29.10.2024 «Информзащита»: около 80% кибератак начинается с фишинговых рассылок

сло вредоносных писем, сделать их более правдоподобными и так далее. «ИИ – это палка о двух концах. Хакеры активно его используют, самое опасное, что наличие технологии снижает порог входа в «и

29.10.2024 «Лаборатория Касперского» обнаружила новую волну кибератак с использованием фальшивых тестов CAPTCHA

теля, зловред также начинает активно «посещать» различные рекламные адреса: вероятно, таким образом злоумышленники получают дополнительную прибыль, накручивая просмотры с заражённого устройства

29.10.2024 «Интеллектуальные коммуникации» запустили услугу по ИБ-аутсорсингу и подписали договор с заказчиком

ИТ-компания «Интеллектуальные коммуникации» заключила договор о сотрудничестве с разработчиком ИБ-средств «СерчИнформ» и подписала контракт с производственной организацией на оказание услу

29.10.2024 Хакер прикинулся мертвым, чтобы не платить алименты, и попал в тюрьму на семь лет

бразом это произошло, в пресс-релизе министерства юстиции США не приводится. Срок, возмещение, срок Злоумышленник осужден за мошенничество, осуществленное с помощью компьютерных технологий, а т

29.10.2024 Вышла новая версия киберполигона Ampire 1.5 с новыми сценариями и улучшенными тренировками

) объявила о выходе новой версии киберполигона Ampire 1.5, в которой разработчики обновили сценарии атак, добавили новые уязвимые узлы, доработали шаблон, моделирующий работу подстанции 110/10

28.10.2024 ГК «Солар»: хакеры стали в 2 раза чаще использовать словарные пароли для взлома учетных записей

и, которые состоят из распространенных слов и фраз (12345, Qwerty, Password_0000 и т.п.). «Все чаще ИБ-службы организаций отслеживают попытки злоумышленников много раз ввести разные пароли к ко

28.10.2024 ГК Softline включила систему InfoWatch Activity Monitor в экосистему Softline Universe

Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг,

28.10.2024 Уязвимость в Apache OFBiz позволяет эксплуатировать другую, ранее исправленную лазейку для хакеров

имости, также означает, что ее эксплуатация сугубо тривиальна. Можно ожидать, что в ближайшее время злоумышленники начнут сканирование Сети в поисках уязвимых установок OFBiz, так что ее пользо

28.10.2024 Новая жадная шифрогруппировка требует с жертв до $60 млн

а обсуждаются ФБР и CISA предупреждают о новой шифрогруппировке, отличающейся повышенной жадностью: хакеры BlackSuit потребовали от своих жертв в общей сложности $500 млн. Максимальная сумма от

25.10.2024 70% компаний испытывают трудности в ИБ из-за нехватки специалистов

что ряд компаний, особенно среди среднего и малого бизнеса, остаются без людей способных управлять ИБ. Это значит, что снижается возможность вовремя реагировать на угрозы, а значит повышается

25.10.2024 «Лаборатория Касперского» добавила функцию обзора ландшафта киберугроз в Threat Intelligence Portal

о поможет выстроить эффективную стратегию кибербезопасности и выявить пробелы в защите до того, как злоумышленники смогут ими воспользоваться», — сказал Никита Назаров, руководитель отдела расш

25.10.2024 Власти хотят ввести налоговые льготы для «белых хакеров»

Участники рынка считают, что для таких узкопрофильных специалистов по информационной безопасности (ИБ) необходимо расширить критерии льготного стимулирования, но эксперты напоминают, что им ва

25.10.2024 Новый игрок в сфере вымогательского ПО шифрует каждый файл уникальным ключом

й стол» появляются текстовые файлы с требованием выкупа (HOW_RETURN_YOUR_DATA.TXT). Характерно, что злоумышленники в случае отказа выплачивать требуемую сумму, обещают повторно атаковать текущу

