Новости

16 ноября UserGate проводит онлайн-конференцию

SIEM от Юзергейт

UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC

Читать пост

Подтверждена совместимость СУБД Jatoba с платформой управления Аврора Центр

Джатоба

Заказчики, выбравшие СУБД Jatoba для использования в своей инфраструктуре, могут развернуть отечественную платформу Аврора Центр, которая обеспечивает управление парком корпоративных мобильных устройств с ОС Аврора и Android, а также терминалами сбора данных, ПК и ноутбуков с российскими ОС семейства Linux.

Читать пост

Группировка DumpForums взломала сайт НСПК, оператора платежной системы «Мир»

НСПК

Сайт Национальной системы платежных карт (НСПК), оператора российской платежной системы «Мир», был взломан хакерской группировкой DumpForums. На главной странице сайта появилось сообщение, в котором хакеры утверждали, что получили доступ к персональным данным клиентов и разработали новые проекты для импортозамещения. В НСПК заявили, что сайт не име …

Читать пост

Криптоинвесторы теряют миллионы долларов из-за прошлогодних взломов LastPass

lastpass

На протяжении последних дней усилились обсуждения серьёзного инцидента в сфере кибербезопасности, связанного с компрометацией данных пользователей менеджера паролей LastPass. Исследователи криптовалютных мошенничеств выявили хищение криптоактивов на сумму $4.4 млн., осуществлённое 25 октября. По их данным, преступники использовали частные ключи и п …

Читать пост

Арестованы разработчики вымогателя Ragnar Locker

арест хакера

В результате международной операции правоохранительных органов, координируемой Европолом, была ликвидирована одна из крупнейших группировок, занимающаяся распространением вымогательского ПО.

Читать пост

Южнокорейская Higaisa атакует китайских пользователей, раздавая поддельный VPN

VPN

Исследователи в области кибербезопасности Cyble предупреждают о новой волне атак на китайских пользователей Интернета со стороны хакерской группировки Higaisa. Как стало известно, злоумышленники создали фишинговый сайт, который внешне очень похож на легитимный VPN-сервис OpenVPN и разместили на нём вредоносный файл-установщик, замаскированный под з …

Читать пост

Разбор преступной схемы «Хронопэй Восток» продолжается в суде

CronoPay

В Хамовническом суде Москвы продолжается судебный процесс по делу гендиректора компании «Хронопэй Восток» Павла Врублевского и его подчиненных Алексея Беляева, Надежды Акимовой, Матвея Ведяшкина и Дмитрия Сомова. Последний из них во время следствия признал вину и заключил досудебное соглашение о сотрудничестве, согласно Securitylab. Его дело было в …

Читать пост

Взлом школьного округа Кларк Каунти: хакеры SingularityMD отправили украденные данные учащихся родителям

Невада

В школьном округе Кларк Каунти (Clark County School District, CCSD), Невада, произошла кибератака, в результате которой хакеры получили доступ к данным учеников и начали их распространение среди родителей. Школьный округ обслуживает более 300 000 учеников и 15 000 учителей и является одним из крупнейших в США, согласно Securitylab.

Читать пост

Lazarus использует легитимные инструменты безопасности для атак на неназванную компании

Lazarus

Специалисты Лаборатории Касперского приписали северокорейской группировке Lazarus новую кампанию, в ходе которой неназванный поставщик ПО был скомпрометирован посредством использования уязвимостей в другом программном обеспечении. Это передает Securitylab.

Читать пост

Boeing дала своим данным утечь в руки LockBit

Boeing

Компания Boeing столкнулась с угрозами со стороны киберпреступников Lockbit, которые утверждают, что вскоре начнут публиковать конфиденциальные данные компании, если их требования о выкупе не будут удовлетворены до 2 ноября. Об этом пишет Securitylab.

Читать пост

SOC Tech: Новая история начинается 30 ноября 2023 года

SOC-форум

30 ноября 2023 года в новом гибридном пространстве «Кибердом» состоится первая конференция «Технологии SOC». Ведущие российские эксперты, представители бизнеса и госорганов обсудят актуальные решения и сервисы для центров мониторинга и противодействия кибератакам. За организацию отвечает Медиа Группа «Авангард» — создатель знаковых мероприятий в сф …

Читать пост

Цель государства – повышение уровня защиты информации

гарда

Более 800 участников, представители Минцифры, ФСТЭК, ТПП, больше сотни экспертов в области информационных технологий, безопасности, экономики, юриспруденции и коммуникаций из крупнейших компаний и государственных структур встретились на конференции «Защита данных: сохранить всё» в Цифровом деловом пространстве в Москве.

Читать пост

Модульбанк внедрил решения «CёрчИнформ» для защиты бизнеса

Серчинформ

Модульбанк – ведущий цифровой банк для малого и среднего бизнеса – защищает инфраструктуру с помощью решений российского разработчика «СёрчИнформ». Сотрудничество компаний началось еще в 2019 году. Сейчас банк использует в работе две системы вендора, которые обеспечивают информационную безопасность внутренних процессов: «СёрчИнформ КИБ» и «СёрчИнфо …

Читать пост

Правительственные и оборонные структуры в Индии пали жертвами хакеров Sidecopy

Индия

Эксперты китайской компании в сфере кибербезопасности Hunting Shadow Lab зафиксировали новую кибератаку индийской хакерской группировки Sidecopy, действующей с 2019 года. Основными целями группировки традиционно являются правительственные учреждения, военные и оборонные структуры Индии, передает Securitylab.

Читать пост

Группировка «Double Alien Rat» атакует китайские госучреждения

кибератака

Недавно эксперты из Fuying Lab компанииNSFOCUSобнаружили масштабную кибератаку против китайских госучреждений, длившуюся более 6 месяцев. Атака была организована ранее неизвестной хакерской группировкой, получившей от исследователей название «Double Alien Rat» или «Двойная инопланетная крыса».

Читать пост

Бэкдор от ЦРУ используется в атаках через уязвимость в WinRAR

атаки

ИБ-компания Sangfor Technologies обнаружила серию фишинговых атак, в ходе которых эксплуатируется уязвимость в WinRAR. Приманкой для жертв служат документы, касающиеся геополитических вопросов Белоруссии и России, а отправителем электронных писем выступает лицо, выдающее себя за государственного служащего.

Читать пост

Хакеры Cyber Av3ngers получили доступ к АСУ ТП израильской очистительной станции

данные Нетании

Хакерская группа CyberAv3ngers объявила о взломе очистного сооружения сточных вод в городе Нетания, Израиль. В своем телеграм-канале хакеры опубликовали скриншоты, на которых видно, что они получили доступ к системам управления и мониторинга завода, пишет Securitylab. Они также угрожали нарушить работу очистных сооружений, если израильское правител …

Читать пост

Вымогатели BlackCat дошли до сети гостиниц LBA Hospitality

LBA Hospitality

Группировка ALPHV/BlackCat, известная своими вымогательскими атаками на развлекательные компании Caesars Entertainment и MGM Resorts, объявила о новой жертве – американской сети гостиниц LBA Hospitality. Об этом пишет Securitylab. В портфолио LBA более 100 отелей, включая такие мировые бренды как Marriott, Hilton, Holiday Inn и Best Western. Отели …

Читать пост

Объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023

Объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023

Компания Cloudflare сообщает о резком увеличении числа гиперволюметрических HTTP DDoS-атак в третьем квартале 2023 года, превосходящих показатели всех предыдущих лет. Это говорит о новом этапе в сфере угроз кибербезопасности.

