Новости

В «СёрчИнформ SIEM» добавилась поддержка отечественного СЗИ SecretNet Studio и межсетевого экрана UserGate

Серчинформ

«СёрчИнформ» представила обновление SIEM-системы, которое расширит контроль за безопасностью рабочих станций и серверов, а также мониторинг сетевого трафика. Теперь «СёрчИнформ SIEM» может собирать события из программного комплекса Secret Net Studio от отечественного разработчика «Код Безопасности» и межсетевого экрана UserGate от одноименного прои …

Читать пост

«РТК-Солар»: мошенники пишут россиянам от имени правоохранителей

Ростелеком-Солар

В августе 2023 года центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал массовую фишинговую рассылку от имени правоохранительных органов Российской Федерации. Используя домены, максимально похожие на официальные доменные имена следственных органов, мошенники рассылают письма с требованием ознакомиться с материалами …

Читать пост

Вредонос «DarkGate» активно распространяется через фишинговые рассылки

фишинг

Исследователями безопасности была обнаружена новая кампания вредоносного фишинга (MalSpam), в ходе которой устройства жертв заражаются вредоносным ПО под названием DarkGate. По словам специалистов Telekom Security, внезапный всплеск активности DarkGate может быть связан с тем, что разработчик этого вредоноса начал сдавать его в аренду ограниченному …

Читать пост

Министры Израиля обвиняют полицию в кибершпионаже

Израильская полиция

Израильская правительственная комиссия начнёт расследовать, действительно ли полиция применяла шпионское ПО в деле против премьер-министра Биньямина Нетаньяху. Учреждение комиссии одобрили на заседании кабинета министров. Об этом пишет Securitylab.

Читать пост

В популярном Notepad++ обнаружили сразу 4 уязвимости

Notepad++

Эксперты по кибербезопасности обнаружили несколько опасных уязвимостей в популярном текстовом редакторе Notepad++. Эти уязвимости основаны на переполнении буфера (Buffer Overflow) и могут быть использованы злоумышленниками для выполнения произвольного кода на компьютере жертвы, пишет Securitylab.

Читать пост

Продуктами ГК «Астра» будет пользоваться одна из старейших библиотек Санкт-Петербурга

Астра

Центральная городская публичная библиотека имени В.В. Маяковского (ЦГПБ) переходит на импортонезависимые отечественные ИТ-решения — ОС Astra Linux и платформу для создания и управления облачными виртуальными ИТ-инфраструктурами любой сложности «Брест».

Читать пост

AcroWeb будет оказывать услуги по аутсорсингу информационной безопасности в рамках франшизы «СёрчИнформ»

Серчинформ

В июле 2023 года компания AcroWeb и разработчик средств информационной безопасности «СёрчИнформ» заключили соглашение о партнерстве. Теперь AcroWeb будет оказывать услуги по аутсорсингу информационной безопасности (ИБ) в рамках франшизы «СёрчИнформ». ИБ-аутсорсинг – это сервис информационной безопасности по подписке без трудозатрат со стороны заказ …

Читать пост

Нидерландский облачный хостинг Leaseweb стал жертвой кибератаки

Leaseweb

Облачный провайдер Leaseweb недавно сообщил о взломе своих систем. Злоумышленники получили несанкционированный доступ к порталу 22 августа. Пострадала внутренняя инфраструктура, поэтому компании пришлось приостановить работу сервиса на неопределенный срок.

Читать пост

Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

MFA

Корпорация Microsoft предупреждает об увеличении числа атак типа «человек посередине» (MITM), которые распространяются в рамках модели киберпреступности «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Об этом пишет Securitylab.

Читать пост

Fin8 атакует необновленные системы Citrix NetScaler

Citrix Netscaler

Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают исследователи Sophos, отслеживающие данную вредоносную кампанию с середины августа, пишет Securitylab.

Читать пост

В брандмауэрах Juniper SRX обнаружили уязвимости, позволяющий удаленно выполнить код без авторизации

Juniper

Угроза касается устройств, работающих на необновленной операционной системе JunOS. Juniper Networks раскрыла информацию о четырех дефектах средней степени серьезности в коммутаторах серии EX и брандмауэрах SRX две недели назад. Для устранения проблем уже выпустили патчи.

Читать пост

Испанские вымогатели маскируются под клиентов архитектурных организаций

архитектура

Национальная полиция Испании предупреждает о продолжающейся вымогательской кампании «LockBit Locker», направленной против архитектурных компаний в стране посредством фишинговых электронных писем. Это передает Securitylab.

Читать пост

Неизвестный хакер загрузил вредоносные пакеты Rust в репозиторий Crates.io

Crates.io

Разработчики программного обеспечения в очередной раз стали мишенью в атаках на цепочку поставок. В реестре библиотек Crates.io для языка программирования Rust недавно был обнаружен ряд вредоносных пакетов. Все они были загружены между 14 и 16 августа этого года, о чём предупредили исследователи Phylum в отчёте , опубликованном на прошлой неделе.

Читать пост

Россия опустилась на 7 позиций в рейтинге самых атакуемых стран мира

хакеры

Специалисты аналитического центра компании StormWall подготовили подробный отчет по DDoS-атакам на глобальном уровне в I полугодии 2023 года. Эксперты проанализировали DDoS-атаки и выявили самые атакуемые страны, самые привлекательные индустрии для хакеров, новые тенденции, а также ключевые угрозы для бизнеса на международном уровне в данном период …

Читать пост

Positive Technologies: четыре из пяти атак носят целенаправленный характер

Positive Technologies

В Positive Technologies проанализировали актуальные киберугрозы II квартала 2023 года. Согласно исследованию, доля целенаправленных атак составила 78%, что на 10% больше, чем в начале года. Эксперты отмечают массовые атаки через эксплуатацию уязвимостей и множество утечек персональных данных. Помимо этого, зафиксированы рост числа успешных киберата …

Читать пост

Новая уязвимость Skype дает хакерам возможность узнать IP-адрес пользователей

Skype

В мессенджере Skype обнаружена брешь, позволяющая выяснить реальный IP-адрес пользователя, а по нему – адрес реальный, пишет портал Neowin. Microsoft, которая владеет этим сервисом с 2011 г., прекрасно осведомлена о ее существовании, но совершенно не торопится устранять ее, поскольку не видит в ней источник опасности и неприятностей для пользовател …

Читать пост

Игорь Калганов покинул Холдинг Т1

Т1

Игорь Калганов, возглавлявший Т1 с мая 2022 года, завершил работу в холдинге. Исполнять обязанности генерального директора Т1 будет Дмитрий Харитонов, возглавляющий Группу Иннотех, входящую в Т1.

Читать пост

«МКО Системы» совместно с партнерами приглашает вас к участию в ежегодной научно-практической конференции «MOSCOW FORENSICS DAY 2023»

Moscow Forensics Day 2023

Компания «МКО Системы» — российский разработчик программного обеспечения для проведения компьютерно-технической экспертизы мобильных устройств, дронов, облачных сервисов и персональных компьютеров.

Читать пост

Число утечек данных в РФ снизилось на 17,5% на фоне общемирового роста

Инфовотч

Согласно исследованию ГК InfoWatch, в первом полугодии 2023 года количество утечек персональных данных в мире по отношению к аналогичному периоду прошлого года увеличилось в 2,4 раза, достигнув показателя в 5532 инцидента.

Читать пост

Подтверждена совместимость СДЗ SafeNode System Loader с сервером Аквариус T50 D110CF

Аквариус SafeNode

Компании ООО «Газинформсервис» и ООО «ПК Аквариус» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки - средства доверенной загрузки SafeNode System Loader и сервера Аквариус T50 D110CF.

Читать пост

В Москве прошла четвертая международная конференция по практической кибербезопасности OFFZONE 2023

Offzone 2023

Мероприятие посетили более 2 500 человек, а своим опытом с участниками поделились 108 экспертов. В этом году OFFZONE также поддержали 50 партнеров, в том числе 18 медиа и 15 представителей комьюнити.

Читать пост

Аналитика DDoS-атак на II квартал 2023 года от "Гарда"

статистика атак

Аналитический центр группы компаний «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 года. Злоумышленники меняют подходы к DDoS-атакам, их инструменты становятся более разнообразными.

Читать пост

В «СёрчИнформ КИБ» реализована поддержка АРМ ГС

Серчинформ

«СёрчИнформ» реализовал поддержку коммуникационного сервиса «Автоматизированное рабочее место государственного служащего». DLP-система «СёрчИнформ КИБ» может проводить мониторинг данных облачного хранилища, почты и мессенджера АРМ ГС.

