29.10.2024 |
«Информзащита»: около 80% кибератак начинается с фишинговых рассылок
сло вредоносных писем, сделать их более правдоподобными и так далее. «ИИ – это палка о двух концах. Хакеры активно его используют, самое опасное, что наличие технологии снижает порог входа в «и |
|
29.10.2024 |
«Лаборатория Касперского» обнаружила новую волну кибератак с использованием фальшивых тестов CAPTCHA
теля, зловред также начинает активно «посещать» различные рекламные адреса: вероятно, таким образом злоумышленники получают дополнительную прибыль, накручивая просмотры с заражённого устройства |
|
29.10.2024 |
«Интеллектуальные коммуникации» запустили услугу по ИБ-аутсорсингу и подписали договор с заказчиком
ИТ-компания «Интеллектуальные коммуникации» заключила договор о сотрудничестве с разработчиком ИБ-средств «СерчИнформ» и подписала контракт с производственной организацией на оказание услу |
|
29.10.2024 |
Хакер прикинулся мертвым, чтобы не платить алименты, и попал в тюрьму на семь лет
бразом это произошло, в пресс-релизе министерства юстиции США не приводится. Срок, возмещение, срок Злоумышленник осужден за мошенничество, осуществленное с помощью компьютерных технологий, а т |
|
29.10.2024 |
Вышла новая версия киберполигона Ampire 1.5 с новыми сценариями и улучшенными тренировками
) объявила о выходе новой версии киберполигона Ampire 1.5, в которой разработчики обновили сценарии атак, добавили новые уязвимые узлы, доработали шаблон, моделирующий работу подстанции 110/10 |
|
28.10.2024 |
ГК «Солар»: хакеры стали в 2 раза чаще использовать словарные пароли для взлома учетных записей
и, которые состоят из распространенных слов и фраз (12345, Qwerty, Password_0000 и т.п.). «Все чаще ИБ-службы организаций отслеживают попытки злоумышленников много раз ввести разные пароли к ко |
|
28.10.2024 |
ГК Softline включила систему InfoWatch Activity Monitor в экосистему Softline Universe
Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, |
|
28.10.2024 |
Уязвимость в Apache OFBiz позволяет эксплуатировать другую, ранее исправленную лазейку для хакеров
имости, также означает, что ее эксплуатация сугубо тривиальна. Можно ожидать, что в ближайшее время злоумышленники начнут сканирование Сети в поисках уязвимых установок OFBiz, так что ее пользо |
|
28.10.2024 |
Новая жадная шифрогруппировка требует с жертв до $60 млн
а обсуждаются ФБР и CISA предупреждают о новой шифрогруппировке, отличающейся повышенной жадностью: хакеры BlackSuit потребовали от своих жертв в общей сложности $500 млн. Максимальная сумма от |
|
25.10.2024 |
70% компаний испытывают трудности в ИБ из-за нехватки специалистов
что ряд компаний, особенно среди среднего и малого бизнеса, остаются без людей способных управлять ИБ. Это значит, что снижается возможность вовремя реагировать на угрозы, а значит повышается |
|
25.10.2024 |
«Лаборатория Касперского» добавила функцию обзора ландшафта киберугроз в Threat Intelligence Portal
о поможет выстроить эффективную стратегию кибербезопасности и выявить пробелы в защите до того, как злоумышленники смогут ими воспользоваться», — сказал Никита Назаров, руководитель отдела расш |
|
25.10.2024 |
Власти хотят ввести налоговые льготы для «белых хакеров»
Участники рынка считают, что для таких узкопрофильных специалистов по информационной безопасности (ИБ) необходимо расширить критерии льготного стимулирования, но эксперты напоминают, что им ва |
|
25.10.2024 |
Новый игрок в сфере вымогательского ПО шифрует каждый файл уникальным ключом
й стол» появляются текстовые файлы с требованием выкупа (HOW_RETURN_YOUR_DATA.TXT). Характерно, что злоумышленники в случае отказа выплачивать требуемую сумму, обещают повторно атаковать текущу |
|
24.10.2024 |
Bi.Zone: в III квартале 2024 года злоумышленники стали чаще атаковать финансовый сектор
е случаев подозрительную активность удается выявить и остановить на начальной стадии — до того, как злоумышленники смогут развить атаку и нанести ущерб. Скорость обнаружения атакующих зависит о |
