16 ноября UserGate проводит онлайн-конференцию
Komolov Rostislav 31/10/23
UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC
Подтверждена совместимость СУБД Jatoba с платформой управления Аврора Центр
Komolov Rostislav 31/10/23
Заказчики, выбравшие СУБД Jatoba для использования в своей инфраструктуре, могут развернуть отечественную платформу Аврора Центр, которая обеспечивает управление парком корпоративных мобильных устройств с ОС Аврора и Android, а также терминалами сбора данных, ПК и ноутбуков с российскими ОС семейства Linux.
Группировка DumpForums взломала сайт НСПК, оператора платежной системы «Мир»
Komolov Rostislav 31/10/23
Сайт Национальной системы платежных карт (НСПК), оператора российской платежной системы «Мир», был взломан хакерской группировкой DumpForums. На главной странице сайта появилось сообщение, в котором хакеры утверждали, что получили доступ к персональным данным клиентов и разработали новые проекты для импортозамещения. В НСПК заявили, что сайт не име …
Криптоинвесторы теряют миллионы долларов из-за прошлогодних взломов LastPass
Komolov Rostislav 31/10/23
На протяжении последних дней усилились обсуждения серьёзного инцидента в сфере кибербезопасности, связанного с компрометацией данных пользователей менеджера паролей LastPass. Исследователи криптовалютных мошенничеств выявили хищение криптоактивов на сумму $4.4 млн., осуществлённое 25 октября. По их данным, преступники использовали частные ключи и п …
Арестованы разработчики вымогателя Ragnar Locker
Komolov Rostislav 31/10/23
В результате международной операции правоохранительных органов, координируемой Европолом, была ликвидирована одна из крупнейших группировок, занимающаяся распространением вымогательского ПО.
Южнокорейская Higaisa атакует китайских пользователей, раздавая поддельный VPN
Komolov Rostislav 31/10/23
Исследователи в области кибербезопасности Cyble предупреждают о новой волне атак на китайских пользователей Интернета со стороны хакерской группировки Higaisa. Как стало известно, злоумышленники создали фишинговый сайт, который внешне очень похож на легитимный VPN-сервис OpenVPN и разместили на нём вредоносный файл-установщик, замаскированный под з …
Разбор преступной схемы «Хронопэй Восток» продолжается в суде
Komolov Rostislav 31/10/23
В Хамовническом суде Москвы продолжается судебный процесс по делу гендиректора компании «Хронопэй Восток» Павла Врублевского и его подчиненных Алексея Беляева, Надежды Акимовой, Матвея Ведяшкина и Дмитрия Сомова. Последний из них во время следствия признал вину и заключил досудебное соглашение о сотрудничестве, согласно Securitylab. Его дело было в …
Взлом школьного округа Кларк Каунти: хакеры SingularityMD отправили украденные данные учащихся родителям
Komolov Rostislav 31/10/23
В школьном округе Кларк Каунти (Clark County School District, CCSD), Невада, произошла кибератака, в результате которой хакеры получили доступ к данным учеников и начали их распространение среди родителей. Школьный округ обслуживает более 300 000 учеников и 15 000 учителей и является одним из крупнейших в США, согласно Securitylab.
Lazarus использует легитимные инструменты безопасности для атак на неназванную компании
Komolov Rostislav 31/10/23
Специалисты Лаборатории Касперского приписали северокорейской группировке Lazarus новую кампанию, в ходе которой неназванный поставщик ПО был скомпрометирован посредством использования уязвимостей в другом программном обеспечении. Это передает Securitylab.
Boeing дала своим данным утечь в руки LockBit
Komolov Rostislav 31/10/23
Компания Boeing столкнулась с угрозами со стороны киберпреступников Lockbit, которые утверждают, что вскоре начнут публиковать конфиденциальные данные компании, если их требования о выкупе не будут удовлетворены до 2 ноября. Об этом пишет Securitylab.
SOC Tech: Новая история начинается 30 ноября 2023 года
Komolov Rostislav 30/10/23
30 ноября 2023 года в новом гибридном пространстве «Кибердом» состоится первая конференция «Технологии SOC». Ведущие российские эксперты, представители бизнеса и госорганов обсудят актуальные решения и сервисы для центров мониторинга и противодействия кибератакам. За организацию отвечает Медиа Группа «Авангард» — создатель знаковых мероприятий в сф …
Цель государства – повышение уровня защиты информации
Komolov Rostislav 30/10/23
Более 800 участников, представители Минцифры, ФСТЭК, ТПП, больше сотни экспертов в области информационных технологий, безопасности, экономики, юриспруденции и коммуникаций из крупнейших компаний и государственных структур встретились на конференции «Защита данных: сохранить всё» в Цифровом деловом пространстве в Москве.
Модульбанк внедрил решения «CёрчИнформ» для защиты бизнеса
Komolov Rostislav 30/10/23
Модульбанк – ведущий цифровой банк для малого и среднего бизнеса – защищает инфраструктуру с помощью решений российского разработчика «СёрчИнформ». Сотрудничество компаний началось еще в 2019 году. Сейчас банк использует в работе две системы вендора, которые обеспечивают информационную безопасность внутренних процессов: «СёрчИнформ КИБ» и «СёрчИнфо …
Правительственные и оборонные структуры в Индии пали жертвами хакеров Sidecopy
Komolov Rostislav 30/10/23
Эксперты китайской компании в сфере кибербезопасности Hunting Shadow Lab зафиксировали новую кибератаку индийской хакерской группировки Sidecopy, действующей с 2019 года. Основными целями группировки традиционно являются правительственные учреждения, военные и оборонные структуры Индии, передает Securitylab.
Группировка «Double Alien Rat» атакует китайские госучреждения
Komolov Rostislav 30/10/23
Недавно эксперты из Fuying Lab компанииNSFOCUSобнаружили масштабную кибератаку против китайских госучреждений, длившуюся более 6 месяцев. Атака была организована ранее неизвестной хакерской группировкой, получившей от исследователей название «Double Alien Rat» или «Двойная инопланетная крыса».
Бэкдор от ЦРУ используется в атаках через уязвимость в WinRAR
Komolov Rostislav 30/10/23
ИБ-компания Sangfor Technologies обнаружила серию фишинговых атак, в ходе которых эксплуатируется уязвимость в WinRAR. Приманкой для жертв служат документы, касающиеся геополитических вопросов Белоруссии и России, а отправителем электронных писем выступает лицо, выдающее себя за государственного служащего.
Хакеры Cyber Av3ngers получили доступ к АСУ ТП израильской очистительной станции
Komolov Rostislav 30/10/23
Хакерская группа CyberAv3ngers объявила о взломе очистного сооружения сточных вод в городе Нетания, Израиль. В своем телеграм-канале хакеры опубликовали скриншоты, на которых видно, что они получили доступ к системам управления и мониторинга завода, пишет Securitylab. Они также угрожали нарушить работу очистных сооружений, если израильское правител …
Вымогатели BlackCat дошли до сети гостиниц LBA Hospitality
Komolov Rostislav 30/10/23
Группировка ALPHV/BlackCat, известная своими вымогательскими атаками на развлекательные компании Caesars Entertainment и MGM Resorts, объявила о новой жертве – американской сети гостиниц LBA Hospitality. Об этом пишет Securitylab. В портфолио LBA более 100 отелей, включая такие мировые бренды как Marriott, Hilton, Holiday Inn и Best Western. Отели …
Объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023
Komolov Rostislav 30/10/23
Компания Cloudflare сообщает о резком увеличении числа гиперволюметрических HTTP DDoS-атак в третьем квартале 2023 года, превосходящих показатели всех предыдущих лет. Это говорит о новом этапе в сфере угроз кибербезопасности.
