлечений. Во время приемной кампании в колледжи и вузы злоумышленники каждый год привлекают внимание к интернет-порталам учебных заведений. Также по |
|
| 23.01.2025 |
«Информзащита»: более 70% образовательных организаций столкнулись с кибератаками в 2024 году
инциденты с применением вредоносного ПО (35%). Общая сумма более 100%, так как в рамках одной атаки злоумышленники могут применять разные технологии. «Еще несколько лет назад школы и вузы не бы |
|
| 23.01.2025 |
В регионах Северного Кавказа эксперты зафиксировали наименьшее количество кибератак
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце 2024 г. Всего же в IV квартале 2024 г. пров |
|
| 23.01.2025 |
Самая мощная в 2024 году DDoS-атака была направлена на сибирскую ИT-компанию
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д |
|
| 23.01.2025 |
В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Кирова вырос в два раза
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 года. Всего же с октября п |
|
| 23.01.2025 |
В России стремительно дешевеют ворованные базы данных – их стало слишком много
вышает население России». И показывает очень быстрый рост. FreePik Наращивая объемы краж баз данных хакеры, сами обесценивают свой же труд Например, в 2024 г. этот объем увеличился на 70% год к |
|
| 23.01.2025 |
RED Security: в декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение вырос в два раза
остью свыше 250 Гбит/с была направлена на крупную сибирскую компанию сферы ИТ. Чаще всего в 2024 г. злоумышленники атаковали с помощью DDoS сайты организаций Центрального федерального округа (Н |
|
| 23.01.2025 |
Опасный клик: Gootloader атакует через поддельные форумы
сайте, так и на «материнском» сервере, динамически генерирующем страницу с вредоносным контентом. «Злоумышленники разработали вредоносное программное обеспечение Gootloader, которое может долг |
|
| 22.01.2025 |
Россиян обворовывают на десятки миллионов при помощи NFC. Популярный способ оплаты скомпрометирован, под угрозой каждый. Опрос
спечит только смартфон без NFC Как сообщили CNews в F.A.C.C.T., за декабрь 2024 г. и январь 2025 г. хакеры совершили не менее 400 атак на клиентов российских банков при помощи NFC, украв у них |
|
| 22.01.2025 |
«ДиалогНаука» вошла в топ-20 крупнейших компаний России в сфере защиты информации по версии CNews
ручки за отчетный период. «ДиалогНаука» заняла 16 место в рейтинге. Выручка компании по направлению ИБ в 2023 г. составила 5548 млн руб., что на 55,2% выше аналогичного показателя прошлого года |
|
| 22.01.2025 |
F.A.C.C.T.: легитимное приложение NFCGate помогло похитить у клиентов российских банков 40 млн рублей
ожения NFCGate. Софт, способный через NFC-модули перехватывать и передавать данные банковских карт, злоумышленники маскируют под приложения популярных госсервисов, Центрального банка России, Фе |
|
| 22.01.2025 |
Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года
я активность в отношении российских компаний прослеживается как минимум до мая 2023 г. Однако ранее злоумышленники использовали кластер серверов “rampage”, тогда как в октябре 2024 г. – “kilima |
|
| 22.01.2025 |
Студенты Оренбургского государственного университета могут стать сотрудниками «Группы Астра» еще на этапе обучения в вузе
ный офис компании закроет свои потребности в инженерах внедрения, инженеров технической поддержки и информационной безопасности. Об этом CNews сообщили представители «Группы Астра». Программа п |