22.01.2025 |
Уязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостов
ти, например IPsec. Из-за отсутствия дополнительных слоев защиты складывается сценарий, при котором злоумышленник может внедрить вредоносный трафик в туннель. Изображение от Racool_studio на Fr |
|
22.01.2025 |
Каждое второе промышленное предприятие столкнулось с утечкой по вине инсайдеров
В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СерчИнформ» выяснили, как за год изменилась ситуация с информ |
|
22.01.2025 |
«Солар» планирует развивать собственную SIEM платформу
зводителей. Продукт создан командой с двадцатилетним опытом разработки и руководства департаментами ИБ в крупнейших организациях ключевых отраслей экономики. По оценке «Солара», это одно из наи |
|
21.01.2025 |
«Информзащита»: более 40% компаний финансового сектора считают развитие ИБ главной задачей
за 2024 г., их усложнением и увеличением потерь финансовых организаций и их клиентов от инцидентов ИБ. Главной угрозой ИБ в финансовом секторе остаются атаки с вымогательством, однако п |
|
21.01.2025 |
«Ростелеком» призвал абонентов срочно сменить пароли. В Сеть утекли сотни тысяч телефонов и почтовых адресов
асности компании». Нужны доказательства К моменту выхода материала «Ростелеком» не подтверждал, что хакеры украли базу данных, связанную непосредственно с оператором. «"Ростелеком" уже изучает |
|
21.01.2025 |
В 2024 году мошенники проговорили с ботом Т2 более 300 тыс. часов
вызовов. Тех злоумышленников, кто смог дозвониться, переключали на взаимодействие с ботом. В итоге мошенники проговорили с ним более 300 тыс. часов, что эквивалентно 136 тыс. просмотрам полном |
|
21.01.2025 |
Злоумышленники используют поддельные сервисы для проникновения в инфраструктуру компаний
, используя при этом данные своей корпоративной почты, полностью указав логин и пароль. После этого хакеры получают доступ к корпоративной почте сотрудника. Это дает злоумышленникам возможность |
|
21.01.2025 |
Девять ИБ‑решений «Солара» включены в «Банк технологий» Москвы
ре представлены 520 решений от более 100 российских разработчиков. Основными заказчиками российских ИБ‑решений выступают госсектор, ритейл, финансовые организации, медиахолдинги, промышленные, |
|
21.01.2025 |
Hewlett Packard Enterprise расследует возможную утечку данных cо своей ИТ-инфраструктуры
ом, что он владеет данными, принадлежащие компании HPE. Специалисты по информационной безопасности (ИБ) HPE немедленно активировали протоколы киберреагирования, отключили соответствующие учетны |
|
21.01.2025 |
Десятки тысяч светофоров в Нидерландах беззащитны перед кибератаками. Их нельзя исправить, можно только заменить
м обновлений, использованием слабых паролей и уязвимостями в программном обеспечении. В результате, хакеры вполне могут вмешиваться в работу основных средств регуляции дорожного движения. Нетру |
|
20.01.2025 |
Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности
подписке: эта бизнес-модель наиболее популярна в сегментах вредоносного ПО, фишинговых и DDoS-атак. Злоумышленники на определенный период приобретают подписку, в которую могут входить готовые н |
|
20.01.2025 |
Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч
ачинающим киберпреступникам минимум в $20 тыс. В случае, если подготовка к атаке начинается с нуля, хакеры арендуют выделенные серверы, приобретают подписку на VPN-сервисы и другие инструменты, |
|
20.01.2025 |
100 стран мира купили и применяют шпионский софт для взлома смартфонов
Раскрытие данных Около 100 стран приобрели современные шпионские программы для взлома мобильных устройств, согласно данным Национальный центр контрразведки и безопасности С |
|
20.01.2025 |
Компания StormWall защитила инфраструктуру «Атол» от DDoS-атак
StormWall, эксперт в области защиты бизнеса от DDoS-атак, в сотрудничестве с дата-центром и интегратором облачных решений Oxygen внедрила комплек |
|
20.01.2025 |
Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку
вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме того, хакеры могут взламывать самих производителей или поставщиков прошивки для устройств, заменяя |
|
20.01.2025 |
Каждый пятый офисный работник из Республики Алтай никогда не проходил инструктаж по информационной безопасности
ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн |
|
17.01.2025 |
«Информзащита»: бизнес считает вымогательство главным киберриском в 2025 году
просу, CISO значительно больше обеспокоены проблемой ransomware-атак, нежели CEO. 59% руководителей ИБ наиболее обеспокоены именно вымогательством, тогда как доля представителей высшего руковод |
|
17.01.2025 |
Хакеры выгрузили в Сеть реквизиты доступа к тысячам VPN-устройств Fortinet
в. Бомон считает, что эта утечка датирована 2022 г. и связана с уязвимостью CVE-2022-40684, которую хакеры успешно эксплуатировали до того, как вендор выпустил обновления. Как написал Бомон, он |
|
17.01.2025 |
Каждый пятый офисный работник в Перми никогда не проходил инструктаж по информационной безопасности
ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн |
|
17.01.2025 |
Более 30% средних и малых компаний считают свою ИБ недостаточной
лекательность атак на крупные компании для многих злоумышленников снизилась из-за возросшего уровня ИБ и необходимости крупных вложений для организации успешной атаки», — сказал руководитель на |
|
16.01.2025 |
Сорванные сделки и аудит ИБ: бизнес оценил ущерб от утечек информации
