Кибербезопасность Компьютерная безопасность Информационная безопасность ИБ-интегратор Киберпреступность Cybersecurity Киберинциденты Киберустойчивость
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- СОИБ - Система обеспечения информационной безопасности
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация кибератак - пентестеры
- Киберустойчивость - Cyber resilience
- Кибербезопасность - "русские хакеры"
- Кибервойна
"Предупреждён – кибервооружён" Вячеслав Яшкин, Управляющий директор аппарата правления (Информационная безопасность, управление данными, непрерывность деятельности), Ак Барс Банк на CNews FORUM 2021.
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
20.02.2025 |
Информационная безопасность 2025
как регулярные аудиты, тестирование инфраструктуры, обучение сотрудников. Рутинные процессы в сфере ИБ передаются искусственному интеллекту. Однако уже зафиксированы случаи кибератак на ИИ, а з |
|
20.11.2024 |
«Лаборатория Касперского» обнаружила почти 4 тысячи уязвимых спутниковых приёмников сигнала
нным на ноябрь 2024 года, почти 4 тысячи спутниковых приёмников 70 вендоров оказались уязвимыми для атак через интернет. Уязвимые устройства были расположены в разных регионах, включая Латинску |
|
20.11.2024 |
Positive Technologies представила PT NGFW для защиты бизнеса от кибератак
, использование легитимного ПО для совершения атаки — еще один тренд, сформировавшийся за два года. Злоумышленники стремятся максимально скрыть свою активность, а для этого могут использовать п |
|
20.11.2024 |
В России нехватка бекэнд-разработчиков, тестировщиков и ИБ-специалистов. Старых удерживают всеми силами, новых нанимать не хотят
сотни тысяч человек Наиболее приоритетными ИТ-направлениями работодатели в настоящее время считают ИБ (57,6%), ИТ-сервисы и техподдержку (53%), облачные технологии (30,4%), а также импортозаме |
|
19.11.2024 |
В Москве арестованы продавцы телефонов с установленным «шпионским» софтом
ых человека: уроженец Казахстана, а также России из Москвы и Йошкар-Олы, говорится в сообщении МВД. Злоумышленники действовали на территории Московского региона более четырех лет, и за это врем |
|
19.11.2024 |
«СерчИнформ»: почта оказалась излюбленным каналом слива данных среди московских инсайдеров
езопасности московских компаний. Респондентами исследования стали владельцы и руководители бизнеса, ИБ-специалисты коммерческих и государственных организаций различного масштаба. Об этом CNews |
|
19.11.2024 |
Исследование iTProtect: 30% ИБ-руководителей не успевают следить за изменениями угроз
вела опрос о способах быстрого отслеживания изменений рынка. В мероприятии приняли участие более 40 ИБ-директоров и руководителей ИБ-отделов из крупных и средних организаций различных от |
|
18.11.2024 |
Сисадмины виноваты в каждом третьем взломе российских компаний
нцидентов за 2024 г. Применение не популярных ИТ-инструментов По данным BI.ZONE, 12% всех кибератак хакеры совершают с применением ИТ-инструментов, изначально предназначенных для тестирования н |
|
18.11.2024 |
Positive Technologies помогла устранить уязвимости нулевого дня в российской ВКС-системе Vinteo
ационной безопасности и эксплуатацию ранее неизвестной уязвимости, а команда реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT ESC IR) начала расследование. Cп |
|
18.11.2024 |
UserGate представила высокопроизводительный NGFW для крупных корпоративных сетей
Компания UserGate, российский разработчик экосистемы ИБ-решений, представила новое поколение решений класса NGFW — линейку высокопроизводительных |
|
Облачные сервисы 2024
онов, DataSpace: В области информационной безопасности существует множество заблуждений В мире, где киберугрозы становятся все более изощренными, облачные решения представляют целую экосистему, |
||
18.11.2024 |
Bi.Zone: каждый третий опасный киберинцидент связан со взломом административных аккаунтов
инистраторов. Об этом CNews сообщили представители Bi.Zone. Под киберинцидентом понимаются действия злоумышленников по отношению к IT‑инфраструктуре компании, из-за которых страдает ее безопасн |
|
18.11.2024 |
Решения AppSec Solutions сертифицированы для работы с VK Cloud
Ops отечественного вендора AppSec Solutions: комплексная платформа ASPM, решение для предотвращения атак на цепочку поставок ПО, а также платформа автоматизированного анализа защищенности мобил |