Читать пост

TAdviser и Positive Technologies: рынок мониторинга событий кибербезопасности может вырасти до 48,8 млрд руб. к 2026 году

Positive Technologies

Аналитическое агентство TAdviser и компания Positive Technologies проанализировали[1] российский рынок систем мониторинга событий ИБ и управления инцидентами (SIEM[2]) по итогам 2022 года. Рынок SIEM-систем в России сохранит позитивную динамику и продолжит расти до 2027 года. Его драйверами по-прежнему останутся растущие киберугрозы, усиливающиеся …

Читать пост

MaxPatrol SIEM 8.0: ML для поведенческого анализа, снижение аппаратных требований и обработка свыше 500 тыс. событий в секунду

pt

Positive Technologies выпустила восьмую версию системы мониторинга событий ИБ и выявления инцидентов MaxPatrol SIEM. Обновленный продукт позволит почти на треть увеличить процент присутствия вендора среди компаний, которым требуются сверхбольшие инсталляции (крупнейший бизнес из списка RA600), и среди государственных организаций, перед которыми пос …

Читать пост

Новая версия Secret Disk для Linux 2.0 от Аладдин обеспечивает быстрое развёртывание системы защиты информации на большом количестве рабочих станций

Алладин

Компания Аладдин выпустила версию Secret Disk для Linux, обеспечивающую централизованное управление защитой информации на большом количестве рабочих станций. Компания Аладдин, разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, успешно завершила разработку новой версии системы криптографической защиты информации …

Читать пост

F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы киберразведки Security Vision

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступностью, и компания Security Vision, создатель российской ИТ-платформы, позволяющей роботизировать до 95% процессов обеспечения информационной безопасности, объявляют о технологическом партнерстве. В рамках интеграции система киберразведки F.A.C.C.T. Threat Intelligence …

Читать пост

ТехноФест в Чебоксарах посетили более 120 специалистов по информационной безопасности

Инфотекс

Практическая конференция для технических специалистов в сфере информационной безопасности ИнфоТеКС ТехноФест прошла 26 октября в Чебоксарах. Один из ведущих разработчиков средств защиты информации, компания «ИнфоТеКС», собрала более 120 специалистов в области информационной безопасности государственных и коммерческих структур Чувашской Республики.

Читать пост

Из правительственных сетей Франции уже 2 года крадут разведданные

кража данных

Хакерская группировка APT28 с середины 2021 года атакует правительственные структуры, предприятия, университеты, научно-исследовательские институты и аналитические центры во Франции.

Читать пост

Результаты аудита безопасности Tor Browser

Tor browser

Разработчики популярного инструмента для анонимного сёрфинга в интернете, Tor Browser, обнародовали результаты обширногоаудита безопасности. Аудит охватывал основные проекты: Tor Browser, OONI Probe, rdsys, BridgeDB и Conjure. Эксперты из Cure53 проводили проверку с ноября 2022 года по апрель 2023 года.

Читать пост

ЛК обнаружил вредоносное ПО, напоминающее код АНБ

взлом

Специалисты Лаборатории Касперского выявили сложную вредоносную кампанию под названием StripedFly, ранее неизвестную и крайне запутанную. Начиная с 2017 года, операция затронула более чем миллион пользователей по всему миру. Угроза, хоть и угасающая, все еще активна и представляет серьезную опасность.

Читать пост

Иранские хакеры Tortoiseshell и их новое кибероружие взаимодействуют с письмами для развёртывания вредоносного ПО

черепаха и комп

Иранская хакерская группа под псевдонимом Tortoiseshell (дословно «черепаший панцирь») была замечена специалистами компании PwC в новой серии атак, целью которых является развёртывание вредоносного программного обеспечения под названием IMAPLoader. IMAPLoader — это вредоносное ПО на основе .NET, способное идентифицировать системы жертв с помощью ст …

Читать пост

Microsoft: Octo Tempest — одна из самых опасных финансовых хакерских группировок

давление

Согласно новым данным команды анализа угроз и реагирования на инциденты Microsoft, за рядом атак на компании в сфере развлечений Лас-Вегаса стоит хакерская группа, состоящая в основном из молодых людей. Группировка (Octo Tempest, 0ktapus, Scattered Spider, UNC3944) применяла не только техники социальной инженерии, но и угрозы насилия, чтобы выманит …

Читать пост

Минувший сентябрь установил рекорд по активности вымогателей

хакеры

Растущие усилия правоохранительных органов и следователей не могут сдержать угрозу вымогательских операций в Интернете. Число жертв увеличивается, а новые киберпреступные группы проявляют высокую мотивацию к достижению своих вредоносных целей.

Читать пост

Казахстанские хакеры YoroTrooper угрожают экономике и кибербезопасности СНГ

хакер

Недавно на киберарене появилась новая угроза – группа YoroTrooper. По данным исследовательской группы Cisco Talos, коллектив, вероятно, происходит из Казахстана. Такие выводы были сделаны на основе их знания казахского и русского языков, а также использования казахстанской валюты тенге для оплаты своей инфраструктуры.

Читать пост

Создатель Rosa Linux и ОС для антишпионского «Р-Фон» провела реорганизацию, скрыв владельцев

Р-Фон

Как выяснил CNews, компания-разработчик отечественной мобильной операционной системы (ОС) ООО «НТЦ ИТ РОСА» стала Акционерным Обществом (АО). Это следует из Единого государственного реестра юридических лиц (ЕГРЮЛ). Сообщение о реорганизации появилось в базе «Контур фокус» 18 октября 2023 г.

Читать пост

Приглашаем на "CIRF'23"!

CIRF

CIRF (Corporate Incident Response and Forensics) — это ивент, на котором информационная безопасность обсуждается со всех сторон, от программного обеспечения и технических устройств до менеджмента и юридической поддержки.

Читать пост

UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC

ЮзерГейт

UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC.

Читать пост

Гарда: 81% россиян обеспокоены вопросами утечки персональных данных

Гарда

Аналитический центр группы компаний «Гарда» выяснил, как россияне относятся к утечкам персональных данных. Эксперты не только развенчали миф о том, что граждане равнодушны к утечкам, но и выяснили, что бизнесу стоит усиливать защиту. Результаты исследования обнародованы на конференции «Защита данных: сохранить всё» 23 октября в Москве.

Читать пост

В цифровых услугах канадских больниц произожли сбои из-за кибератак

Канада больницы

Сервис-провайдер TransForm, основанный пятью больницами в Канаде для управления их ИТ-систем, цепочками поставок и платежами, подвергся кибератаке, которая затронула операционную деятельность компании. В результате пациенты столкнулись с задержками в лечении, а некоторые приемы были перенесены, пишет Securitylab.

Читать пост

Тысячи платформ ставят под угрозу своих пользователей, неправильно проверяя токены

кража паролей

Исследователи компании Salt Security выявили уязвимости в алгоритме OAuth, позволяющем веб-сайтам и приложениям получать доступ к информации из другого сервиса всего в один клик, без необходимости ввода пароля. Самое популярное применение этого стандарта — авторизация на сторонних платформах через социальные сети. Об этом пишет Securitylab.

Читать пост

Новая ошибка VMware делает обновления бесполезными

VMWare

Компания VMware, специализирующаяся на услугах виртуализации,предупредила своих клиентов о существовании PoC-эксплойта для недавно исправленной уязвимости в продукте Aria Operations for Logs. Уязвимость обхода аутентификации CVE-2023-34051 (CVSS: 8.1) позволяет неаутентифицированному злоумышленнику удаленно выполнить код.

