Новости

Инструменты миграции на защищенный Linux: онлайн-конференция 23 мая

Инструменты миграции на защищенный Linux: онлайн-конференция 23 мая

Руководители и специалисты подразделений ИБ предприятий, руководители и специалисты департаментов ИТ встретятся 23 мая на онлайн-конференции "Инструменты миграции на защищенный Linux ". Программа и регистрация →

Читать пост

Миллионы ПК под контролем PlugX

червь

Исследователи из компании Sekoia раскрыли тревожные подробности о вредоносном черве PlugX, который, оставшись без присмотра своих создателей много лет назад, продолжает самостоятельно распространяться и заражать миллионы компьютеров по всему миру.

Читать пост

Сайты американской почты копируется фишерами для мошеннических атак

американская почта

Несмотря на обширную информационную кампанию и предупреждения, мошеннические схемы, имитирующие услуги почтовой службы, продолжают успешно действовать. Специалисты Akamai обнаружили значительное увеличение активности таких схем во время рождественских праздников 2023 года на примере почтовой служба США (USPS), пишет Securitylab.

Читать пост

Северокорейские хакеры прячут свой новый троян в вакансиях о работе

корейские хакеры

Lazarus Group, известное хакерское объединение, традиционно ассоциируемое с Северной Кореей, использовало заманчивые предложения о работе для доставки нового троянца удалённого доступа (RAT) под названием Kaolin RAT в рамках атак, нацеленных на конкретных лиц в Азии летом 2023 года, пишет Securitylab.

Читать пост

Киберпреступники начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress

Wordpress

Плагин WP Automatic, установленный более чем на 30 000 сайтах, позволяет администраторам автоматизировать импорт контента (тексты, изображения, видео) из различных источников для публикации на сайте WordPress, пишет Securitylab.

Читать пост

UserGate запускает собственный SOC

ЮзерГейт

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate на своей V Ежегодной конференции объявила о начале работы собственного центра мониторинга информационной безопасности (SOC, Security Operations Center), который обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий д …

Читать пост

Мобильное приложение Multifactor теперь на ОС Аврора

Мультифактор на Аврора

Компания МУЛЬТИФАКТОР, российский разработчик и поставщик системы многофакторной аутентификации и контроля доступа MULTIFACTOR, запустила своё мобильное приложение Multifactor на операционной системе Аврора. Для отправки уведомлений используется сервис собственной разработки Pushed.

Читать пост

АЛРОСА переходит на архиватор ARZip от ARinteg

АЛРОСА

Санкции и уход западных вендоров из России ускорили процесс импортозамещения. Компания АЛРОСА, решая для себя задачу по замещению корпоративного архиватора, провела анализ предложений, представленных на рынке отечественных продуктов, протестировала их и остановила свой выбор на архиваторе ARZip, который предназначен для работы c разными форматами а …

Читать пост

За рамками NGFW: UserGate расширяет компетенции

ЮзерГейт

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate становится крупным игроком отечественного рынка, предоставляющим широкий спектр технологий, продуктов и услуг, обеспечивающих корпоративных заказчиков надежной защитой от актуальных информационных угроз и сложны хакерских атак. В состав продуктового портфеля UserGate теперь вход …

Читать пост

Обновленная система НОТА КУПОЛ. Документы ускорила создание модели угроз

Т1 Холдинг

Вендор НОТА (Холдинг Т1) расширил возможности НОТА КУПОЛ. Документы, системы для учета ИТ-активов и категорирования объектов критической информационной инфраструктуры (КИИ). В решении появилась функция автоматического формирования модели угроз, которая позволит компаниям оценивать актуальность опасностей, опираясь на добавленные редактируемые справ …

Читать пост

Pushed — российское решение для отправки push-сообщений

Мультифактор: PUSH

Компания МУЛЬТИФАКТОР выпустила новый продукт — сервис для отправки и автоматизации push-уведомлений Pushed. Это отечественный продукт, который не использует Google Mobile Services и Firebase Cloud и работает в режиме реального времени, а также обрабатывает данные только на территории Российской Федерации.

Читать пост

Аэропорт Пулково поделился опытом организации доступа в ИТ-инфраструктуру

RUSCADASEC CONF

В рамках RUSCADASEC CONF прошла вторая конференция по информационной безопасности автоматизированных систем управления технологическими процессами.

Читать пост

«Платформикс» и UserGate защитили информационные ресурсы крупной нефтегазовой компании

ЮзерГейт

Внедренное решение обеспечило компании, входящей в топ-10 крупнейших нефтегазовых производителей в России, безопасность периметра сети и контроль действий сотрудников.

Читать пост

КриптоАРМ для ViPNet совместим с ViPNet CSP

Инфотекс

Компании «Цифровые технологии» и «ИнфоТеКС» сообщают об успешном завершении тестирования совместимости средства электронной подписи КриптоАРМ для ViPNet с криптопровайдером ViPNet CSP версии 4.4. Корректность совместного функционирования продуктов подтверждена подписанным сторонами сертификатом совместимости.

Читать пост

Positive Technologies: в 2023 году выкупы вымогателям превысили 1 миллиард долларов

Positive Technologies

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам вымогательского ПО, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Читать пост

Пакистанские RAT-атаки на оборонный сектор Индии усиливаются в преддверии выборов

пакистанские хакеры

В последние недели усилились кибератаки на государственные органы Индии, инициированные группировками, связанными с Пакистаном. Аналитическая команда Seqrite Labsвыявила несколько кампаний, в которых активно использовались трояны удалённого доступа (RAT). Эксперты подтвердили связь между группировками SideCopy и Transparent Tribe (APT36), обнаружив …

Читать пост

Новый троян Brokewell превращает Android-смартфон в инструмент слежки

Android-трояны

ThreatFabric выявила новое вредоносное приложение Brokewell, способное записывать каждое действие на устройстве, от нажатий до ввода текста и запуска приложений. Троян распространяется через поддельное обновление Google Chrome в браузере и затрагивает Android-пользователей.