|
15.11.2024 |
Семилетнего программиста из России пригласили на руководящую должность в ИТ-компании
енно новый программный продукт, не являющийся адаптацией антивируса ESET, но учитывающий наш опыт в информационной безопасности», – указано на сайте компании. С юридической точки зрения PRO32 – |
|
15.11.2024 |
После кибератаки и сбоя длиной в месяц Верховный суд России обзаведется спецотделом по ИБ
я 2024 г., сбой после которой продлился месяц. Ответственность за атаку взяли на себя проукраинские хакеры из группировки BO Team. Последствия атаки еще не устранены Хакерам удалось сломать инт |
|
14.11.2024 |
Эксперты Solar 4RAYS выявили массовую фишинговую рассылку на российские промышленные компании
я низкоквалифицированных хакеров. ВПО SnakeKeylogger доставляется на компьютер жертвы через фишинг. Злоумышленники рассылают вредоносные письма с поддельных или скомпрометированных адресов росс |
|
14.11.2024 |
Хакеры атаковали сетевые хранилища известного производителя с опаснейшей «дырой», которую тот решил не закрывать
Злоумышленники обратили внимание на недавно обнаруженную брешь Злоумышленники атаковали сетевые устройства D-Link, программное обеспечение которых содержит |
|
14.11.2024 |
После обрушения хакерами главной ИС судебной системы для нее закупают сотни отечественных серверов
ы российских судов работают исправно. В Судном департаменте подтвердили, что сайт не работает из-за хакерской атаки. Сайт «Информационно-аналитического центра Судебного департамента» не работае |
|
14.11.2024 |
«Мультифактор» и ГК InfoWatch заключили соглашение о сотрудничестве
защиты данных, и компания «Мультифактор», российский разработчик программного обеспечения на ИТ- и ИБ-рынке, подписали соглашение о технологическом партнерстве. В рамках сотрудничества вендоры |
|
14.11.2024 |
Мошенники разработали новую опасную схему-гибрид, в которой совместили несколько известных сценариев
ивают жертву, которая уже потеряла деньги, и вынуждают её вовлечь в обман близких и родных, которых злоумышленники также нацелены обокрасть. Далее схема развивается следующим образом. С жертвой |
|
14.11.2024 |
RED Security: в октябре 2024 г. количество DDoS-атак на ТЭК выросло в три раза
в). Этот вид атак является одним из наиболее действенных способов нейтрализации атакуемого ресурса. Злоумышленник, посылая запросы, переполняет очередь на подключения на атакуемом сервере. В ит |
|
14.11.2024 |
В «СерчИнформ КИБ» появился инструмент защищенной архивации файлов пользователей
ИБ» теперь можно развернуть веб-сервис Archive Creator для создания защищенных архивов. Он позволит ИБ-специалистам внедрить в компании практику передачи файлов под паролем без использования ст |
|
14.11.2024 |
«Информзащита»: в России сформировался тренд на разрушение информационной инфраструктуры
сфера, где сталкиваются политические и экономические интересы целых государств. Поэтому внимание к ИБ должно быть особо повышенным», - подытожил директор IZ:SOC. |
|
13.11.2024 |
ФСБ запретит ответственным за информационную безопасность критических объектов работать из-за рубежа
нтры ГосСОПКа будут аккредитоваться по четырем направлениям деятельности: обнаружением компьютерных атак и регистрация компьютерных инцидентов; проведение мероприятий по реагированию и ликвидац |
|
13.11.2024 |
Алексей Кубарев: «Российские облака готовы к новым вызовам»
ртизой и успешными кейсами, гарантирует клиентам высокий уровень безопасности и удобство реализации ИБ технологий», — комментирует Алексей Кубарев, директор по информационной безопасности, Т1 О |
|
13.11.2024 |
Bi.Zone: Киберпреступники еженедельно получают 2–3 готовых решения для атак на сайты
ри дня). Об этом CNews сообщили представители Bi.Zone. «Эти показатели означают, что каждую неделю злоумышленники получают 2–3 новых варианта для начала или развития атаки на сайт. Поэтому ком |
|
13.11.2024 |
Похитители аккаунтов в Telegram и WhatsApp зарабатывают до 2,5 миллионов руб. в месяц
как со стороны пользователей, так и со стороны специалистов в области информационной безопасности (ИБ). Более глубокое понимание методов работы мошенников и применение методов защиты является |
|
Рынок ИТ: итоги 2023
