18.04.2025 |
Центр мониторинга и реагирования UserGate под брендом UserGate Factor
зопасность цифровой инфраструктуры с помощью собственной экспертизы и аналитики. «Опыт UserGate как ИБ вендора в области развития продуктов в контексте решения конкретных задач заказчиков по за |
|
17.04.2025 |
UserGate теперь не только NGFW, но и ИБ-услуги плюс образование
UMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ услуги и сервисы. Благодаря такому подходу российский ИБ вендор сможет обеспечивать |
|
17.04.2025 |
Российский госсектор подвергается кибератакам: в ход пущен троянец удаленного доступа
ых накопителей, а также в фоновом режиме отслеживать сам момент подключения. В продолжение кампании злоумышленники стали использовать облегченную версию MysterySnail. Она включает в себя один к |
|
17.04.2025 |
F6: мошенники используют новый сценарий обмана с арендой квартир
ерпреступностью, обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а дл |
|
17.04.2025 |
Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста
на своей машине проект - «заряженный» вредоносным содержимым. Unsplash - Boitumelo Северокорейские хакеры под видом соревновательного теста подсовывают разработчикам вредонос на Python Slow Pi |
|
16.04.2025 |
Более 40% уязвимостей не ликвидируют вовремя после пентеста
лавной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Сп |
|
16.04.2025 |
Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК
волило в режиме реального времени отслеживать весь размах новой волны атак со стороны группировки. «Злоумышленники использовали скомпрометированные электронные адреса ранее зараженных организац |
|
16.04.2025 |
Мошенники создают поддельные сайты якобы для получения «обязательного» налогового вычета
«Солар». На поддельном ресурсе используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить |
|
16.04.2025 |
Россияне под ударом: Их атакуют в WhatsApp* в 3,5 раза чаще, чем год назад
ква-Сити», считая, что пополняет свой криптовалютный кошелек, а часть суммы передала курьеру. Позже мошенники убедили ее расширить инвестиционный портфель еще на 2 млн руб., что привело к прода |
|
16.04.2025 |
На 90% быстрее. УЦСБ помог «СберАналитике» сократить время реагирования на инциденты ИБ
ли УЦСБ. SOAR-система от российского разработчика R-Vision агрегирует данные о возможных инцидентах ИБ из множества источников, автоматизирует обогащение признаков инцидентов ИБ контекст |
|
15.04.2025 |
Количество атак на системы проведения ЕГЭ возрастет на 30%
чает зараженный файл. После этого система может быть парализована программой-шифровальщиком, или же хакеры украдут чувствительные данные. Ученики традиционно ответственны примерно за 10% атак н |
|
15.04.2025 | Сбербанк предупреждает: в соцсетях активизировались злоумышленники, которые предлагают несовершеннолетним деньги за поджоги | |
15.04.2025 |
АБД разработала методику проведения аудита по оценке соответствия Отраслевому стандарту защиты данных
и устойчивостью применяемых подходов. «Формирование новых векторов атак, изменение техник и тактик киберпреступников создают необходимость адаптации процессов обеспечения защиты данных. Станда |
|
15.04.2025 |
Бежавшая из России IKEA лишилась десятков миллионов евро из-за хакерской атаки
ни вымогательская группировка не взяла на себя ответственность за случившееся. Предполагается, что хакеры хранят молчание, так как им не удалось украсть какие-либо данные, или потому, что они |
|
15.04.2025 |
«СберМаркетинг» усилил систему управления привилегированными доступами
ра были разработаны специальные коннекторы. PAM стал составной частью общей системы, обеспечивающей информационную безопасность компании «СберМаркетинг». Решение также интегрировано с SIEM-сист |
|
15.04.2025 |
RED Security: Новосибирск стал одним из лидеров по количеству DDoS-атак
превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа. Об |
|
15.04.2025 |
Фишеры и пошлины: мошенники пытаются взимать сборы за платные дороги
доменов упомянутых организаций они ведут на ресурсы в таких доменах как .vip или .world. Очевидно, злоумышленники рассчитывают взять пользователей на испуг: в рассылаемых сообщениях потенциаль |
|
15.04.2025 |
Северо-Запад стал вторым в стране по числу DDoS-атак на сайты компаний
урманска приходится 19,6% кибератак от общего числа по всей стране. Чаще всего в I квартале 2025 г. злоумышленники атаковали веб-ресурсы организаций Сибирского федерального округа (24,3%). На т |
|
14.04.2025 |
«Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите
никами стремительно сокращается: если раньше для этого требовались дни, то сегодня профессиональные хакеры реализуют атакую через «свежую брешь» всего за несколько часов. Поэтому компаниям важн |
|
14.04.2025 |