Читать пост

Кибершпионы пробираются в правительственные сети через брандмауэры Cisco

брандмауэр

Сетевые средства защиты, такие как брандмауэры, призваны оберегать корпоративные сети от взломов. Но, как выясняется, киберпреступники все чаще обращают эти системы против владельцев, используя их в качестве трамплинов для проникновения в уязвимые сети.

Читать пост

Шведский алко-монополист подвёргя кибератаки

Systembolaget

В Швеции возникли проблемы с поставками алкоголя после того, как ключевой дистрибьютор Systembolaget подвергся кибератаке. Systembolaget является единственным продавцом страны с правом продажи алкогольных напитков крепче 3,5%, пишет Securitylab.

Читать пост

С-Терра ярко презентовала версию 5.0 линейки продуктов для защиты сетей связи

С-Терра

Компания «С-Терра СиЭсПи» представила рынку новую линейку продуктов С-Терра версии 5.0 для защиты информации, передаваемой по каналам связи.

Читать пост

Ferrum IT Group: «Воплощаем стратегии»

FERRUM IT GROUP

19 апреля в Москве состоялся пресс-завтрак интегратора полного цикла FERRUM IT Group. Руководители компании представили бизнес-стратегию и рассказали о главных тенденциях отрасли.

Читать пост

«СёрчИнформ FileAuditor» поддержал классификацию файлов в облаках

Сёрчинформ

«СёрчИнформ FileAuditor» расширил число поддерживаемых источников для контентного анализа и классификации файлов. Теперь система поддерживает вычитку облачных хранилищ по протоколу WebDAV. Она проводит аудит, вычитывает содержимое документов и размечает их по категориям.

Читать пост

Вредонос SSLoad стал одним из основных инструментов в арсенале киберпреступников

хакеры

Исследователи кибербезопасности выявили продолжающуюся кампанию кибератак, которая использует фишинговые письма для распространения вредоносного программного обеспечения под названием SSLoad. Кампания получила кодовое название FROZEN#SHADOW и включает в себя использование программы Cobalt Strike и программного обеспечения для удалённого доступа Con …

Читать пост

Хакеры выложили в сеть исходный код сальвадорского криптокошелька Chivo

криптокошелёк

Киберпреступная группа CiberInteligenciaSV опубликовала на BreachForums часть исходного кода биткойн-кошелька Chivo, используемого правительством Сальвадора. Публикация появилась на форуме 23 апреля, сообщает Securitylab.

Читать пост

Уязвимость домена Nespresso используется для перенаправления пользователей на вредоносные сайты

взлом

Уязвимость, связанная с открытым перенаправлением (Open Redirect), позволяет атакующим переадресовать пользователя на вредоносный сайт или даже внедрять злонамеренный контент прямо в легитимный веб-сайт.

Читать пост

Хакеры распространяют поддельные обновления для антивируса eScan, чтобы заражать сети компаний

eSCAN

Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner.

Читать пост

Южная Корея выпустила экстренное предупреждение о росте кибератак из КНДР

корейские хакеры

Полиция Южной Кореи предупредила о кибератаках со стороны северокорейских хакерских групп на предприятия оборонной промышленности с целью кражи ценной технологической информации.

Читать пост

CDN как оружие: CoralRaider использует новые методы кражи учётных записей и криптовалюты

хакеры

Согласно новому отчету Cisco Talos, группировка CoralRaider использует CDN для распространения вредоносных программ в США, Великобритании, Германии и Японии. Кампания направлена на кражу учетных данных, финансовой информации и аккаунтов в соцсетях.

Читать пост

МТС RED отразил свыше 6200 DDoS-атак в первом квартале 2024 г.

МТС Red

ПАО «МТС» (MOEX: MTSS), цифровая экосистема, объявляет о том, что МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 6200 DDoS-атак на веб-ресурсы заказчиков в первом квартале 2024 года. Это в 1,5 больше, чем за все второе полугодие 2023 года.

Читать пост

Код серый: F.A.C.C.T. оценила рынок теневых расчетов нелегальных казино и букмекеров через счета дропов

F.A.C.C.T.

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные способы обхода ограничений ЦБ РФ на уровне банков, которыми пользуются участники нелегального платежного рынка. В сфере "хайриска" находятся нелегальные казино, букмекеры, теневой бизнес которые задействуют не только P2P-переводы (person-to-per …

Читать пост

Институт системного программирования РАН и«Базис» расширяют работу по повышению безопасности российских облачных решений

Базис

Институт системного программирования им. В.П. Иванникова РАН и компания «Базис» заключили соглашение о сотрудничестве в научно-исследовательской деятельности. Стороны планируют совместно проводить исследования и разработки в сферах верификации и тестирования программного обеспечения, обработки больших данных, программной инженерии и информационной …

Читать пост

Вредоносные PyPI-пакеты охотятся на данные Discord

Python

Специалисты по кибербезопасности из компании Fortinet выявили новый вредоносный пакет в реестре для разработчиков PyPI, нацеленный на кражу данных пользователей Discord. Пакет под названием «discordpy_bypass-1.7» был опубликован 10 марта 2024 года и обнаружен через два дня, пишет Securitylab.