Читать пост

Positive Technologies: с помощью MaxPatrol SIEM специалисты компании выявили ВПО, затронувшее сотни тысяч пользователей

Positive technologies

Специалисты компании Positive Technologies с помощью системы мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM выявили аномальную активность в сети, указывающую на масштабное распространение вредоносного программного обеспечения. В результате исследования обнаружено, что атака охватила более 250 000 пользователей в 164 странах, из кото …

Читать пост

«Газинформсервис» вошел в ТОП-5 ИБ-компании в России

Газинформсервис

Деловой портал TAdviser опубликовал рейтинг 100 крупнейших российских компаний в сфере информационной безопасности в 2022 году, в котором компания «Газинформсервис» заняла 4 строчку ранкинга.

Читать пост

ViPNet Client 4U и ViPNet PKI Client совместимы с платформой Аврора Центр и магазином Аврора Маркет

Инфотекс

Эксперты ИнфоТеКС и «Открытой мобильной платформы» провели исследования и подтвердили совместимость и корректность установки, функционирования и обновления продуктов ViPNet Client 4U, ViPNet PKI Client на платформе Аврора Центр и их совместимость с корпоративным магазином доверенных приложений Аврора Маркет.

Читать пост

Positive Technologies заявила в Дубае о старте сотрудничества с региональными поставщиками решений в области кибербезопасности

PT на Gitex

На полях GITEX GLOBAL 2023, крупнейшей на Ближнем Востоке выставки информационных технологий, Positive Technologies договорилась о партнерстве с восемью организациями — поставщиками услуг и решений в сфере кибербезопасности — с целью развития сотрудничества в регионе для продвижения современных продуктов, а также для обмена опытом в области ИБ. Ком …

Читать пост

Ликвидирован испанский киберсиндикат, укравший данные четырёх миллионов жертв

Испансикй взлом

Испанская национальная полиция ликвидировала киберпреступную группировку, обвиняемую в масштабном кибермошенничестве - краже и монетизации данных более, чем четырёх миллионов жертв. Это передает Securitylab.

Читать пост

Кибератаки с использованием нового бэкдора затронули десятки российских организаций

бэкдоры

Российские учреждения из государственного и индустриального сектора стали жертвами массовой кибератаки, обнаруженной«Лабораторией Касперского». Злоумышленники использовали фишинговые письма с вложенным вредоносным архивом, который запускал новый бэкдор на заражённых устройствах. Целью атаки была кража данных, таких как снимки экрана, документы, пар …

Читать пост

Киберпреступники наживаются на благотворительности на фоне палестино-израильского конфликта

подайте

Мошенники активно используют обстановку вокруг конфликта между Израилем и Палестиной, представляясь благотворительными организациями, чтобы привлекать пожертвования. На таких платформах, как X* (бывший Twitter), Telegram и Instagram ** сейчас можно найти множество постов, в которых мошенники публикуют сомнительные адреса криптовалютных кошельков, ч …

Читать пост

Суд подтвердил приговор основателю Group-IB

Сачков

Первый апелляционный суд общей юрисдикции в понедельник отклонил апелляционную жалобу Ильи Сачкова, основателя и генерального директора компании Group-IB, специализирующейся на кибербезопасности, пишет Securitylab.

Читать пост

Кибератака на больницы Нью-Йорка вынудила их отключить ИТ-системы

Вестчестер

Сеть больниц Нью-Йорка Westchester Medical Center Health Network (WMCHealth) объявила о восстановлении своих онлайн-систем после недели сбоев, вызванных кибератакой, пишет Securitylab.

Читать пост

Турецкая группировка Ayyıldız Tim взломала системы Министерства обороны Израиля

Турецкая группировка

Турецкая хакерская группа Ayyıldız Tim утверждает, что взломала системы министерства обороны Израиля, получив доступ к военной информации, включая секретные данные о военных учениях и персонале. Об этом пишет Securitylab.

Читать пост

Как вымогатели Akira взломали BHI Energy

BHO Energy

Американская энергетическая компания BHI Energy рассказала о том, как хакеры, связанные с вымогательской группировкой Akira проникли в их сети и похитили конфиденциальные данные.

Читать пост

Группа DoNot Team вернулась в азиатское киберпространство с новым бэкдором Firebird

бэкдор

Специалисты Лаборатории Касперского раскрыли активность группировки DoNot Team. В частности, было выявлено использование нового бэкдора на базе .NET под названием Firebird, затронувшего лишь небольшое число жертв в Пакистане и Афганистане.

Читать пост

Хакеры начали использовать контекстную рекламу Google Ads для распространения вредоносного ПО

рекламные вредоносы

Схема вполне понятная: сначала в поисковике размещаются поддельные объявления, которые система показывает пользователям, ищущим популярные программы типа Notepad++ или PDF-конвертеров. Этот метод также называется «мальвертайзингом», согласно Securitylab.

Читать пост

Хакеры используют системный калькулятор Windows для заражения трояном Quasar RAT

калькулятор

Троян удалённого доступа с открытым исходным кодом Quasar RAT использует технику DLL Sideloading, чтобы незаметно извлекать данные из заражённых устройств на базе Windows.

Читать пост

Лаборатория Касперского обнаружила масштабную киберкампанию: более 10 тысяч атак на организации в разных странах

киберпреступления

Лаборатория Касперскогозаметила более 10 тысяч финансово мотивированных атак на организации из разных регионов, в том числе из России, в рамках кампании с использованием нескольких типов вредоносного ПО. Исследователи выяснили, что атакующие применяют не только бэкдоры, кейлоггеры и майнеры, но и новые вредоносные скрипты, которые отключают функции …

Читать пост

Китайские мошенники активно продвигают микрозаймы для кражи личной информации

UPI

Исследователи в области кибербезопасности из CloudSEK недавно обнаружили новую вредоносную кампанию, ориентированную на индийскую систему цифровых платежей UPI, которую осуществляют китайские мошенники с помощью поддельных приложений для мгновенных займов. Жертвами этих мошенников уже успели стать тысячи пользователей.

Читать пост

Правительственные серверы Филиппин серьезно пострадали от многочисленных кибератак

Филиппины

Ряд инцидентов выявил уязвимости в системах множества государственных учреждений. Специалистов особенно тревожит тот факт, что в некоторых случаях злоумышленники получали доступ к внутренним архивам самыми тривиальными способами.

Читать пост

ExelaStealer похищает обширный спектр данных, прикидываясь PDF-документами

доступ на продажу

Новый похититель данных ExelaStealer недавно пополнил арсенал хакеров, нацеленных на кражу конфиденциальной информации с заражённых Windows-систем. По данным Джеймса Слотера, исследователя FortiGuard Labs, ExelaStealer — это инфовор с открытым исходным кодом, но платными настройками, поддерживаемый действующей группировкой киберпреступников.

Читать пост

Гонконгская компания Sphero столкнулась с крупной утечкой данных

Sphero

По данным сервиса по обзорам антивирусов SafetyDetectives, чувствительные данные, предположительно принадлежащие пользователям Sphero, были украдены и опубликованы в интернете. Однако Управление по защите персональных данных (Privacy Commissioner for Personal Data, PCPD) заявило, что от компании не поступало соответствующих сообщений о происшествии …

Читать пост

Российская «Цифра»: куда движутся отечественные ИИ

IVA DAY

Российский рынок цифровых технологий начал стремительный рост за счет активного продвижения и внедрения отечественных разработок. В 2025 году отечественные ИТ-решения могут полностью заменить западные аналоги, а к 2030 году успешно конкурировать на международном глобальном рынке. Какие задачи предстоит решить для этого, насколько к ним готов отечес …

Читать пост

F.A.C.C.T.: количество кибердиверсий в России в 2023 г. выросло на 140%

кибердиверсии

Лаборатория цифровой криминалистики компании F.A.С.С.T. исследовала высокотехнологичные преступления 2023 года на основе проведенных реагирований на инциденты в российских компаниях, передает ITBestsellers. Количество атак программ-вымогателей за 9 месяцев 2023 г. выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма пер …

Читать пост

Кибератака парализовала IT-системы американского страховщика

Американская семья

Американская страховая компания "American Family Insurance" подтвердила, что причиной недавних сбоев в работе её ИТ-систем стала кибератака. Инцидент произошёл на прошлой неделе и привёл к временному отключению ряда сервисов, включая онлайн-сервисы для клиентов. Это передает Securitylab.

