27.01.2025 «Металлоинвест» перешел на отечественную PAM-систему

истем командой ITprotect разработаны специальные коннекторы. «Атаки через подрядчиков и внутренних “злоумышленников” являются наиболее актуальными в последние годы. В рамках реализации ИБ-страт

24.01.2025 iTProtect перенес инфраструктуру в облако Nubes

защиты от DDoS-атак L3/L4 и сканирования IP-адресов. Всего в процессе миграции в рамках проекта перенесено 10 бизнес и ИТ-систем: CRM, почтовый сервис, система резервного копирования, домен, включая ИБ-системы (SIEM и другие). Системы развернуты на десятках виртуальных машинах, по результату использования продукта во второй половине 2025 года планируется расширение мощностей. Для обеспечен

24.01.2025 Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний

ты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким.

24.01.2025 Mastercard 5 лет не видела ошибку у себя в DNS. Хакеры могли перехватывать платежные данные

урельи (Philippе Caturegli), специализирующейся на консалтинге в сфере информационной безопасности (ИБ). Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял

24.01.2025 БПЛА атаковали одно из крупнейших производств чипов в России. Завод остановлен

о производству микроэлектроники приостановил работу на фоне атаки БПЛА, пишет агентство РИА «Новости» со ссылкой на пресс-службу завода. Сообщается о шести «прилетах», что можно считать массированной атакой. Завод «Кремний Эл» расположен в Брянске. Этот город неоднократно становился целью Украины, равно как и сам завод. Нынешняя атака – уже вторая по счету всего за три месяца. Как сообщал C

24.01.2025 Киберугрозы в 2025 году: новые вызовы

с помощью ИИ, которые кажутся настоящими, но на самом деле являются подделкой. «С помощью дипфейков мошенники могут создавать компрометирующие видео, за которое они будут требовать выкуп. Кроме

24.01.2025 Казань стала первой в Поволжье по количеству отраженных DDoS-атак

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего с октября по дека

24.01.2025 В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Перми вырос в два раза

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д

23.01.2025 Более половины российских компаний довольны отечественными решениями для информационной безопасности

ли Staffcop. Хотя большинство компаний (79%) видит главную угрозу во внешних атаках, специалисты по ИБ из числа опрошенных (32%) отмечают важность управления внутренними рисками. Более того, уч

23.01.2025 Angara Security: когда ожидать новых волн кибератак – прогноз на 2025 год

ании и банковская отрасль, ритейл и сфера развлечений. Во время приемной кампании в колледжи и вузы злоумышленники каждый год привлекают внимание к интернет-порталам учебных заведений. Также по

23.01.2025 «Информзащита»: более 70% образовательных организаций столкнулись с кибератаками в 2024 году

инциденты с применением вредоносного ПО (35%). Общая сумма более 100%, так как в рамках одной атаки злоумышленники могут применять разные технологии. «Еще несколько лет назад школы и вузы не бы

23.01.2025 В регионах Северного Кавказа эксперты зафиксировали наименьшее количество кибератак

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце 2024 г. Всего же в IV квартале 2024 г. пров

23.01.2025 Самая мощная в 2024 году DDoS-атака была направлена на сибирскую ИT-компанию

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 г. Всего же с октября по д

23.01.2025 В декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение Кирова вырос в два раза

Компания RED Security зафиксировала более чем двукратный рост количества DDoS-атак на организации сфер услуг и медицины в конце IV квартала 2024 года. Всего же с октября п

23.01.2025 В России стремительно дешевеют ворованные базы данных – их стало слишком много

вышает население России». И показывает очень быстрый рост. FreePik Наращивая объемы краж баз данных хакеры, сами обесценивают свой же труд Например, в 2024 г. этот объем увеличился на 70% год к

23.01.2025 RED Security: в декабре 2024 г. объем DDoS-атак на сферу услуг и здравоохранение вырос в два раза

остью свыше 250 Гбит/с была направлена на крупную сибирскую компанию сферы ИТ. Чаще всего в 2024 г. злоумышленники атаковали с помощью DDoS сайты организаций Центрального федерального округа (Н

23.01.2025 Опасный клик: Gootloader атакует через поддельные форумы

сайте, так и на «материнском» сервере, динамически генерирующем страницу с вредоносным контентом. «Злоумышленники разработали вредоносное программное обеспечение Gootloader, которое может долг

22.01.2025 Россиян обворовывают на десятки миллионов при помощи NFC. Популярный способ оплаты скомпрометирован, под угрозой каждый. Опрос

спечит только смартфон без NFC Как сообщили CNews в F.A.C.C.T., за декабрь 2024 г. и январь 2025 г. хакеры совершили не менее 400 атак на клиентов российских банков при помощи NFC, украв у них

22.01.2025 «ДиалогНаука» вошла в топ-20 крупнейших компаний России в сфере защиты информации по версии CNews

ручки за отчетный период. «ДиалогНаука» заняла 16 место в рейтинге. Выручка компании по направлению ИБ в 2023 г. составила 5548 млн руб., что на 55,2% выше аналогичного показателя прошлого года

22.01.2025 F.A.C.C.T.: легитимное приложение NFCGate помогло похитить у клиентов российских банков 40 млн рублей

ожения NFCGate. Софт, способный через NFC-модули перехватывать и передавать данные банковских карт, злоумышленники маскируют под приложения популярных госсервисов, Центрального банка России, Фе