Читать пост

Хакеры Anonymous утверждают, что взломали IT-системы армии обороны Израиля

взлом

В результате предполагаемой кибератаки хакерской группы, ассоциированной с коллективом Anonymous, израильские оборонные силы (IDF) столкнулись с заявлениями о компрометации конфиденциальных данных. По словам хакеров, они получили доступ к 20 гигабайтам информации, включающим более 233 000 военных документов в различных форматах, включая PDF-файлы, …

Читать пост

По итогам 2023 года ГК «Солар» показала рост в два раза выше рынка

Ростелеком-Солар

Выручка группы компаний по итогам 2023 года увеличилась на 36% и составила 17,3 млрд руб. Рост совокупной выручки по продуктам кибербезопасности составил 50%, по сервисам – 46%, от интеграции – 33%. Доля комплексных проектов в структуре выручки составила 20%, число клиентов превысило 1000 компаний. Операционную эффективность демонстрирует рост OIBD …

Читать пост

На базе протокола ICAP: «АйТи Бастион» и InfoWatch объединили решения

АйТиБастион

Компании «АйТи Бастион» и InfoWatch завершили интеграцию продуктов «Синоникс» и InfoWatch Traffic Monitor. Совместное решение позволяет более гибко реагировать на запросы бизнеса в обеспечении информационной безопасности, включая защищенную и надежную транспортировку данных между изолированными сегментами сетей.

Читать пост

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию

Юзергейт

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate на своей V Ежегодной конференции поделится результатами работы за год, расскажет о ключевых изменениях в структуре и внутренних процессах, а также представит обновленную технологическую стратегию, в основе которой лежит создание комплексной экосистемы защитных продуктов и сервис …

Читать пост

Вышла обновлённая версия MultiDirectory 1.11.0

MultiDirectory 1.11.

Компания МУЛЬТИФАКТОР объявляет о выпуске обновлённой версии бесплатного LDAP-каталога MultiDirectory. Это российская разработка, которая заменяет иностранный сервис Active Directory от Microsoft и создаёт безопасную экосистему периметра любой ИТ-инфраструктуры. Помимо обновления MultiDirectory, разработчики МУЛЬТИФАКТОР создали отдельный сайт под …

Читать пост

Переход на Axiom JDK Express ускоряет Java-приложения до 15%

AXIOM JDK

Команда Axiom JDK выпустила Axiom JDK Express, российскую среду исполнения Java c улучшенной производительностью. Инженеры оптимизировали платформу Java, что позволяет ускорить Java-приложения до 15% без дополнительных затрат на оборудование. Благодаря полной совместимости со стандартом миграция на Axiom JDK Express с Java SE и сборок OpenJDK проис …

Читать пост

Внедрена первая российская защищенная система интеллектуального учета электроэнергии

Инфотекс

Компании «СИГМА» и «ИнфоТеКС» завершили первое в РФ внедрение интеллектуальной системы учета электроэнергии (ИСУЭ), полностью соответствующей актуальным требованиям к импортозамещению и информационной безопасности. Система рассчитана на взаимодействие в режиме реального времени с более чем 16 млн точек учета. К работе в ней уже перешли дочерние общ …

Читать пост

Защищенные виртуальные инфраструктуры на отечественных платформах

РОСА

Компания РОСА, российский разработчик ИТ-платформ, и компания «ОКБ САПР», разработчик программно-аппаратных средств защиты информации, успешно провели испытания, в ходе которых были протестированы все основные функции СПО «Аккорд-KVM» 1.4-0 на платформе ROSA Virtualization 2.1, и установлена их работоспособность и совместимость.

Читать пост

«РЕД СОФТ» и «Айдеко» подготовили основу для безопасного администрирования инфраструктурыорганизации любого масштаба

АйДеко

Компании «РЕД СОФТ» и «Айдеко» сообщают, что система централизованного управления инфраструктурой РЕД АДМ и межсетевой экран Ideco NGFW совместимы и работают стабильно. В сочетании продукты становятся готовым решением как для организации внутренней работы инфраструктуры, так и надёжной защитой от внешних угроз.

Читать пост

Kaspersky Symphony XDR: новые возможности и единая консоль для управления кибербезопасностью бизнеса

Kaspersky Symphony XDR

«Лаборатория Касперского» представляет обновлённое решение Kaspersky Symphony XDR 2.0. Одним из главных нововведений стала платформа Kaspersky Single Management Platform (SMP) — единый интерфейс, обеспечивающий целостное представление информации и централизованное управление данными и процессами. Благодаря платформе SMP в Kaspersky Symphony XDR реа …

Читать пост

МТС RED: хакеры атакуют промышленные компании с помощью шпионских программ и шифровальщиков

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), представила итоги исследования вредоносного программного обеспечения (ВПО), использовавшегося для атак на российские компании в первом квартале 2024 года. По данным аналитиков, чаще всего хакеры пытались атаковать корпоративный сегмент с помощью троянов и червей, которые позволяют осуществлять шп …

Читать пост

«Лаборатория Касперского» рассказывает об актуальных киберугрозах для владельцев Android-устройств в России

хакеры

Эксперты «Лаборатории Касперского» проанализировали две киберугрозы для Android, которые нацелены на российских пользователей и остаются активными в апреле 2024 года. В компании также отмечают общий рост количества атак на мобильные устройства в России. Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным пери …

Читать пост

Серия кибератак на российские компании провалилась из-за грубой ошибки хакеров

Бай Зона

Группировка Scaly Wolf попыталась использовать новый инструмент, чтобы эффективнее внедрять в инфраструктуру организаций стилер White Snake – вредоносное ПО для кражи данных. Но вместо стилера на скомпрометированные устройства устанавливался легитимный файл, не причинявший никакого ущерба.

Читать пост

MONT и «Инновационные Технологии в Бизнесе» помогут усилить киберзащиту заказчиков

MONT

Группа компаний MONT и российский системный интегратор и разработчик сертифицированных средств защиты информации «Инновационные Технологии в Бизнесе» подписали соглашение о сотрудничестве. Теперь партнеры MONT смогут надежнее защищать свою ИТ-инфраструктуру и выбирать эффективные отечественные решения для киберзащиты из портфеля разработчика.

