Кибербезопасность Компьютерная безопасность Информационная безопасность ИБ-интегратор Киберпреступность Cybersecurity Киберинциденты Киберустойчивость
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- СОИБ - Система обеспечения информационной безопасности
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация кибератак - пентестеры
- Киберустойчивость - Cyber resilience
- Кибербезопасность - "русские хакеры"
- Кибервойна
"Предупреждён – кибервооружён" Вячеслав Яшкин, Управляющий директор аппарата правления (Информационная безопасность, управление данными, непрерывность деятельности), Ак Барс Банк на CNews FORUM 2021.
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
20.02.2025 |
Информационная безопасность 2025
как регулярные аудиты, тестирование инфраструктуры, обучение сотрудников. Рутинные процессы в сфере ИБ передаются искусственному интеллекту. Однако уже зафиксированы случаи кибератак на ИИ, а з |
|
31.01.2025 |
Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox
Команда Jet CSIRT, подразделения «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспече |
|
31.01.2025 |
Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России
ные предприятия. Атакуют преимущественно с помощью фишинговых рассылок. В кампаниях 2021 и 2023 гг. злоумышленники использовали для заражения устройств файл rezet.cmd, по которому исследователи |
|
31.01.2025 |
Атак через API стало на 630% больше
вители «Информзащиты». По данным интегратора, около 60% приложений компаний имеют уязвимости в API. Злоумышленники могут использовать такие бреши в защите организации для реализации разных типо |
|
31.01.2025 |
Новая версия Solar CyberMir 7.0: командно-штабные тренировки, квизы, квесты и task-based для Blue Team в онлайн-формате
оманды для подготовки к крупным соревнованиям и ежедневным задачам по мониторингу и реагированию на кибератаки. Для участников предусмотрены личные зачеты по итогам прохождения тренировок и киб |
|
31.01.2025 |
Онлайн-мошенники выманивают деньги у сотрудников российских компаний под видом надзорных инстанций
отрудников российских организаций. Речь идет о скам-рассылке, цель которой — выманить деньги людей. Злоумышленники рассылают письма сотрудникам компаний о том, что их организации вынесено предп |
|
31.01.2025 |
Kaspersky Who Calls: в 2024 г. больше половины пользователей столкнулись с телефонным мошенничеством
онимизированной статистики приложения Kaspersky Who Calls за 2024 и 2023 гг. «В конце прошлого года злоумышленники стали использовать новые легенды: в первом звонке они представляются сотрудник |
|
31.01.2025 |
Количество запросов на услуги безопасной разработки выросло на 30% с начала 2025 года
Ops может быть связано со значительным пересмотром подхода к разработке, когда внедрение стандартов ИБ станет драйвером к оптимизации и повышению эффективности разработки в целом», – сказал исп |
|
31.01.2025 |
Angara SOC получила патент на атрибуцию угроз
ьзования данных из открытых источников и предназначен для эффективного планирования защиты от угроз ИБ, в частности от компьютерных атак, которым подвергаются различные предприятия, организации |
|
Информационная безопасность 2024
импортозамещения пришелся на 2023 г., что привело к рекордному росту бизнеса отечественных вендоров ИБ. В 2024–2025 г. темпы роста этого сегмента замедлятся. Однако они по-прежнему будут более |
||
30.01.2025 |
Антивирусы бесполезны? Хакеры научились отключать их у россиян и после взлома уходить незамеченными
ии. После атаки специалисты провели расследование и нашли в каталоге файлов вредоносное ПО, которое хакеры даже не скрывали. Оно находилось на виду – в папке по пути C:\ProgramData\programs\scv |
|
30.01.2025 |
Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали
пасности повышенное внимание, однако даже самые крупные и хорошо защищенные компании, выделяющие на ИБ существенные ресурсы, становятся жертвами успешных кибератак. Причины заключаются в наличи |