Читать пост

«РТК-Солар» направит до 1,1 млрд руб. на программу акселерации до 2025 года

Ростелеком

В рамках создания комплексного продуктового портфеля ГК «РТК-Солар» запустит акселерационную программу. Из 22 млрд руб. общего объема инвестиций, запланированных на период до 2025 года, 1,1 млрд будет направлен на поддержку технологических компаний ранних стадий развития. Старт программы намечен на начало осени.

Читать пост

«Астра» запустит на BI.ZONE Bug Bounty первую в России программу по поиску уязвимостей операционных систем

АСТРА

Проверяться будет операционная система Astra Linux Special Edition. В рамках партнерства с BI.ZONE «Астра» разместит на платформе публичную программу с денежными выплатами.

Читать пост

Дмитрий Кузеванов назначен на должность директора MRC UserGate

Дмитрий Кузеванов

UserGate объявил о назначении на должность директора Центра мониторинга и реагирования (MRC) 1 Дмитрия Кузеванова. В его обязанности будет входить выстраивание работы подразделения в контексте корректировки целей, повышения уровня его экспертизы, организации системы внутренней информационной безопасности компании. Кроме того, одной из задач Кузеван …

Читать пост

Бельгийская контора отключила свои онлайн-услуги из-за кибератаки

CPAS

Центр общественных действий (The Public Center for Social Action, CPAS) в Шарлеруа, Бельгия, временно приостановил работу нескольких подразделений из-за кибератаки. Представители заявили об этом во вторник, добавив, что «экстренные службы» закрывать не стали в качестве исключения.

Читать пост

Бразильский суд вынес приговор хакеру, атаковавшему системы госструктур в 2019 году

Дельгатти

В понедельник 10-й Федеральный Суд Бразилии вынес вердикт по делу Вальтера Дельгатти. Хакеру, арестованному еще в 2019 году по подозрению во взломе Telegram-аккаунтов высокопоставленных чиновников, было назначено 20 лет тюремного заключения. Жертвами в том числе стали участники операции «Лава Жато», одной из самых крупных и долгих антикоррупционных …

Читать пост

Криптовалютные сайт подвигают себя в соцсетях с помощью ИИ-ботнетов

робот печатает

Исследователи из Университета Индианы обнаружили ботнет на платформе X, ранее известной как Twitter. Этот ботнет, получивший название Fox8, управлялся с помощью технологии ChatGPT и состоял из 1 140 аккаунтов. Фейковые страницы создавали посты и взаимодействовали друг с другом с помощью ИИ-модели. Автоматически сгенерированный контент, в свою очере …

Читать пост

Хакеры активно используют исправленную уязвимость Adobe ColdFusion

Adobe

Агентство кибербезопасности США (CISA) добавило уязвимость с идентификатором CVE-2023-26359 в каталог известных используемых уязвимостей. Эксперты присвоили ей рейтинг серьёзности 9,8 из 10 по шкале CVSS из-за активной эксплуатации хакерами, пишет Securitylab.

Читать пост

Новая группировка Cosmic Beetle использует уязвимость ZeroLogon

хакер

Специалисты ИБ-компании ESET обнаружили вредоносный набор инструментов ПО под названием Spacecolon. Инструментарий используется для распространения вариантов вымогательского ПО Scarab по всему миру.

Читать пост

Positive Technologies открывает набор на стажировку PT START для начинающих специалистов по кибербезопасности

Positive Technologies

11 сентября в Positive Technologies стартует первый этап новой стажировки для молодых специалистов, которые хотят развиваться в области кибербезопасности. Обучение будет проходить в формате лекций и лабораторных практикумов. Лучшие участники первых двух этапов получат возможность пройти оплачиваемую стажировку с перспективой получения оффера от ком …

Читать пост

Стала доступна полная программа OFFZONE 2023

OFFZONE 2023

Более 110 экспертов в области кибербезопасности станут спикерами конференции OFFZONE 2023. Доклады будут проходить на 7 тематических треках. Кроме того, на площадке состоится презентация итогов работы платформы BI.ZONE Bug Bounty за год и тематическая пресс-конференция. Мероприятие пройдет при поддержке 18 информационных и 15 community-партнеров.

Читать пост

UserGate и Глобал АйТи обеспечили защиту информационных систем Кавказцемента

ЮзерГейт

Разработчик ИБ-решений UserGate и системный интегратор Глобал АйТи обеспечили контур информационной безопасности для АО Кавказцемент 1 . UserGate NGFW в рамках проекта выбран для защиты от вредоносного ПО, фишинга, DDoS атак и других угроз.

Читать пост

Аналитика МТС RED: активность сбора информации о действиях посетителей веб-сайтов выросла вдвое с 2021 г.

МТС red

Центр инноваций Future Crew компании МТС RED, дочерней организации МТС в сфере кибербезопасности, сообщает о результатах исследования веб-трекеров. По данным аналитиков, количество активаций веб-трекеров на интернет-сайтах, которые посещали абоненты МТС в первом полугодии 2023 года, выросло на 17,5% по сравнению с аналогичным периодом 2022 года и б …

Читать пост

РЕД СОФТ и MFASOFT подтвердили совместимость своих продуктов

Ред Софт

На основе проведенных испытаний компании ООО "РЕД СОФТ" и ООО "СИС РАЗРАБОТКА" (MFASOFT) подтвердили совместимость и корректность работы программного комплекса Secure Authentication Server (SAS) с операционной системой РЕД ОС.

Читать пост

Хакер из Сирии организовал RAT-маркет для коллег

хакеры

Преступник, известный в киберподполье под псевдонимом EVLF DEV, продаёт вредоносные программы CraxsRAT двух типов. По информации исследователей, хакер базируется в Сирии уже 8 лет. На распространении троянов он успел заработать около 75 000 долларов.

Читать пост

Австралийская энергетическая компания подверглась кибератаке

энергетика

Австралийская компания Energy One Limited (EOL), один из крупнейших поставщиков программных продуктов в сфере энергетики, сообщила о кибератаке на свою инфраструктуру, в результате чего пострадали некоторые корпоративные системы в Австралии и Великобритании.

Читать пост

Хакер из Пенсильвании получил три года тюрьмы за мошенничество с криптовалютой

арест хакера

Американский суд вынес приговор Антони Фолку, 26-летнему хакеру из Пенсильвании, который вместе со своими сообщниками обманывал владельцев криптовалюты и вымогал у них деньги. Фолк получил три года тюрьмы и должен заплатить почти три миллиона долларов компенсации своим жертвам. Кроме того, у него конфискуют активы, включая недвижимость, счета в бан …

Читать пост

Часовая компания Seiko - очередная жертва вымогателей BlackCat

Seiko

Японская компания Seiko подверглась вымогательской атаке со стороны известной хакерской группы BlackCat (она же ALPHV).

Читать пост

Компания Postgres Professional подтвердила совместимость СУБД PostgresPro Enterprise с решением JaCarta Management System 4LX для Linux от Аладдин

Аладдин

Компания Аладдин, разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, объявила о совместимости программного комплекса JaCarta Management System 4LX для Linux с российской СУБД Postgres Pro Enterprise от компании Postgres Professional.

Читать пост

MaxPatrol SIEM профилирует активность пользователей в инфраструктуре

Positive Technologies

В системе мониторинга событий информационной безопасности MaxPatrol SIEM доступны 44 новых правила корреляции, которые профилируют действия пользователей в инфраструктуре и выявляют нетипичные для нее подключения к корпоративным узлам и сервисам. Продукт отслеживает доступ к компьютерам топ-менеджмента и разработчиков, контроллерам доменов, сервера …

Читать пост

Apple десять месяцев игнорировола 0day-уязвимость в MacOS

уязвимость Apple

Программный инженер и разработчик Джефф Джонсонраскрыл уязвимость нулевого дня в системе управления приложениями (App Management) macOS Ventura. По словам Джонсона, Apple не предприняла никаких шагов для устранения проблемы в течение 10-ти месяцев после первоначального сообщения разработчика о недостатке. Об этом пишет Securitylab.

Читать пост

Ivanti подтверждает уязвимость аутентификации

уязыимость Ivanti

Американская компания-разработчик ПО Ivanti предупредила клиентов, что критическая уязвимость обхода аутентификации Sentry API эксплуатируется в реальных условиях. Об этом пишет Securitylab.