Читать пост

Обновление Kaspersky Security для почтовых серверов: добавлены продвинутая фильтрация контента и визуализация событий

ЛК

Согласно исследованию* «Лаборатории Касперского», проведённому в 2023 году, 77% компаний в мире за два года столкнулись как минимум с одним киберинцидентом. При этом 21% инцидентов был связан с фишинговыми атаками на сотрудников, в том числе через электронную почту. Реальное число атак через электронную почту может быть гораздо выше — поэтому важно …

Читать пост

Специалисты F.A.C.C.T. обнаружили новую схему угона учетных записей в мессенджере Telegram

Ф.А.К.К.Т.

По данным аналитиков команды мониторинга и реагирования на инциденты информационной безопасности F.A.C.C.T. (CERT-F.A.C.C.T.), пользователям мессенджера стали приходить сообщения от фейковой службы поддержки Telegram о том, что была оформлена заявка на удаление аккаунта. Так как сама жертва удалять учетную запись не просила, ей предлагают перейти п …

Читать пост

APT29 атакует пользователей Windows через лазейку в Windows Print Spooler

киберугрозы

На протяжении последних лет специалисты в сфере безопасности наблюдают усиление кибератак на организации в Восточной и Западной Европе, а также Северной Америке. Виной тому хакеры из группировки APT29, активно эксплуатирующие уязвимости в системах безопасности, согласно Securitylab.

Читать пост

Популярные решения EDR содержат опасные уязвимости

угрозы

Специалист компании SafeBreach Шмуэль Коэн продемонстрировал, что EDR-решения могут быть использованы в качестве инструментов для проведения атак. В ходе исследования Коэн проанализировал одну из EDR-систем, выявив уязвимости, которые могли бы позволить хакерам использовать такой инструмент во вред.

Читать пост

Ошибка в GitLab позволяет скрытно заражать пользователей

GitHub

BleepingComputer выявил проблему в платформе GitLab, которая позволяет злоумышленникам распространять вредоносное ПО, используя комментарии в репозиториях. Такая особенность может быть использована для создания ловушек, выглядящих как легитимные файлы известных проектов, пишет Securitylab.

Читать пост

Уязвимый плагин Forminator установлен на полмиллионе сайтов WordPress

взлом WordPress

Специалисты JPCERT предупреждают о ряде критических уязвимостей в плагине Forminator для WordPress, разработанном компанией WPMU DEV. Плагин используется на более чем 500 000 сайтах и предоставляет возможность создавать различные формы без особых познаний в программировании.

Читать пост

Выплаты компаний операторам программ-вымогателей упали до рекордно низкого уровня

вымогатели

В первом квартале 2024 года доля компаний, согласившихся заплатить выкуп злоумышленникам, достигла рекордно низкого уровня в 28%. Эти данные предоставила специализирующаяся на кибербезопасности компания Coveware. Сравнение с четвёртым кварталом 2023 года, когда этот показатель составлял 29%, демонстрирует хоть и небольшое снижение выплат, однако эт …

Читать пост

Американская медицинская компания Octapharma Plasma закрыла свои отделения из-за кибератаки

Октафарма

Медицинская компания Octapharma Plasma столкнулась с серьезной проблемой в своей IT-инфраструктуре, что привело к закрытию более 150 центров по сбору плазмы крови в США. На сайте компании появился баннер с информацией о том, что все центры закрыты из-за проблем с сетью. Источник, знакомый с ситуацией, сообщил изданию The Register, что причиной служ …

Читать пост

«Перспективный мониторинг» поставляет данные о киберугрозах через новый веб-сервис AM Threat IntelligencePortal

Инфотекс

Компания «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») объявила о выводе на рынок своего нового продукта AM Threat Intelligence Portal (AM TIP), который предоставляет актуальные данные о киберугрозах на территории России. Среди ключевых задач нового веб-сервиса — поставка комплексной информации об индикаторах компрометации и базы решающих пра …

Читать пост

Positive Technologies: киберпреступники требуют до 70 миллионов долларов за персональные данные

Positive Technologies

Утечка информации стала одним из главных вызовов для организаций в 2023 году. Об этом свидетельствует исследование Positive Technologies, лидера в области результативной кибербезопасности. Утечки происходили в результате каждой второй успешной атаки на организации. Под ударом оказались компании, хранящие персональные данные клиентов, в том числе кр …

Читать пост

«СёрчИнформ» презентовала франшизу ИБ-аутсорсинга в 10 регионах России и двух странах СНГ

Сёрчинформ

18 апреля завершилась серия партнерских конференций «СёрчИнформ», на которой вендор презентовал условия франшизы по аутсорсингу информационной безопасности. Мероприятия прошли в 10 городах России и в двух столицах СНГ – Ташкенте и Баку. Конференции собрали более 420 собственников и директоров сервисных IT- и ИБ-компаний, заинтересованных в развитии …

Читать пост

Неизвестные злоумышленники провели киберразведку в системах MITRE

MITRE

Американская корпорация MITRE, занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании Ivanti для выполнения разведывательных операций в сетях организации через одну из VPN-служб, пишет Securitylab.

Читать пост

Москвич арестован за торговлю вредоносным ПО через Telegram

взлом Telegram

Федеральная служба безопасности России пресекла деятельность москвича, распространявшего вредоносное программное обеспечение с помощью мессенджера Telegram. По данным спецслужб, задержан москвич 1990 года рождения, причастного к продажам компьютерной программы, предназначенной для несанкционированной модификации, уничтожения и копирования информаци …

Читать пост

Waterbear и Deuterbear –  дуэт, нацеленный на страны Азии

хакеры

Недавно обнаруженная кибератака затронула технологический, научный и государственный сектора Азиатско-Тихоокеанского региона. За атакой стоит хакерская группа BlackTech, известная использованием сложных методов маскировки своих действий.

Читать пост

База данных World-Check похищена киберпреступниками

кража данных

Об этом сообщил член группы GhostR, взявший на себя ответственность за кражу. Представитель Лондонской фондовой биржи, которая управляет базой данных, подтвердил подлинность утечки, указав, что нарушение произошло у третьей стороны, ответственной за хранение данных.

