24.02.2025 |
Клиенты массово бегут с крупной криптобиржи, с которой хакеры увели валюту на 1,5 млрд долларов
inity и другими криптовалютными блокчейнами, такими как Ethereum. В ноябре 2023 г. CNews писал, что хакеры воспользовались легитимной функцией блокчейна Ethereum Create2 для обхода защиты крипт |
|
24.02.2025 |
ГК Softline помогла усилить безопасность ИТ-инфраструктуры компании Uvi-Jewellery
анные из всех источников было необходимо соотносить между собой. Это усложнило управление событиями ИБ и своевременное реагирование на риски. Компании Uvi-Jewellery потребовалось единое решение |
|
21.02.2025 |
Время обнаружения шпионских атак увеличилось на 40%
мониторинга активности в системе (41%). Эти показатели суммарно превышают 100%, так как в ряде атак злоумышленники применяли несколько различных методов одновременно. «Основной признак шпионски |
|
21.02.2025 |
В новых атаках кибергруппы Angry Likho применяется стилер Lumma
доносных имплантов, а также дополнительные командные серверы злоумышленников. Как начинается атака. Злоумышленники рассылают фишинговые письма с самораспаковывающимися вредоносными архивами, со |
|
21.02.2025 |
Телефонные мошенники пытались дозвониться до абонента МТС из Норильска более 22 тыс. раз
егории спама, например, «Юридические услуги», «Коллекторы», «Медицина и красота», «Страхование». Абонент может выбрать категории звонков, которые он вообще не хочет получать, они будут заблокированы. Злоумышленник или спамер не дозвонится абоненту. Функция «Безопасный звонок» доступна во всех регионах присутствия МТС. Подключить ее можно в сервисе «Защитник» в приложении «Мой МТС». |
|
Импортозамещение 2024: итоги и планы
е обязательно состоится. Российский рынок больше не доверяет иностранным компаниям. Но для достижения технологического суверенитета понадобится время — для одних категорий, например, прикладного ПО и ИБ-решений, около 5 лет, для других, например, оборудования и отраслевых решений, — 10-15 лет. .support-logos { min-width: 340px; text-align: center; margin-left: 30px; } .support-logos .d-flex |
||
20.02.2025 |
В январе 2025 г. спрос на комплексную услугу AntiDDoS + WAF для защиты веб-приложений вырос на 32%
Wall определили, что в 2024 г. произошел внушительный рост устройств в ботнетах, которые используют хакеры для запуска DDoS-атак. Среднее количество устройств в ботнетах в России выросло в пять |
|
20.02.2025 |
В Sitronics Group рассказали, как защитить данные в дата-центрах от киберугроз
-вымогатели шифруют данные на серверах с целью привести к финансовым потерям за счет простоя, также злоумышленники могут заниматься вымогательством денег. Кроме того, существуют атаки, направле |
|
20.02.2025 |
ALP Group: информационную безопасность можно обеспечить только комплексным подходом
кибербезопасности. Число соответствующих вакансий на HeadHunter увеличилось на 17% — такой динамики не наблюдалось в 2022–2023 гг. По мнению исполнительного директора ALP Group Александра Казеннова, информационная безопасность становится все более актуальной проблемой для бизнеса и решить ее можно только с помощью комплексной защищенной автоматизации. Об этом CNews сообщили представители A |
|
20.02.2025 |
Злоумышленники заинтересовались коммерческой тайной финансовых компаний
не так значительно — только на 39,1% — с 1184 до 721 случая. Тенденцию к снижению числа инцидентов ИБ в финансовой отрасли ЭАЦ InfoWatch отмечал в отчете по итогам первого полугодия 2024 г., и |
|
20.02.2025 |
ICL Services расскажет про подход к аутсорсингу ИБ на конференции «Информационная безопасность 2025»
CNews. Команда ICL Services поделится собственным опытом перевода компаний на аутсорсинг в области ИБ. В рамках мероприятия эксперты обсудят тенденции развития рынка информационной безопасност |
|
20.02.2025 |
Российским безопасникам грозит тюрьма. Их могут посадить за доступ к персональным данным. Власти в поисках решения