TAdviser и Positive Technologies: рынок мониторинга событий кибербезопасности может вырасти до 48,8 млрд руб. к 2026 году
Komolov Rostislav 27/10/23
Аналитическое агентство TAdviser и компания Positive Technologies проанализировали[1] российский рынок систем мониторинга событий ИБ и управления инцидентами (SIEM[2]) по итогам 2022 года. Рынок SIEM-систем в России сохранит позитивную динамику и продолжит расти до 2027 года. Его драйверами по-прежнему останутся растущие киберугрозы, усиливающиеся …
MaxPatrol SIEM 8.0: ML для поведенческого анализа, снижение аппаратных требований и обработка свыше 500 тыс. событий в секунду
Komolov Rostislav 27/10/23
Positive Technologies выпустила восьмую версию системы мониторинга событий ИБ и выявления инцидентов MaxPatrol SIEM. Обновленный продукт позволит почти на треть увеличить процент присутствия вендора среди компаний, которым требуются сверхбольшие инсталляции (крупнейший бизнес из списка RA600), и среди государственных организаций, перед которыми пос …
Новая версия Secret Disk для Linux 2.0 от Аладдин обеспечивает быстрое развёртывание системы защиты информации на большом количестве рабочих станций
Komolov Rostislav 27/10/23
Компания Аладдин выпустила версию Secret Disk для Linux, обеспечивающую централизованное управление защитой информации на большом количестве рабочих станций. Компания Аладдин, разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, успешно завершила разработку новой версии системы криптографической защиты информации …
F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы киберразведки Security Vision
Komolov Rostislav 27/10/23
Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступностью, и компания Security Vision, создатель российской ИТ-платформы, позволяющей роботизировать до 95% процессов обеспечения информационной безопасности, объявляют о технологическом партнерстве. В рамках интеграции система киберразведки F.A.C.C.T. Threat Intelligence …
ТехноФест в Чебоксарах посетили более 120 специалистов по информационной безопасности
Komolov Rostislav 27/10/23
Практическая конференция для технических специалистов в сфере информационной безопасности ИнфоТеКС ТехноФест прошла 26 октября в Чебоксарах. Один из ведущих разработчиков средств защиты информации, компания «ИнфоТеКС», собрала более 120 специалистов в области информационной безопасности государственных и коммерческих структур Чувашской Республики.
Из правительственных сетей Франции уже 2 года крадут разведданные
Komolov Rostislav 27/10/23
Хакерская группировка APT28 с середины 2021 года атакует правительственные структуры, предприятия, университеты, научно-исследовательские институты и аналитические центры во Франции.
Результаты аудита безопасности Tor Browser
Komolov Rostislav 27/10/23
Разработчики популярного инструмента для анонимного сёрфинга в интернете, Tor Browser, обнародовали результаты обширногоаудита безопасности. Аудит охватывал основные проекты: Tor Browser, OONI Probe, rdsys, BridgeDB и Conjure. Эксперты из Cure53 проводили проверку с ноября 2022 года по апрель 2023 года.
ЛК обнаружил вредоносное ПО, напоминающее код АНБ
Komolov Rostislav 27/10/23
Специалисты Лаборатории Касперского выявили сложную вредоносную кампанию под названием StripedFly, ранее неизвестную и крайне запутанную. Начиная с 2017 года, операция затронула более чем миллион пользователей по всему миру. Угроза, хоть и угасающая, все еще активна и представляет серьезную опасность.
Иранские хакеры Tortoiseshell и их новое кибероружие взаимодействуют с письмами для развёртывания вредоносного ПО
Komolov Rostislav 27/10/23
Иранская хакерская группа под псевдонимом Tortoiseshell (дословно «черепаший панцирь») была замечена специалистами компании PwC в новой серии атак, целью которых является развёртывание вредоносного программного обеспечения под названием IMAPLoader. IMAPLoader — это вредоносное ПО на основе .NET, способное идентифицировать системы жертв с помощью ст …
Microsoft: Octo Tempest — одна из самых опасных финансовых хакерских группировок
Komolov Rostislav 27/10/23
Согласно новым данным команды анализа угроз и реагирования на инциденты Microsoft, за рядом атак на компании в сфере развлечений Лас-Вегаса стоит хакерская группа, состоящая в основном из молодых людей. Группировка (Octo Tempest, 0ktapus, Scattered Spider, UNC3944) применяла не только техники социальной инженерии, но и угрозы насилия, чтобы выманит …
Минувший сентябрь установил рекорд по активности вымогателей
Komolov Rostislav 27/10/23
Растущие усилия правоохранительных органов и следователей не могут сдержать угрозу вымогательских операций в Интернете. Число жертв увеличивается, а новые киберпреступные группы проявляют высокую мотивацию к достижению своих вредоносных целей.
Казахстанские хакеры YoroTrooper угрожают экономике и кибербезопасности СНГ
Komolov Rostislav 27/10/23
Недавно на киберарене появилась новая угроза – группа YoroTrooper. По данным исследовательской группы Cisco Talos, коллектив, вероятно, происходит из Казахстана. Такие выводы были сделаны на основе их знания казахского и русского языков, а также использования казахстанской валюты тенге для оплаты своей инфраструктуры.
Создатель Rosa Linux и ОС для антишпионского «Р-Фон» провела реорганизацию, скрыв владельцев
Komolov Rostislav 26/10/23
Как выяснил CNews, компания-разработчик отечественной мобильной операционной системы (ОС) ООО «НТЦ ИТ РОСА» стала Акционерным Обществом (АО). Это следует из Единого государственного реестра юридических лиц (ЕГРЮЛ). Сообщение о реорганизации появилось в базе «Контур фокус» 18 октября 2023 г.
Приглашаем на "CIRF'23"!
Komolov Rostislav 26/10/23
CIRF (Corporate Incident Response and Forensics) — это ивент, на котором информационная безопасность обсуждается со всех сторон, от программного обеспечения и технических устройств до менеджмента и юридической поддержки.
UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC
Komolov Rostislav 26/10/23
UserGate расширит портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC.
Гарда: 81% россиян обеспокоены вопросами утечки персональных данных
Komolov Rostislav 26/10/23
Аналитический центр группы компаний «Гарда» выяснил, как россияне относятся к утечкам персональных данных. Эксперты не только развенчали миф о том, что граждане равнодушны к утечкам, но и выяснили, что бизнесу стоит усиливать защиту. Результаты исследования обнародованы на конференции «Защита данных: сохранить всё» 23 октября в Москве.
В цифровых услугах канадских больниц произожли сбои из-за кибератак
Komolov Rostislav 26/10/23
Сервис-провайдер TransForm, основанный пятью больницами в Канаде для управления их ИТ-систем, цепочками поставок и платежами, подвергся кибератаке, которая затронула операционную деятельность компании. В результате пациенты столкнулись с задержками в лечении, а некоторые приемы были перенесены, пишет Securitylab.
Тысячи платформ ставят под угрозу своих пользователей, неправильно проверяя токены
Komolov Rostislav 26/10/23
Исследователи компании Salt Security выявили уязвимости в алгоритме OAuth, позволяющем веб-сайтам и приложениям получать доступ к информации из другого сервиса всего в один клик, без необходимости ввода пароля. Самое популярное применение этого стандарта — авторизация на сторонних платформах через социальные сети. Об этом пишет Securitylab.
Новая ошибка VMware делает обновления бесполезными
Komolov Rostislav 26/10/23
Компания VMware, специализирующаяся на услугах виртуализации,предупредила своих клиентов о существовании PoC-эксплойта для недавно исправленной уязвимости в продукте Aria Operations for Logs. Уязвимость обхода аутентификации CVE-2023-34051 (CVSS: 8.1) позволяет неаутентифицированному злоумышленнику удаленно выполнить код.