Читать пост

В руки хакерам попали данные 213 тысяч клиентов хостинговой платформы mtw.ru

взлом

По данным специализированных Telegram-каналов, 19 августа хостинговая платформа mtw.ru стала жертвой кибератаки, результатом которой стало раскрытие личной информации клиентов. Проукраинская хакерская группировка DumpForums предположительно опубликовала дамп базы данных клиентов данной площадки. Об этом пишет Securitylab.

Читать пост

«UHG» добралась до информации клиентов страховой компании «Астро-Волга»

Астро-Волга

Хакерская группировка «UHG» снова на арене – на этот раз они взломали базу данных предположительно страховой компании «Астро-Волга» (astrovolga.ru).

Читать пост

11 августа австралийская auDA подверглась атаке вымогателей NoEscape

auDA

Австралийская организация auDA, ответственная за домен .au, опровергла слухи о том, что ее данные были похищены киберпреступниками. В пятницу группа вымогателей NoEscape заявила, что 11 августа украла 15 ГБ конфиденциальной информации из auDA, сообщает Securitylab.

Читать пост

Kimsuky атакуют совместные военные учения США и Южной Кореи

Корейские хакеры

Группа хакеров из Северной Кореи, известная как Kimsuky, провела кибератаку на компьютерные системы, используемые для совместных военных учений США и Южной Кореи. По данным издания Bloomberg, хакеры попытались получить доступ к военной инфраструктуре. В результате атаки были скомпрометированы компьютеры компании А, предоставляющей услуги компьютерн …

Читать пост

Центр инноваций Future Crew компании МТС RED запустил услугу экстренного реагирования на кибератаки

МТС Red

Центр инноваций Future Crew компании МТС RED запустил услугу по экстренному реагированию на кибератаки и проведению цифровых расследований – Digital Forensics & Incident Response. При подозрении на взлом или непосредственно в ходе атаки на компанию специалисты Future Crew обеспечат экстренное расследование инцидента и оперативно предоставят зак …

Читать пост

MONT и «Газинформсервис» повысят кибербезопасность российских компаний

Газинформсервис

MONT и «Газинформсервис», крупный российский разработчик ПО для защиты информации, подписали соглашение о сотрудничестве. В рамках партнерства компании оснастят российские предприятия качественными системами для обеспечения безопасности рабочих процессов, корпоративных данных, пользователей и инфраструктуры.

Читать пост

Киберпираты Cuba нашли новую лазейку для атак на США и Латинскую Америку

Куба

Киберпреступная группировка Cuba продолжает атаковать критическую инфраструктуру США и IT-компании в Латинской Америке. Согласно отчету команды BlackBerry, хакеры начали использовать новую уязвимость, обозначенную как CVE-2023-27532. Эта уязвимость влияет на продукты Veeam Backup & Replication (VBR). Эксплуатационный код для нее был доступен с …

Читать пост

Хакеры похитили 127 ГБ конфиденциальных данных у ассоциации немецких адвокатов

NoEscape

В понедельник 7 августа хакерская группировка NoEscape взяла на себя ответственность за атаку на национальную коллегию адвокатов Германии (BRAK). Эксперты считают, что атака, впервые замеченная специалистами безопасности 2 августа, может иметь весьма серьёзные последствия для конфиденциальности данных немецких адвокатов и их клиентов. Это передает …

Читать пост

На пользователей электронной почты Zimbra массово охотятся фишеры

фишинг

Крупномасштабная фишинговая кампания, нацеленная на клиентов популярного почтового сервиса Zimbra, распространилась на сотни организаций более чем в десятке стран мира.

Читать пост

Lockbit заявили об атаке на медицинское подразделение Siemens

Siemens

Компания Siemens Healthineers, один из мировых лидеров в области медицинских технологий, заявила о расследовании возможной кибератаки на одно из своих подразделений. Поводом стала публикация на сайте хакерской группы LockBit украденных данных компании Varian, производителя оборудования для лучевой терапии, приобретённой Siemens два года назад, пише …

Читать пост

Инструмент Wooflocker активно используется для проведения мошенничества с технической поддержкой

техподдержкаr

Исследователи кибербезопасности Malwarebytes обнаружили обновленную версию инструмента для отслеживания и перенаправления интернет-трафика пользователей под названием WoofLocker. Первоначально WoofLocker был замечен исследователями в январе 2020 года. Инструмент использует JavaScript, встроенный в скомпрометированные сайты (в основном, сайты для вз …

Читать пост

Компания Arete назвала ТОП-5 самых опасных вымогательских банд 2023 года

киберпрступники

Специалисты по кибербезопасности из компанииArete опубликовали подробный отчёт о разнообразных тенденциях и изменениях в ландшафте вымогательских операций за этот год. Согласно данным исследователей, среднее значение денежного выкупа, которое сейчас требуют вымогатели, составляет 600 тысяч долларов. Примечательно, что в конце прошлого года это знач …

Читать пост

Киберпреступники научились имитировать «безопасный» авиарежим на устройствах Apple

авиарежим на Ios

Исследователи из лаборатории кибербезопасности Jamf Threat Labs выявили новый метод атаки на систему iOS 16. Этот метод позволяет злоумышленникам незаметно проникать в устройства Apple, имитируя режим «В самолете».

Читать пост

Positive Technologies и Ростех будут развивать отечественные технологии кибербезопасности

Positive Technologies

Компания Positive Technologies и госкорпорация Ростех на международном военно-техническом форуме «Армия-2023» подписали соглашение о сотрудничестве. По его условиям, партнеры займутся реализацией проектов в области информационной безопасности и созданием систем защиты, которые позволят своевременно выявлять и предотвращать кибератаки.

Читать пост

UserGate и Инлайн Телеком обеспечили защиту одного из крупнейших ЦОД вПриволжье

ЮзерГейт

Разработчик ИБ-решений UserGate и системный интегратор Инлайн Телеком Солюшнс обеспечили установку и внедрение межсетевого экрана следующего поколения (NGFW) для защиты от киберугроз одного из крупнейших коммерческих центров обработки данных (ЦОД) «Иннополис» в Приволжском федеральном округе.

Читать пост

Группировка Ranger Locker требует выкуп за данные израильской клиники

киберпреступления

Группировка Ranger Locker пригрозила опубликовать конфиденциальные данные, похищенные из больницы Маяней а-Йешуа в Бней-Браке. Злоумышленники требуют заплатить большую сумму, иначе секретные сведения о знаменитых пациентах будет выложена в сеть. Об этом пишет Securitylab.

Читать пост

Anonfiles закрылась - ее слишком часто использовали для кибератак

anonfiles

Как заявили администраторы, пользователи часто злоупотребляли возможностями сервиса, и с этим стало трудно бороться. Anonfiles оказался удобен для распространения украденных данных, учетных записей и материалов, защищенных авторским правом, пишут в Securitylab.

Читать пост

Cofense обнаружили масштабную фишинговую кампанию с использованием вредоносных QR-кодов

QR-коды

Коды, которые злоумышленники распространяют через электронные письма, перенаправляют жертв на поддельный сайт. Дальше пользователям предлагается ввести учётные данные Microsoft, пишет Securitab.

Читать пост

Данные с устройств Apple могут быть украдены с помощью Raspberry Pi и Bluetooth-адаптера

эксперимент

На крупнейшей в мире хакерской конференции Def Con участники уже привыкли к разного рода экспериментам с электронными гаджетами. Например, к стене из мониторов, демонстрирующих пароли, перехваченные по Wi-Fi сети конференции. Однако в этом году даже бывалых хакеров удивили и обеспокоили всплывающие на их iPhone сообщения с просьбой подключить Apple …

Читать пост

Вызовы для операторов связи: способы эффективной борьбы с кибератаками

Кибербезопасность телекоммуникаций: эффективная защита инфраструктуры, информационных систем, данных и приложений

17 августа состоялась онлайн-конференция "Кибербезопасность телекоммуникаций: эффективная защита инфраструктуры, информационных систем, данных и приложений". 159 руководителей и специалистов телекоммуникационных компаний, ИТ-специалистов и аналитиков, специалистов по информационной безопасности, поставщиков и разработчиков решений, представителей д …

Читать пост

Гарда и МТУСИ объединят усилия по развитию отечественной школы микроэлектроники и искусственного интеллекта

Гарда и МТУСИ

Московский технический университет связи и информатики и группа компаний «Гарда» заключили соглашение о совместной подготовке специалистов в сфере информационной безопасности с навыками работы с ИИ. Документ подписан на Ежегодном международном форуме «Армия-2023».