Читать пост

Кто стоит за новым взломом компании Okta?

Кто стоит за новым взломом компании Okta?

Компания Okta, предоставляющая инструменты идентификации, такие как многократная аутентификация и единый вход для бизнесов, столкнулась с нарушением безопасности своего отдела поддержки клиентов. Согласно информации от KrebsOnSecurity, инцидент затронул "очень малое количество" клиентов. Однако похоже, что злоумышленники имели доступ к платформе по …

Читать пост

Хакеры нацелились на американскую компанию, проверяющую запросы полиции о предоставлении данных

данные

Компания Kodex действует как посредник между правоохранительными органами и технологическими компаниями, проверяя запросы на получение данных клиентов. Теперь хакеры решили сделать Kodex своей целью, пишут Securitylab.

Читать пост

Хакеры несколько месяцев прослушивали зашифрованный трафик в сети Jabber

Jabber.

20 октября 2023 года администратор jabber.ru (xmpp.ru) обнаружил атаку на протокол обмена мгновенными сообщениями XMPP (Jabber) с зашифрованным прослушиванием TLS-соединений (атака «Человек посередине») серверов службы jabber.ru (также известной как xmpp.ru) у хостинг-провайдеров Hetzner и Linode в Германии, где размещены сервер проекта и вспомогат …

Читать пост

Как утечка инструментов LockBit привела к созданию нового вымогательского ПО

хакеры

Группировка LockBit, которая атаковала тысячи организаций по всему миру, столкнулась с утечкой своих инструментов в сентябре 2022 года из-за недовольства одного из ее партнеров. Эксперты по кибербезопасности сразу выразили опасения, что менее опытные хакеры смогут создавать свое собственное вымогательское ПО с помощью украденных инструментов.

Читать пост

Данные пользователей образовательной платформы ClassPad утекли хакерам

Classpad

Известный японский производитель электроники Casio столкнулся с крупной утечкой данных, затрагивающей пользователей из 149 стран мира. Причиной стало вторжение хакеров на серверы образовательной платформы ClassPad, передает Securitylab.

Читать пост

UserGate и Глобал АйТи построили защиту от киберугроз для российской атомной электростанции

UserGate и Глобал АйТи построили защиту от киберугроз для российской атомной электростанции

Разработчик ИБ-решений UserGate и системный интегратор Глобал АйТи обеспечили информационную безопасность для одной из российских атомных электростанций. Межсетевой экран следующего поколения UserGate NGFW в рамках проекта «Модернизация ИВС/СППБ 1 путем замены серверного, коммутационного и пользовательского оборудования» был выбран для защиты инфор …

Читать пост

ГК "Гарда": Персональные данные перестали быть персональными

Гарда

Есть мнение, что персональные данные большинства граждан уже давно утекли в сеть, но многие эксперты уверены, что не все еще потеряно. Каким путем пойдут государство, бизнес и владельцы конфиденциальной информации, чтобы ее сберечь и не потерять ценный актив, на котором строится деятельность множества корпораций? Этот вопрос спикеры конференции «За …

Читать пост

«СКДПУ НТ» сможет «ловить» хакеров: решение интегрировано с системой киберловушек HoneyCorn

АйТиБастион

Компании «АйТи Бастион» и HoneyCorn объявляют о завершении процесса внедрения комплексной системы контроля привилегированных пользователей в систему ловушек HoneyCorn. Продукты полностью совместимы и успешно интегрированы. Это позволит заказчикам дополнительно идентифицировать киберпреступников и более предметно фиксировать их действия для последую …

Читать пост

Итоги межотраслевой Конференции по вопросам регуляторики в сфере информационной безопасности

АБИСС

10 октября состоялась ежегодная межотраслевая Конференция по вопросам регуляторики в сфере информационной безопасности. Организатором мероприятия выступила Ассоциация пользователей стандартов по информационной безопасности АБИСС. В этом году конференцию посетило более 400 человек.

Читать пост

Предприятия Восточной Европа атакуют с помощью новой версии фреймворка MATA

киберугрозы

Обновленная версия фреймворка MATA была обнаружена в атаках, направленных против компаний нефтегазового сектора и оборонной промышленности Восточной Европы с августа 2022 года по май 2023 года. Об этом заявили специалисты Лаборатории Касперского в новом отчёте, передает Securitylab.

Читать пост

Реал Сосьедад подвергся кибератаке

Сосиедад

«Реал Сосьедад», один из самых известных футбольных клубов Испании, выпустил официальное заявление , в котором сообщается о кибератаке, затронувшей несколько серверов и баз данных клуба. Клуб не уточнил, какие данные пострадали от атаки или кто стоит за ней. Об этом пишет Securitylab.

Читать пост

Израильские хакеры вызвали массовые сбои в электросети Ирана

ночь в Персидском заливе

Группа израильских хакеров, известных как "We Red Devils" (Мы Красные Дьяволы), якобы успешно проникла в электросеть Ирана, что привело к широкомасштабным сбоям и отключениям электроэнергии по всей стране. Кибератака, по сообщениям, произошла в среду вечером, нанеся значительный ущерб системам.

Читать пост

Северокорейские хакеры используют слабости в серверах TeamCity

TeamCity

Корпорация Microsoft предупреждает, что северокорейские хакерские группы Lazarus и Andariel эксплуатируют уязвимость в серверах TeamCity для развертывания вредоносного ПО с целью компрометации цепочки поставок программного обеспечения.

Читать пост

Google: государственные хакеры используют уязвимость в WinRAR

WinRAR атаки

Компания Google сообщила , что несколько государственно-поддерживаемых хакерских групп активно эксплуатируют высокоопасную уязвимость в программе сжатия WinRAR, которой пользуются более 500 миллионов пользователей. Целью атак является выполнение произвольного кода на системах жертв, согласно Securitylab.

Читать пост

Растет количество заражений через поддельные обновления поисковиков

обновления

Последние исследования в области кибербезопасности показывают рост числа киберпреступников, маскирующих вредоносные загрузки под фальшивые обновления браузера.

Читать пост

Государственные структуры азиатских стран подвергаются кибершпионажу через вредоносные USB-накопители

USB-вредонос

Из последнего отчета лаборатории Касперского стало известно, что правительственные структуры стран Азиатско-Тихоокеанского региона (АТР) на протяжении длительного времени подвергались кибершпионской атаке, получившей название «TetrisPhantom».

Читать пост

Хакеры из Туниса против облачных сервисов: под ударом данные из Jupyter Notebook

Jupyter

Исследователи безопасности из ИБ-компании Cado Securityобнаружили новую киберугрозу, исходящую, предположительно, из Туниса, пишет Securitylab. Целью кампании, получившей название Qubitstrike, является атака на уязвимые экземпляры Jupyter Notebook для добычи криптовалюты и взлома облачных сред.

Читать пост

В Citrix обнаружена критическая уязвимость, для исправления которой недостаточно обновления

Citrix

Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway, которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором CVE-2023-4966 (CVSS: 9.4) был обнаружен и устранён в октябре.

Читать пост

В мобильном приложении Multifactor появился push-сервис собственной разработки

Мультифактор

Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа для всех видов удаленных подключений, опубликовала обновление мобильного приложения Multifactor версии 1.3.0.