вия закона «О персональных данных», пишут «Ведомости» со ссылкой на топ-менеджеров двух неназванных ИБ-компаний. Также эту информацию изданию подтвердила президент ГК InfoWatch Наталья Касперск |
|
20.02.2025 |
48% российских компаний столкнулись с утечками информации по вине сотрудников
алистов по информационной безопасности российских компаний. В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СерчИнформ» выяснили, как за год изменилась ситуация с информ |
|
20.02.2025 |
ГК «Солар»: 35% утечек конфиденциальной информации происходит через мессенджеры
б этом CNews сообщили представители ГК «Солар». Эксперты ГК «Солар» проанализировали 230 инцидентов ИБ, выявленных при пилотировании DLP-системы Solar Dozor в организациях финансового, ИТ-, гос |
|
20.02.2025 |
Информационная безопасность 2025
как регулярные аудиты, тестирование инфраструктуры, обучение сотрудников. Рутинные процессы в сфере ИБ передаются искусственному интеллекту. Однако уже зафиксированы случаи кибератак на ИИ, а з |
|
19.02.2025 |
Система управления доступом Solar inRights работает под ОС Astra Linux
о, в 35% случаев отсутствие автоматизации в управлении доступом порождает сложности в расследовании атак, получении актуальной информации о полномочиях персонала при изменении должностных обяза |
|
19.02.2025 |
Названы главные киберугрозы 2025 года для России
и кибератак типа trusted relationship т.е. ИТ-атаки через доверительные отношения. В ходе последних хакеры могут получить и использовать легитимные учетные записи для входа в корпоративные сети |
|
19.02.2025 |
«Дыры» в принтерах и МФУ Xerox открывают хакерам доступ ко всей корпоративной сети
и Rapid7, используя протокол Lightweight Directory Access Protocol и сервисы SMB/FTP, потенциальные злоумышленники могут провести атаку разновидности «обратный пас» и получить доступ к незашифр |
|
19.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году
и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит |
|
19.02.2025 |
F6 назвала главные киберугрозы 2025 г. — подробный анализ хакерских групп, атакующих Россию и СНГ
а атак на цепочки поставок (Supply Chain attack) и атак типа Trusted Relationship. В ходе последних хакеры могут получить и использовать легитимные учетные записи для входа в корпоративные сети |
|
18.02.2025 |
Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году
и внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварит |
|
18.02.2025 |
Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»
20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвященной развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта |
|
18.02.2025 |
Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025»
20 февраля сервисные партнеры Cloud Networks и Ideco примут участие в конференции CNews «Информационная безопасность 2025», посвящённой развитию российских ИБ- и ИТ-решений и технологий. Евгений Киров, руководитель группы пресейл Cloud Networks, и Максим Панин, пресейл-инженер Ideco, выступят с докладом на тему «Сервисный подход: инструмент адапта |
|
18.02.2025 |
Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года
т к большим проблемам для российского бизнеса. Мы рекомендуем регулярно проводить пентесты и аудиты ИБ для выявления слабых мест, которые могут быть использованы злоумышленниками для атаки. Это |
|
18.02.2025 |
Злоумышленники заражали устройства российских пользователей криптомайнером под видом игр-симуляторов
y GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружила, что злоумышленники распространяли на торрент-трекерах под видом бесплатных версий игр для ПК троя |
|
18.02.2025 |
Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний
сследование выполнено в рамках программы стратегического академического лидерства «Приоритет 2030». Информационная безопасность компаний чрезвычайно важна для предотвращения кибератак, утечек п |
|
18.02.2025 |
«Солар»: российский финсектор в 2024 году почти 40 раз подвергался утечкам из-за кибератак