Читать пост

Академия UserGate начала обучать тренеров для авторизованных учебных центров

ЮзерГейт

Академия UserGate 1 провела тренерскую сессию в рамках авторизованного курса «Новые возможности UGOS 7 для опытных администраторов». Тренерские сессии – это специальное регулярное мероприятие, предназначенное для обучения преподавателей. Преподаватели, обучившиеся на курсе, после сдачи экзамена смогут самостоятельно проводить обучение по данному ку …

Читать пост

Raccoon Stealer обновился и добавил в свой арсенал новых функций

енот

Разработчики Raccoon Stealer, популярной среди злоумышленников программы для кражи информации, вернулись на хакерские форумы после 6-месячного перерыва, чтобы представить киберпреступникам новую версию вредоноса — 2.3.0.

Читать пост

По данным НКЦКИ, уязвимость  «нулевого дня» обнаружена в CRM-системе «Terrasoft» и BPM-системе «Creatio»

хакеры

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) предупредил о наличии уязвимости «нулевого дня» в CRM-системе «Terrasoft» и BPM-системе «Creatio», разработанных компанией «Террасофт». Это передает Securitylab.

Читать пост

Банковский Android-троянец Gigabud атакует пользователей в Юго-Восточной Азии

RAT-троян

Пользователи многочисленных финансовых приложений в Таиланде, Индонезии, Вьетнаме, на Филиппинах и в Перу становятся мишенью банковского Android-трояна «Gigabud RAT». По словам исследователей Group-IB, одна из уникальных особенностей вредоноса заключается в том, что он не выполняет никаких зловредных действий, пока пользователь не авторизуется в мо …

Читать пост

Cloudflare R2 становится популярной платформой для фишинга

хакер в облаках

Последние 6 месяцев злоумышленники стали в десятки раз чаще использовать Cloudflare R2 для фишинговых кампаний. При этом возросло общее число облачных сервисов, из которых пользователь может загрузить вредоносные программы — до 167. В первую пятерку вошли Microsoft OneDrive, Squarespace, GitHub, SharePoint и Weebly.

Читать пост

Исследователи нашли бэкдор в 1952 устройствах Citrix NetScaler

Citrix

Кибербезопасная компания NCC Group сообщила в своем отчете, что почти 2000 экземпляров Citrix NetScaler были скомпрометированы. Злоумышленники использовали недавно обнаруженную критическую уязвимость CVE-2023-3519.

Читать пост

На конференции OFFZONE пройдет презентация «BI.ZONE Bug Bounty: итоги года»

Bi.Zone

Компания по управлению цифровыми рисками BI.ZONE приглашает на встречу, где эксперты поделятся результатами работы BI.ZONE Bug Bounty за год и обсудят стратегические планы по развитию платформы. Мероприятие пройдет 24 августа в рамках конференции по практической кибербезопасности OFFZONE 2023 в креативном пространстве Goelro в Москве. Крупнейшие ро …

Читать пост

Гарда поможет белорусскому бизнесу анализировать сетевой трафик

ГАРДА

Система выявления угроз и расследования сетевых инцидентов «Гарда Монитор» версии 3.1 группы компаний «Гарда» сертифицирована в Беларуси. Согласно требованиям Технического регламента Республики ТР 2013/027/BY, решение готово к использованию на территории страны.

Читать пост

Сервис ГОСТ VPN МТС RED прошел оценку соответствия 17-му Приказу ФСТЭК

МТС Red

Сервис шифрования каналов связи ГОСТ VPN компании МТС RED успешно прошел оценку соответствия Приказу ФСТЭК № 17 от 11.02.2013 об утверждении требований к защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (ГИС), по третьему классу защищенности. Таким образом сервис подтвердил, что не нар …

Читать пост

ALD Pro 2.1.0 «подружили» с Microsoft

Астра

Разработчики добавили в продукт глобальный каталог и модуль синхронизации данных между доменами Microsoft Active Directory (MS AD) и ALD Pro, что позволяет пользователям комфортно работать в гетерогенной среде в период миграции на отечественное ПО, а также реализовали ряд других актуальных для рынка улучшений.

Читать пост

Ориентированные на малолетних игроманов интернет-аферы набирают популярность в США

Roblox

За последние пять лет тысячи сайтов госучреждений США, ведущих университетов и профессиональных организаций были взломаны и использовались для продвижения правдоподобных, но мошеннических предложений и акций. Многие из этих афер были направлены на детей и пытались обманом заставить их скачивать приложения, вредоносное ПО и даже добровольно предоста …

Читать пост

Специалисты нашли много сходств в программах Monti и Conti

хакеры

Вымогательская программа Monti, обнаруженная в июне 2022 года, привлекла внимание экспертов в области кибербезопасности из-за своего сходства с известным ПО Conti. Сходство выражается не только в названии, но и в тактике, которую используют злоумышленники.

Читать пост

Северокорейские хакеры продвигают вредоносные npm-модули среди разработчиков

NPM

Как недавно стало известно, реестр пакетов NPM вновь стал мишенью злоумышленников. Их цель — заманить разработчиков в хитроумную ловушку и навязать им установку вредоносных модулей.

Читать пост

Вымогатели Cyclops сменили имя и тактику

вымогатель Knight

В конце июля вымогательская операция Cyclops официально сменила название на Knight, а её авторы объявили об обновлении облегчённой версии для пакетного распространения. Также запущен новый сайт утечки данных, пишет Securitylab.

Читать пост

Хакеры предлагают QwixxRAT в мессенджерах за бесценок

RAT-троян

Кибербезопасная компания Uptycs обнаружила новую удаленную программу-вымогатель (remote access trojan, RAT) под названием QwixxRAT, которая распространяется и рекламируется в Telegram и Discord. Как утверждают эксперты, она разработана для сбора веб-истории, паролей, скриншотов и других конфиденциальных данных с зараженных компьютеров. Это пишет Se …

Читать пост

Мошенники предлагают пользователям установить на свои смартфоны вредоносные приложения под видом бета-тестирования

бета-тестирование

Эти приложения маскируются под легитимные программы с официальным дизайном и названиями, однако на самом деле они крадут пользовательские данные, получают доступ к финансовым счетам, а иногда и вовсе полностью блокируют телефоны, пишет Securitylab.

Читать пост

Кибератака на компанию Rapattoni нарушила работу рынка недвижимости в США

Rapattoni

Кибератака, начавшаяся в прошлую среду, затронула калифорнийскую компанию Rapattoni, ключевого поставщика программного обеспечения и услуг по листингу недвижимости (MLS) в США.

Читать пост

MAC оказалась уязвимой к еще одному вредоносу — AdLoad

Mac

AdLoad — вредоносный софт, который более половины десятилетия атаковал системы Mac. Он устанавливает вредоносный веб-прокси для перехвата трафика и показа целевой рекламы. AdLoad также служит портом для других загрузок: рекламных программ, браузерных расширений и прокси-приложений.

Читать пост

Discord.io: данные 760 тыс пользователей в руках хакера Akhirah

Discord

14 августа 2023 года на одном из теневых форумов была выставлена на продажу база данных зарегистрированных пользователей, а также доступ к серверу Discord.io — стороннему интерфейсу для серверов кроссплатформенной проприетарной системы Discord.

Читать пост

Как службы ИБ адаптируются к изменяющейся угрозе внутреннего злоумышленника?

Внутренний контроль в информационной безопасности и анализ эффективности сотрудников. Проблема кадров в ИБ. Практика применения UEBA и DLP-систем

15 августа прошла онлайн-конференция "Внутренний контроль в информационной безопасности и анализ эффективности сотрудников. Проблема кадров в ИБ. Практика применения UEBA и DLP-систем". 151руководитель и специалист подразделений ИБ крупных промышленных предприятий, предприятий ритейла и финансовой отрасли, а также разработчик и интегратор DLP и UEB …

Читать пост

Команды из 117 стран приняли участие в соревнованиях по этичному хакингу CTFZone 2023

BI.Zone

Финалистами стали команды из России, Индонезии, Китая, Южной Кореи, Чехии и Франции. Четыре из них входят в топ-10 команд мирового рейтинга CTF-соревнований.

Читать пост

Группа компаний «Астра» поддержала участников Всероссийской студенческой Летней школы по информационной безопасности

Астра

В рамках ВСНЛШ вендор провел лекции и организовал конкурсную программу, которая позволила выявить интеллектуальные и творческие способности студентов, повысить их интерес к научно-исследовательской деятельности в области ИБ.

Читать пост

Хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

Magento 2

Исследователи из компании Akamai предупреждают о продолжающихся хакерских атаках, получивших название Xurum. Они нацелены на сайты электронной коммерции, работающие под управлением CMS-платформы Magento версии 2 от Adobe.