Читать пост

Хакеры обильно используют 0day- уязвимость в CrushFTP

CrushFTP

Пользователям ПО для передачи файлов CrushFTP настоятельно рекомендуется обновиться до последней версии после обнаружения уязвимости, которая стала объектом целенаправленной эксплуатации.

Читать пост

Интернет-оператор Frontier Communications борется с последствиями взлома своих сетей

Fontier

Frontier Communications, одна из крупнейших телекоммуникационных компаний США, предоставляющих гигабитный Интернет по оптоволоконной сети миллионам физических и юридических лиц в 25 штатах, недавно стала жертвой кибератаки. Злоумышленники получили несанкционированный доступ к части IT-систем провайдера и похитили некоторые персональные данные.

Читать пост

Больница Симоны Вейль в Каннах (CHC-SV) столкнулась с кибератакой

больница Канн

CHC-SV является крупным медицинским учреждением во Франции, особенно в регионе Канн, и предоставляет широкий спектр медицинских услуг с помощью 2 100 сотрудников, включая 230 врачей. Больница с 869 койками ежегодно принимает 150 000 пациентов в амбулаторных условиях, и проводит 9 000 операций, в том числе принимает роды.

Читать пост

Данные французского поставщика нижнего белья слиты в сеть в результате кибератаки

Slip Francais

Компания Le Slip Français, французский онлайн-продавец, специализирующийся на продаже мужского и женского нижнего белья, купальников и различных аксессуаров, сообщила о кибератаке, в результате которой были украдены данные некоторых клиентов. Продукция компании полностью производится во Франции.

Читать пост

«Лаборатория Касперского» подписала меморандум о взаимопонимании с государственным департаментом Дубая

Ахмед Алькетби

Меморандум о взаимопонимании в сфере кибербезопасности с управлением электроэнергетики и водоснабжения Дубая был подписан в рамках Kaspersky Cyber Immunity Conference 2024

Читать пост

Nubes запустил услугу комплексного аудита информационной безопасности

Nubes

Облачный провайдер НУБЕС (Nubes) представил новую услугу — комплексный аудит ИБ. В его состав входит сканирование ИТ-инфраструктуры компании на уязвимости, проверка надежности паролей учетных записей, изучение корпоративной сети на предмет некорректных настроек средств защиты, а также оценка киберграмотности пользователей в отношении фишинговых рас …

Читать пост

Гарда первой из российских разработчиков сертифицировала систему для создания ложной инфраструктуры во ФСТЭК

Гарда

Программный комплекс «Гарда Deception» (ранее «Гарда Лабиринт») прошел сертификационные испытания и соответствует требованиям информационной безопасности ФСТЭК России 4 уровня доверия. Продукт, единственный в своем классе на российском рынке, может использоваться для защиты государственных информационных систем и предприятий, не работающих с госуда …

Читать пост

Компания «Фродекс» познакомила участников форума «CISO-FORUM 2024» с системой Vulns.io Enterprise VM для управления уязвимостями больших инфраструктур

Vulns

Компания «Фродекс» продемонстрировала на ежегодном форуме «CISO-FORUM 2024» возможности своей новой многофункциональной системы для управления уязвимостями больших IT-инфраструктур Vulns.io Enterprise VM. На стенде разработчика руководители ИБ и другие участники мероприятия смогли познакомиться с новым подходом к управлению уязвимостями, реализован …

Читать пост

«АйТи Бастион» и «Лаборатория Касперского» успешно интегрировали решения по протоколу ICAP

ЛК

Компании «АйТи Бастион» и «Лаборатория Касперского» завершили испытания по интеграции продуктов «Синоникс» и Kaspersky Scan Engine по протоколу ICAP, что позволяет обеспечить безопасную передачу данных внутри сетевой инфраструктуры от одной стороны к другой.

Читать пост

ICL Services защитит ИТ-инфраструктуру заказчиков с помощью «СёрчИнформ SIEM»

Сёрчинформ

Российский системный интегратор ICL Services (входит в ГК ICL) выбрал «СёрчИнформ SIEM» для расширения портфеля сервисов в области информационной безопасности. Компания предлагает заказчикам комплексные услуги на базе SIEM от «СёрчИнформ» – системы мониторинга и управления событиями ИБ.

Читать пост

В России на 30% вырос спрос на ИБ-специалистов, умеющих работать с искусственным интеллектом

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), совместно с платформой онлайн-рекрутинга hh.ru (MOEX: HHRU) провели исследование рынка труда в сфере информационной безопасности. Аналитики выяснили, что спрос на ИБ-специалистов, имеющих навыки работы с технологиями искусственного интеллекта, в 2023 году вырос на 30% по сравнению с предыдущим го …

Читать пост

Всё ближе к SASE: версия решения Kaspersky SD-WAN 2.2 доступна для пользователей

Касперский

Функциональные возможности Kaspersky SD-WAN 2.2 существенно расширились по сравнению с предыдущей версией, 2.1. Выход обновления стал ещё одним шагом к реализации концепции сетевой безопасности организаций — SASE (Secure Access Service Edge)*. Решение подходит предприятиям, которые находятся в процессе цифровой трансформации, уже обладают обширной …

Читать пост

«СёрчИнформ» представила FileAuditor для Linux-инфраструктур

Сёрчинформ

Компания «СёрчИнформ» представила версию DCAP-системы FileAuditor для операционной системы Linux. У ИБ-специалистов появилась возможность контролировать любые хранилища данных, развернутые в средах свободно распространяемых, а также импортозамещенных операционных систем.

Читать пост

Кибершпионы из Core Werewolf пытались атаковать российскую военную базу в Армении

Ф.А.К.К.Т.