Positive Technologies: с помощью MaxPatrol SIEM специалисты компании выявили ВПО, затронувшее сотни тысяч пользователей
Komolov Rostislav 25/10/23
Специалисты компании Positive Technologies с помощью системы мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM выявили аномальную активность в сети, указывающую на масштабное распространение вредоносного программного обеспечения. В результате исследования обнаружено, что атака охватила более 250 000 пользователей в 164 странах, из кото …
«Газинформсервис» вошел в ТОП-5 ИБ-компании в России
Komolov Rostislav 25/10/23
Деловой портал TAdviser опубликовал рейтинг 100 крупнейших российских компаний в сфере информационной безопасности в 2022 году, в котором компания «Газинформсервис» заняла 4 строчку ранкинга.
ViPNet Client 4U и ViPNet PKI Client совместимы с платформой Аврора Центр и магазином Аврора Маркет
Komolov Rostislav 25/10/23
Эксперты ИнфоТеКС и «Открытой мобильной платформы» провели исследования и подтвердили совместимость и корректность установки, функционирования и обновления продуктов ViPNet Client 4U, ViPNet PKI Client на платформе Аврора Центр и их совместимость с корпоративным магазином доверенных приложений Аврора Маркет.
Positive Technologies заявила в Дубае о старте сотрудничества с региональными поставщиками решений в области кибербезопасности
Komolov Rostislav 25/10/23
На полях GITEX GLOBAL 2023, крупнейшей на Ближнем Востоке выставки информационных технологий, Positive Technologies договорилась о партнерстве с восемью организациями — поставщиками услуг и решений в сфере кибербезопасности — с целью развития сотрудничества в регионе для продвижения современных продуктов, а также для обмена опытом в области ИБ. Ком …
Ликвидирован испанский киберсиндикат, укравший данные четырёх миллионов жертв
Komolov Rostislav 25/10/23
Испанская национальная полиция ликвидировала киберпреступную группировку, обвиняемую в масштабном кибермошенничестве - краже и монетизации данных более, чем четырёх миллионов жертв. Это передает Securitylab.
Кибератаки с использованием нового бэкдора затронули десятки российских организаций
Komolov Rostislav 25/10/23
Российские учреждения из государственного и индустриального сектора стали жертвами массовой кибератаки, обнаруженной«Лабораторией Касперского». Злоумышленники использовали фишинговые письма с вложенным вредоносным архивом, который запускал новый бэкдор на заражённых устройствах. Целью атаки была кража данных, таких как снимки экрана, документы, пар …
Киберпреступники наживаются на благотворительности на фоне палестино-израильского конфликта
Komolov Rostislav 25/10/23
Мошенники активно используют обстановку вокруг конфликта между Израилем и Палестиной, представляясь благотворительными организациями, чтобы привлекать пожертвования. На таких платформах, как X* (бывший Twitter), Telegram и Instagram ** сейчас можно найти множество постов, в которых мошенники публикуют сомнительные адреса криптовалютных кошельков, ч …
Суд подтвердил приговор основателю Group-IB
Komolov Rostislav 25/10/23
Первый апелляционный суд общей юрисдикции в понедельник отклонил апелляционную жалобу Ильи Сачкова, основателя и генерального директора компании Group-IB, специализирующейся на кибербезопасности, пишет Securitylab.
Кибератака на больницы Нью-Йорка вынудила их отключить ИТ-системы
Komolov Rostislav 25/10/23
Сеть больниц Нью-Йорка Westchester Medical Center Health Network (WMCHealth) объявила о восстановлении своих онлайн-систем после недели сбоев, вызванных кибератакой, пишет Securitylab.
Турецкая группировка Ayyıldız Tim взломала системы Министерства обороны Израиля
Komolov Rostislav 25/10/23
Турецкая хакерская группа Ayyıldız Tim утверждает, что взломала системы министерства обороны Израиля, получив доступ к военной информации, включая секретные данные о военных учениях и персонале. Об этом пишет Securitylab.
Как вымогатели Akira взломали BHI Energy
Komolov Rostislav 25/10/23
Американская энергетическая компания BHI Energy рассказала о том, как хакеры, связанные с вымогательской группировкой Akira проникли в их сети и похитили конфиденциальные данные.
Группа DoNot Team вернулась в азиатское киберпространство с новым бэкдором Firebird
Komolov Rostislav 24/10/23
Специалисты Лаборатории Касперского раскрыли активность группировки DoNot Team. В частности, было выявлено использование нового бэкдора на базе .NET под названием Firebird, затронувшего лишь небольшое число жертв в Пакистане и Афганистане.
Хакеры начали использовать контекстную рекламу Google Ads для распространения вредоносного ПО
Komolov Rostislav 24/10/23
Схема вполне понятная: сначала в поисковике размещаются поддельные объявления, которые система показывает пользователям, ищущим популярные программы типа Notepad++ или PDF-конвертеров. Этот метод также называется «мальвертайзингом», согласно Securitylab.
Хакеры используют системный калькулятор Windows для заражения трояном Quasar RAT
Komolov Rostislav 24/10/23
Троян удалённого доступа с открытым исходным кодом Quasar RAT использует технику DLL Sideloading, чтобы незаметно извлекать данные из заражённых устройств на базе Windows.
Лаборатория Касперского обнаружила масштабную киберкампанию: более 10 тысяч атак на организации в разных странах
Komolov Rostislav 24/10/23
Лаборатория Касперскогозаметила более 10 тысяч финансово мотивированных атак на организации из разных регионов, в том числе из России, в рамках кампании с использованием нескольких типов вредоносного ПО. Исследователи выяснили, что атакующие применяют не только бэкдоры, кейлоггеры и майнеры, но и новые вредоносные скрипты, которые отключают функции …
Китайские мошенники активно продвигают микрозаймы для кражи личной информации
Komolov Rostislav 24/10/23
Исследователи в области кибербезопасности из CloudSEK недавно обнаружили новую вредоносную кампанию, ориентированную на индийскую систему цифровых платежей UPI, которую осуществляют китайские мошенники с помощью поддельных приложений для мгновенных займов. Жертвами этих мошенников уже успели стать тысячи пользователей.
Правительственные серверы Филиппин серьезно пострадали от многочисленных кибератак
Komolov Rostislav 24/10/23
Ряд инцидентов выявил уязвимости в системах множества государственных учреждений. Специалистов особенно тревожит тот факт, что в некоторых случаях злоумышленники получали доступ к внутренним архивам самыми тривиальными способами.
ExelaStealer похищает обширный спектр данных, прикидываясь PDF-документами
Komolov Rostislav 24/10/23
Новый похититель данных ExelaStealer недавно пополнил арсенал хакеров, нацеленных на кражу конфиденциальной информации с заражённых Windows-систем. По данным Джеймса Слотера, исследователя FortiGuard Labs, ExelaStealer — это инфовор с открытым исходным кодом, но платными настройками, поддерживаемый действующей группировкой киберпреступников.
Гонконгская компания Sphero столкнулась с крупной утечкой данных
Komolov Rostislav 24/10/23
По данным сервиса по обзорам антивирусов SafetyDetectives, чувствительные данные, предположительно принадлежащие пользователям Sphero, были украдены и опубликованы в интернете. Однако Управление по защите персональных данных (Privacy Commissioner for Personal Data, PCPD) заявило, что от компании не поступало соответствующих сообщений о происшествии …
Российская «Цифра»: куда движутся отечественные ИИ
Komolov Rostislav 23/10/23
Российский рынок цифровых технологий начал стремительный рост за счет активного продвижения и внедрения отечественных разработок. В 2025 году отечественные ИТ-решения могут полностью заменить западные аналоги, а к 2030 году успешно конкурировать на международном глобальном рынке. Какие задачи предстоит решить для этого, насколько к ним готов отечес …
F.A.C.C.T.: количество кибердиверсий в России в 2023 г. выросло на 140%
Komolov Rostislav 23/10/23
Лаборатория цифровой криминалистики компании F.A.С.С.T. исследовала высокотехнологичные преступления 2023 года на основе проведенных реагирований на инциденты в российских компаниях, передает ITBestsellers. Количество атак программ-вымогателей за 9 месяцев 2023 г. выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма пер …
Кибератака парализовала IT-системы американского страховщика
Komolov Rostislav 23/10/23
Американская страховая компания "American Family Insurance" подтвердила, что причиной недавних сбоев в работе её ИТ-систем стала кибератака. Инцидент произошёл на прошлой неделе и привёл к временному отключению ряда сервисов, включая онлайн-сервисы для клиентов. Это передает Securitylab.