Читать пост

Данные свыше ста тысяч хакеров слиты в открытый доступ

слив данных

Исследователи из компании Hudson Rock обнаружили , что учётные записи хакеров массово утекают в открытый доступ. Проанализировав десятки утечек и слитых баз данных, эксперты выяснили, что около 120 тысяч скомпрометированных систем содержали учётные данные для форумов по киберпреступности, то есть принадлежали хакерам.

Читать пост

В последних версиях ядра Linux продолжается активная интеграция языка программирования Rust

Rust

С версии 6.1 была добавлена начальная инфраструктура Rust как альтернативного языка для создания новых модулей ядра, а к версии 6.5 осуществлено добавление новых абстракций и поддержка дополнительных подсистем.

Читать пост

JanelaRAT: троянец удалённого доступа атакует Латинскую Америку

RAT-трояны

Новый финансовый троян под названием JanelaRAT, способный похищать конфиденциальные данные из скомпрометированных систем Windows, нацелился на пользователей Латинской Америки. Согласно недавнему отчёту исследовательской компании Zscaler, JanelaRAT в основном охотится за финансовыми и криптовалютными данными банков и финансовых учреждений. Вредонос …

Читать пост

Встроенный в macOS инструмент мониторинга автозагрузки оказался небезопасным

macOS

Патрик Уордл, известный исследователь безопасностиmacOS,представил на недавней конференции Def Con результаты исследования, согласно которым встроенный в macOS инструмент обнаружения вредоносных программ Background Task Management содержит сразу несколько неприятных уязвимостей.

Читать пост

DNS в опасности от новой атаки «MaginotDNS»

DNS-серверы

Группа исследователей из Калифорнийского университета в Ирвине и Университета Цинхуа разработала новую мощную атаку с отравлением кэша под названием «MaginotDNS», которая нацелена на резолверы условных DNS (CDNS) и может скомпрометировать целые домены верхнего уровня TLD.

Читать пост

Solar Dozor оптимизировал работу с архивом событий с помощью СУБД Jatoba

Ростелеком Солар

Компании ООО «Газинформсервис» и ГК «РТК-Солар» успешно завершили серию испытаний на совместимость продуктов собственной разработки. В результате технической интеграции был реализован многопользовательский доступ к расположенному в Solar Dozor архиву с разным уровнем конфиденциальности.

Читать пост

На конференции OFFZONE пройдет презентация «BI.ZONE Bug Bounty: итоги года»

Bi.Zone

Компания по управлению цифровыми рисками BI.ZONE приглашает на встречу, где эксперты поделятся результатами работы BI.ZONE Bug Bounty за год и обсудят стратегические планы по развитию платформы. Мероприятие пройдет 24 августа в рамках конференции по практической кибербезопасности OFFZONE 2023 в креативном пространстве Goelro в Москве.

Читать пост

Как хакерам удалось проникнуть в сеть спутникового провайдера Viasat

Viasat

Агентство национальной безопасности США (АНБ) совместно со спутниковым интернет-провайдером Viasat раскрыли новые детали резонансной кибератаки на компанию, произошедшей в прошлом году.

Читать пост

Мошенник из Оби обогощался на криптовалюте, обманув более 1000 пользователей

криптовалюты

Сотрудники УФСБ России по Новосибирской области задержали 31-летнего жителя Оби, который с 2018 года похищал криптовалюту у пользователей интернета с помощью вредоносных программ.

Читать пост

MoustachedBouncer атакует иностранные посольства в Беларуси

bouncer

Кибершпионская группировка под названием MoustachedBouncerиспользовала атаки «man-in-the-middle» (MitM), чтобы взломать системы иностранных посольств в Беларуси.

Читать пост

R-Vision Endpoint – ключевой компонент экосистемы R-Vision EVO дополнен новыми функциями

Р-Вижн

Компания R-Vision представила обновление технологии R-Vision Endpoint, обеспечивающей сбор данных, обнаружение и реагирование на конечных устройствах. Среди ключевых изменений – расширение списка интеграций с продуктами R-Vision. Также вендор усовершенствовал сбор событий с Linux-систем и добавил новые способы реагирования.

Читать пост

UserGate выступил технологическим партнером Летней школы CTF в Подмосковье

Летняя школа

Российский разработчик решений в сфере информационной безопасности UserGate в статусе технологического партнера поддержал Одиннадцатую «Летнюю школу CTF», организованную Ассоциацией руководителей служб информационной безопасности.

Читать пост

Компании «Тантор Лабс» (входит в ГК «Астра») и «Руми» сообщают о старте технологического сотрудничества

Тантор

Компания «Тантор Лабс» (входит в ГК «Астра») и ООО «Руми», разработчик платформы для интеллектуального поиска и автоматизации процессов, сообщают о старте сотрудничества в рамках программы технологической кооперации ИТ-производителей Ready for Astra. Стороны договорились вести активное сотрудничество в части проверки и обеспечения работоспособности …

Читать пост

В «СёрчИнформ КИБ» появилась возможность отправки уведомлений в Telegram

Серчинформ

Компания «СёрчИнформ» представила обновление DLP «СёрчИнформ КИБ» - теперь система уведомляет через мессенджер о потенциально опасных письмах, которые требуют дополнительного внимания со стороны отдела информационной безопасности.

Читать пост

В системе хранения данных Dell Compellent для VMware (CITV) обнаружена критическая уязвимость

VMware

Недостаток CVE-2023-39250 вызван статическим ключом шифрования AES, который используется для шифрования учетных данных vCenter, хранящихся в файле конфигурации программы.

Читать пост

VPN-клиенты подвержены уязвимости TunnelCrack

TunnelCrack

Сегодня многие считают VPN надежным способом обеспечения приватности в интернете. Однако недавно обнаруженные уязвимости под названием «TunnelCrack», существующие с 1996 года, могут привести к утечке пользовательского трафика, краже информации и атакам на устройства.

Читать пост

Хакеры заражают устройства своих жертв сразу двумя троянами удалённого доступа

Rust

Киберпреступники задействовали новую цепочку атак для развёртывания вредоносного ПО «XWorm» и «Remcos RAT» при помощи легитимного Rust-инжектора «Freeze.rs». Вредоносная операция была раскрыта специалистами FortiGuard Labs 13 июля 2023 года.

Читать пост

Новый инфовор «Statc Stealer» крадет конфиденциальные данные прямо из поисковика

кража информации

Исследователи компании Zscaler в своём недавнем отчёте сообщили об обнаружении нового вредоносного ПО под названием «Statc Stealer», инфицирующего устройства с Windows для хищения конфиденциальных личных данных и платёжной информации жертв.

Читать пост

Индийская фармацевтическая компания потеряла 500 млн рупий из-за кибератаки

Granules India

Индийская фармацевтическая компания Granules India, производитель обезболивающих препаратов, заявила о резком снижении прибыли в первом квартале 2023 года. Причиной стала масштабная кибератака 25 мая, которая на время нарушила работу предприятия.

Читать пост

Новые домены, старые проблемы: Balada Injector снова в игре

Wordhack

В ходе мониторинга веб-сайтов команда исследователей угроз Cybernews обнаружила активность вредоносного ПО Balada Injector, которая направлена на сайты WordPress. В результатеисследования выяснилось, что вирус маскируется и использует новые доменные имена для обхода систем безопасности. По данным PublicWWW, вирус затронул более тысячи сайтов, пишет …

Читать пост

В открытую библиотеку Moq тайно добавили закрытый модуль SponsorLink

Moq

Очередной релиз открытого проекта Moq вызвал негодование пользователей. Разработчики встроили в версию 4.20.0 спорный компонент — закрытую библиотеку SponsorLink, что для многих стало неожиданностью.

Читать пост

Уязвимости нулевого дня BitForge позволяют украсть криптовалюту из популярных кошельков

криптовалюты

Обнаружены 2 уязвимости нулевого дня в реализации широко используемых криптографических протоколов GG-18, GG-20 и Lindell17. Недостатки затронули популярные криптокошельки, в том числе Coinbase, ZenGo и Binance, пишет Securitylab. Уязвимости позволяют злоумышленнику похитить криптовалюту из кошелька без взаимодействия с пользователем.

Читать пост

F.A.C.C.T. и «Азбука вкуса»: опыт импортозамещения решений для защиты электронной почты

F.A.C.C.T.