та, ущерб непосредственно от инцидента (потери от приостановки деятельности компании, уплата выкупа злоумышленнику, кража денег, потеря клиентов, сорванные сделки и другие), а также затраты на |
|
16.01.2025 |
Конференция CNews «Информационная безопасность 2025» состоится 20 февраля 2025
С докладами выступят: Сергей Ландырев, начальник группы ИБ, БНП «Париба банк»; Александр Дворянский, директор по информационной безопасности, ГК «Эле |
|
16.01.2025 |
«Софтлайн» потратил 400 миллионов на покупку контроля в ИБ-компании
ший рост, говорит управляющий директор «Инферит» Иван Киреев. «Аппаратные решения, системный софт и информационная безопасность - это фундаментальная триада развития вендора «Инферит», которая |
|
16.01.2025 |
F.A.C.C.T.: новая угроза FakeTicketer маскирует вредоносное ПО под билеты на спортивные события
там F.A.C.C.T. обнаружить ещё две атаки с использованием этих вредоносных программ. К этому времени злоумышленник сменил маскировку, начал использовать в качестве приманок официальные документы |
|
16.01.2025 |
Positive Technologies выпустила новую версию системы мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager
беругроз, специфичных для таких сетей. Так, например, продукт своевременно уведомит специалистов по ИБ о несанкционированном запуске инженерных утилит, попытках подбора паролей к SCADA и подмен |
|
16.01.2025 |
Северокорейских хакеров поймали на распространении троянов в пакетах Python
И снова Lazarus Хакеры, работающие на спецслужбы Северной Кореи, продолжают «демонстрировать» новые вредоносн |
|
16.01.2025 |
ГК Softline приобретает контролирующую долю в группе компаний К2-9b Group и расширяет присутствие в сегменте информационной безопасности
имися в портфеле ГК компетенциями по защите информации, а также имеет большой потенциал по развитию ИБ-проектов на базе инфраструктурных решений “Инферит”. Уверен, что присоединение к ГК Softli |
|
16.01.2025 |
Nokia: исходники украли, но не наши и не у нас
ование произошедшего, но лишь благодаря тому, что ее данные не хранились там, куда смогли добраться хакеры. |
|
15.01.2025 |
Прогноз «Информзащиты»: рынок продуктов автоматизации ИБ вырастет на 27% в 2025 году
рынка на 27%. Эксперты «Информзащиты» связывают это в первую очередь с кадровым дефицитом на рынке ИБ. «На фоне кадрового дефицита руководители и представители бизнеса решают не собирать новые |
|
15.01.2025 |
Из-за хакерской атаки северная столица может остаться без новых серверов
января не восстановили, сайт платформы недоступен, проведение торгов и конкурсов прекращено. Также хакеры сообщили, что в результате атаки было удалено 550 ТБ данных. «Молчание порождает вопро |
|
15.01.2025 |
F.A.C.C.T. обнаружила новые атаки проукраинских кибершпионов Sticky Werewolf
доступа Darktrack RAT и Ozone RAT, стилеры Glory Stealer и MetaStealer (вариация RedLine Stealer). Злоумышленники из Sticky Werewolf отправили вредоносные письма, в которых содержалось поручен |
|
15.01.2025 |
Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак
кже возглавляет рейтинг по количеству обнаруженных угроз — на город приходится 43% инцидентов. Доля атак в Москве увеличилась почти вдвое по сравнению с предыдущим кварталом и составила 19%. Ми |
|
15.01.2025 |
Дмитрий Ларин, Генбанк: Ужесточение ответственности за утечки ПДн может помочь злоумышленникам устранить опытного менеджера по кибербезопасности
кибератаки. Недостаток корпоративной экспертизы по управлению киберрисками, выстраиванию процессов ИБ и взаимодействию с бизнесом влечет за собой рост интереса к комплексным сервисам по консал |
|
15.01.2025 |
Телекоммуникационная отрасль стала главной мишенью злоумышленников в России в 2024 году
итейлеров происходят из-за усиления конкуренции на рынке, а также с целью вымогательства и шантажа. Хакеры также проявляли интерес к остальным индустриям. В России в 2024 г. атаки на финансовую |
|
14.01.2025 |
Исследование: каждый пятый офисный работник в Кирове никогда не проходил инструктаж по информационной безопасности
ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн |
|
14.01.2025 |
Каждый пятый офисный сотрудник в Нижегородской области не проходил инструктаж по информационной безопасности
«МТС Линк» и порталом по поиску работы SuperJob провели исследование, посвященное обучению основам информационной безопасности в нижегородских компаниях. 21% офисных работников отметили, что н |
|
14.01.2025 |
Китайские хакеры взломали Минфин США
ых инвестиций и сделок с недвижимостью на предмет риска для национальной безопасности страны. Те же хакеры, по-видимому, взломали и Управление по контролю над иностранными активами, еще одно по |
|
14.01.2025 |
Российский бизнес под атакой. Число хакерских нападений на компании за год выросло в 2,5 раза
. В компании «Информзащита» подтверждают изданию «Коммерсант» динамику: совокупное число инцидентов ИБ в российских компаниях за минувший год достигло около 140 тыс., что в 2,7 раза больше, чем |
|
14.01.2025 |
Гигантская российская площадка для госзакупок через неделю призналась во взломе и попытке уничтожении инфраструктуры. Сервис не работает из строя
лся гораздо раньше, о чем свидетельствуют жалобы пользователей. Как пишет Telegram-канал «Банкста», хакеры атаковали «Росэлторг» ночью 9 января 2025 г. по Москве (публикация датирована 12 январ |
|
14.01.2025 |
ГК Swordfish Security вошла в топ-50 крупнейших ИБ-компаний России по версии CNews
рост рынка ИБ-решений, который связан с необходимостью замещения зарубежного софта на фоне санкций. Кибербезопасность является одним из самых быстрорастущих рынков среди ИТ. Так по оценке ЦСР, |