29.01.2025 В Windows найдена огромная дыра, которая любого пользователя превращает в администратора. Защиты толком нет

ной записи SYSTEM и получить контроль над ней. Очень простой алгоритм При помощи своих инструментов хакеры запускают командную строку из-под SYSTEM, после чего при помощи команды net user (напр

29.01.2025 Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО

яние своей киберустойчивости в произвольный момент времени. По результатам пентестов специалисты по ИБ могут оценить реальную защищенность разных сегментов инфраструктуры и устранить возможные

29.01.2025 74% вредоносного ПО передается через зашифрованные каналы

елом стала одной из самых атакуемых отраслей 2024 г., в том числе с использованием вредоносного ПО. Хакеры ориентируются на то, что в традиционных отраслях экономики уровень информационной безо

29.01.2025 Полиция предупреждает об обманах детей в играх Roblox и «Страж королевства». Мошенники могут выманить до миллиона

овая схема обмана Министерство внутренних дел (МВД) России представило схему мошенничества, которую злоумышленники применяют при онлайн-покупках игровых предметов или аккаунтов, пишет РБК. По и

29.01.2025 Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку

Фишинговая рассылка Ozon Злоумышленники взломали аккаунт службы поддержки Ozon в социальной сети «ВКонтакте» и запусти

29.01.2025 Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении

ую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO. «Шерлок»

29.01.2025 В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании

ганизации разных отраслей, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах.

29.01.2025 Дмитрий Пудов, NGR Softlab: Сфера ИБ в России меняется фундаментально

опасности в 2024 году? Дмитрий Пудов: В последние годы мы наблюдаем фундаментальные изменения сферы ИБ в России, и по итогам 2024 года эта новая реальность уже получила свои очертания. Хотя не

29.01.2025 Плохо настроенные ресурсы Docker обогащают злоумышленников

вход не воспрещен Cерверы API удаленного доступа Docker стали объектом криминальной киберкампании: злоумышленники используют их для распространения майнеров SRBMiner по скомпрометированным сис

29.01.2025 По итогам 2024 г. Россия вошла в число стран, наиболее пострадавших от DDoS-атак

На четвертом месте рейтинга находится Великобритания (9.8%). Эта страна имеет развитую экономику, и хакеры регулярно атакуют британские предприятия, стремясь обогатиться. Во II квартале 2024 г.

29.01.2025 Хакеры эксплуатируют старую уязвимость для распространения средств удаленного управления

ли ScreenConnect. Сами по себе это легитимные утилиты, но ими активно пользуется и киберкриминал, и хакеры, работающие на спецслужбы. В октябре 2024 г. специалисты «Лаборатории Касперского» выя

28.01.2025 «Информзащита»: деструктивные атаки на энергокомпании участились примерно на 60%

и проходили тренинги по информационной безопасности и знают, как правильно реагировать на инциденты ИБ. Эксперты «Информзащиты» также ожидают увеличение инвестиций в кибербезопасность в энергет

28.01.2025 ИТ-компания Innostage реализовала проект по киберзащите горнодобывающего предприятия

Innostage, ИБ-интегратор, внедрил систему NextSTage KII на одном из горнодобывающих предприятий страны,

28.01.2025 Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ

ых, алгоритмы Telegram ограничивают массовые рассылки, так что некоторые сообщения могли не дойти. «Хакеры активно атакуют друг друга, это известно давно, – отмечает Никита Павлов, эксперт по и

27.01.2025 Ложка дёгтя в бочке мёда: онлайн-мошенники эксплуатируют популярность дубайского шоколада в своих схемах

ты «Лаборатории Касперского» рассказали о наиболее распространённых мошеннических схемах, в которых злоумышленники используют спрос на дубайский шоколад как приманку. В частности, они могут выд

27.01.2025 «Билайн» отмечает заметный рост спроса на сервисы по информационной безопасности в 2024 году

ости. Об этом CNews сообщили представители «Билайн». В 2024 г. «Билайн» отразил около 135 тыс. DDoS-атак, включая атаки на свою инфраструктуру и инфраструктуру клиентов. Это стало ответом на зн

27.01.2025 Обновлена платформа Kaspersky Anti Targeted Attack для защиты от целевых кибератак

ице. – Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффекти

27.01.2025 RED Security SOC: в феврале 2025 г. российские компании могут подвергнуться новой волне кибератак

защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик ИБ (14%) – в том числе в результате фишинга.

27.01.2025 «Металлоинвест» перешел на отечественную PAM-систему

истем командой ITprotect разработаны специальные коннекторы. «Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-страт

24.01.2025 iTProtect перенес инфраструктуру в облако Nubes

защиты от DDoS-атак L3/L4 и сканирования IP-адресов. Всего в процессе миграции в рамках проекта перенесено 10 бизнес и ИТ-систем: CRM, почтовый сервис, система резервного копирования, домен, включая ИБ-системы (SIEM и другие). Системы развернуты на десятках виртуальных машинах, по результату использования продукта во второй половине 2025 года планируется расширение мощностей. Для обеспечен

24.01.2025 Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний

ты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким.