|
30.01.2025 |
Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных
аружила вредоносную кампанию, нацеленную на пользователей Android. Под видом приглашений на свадьбу злоумышленники в мессенджерах рассылают троянец Tria — ранее неизвестную программу-стилер, ко |
|
30.01.2025 |
«Лаборатория Касперского»: большинство российских компаний считает существующее регулирование в области кибербезопасности уместным
«Лаборатория Касперского» провела исследование среди ИТ- и ИБ-специалистов, которые вовлечены в процесс выполнения нормативных требований в области инфо |
|
30.01.2025 |
Linx Cloud запустил сервис по обучению информационной безопасности из облака
раза. Чтобы сотрудники компаний реже становились жертвами фишинга, крайне важно обучать их основам ИБ. Сервис, который мы запустили, дает все возможности для этого, сочетая теорию и практику. |
|
30.01.2025 |
100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty
сти организации критически опасный ущерб. За успешное достижение целей таких программ исследователи ИБ могут получить вознаграждение в размере одного миллиона рублей. Об этом CNews сообщили пре |
|
30.01.2025 |
Процессоры в iPhone, iPad и Mac уязвимы для взлома и кражи данных из почты и облака iCloud
плойта для отправки спама на большие расстояния. По мнению эксперта по информационной безопасности (ИБ), компания Apple может смягчить последствия таких кибератак, внедрив механизм, который поз |
|
30.01.2025 |
Таинственный троян-шифровальщик вывел из строя на шесть недель подрядчика Пентагона и энергетической отрасли США
кам к своим ИТ-системам до абсолютного минимума. В декларации для SEC ENGlobal указывает также, что злоумышленники получили доступ к «некоторой части» ИТ-систем, хранивших значимую персональную |
|
30.01.2025 |
Выручка «Кода Безопасности» выросла на 38%
е у них ИБ-средства, но и защитить те узлы ИТ-инфраструктуры, которые прежде не подвергались атакам злоумышленников. Кроме того, еще более важную роль стала играть техподдержка, предоставляемая |
|
29.01.2025 |
SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году
ту к смартфону и ввести PIN-код на фишинговой странице, которую отображает программа. В этот момент злоумышленники получают возможность снимать деньги с карты жертвы в банкоматах. С конца ноябр |
|
29.01.2025 |
«Солар»: хакеры отключают антивирус, чтобы скрыть кибератаку
расследовании инцидентов, отмечают в Solar 4RAYS. В частности, в атаке на промышленную организацию злоумышленники использовали метод, который позволяет отключить решение любого вендора. Вредон |
|
29.01.2025 |
В Windows найдена огромная дыра, которая любого пользователя превращает в администратора. Защиты толком нет
ной записи SYSTEM и получить контроль над ней. Очень простой алгоритм При помощи своих инструментов хакеры запускают командную строку из-под SYSTEM, после чего при помощи команды net user (напр |
|
Импортозамещение 2024: итоги и планы
е обязательно состоится. Российский рынок больше не доверяет иностранным компаниям. Но для достижения технологического суверенитета понадобится время — для одних категорий, например, прикладного ПО и ИБ-решений, около 5 лет, для других, например, оборудования и отраслевых решений, — 10-15 лет. .support-logos { min-width: 340px; text-align: center; margin-left: 30px; } .support-logos .d-flex |
||
29.01.2025 |
Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО
яние своей киберустойчивости в произвольный момент времени. По результатам пентестов специалисты по ИБ могут оценить реальную защищенность разных сегментов инфраструктуры и устранить возможные |
|
29.01.2025 |
74% вредоносного ПО передается через зашифрованные каналы
елом стала одной из самых атакуемых отраслей 2024 г., в том числе с использованием вредоносного ПО. Хакеры ориентируются на то, что в традиционных отраслях экономики уровень информационной безо |
|
29.01.2025 |
Полиция предупреждает об обманах детей в играх Roblox и «Страж королевства». Мошенники могут выманить до миллиона