F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировал новую активность группировки кибершпионов Core Werewolf. Связанный с группой вредоносный файл был загружен из Армении (г. Гюмри), а целью атаки предположительно были российские военные.

Читать пост

До конца 2024 года на всех действующих энергоблоках Смоленской АЭС планируется внедрить решения «Лаборатории Касперского» в области кибербезопасности

ЛК

Смоленская АЭС (филиал АО «Концерн Росэнергоатом», Электроэнергетический дивизион Госкорпорации «Росатом») — крупнейшее предприятие в топливо-энергетическом секторе Смоленской области — выбрала специализированное решение Kaspersky Industrial CyberSecurity (KICS) для защиты автоматизированных систем управления технологическими процессами (АСУ ТП) и …

Читать пост

Хакеры снова заражают роутеры TP-Link для DDoS-атак

TP-Link

Fortinet сообщает, что злоумышленники продолжают использовать уязвимость годичной давности в роутерах TP-Link, добавляя маршрутизаторы в различные ботнеты для проведения DDoS-атак. Это передаёт Securitylab.

Читать пост

Атаки на агросектор США бьют все рекорды

кибератаки

В 2023 году сектор продовольствия и сельского хозяйства США столкнулся с не менее чем 167 случаями атак программ-вымогателей, что делает его седьмым по степени уязвимости среди всех отраслей страны. Об этом сообщает первый ежегодный отчёт Центра обмена информацией и анализа данных в области продовольствия и сельского хозяйства (Food and Ag-ISAC).

Читать пост

Взлом Charge Healthcare обойдётся её материнской компании в $6,8 млрд

UnitedHealth

UnitedHealth, материнская компания Change Healthcare,пострадавшей от атаки программ-вымогателей, сообщила, что общие затраты на устранение последствий кибератаки на первый квартал 2024 года составили $872 млн.

Читать пост

Для уязвимости в PAN-OS вышел рабочий эксплойт

Palo Alto

На просторах интернета недавно был обнаружен эксплойт для критической уязвимости в программном обеспечении PAN-OS, используемом в брандмауэрах Palo Alto Networks. Уязвимость CVE-2024-3400 позволяет злоумышленникам выполнять произвольный код с правами суперпользователя на сетевых экранах с включённой функцией GlobalProtect или сбором телеметрии.

Читать пост

Cisco Talos: новая кампания атакует VPN-сервисы по всему миру

VPN

Международная кибербезопасность оказалась под угрозой после того, как эксперты из Cisco Talos обнаружили крупномасштабную кампанию по подбору учётных данных, нацеленную на VPN и SSH-сервисы устройств таких компаний, как Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti.

Читать пост

В московском метро запустили «поезд кибербезопасности»

Positive Technologies

Тематический состав, посвященный кибергигиене, начал курсировать с 16 апреля по Сокольнической линии московского метро.

Читать пост

Ideco принял участие на конференции Инфофорум-Сочи 2024

Айдеко

16 апреля компания Ideco стала одним из ключевых участников конференции Инфофорум-Сочи 2024 на сессии «Защита, которая всегда на шаг впереди». В ходе своего выступления компания представила 5 весомых причин, почему стоит перейти на отечественный NGFW.

Читать пост

Отечественное СЗИ от несанкционированного доступа стало более функциональным

Отечественное СЗИ от несанкционированного доступа стало более функциональным

Компания «Газинформсервис» объявила об обновлении продукта «Блокхост-Сеть 4*». Теперь отечественное СЗИ «Блокхост-Сеть 4», предназначенное для комплексной и многофункциональной защиты информационных ресурсов рабочих станций и серверов стало еще более многофункциональным.

Читать пост

«Лаборатория Касперского» и «Систэм Электрик» представили первые результаты проекта по созданию кибериммунных устройств для энергетики

Инновационнвй саммит 2024

«Лаборатория Касперского» и «Систэм Электрик» представили результаты первого этапа работ по созданию кибериммунных устройств для энергетической отрасли на Инновационном саммите 2024, который проходит 15-18 апреля.

Читать пост

«Лаборатория Касперского» исследовала последствия утечки конструктора LockBit 3.0 в сеть

киберугрозы

Последнее исследование «Лаборатории Касперского» подробно анализирует последствия утечки конструктора LockBit 3.0, произошедшее в 2022 году. Об этом пишет Securitylab.

Читать пост

Экс-сотрудник ФСБ получил 9 лет тюрьмы за крышевание преступников

арест хакера

Пермский гарнизонный военный суд вынес приговор бывшему сотруднику ФСБ Григорию Царегородцеву, обвиняемому в покровительстве группе хакеров.

Читать пост

Гостиничная сеть Omni Hotels допустила кражу данных посетителей

Omni Hotel

Киберпреступная группировка Daixin Team взяла на себя ответственность за недавнюю атаку на сеть отелей Omni Hotels & Resorts и угрожает опубликовать конфиденциальную информацию клиентов, если выкуп не будет уплачен.

Читать пост

RansomHub начала публиковать данные американской компании Change Healthcare

Change Healthcare

В феврале Change Healthcare подверглась масштабной кибератаке, напоминает Securitylab. Позже выяснилось, что за атакой стоит группировка BlackCat/ALPHV, которая заявила о краже 6 ТБ данных.

Читать пост

Muddled Libra использует облака для незаметной кражи данных

облака

Palo Alto Networks Unit 42 сообщает, что киберпреступная группировка Muddled Libra активно атакует облачные приложения и поставщиков облачных сервисов, стремясь похитить конфиденциальные данные.