Beeline Cloud получил международные сертификаты ISO/IEC в области информационной безопасности
«Билайн». Сертификация охватывает следующие стандарты: 1. ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements |
|
14.04.2025 |
В центральном репозитории JavaScript найден троян, тайно атакующий криптокошельки
рии npm выявлен еще один вредоносный пакет, который уже успели скачать более 330 раз. С его помощью злоумышленники надеются подменить уже установленные версии легитимных библиотек так, чтобы ск |
|
11.04.2025 |
«Информзащита»: более 20% компаний столкнулись с атаками на облака
ом свидетельствует и тот факт, что сегмент облачной безопасности составляет всего 2% от всего рынка ИБ в России», – сказал руководитель направления анализа защищенности Центра мониторинга и про |
|
11.04.2025 |
В I квартале 2025 г. на телеком, финансовую сферу и государственный сектор обрушилась лавина DDoS-атак
высокой эффективности атак. Финансовая сфера в России часто бывает под ударом. В I квартале 2025 г. хакеры снова заставили поволноваться финансовые компании и их клиентов. В начале 2025 г. злоу |
|
11.04.2025 |
ГК «Солар» запустила услугу архитектора комплексной кибербезопасности
тектор возьмет на себя ответственность за все процессы построения защищенной цифровой среды — аудит ИБ-ландшафта, разработку архитектуры, вендоронезависимый выбор технических решений, оркестрац |
|
11.04.2025 |
Китайские хакеры научились взламывать компьютеры через «дыру» в антивирусном сканере ESET
нструментов, как EDRSandBlast, указывает на то, что EDR - средства детектирования и реагирования на киберинциденты - содержат немало слабых мест, и слепо надеяться на них чревато проблемами. |
|
10.04.2025 |
83% корпораций уделяют внимание безопасной разработке
пециализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, фина |
|
10.04.2025 |
«Главный радиочастотный центр» закупает российские средства защиты от DDoS-атак
обеспечения могло стать событие, произошедшее в 2022 году, когда в компьютерную сеть ГРЧЦ проникли хакеры. Специалисты по информационной безопасности начали отслеживать одну из наиболее опасны |
|
10.04.2025 |
«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART
Поиск ИТ-специалистов «Яндекс» ищет исследователей по информационной безопасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязв |
|
10.04.2025 |
ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих
ажи и передачи данных. Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих по |
|
10.04.2025 |
Мошенники начали использовать цифровой рубль в схемах инвестскама
берпреступников одним из самых популярных направлений. Для привлечения внимания потенциальных жертв злоумышленники, которые работают с такими схемами, активно используют актуальные новостные по |
|
10.04.2025 |
«Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR
втоматизированы с помощью R-Vision SOAR. Руслан Ахмедов, руководитель направления развития сервисов ИБ «ИТ ИЗ»: «Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а |
|
10.04.2025 |
Полиция предупреждает: В онлайн-магазинах и Telegram новая схема мошенничества. Покупателей убеждают заплатить пошлины
ечить доверие покупателей к российской продукции как на внутреннем, так и на внешних рынках. Иногда злоумышленники сами выходят на связь и требуют деньги, угрожая использовать клон для обмана. |
|
10.04.2025 |
Step Logic внедрил отечественную систему межсетевого экранирования от «Кода Безопасности» в «Самарской сетевой компании»
етевой инфраструктуры «Самарской сетевой компании» систему межсетевого экранирования от российского ИБ-производителя «Кода Безопасности». Проект обеспечил защиту сетевой инфраструктуры, фильтра |
|
10.04.2025 |
«Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей
я этого команда безопасности еще на стадии проектирования изучает будущую архитектуру сервиса, проверяет ее на возможные уязвимости и соответствие стандартам. «Яндекс» также изучает возможные способы атак на нейросети и разрабатывает защиту от потенциальных угроз. Например, «Антиробот» «Яндекса» защищает ИИ-сервисы от DDoS-атак, а центр мониторинга выявляет угрозы и анализирует подоз |
|
10.04.2025 |
Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи
й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия. |
|
10.04.2025 |
Microsoft перешла к активной разведке в отношении хакеров и фишеров
учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит |
|
09.04.2025 |
ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%
участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно |
|
09.04.2025 |
Исследование: 83% корпораций используют методологию DevSecOps
«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной |
|
09.04.2025 |
«СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций
защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En |