Читать пост

«Код Безопасности» и НТЦ ИТ РОСА подтвердили совместимости своих решений для усиления кибербезопасности

Код

Компании НТЦ ИТ РОСА и «Код Безопасности» в рамках технологического партнерства провели тестирование своих продуктов на совместимость. Разработчики подтвердили корректность работы средств криптографической защиты информации «Континент АП» версии 4 с ОС РОСА Кобальт Рабочая станция версии 7.9, а также программы доверенной визуализации и подписи «Jin …

Читать пост

Специалисты по кибербезопасности представили результаты исследования киберугроз в Латинской Америке

хакер

Доклад был прочитан 5 октября на ежегодной конференции Virus Bulletin 2023. Эксперты проанализировали ряд инцидентов в регионе за период с 2019 по 2023 год. Как подчеркивают исследователи, каждая операция уникальна и, вероятно, не связана ни с одной из известных хакерских группировок, передает Securitylab.

Читать пост

Судоходные компании все чаще становятся мишенью для киберпреступников

суды

По данным отчета, подготовленного юридической фирмой HFW и компанией CyberOwl, специализирующейся на кибербезопасности в морской отрасли, средний ущерб от атаки на одну организацию составляет уже 550 000 долларов. Год назад эта сумма была почти в 3 раза меньше - 182 000 долларов, указывают в Securitylab.

Читать пост

Злоумышленники проникли в десятки организаций Восточной Европы

хакеры

Исследователи «Лаборатории Касперского» обнаружили масштабную вредоносную кампанию, которая была направлена на кражу конфиденциальных данных из десятков организаций в сфере оборонной промышленности и нефтегазового сектора стран Восточной Европы. Злоумышленники использовали продвинутые техники и инструменты для шпионажа, включая модуль для проникнов …

Читать пост

Злоумышленники рекламируют поддельную Notepad++ в Google Ads

Notepad++

Компания Malwarebytes обнаружила мошенническую кампанию, в ходе которой злоумышленники используют рекламные объявления Google Ads для распространения вредоносных программ, заманивая пользователей на поддельные сайты с поддельным Notepad++.

Читать пост

Организация Fantom Foundation столкнулась с утечкой данных из-за уязвимости в Google Chrome

Fantom

Атакующие смогли использовать эту уязвимость для кражи частных ключей кошельков Fantom Foundation, что позволило им похитить криптовалюту на сумму более $550,000. Официальный аккаунт Фонда в Twitter подтвердил этот инцидент, хотя расследование еще продолжается, пишет Securitylab.

Читать пост

Правительство и ИТ-отрасль обсуждают введение обязательного страхования от кибератак

страхование

Публично обсуждать инициативу о создании механизма страхования компаний от кибератак в правительстве начали летом. Член комитета СФ по конституционному законодательству и государственному строительству Артем Шейкин 30 июня сообщил СМИ, что создание рынка страхования от киберугроз в России — «важная инициатива, которая может существенно улучшить киб …

Читать пост

«Компьютерные технологии» запускают аутсорсинг информационной безопасности в партнерстве с «СёрчИнформ»

Серчинформ

В сентябре 2023 года компания «КТ» и разработчик средств информационной безопасности «СёрчИнформ» заключили договор о сотрудничестве. Специалисты интегратора прошли обучение и теперь компания будет оказывать услуги аутсорсинга информационной безопасности. ИБ-аутсорсинг – это сервис информационной безопасности по подписке, в рамках которого клиент п …

Читать пост

Холдинг Т1 возглавил Алексей Фетисов

Т1

Холдинг Т1, один из лидеров российского ИТ-рынка, объявляет о назначении Алексея Фетисова на должность генерального директора холдинговой компании Т1.

Читать пост

Шпионская версия приложения RedAlert распространяется среди израильских пользователей Android

Red Alert

Поддельная версия приложения «RedAlert» продолжает распространяться среди пользователей Android в Израиле. Она поддерживает все функции официальной версии, но в скрытом режиме ведет слежку за хозяином устройства.

Читать пост

0day в плагине для WordPress открывает удалённый доступ к сайтам

WordPress

Злоумышленники активно эксплуатируют критическую уязвимость в плагине для WordPress Royal Elementor Addons и Templates. Эксплуатация ошибки была замечена еще до того, как производитель выпустил исправление, из-за чего хакеры использовали ее как нулевой день.

Читать пост

Кибератака парализовала судебную систему города в Канзасе

Топика

За последнюю неделю судебные системы штата Канзас столкнулись с проблемами из-за предполагаемой атаки программы-вымогателя. Город Топика объявил о временном закрытии муниципального суда, службы досрочного освобождения и прокуратуры. Верховный суд Канзаса перешел на использование бумажных записей для поддержания работы. Об этом пишет Securitylab.

Читать пост

В Discord распространяется вредонос Lumma Stealer

Discord

Согласно новому отчету Trend Micro, злоумышленники начали использовать сеть доставки контента (Content Delivery Network, CDN) Discord для распространения вредоносного ПО Lumma Stealer. Более того, хакеры создают ботов с помощью API приложения, которые способны управлять малварью на расстоянии.

Читать пост

Уязвимость в продуктах Cisco двухлетней давности активно используется хакерами

Cisco

Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями. Успешное использование этой уязвимости позволяет атакующему создать учетную запись на затронутом …

Читать пост

Михаил Пеньковский назначен на должность вице-президента UserGate

ЮзерГейт

UserGate объявил о назначении на должность вице-президента по продажам и маркетингу Михаила Пеньковского. В его зоне ответственности масштабирование бизнеса компании 1 , внедрение лучших мировых практик в области управления маркетингом и продажами.

Читать пост

Нефтепроводная компания Colonial Pipeline отрицает, что снова стала жертвой взлома

Colinial Pipeline

13 октября хакерская группировка Ransomed.vc разместила на одном из форумов в даркнете сообщение с угрозами в адрес компании Colonial Pipeline, которая управляет крупнейшей в США сетью нефтепроводов общей протяженностью более 8500 км. В сообщении также содержались ссылки на архив с якобы похищенными корпоративными данными. Однако руководство Coloni …

Читать пост

Исследователи проанализировали работу скрытного и очень эффективного Android-вредоноса SpyNote

Android-вредонос

Аналитики из ИБ-компании F-Secure провели глубокий анализ Android-трояна SpyNote и обнаружили его обширные возможности по сбору конфиденциальной информации, пишет Securitylab.

Читать пост

Группировка CyberAv3ngers нарушила работу израильских АЗС

АЗС в Израиле

Хакерская группа CyberAv3ngers взяла на себя ответственность за крупномасштабную кибератаку на ORPAK Systems – известного израильского поставщика решений управления для автозаправочных станций. Злоумышленники опубликовали украденную базу данных в своем Telegram-канале, пишет Securitylab.

Читать пост

Смарт-контракты Binance: новое средство для заражения и кражи данных

Binance контакты

Специалисты ИБ-компании Guardio Labs рассказали о новой кампании, начавшейся в августе, в ходе которой злоумышленники начали использовать смарт-контракты Binance Smart Chain (BSC) для размещения вредоносного кода. Об этом пишут Securitylab.

Читать пост

«Лаборатория Касперского» и компания Profiscope заявили об интеграции: сервис данных об уязвимостях Kaspersky Open Source Software Threats Data Feed теперьдоступен пользователям CodeScoring

Касперский

Это облегчит выбор надежных и доверенных Open Source компонентов и повысит безопасность цепочки поставок программного обеспечения Kaspersky Open Source Software Threats Data Feed поставляет уникальные данные, которых нет в публичных базах уязвимостей. Речь идет в том числе о компонентах с недекларируемыми возможностями, например, отображающими неже …

Читать пост

Как Sticky Werewolf обходит защиту госструктур России и Беларуси?