Читать пост

Проиранская группировка Handala взломала радиолокационные системы Израиля и отправила 500 000 текстовых сообщений израильским гражданам

Проиранская группировка Handala взломала радиолокационные системы Израиля и отправила 500 000 текстовых сообщений израильским гражданам

По словам хакеров, они не только повторно взломали радиолокационные системы RADA, но и предупредили о недостатке времени на их восстановление. Сообщение хакеров гласит: «Во второй раз мы взломали ваши радиолокационные системы, но на этот раз все по-другому! У вас есть всего несколько часов на ремонт системы! Мы начали игру! Мы предлагаем вам бежать …

Читать пост

Со слезами на глазах: мошенники подготовили атаку на ветеранов ко Дню Победы

Ф.А.К.К.Т.

Специалисты компании F.A.C.C.T. обнаружили новые партнерские программы, нацеленные на пожилых людей — в том числе ветеранов. На мошеннические ресурсы, замаскированные под портал Роскачества, за последнюю неделю заходили около 1500 человек.

Читать пост

АМТ-ГРУП и ЛЕО ТЕЛЕКОМ обеспечили связью производственную площадку создаваемого Черногорского ГОК

АМТ-Груп

АМТ-ГРУП совместно с компанией «ЛЕО ТЕЛЕКОМ» объявляет о завершении проекта построения системы цифровой наземной радиосвязи для ООО «Черногорская ГРК». В результате реализации проекта руководство Черногорской ГРК получило возможность оперативного решения вопросов, возникающих в процессе строительства горно-обогатительного комплекса (ГОК) в Норильск …

Читать пост

Обновление R-Vision SOAR 5.3: усовершенствованный интерфейс и расширенный набор функций

Р-Вижн

Компания R-Vision, разработчик систем кибербезопасности, представила новую версию R-Vision SOAR 5.3. В обновлении команда экспертов усовершенствовала пользовательский интерфейс, чтобы аналитики SOC могли продуктивнее решать свои повседневные задачи. Для повышения эффективности коммуникации между специалистами ИБ в новой версии решения была модерниз …

Читать пост

Гарда Deception повышает скорость и точность бнаружения атак

Гарда

Группа компаний «Гарда» обновила платформу для создания ложного слоя сетевой инфраструктуры предприятия «Гарда Deception». Улучшенная версия продукта позволяет оптимизировать использование вычислительных и информационных ресурсов ИБ-систем заказчика. Она интегрируется с сервисом обогащения данных о киберугрозах «Гарда Threat Intelligence» и увеличи …

Читать пост

«Газинформсервис» открыл собственный Аналитический центр кибербеза

CISO-Forum

В Технологическом кластере ЛОМОНОСОВ завершился CISO-Forum 2024, в рамках которого компания «Газинформсервис», титульный партнер события, объявила об открытии собственного Аналитического центра кибербезопасности и рассказала о новом уникальном продукте Efros DefOps в разрезе сетевой безопасности.

Читать пост

Positive Technologies: группировка, известная кибератаками на Латинскую Америку, добралась до России

Positive Technologies

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) обнаружили серию атак по всему миру. Особый «почерк» злоумышленников позволяет экспертам утверждать, что вероятнее всего эти атаки связаны с группировкой TA558. Хакерская группировка, замеченная с 2018 года в странах Латинской Америки, расширяет ге …

Читать пост

ГК «Цифра» выбрала «СёрчИнформ КИБ» для защиты конфиденциальной информации

Сёрчинформ

Группа компаний «Цифра» внедряет систему «СёрчИнформ КИБ» для снижения рисков утечки конфиденциальной информации. Решение о покупке было принято по результатам пилотного проекта, проведенного в 2023 году. На сегодняшний день система установлена на более 1000 корпоративных ПК и ноутбуков головного офиса, и внедрение продолжается.

Читать пост

LightSpy вернулся: обновлённый iOS-шпион атакует смартфоны

яблочный шпион

Группа экспертов по кибербезопасности обнаружила возобновление кампании по кибершпионажу, нацеленной на пользователей в Южной Азии. Целью атак является внедрение новой версии вредоносной программы LightSpy, направленной на пользователей iOS.

Читать пост

Мощный киберудар по Nexperia может обернуться утечкой коммерческой тайны

nexperia

Крупный голландский производитель микросхем Nexperia, находящийся под управлением китайской компании Wingtech, недавно столкнулся с серьёзной кибератакой. Согласноофициальному заявлению компании, неавторизованное проникновение в её информационные системы было зафиксировано в марте этого года.

Читать пост

Разработчики вредоноса «Firebird» пойманы спустя 4 года после начала расследования

арест хакера

В результате совместной операции Австралийской федеральной полиции (AFP) и Федерального бюро расследований США (ФБР), начавшейся ещё в 2020 году, были арестованы два человека, подозреваемых в разработке и распространении вредоносного программного обеспечения «Firebird», переименованного позже в «Hive».

Читать пост

DarkBeatC2: иранская MuddyWater расширяет свой хакерский арсенал

Иранские хакеры

В сети появилась информация о новом инструменте кибератак, разработанном иранской хакерской группировкой MuddyWater, также известной как Boggy Serpens, Mango Sandstorm и TA450. Cвязанная с Министерством разведки и безопасности Ирана киберпреступная группировка недавно внедрила в свои операции новую инфраструктуру управления «DarkBeatC2», которая ст …

Читать пост

UserGate на защите отечественных платежных систем и электронной коммерции

ЮзерГейт

Российский разработчик ИБ-решений UserGate защитил ИТ-инфраструктуру ООО РНКО «Платежный конструктор», занимающейся инновационным развитием расчетов по операциям с использованием электронных средств платежа в партнерстве с компаниями финтех-сектора. В ходе проекта по построению защищённого периметра и созданию отказоустойчивых кластеров, реализован …

Читать пост

Бэкдор из XZ Utils добрался до Rust: под ударом liblzma-sys

бэкдоры

Свежее открытие исследователей из компании Phylum проливает свет на серьёзную проблему безопасности, с которой столкнулось сообщество открытого программного обеспечения. Как оказалось, в пакет liblzma-sys, широко используемый Rust-разработчиками, просочились вредоносные тестовые файлы, связанные с бэкдором в инструменте сжатия данных XZ Utils, о ко …

Читать пост

Инженер Amazon осужден за взлом смарт-контракта и кражу $5 млн.

