Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Вендор НОТА автоматизировал учет объектов КИИ в ГК «Ключевые Системы и Компоненты»

Российская система управления привилегированным доступом sPACE стала полностью независимой от зарубежных технологий

UserGate FG включен в реестр Минпромторга

Атака под прикрытием: около 85% фишинговых сообщений приходят в компании под видом финансовых документов и официальных писем от государственных органов

Хакеры массово атакуют больницы в 2024 году

Киберпреступники слили внутренние документы, украденные у поставщика IT-услуг для правительства США

Исследователи обнаружили новую опасную уязвимость в системе доменных имён DNS

Генпрокурор России объявил об ужесточении наказания за киберпреступления

Эксперты оценили степень готовности субъектов КИИ к 2025 году

«Газинформсервис» и СПбГУТ создадут лабораторию кибербеза

Группа компаний «Астра» запускает на BI.ZONE Bug Bounty программу по поиску уязвимостей в платформе управления виртуализацией VMmanager

Не попадайте в черные списки

«Лаборатория Касперского» вновь стала лидером на рынке сервисов информирования о киберугрозах по версии Quadrant Knowledge Solutions

Данные из удаленных репозиториев GitHub остаются доступными навсегда

Тысячи учётных записей в GitHub распространяли вирусы и фишинговые ссылки

Голландский хакер получил 3 года тюрьмы за фишинговую кампанию

7000 IP-адресов участвуют в  заражении устройств ботнетом Quad7

Россия вышла из списка самых атакуемых стран

Кувейтский хакер избежал наказания

Verizon выплатит $16 млн штрафа за нарушения безопасности TracFone

СберТех представил ИБ-специалистам продукт для безопасной интеграции бизнес-сервисов

PRO32 Connect научился передавать папки с удаленного компьютера через браузер

Xello Deception 5.5: новая модель лицензирования, «тёмная» тема интерфейса и новые типы ловушек

Сливы нового урожая: в 2024 году в публичном доступе оказалось 150 баз российских компаний

BI.ZONE представила аналитический отчет по угрозам и киберинцидентам за первое полугодие 2024

Округ Саффолк, штат Нью-Йорк, одобрил выделение $25,7 миллионов на восстановление после кибератаки

Северокорейские хакеры атаковали компанию по кибербезопасности

Данные сотен израильских военных попали в руки хакеров ХАМАС

Южноамериканский фишинг использует бессерверные услуги Google Cloud

Гарда: научный подход к обнаружению киберугроз в сетевых данных

GETMOBIT и «Системный софт» заключили соглашение о партнерстве

СУБД Platform V Pangоlin — надежная основа для работы высоконагруженных систем согласно тестированию компании «ИТ-Экспертиза»

Проект BOINC используется для распространения трояна AsyncRAT

Вымогатели остановили работу Верховного суда округа Лос-Анджелес

Алексей Солдатов и Евгений Антипов осуждены за передачу IP-адресов чешской компании

Новая уязвимость в Magento позволяет внедрять неудаляемего похитителя данных карт

17-летний член группы Scattered Spider арестовани в Англии

Хакеры используют сбой CrowdStrike для новых атак в Южной Америке

Telegram-бот использует PyPI-пакеты для накрутки просмотров и кражи данных

Система распределения трафика TDS активно используется в мошеннических схемах

Как улучшить внутренние процессы управления инцидентами в вашей организации

«АМТ-ГРУП» обеспечит защищенный обмен данными между разными сетевыми сегментами цифровой платформы от «Диасофт»

Генеральным директором ООО «РуБэкап» назначен Кирилл Вихровский

Портал BI.ZONE Threat Intelligence пополнился новым аналитическим инструментом на базе матрицы MITRE ATT&CK

Ситидрайв запускает программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty

Житель США получил 9 месяцев тюрьмы за создание и управление сервисом Astrostress

Злоумышленники начали активно использовать сервис Cloudflare WARP для проведения атак на уязвимые интернет-ресурсы

Новая Linux-версия вируса Play обходит традиционные системы защиты

Суд отклонил большинство обвинений против SolarWinds

Великобритания готовится обязать ит-компании сообщать об атаках вымогателей

Группа APT41 ведёт кампанию взломов организаций по всей Евразии

Patchwork атакует Бутан через бэкдор PGoShell

Новое исследование рассматривает тактики группы Kimsuky

Qilin массово парализует британские больницы

Новая тактика APT17: кибершпионаж под маской Skype

FIN7 продают на тёмных форумах инструмент для обхода систем безопасности под названием AvNeutralizer

BeaverTail используется для кибершпионажа в экосистеме Apple

Sophos: в 2024 году Британия платит вымогателям в 41 раз больше

Новые методы китайских хакеров GhostEmperor против EDR-решений

Бесплатный VPN - находка для ботнета

Вышла корпоративная почта нового поколения RuPost 3.0

ГК InfoWatch объявляет о старте пилотных проектов новой версии межсетевого экрана InfoWatch ARMA Стена (NGFW)

Подтверждена совместимость СУБД Tantor и программного комплекса ИБ «САКУРА»