24.10.2024 Bi.Zone: в III квартале 2024 года злоумышленники стали чаще атаковать финансовый сектор

е случаев подозрительную активность удается выявить и остановить на начальной стадии — до того, как злоумышленники смогут развить атаку и нанести ущерб. Скорость обнаружения атакующих зависит о

24.10.2024 ГК «Солар»: более 40% компаний сохраняют активными учетные записи уволенных сотрудников

всех сотрудников и контрагентов объединенной компании, а далее обобщить и структурировать политики ИБ на основе комплексного подхода к кибербезопасности. Как отмечают эксперты Solar inRights,

24.10.2024 Группа Lazarus использовала уязвимость нулевого дня в Chrome для кражи криптовалюты

и Касперского») обнаружили сложную кампанию группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт для онлайн-игры в танки, в которой якобы можно получа

24.10.2024 F.A.C.C.T. объявляет об интеграции Threat Intelligence с SIEM-системой «САВРУС»

технологического партнерства и консолидации ресурсов, мы планируем увеличить эффективность отделов ИБ существующих клиентов и повысить привлекательность решения для потенциальных заказчиков»,

24.10.2024 «ЗащитаИнфоТранс» и «Солар» подписали соглашение о противодействии кибератакам в транспортной отрасли

К «Солар» заключили соглашение о стратегическом сотрудничестве в сфере информационной безопасности (ИБ). Основная цель соглашения — наращивание киберустойчивости транспортной отрасли и формиров

24.10.2024 Подтверждена совместимость SpaceVM и vGate R2 4.95

высокую степень безопасности, что делает его подходящим выбором для организаций, стремящихся защитить свои данные. vGate, в свою очередь, предлагает возможности микросегментации сети, благодаря этому злоумышленники не смогут добраться до критических систем ИТ-инфраструктуры, даже если им удастся проникнуть через первый эшелон защиты.

24.10.2024 «МегаФон»: россиян стали в 3,5 раза чаще атаковать банковскими мобильными троянами

тавители «МегаФона». Троянская программа, как правило, маскируется под легитимное ПО. С помощью нее злоумышленники крадут личные данные, могут следить за действиями абонента, а также совершать

23.10.2024 «Битрикс24» приглашает «белых хакеров» в программу Bug Bounty

им и увеличивать суммы выплат исследователям. Работа по Bug Bounty — важная мера для обеспечения защищенной инфраструктуры для любой компании», — сказал Роман Стрельников, руководитель направления по информационной безопасности «1С-Битрикс».

23.10.2024 ГК Softline внедрила SIEM-систему RuSIEM в «Европейский медицинский центр»

о его итогам в ИТ-инфраструктуру клиники была внедрена система мониторинга, сбора и анализа событий ИБ. Это позволило обеспечить комплексную защиту информации клиента за счет своевременного выя

23.10.2024 Rambler&Co проверит свою защищенность на платформе Standoff Bug Bounty при помощи белых хакеров

т расширить «партнерство» с багхантерами для оценки защищенности наиболее ценных активов от целевых атак». Rambler&Co предлагает белым хакерам изучить бизнес-процессы компании и проверить ее ин

23.10.2024 Новая версия Grandoreiro атакует мексиканские банки

тается наиболее активной глобальной киберугрозой. На атаки этого зловреда пришлось около 5% от всех атак банковских троянцев, причем большая их часть зафиксирована в Мексике (51 тыс. инцидентов

22.10.2024 ГК «Солар»: хакеры активно используют Steam, Twitter, YouTube для координации кибератак

вирусы-стилеры, однако схема может использоваться для любого ВПО. Среди сайтов, которые используют хакеры, также Pastebin (платформа для публикации текста или кода), X (бывший Twitter), YouTub

22.10.2024 Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов

тавителей правоохранительных органов или сотрудников финансовых организаций. Под разными предлогами злоумышленники убеждают людей установить на смартфон якобы защитные решения, приложения подде