|
24.10.2024 |
ГК «Солар»: более 40% компаний сохраняют активными учетные записи уволенных сотрудников
всех сотрудников и контрагентов объединенной компании, а далее обобщить и структурировать политики ИБ на основе комплексного подхода к кибербезопасности. Как отмечают эксперты Solar inRights, |
|
24.10.2024 |
Группа Lazarus использовала уязвимость нулевого дня в Chrome для кражи криптовалюты
и Касперского») обнаружили сложную кампанию группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт для онлайн-игры в танки, в которой якобы можно получа |
|
24.10.2024 |
F.A.C.C.T. объявляет об интеграции Threat Intelligence с SIEM-системой «САВРУС»
технологического партнерства и консолидации ресурсов, мы планируем увеличить эффективность отделов ИБ существующих клиентов и повысить привлекательность решения для потенциальных заказчиков», |
|
24.10.2024 |
«ЗащитаИнфоТранс» и «Солар» подписали соглашение о противодействии кибератакам в транспортной отрасли
К «Солар» заключили соглашение о стратегическом сотрудничестве в сфере информационной безопасности (ИБ). Основная цель соглашения — наращивание киберустойчивости транспортной отрасли и формиров |
|
24.10.2024 |
Подтверждена совместимость SpaceVM и vGate R2 4.95
высокую степень безопасности, что делает его подходящим выбором для организаций, стремящихся защитить свои данные. vGate, в свою очередь, предлагает возможности микросегментации сети, благодаря этому злоумышленники не смогут добраться до критических систем ИТ-инфраструктуры, даже если им удастся проникнуть через первый эшелон защиты. |
|
24.10.2024 |
«МегаФон»: россиян стали в 3,5 раза чаще атаковать банковскими мобильными троянами
тавители «МегаФона». Троянская программа, как правило, маскируется под легитимное ПО. С помощью нее злоумышленники крадут личные данные, могут следить за действиями абонента, а также совершать |
|
23.10.2024 |
«Битрикс24» приглашает «белых хакеров» в программу Bug Bounty
им и увеличивать суммы выплат исследователям. Работа по Bug Bounty — важная мера для обеспечения защищенной инфраструктуры для любой компании», — сказал Роман Стрельников, руководитель направления по информационной безопасности «1С-Битрикс». |
|
23.10.2024 |
ГК Softline внедрила SIEM-систему RuSIEM в «Европейский медицинский центр»
о его итогам в ИТ-инфраструктуру клиники была внедрена система мониторинга, сбора и анализа событий ИБ. Это позволило обеспечить комплексную защиту информации клиента за счет своевременного выя |
|
23.10.2024 |
Rambler&Co проверит свою защищенность на платформе Standoff Bug Bounty при помощи белых хакеров
т расширить «партнерство» с багхантерами для оценки защищенности наиболее ценных активов от целевых атак». Rambler&Co предлагает белым хакерам изучить бизнес-процессы компании и проверить ее ин |
|
23.10.2024 |
Новая версия Grandoreiro атакует мексиканские банки
тается наиболее активной глобальной киберугрозой. На атаки этого зловреда пришлось около 5% от всех атак банковских троянцев, причем большая их часть зафиксирована в Мексике (51 тыс. инцидентов |
|
22.10.2024 |
ГК «Солар»: хакеры активно используют Steam, Twitter, YouTube для координации кибератак
вирусы-стилеры, однако схема может использоваться для любого ВПО. Среди сайтов, которые используют хакеры, также Pastebin (платформа для публикации текста или кода), X (бывший Twitter), YouTub |
|
22.10.2024 |
Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов
тавителей правоохранительных органов или сотрудников финансовых организаций. Под разными предлогами злоумышленники убеждают людей установить на смартфон якобы защитные решения, приложения подде |
|
22.10.2024 |
F.A.C.C.T. зафиксировал 50% рост публикаций данных скомпрометированных карт белорусских банков