22.01.2025 Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года

я активность в отношении российских компаний прослеживается как минимум до мая 2023 г. Однако ранее злоумышленники использовали кластер серверов “rampage”, тогда как в октябре 2024 г. – “kilima

22.01.2025 Студенты Оренбургского государственного университета могут стать сотрудниками «Группы Астра» еще на этапе обучения в вузе

ный офис компании закроет свои потребности в инженерах внедрения, инженеров технической поддержки и информационной безопасности. Об этом CNews сообщили представители «Группы Астра». Программа п

22.01.2025 Уязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостов

ти, например IPsec. Из-за отсутствия дополнительных слоев защиты складывается сценарий, при котором злоумышленник может внедрить вредоносный трафик в туннель. Изображение от Racool_studio на Fr

22.01.2025 Каждое второе промышленное предприятие столкнулось с утечкой по вине инсайдеров

В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СерчИнформ» выяснили, как за год изменилась ситуация с информ

22.01.2025 «Солар» планирует развивать собственную SIEM платформу

зводителей. Продукт создан командой с двадцатилетним опытом разработки и руководства департаментами ИБ в крупнейших организациях ключевых отраслей экономики. По оценке «Солара», это одно из наи

21.01.2025 «Информзащита»: более 40% компаний финансового сектора считают развитие ИБ главной задачей

за 2024 г., их усложнением и увеличением потерь финансовых организаций и их клиентов от инцидентов ИБ. Главной угрозой ИБ в финансовом секторе остаются атаки с вымогательством, однако п

21.01.2025 «Ростелеком» призвал абонентов срочно сменить пароли. В Сеть утекли сотни тысяч телефонов и почтовых адресов

асности компании». Нужны доказательства К моменту выхода материала «Ростелеком» не подтверждал, что хакеры украли базу данных, связанную непосредственно с оператором. «"Ростелеком" уже изучает

21.01.2025 В 2024 году мошенники проговорили с ботом Т2 более 300 тыс. часов

вызовов. Тех злоумышленников, кто смог дозвониться, переключали на взаимодействие с ботом. В итоге мошенники проговорили с ним более 300 тыс. часов, что эквивалентно 136 тыс. просмотрам полном

21.01.2025 Злоумышленники используют поддельные сервисы для проникновения в инфраструктуру компаний

, используя при этом данные своей корпоративной почты, полностью указав логин и пароль. После этого хакеры получают доступ к корпоративной почте сотрудника. Это дает злоумышленникам возможность

21.01.2025 Девять ИБ‑решений «Солара» включены в «Банк технологий» Москвы

ре представлены 520 решений от более 100 российских разработчиков. Основными заказчиками российских ИБ‑решений выступают госсектор, ритейл, финансовые организации, медиахолдинги, промышленные,

21.01.2025 Hewlett Packard Enterprise расследует возможную утечку данных cо своей ИТ-инфраструктуры

ом, что он владеет данными, принадлежащие компании HPE. Специалисты по информационной безопасности (ИБ) HPE немедленно активировали протоколы киберреагирования, отключили соответствующие учетны

21.01.2025 Десятки тысяч светофоров в Нидерландах беззащитны перед кибератаками. Их нельзя исправить, можно только заменить

м обновлений, использованием слабых паролей и уязвимостями в программном обеспечении. В результате, хакеры вполне могут вмешиваться в работу основных средств регуляции дорожного движения. Нетру

20.01.2025 Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности

подписке: эта бизнес-модель наиболее популярна в сегментах вредоносного ПО, фишинговых и DDoS-атак. Злоумышленники на определенный период приобретают подписку, в которую могут входить готовые н

20.01.2025 Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч

ачинающим киберпреступникам минимум в $20 тыс. В случае, если подготовка к атаке начинается с нуля, хакеры арендуют выделенные серверы, приобретают подписку на VPN-сервисы и другие инструменты,

20.01.2025 100 стран мира купили и применяют шпионский софт для взлома смартфонов

Раскрытие данных Около 100 стран приобрели современные шпионские программы для взлома мобильных устройств, согласно данным Национальный центр контрразведки и безопасности С

20.01.2025 Компания StormWall защитила инфраструктуру «Атол» от DDoS-атак

StormWall, эксперт в области защиты бизнеса от DDoS-атак, в сотрудничестве с дата-центром и интегратором облачных решений Oxygen внедрила комплек

20.01.2025 Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку

вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме того, хакеры могут взламывать самих производителей или поставщиков прошивки для устройств, заменяя

20.01.2025 Каждый пятый офисный работник из Республики Алтай никогда не проходил инструктаж по информационной безопасности

ых происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквальн

17.01.2025 «Информзащита»: бизнес считает вымогательство главным киберриском в 2025 году

просу, CISO значительно больше обеспокоены проблемой ransomware-атак, нежели CEO. 59% руководителей ИБ наиболее обеспокоены именно вымогательством, тогда как доля представителей высшего руковод

17.01.2025 Хакеры выгрузили в Сеть реквизиты доступа к тысячам VPN-устройств Fortinet

в. Бомон считает, что эта утечка датирована 2022 г. и связана с уязвимостью CVE-2022-40684, которую хакеры успешно эксплуатировали до того, как вендор выпустил обновления. Как написал Бомон, он