Кто стоит за новым взломом компании Okta?
Komolov Rostislav 23/10/23
Компания Okta, предоставляющая инструменты идентификации, такие как многократная аутентификация и единый вход для бизнесов, столкнулась с нарушением безопасности своего отдела поддержки клиентов. Согласно информации от KrebsOnSecurity, инцидент затронул "очень малое количество" клиентов. Однако похоже, что злоумышленники имели доступ к платформе по …
Хакеры нацелились на американскую компанию, проверяющую запросы полиции о предоставлении данных
Komolov Rostislav 23/10/23
Компания Kodex действует как посредник между правоохранительными органами и технологическими компаниями, проверяя запросы на получение данных клиентов. Теперь хакеры решили сделать Kodex своей целью, пишут Securitylab.
Хакеры несколько месяцев прослушивали зашифрованный трафик в сети Jabber
Komolov Rostislav 23/10/23
20 октября 2023 года администратор jabber.ru (xmpp.ru) обнаружил атаку на протокол обмена мгновенными сообщениями XMPP (Jabber) с зашифрованным прослушиванием TLS-соединений (атака «Человек посередине») серверов службы jabber.ru (также известной как xmpp.ru) у хостинг-провайдеров Hetzner и Linode в Германии, где размещены сервер проекта и вспомогат …
Как утечка инструментов LockBit привела к созданию нового вымогательского ПО
Komolov Rostislav 23/10/23
Группировка LockBit, которая атаковала тысячи организаций по всему миру, столкнулась с утечкой своих инструментов в сентябре 2022 года из-за недовольства одного из ее партнеров. Эксперты по кибербезопасности сразу выразили опасения, что менее опытные хакеры смогут создавать свое собственное вымогательское ПО с помощью украденных инструментов.
Данные пользователей образовательной платформы ClassPad утекли хакерам
Komolov Rostislav 23/10/23
Известный японский производитель электроники Casio столкнулся с крупной утечкой данных, затрагивающей пользователей из 149 стран мира. Причиной стало вторжение хакеров на серверы образовательной платформы ClassPad, передает Securitylab.
UserGate и Глобал АйТи построили защиту от киберугроз для российской атомной электростанции
Komolov Rostislav 20/10/23
Разработчик ИБ-решений UserGate и системный интегратор Глобал АйТи обеспечили информационную безопасность для одной из российских атомных электростанций. Межсетевой экран следующего поколения UserGate NGFW в рамках проекта «Модернизация ИВС/СППБ 1 путем замены серверного, коммутационного и пользовательского оборудования» был выбран для защиты инфор …
ГК "Гарда": Персональные данные перестали быть персональными
Komolov Rostislav 20/10/23
Есть мнение, что персональные данные большинства граждан уже давно утекли в сеть, но многие эксперты уверены, что не все еще потеряно. Каким путем пойдут государство, бизнес и владельцы конфиденциальной информации, чтобы ее сберечь и не потерять ценный актив, на котором строится деятельность множества корпораций? Этот вопрос спикеры конференции «За …
«СКДПУ НТ» сможет «ловить» хакеров: решение интегрировано с системой киберловушек HoneyCorn
Komolov Rostislav 20/10/23
Компании «АйТи Бастион» и HoneyCorn объявляют о завершении процесса внедрения комплексной системы контроля привилегированных пользователей в систему ловушек HoneyCorn. Продукты полностью совместимы и успешно интегрированы. Это позволит заказчикам дополнительно идентифицировать киберпреступников и более предметно фиксировать их действия для последую …
Итоги межотраслевой Конференции по вопросам регуляторики в сфере информационной безопасности
Komolov Rostislav 20/10/23
10 октября состоялась ежегодная межотраслевая Конференция по вопросам регуляторики в сфере информационной безопасности. Организатором мероприятия выступила Ассоциация пользователей стандартов по информационной безопасности АБИСС. В этом году конференцию посетило более 400 человек.
Предприятия Восточной Европа атакуют с помощью новой версии фреймворка MATA
Komolov Rostislav 20/10/23
Обновленная версия фреймворка MATA была обнаружена в атаках, направленных против компаний нефтегазового сектора и оборонной промышленности Восточной Европы с августа 2022 года по май 2023 года. Об этом заявили специалисты Лаборатории Касперского в новом отчёте, передает Securitylab.
Реал Сосьедад подвергся кибератаке
Komolov Rostislav 20/10/23
«Реал Сосьедад», один из самых известных футбольных клубов Испании, выпустил официальное заявление , в котором сообщается о кибератаке, затронувшей несколько серверов и баз данных клуба. Клуб не уточнил, какие данные пострадали от атаки или кто стоит за ней. Об этом пишет Securitylab.
Израильские хакеры вызвали массовые сбои в электросети Ирана
Komolov Rostislav 20/10/23
Группа израильских хакеров, известных как "We Red Devils" (Мы Красные Дьяволы), якобы успешно проникла в электросеть Ирана, что привело к широкомасштабным сбоям и отключениям электроэнергии по всей стране. Кибератака, по сообщениям, произошла в среду вечером, нанеся значительный ущерб системам.
Северокорейские хакеры используют слабости в серверах TeamCity
Komolov Rostislav 20/10/23
Корпорация Microsoft предупреждает, что северокорейские хакерские группы Lazarus и Andariel эксплуатируют уязвимость в серверах TeamCity для развертывания вредоносного ПО с целью компрометации цепочки поставок программного обеспечения.
Google: государственные хакеры используют уязвимость в WinRAR
Komolov Rostislav 20/10/23
Компания Google сообщила , что несколько государственно-поддерживаемых хакерских групп активно эксплуатируют высокоопасную уязвимость в программе сжатия WinRAR, которой пользуются более 500 миллионов пользователей. Целью атак является выполнение произвольного кода на системах жертв, согласно Securitylab.
Растет количество заражений через поддельные обновления поисковиков
Komolov Rostislav 20/10/23
Последние исследования в области кибербезопасности показывают рост числа киберпреступников, маскирующих вредоносные загрузки под фальшивые обновления браузера.
Государственные структуры азиатских стран подвергаются кибершпионажу через вредоносные USB-накопители
Komolov Rostislav 20/10/23
Из последнего отчета лаборатории Касперского стало известно, что правительственные структуры стран Азиатско-Тихоокеанского региона (АТР) на протяжении длительного времени подвергались кибершпионской атаке, получившей название «TetrisPhantom».
Хакеры из Туниса против облачных сервисов: под ударом данные из Jupyter Notebook
Komolov Rostislav 20/10/23
Исследователи безопасности из ИБ-компании Cado Securityобнаружили новую киберугрозу, исходящую, предположительно, из Туниса, пишет Securitylab. Целью кампании, получившей название Qubitstrike, является атака на уязвимые экземпляры Jupyter Notebook для добычи криптовалюты и взлома облачных сред.
В Citrix обнаружена критическая уязвимость, для исправления которой недостаточно обновления
Komolov Rostislav 20/10/23
Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway, которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором CVE-2023-4966 (CVSS: 9.4) был обнаружен и устранён в октябре.
В мобильном приложении Multifactor появился push-сервис собственной разработки
Komolov Rostislav 19/10/23
Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа для всех видов удаленных подключений, опубликовала обновление мобильного приложения Multifactor версии 1.3.0.