волк

Группировка киберпреступников под названием Sticky Werewolf активно использует фишинговые письма для получения доступа к системам государственных организаций России и Беларуси. Согласно данным BI.ZONE, действия группировки отслеживаются с апреля 2023 года, и за это время было осуществлено не менее 30 успешных атак.

Читать пост

Европейское островное мини-государство лишилось газа из-за вредоносной атаки

остров

Поставки природного газа на маленький остров Джерси, расположенный у побережья северной Франции, прекратились на 5 дней после того, как программный сбой вызвал отказ основной системы. Инженеры до сих пор не могут восстановить поставки газа для домов и предприятий.

Читать пост

Неисправленные ошибки в прокси Squid могут раскрыть данные пользователей

кальмар

Более двух лет прошло с момента обнаружения 35 уязвимостей в кеширующем прокси Squid, и они до сих пор не устранены, предупреждает эксперт по безопасности, который первым сообщил о данных проблемах.

Читать пост

Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP

Reichsadler

Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos, группировка киберпреступников Reichsadler производит массовое развёртывание вредоносных вымогательских программ с использованием конструктора LockBit 3.0, слитого в сет …

Читать пост

Преступники рассылают вредоносные сообщения с учетных записей Microsoft Teams и Skype

почта

Исследователи из Trend Micro обнаружили новую вредоносную кампанию, в которой киберпреступники используют взломанные аккаунты Skype и Microsoft Teams для распространения вредоносного ПО DarkGate, способного похищать информацию, регистрировать нажатия клавиш, майнить криптовалюту и шифровать файлы. Об этом пишет Securitylab.

Читать пост

Троян SeroXen RAT проник в репозиторий NuGet

NuGet

В пакетном менеджере NuGet для фреймворка .NET был обнаружен вредоносный пакет, который распространяет троянский вирус под названием SeroXen RAT.

Читать пост

Скрытое вредоносное ПО атакует пользователей Telegram и AWS

киберугрозы

Исследователи из компании checkmarx обнаружили скрытое вредоносное ПО, нацеленное на пользователей мессенджера Telegram и облачных сервисов Amazon Web Services (AWS). Эта угроза представляет собой крайне хитроумный метод кражи данных, что делает её особенно опасной для широкого круга пользователей, пишет Securitylab.

Читать пост

Ботнет ShellBot использует шестнадцатеричные IP-адреса для уклонения от обнаружения

проникновение

Злоумышленники, стоящие за ботнетом ShellBot, используют IP-адреса, преобразованные в шестнадцатеричную систему счисления, чтобы проникнуть на уязвимые SSH-серверы Linux и развернуть там вредоносное ПО для проведения DDoS-атак. Об этом пишет Securitylab.

Читать пост

Злоупотребление сертификатами используется хакерами для распространения LummaC2 и RecordBreaker

SEO Poisoning

В последнее время киберпреступники применяют новый и весьма изощрённый метод злоупотребления сертификатами для распространения вредоносного ПО. Его основная цель — кража учётных данных и другой конфиденциальной информации. А в некоторых случаях целью хакеров также может стать кража криптовалюты, согласно Securitylab.

Читать пост

Сервис Smart Links помогает красть Microsoft-аккаунты

Smart Links

Хакеры в очередной раз начали злоупотреблять функцией Smart Links сервиса LinkedIn, рассылая фишинговые письма. Их цель — кража учетных данных от аккаунтов Microsoft.

Читать пост

Производитель стройматериалов Simpson отключил системы после кибератаки

Simpson Manufacturing

Американский производитель строительных и конструкционных материалов Simpson Manufacturing сообщил о киберинциденте, который вызвал сбои в операциях компании.

Читать пост

Кампания Stayin' Alive атакует организации в странах Востока

угрозы

Недавние исследования, проведенные Check Point Research, раскрыли детали продолжающейся кампании «Stayin' Alive», активной по меньшей мере с 2021 года и нацеленной в основном на телекоммуникационную отрасль и государственные структуры в Азии. Первоначальные векторы заражения направлены на высокопрофильные организации в регионе, включая Казахстан, У …

Читать пост

Новое вредоносное ПО маскируется под легитимный плагин кэширования и заражает сайты WordPress

Взлом Wordpress

Вредоносное ПО представляет собой бэкдор со множеством функций, которые позволяют управлять плагинами и скрываться на зараженных сайтах, заменять контент или перенаправлять определенных пользователей на вредоносные ресурсы, пишет Securitylab.

Читать пост

«Котёнок каракала» атакует мобильники курдских политактивистов

«Котёнок каракала» атакует мобильники курдских политактивистов

Эксперты компании Qi An Xin обнаружили атаки на активистов Демократической партии Курдистана со стороны неизвестной ранее кибергруппировки, получившей название «Caracal Kitten».

Читать пост

Хакеры завладели данными карт клиентов компании Air Europa

AirEuropa

Испанская авиакомпания Air Europa призвала клиентов заблокировать свои кредитные карты после кибератаки, затронувшей систему онлайн-платежей фирмы. По словам авиакомпании, хакеры получили доступ к данным кредитных карт некоторых ее клиентов, пишет Securitylab.

Читать пост

Время между проникновением и активацией вымогательского ПО сильно сократилось

проникновение

Согласно недавнему исследованию компании Secureworks, время, которое требуется киберпреступникам для внедрения вымогательского ПО после получения первоначального доступа к системе жертвы, уменьшилось до 24 часов. Почти в 2/3 рассмотренных случаев злоумышленники начинали атаку в течение суток, а в 10% — менее чем через пять часов. В предыдущие годы …

Читать пост

Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

хакеры

Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT-группе под названием Grayling. Согласно данным специалистов, вредоносная кампания началась в феврале этого года и продолжалась по крайней ме …

Читать пост

Группировка Storm-0062 атакует Atlassian

Confluence

Компания Microsoft связала эксплуатацию недавно обнаруженной критической уязвимости в сервисе Atlassian Confluence Data Center and Server с хакерской группировкой Storm-0062 (также известной как DarkShadow или Oro0lxy). Как сообщает Securitylab, злоумышленники начали использовать этот баг еще 14 сентября 2023 года.

Читать пост

Форум по кибербезопасности GIS DAYS 2023 увидели более 860 000 человек

Gis Days

В московском «Кибердоме» «Газинформсервис» завершил форум Global Information Security Days, участие в проекте принял заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, с докладами выступили более 50 спикеров, трансляция форума в соцсетях собрала более 860 тысяч просмотров.

Читать пост

Группа IZ1H9 успешно применила 13 эксплойтов для установки Mirai за последний месяц

ботнеты

Подразделение FortiGuard Labs компании Fortinet выявило активность хакерской группировки IZ1H9, направленной на устройства интернета вещей для их заражения ботнетом Mirai.

Читать пост

Balada Injector заразил тысячи WordPress-сайтов с помощью уязвимости tagDiv Composer

WordPress

Продолжающаяся операция по внедрению вредоносного кода Balada Injector привела к заражению более 17 000 сайтов на WordPress, эксплуатируя известные уязвимости в платных плагинах с темами оформления. Исследование, проведённое специалистами Dr. Web в декабре 2022 года, раскрыло деятельность зловредной кампании, которая использовала уязвимости WordPre …

Читать пост

Дефект в ПО Citrix помогает хакерам красть учетные данные

уязвимости

Хакеры активно эксплуатируют недавно обнаруженную уязвимость в программном обеспечении Citrix для кражи учетных данных пользователей. Речь идет об уязвимости CVE-2023-3519 , найденной в июле этого года. Она затрагивает такие продукты Citrix, как NetScaler ADC, NetScaler Gateway и позволяет запускать вредоносный код на устройствах без авторизации.