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает об успешном сотрудничестве с продуктовым ритейлером «Азбука вкуса». Для защиты корпоративной почты от киберугроз «Азбука вкуса» ранее использовала технологии иностранного вендора, но отказалась от них в пользу российской разработки. Решение F.A.C.C.T. …

Читать пост

Гарда объединяет ключевых разработчиковсистем безопасности

Гарда

Безопасность – основа будущего. Разработчики систем сетевой и информационной безопасности «Гарда Технологии», «ТехАргос», «Weblock», «Makves» и «Бастион» объединяются в холдинг «Гарда». Технологические возможности компаний-участниц ложатся в основу экосистемы сетевой безопасности с интегрированным сервисом в области защиты данных и построения безоп …

Читать пост

В РТУ МИРЭА откроется лаборатория по изучению программных продуктов семейства Astra Linux

"Астра"

Продолжается комплексное сотрудничество МИРЭА – Российского технологического университета (РТУ МИРЭА) и Группы компаний «Астра».

Читать пост

Устройства Рутокен обеспечивают двухфакторную аутентификацию в СДЗ SafeNode System Loader

Рутокен и Актив

Компании «Газинформсервис» и «Актив» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки – СДЗ SafeNode System Loader и устройств Рутокен.

Читать пост

T1 Cloud стал сервис-провайдером российской операционной системы Astra Linux

Астра Линукс

Облачный провайдер T1 Cloud и Группа «Астра», один из лидеров российского рынка информационных технологий в области разработки инфраструктурного программного обеспечения, подписали контракт о предоставлении операционной системы Astra Linux из облака T1 Cloud.

Читать пост

Средство доверенной загрузки SafeNode System Loader подтвердило совместимость с клиентскими и серверными решениями «Гравитон»

Газинформсервис

Компания ООО «Газинформсервис» и ведущий российский разработчик и производитель ИТ-оборудования «Гравитон» успешно завершили серию испытаний на корректность совместного функционирования продуктов.

Читать пост

Отечественная СУБД Jatoba теперь совместима с платформой «1С:Предприятие»

Джатоба

Компании ООО «Газинформсервис» и фирма «1С» завершили серию испытаний на совместимость функционирования продуктов: СУБД Jatoba и платформы «1С:Предприятие».

Читать пост

InfoWatch Traffic Monitor интегрирован с корпоративной почтовой системой Mailion

Инфовотч

Интеграция DLP-системы нового поколения для защиты от утечек данных и анализа информационных потоков InfoWatch Traffic Monitor и корпоративной почтовой системы Mailion от компании МойОфис позволит повысить уровень защищенности корпоративных коммуникаций в отечественных компаниях. В результате почтовый трафик организаций окажется под надежной защито …

Читать пост

Модифицированный криптомайнер SkidMap атакует уязвимые серверы Redis

киберугрозы

Киберпреступники активизировали атаки с использованием усовершенствованной версии вредоносной программы SkidMap, нацеленной на эксплуатацию уязвимостей в серверах баз данных Redis под управлением Linux. Об этом в своём недавнем отчёте сообщили эксперты по кибербезопасности компании Trustwave, передает Securitylab.

Читать пост

Вымогатели заполучили данные сотен тысяч учащихся и преподавателей в Колорадо

Колорадо

В результате масштабной вымогательской атаки пострадали личные данные сотен тысяч нынешних и бывших учащихся школ и колледжей, а также преподавателей в американском штате Колорадо.

Читать пост

Clop осваивает торренты и продолжает атаковать платформу MOVEit

хакеры

Хакерская группировка Clop снова меняет тактику вымогательств. На этот раз злоумышленники распространяют данные, похищенные в результате атак на платформу MOVEit, через торренты.

Читать пост

Группировка CyberSec атаковала sysadmins.ru

киберугрозы

4 августа 2023 года украинская хакерская группа CyberSec опубликовала дамп базы форума системных администраторов sysadmins.ru.

Читать пост

Киберпреступники  активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее

Linux

Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной системе и ожидает специального пакета от злоумышленников, чтобы установить соединение с C2.

Читать пост

Хакеры заменили редакторов сайта МосгорБТИ

МосгорБТИ

Утром 7 августа на сайте Московского городского бюро технической инвентаризации (МосгорБТИ) злоумышленники получили доступ к данным собственников недвижимости.

Читать пост

67% компаний избегают публичных высказываний о произошедших инцидентах с утечкой данных

Серчинформ

Эксперты «СёрчИнформ» – российского разработчика средств защиты данных – проанализировали ситуацию с утечками информации в отечественных компаниях за первое полугодие 2023. В частности, исследовали, как компании реагируют на утечки и сколько организаций уведомляет Роскомнадзор об инциденте.

Читать пост

Один из компонентов интеграционной платформы «N3.Здравоохранение» успешно прошел сертификацию на совместимость с ОС Astra Linux

Астра

Корректность совместной работы двух российских ИТ-решений особенно важна при переходе ведомств и медицинских организаций к использованию отечественного ПО.

Читать пост

Звёздные спикеры на Blockchain Life 2023. Криптокиты встретятся в Дубае 24-25 октября

Crypto whales

Руководители фондов, представители государства, инвесторы, бизнесмены и стартапы встретятся в Дубае, чтобы определить будущее криптоиндустрии на международном Форуме Blockchain Life 24-25 октября 2023 на площадке Festival Arena.

Читать пост

Работу сразу двух телескопов обсерватории Джемини пришлось приостановить из-за хакерской атаки

телескопы Близнецы

Обсерватория Gemini North, являющаяся частью Национальной научной лаборатории оптической и инфракрасной астрономии США (NOIRLab) подверглась кибератаке. Данный инцидент вынудил учёных временно приостановить все астрономические наблюдения, о чём сама NOIRLab сообщила на своём официальном сайте первого августа.

Читать пост

Мошенники атаковали социальные сети банка «Уралсиб»

Уралсиб

Банк «Уралсиб» сообщил в своём Telegram-канале, что 3 августа произошёл взлом его социальных сетей. Мошенники опубликовали ложный пост с предложением акции. Целью поста было украсть данные карт клиентов банка. Банк рекомендует тем клиентам, которые перешли по ссылке из поддельного поста про акцию с 1win и ввели данные своей карты, заблокировать кар …

Читать пост

Вымогательская атака парализовала работу нескольких крупных больниц штата Коннектикут

ECHN

ФБР расследует масштабную вымогательскую атаку,затронувшую две американских сети медицинских учреждений, функционирующих в штате Коннектикут: Eastern Connecticut Health Network (ECHN) и Waterbury HEALTH, входящие в состав Prospect Medical Holdings.

Читать пост

Mac в опасности: теневой рынок предлагает легкий взлом ПК Apple

Apple

Компания по кибербезопасности Guardz обнаружила в продаже инструмент HVNC, предназначенный для взлома компьютеров Mac. Главная цель такого ПО — кража конфиденциальной информации и учетных записей пользователей.

Читать пост

Сервера Citrix NetScaler ADC и Gateway подвергаются атакам по всему миру

Citrix

По данным Shadowserver Foundation, сотни серверов Citrix NetScaler ADC и Gateway были взломаны злоумышленниками для развертывания веб-оболочек, пишет Securitylab.

Читать пост

CISA описало 670 уязвимостей, затрагивающих промышленные системы управления

ICS

Агентство по кибербезопасности и защите инфраструктуры (CISA) раскрыло 670 уязвимостей, затрагивающих промышленные системы управления (ICS) и другие продукты операционных технологий (OT) в первой половине 2023 года. Об этом сообщила компания SynSaber, занимающаяся мониторингом промышленных активов и сетей, пишет Securitylab.

Читать пост

Google опубликовала свежий отчёт о вредоносных приложениях в Play Store

киберугрозы

Злоумышленники всё чаще используют метод, называемый управлением версиями, чтобы избежать обнаружения вредоносных программ в Google Play и добраться до ничего не подозревающих пользователей Android, передает Securitylab.

Читать пост

Подтверждена совместимость СУБД Jatoba с ПАК IconServ

Jatoba

Компании ООО «Газинформсервис» и ООО «Дилаб» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.

Читать пост

Главным докладчиком OFFZONE 2023 станет этичный хакер Омар Ганиев

Главным докладчиком OFFZONE 2023 станет этичный хакер Омар Ганиев

Омар Ганиев — этичный хакер, исследователь, эксперт по кибербезопасности и анализу защищенности с опытом больше 15 лет, победитель множества CTF-соревнований. Его компания DeteAct предоставляет сервисы по анализу защищенности приложений и тестированию на проникновение.