«Код Безопасности» и НТЦ ИТ РОСА подтвердили совместимости своих решений для усиления кибербезопасности
Komolov Rostislav 19/10/23
Компании НТЦ ИТ РОСА и «Код Безопасности» в рамках технологического партнерства провели тестирование своих продуктов на совместимость. Разработчики подтвердили корректность работы средств криптографической защиты информации «Континент АП» версии 4 с ОС РОСА Кобальт Рабочая станция версии 7.9, а также программы доверенной визуализации и подписи «Jin …
Специалисты по кибербезопасности представили результаты исследования киберугроз в Латинской Америке
Komolov Rostislav 19/10/23
Доклад был прочитан 5 октября на ежегодной конференции Virus Bulletin 2023. Эксперты проанализировали ряд инцидентов в регионе за период с 2019 по 2023 год. Как подчеркивают исследователи, каждая операция уникальна и, вероятно, не связана ни с одной из известных хакерских группировок, передает Securitylab.
Судоходные компании все чаще становятся мишенью для киберпреступников
Komolov Rostislav 19/10/23
По данным отчета, подготовленного юридической фирмой HFW и компанией CyberOwl, специализирующейся на кибербезопасности в морской отрасли, средний ущерб от атаки на одну организацию составляет уже 550 000 долларов. Год назад эта сумма была почти в 3 раза меньше - 182 000 долларов, указывают в Securitylab.
Злоумышленники проникли в десятки организаций Восточной Европы
Komolov Rostislav 19/10/23
Исследователи «Лаборатории Касперского» обнаружили масштабную вредоносную кампанию, которая была направлена на кражу конфиденциальных данных из десятков организаций в сфере оборонной промышленности и нефтегазового сектора стран Восточной Европы. Злоумышленники использовали продвинутые техники и инструменты для шпионажа, включая модуль для проникнов …
Злоумышленники рекламируют поддельную Notepad++ в Google Ads
Komolov Rostislav 19/10/23
Компания Malwarebytes обнаружила мошенническую кампанию, в ходе которой злоумышленники используют рекламные объявления Google Ads для распространения вредоносных программ, заманивая пользователей на поддельные сайты с поддельным Notepad++.
Организация Fantom Foundation столкнулась с утечкой данных из-за уязвимости в Google Chrome
Komolov Rostislav 19/10/23
Атакующие смогли использовать эту уязвимость для кражи частных ключей кошельков Fantom Foundation, что позволило им похитить криптовалюту на сумму более $550,000. Официальный аккаунт Фонда в Twitter подтвердил этот инцидент, хотя расследование еще продолжается, пишет Securitylab.
Правительство и ИТ-отрасль обсуждают введение обязательного страхования от кибератак
Komolov Rostislav 18/10/23
Публично обсуждать инициативу о создании механизма страхования компаний от кибератак в правительстве начали летом. Член комитета СФ по конституционному законодательству и государственному строительству Артем Шейкин 30 июня сообщил СМИ, что создание рынка страхования от киберугроз в России — «важная инициатива, которая может существенно улучшить киб …
«Компьютерные технологии» запускают аутсорсинг информационной безопасности в партнерстве с «СёрчИнформ»
Komolov Rostislav 18/10/23
В сентябре 2023 года компания «КТ» и разработчик средств информационной безопасности «СёрчИнформ» заключили договор о сотрудничестве. Специалисты интегратора прошли обучение и теперь компания будет оказывать услуги аутсорсинга информационной безопасности. ИБ-аутсорсинг – это сервис информационной безопасности по подписке, в рамках которого клиент п …
Холдинг Т1 возглавил Алексей Фетисов
Komolov Rostislav 18/10/23
Холдинг Т1, один из лидеров российского ИТ-рынка, объявляет о назначении Алексея Фетисова на должность генерального директора холдинговой компании Т1.
Шпионская версия приложения RedAlert распространяется среди израильских пользователей Android
Komolov Rostislav 18/10/23
Поддельная версия приложения «RedAlert» продолжает распространяться среди пользователей Android в Израиле. Она поддерживает все функции официальной версии, но в скрытом режиме ведет слежку за хозяином устройства.
0day в плагине для WordPress открывает удалённый доступ к сайтам
Komolov Rostislav 18/10/23
Злоумышленники активно эксплуатируют критическую уязвимость в плагине для WordPress Royal Elementor Addons и Templates. Эксплуатация ошибки была замечена еще до того, как производитель выпустил исправление, из-за чего хакеры использовали ее как нулевой день.
Кибератака парализовала судебную систему города в Канзасе
Komolov Rostislav 18/10/23
За последнюю неделю судебные системы штата Канзас столкнулись с проблемами из-за предполагаемой атаки программы-вымогателя. Город Топика объявил о временном закрытии муниципального суда, службы досрочного освобождения и прокуратуры. Верховный суд Канзаса перешел на использование бумажных записей для поддержания работы. Об этом пишет Securitylab.
В Discord распространяется вредонос Lumma Stealer
Komolov Rostislav 18/10/23
Согласно новому отчету Trend Micro, злоумышленники начали использовать сеть доставки контента (Content Delivery Network, CDN) Discord для распространения вредоносного ПО Lumma Stealer. Более того, хакеры создают ботов с помощью API приложения, которые способны управлять малварью на расстоянии.
Уязвимость в продуктах Cisco двухлетней давности активно используется хакерами
Komolov Rostislav 18/10/23
Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями. Успешное использование этой уязвимости позволяет атакующему создать учетную запись на затронутом …
Михаил Пеньковский назначен на должность вице-президента UserGate
Komolov Rostislav 17/10/23
UserGate объявил о назначении на должность вице-президента по продажам и маркетингу Михаила Пеньковского. В его зоне ответственности масштабирование бизнеса компании 1 , внедрение лучших мировых практик в области управления маркетингом и продажами.
Нефтепроводная компания Colonial Pipeline отрицает, что снова стала жертвой взлома
Komolov Rostislav 17/10/23
13 октября хакерская группировка Ransomed.vc разместила на одном из форумов в даркнете сообщение с угрозами в адрес компании Colonial Pipeline, которая управляет крупнейшей в США сетью нефтепроводов общей протяженностью более 8500 км. В сообщении также содержались ссылки на архив с якобы похищенными корпоративными данными. Однако руководство Coloni …
Исследователи проанализировали работу скрытного и очень эффективного Android-вредоноса SpyNote
Komolov Rostislav 17/10/23
Аналитики из ИБ-компании F-Secure провели глубокий анализ Android-трояна SpyNote и обнаружили его обширные возможности по сбору конфиденциальной информации, пишет Securitylab.
Группировка CyberAv3ngers нарушила работу израильских АЗС
Komolov Rostislav 17/10/23
Хакерская группа CyberAv3ngers взяла на себя ответственность за крупномасштабную кибератаку на ORPAK Systems – известного израильского поставщика решений управления для автозаправочных станций. Злоумышленники опубликовали украденную базу данных в своем Telegram-канале, пишет Securitylab.
Смарт-контракты Binance: новое средство для заражения и кражи данных
Komolov Rostislav 17/10/23
Специалисты ИБ-компании Guardio Labs рассказали о новой кампании, начавшейся в августе, в ходе которой злоумышленники начали использовать смарт-контракты Binance Smart Chain (BSC) для размещения вредоносного кода. Об этом пишут Securitylab.
«Лаборатория Касперского» и компания Profiscope заявили об интеграции: сервис данных об уязвимостях Kaspersky Open Source Software Threats Data Feed теперьдоступен пользователям CodeScoring
Komolov Rostislav 16/10/23
Это облегчит выбор надежных и доверенных Open Source компонентов и повысит безопасность цепочки поставок программного обеспечения Kaspersky Open Source Software Threats Data Feed поставляет уникальные данные, которых нет в публичных базах уязвимостей. Речь идет в том числе о компонентах с недекларируемыми возможностями, например, отображающими неже …
Как Sticky Werewolf обходит защиту госструктур России и Беларуси?