Killer Ultra  - новый инструмент хакеров против антивирусов

BadPack проникает в Android через изменённые заголовки

Вымогатели остановила бизнес Bassett Furniture

Хакеры Lazarus ограбили японскую криптобиржу на $300 млн

MirrorFace атакует японское образование и политиков

Хакер из Марий Эл осужден за взлом зарубежных серверов

Новая мошенническая компания в Google Play Store затрагивает сотни приложений

Кибершпионы TAG-100 использует бэкдор Pantegana для атаки на организации

Вымогатели отмывают $370 000 после атаки на AT&T

CVE-2024-27348 в Apache HugeGraph активно эксплуатируется

Критическая уязвимость в GeoServer GeoTools активно используется в атаках

«НОТА КУПОЛ. Документы» - система по автоматизации сбора сведений о сетевых активах

UserGate и СПбГУТ стали партнёрами

Между УрФУ и УЦСБ подписано Соглашение о развитии проектов на базе нового кампуса университета

R-Vision TDP подтвердил соответствие стандартам кибербезопасности Республики Беларусь

Подсистема платформы СКДПУ НТ получила сертификат ФСТЭК России

«Газинформсервис» и СПбГУТ: где студенты становятся киберзащитниками

Сбер полностью перешел на шлюз безопасности от СберТеха

Компания FIDO-BIZNES защитила свои разработки с помощью решений «СёрчИнформ»

Хакерская группировка Void Banshee используют недавно выявленную уязвимость в MSHTML

Хакеры заполучили 1,1 ТБ данных компании Disney

McAfee Labs предупреждает о новом методе заражения вредоносным ПО

Новый DarkGate использует PDF-файлы, чтобы скрыться от антивирусов

Google Ads используется для распространения вредоносных загрузчиков ПО

Dough Finance стал жертвой взлома

Обсуждаем процесс управления инцидентами и практики DFIR

NGR Softlab 5 лет на рынке информационной безопасности

Ozon и F.A.C.C.T. предупредили об основных мошеннических схемах при онлайн-покупках

Кто стоит за атакой на CoinStats?

BugSleep – новое кибероружие в арсенале иранских хакеров

Третья по величине аптечная сеть США Rite Aid пострадала от кибератаки

Сложная атака на реестры доменов затронула множество приложений DeFi

Госсистемы округа в штате Индиана полностью парализованы после кибератаки

Киберпреступники HardBit отказались от сайтов утечек в пользу повторных прямых угроз

AT&T заплатила хакерам $370 000 за удаление похищенных клиентских данных

Компанию КриптоПро возглавил Станислав Смышляев

Пентестеры Центра кибербезопасности УЦСБ нашли критичные уязвимости в ПО известных компаний

На Cyber Polygon 2024 зарегистрировались команды более чем из 20 стран

DarkGate теперь атакует пользователей через серверы Samba

Хакеры учаться использовать PoC-эксплоиты всё быстрее

CDK Global заплатила $25 миллионов вымогателям

В тёмной сети появился новый инструмент для фишинга под названием FishXProxy

Защита корпоративной инфраструктуры: современные методы кибербезопасности

Лидер JabberZeus осужден в США

Кто стоит за деятельностью платформы Huione Guarantee?

Американская Лига Радиолюбителей подтвердила факт кражи данных сотрудников

Новая хакерская группировка CRYSTALRAY использует червей для хищения данных и криптовалюты

Снова Питер! Снова PKI-Форум!

UserGate на защите ИТ-инфраструктуры государственного учреждения

На рынке появился неуправляемый коммутатор Smartec ST-NS224MB-GDc 24 PoE портами и 2 Uplink портами

GitFlic 3.2.0 – крупный шаг к созданию универсальной платформы, охватывающей жизненный цикл ПО

Кибердом и «Биржа ИБ и IT-стартапов»: новый альянс крупных ИБ-проектов

NuGet атакован трояном SeroXen RAT

Signal усиливает защиту после публичной критики

Poco RAT распространяется по латиноамериканским компаниям с помощью фишинга

FIN7 возобновила свою деятельность 

Хакеры использовали критическую 0day-брешь в Windows на протяжении целого года

Snowflake готовит почву для внедрения обязательной многофакторной аутентификации

Уязвимость CVE-2024-6409: OpenSSH снова под угрозой

Недавно выявленная уязвимость в PHP стала мишенью сразу для нескольких групп

Новая коллаборация отечественных решений повысит уровень безопасности российских систем

UserGate обеспечивает защиту сетевого периметра крупной энергосбытовой компании

Makves DCAP улучшает контроль доступа: новые возможности ролевой модели

Троян-на-продажу GuardZoo используется в кибервойне на Ближнем Востоке

Хакеры из КНДР атакует разработчиков открытого ПО

CVE-2024-4885 превратила инструмент WhatsUp Gold в оружие киберпреступников

Ошибка в DoNex открыла путь к восстановлению данных

Хакеры Kimsuky рассылают вредоносные письма японским организациям

Исследователи безопасности обнаружили уязвимость в протоколе RADIUS

«НОТА КУПОЛ. Управление» - единая система централизованного управления межсетевыми экранами и сетевыми устройствами различных вендоров