тся импортозамещение, которое стимулирует мигрировать на отечественные разработки. Также среди основных трендов — особое внимание к вопросу обеспечения информационной безопасности в эпоху роста числа кибератак, решение проблемы нехватки квалифицированных кадров, а также доработка и создание не точечных, а комплексных ИТ-решений, способных закрывать на предприятиях сразу ряд важных задач. .s |
||
13.11.2024 |
MaxPatrol EDR 7.0 сокращает время реагирования на инциденты ИБ
итывая запросы таких клиентов, их опыт отражения реальных атак и особенности внедрения инструментов ИБ, эксперты Positive Technologies усовершенствовали продукт, чтобы его применение было легки |
|
12.11.2024 |
HeadHunter подписал Отраслевой стандарт защиты данных
ных. Документ представляет собой свод рекомендаций и практических мер, направленных на установление стандартов для хранения и защиты данных, а также помогает оценить эффективность процессов в системе информационной безопасности компании. Соответствующее соглашение представители HeadHunter и Ассоциации больших данных подписали 11 ноября 2024 г. в Москве. Об этом CNews сообщили представители |
|
12.11.2024 |
«Лаборатория Касперского» выявила программу-вымогатель с продвинутыми функциями сокрытия
и Ymir, анализируя атаку на организацию в Колумбии, которая происходила в несколько этапов. Сначала злоумышленники использовали стилер RustyStealer, чтобы похитить корпоративные учётные данные |
|
12.11.2024 |
Искусственный интеллект усовершенствовал работу системы информационной безопасности SC SIEM
ь GigaChat для бизнеса в свою систему мониторинга и корреляции событий информационной безопасности (ИБ) Security Capsule SIEM. Новая функциональность позволила сократить время реагирования на и |
|
12.11.2024 |
Искусственный интеллект усовершенствовал работу системы информационной безопасности SC SIEM
ь GigaChat для бизнеса в свою систему мониторинга и корреляции событий информационной безопасности (ИБ) Security Capsule SIEM. Новая функциональность позволила сократить время реагирования на и |
|
12.11.2024 |
NGR Softlab получил премию CNews AWARDS 2024 за интеллектуальные решения в ИБ
ие массивы данных, помогая выявлять инсайдерские угрозы, управлять рисками и расследовать инциденты ИБ. Дмитрий Пудов, заместитель генерального директора NGR Softlab, отметил, что еще пять лет |
|
12.11.2024 |
Мошенники активизируются вместе с распродажами
шпионские программы, которые крадут данные банковских карт и коды из входящих SMS. Благодаря этому злоумышленники получают доступ к счетам покупателя и похищают деньги. Об этом CNews сообщили |
|
12.11.2024 |
Из-за жажды денег знаменитый производитель сетевого оборудования отказался устранять гигантскую «дыру» в своих устройствах
рых была обнаружена не просто «дыра» – в них нашли закодированный бэкдор, открытый «черный ход» для хакеров ( уязвимость CVE-2024-3273). D-Link отказалась делать что-либо с этим. Также в начале |
|
12.11.2024 |
Новый троян атакует серверы FreeBSD. Хакеры целятся в критическую инфраструктуру
ачале осени: эксперт по реагированию на кибер-инциденты, известный как Simo, выявил бэкдор, который злоумышленники использовали в ходе атак, а другой специалист по информационной безопасности – |
|
12.11.2024 |
«Ростелеком»: Хакеры отказываются от известных инструментов, кибератаки становятся все более сложными и продолжительными
нфраструктуру, более половины из которых были инициированы проукраинскими хакерскими группировками. Хакеры использовали уязвимости внешних онлайн-ресурсов, а также отслеживали ошибки пользовате |
|
12.11.2024 |
Positive Technologies: больше половины кибератак в Африке приходится на госсектор и финансы
лагают ряд защитных мер. Они рекомендуют разрабатывать и своевременно обновлять стратегии в области ИБ, определять критическую информационную инфраструктуру, атаки на которую могут привести к н |
|
12.11.2024 |
Кибервымогательские выплаты стали больше, но просят их реже
ская фирма из списка Fortune 50, то есть какой-то очень крупный бизнес. И именно на крупном бизнесе злоумышленники в 2024 г. и сосредоточились. Об этом, в частности, свидетельствует тот факт, ч |
Кибербезопасность и организации, системы, технологии, персоны:
Обработан архив публикаций портала CNews.ru c 11.1998 до 11.2024 годы.
Ключевых фраз выявлено - 1324844, в очереди разбора - 774136.
Создано именных указателей - 162934.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.