Komolov Rostislav 16/10/23
Группировка киберпреступников под названием Sticky Werewolf активно использует фишинговые письма для получения доступа к системам государственных организаций России и Беларуси. Согласно данным BI.ZONE, действия группировки отслеживаются с апреля 2023 года, и за это время было осуществлено не менее 30 успешных атак.
Европейское островное мини-государство лишилось газа из-за вредоносной атаки
Komolov Rostislav 16/10/23
Поставки природного газа на маленький остров Джерси, расположенный у побережья северной Франции, прекратились на 5 дней после того, как программный сбой вызвал отказ основной системы. Инженеры до сих пор не могут восстановить поставки газа для домов и предприятий.
Неисправленные ошибки в прокси Squid могут раскрыть данные пользователей
Komolov Rostislav 16/10/23
Более двух лет прошло с момента обнаружения 35 уязвимостей в кеширующем прокси Squid, и они до сих пор не устранены, предупреждает эксперт по безопасности, который первым сообщил о данных проблемах.
Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP
Komolov Rostislav 16/10/23
Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos, группировка киберпреступников Reichsadler производит массовое развёртывание вредоносных вымогательских программ с использованием конструктора LockBit 3.0, слитого в сет …
Преступники рассылают вредоносные сообщения с учетных записей Microsoft Teams и Skype
Komolov Rostislav 16/10/23
Исследователи из Trend Micro обнаружили новую вредоносную кампанию, в которой киберпреступники используют взломанные аккаунты Skype и Microsoft Teams для распространения вредоносного ПО DarkGate, способного похищать информацию, регистрировать нажатия клавиш, майнить криптовалюту и шифровать файлы. Об этом пишет Securitylab.
Троян SeroXen RAT проник в репозиторий NuGet
Komolov Rostislav 16/10/23
В пакетном менеджере NuGet для фреймворка .NET был обнаружен вредоносный пакет, который распространяет троянский вирус под названием SeroXen RAT.
Скрытое вредоносное ПО атакует пользователей Telegram и AWS
Komolov Rostislav 16/10/23
Исследователи из компании checkmarx обнаружили скрытое вредоносное ПО, нацеленное на пользователей мессенджера Telegram и облачных сервисов Amazon Web Services (AWS). Эта угроза представляет собой крайне хитроумный метод кражи данных, что делает её особенно опасной для широкого круга пользователей, пишет Securitylab.
Ботнет ShellBot использует шестнадцатеричные IP-адреса для уклонения от обнаружения
Komolov Rostislav 13/10/23
Злоумышленники, стоящие за ботнетом ShellBot, используют IP-адреса, преобразованные в шестнадцатеричную систему счисления, чтобы проникнуть на уязвимые SSH-серверы Linux и развернуть там вредоносное ПО для проведения DDoS-атак. Об этом пишет Securitylab.
Злоупотребление сертификатами используется хакерами для распространения LummaC2 и RecordBreaker
Komolov Rostislav 13/10/23
В последнее время киберпреступники применяют новый и весьма изощрённый метод злоупотребления сертификатами для распространения вредоносного ПО. Его основная цель — кража учётных данных и другой конфиденциальной информации. А в некоторых случаях целью хакеров также может стать кража криптовалюты, согласно Securitylab.
Сервис Smart Links помогает красть Microsoft-аккаунты
Komolov Rostislav 13/10/23
Хакеры в очередной раз начали злоупотреблять функцией Smart Links сервиса LinkedIn, рассылая фишинговые письма. Их цель — кража учетных данных от аккаунтов Microsoft.
Производитель стройматериалов Simpson отключил системы после кибератаки
Komolov Rostislav 13/10/23
Американский производитель строительных и конструкционных материалов Simpson Manufacturing сообщил о киберинциденте, который вызвал сбои в операциях компании.
Кампания Stayin' Alive атакует организации в странах Востока
Komolov Rostislav 13/10/23
Недавние исследования, проведенные Check Point Research, раскрыли детали продолжающейся кампании «Stayin' Alive», активной по меньшей мере с 2021 года и нацеленной в основном на телекоммуникационную отрасль и государственные структуры в Азии. Первоначальные векторы заражения направлены на высокопрофильные организации в регионе, включая Казахстан, У …
Новое вредоносное ПО маскируется под легитимный плагин кэширования и заражает сайты WordPress
Komolov Rostislav 13/10/23
Вредоносное ПО представляет собой бэкдор со множеством функций, которые позволяют управлять плагинами и скрываться на зараженных сайтах, заменять контент или перенаправлять определенных пользователей на вредоносные ресурсы, пишет Securitylab.
«Котёнок каракала» атакует мобильники курдских политактивистов
Komolov Rostislav 12/10/23
Эксперты компании Qi An Xin обнаружили атаки на активистов Демократической партии Курдистана со стороны неизвестной ранее кибергруппировки, получившей название «Caracal Kitten».
Хакеры завладели данными карт клиентов компании Air Europa
Komolov Rostislav 12/10/23
Испанская авиакомпания Air Europa призвала клиентов заблокировать свои кредитные карты после кибератаки, затронувшей систему онлайн-платежей фирмы. По словам авиакомпании, хакеры получили доступ к данным кредитных карт некоторых ее клиентов, пишет Securitylab.
Время между проникновением и активацией вымогательского ПО сильно сократилось
Komolov Rostislav 12/10/23
Согласно недавнему исследованию компании Secureworks, время, которое требуется киберпреступникам для внедрения вымогательского ПО после получения первоначального доступа к системе жертвы, уменьшилось до 24 часов. Почти в 2/3 рассмотренных случаев злоумышленники начинали атаку в течение суток, а в 10% — менее чем через пять часов. В предыдущие годы …
Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям
Komolov Rostislav 12/10/23
Неизвестная до этого момента хакерская группировка стоит за рядом атак, нацеленных на организации в области производства, IT и биомедицины на Тайване. Команда исследователей из Symantec отнесла эти атаки к APT-группе под названием Grayling. Согласно данным специалистов, вредоносная кампания началась в феврале этого года и продолжалась по крайней ме …
Группировка Storm-0062 атакует Atlassian
Komolov Rostislav 12/10/23
Компания Microsoft связала эксплуатацию недавно обнаруженной критической уязвимости в сервисе Atlassian Confluence Data Center and Server с хакерской группировкой Storm-0062 (также известной как DarkShadow или Oro0lxy). Как сообщает Securitylab, злоумышленники начали использовать этот баг еще 14 сентября 2023 года.
Форум по кибербезопасности GIS DAYS 2023 увидели более 860 000 человек
Komolov Rostislav 11/10/23
В московском «Кибердоме» «Газинформсервис» завершил форум Global Information Security Days, участие в проекте принял заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, с докладами выступили более 50 спикеров, трансляция форума в соцсетях собрала более 860 тысяч просмотров.
Группа IZ1H9 успешно применила 13 эксплойтов для установки Mirai за последний месяц
Komolov Rostislav 11/10/23
Подразделение FortiGuard Labs компании Fortinet выявило активность хакерской группировки IZ1H9, направленной на устройства интернета вещей для их заражения ботнетом Mirai.
Balada Injector заразил тысячи WordPress-сайтов с помощью уязвимости tagDiv Composer
Komolov Rostislav 11/10/23
Продолжающаяся операция по внедрению вредоносного кода Balada Injector привела к заражению более 17 000 сайтов на WordPress, эксплуатируя известные уязвимости в платных плагинах с темами оформления. Исследование, проведённое специалистами Dr. Web в декабре 2022 года, раскрыло деятельность зловредной кампании, которая использовала уязвимости WordPre …
Дефект в ПО Citrix помогает хакерам красть учетные данные
Komolov Rostislav 11/10/23
Хакеры активно эксплуатируют недавно обнаруженную уязвимость в программном обеспечении Citrix для кражи учетных данных пользователей. Речь идет об уязвимости CVE-2023-3519 , найденной в июле этого года. Она затрагивает такие продукты Citrix, как NetScaler ADC, NetScaler Gateway и позволяет запускать вредоносный код на устройствах без авторизации.