варе и марте 2024 г. – 115 млн и 200 млн строк соответственно. Помимо публикации украденных данных, хакеры нередко выставляют на продажу на черном рынке и компании для проведения нелегальных оп |
|
18.02.2025 |
Аутсорсинг ИБ набирает популярность в России: 58% компаний заинтересованы в услуге
По данным опроса, проведенного «СерчИнформ» среди руководителей и сотрудников ИБ-подразделений, экспертов отрасли и топ-менеджеров российских организаций, сфера ИБ |
|
18.02.2025 |
VK Education открывает набор на бесплатные образовательные программы в ИТ и digital
направлений — искусственный интеллект, машинное обучение, анализ данных, разработка, тестирование, информационная безопасность, креативные индустрии. Обучение бесплатное и ориентировано на раз |
|
18.02.2025 |
Ключ к «успеху»: легитимный инструмент открыл злоумышленникам доступ к данным 400 компаний
кольку это легитимный инструмент, традиционные средства защиты могут его не обнаружить. Кроме того, злоумышленники сделали письмо довольно убедительным: вложенный файл содержал правовую информа |
|
18.02.2025 |
Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%
ов вредоносного ПО для Android на основе NFCGate. За месяц список мобильных приложений, под которые злоумышленники маскируют такое ВПО, заметно расширился. К приложениям банков, госсервисов и м |
|
18.02.2025 |
«ЕСА Про» предупреждает о новой волне мошенничества с использованием данных школьников
Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА Про» (входит в ГК «Кросс технолоджис») выявила значительный рост мошеннических атак, |
|
18.02.2025 |
Хакеры вовсю эксплуатируют недавно заделанную «дыру» в файерволлах Palo Alto Networks. Патчи получат не все
едующих версий: 11.2.4-h4, 11.1.6-h1, 10.2.13-h3 и 10.1.14-h9. Photo by Emmanuel Edward on Unsplash Хакеры эксплуатируют недавно заделанную уязвимость в файерволлах Palo Alto Networks PAN-OS Уя |
|
17.02.2025 |
Российский энергогигант закупает на полмиллиарда ПО «Касперского», Positive Technologies и других поставщиков ИБ
сть на уровне Как выяснил CNews, «Россети» закупают ряд ПО российских разработчиков для обеспечения информационной безопасности своего электросетевого комплекса. На выделенные 516,5 млн руб. ор |
|
17.02.2025 |
Мошенники начали использовать PDF-документы для кражи данных кредитных карт
мошенничество. Сам по себе сервис Webflow - это конструктор веб-сайтов, которым в последние месяцы злоумышленники стали активно пользоваться для создания фишинговых страниц. В октябре прошлого |
|
17.02.2025 |
Группировка TeamTNT активизировалась и атакует VPS-серверы под CentOS
группировкой. В опубликованном анализе, впрочем, не говорится о том, какие криптомайнеры используют хакеры и устанавливают ли они что-либо вообще. Исследование фокусируется на скрипте, нейтрали |
|
17.02.2025 |
UserGate открыла специализированный компьютерный класс в Губкинском университете
Компания UserGate, российский разработчик экосистемы ИБ-решений, открыла специализированный компьютерный класс на 30 рабочих мест в Губкинском уни |
|
14.02.2025 |
Отчет Selectel: Количество и мощность DDoS-атак активно растут, но их продолжительность остается на уровне 7 минут
т находился под атакой, достигло 492 ч. Это в 2,9 раза больше показателей первого полугодия 2024 г. Хакеры комбинируют методы Самыми распространенными типами атак являются TCP PSH/ACK Flood, TC |
|
14.02.2025 |
NGENIX выступит на конференции CNews «Информационная безопасность 2025»
полезен для команд, отвечающих за доступность и безопасность веб-приложений, а также руководителей ИБ-департаментов компаний, которые, с одной стороны, хотят качественно защищать свои веб-прил |
|
14.02.2025 |
Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учетные данные от электронной почты
вителей малого бизнеса. Об этом CNews сообщили представители «Лаборатории Касперского». В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, |