22.10.2024 F.A.C.C.T. зафиксировал 50% рост публикаций данных скомпрометированных карт белорусских банков

зитам банковских карт киберпреступники, как правило, используют фишинг, скам и вредоносное ПО. Так, злоумышленники создают ссылки на фейковые банковские сайты, платежные формы, страницы подписк

22.10.2024 Побиты все рекорды по числу утечек данных. В интернет утекло 286 млн телефонных номеров и 96 млн электронных почт

ператор должен ежегодно тратить средства на мероприятия по обеспечению информационной безопасности (ИБ), компенсировать убытки не менее чем 80% пострадавших граждан и соблюдать требования к защ

22.10.2024 Исследование Positive Technologies: в Индии половина кибератак приходится на госсектор и промышленность

в 43% случаев целились в средние и малые ИТ-компании, у которых не хватает ресурсов на обеспечение ИБ, и часто атаковали облачные решения». Как и во всем мире, вредоносное ПО — самый популярны

22.10.2024 Кирилл Бойко, K2 Cloud: Публичные провайдеры предлагают уровень безопасности, сопоставимый с частными облаками

укта? Кирилл Бойко Прежде всего, увеличилось количество задач по части информационной безопасности (ИБ). Это задачи двух видов: первый — услуги ИБ для клиентов, второй — защита самой пла

22.10.2024 Вилионор Орехов -

Вилионор Орехов, ОСК: Как устроена информационная безопасность крупнейшего судостроительного предприятия страны

уатации СЗИ и многое другое. Считаю, что основной показатель правильно организованной работы отдела ИБ — это доверие непосредственного руководителя и топ-менеджеров к тебе, а также достигнутые

22.10.2024 Мошенники начали использовать популярные бренды для схем обмана с оплатой за просмотр видео

Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») выявила новую схему мошеннических действий, н

22.10.2024 Всепроникающая безопасность: какие облачные ИБ-решения будут больше всего востребованы и почему

на главную Всепроникающая безопасностькакие облачные ИБ-решения будут больше всего востребованы и почему Облачные решения продолжают активно осваи

22.10.2024 Аналитика DDoS-атак за III квартал 2024 г.: количество DDoS-атак выросло на 80%

сезонностью: после летнего спада основной пик активности, как правило, приходится на осень и зиму. Злоумышленники начинают подготовку к нему, прощупывая почву перед проведением более серьезных

21.10.2024 Security Vision создала SOC в МГТУ им. Н.Э. Баумана

ятельности SOC планируется коммерциализация за счет оказания услуг по мониторингу и реагированию на кибератаки для внешних организаций. Это позволит расширить спектр возможностей SOC и привлечь

21.10.2024 ALMI Partner и Security Vision подтвердили совместимость продуктов

онной инфраструктуры первой категории, а также в государственных информационных системах. «Масштабы атак на российские компании из самых разных отраслей продолжают расти. Увеличивается и уровен

21.10.2024 Microsoft призналась: потеряна часть клиентских логов безопасности. Кибератаки и угрозы не отслеживались

дент не был связан с внешними угрозами, однако, по мнению экспертов по информационной безопасности (ИБ), отсутствие логов серьезно усложнит работу системных администраторов, которым необходимо

18.10.2024 Исследование Positive Technologies: количество кибератак на Ближнем Востоке выросло в 3 раза

стемы класса SIEM (security information and event management) для непрерывного отслеживания событий ИБ и оперативного выявления кибератак; специализированные продукты для анализа трафика АСУ ТП

18.10.2024 Неуловимый вредонос три года добывал криптовалюты на Linux-серверах

так что отследить доходы – тоже проблема. Эксперты Aqua Nautilus отметили несколько случаев, когда злоумышленники устанавливали еще и ПО для перехвата и изменения настроек прокси-серверов. Это

17.10.2024 Более 60% компаний стали жертвам атак вымогателями через цепочки поставок

реакцией рынка на ситуацию. «Мы привыкли, что бизнес зачастую скептически относится к изменениям в ИБ даже после крупных инцидентов. Во многом это связано с тем, что компании всегда стремятся