Популярный усилитель Wi-Fi от D-Link содержит неисправленную уязвимость
Komolov Rostislav 11/10/23
Усилитель сигнала Wi-Fi D-Link DAP-X1860, работающий на технологии WiFi 6, подвержен уязвимости, которая приводит к отказу в обслуживании (Denial of Service, DoS) и удаленному внедрению команд.
Международная фишинговая кампания атакует почтовые службы
Komolov Rostislav 11/10/23
За последние недели число фишинговых атак, нацеленных на клиентов Почтовой службы США (U.S. Postal Service, USPS), значительно возросло. Расследование KrebsOnSecurity показало, что злоумышленники организовали обширную смишинговую кампанию (смишинг) с целью кражи личных и финансовых данных, имитируя сайт USPS и почтовые службы по меньшей мере 12 стр …
Альянс хакеров нацелился на промышленность Ближнего Востока
Komolov Rostislav 11/10/23
На фоне военных действий между Израилем и Палестиной переходит в киберпространство. Хакеры обеих сторон активизировали свои действия, атакуя промышленные системы управления (Industrial Control Systems, ICS), которые представляют собой важные цели.
Positive Technologies: треть российских специалистов по ИТ и ИБ недовольны производительностью NGFW, доступных на рынке
Komolov Rostislav 10/10/23
Рынок продуктов next generation firewall (NGFW) претерпел значительные изменения за последние два года. Отечественный рынок покинули зарубежные вендоры, и клиенты начали оценивать возможность перехода на российские решения. При этом согласно результатам исследования Positive Technologies, 30% российских специалистов по ИТ и ИБ считают производитель …
Linx Cloud обеспечил защиту облачных сервисов решением MULTIFACTOR
Komolov Rostislav 10/10/23
Компании Linx Cloud и МУЛЬТИФАКТОР объявили о партнерстве. Они объединят усилия по повышению уровня защищенности корпоративных данных клиентов в облаке.
Свободное ПО становится драйвером российской индустрии ИТ — ХIX конференция разработчиков свободных программ
Komolov Rostislav 10/10/23
1 октября в Переславле-Залесском прошла ежегодная ХIX конференция разработчиков свободных программ. Участники представили коллегам свои разработки, поделились идеями, обсудили текущие задачи и пути их решения. Мероприятие организовала и провела компания «Базальт СПО» в партнерстве с Институтом программных систем имени А. К. Айламазяна.
Больше чем сенсор: Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов
Komolov Rostislav 10/10/23
Компания Positive Technologies, лидер в области результативной кибербезопасности, представила новый продукт для выявления киберугроз на конечных точках и реагирования на них — MaxPatrol EDR. Благодаря статическому и поведенческому анализу, экспертным правилам PT Expert Security Center (экспертный центр безопасности и гибкой настройке правил обнаруж …
Авторы шифровальщика HelloKitty слили исходный код вредоноса в сеть
Komolov Rostislav 10/10/23
Полный исходный код первой версии вымогательского ПО HelloKitty недавно был опубликован на киберпреступном форуме. Участник, выложивший данные, заявил о разработке нового, более мощного шифровальщика.
WatchGuard Technologies представила отчет о трендах и угрозах в интернет-пространстве
Komolov Rostislav 10/10/23
По словам Кори Нахрайнера, главного специалиста по безопасности в компании, данные, проанализированные Лабораторией угроз, подтверждают, что сложные атаки с использованием вредоносного ПО постоянно меняются и требуют непрерывного наблюдения. Это передает Securitylab.
Вымогатели Rhysida нарушили работу госслужб Португалии и Доминиканы
Komolov Rostislav 10/10/23
Группа вымогателей Rhysida провела ряд атак на государственные учреждения в Португалии и Доминиканской Республике. Все началось 27 сентября, в среду. Первой жертвой стал город Гондомар, расположенный всего в 20 минутах от португальского Порту. Власти города были вынуждены отключить все официальные онлайн-сервисы, обратившись за помощью к Национальн …
Check Point обнаружил новую угрозу в .NET-бинарниках
Komolov Rostislav 10/10/23
Исследователи из компании Check Point выявили новый метод скрытого внедрения кода в бинарные файлы .NET, скомпилированные принципом Ahead-Of-Time (AOT) в формате ReadyToRun (R2R). Новый метод внедрения получил название «R2R Stomping».
Похищены данные 600 тыс. избирателей Вашингтона: кто стоит за атакой и виноват ли избирком?
Komolov Rostislav 10/10/23
Федеральная избирательная комиссия Вашингтона подверглась кибератаке, в результате которой были украдены личные данные более 600 000 жителей города. Похищенные сведения включают последние четыре цифры номеров социального страхования, номера водительских прав и домашние адреса избирателей.
Британская компания Volex подверглась кибератаке
Komolov Rostislav 10/10/23
Volex, британский производитель кабелей для передачи электроэнергии и данных, сегодня утром подтвердил факт несанкционированного доступа к своим данным после взлома технологической инфраструктуры.
Уязвимости в роутерах ConnectedIO открывают доступ хакерам
Komolov Rostislav 10/10/23
Несколько уязвимостей высокой степени серьёзности были обнаружены в маршрутизаторах ConnectedIO ER2000 и соответствующей облачной управляющей платформе. Угрозы позволяют злоумышленникам выполнять вредоносный код и получать доступ к конфиденциальным данным.
Кибератака вывела из строя системы Estes Express Lines
Komolov Rostislav 10/10/23
Транспортная компания Estes Express Lines, базирующаяся в американском городе Ричмонд, штат Виргиния, на днях раскрыла информацию о кибератаке, из-за которой произошёл сбой в её IT-инфраструктуре. Второго октября компания уведомила своих клиентов о неполадках, а уже на следующий день было подтверждено , что их причиной стала кибератака.
Китайская группа Webwyrm атакует пользователей сайтов поиска работы
Komolov Rostislav 10/10/23
ИБ-компания CloudSEK раскрыла международную преступную сеть, предположительно связанную с Китаем, в ходе которой мошенники обогащаются за счёт наивности соискателей по всему миру. Схема, получившая название «Webwyrm», уже затронула более 100 000 жертв и 1000 компаний, причинив возможные убытки свыше $100 млн. Об этом пишут Securitylab.
Американцы потеряли не менее $2,7 млрд. из-за мошенничества в социальных сетях за 3 года
Komolov Rostislav 10/10/23
Федеральная торговая комиссия США (FTC) утверждает, что реальные потери могут быть значительно выше из-за недостаточной отчетности по данному вопросу. Отмечается, что указанная сумма значительно превышает убытки от любых других методов афер.
Облачный провайдер Blackbaud заплатит $49,5 млн. за свою халатность в безопасности
Komolov Rostislav 10/10/23
Завершилось многомесячное расследование случившегося в мае 2020 года киберинцидента с компанией Blackbaud, одним из ведущих провайдеров облачных вычислений. Соглашение о выплате было достигнуто между компанией и генеральными прокурорами 49 штатов США на сумму в $49,5 млн.
МТС RED вывел на рынок обновленный сервис защиты от DDoS-атак
Komolov Rostislav 09/10/23
МТС RED, дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с комплексной технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой от DDoS-атак. Сервис, с 2014 года используемый для борьбы с DDoS-атаками в компаниях Группы МТС, расширил функциональность, обрел гибкость к …
Лев Матвеев: аутсорсинг ИБ – это тренд в сфере защиты данных
Komolov Rostislav 09/10/23
3 октября председатель совета директоров «СёрчИнформ» Лев Матвеев выступил на пресс-конференции РУССОФТ. В ходе мероприятия руководители ведущих российских ИТ-компаний обсудили основные тренды и векторы развития отрасли.