зитам банковских карт киберпреступники, как правило, используют фишинг, скам и вредоносное ПО. Так, злоумышленники создают ссылки на фейковые банковские сайты, платежные формы, страницы подписк |
|
22.10.2024 |
Побиты все рекорды по числу утечек данных. В интернет утекло 286 млн телефонных номеров и 96 млн электронных почт
ператор должен ежегодно тратить средства на мероприятия по обеспечению информационной безопасности (ИБ), компенсировать убытки не менее чем 80% пострадавших граждан и соблюдать требования к защ |
|
22.10.2024 |
Исследование Positive Technologies: в Индии половина кибератак приходится на госсектор и промышленность
в 43% случаев целились в средние и малые ИТ-компании, у которых не хватает ресурсов на обеспечение ИБ, и часто атаковали облачные решения». Как и во всем мире, вредоносное ПО — самый популярны |
|
22.10.2024 |
Кирилл Бойко, K2 Cloud: Публичные провайдеры предлагают уровень безопасности, сопоставимый с частными облаками
укта? Кирилл Бойко Прежде всего, увеличилось количество задач по части информационной безопасности (ИБ). Это задачи двух видов: первый — услуги ИБ для клиентов, второй — защита самой пла |
|
22.10.2024 |
Вилионор Орехов - Вилионор Орехов, ОСК: Как устроена информационная безопасность крупнейшего судостроительного предприятия страны уатации СЗИ и многое другое. Считаю, что основной показатель правильно организованной работы отдела ИБ — это доверие непосредственного руководителя и топ-менеджеров к тебе, а также достигнутые |
|
22.10.2024 |
Мошенники начали использовать популярные бренды для схем обмана с оплатой за просмотр видео
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис») выявила новую схему мошеннических действий, н |
|
22.10.2024 |
Всепроникающая безопасность: какие облачные ИБ-решения будут больше всего востребованы и почему
на главную Всепроникающая безопасностькакие облачные ИБ-решения будут больше всего востребованы и почему Облачные решения продолжают активно осваи |
|
22.10.2024 |
Аналитика DDoS-атак за III квартал 2024 г.: количество DDoS-атак выросло на 80%
сезонностью: после летнего спада основной пик активности, как правило, приходится на осень и зиму. Злоумышленники начинают подготовку к нему, прощупывая почву перед проведением более серьезных |
|
21.10.2024 |
Security Vision создала SOC в МГТУ им. Н.Э. Баумана
ятельности SOC планируется коммерциализация за счет оказания услуг по мониторингу и реагированию на кибератаки для внешних организаций. Это позволит расширить спектр возможностей SOC и привлечь |
|
21.10.2024 |
ALMI Partner и Security Vision подтвердили совместимость продуктов
онной инфраструктуры первой категории, а также в государственных информационных системах. «Масштабы атак на российские компании из самых разных отраслей продолжают расти. Увеличивается и уровен |
|
21.10.2024 |
Microsoft призналась: потеряна часть клиентских логов безопасности. Кибератаки и угрозы не отслеживались
дент не был связан с внешними угрозами, однако, по мнению экспертов по информационной безопасности (ИБ), отсутствие логов серьезно усложнит работу системных администраторов, которым необходимо |
|
18.10.2024 |
Исследование Positive Technologies: количество кибератак на Ближнем Востоке выросло в 3 раза
стемы класса SIEM (security information and event management) для непрерывного отслеживания событий ИБ и оперативного выявления кибератак; специализированные продукты для анализа трафика АСУ ТП |
|
18.10.2024 |
Неуловимый вредонос три года добывал криптовалюты на Linux-серверах
так что отследить доходы – тоже проблема. Эксперты Aqua Nautilus отметили несколько случаев, когда злоумышленники устанавливали еще и ПО для перехвата и изменения настроек прокси-серверов. Это |
|
17.10.2024 |
Более 60% компаний стали жертвам атак вымогателями через цепочки поставок
реакцией рынка на ситуацию. «Мы привыкли, что бизнес зачастую скептически относится к изменениям в ИБ даже после крупных инцидентов. Во многом это связано с тем, что компании всегда стремятся |