Читать пост

POWERCOM выходит на рынок инженерной инфраструктуры ЦОД

СЕРВЕРЫ

Российское представительство компании POWERCOM, работающее на рынке с 2003 г. и выведшее ИБП этого бренда на лидирующие позиции (№ 1 в России согласно ITResearch), сообщает о запуске производства нового продуктового направления — серверных шкафов. Об этом пишет ITBestsellers.

Читать пост

Афера CryptoRom привносит ИИ в романтическое мошенничество

романтический бот

Схема мошенничества CryptoRom, которая объединяет аферы «разделка свиньи» (Pig Butchering) и романтическое мошенничество (romance scam), использует искусственный интеллект для взаимодействия с потенциальными жертвами. О схеме рассказали исследователи ИБ-компании Sophos, передает Securitylab.

Читать пост

OWASP опубликовал список уязвимостей чат-ботов на LLM

OWASP

Открытый всемирный проект по безопасности приложений (The Open Worldwide Application Security Project, OWASP)опубликовал рейтинг наиболее распространенных уязвимостей в чат-ботах на основе больших языковых моделей (LLM): ChatGPT, BERT и GPT-3. Цель — помочь разработчикам безопасно внедрять ИИ в свои продукты.

Читать пост

«Культ Мёртвой Коровы» анонсировал зашифрованный протокол Veilid

корова

«Культ Мёртвой Коровы», одна из первых хактивистских группировок в Интернете, начавшая свою деятельность в далёком 1984 году, вчера объявила на своём официальном сайте о планах скорого запуска сквозного зашифрованного протокола, который можно будет использовать для разработки приложений. Культ назвал свой новый инструмент « Veilid », и, согласно Se …

Читать пост

Высокий интерес к устройству Flipper Zero вызвал появления мошеннических "специальных предложений"

бесплатный сыр

Исследователи безопасности BleepingComputerобнаружили фишинговый сайт, который выдаёт себя за Flipper Devices, разработчика инструмента Flipper Zero. Сайт обещает бесплатный Flipper Zero, но вместо устройства собирает личные данные и перенаправляет на мошеннические сайты.

Читать пост

Кировчанин попался на взломе медицинского центра

арест

В Кирове возбуждено уголовное дело против жителя областного центра, который подозревается в неправомерном доступе к охраняемой компьютерной информации с использованием вредоносных программ. Об этом сообщает Следственный управления УМВД России по Кировской области, передает Securitylab.

Читать пост

Хакеры BlueCharlie зарегистрировали 94 фишинговых доменов для похищения данных

хакеры

Исследователи Recorded Future зафиксировали всплеск активности киберпреступной группировки BlueCharlie, хакеры которой зарегистрировали 94 новых доменных имени начиная с марта 2023 года. По мнению экспертов, группа активно модифицирует свою инфраструктуру в ответ на публичное раскрытие информации о своей деятельности, пишут в Securitylab.

Читать пост

Исследование Лаборатории Касперского: как хакеры крадут информацию из АСУ

АСУ ТП

«Лаборатория Касперского» провела расследование ряда кибератак на промышленные объекты в Восточной Европе. Целью атакующих были предприятия производственного сектора, а также занимающиеся разработкой и внедрением автоматизированных систем управления (АСУ). Злоумышленники использовали продвинутые тактики, методы и процедуры (TTPs), пишет Securitylab …

Читать пост

Новый релиз платформы Tantor 3.0 повысит отказоустойчивость баз данных

ГК "Астра"

Компания «Тантор Лабс» (входит в ГК «Астра») сообщает о выпуске новой версии модульной платформы администрирования и мониторинга СУБД на базе PostrgeSQL Tantor 3.0.

Читать пост

Опрос МТС RED: за 6 месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку

МТС Red

МТС RED, дочерняя компания МТС по кибербезопасности сообщает о результатах опроса по теме фишинговых рассылок. Опрос выявил, что в первом полугодии 2023 года 35% пользователей сталкивались с фишингом два и более раз в месяц, и еще 21,4% пользователей – раз в месяц. Вообще не получали фишинговых писем менее четверти респондентов. По данным аналитико …

Читать пост

UserGate C150 и LogAnalyzer сертифицированы в Республике Беларусь

UserGate C150

Российский разработчик программного обеспечения и микроэлектроники в сфере информационной безопасности UserGate объявил о сертификации продуктов, включенных в экосистему UserGate SUMMA 1 в Республике Беларусь.

Читать пост

0day-уязвимость Salesforce подвергла ее пользователей фишинговой атаке

фишинг

ИБ-компания Guardio раскрыла сложную фишинговую атаку, основанную на 0day-уязвимости в электронной почте и SMTP-серверах Salesforce. Злоумышленники использовали недостаток для создания мошеннических писем, которые имитировали сообщения от компании Salesforce. Таким образом киберпреступники смогли обойти стандартные методы обнаружения и атаковать по …

Читать пост

Индийская хакерская группа Bahamut атакует мессенджеры с помощью SafeChat

Android

Индийская хакерская группа Bahamut использует поддельное Android-приложение под названием SafeChat для распространения шпионского ПО. Вредоносная программа крадет журналы вызовов, текстовые сообщения и данные местоположения с мобильных устройств.

Читать пост

Новый штамм NodeStealer угрожает коммерческим учетным записям на Facebook*

киберугрозы

Специалисты по кибербезопасности выявили новую разновидность программы-вымогателя NodeStealer, написанную на Python. С помощью этого механизма хакеры могут без труда компрометировать коммерческие аккаунты на Facebook * и похищать криптовалюту.

Читать пост

Взломана система кибербезопасности Genuineus

криптовалюты

Специалисты компании Genuineus обнаружили подозрительную активность, указывающую на возможную попытку взлома в последней версии их решения для кибербезопасности. Об этом стало известно из информированных источников в индустрии криптовалют и информационной безопасности.

Читать пост

Уязвимость Vyper стала причиной массовых хищений криптовалюты

Web3

За прошедшие выходные несколько криптовалютных платформ подверглись массовому взлому, в результате которого были похищены миллионы долларов, пишет Securitylab. Хакеры использовали уязвимость в одном из самых популярных языков программирования Web3, Vyper, который активно используется для создания смарт-контрактов.

Читать пост

Как защитить телеком-компании от киберугроз?

Кибербезопасность телекоммуникаций: эффективная защита инфраструктуры, информационных систем, данных и приложений

17 августа состоится онлайн-конференция "Кибербезопасность телекоммуникаций: эффективная защита инфраструктуры, информационных систем, данных и приложений". Руководители и специалисты телекоммуникационных компаний, ИТ-специалисты и аналитики, специалисты по информационной безопасности, поставщики и разработчики решений, представители департаментов …

Читать пост

Злоумышленники продолжают атаковать норвежские организации через уязвимость в Ivanti Endpoint Manager

Норвежское правительство

Так примерно неделю назад пострадали сети сразу 12 министерств страны, передает Securitylab Ivanti Endpoint Manager Mobile (EPMM) — популярное решение для управления мобильными устройствами. О том, что именно его дефект помогает без труда скомпрометировать системы, сообщают американское Агентство кибербезопасности CISA и Норвежский центр кибербезоп …

Читать пост

Хакеры «UHG» раскрыли секреты красоты: данные 2 миллионов клиентов интернет-магазина «Подружка» утекли в сеть

кибервзломы

Хакерская группировка «UHG» опубликовала в сети данные предположительно клиентов интернет-магазина косметики и парфюмерии «Подружка» (podrygka.ru). Об этом сообщает Securitylab со ссылкой на телеграм-канал "Утечки информации".

Читать пост

Инвестор потерял 20 млн. USDT из-за фишинговой атаки

Tether

По данным компании PeckShield, занимающейся аналитикой блокчейна, 1 августа злоумышленник совершил успешную фишинговую атаку через нулевую транзакцию и украл 20 млн. USDT (стейблкоин Tether) прежде, чем его аккаунт был заблокирован Tether.

Читать пост

Хостинг Cloudzy обвиняется в прикрытии хакеров

Cloudzy

Хостинговая компания Cloudzy, о деятельности которой до сих пор мало известно, обвиняется в участии в киберпреступлениях и поддержке шпионских программ. О ситуации рассказала ИБ-компания Halcyon, которая утверждает, что Cloudzy работает в интересах Ирана.

Читать пост

Ускоренная загрузка веб-страниц упрощает фишинг и кражу данных

Google AMP

Эксперты в области кибербезопасности предупреждают о возросшей активности фишинговых атак, использующихGoogle Accelerated Mobile Pages (AMP) для обхода защиты корпоративной почты и попадания в почтовые ящики сотрудников.