МТС RED: свыше 60% заказчиков не видят достойных отечественных аналогов зарубежным NGFW

K2 Cloud и Positive Technologies помогут компаниям быстро защитить приложения

Центр обслуживания граждан Екатеринбурга защитил ПДн с помощью решений «СёрчИнформ»

Т1 Интеграция и Softlogic объединят усилия в развитии ИТ-платформ для промышленных предприятий

Каждый третий россиянин поддержал мониторинг рабочего времени со стороны работодателей

Хакеры SiegedSec обнародовали данные Heritage Foundation

В ОАЭ ликвидирована крупная международная схема мошенничества

Хакеры атакуют турецкие системы, якобы в отместку за Сирию

Американские спекулянты наживаются на сайтах по продажам билетов

Как хакеры используют движок V8 для обхода обнаружения

Brute Ratel взломан - он теперь доступен каждому без ключа активации

Поддельные приложения нацелены на нигерийских мусульман

Консоль сценариев Jenkins может быть использована для майнинга криптовалют

Вымогатели RansomHub опубликовала данные управления здравоохранения Флориды

BlackSuit атаковали систему здравоохранения Южной Африки

SETERE Group переехала на российскую платформу разработки GitFlic

«Лаборатория Касперского» запускает платформу для приложений на KasperskyOS

Staffcop и «Газинформсервис» подтвердили совместимость своих продуктов для улучшения анализа киберинцидентов

CloudSorcerer: кибершпионаж из облаков

Новые детали атак VasyGrek на компании РФ

Mekotio: обновлённый банковский троян нацелился на Латинскую Америку

Хакеры нашли способ обойти защиту SmartScreen

В продуктах Gogs обнаружены критические и неисправленные 0day-уязвимости

Новая злонамеренная стратегия использует Google Docs и Dropbox для заражения Windows

Обновленный Mallox теперь угрожает и Linux

Хакеры завладели базами данных Roblox

Как минимизировать киберриски и обеспечить непрерывность бизнеса?

Positive Technologies представила топ трендовых уязвимостей за июнь

Компания "Перфоманс Лаб" запустила новую услугу по оптимизации производительности 1С

Платформа Tantor 4.1 поддерживает мультитенантность

Готовность субъектов КИИ к 2025 году

Как Lifting Zmiy проникает в российские компании

В Санкт-Петербурге стартовали слушания по делу хакеров REvil

Мошенники атакуют пользователей Telegram Stars

В двухфакторной аутентификации платформы HackerOne обнаружена уязвимость

Обновлённый GootLoader 3 проникает в компании через бизнес-файлы

На хакерском форуме была опубликована база данных, содержащая 9 948 575 739 уникальных паролей

Атака на Polyfill.io потенциально затрагивает свыше 380 000 сайтов

PT ICS теперь выявляет атаки на платформу для построения АСУ ТП AstraRegul

В Vulns.io Enterprise VM появилась интеграция с российским сервисом управления информационной безопасностью SECURITM

Устройства Рутокен совместимы с последними версиями решений DallasLock

Хакеры атакуют старые версии HTTP File Server (HFS) от Rejetto и внедряют майнеры криптовалют

Вымогатели нарушили работу кредитного союза Patelco

В этом году количество компаний, пострадавших от вымогателей, увеличиkось на 77%

Роутеры MikroTik подверглись беспрецендентной DDoS-атаки

Вымогатель Volcano Demon предпочитает связываться с руководством напрямую

Требования по защите информации при обеспечении безопасной дистанционной работы

«СёрчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ

Хакеры используют уязвимость в Microsoft MSHTML для распространения шпионского ПО MerkSpy

Вредонос FakeBat стал ещё более скрытным и опасным

Государственные хакеры открыли для себя методику HEAT-атак

Технологии Passkey бессильны перед атаками Adversary-in-the-Middle

На Fiverr продаётся иструмент кибершпионажа TLOxp

RAT-троян SpyMax атакует пользователей Telegram

ИБ-компания HarfangLab сообщила о новой кампании, нацеленной на израильские организации

«Лаборатория Касперского» существенно обновила свою SIEM-систему

Разработчик Node.js раскритиковал систему присвоения CVE-идентификаторов

Команда OpenSSH объявила о выпуске версии 9.8, включающей клиент и сервер для работы по протоколам SSH 2.0 и SFTP

В репозиториях кода на GitHub выявлены "призрачные секреты"

Данные клиентов финтех-компании Affirm утекли в результате атаки на Evolve Bank

В маршрутизаторе D-Link DIR-859 обнаружены уязвимости. Исправления не будет

Andariel крадет секреты корейской оборонной промышленности

Аккредитация УЦ ООО «Газинформсервис»: новые возможности в трансграничном пространстве доверия

МТС RED сообщает о новом назначении в топ-менеджменте компании

SIEM-система RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

Зонтик для сети и ваших сервисов. DNS Security - необходимый сервис в 2024 году

Velvet Ant взламывает оборудование Cisco

Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...