27.01.2025 |
«Металлоинвест» перешел на отечественную PAM-систему
истем командой ITprotect разработаны специальные коннекторы. «Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-страт |
|
24.01.2025 |
iTProtect перенес инфраструктуру в облако Nubes
защиты от DDoS-атак L3/L4 и сканирования IP-адресов. Всего в процессе миграции в рамках проекта перенесено 10 бизнес и ИТ-систем: CRM, почтовый сервис, система резервного копирования, домен, включая ИБ-системы (SIEM и другие). Системы развернуты на десятках виртуальных машинах, по результату использования продукта во второй половине 2025 года планируется расширение мощностей. Для обеспечен |
|
24.01.2025 |
Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний
ты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким. |
|
24.01.2025 |
Mastercard 5 лет не видела ошибку у себя в DNS. Хакеры могли перехватывать платежные данные
урельи (Philippе Caturegli), специализирующейся на консалтинге в сфере информационной безопасности (ИБ). Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял |
|
24.01.2025 |
БПЛА атаковали одно из крупнейших производств чипов в России. Завод остановлен
о производству микроэлектроники приостановил работу на фоне атаки БПЛА, пишет агентство РИА «Новости» со ссылкой на пресс-службу завода. Сообщается о шести «прилетах», что можно считать массированной атакой. Завод «Кремний Эл» расположен в Брянске. Этот город неоднократно становился целью Украины, равно как и сам завод. Нынешняя атака – уже вторая по счету всего за три месяца. Как сообщал C |
|
24.01.2025 |
Киберугрозы в 2025 году: новые вызовы
с помощью ИИ, которые кажутся настоящими, но на самом деле являются подделкой. «С помощью дипфейков мошенники могут создавать компрометирующие видео, за которое они будут требовать выкуп. Кроме |
|
24.01.2025 |
Казань стала первой в Поволжье по количеству отраженных DDoS-атак
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего с октября по дека |
|
24.01.2025 |
В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Перми вырос в два раза
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д |
|
23.01.2025 |
Более половины российских компаний довольны отечественными решениями для информационной безопасности
ли Staffcop. Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, уч |
|
23.01.2025 |
Angara Security: когда ожидать новых волн кибератак – прогноз на 2025 год
ании и банковская отрасль, ритейл и сфера развлечений. Во время приемной кампании в колледжи и вузы злоумышленники каждый год привлекают внимание к интернет-порталам учебных заведений. Также по |
|
23.01.2025 |
«Информзащита»: более 70% образовательных организаций столкнулись с кибератаками в 2024 году
инциденты с применением вредоносного ПО (35%). Общая сумма более 100%, так как в рамках одной атаки злоумышленники могут применять разные технологии. «Еще несколько лет назад школы и вузы не бы |
|
23.01.2025 |
В регионах Северного Кавказа эксперты зафиксировали наименьшее количество кибератак
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце 2024 г. Всего же в IV квартале 2024 г. пров |
|
23.01.2025 |
Самая мощная в 2024 году DDoS-атака была направлена на сибирскую ИT-компанию
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д |
|
23.01.2025 |
В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Кирова вырос в два раза
Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 года. Всего же с октября п |
|
23.01.2025 |
В России стремительно дешевеют ворованные базы данных – их стало слишком много
вышает население России». И показывает очень быстрый рост. FreePik Наращивая объемы краж баз данных хакеры, сами обесценивают свой же труд Например, в 2024 г. этот объем увеличился на 70% год к |
|
23.01.2025 |
RED Security: в декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение вырос в два раза
остью свыше 250 Гбит/с была направлена на крупную сибирскую компанию сферы ИТ. Чаще всего в 2024 г. злоумышленники атаковали с помощью DDoS сайты организаций Центрального федерального округа (Н |
|
23.01.2025 |
Опасный клик: Gootloader атакует через поддельные форумы
сайте, так и на «материнском» сервере, динамически генерирующем страницу с вредоносным контентом. «Злоумышленники разработали вредоносное программное обеспечение Gootloader, которое может долг |
|
22.01.2025 |
Россиян обворовывают на десятки миллионов при помощи NFC. Популярный способ оплаты скомпрометирован, под угрозой каждый. Опрос
спечит только смартфон без NFC Как сообщили CNews в F.A.C.C.T., за декабрь 2024 г. и январь 2025 г. хакеры совершили не менее 400 атак на клиентов российских банков при помощи NFC, украв у них |
|
22.01.2025 |
«ДиалогНаука» вошла в топ-20 крупнейших компаний России в сфере защиты информации по версии CNews
ручки за отчетный период. «ДиалогНаука» заняла 16 место в рейтинге. Выручка компании по направлению ИБ в 2023 г. составила 5548 млн руб., что на 55,2% выше аналогичного показателя прошлого года |
|
22.01.2025 |
F.A.C.C.T.: легитимное приложение NFCGate помогло похитить у клиентов российских банков 40 млн рублей
ожения NFCGate. Софт, способный через NFC-модули перехватывать и передавать данные банковских карт, злоумышленники маскируют под приложения популярных госсервисов, Центрального банка России, Фе |
|
22.01.2025 |
Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года