Читать пост

Популярный усилитель Wi-Fi от D-Link содержит неисправленную уязвимость

D-Link AX1800

Усилитель сигнала Wi-Fi D-Link DAP-X1860, работающий на технологии WiFi 6, подвержен уязвимости, которая приводит к отказу в обслуживании (Denial of Service, DoS) и удаленному внедрению команд.

Читать пост

Международная фишинговая кампания атакует почтовые службы

почта

За последние недели число фишинговых атак, нацеленных на клиентов Почтовой службы США (U.S. Postal Service, USPS), значительно возросло. Расследование KrebsOnSecurity показало, что злоумышленники организовали обширную смишинговую кампанию (смишинг) с целью кражи личных и финансовых данных, имитируя сайт USPS и почтовые службы по меньшей мере 12 стр …

Читать пост

Альянс хакеров нацелился на промышленность Ближнего Востока

заявление хакеров

На фоне военных действий между Израилем и Палестиной переходит в киберпространство. Хакеры обеих сторон активизировали свои действия, атакуя промышленные системы управления (Industrial Control Systems, ICS), которые представляют собой важные цели.

Читать пост

Positive Technologies: треть российских специалистов по ИТ и ИБ недовольны производительностью NGFW, доступных на рынке

PT исследование

Рынок продуктов next generation firewall (NGFW) претерпел значительные изменения за последние два года. Отечественный рынок покинули зарубежные вендоры, и клиенты начали оценивать возможность перехода на российские решения. При этом согласно результатам исследования Positive Technologies, 30% российских специалистов по ИТ и ИБ считают производитель …

Читать пост

Linx Cloud обеспечил защиту облачных сервисов решением MULTIFACTOR

Мультифактор

Компании Linx Cloud и МУЛЬТИФАКТОР объявили о партнерстве. Они объединят усилия по повышению уровня защищенности корпоративных данных клиентов в облаке.

Читать пост

Свободное ПО становится драйвером российской индустрии ИТ — ХIX конференция разработчиков свободных программ

Базальт

1 октября в Переславле-Залесском прошла ежегодная ХIX конференция разработчиков свободных программ. Участники представили коллегам свои разработки, поделились идеями, обсудили текущие задачи и пути их решения. Мероприятие организовала и провела компания «Базальт СПО» в партнерстве с Институтом программных систем имени А. К. Айламазяна.

Читать пост

Больше чем сенсор: Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов

Positive Technologies

Компания Positive Technologies, лидер в области результативной кибербезопасности, представила новый продукт для выявления киберугроз на конечных точках и реагирования на них — MaxPatrol EDR. Благодаря статическому и поведенческому анализу, экспертным правилам PT Expert Security Center (экспертный центр безопасности и гибкой настройке правил обнаруж …

Читать пост

Авторы шифровальщика HelloKitty слили исходный код вредоноса в сеть

kapuchin0

Полный исходный код первой версии вымогательского ПО HelloKitty недавно был опубликован на киберпреступном форуме. Участник, выложивший данные, заявил о разработке нового, более мощного шифровальщика.

Читать пост

WatchGuard Technologies представила отчет о трендах и угрозах в интернет-пространстве

киберугрозы

По словам Кори Нахрайнера, главного специалиста по безопасности в компании, данные, проанализированные Лабораторией угроз, подтверждают, что сложные атаки с использованием вредоносного ПО постоянно меняются и требуют непрерывного наблюдения. Это передает Securitylab.

Читать пост

Вымогатели Rhysida нарушили работу госслужб Португалии и Доминиканы

Порту

Группа вымогателей Rhysida провела ряд атак на государственные учреждения в Португалии и Доминиканской Республике. Все началось 27 сентября, в среду. Первой жертвой стал город Гондомар, расположенный всего в 20 минутах от португальского Порту. Власти города были вынуждены отключить все официальные онлайн-сервисы, обратившись за помощью к Национальн …

Читать пост

Check Point обнаружил новую угрозу в .NET-бинарниках

код

Исследователи из компании Check Point выявили новый метод скрытого внедрения кода в бинарные файлы .NET, скомпилированные принципом Ahead-Of-Time (AOT) в формате ReadyToRun (R2R). Новый метод внедрения получил название «R2R Stomping».

Читать пост

Похищены данные 600 тыс. избирателей Вашингтона: кто стоит за атакой и виноват ли избирком?

Вашингтон

Федеральная избирательная комиссия Вашингтона подверглась кибератаке, в результате которой были украдены личные данные более 600 000 жителей города. Похищенные сведения включают последние четыре цифры номеров социального страхования, номера водительских прав и домашние адреса избирателей.

Читать пост

Британская компания Volex подверглась кибератаке

Volex

Volex, британский производитель кабелей для передачи электроэнергии и данных, сегодня утром подтвердил факт несанкционированного доступа к своим данным после взлома технологической инфраструктуры.

Читать пост

Уязвимости в роутерах ConnectedIO открывают доступ хакерам

ConnectedIO

Несколько уязвимостей высокой степени серьёзности были обнаружены в маршрутизаторах ConnectedIO ER2000 и соответствующей облачной управляющей платформе. Угрозы позволяют злоумышленникам выполнять вредоносный код и получать доступ к конфиденциальным данным.

Читать пост

Кибератака вывела из строя системы Estes Express Lines

грузовики

Транспортная компания Estes Express Lines, базирующаяся в американском городе Ричмонд, штат Виргиния, на днях раскрыла информацию о кибератаке, из-за которой произошёл сбой в её IT-инфраструктуре. Второго октября компания уведомила своих клиентов о неполадках, а уже на следующий день было подтверждено , что их причиной стала кибератака.

Читать пост

Китайская группа Webwyrm атакует пользователей сайтов поиска работы

поимк работы

ИБ-компания CloudSEK раскрыла международную преступную сеть, предположительно связанную с Китаем, в ходе которой мошенники обогащаются за счёт наивности соискателей по всему миру. Схема, получившая название «Webwyrm», уже затронула более 100 000 жертв и 1000 компаний, причинив возможные убытки свыше $100 млн. Об этом пишут Securitylab.

Читать пост

Американцы потеряли не менее $2,7 млрд. из-за мошенничества в социальных сетях за 3 года

Американцы потеряли не менее $2,7 млрд. из-за мошенничества в социальных сетях за 3 года

Федеральная торговая комиссия США (FTC) утверждает, что реальные потери могут быть значительно выше из-за недостаточной отчетности по данному вопросу. Отмечается, что указанная сумма значительно превышает убытки от любых других методов афер.

Читать пост

Облачный провайдер Blackbaud заплатит $49,5 млн. за свою халатность в безопасности

Blackbauld

Завершилось многомесячное расследование случившегося в мае 2020 года киберинцидента с компанией Blackbaud, одним из ведущих провайдеров облачных вычислений. Соглашение о выплате было достигнуто между компанией и генеральными прокурорами 49 штатов США на сумму в $49,5 млн.

Читать пост

МТС RED вывел на рынок обновленный сервис защиты от DDoS-атак

МТС Red

МТС RED, дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с комплексной технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой от DDoS-атак. Сервис, с 2014 года используемый для борьбы с DDoS-атаками в компаниях Группы МТС, расширил функциональность, обрел гибкость к …

Читать пост

Лев Матвеев: аутсорсинг ИБ – это тренд в сфере защиты данных

Серчинформ

3 октября председатель совета директоров «СёрчИнформ» Лев Матвеев выступил на пресс-конференции РУССОФТ. В ходе мероприятия руководители ведущих российских ИТ-компаний обсудили основные тренды и векторы развития отрасли.