Читать пост

Суд вернул дело кардеров Flint24 в Генеральную прокуратуру

Флинт

1 августа, 2-й Западный окружной военный суд возвратил дело группы кардеров, возглавляемой калужским бизнесменом Алексеем Строгановым (известного под псевдонимом Flint24), в Генеральную прокуратуру для устранения нарушений, сообщил адвокат Кирилл Петряшев.

Читать пост

В даркнете продают вирус для доступа к компьютерам на MacOS

даркнет

ИБ-компания Guardz обнаружила новое вредоносное ПО, которое хакеры могут использовать для удаленного управления незащищенным Mac. В своем блоге Guardz объясняет, как с апреля 2023 года злоумышленник предлагал вредоносный инструмент на форуме в даркнете, пишет Securitylab.

Читать пост

Новый вирус White Snake атакует компании под видом Роскомнадзора

змея

В июле хакеры начали рассылать компаниям письма с вирусом, который способен красть пароли и другие данные, рассказали “Ъ” специалисты из BI.ZONE. Вирус называется White Snake и появился в этом году, уточнили в BI.ZONE. Он может получать пароли, которые сохранены на компьютере, копировать файлы, записывать нажатия клавиш, звук с микрофона и видео с …

Читать пост

Хакерская атака нарушила работу матрасного магната Tempur Sealy

Sealy

Компания Tempur Sealy, крупнейший в мире поставщик матрасов и постельных принадлежностей, столкнулась с масштабной кибератакой. Все произошло 23 июля, тогда специалисты по безопасности вынуждены были отключить часть IT-систем.

Читать пост

Банковский троян SpyNote пришел в Европу

деньги

Клиенты европейских банков стали мишенью банковского трояна для Android под названием SpyNote, который распространяется распространяется с помощью фишинга или смишинга, а все действия хакеров выполняются с помощью троянов удаленного доступа (Remote Access Trojan, RAT) и вишинга. Об этом сообщили специалисты компании Cleafy.

Читать пост

Хакеры достали учётные данные клиентов магазинов Hot Topic

Hot Topic

Американский ритейлер одежды Hot Topic уведомил клиентов о многочисленных кибератаках в период с 7 февраля по 21 июня, в результате которых конфиденциальная информация была раскрыта хакерами. Это передает Securitylab.

Читать пост

Canon предупреждает о риске утечки данных через Wi-Fi настройки принтеров

принтеры Canon

Пользователи беспроводных струйных принтеров Canon (домашних, офисных и широкоформатных моделей) получили предупреждение от компании о том, что настройки подключения Wi-Fi, сохраненные в памяти устройств, не удаляются автоматически при сбросе и могут быть доступны третьим лицам при продаже принтера или во время ремонта.

Читать пост

Википедия стала инструментом для маскировки нового вредоносного загрузчика WikiLoader

Википедия

Исследователи кибербезопасности из компанииProofpointобнаружили новое вредоносное программное обеспечение WikiLoader, представляющее из себя загрузчик, который активно разрабатывается и использует несколько механизмов, чтобы избежать обнаружения.

Читать пост

Хакеры BianLian сделали данные французской больницы CHU общедоступными

CHU в Ренне

Согласно сообщению хакера в социальных сетях, данные Университетского клинического центра (CHU) в Ренне (Франция) предположительно публикуются в Интернете. Сотрудники CHU получили подозрительное электронное письмо 29 июля. Больница призывает свой персонал и пациентов проявлять осторожность в ближайшие дни из-за риска мошенничества.

Читать пост

Эксперты Лаборатории Касперского раскрыли новую угрозу для ICS-систем

червь

Эксперты в области кибербезопасности из Kaspersky ICS-CERT обнаружили новую угрозу для промышленных систем управления (Industrial Control System, ICS) – опасный червь, способный проникать сквозь защиту «air gap» (воздушный зазор) – системы, изолированные от общедоступных и локальных сетей. Об этом пишет Securitylab.

Читать пост

Саммит «Россия – Африка» определил экспортные перспективы отечественных ИБ-решений

Серчинформ

28 июля на втором саммите «Россия – Африка» состоялось экспертное мероприятие ЦСР «Прогноз развития рынка решений для информационной безопасности в Российской Федерации», на которой выступил генеральный директор «СёрчИнформ» Сергей Ожегов.

Читать пост

СВД ВС и АМТ-ГРУП подписали заявление о совместимости своих флагманских решений для защиты КИИ и АСУ ТП

АМТ Груп

Компания «СВД ВС» и компания «АМТ-ГРУП» подписали официальное заявление о совместимости комплекса однонаправленной передачи данных InfoDiode и программного обеспечения СДКУ «Фокус», представляющего собой информационную систему для сбора, обработки, анализа, визуализации и хранения данных технологических процессов в режиме реального времени, а также …

Читать пост

РТК-Солар: Поддельные приложения продолжают регулярно появляться в магазинах

взлом приложений

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%. Чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения.

Читать пост

Индийскийская группировка Patchwork нацелилась на образовательные и исследовательские учреждения в Китае

Индия и Китай

Злоумышленники, связанные с хакерской группой Patchwork, недавно были замечены специалистами кибербезопасности в сетях университетов и исследовательских организаций Китая.

Читать пост

Clop опубликовала данные более полусотни взломанных организаций

хакеры

Киберпреступная группировка Cl0p (Clop), ответственная за кибератаку на MOVEit Transfer, опубликовала данные, похищенные у 56 организаций и университетов. Пакет украденных данных является одним из крупнейших на сайте группировки, пишут в Securitylab.

Читать пост

Обменник Curve Finance подвергся кибератаке, стоящей ему $52 млн.

Curve

Популярный децентрализованный обменник (DEX) Curve Finance столкнулся с кибератакой, затронувшей несколько пулов Ethereum и пул ликвидности на основе Arbitrum. Инцидент привел к краже $52 млн.

Читать пост

SUBMARINE – бэкдор, незаметно работающий в шлюзе Barracuda ESG

бэкдор

Агентство США по кибербезопасности и защите инфраструктуры (CISA) раскрыло подробности о новом бэкдоре SUBMARINE, который был развёрнут в рамках взлома устройств Barracuda Email Security Gateway (ESG), передает Securitylab.

Читать пост

Сторониие установщики ПО распространяют троян-загрузчик Fruity

троян-загрузчик

Исследователи компании «Доктор Веб» выявили киберпреступную операцию по созданию фейковых поддельных веб-сайтов, которые распространяют вредоносные установщики программного обеспечения, чтобы обмануть доверчивых пользователей и заставить их загрузить троян-загрузчик Fruity.

Читать пост

Новая вариация вредоноса Abyss Locker нацелена на серверы VMware ESXi

VMware

По мере того, как предприятия переходят от частных серверов к виртуальным машинам для более эффективного управления ресурсами, производительности и восстановления после сбоев, хакеры всё чаще создают шифровальщики, нацеленные именно на эти платформы.

Читать пост

CherryBlos и FakeTrade прятались в Google Play с целью добычи криптовалюты

вредонос в телефоне

В Google Play обнаружены два новых семейства вредоносных программ для Android «CherryBlos» и «FakeTrade», которые крадут криптовалюту.

Читать пост

Хакеры Karakurt торгует данными пациентов американской клиники

клиника МакАлестер

Региональный медицинский центр МакАлестер в Оклахоме стал жертвой хакерской группировки, известной как Karakurt. Она специализируется на кибервымогательстве. Преступники сообщают, что украли более 126 ГБ информации, включая обширные массивы медицинских записей клиентов. Их собираются продать с аукциона тому, кто предложит наивысшую цену, пишут Secu …

Читать пост

Новая дыра в защите Ivanti ставит под угрозы госструктуры США и Европы

Ivanti

Крупная компания в сфере IT-разработки Ivanti выявила в своём программном обеспечении для управления мобильными устройствами новую уязвимость, отслеживаемую под идентификатором CVE-2023-35081. Согласно опубликованному предупреждению, эта уязвимость отличается от ранее использованной хакерами CVE-2023-35078 для взлома дюжины государственных агентств …

Читать пост

Иранские хакеры взломали системы оператора нефтеперерабатывающих заводов Израиля

взлом нефтеперерабатывающих заводов

Сайт крупнейшего оператора нефтеперерабатывающих заводов Израиля, группы BAZAN, стал недоступен после заявления хакеров о взломе систем компании. Об этом пишет Securitylab.

Читать пост