овая схема обмана Министерство внутренних дел (МВД) России представило схему мошенничества, которую злоумышленники применяют при онлайн-покупках игровых предметов или аккаунтов, пишет РБК. По и |
|
29.01.2025 |
Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку
Фишинговая рассылка Ozon Злоумышленники взломали аккаунт службы поддержки Ozon в социальной сети «ВКонтакте» и запусти |
|
29.01.2025 |
Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении
ую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO. «Шерлок» |
|
29.01.2025 |
В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании
ганизации разных отраслей, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах. |
|
29.01.2025 |
Дмитрий Пудов, NGR Softlab: Сфера ИБ в России меняется фундаментально
опасности в 2024 году? Дмитрий Пудов: В последние годы мы наблюдаем фундаментальные изменения сферы ИБ в России, и по итогам 2024 года эта новая реальность уже получила свои очертания. Хотя не |
|
29.01.2025 |
Плохо настроенные ресурсы Docker обогащают злоумышленников
вход не воспрещен Cерверы API удаленного доступа Docker стали объектом криминальной киберкампании: злоумышленники используют их для распространения майнеров SRBMiner по скомпрометированным сис |
|
29.01.2025 |
По итогам 2024 г. Россия вошла в число стран, наиболее пострадавших от DDoS-атак
На четвертом месте рейтинга находится Великобритания (9.8%). Эта страна имеет развитую экономику, и хакеры регулярно атакуют британские предприятия, стремясь обогатиться. Во II квартале 2024 г. |
|
29.01.2025 |
Хакеры эксплуатируют старую уязвимость для распространения средств удаленного управления
ли ScreenConnect. Сами по себе это легитимные утилиты, но ими активно пользуется и киберкриминал, и хакеры, работающие на спецслужбы. В октябре 2024 г. специалисты «Лаборатории Касперского» выя |
|
28.01.2025 |
«Информзащита»: деструктивные атаки на энергокомпании участились примерно на 60%
и проходили тренинги по информационной безопасности и знают, как правильно реагировать на инциденты ИБ. Эксперты «Информзащиты» также ожидают увеличение инвестиций в кибербезопасность в энергет |
|
28.01.2025 |
ИТ-компания Innostage реализовала проект по киберзащите горнодобывающего предприятия
Innostage, ИБ-интегратор, внедрил систему NextSTage KII на одном из горнодобывающих предприятий страны, |
|
28.01.2025 |
Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ
ых, алгоритмы Telegram ограничивают массовые рассылки, так что некоторые сообщения могли не дойти. «Хакеры активно атакуют друг друга, это известно давно, – отмечает Никита Павлов, эксперт по и |
|
27.01.2025 |
Ложка дёгтя в бочке мёда: онлайн-мошенники эксплуатируют популярность дубайского шоколада в своих схемах
ты «Лаборатории Касперского» рассказали о наиболее распространённых мошеннических схемах, в которых злоумышленники используют спрос на дубайский шоколад как приманку. В частности, они могут выд |
|
27.01.2025 |
«Билайн» отмечает заметный рост спроса на сервисы по информационной безопасности в 2024 году
ости. Об этом CNews сообщили представители «Билайн». В 2024 г. «Билайн» отразил около 135 тыс. DDoS-атак, включая атаки на свою инфраструктуру и инфраструктуру клиентов. Это стало ответом на зн |
|
27.01.2025 |
Обновлена платформа Kaspersky Anti Targeted Attack для защиты от целевых кибератак
ице. – Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффекти |
|
27.01.2025 |
RED Security SOC: в феврале 2025 г. российские компании могут подвергнуться новой волне кибератак
защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик ИБ (14%) – в том числе в результате фишинга. |
Кибербезопасность и организации, системы, технологии, персоны:
Обработан архив публикаций портала CNews.ru c 11.1998 до 01.2025 годы.
Ключевых фраз выявлено - 1337977, в очереди разбора - 771620.
Создано именных указателей - 167327.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.