Читать пост

OCS и «АйТи Бастион» обеспечивают безопасный удаленный доступ в региональных компаниях

АйТиБастион

Дистрибьютор проектных решений и ритейл-продуктов в области ИТ OCS и компания-разработчик «АйТи Бастион» объявляют о совместном продвижении решения СКДПУ НТ Компакт на региональных рынках России и в странах СНГ. Совместная работа компаний позволит предлагать эффективное компактное решение по защите инфраструктуры широкому кругу российских заказчико …

Читать пост

Британский регулятор критикует Snap за сбор данных несовершеннолнтних

роботы

Компания Snap попала на радар Управления по информационным вопросам (ICO) Великобритании из-за опасений, что её искусственный интеллект в форме чат-бота может представлять угрозу конфиденциальности детей. ICO объявило о выдаче предварительного предупреждения Snap относительно "потенциального недостатка в оценке рисков конфиденциальности, представля …

Читать пост

Иранская хакерская группа "Cyber Avengers" взяла ответственностость за  перебои с электроснабжением в городе Явне

взлом электросетей

Ситуация обострилась до такой степени, что местные власти, в том числе мэр, требуют принятия срочных мер. Инцидент произошел вскоре после заявлений о возможной кибервойне в регионе, что сделало его особенно актуальным для экспертов по кибербезопасности.

Читать пост

Исследователи обнаружили уязвимость в macOS, которая позволяет перехватывать права приложений Apple

Monterey

Эта уязвимость была обнаружена еще в macOS Monterey, но, несмотря на попытки ее устранения, она до сих пор существует. Графические приложения в macOS обычно имеют пользовательский интерфейс, определенный файлом NIB. Оказалось, что замена файлов NIB в пакетах не аннулирует доступ к правам после проверки приложения Gatekeeper, пишет Securitylab. Это …

Читать пост

Генетическая компания 23andMe подтвердила утечку данных некоторых своих клиентов

23andMe

Несмотря на то что системы компании остались неприкосновенными, злоумышленники получили доступ к данным, угадав логины и пароли отдельной группы пользователей. Затем они использовали функцию "DNA Relatives" для извлечения информации. Стоит отметить, что пользователи сами решают делиться своими данными через эту функцию.

Читать пост

МТС RED вывел на рынок обновленный сервис защиты от DDoS-атак

МТС RED вывел на рынок обновленный сервис защиты от DDoS-атак

МТС RED, дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с комплексной технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой от DDoS-атак. Сервис, с 2014 года используемый для борьбы с DDoS-атаками в компаниях Группы МТС, расширил функциональность, обрел гибкость к …

Читать пост

В Новосибирске пройдет слет безопасников

В Новосибирске пройдет слет безопасников

12 октября в конференц-зале Domina Novosibirsk при поддержке Министерства Цифровых Технологий и Связи Новосибирской области состоится ежегодная конференция “Код информационной безопасности”.

Читать пост

Компания «Актив» приступила к серийному производству усовершенствованной модели USB-токена Рутокен Lite 1010

Компания «Актив» приступила к серийному производству усовершенствованной модели USB-токена Рутокен Lite 1010

Компания «Актив» объявляет о старте серийного производства и продаж усовершенствованной версии устройств из линейки защищенных носителей базового уровня – новой модели Рутокен Lite 1010.

Читать пост

Хакеры начали использовать инновационные решения, построенные на ИИ

Хакеры начали использовать инновационные решения, построенные на ИИ

2 октября в галерее «Цифергауз» состоялись завершающие мероприятия Всероссийских киберучений по информационной безопасности с участием студенческих команд и ведущих экспертов из области инфобеза. Заместитель генерального директора компании «Газинформсервис» Роман Пустарнаков рассказал, как сегодня атакуют хакеры и об эффективных методах борьбы с ни …

Читать пост

Лев Матвеев: аутсорсинг ИБ – это тренд в сфере защиты данных

Лев Матвеев: аутсорсинг ИБ – это тренд в сфере защиты данных

3 октября председатель совета директоров «СёрчИнформ» Лев Матвеев выступил на пресс-конференции РУССОФТ. В ходе мероприятия руководители ведущих российских ИТ-компаний обсудили основные тренды и векторы развития отрасли.

Читать пост

Госдума переходит на отечественный софт

Госдума переходит на отечественный софт

В Госдуме переходят на отечественный софт, сообщает ТАСС со ссылкой на заявление Вячеслава Володина. "Начинать надо с себя: поддерживать наши отечественные компании, закупая у них. Тогда российский бизнес будет развиваться, будет конкурентоспособным" — подчеркнул он.

Читать пост

Positive Technologies: доступ к инфраструктурам компаний можно купить на теневом рынке всего за 35 долларов

Positive Technologies: доступ к инфраструктурам компаний можно купить на теневом рынке всего за 35 долларов

Эксперты Positive Technologies провели исследование теневого рынка киберуслуг, иллюстрирующее интерес киберпреступников к странам Персидского залива. Анализ показал, что наибольшей популярностью у злоумышленников пользуются компании ОАЭ и Саудовской Аравии. В целом по региону в объявлениях дарквеба наиболее распространены темы продажи доступа к инф …

Читать пост

«Код Безопасности» и «Газинформсервис» стали технологическими партнерами

«Код Безопасности» и «Газинформсервис» стали технологическими партнерами

Многофункциональный комплекс по защите ИТ-инфраструктуры Efros Defence Operations от «Газинформсервиса» и многофункциональный межсетевой экран (NGFW) Континент 4 от компании «Код Безопасности» прошли технологические испытания на совместимость и эффективно взаимодействуют, обеспечивая централизованное управление, мониторинг и аудит политик безопасно …

Читать пост

В Google Chrome найдена уязвимость нулевого дня

В Google Chrome найдена уязвимость нулевого дня

Коммерсантъ со ссылкой на Национальную базу данных уязвимостей сообщил о найденной в системе кодирования мультимедиафайлов WebM уязвимости нулевого дня CVE-2023-5217. Она позволяет хакерам атаковать пользователей Windows, macOS и Linux через браузеры Google Chrome и Mozilla Firefox. Эксплуатация уязвимости приводит к переполнению буфера в кодеках и …

Читать пост

«АйТи Бастион» и OCS обеспечивают безопасный удаленный доступ в региональных компаниях

«АйТи Бастион» и OCS обеспечивают безопасный удаленный доступ в региональных компаниях

Дистрибьютор проектных решений и ритейл-продуктов в области ИТ OCS и компания-разработчик «АйТи Бастион» объявляют о совместном продвижении решения СКДПУ НТ Компакт на региональных рынках России и в странах СНГ. Совместная работа компаний позволит предлагать эффективное компактное решение по защите инфраструктуры широкому кругу российских заказчико …

Читать пост

ПАО «Группа Астра» выходит на IPO

ПАО «Группа Астра» выходит на IPO

ПАО «Группа Астра», один из лидеров российского ИТ-рынка и ведущий производитель инфраструктурного ПО, объявляет о намерении провести первичное IPO обыкновенных акций с листингом на Московской бирже.

Читать пост

Подтверждена совместимость Ankey IDM и ALD Pro

Подтверждена совместимость Ankey IDM и ALD Pro

Успешно проведенные испытания совместимости ПК Ankey IDM и решения ALD Pro открывают новые возможности в автоматизации управления учетными записями и контроле прав доступа. Программный стек подходит для импортозамещения, а его применение позволяет избежать санкционных рисков и обеспечить соответствие требованиям регуляторов.

Читать пост