OCS и «АйТи Бастион» обеспечивают безопасный удаленный доступ в региональных компаниях
Komolov Rostislav 09/10/23
Дистрибьютор проектных решений и ритейл-продуктов в области ИТ OCS и компания-разработчик «АйТи Бастион» объявляют о совместном продвижении решения СКДПУ НТ Компакт на региональных рынках России и в странах СНГ. Совместная работа компаний позволит предлагать эффективное компактное решение по защите инфраструктуры широкому кругу российских заказчико …
Британский регулятор критикует Snap за сбор данных несовершеннолнтних
Komolov Rostislav 09/10/23
Компания Snap попала на радар Управления по информационным вопросам (ICO) Великобритании из-за опасений, что её искусственный интеллект в форме чат-бота может представлять угрозу конфиденциальности детей. ICO объявило о выдаче предварительного предупреждения Snap относительно "потенциального недостатка в оценке рисков конфиденциальности, представля …
Иранская хакерская группа "Cyber Avengers" взяла ответственностость за перебои с электроснабжением в городе Явне
Komolov Rostislav 09/10/23
Ситуация обострилась до такой степени, что местные власти, в том числе мэр, требуют принятия срочных мер. Инцидент произошел вскоре после заявлений о возможной кибервойне в регионе, что сделало его особенно актуальным для экспертов по кибербезопасности.
Исследователи обнаружили уязвимость в macOS, которая позволяет перехватывать права приложений Apple
Komolov Rostislav 09/10/23
Эта уязвимость была обнаружена еще в macOS Monterey, но, несмотря на попытки ее устранения, она до сих пор существует. Графические приложения в macOS обычно имеют пользовательский интерфейс, определенный файлом NIB. Оказалось, что замена файлов NIB в пакетах не аннулирует доступ к правам после проверки приложения Gatekeeper, пишет Securitylab. Это …
Генетическая компания 23andMe подтвердила утечку данных некоторых своих клиентов
Komolov Rostislav 09/10/23
Несмотря на то что системы компании остались неприкосновенными, злоумышленники получили доступ к данным, угадав логины и пароли отдельной группы пользователей. Затем они использовали функцию "DNA Relatives" для извлечения информации. Стоит отметить, что пользователи сами решают делиться своими данными через эту функцию.
МТС RED вывел на рынок обновленный сервис защиты от DDoS-атак
Светлана Хафизова 09/10/23
МТС RED, дочерняя компания МТС в сфере кибербезопасности, представила обновленный сервис защиты от DDoS-атак с комплексной технической поддержкой от МТС – предоставлением заказчику доступа в интернет с защитой от DDoS-атак. Сервис, с 2014 года используемый для борьбы с DDoS-атаками в компаниях Группы МТС, расширил функциональность, обрел гибкость к …
В Новосибирске пройдет слет безопасников
Светлана Хафизова 09/10/23
12 октября в конференц-зале Domina Novosibirsk при поддержке Министерства Цифровых Технологий и Связи Новосибирской области состоится ежегодная конференция “Код информационной безопасности”.
Компания «Актив» приступила к серийному производству усовершенствованной модели USB-токена Рутокен Lite 1010
Светлана Хафизова 09/10/23
Компания «Актив» объявляет о старте серийного производства и продаж усовершенствованной версии устройств из линейки защищенных носителей базового уровня – новой модели Рутокен Lite 1010.
Хакеры начали использовать инновационные решения, построенные на ИИ
Светлана Хафизова 05/10/23
2 октября в галерее «Цифергауз» состоялись завершающие мероприятия Всероссийских киберучений по информационной безопасности с участием студенческих команд и ведущих экспертов из области инфобеза. Заместитель генерального директора компании «Газинформсервис» Роман Пустарнаков рассказал, как сегодня атакуют хакеры и об эффективных методах борьбы с ни …
Лев Матвеев: аутсорсинг ИБ – это тренд в сфере защиты данных
Светлана Хафизова 05/10/23
3 октября председатель совета директоров «СёрчИнформ» Лев Матвеев выступил на пресс-конференции РУССОФТ. В ходе мероприятия руководители ведущих российских ИТ-компаний обсудили основные тренды и векторы развития отрасли.
Госдума переходит на отечественный софт
Светлана Хафизова 04/10/23
В Госдуме переходят на отечественный софт, сообщает ТАСС со ссылкой на заявление Вячеслава Володина. "Начинать надо с себя: поддерживать наши отечественные компании, закупая у них. Тогда российский бизнес будет развиваться, будет конкурентоспособным" — подчеркнул он.
Positive Technologies: доступ к инфраструктурам компаний можно купить на теневом рынке всего за 35 долларов
Светлана Хафизова 04/10/23
Эксперты Positive Technologies провели исследование теневого рынка киберуслуг, иллюстрирующее интерес киберпреступников к странам Персидского залива. Анализ показал, что наибольшей популярностью у злоумышленников пользуются компании ОАЭ и Саудовской Аравии. В целом по региону в объявлениях дарквеба наиболее распространены темы продажи доступа к инф …
«Код Безопасности» и «Газинформсервис» стали технологическими партнерами
Светлана Хафизова 04/10/23
Многофункциональный комплекс по защите ИТ-инфраструктуры Efros Defence Operations от «Газинформсервиса» и многофункциональный межсетевой экран (NGFW) Континент 4 от компании «Код Безопасности» прошли технологические испытания на совместимость и эффективно взаимодействуют, обеспечивая централизованное управление, мониторинг и аудит политик безопасно …
В Google Chrome найдена уязвимость нулевого дня
Светлана Хафизова 03/10/23
Коммерсантъ со ссылкой на Национальную базу данных уязвимостей сообщил о найденной в системе кодирования мультимедиафайлов WebM уязвимости нулевого дня CVE-2023-5217. Она позволяет хакерам атаковать пользователей Windows, macOS и Linux через браузеры Google Chrome и Mozilla Firefox. Эксплуатация уязвимости приводит к переполнению буфера в кодеках и …
«АйТи Бастион» и OCS обеспечивают безопасный удаленный доступ в региональных компаниях
Светлана Хафизова 03/10/23
Дистрибьютор проектных решений и ритейл-продуктов в области ИТ OCS и компания-разработчик «АйТи Бастион» объявляют о совместном продвижении решения СКДПУ НТ Компакт на региональных рынках России и в странах СНГ. Совместная работа компаний позволит предлагать эффективное компактное решение по защите инфраструктуры широкому кругу российских заказчико …
ПАО «Группа Астра» выходит на IPO
Светлана Хафизова 03/10/23
ПАО «Группа Астра», один из лидеров российского ИТ-рынка и ведущий производитель инфраструктурного ПО, объявляет о намерении провести первичное IPO обыкновенных акций с листингом на Московской бирже.
Подтверждена совместимость Ankey IDM и ALD Pro
Светлана Хафизова 03/10/23
Успешно проведенные испытания совместимости ПК Ankey IDM и решения ALD Pro открывают новые возможности в автоматизации управления учетными записями и контроле прав доступа. Программный стек подходит для импортозамещения, а его применение позволяет избежать санкционных рисков и обеспечить соответствие требованиям регуляторов.

.png)




.jpg)


















-Oct-27-2023-10-55-29-9020-AM.jpg)





/4679e3ce6b79fc4b91015fc1672f25f4.webp)


































.jpg)







/download%20(17).jpg)








/hack144.jpg)











-1.png)



-1.jpg)






-1.jpg)






























/%D0%90%D0%99%20%D0%91%D0%B0%D1%81%D1%82%D0%B8%D0%BE%D0%BD.png)