24.01.2025 Mastercard 5 лет не видела ошибку у себя в DNS. Хакеры могли перехватывать платежные данные

урельи (Philippе Caturegli), специализирующейся на консалтинге в сфере информационной безопасности (ИБ). Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял

24.01.2025 БПЛА атаковали одно из крупнейших производств чипов в России. Завод остановлен

о производству микроэлектроники приостановил работу на фоне атаки БПЛА, пишет агентство РИА «Новости» со ссылкой на пресс-службу завода. Сообщается о шести «прилетах», что можно считать массированной атакой. Завод «Кремний Эл» расположен в Брянске. Этот город неоднократно становился целью Украины, равно как и сам завод. Нынешняя атака – уже вторая по счету всего за три месяца. Как сообщал C

24.01.2025 Киберугрозы в 2025 году: новые вызовы

с помощью ИИ, которые кажутся настоящими, но на самом деле являются подделкой. «С помощью дипфейков мошенники могут создавать компрометирующие видео, за которое они будут требовать выкуп. Кроме

24.01.2025 Казань стала первой в Поволжье по количеству отраженных DDoS-атак

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего с октября по дека

24.01.2025 В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Перми вырос в два раза

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д

23.01.2025 Более половины российских компаний довольны отечественными решениями для информационной безопасности

ли Staffcop. Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, уч

23.01.2025 Angara Security: когда ожидать новых волн кибератак – прогноз на 2025 год

ании и банковская отрасль, ритейл и сфера развлечений. Во время приемной кампании в колледжи и вузы злоумышленники каждый год привлекают внимание к интернет-порталам учебных заведений. Также по

23.01.2025 «Информзащита»: более 70% образовательных организаций столкнулись с кибератаками в 2024 году

инциденты с применением вредоносного ПО (35%). Общая сумма более 100%, так как в рамках одной атаки злоумышленники могут применять разные технологии. «Еще несколько лет назад школы и вузы не бы

23.01.2025 В регионах Северного Кавказа эксперты зафиксировали наименьшее количество кибератак

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце 2024 г. Всего же в IV квартале 2024 г. пров

23.01.2025 Самая мощная в 2024 году DDoS-атака была направлена на сибирскую ИT-компанию

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д

23.01.2025 В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Кирова вырос в два раза

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 года. Всего же с октября п

23.01.2025 В России стремительно дешевеют ворованные базы данных – их стало слишком много

вышает население России». И показывает очень быстрый рост. FreePik Наращивая объемы краж баз данных хакеры, сами обесценивают свой же труд Например, в 2024 г. этот объем увеличился на 70% год к

23.01.2025 RED Security: в декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение вырос в два раза

остью свыше 250 Гбит/с была направлена на крупную сибирскую компанию сферы ИТ. Чаще всего в 2024 г. злоумышленники атаковали с помощью DDoS сайты организаций Центрального федерального округа (Н

23.01.2025 Опасный клик: Gootloader атакует через поддельные форумы

сайте, так и на «материнском» сервере, динамически генерирующем страницу с вредоносным контентом. «Злоумышленники разработали вредоносное программное обеспечение Gootloader, которое может долг

22.01.2025 Россиян обворовывают на десятки миллионов при помощи NFC. Популярный способ оплаты скомпрометирован, под угрозой каждый. Опрос

спечит только смартфон без NFC Как сообщили CNews в F.A.C.C.T., за декабрь 2024 г. и январь 2025 г. хакеры совершили не менее 400 атак на клиентов российских банков при помощи NFC, украв у них

22.01.2025 «ДиалогНаука» вошла в топ-20 крупнейших компаний России в сфере защиты информации по версии CNews

ручки за отчетный период. «ДиалогНаука» заняла 16 место в рейтинге. Выручка компании по направлению ИБ в 2023 г. составила 5548 млн руб., что на 55,2% выше аналогичного показателя прошлого года

22.01.2025 F.A.C.C.T.: легитимное приложение NFCGate помогло похитить у клиентов российских банков 40 млн рублей

ожения NFCGate. Софт, способный через NFC-модули перехватывать и передавать данные банковских карт, злоумышленники маскируют под приложения популярных госсервисов, Центрального банка России, Фе

22.01.2025 Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года

я активность в отношении российских компаний прослеживается как минимум до мая 2023 г. Однако ранее злоумышленники использовали кластер серверов “rampage”, тогда как в октябре 2024 г. – “kilima

22.01.2025 Студенты Оренбургского государственного университета могут стать сотрудниками «Группы Астра» еще на этапе обучения в вузе

ный офис компании закроет свои потребности в инженерах внедрения, инженеров технической поддержки и информационной безопасности. Об этом CNews сообщили представители «Группы Астра». Программа п