я активность в отношении российских компаний прослеживается как минимум до мая 2023 г. Однако ранее злоумышленники использовали кластер серверов “rampage”, тогда как в октябре 2024 г. – “kilima |
|
22.01.2025 |
Студенты Оренбургского государственного университета могут стать сотрудниками «Группы Астра» еще на этапе обучения в вузе
ный офис компании закроет свои потребности в инженерах внедрения, инженеров технической поддержки и информационной безопасности. Об этом CNews сообщили представители «Группы Астра». Программа п |
|
22.01.2025 |
Уязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостов
ти, например IPsec. Из-за отсутствия дополнительных слоев защиты складывается сценарий, при котором злоумышленник может внедрить вредоносный трафик в туннель. Изображение от Racool_studio на Fr |
|
22.01.2025 |
Каждое второе промышленное предприятие столкнулось с утечкой по вине инсайдеров
В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СерчИнформ» выяснили, как за год изменилась ситуация с информ |
|
22.01.2025 |
«Солар» планирует развивать собственную SIEM платформу
зводителей. Продукт создан командой с двадцатилетним опытом разработки и руководства департаментами ИБ в крупнейших организациях ключевых отраслей экономики. По оценке «Солара», это одно из наи |
|
21.01.2025 |
«Информзащита»: более 40% компаний финансового сектора считают развитие ИБ главной задачей
за 2024 г., их усложнением и увеличением потерь финансовых организаций и их клиентов от инцидентов ИБ. Главной угрозой ИБ в финансовом секторе остаются атаки с вымогательством, однако п |
|
21.01.2025 |
«Ростелеком» призвал абонентов срочно сменить пароли. В Сеть утекли сотни тысяч телефонов и почтовых адресов
асности компании». Нужны доказательства К моменту выхода материала «Ростелеком» не подтверждал, что хакеры украли базу данных, связанную непосредственно с оператором. «"Ростелеком" уже изучает |
|
21.01.2025 |
В 2024 году мошенники проговорили с ботом Т2 более 300 тыс. часов
вызовов. Тех злоумышленников, кто смог дозвониться, переключали на взаимодействие с ботом. В итоге мошенники проговорили с ним более 300 тыс. часов, что эквивалентно 136 тыс. просмотрам полном |
|
21.01.2025 |
Злоумышленники используют поддельные сервисы для проникновения в инфраструктуру компаний
, используя при этом данные своей корпоративной почты, полностью указав логин и пароль. После этого хакеры получают доступ к корпоративной почте сотрудника. Это дает злоумышленникам возможность |
|
21.01.2025 |
Девять ИБ‑решений «Солара» включены в «Банк технологий» Москвы
ре представлены 520 решений от более 100 российских разработчиков. Основными заказчиками российских ИБ‑решений выступают госсектор, ритейл, финансовые организации, медиахолдинги, промышленные, |
|
21.01.2025 |
Hewlett Packard Enterprise расследует возможную утечку данных cо своей ИТ-инфраструктуры
ом, что он владеет данными, принадлежащие компании HPE. Специалисты по информационной безопасности (ИБ) HPE немедленно активировали протоколы киберреагирования, отключили соответствующие учетны |
|
21.01.2025 |
Десятки тысяч светофоров в Нидерландах беззащитны перед кибератаками. Их нельзя исправить, можно только заменить
м обновлений, использованием слабых паролей и уязвимостями в программном обеспечении. В результате, хакеры вполне могут вмешиваться в работу основных средств регуляции дорожного движения. Нетру |
|
20.01.2025 |
Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности
подписке: эта бизнес-модель наиболее популярна в сегментах вредоносного ПО, фишинговых и DDoS-атак. Злоумышленники на определенный период приобретают подписку, в которую могут входить готовые н |
|
20.01.2025 |
Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч
ачинающим киберпреступникам минимум в $20 тыс. В случае, если подготовка к атаке начинается с нуля, хакеры арендуют выделенные серверы, приобретают подписку на VPN-сервисы и другие инструменты, |
|
20.01.2025 |
100 стран мира купили и применяют шпионский софт для взлома смартфонов
Раскрытие данных Около 100 стран приобрели современные шпионские программы для взлома мобильных устройств, согласно данным Национальный центр контрразведки и безопасности С |
|
20.01.2025 |
Компания StormWall защитила инфраструктуру «Атол» от DDoS-атак
StormWall, эксперт в области защиты бизнеса от DDoS-атак, в сотрудничестве с дата-центром и интегратором облачных решений Oxygen внедрила комплек |
|
20.01.2025 |
Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку
вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме того, хакеры могут взламывать самих производителей или поставщиков прошивки для устройств, заменяя |
|
20.01.2025 |
Каждый пятый офисный работник из Республики Алтай никогда не проходил инструктаж по информационной безопасности
ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн |
|
17.01.2025 |
«Информзащита»: бизнес считает вымогательство главным киберриском в 2025 году
просу, CISO значительно больше обеспокоены проблемой ransomware-атак, нежели CEO. 59% руководителей ИБ наиболее обеспокоены именно вымогательством, тогда как доля представителей высшего руковод |
|
17.01.2025 |
Хакеры выгрузили в Сеть реквизиты доступа к тысячам VPN-устройств Fortinet
в. Бомон считает, что эта утечка датирована 2022 г. и связана с уязвимостью CVE-2022-40684, которую хакеры успешно эксплуатировали до того, как вендор выпустил обновления. Как написал Бомон, он |