Ахмед

Житель Нью-Йорка Шакиб Ахмед приговорён к 3 годам тюрьмы за взлом двух криптобирж и кражу криптовалюты на сумму более $5 млн. По данным прокуратуры, это первый случай осуждения за взлом смарт-контракта, пишут в Securitylab.

Читать пост

CVE-2024-3400: подробности атак на сетевые экраны Palo Alto Networks

киберугрозы

Эксперты компании Volexity, ответственные за обнаружение ошибки, а также специалисты Unit 42 из самой Palo Alto Networks, максимально подробно расписали как саму уязвимость, так и атаки с её использованием, пишет Securitylab.

Читать пост

Полиция задержала группу хакеров, обвиняемых в краже данных у ведущей IT-компании

арест хакера

В Ростове-на-Дону и Сочи произошли задержания лиц, подозреваемых в краже базы данных с персональной информацией сотрудников одной из ведущих IT-компаний. По данным пресс-службы МВД, эти данные были выставлены к продаже через даркнет. Управление СКР по Москве сообщает о задержании трех мужчин 1987, 1989 и 1999 годов рождения, обвиняемых в незаконном …

Читать пост

Кибератака нарушила работу госслужб на западе Франции

Сан-Назер

В пяти муниципалитетах (коммунах) Франции, расположенных недалеко от реки Луара на западном побережье страны, произошла масштабная кибератака на местные веб-серверы, в результате чего госслужащие лишились доступа к документам и возможности выполнять свою работу.

Читать пост

Данные компаний США оказались в руках хакеров после взлома Sisense

Sisense

По словам CISA, компрометация данных Sisense былаобнаружена независимым исследователем безопасности Брайаном Кребсом, который получил рассылку от Sisense о необходимости смены учетных данных, что вызвало тревогу у регулирующих органов. Агентство активно сотрудничает с частными компаниями для оценки возможного ущерба и разработки ответных мер, пишет …

Читать пост

$10 млн: Hunters International выдвинули требования к Японскому производителю линз Hoya

Hoya

В конце прошлой недели мы рассказывали о кибератаке на японскую компанию Hoya, специализирующуюся на производстве оптических инструментов, медицинского оборудования и электронных компонентов. У компании 160 офисов, свыше 40 лабораторий и множество дочерних предприятий более чем в 30 странах мира, пишет Securitylab.

Читать пост

Новая услуга в мире баз данных: Центр компетенций по миграции с IBM DB2 на СУБД Tantor

Астра

Центр технической ИТ-поддержки (ЦТИТП) объявляет о запуске Центра компетенций по миграции с IBM DB2 на СУБД Tantor. Данное решение обеспечит заказчикам бесперебойную эксплуатацию ИТ-систем, построенных на зарубежном программном обеспечении, и, как итог, органичный процесс импортозамещения ПО.

Читать пост

Аналитики «СёрчИнформ» выяснили, что 50% компаний МСБ сталкиваются с корпоративным мошенничеством

Сёрчинформ

«СёрчИнформ» представила отчет с данными об инцидентах внутренней безопасности в 104 компаниях малого и среднего бизнеса, где вендор и партнеры оказывают услуги аутсорсинга ИБ.

Читать пост

InfoWatch: объем утечек персональных данных в мире вырос вдвое до 47,24 млрд. записей

Инфовотч

Количество утечек информации в мире в 2023 году побило все рекорды и впервые достигло пятизначной цифры в 11 549 инцидентов, подсчитали аналитики экспертно-аналитического центра ГК InfoWatch в новом исследовании «Утечки информации в мире, 2022-2023 годы». Всего в сеть утекли 47,24 млрд записей персональных данных. Доля России в общемировом количест …

Читать пост

Первая в Новосибирской области «Астра-лаборатория» открыта в НГТУ НЭТИ

Астра

В Новосибирском государственном техническом университете НЭТИ открыта первая в Новосибирской области специализированная лаборатория ведущего разработчика инфраструктурного программного обеспечения «Группы Астра». Реализация проекта позволит подготовить специалистов, отвечающих высоким требованиям российского рынка в области кибербезопасности и ИТ. …

Читать пост

Вредоносы распространяются через предложения бесплатного 5G в честь Рамадана

Рамадан

В период Рамадана специалисты из Group-IB обнаружили масштабную мошенническую кампанию, направленную на мусульман. Злоумышленники создали 375 поддельных веб-страниц, предлагающих 60 ГБ бесплатного высокоскоростного 5G-интернета от различных провайдеров.

Читать пост

Индию и Пакистан накрыла кампания шпионских Android-приложений

смартфоны Индии

ESET сообщает о новой вредоносной кампании, нацеленной на пользователей в Южной Азии. Кампания eXotic Visit началась в ноябре 2021 года и распространяет вредоносное ПО через специализированные веб-сайты и Google Play Store.

Читать пост

На смартфонах Apple в 92 странах обнаружено шпионское ПО

взлом телефона

10 апреля компания Apple направила предупреждения пользователям iPhone в 92 странах о возможной угрозе заражения шпионским ПО.

Читать пост

Хакерам удалось проникнуть в системы Минобороны Израиля

Израиль

В недавней серии кибератак неизвестная группа хакеров проникла в системы двух ключевых ведомств Израиля – Министерства обороны и Министерства юстиции, – вызвав обеспокоенность на высших уровнях государственной безопасности.

Читать пост

Raspberry Robin приобрёл новые инструменты для противостояния антивирусам

угрозы

Исследователи обнаружили новую масштабную атаку с использованием вредоносной программы Raspberry Robin. С марта 2024 года злоумышленники активно распространяют ее при помощи модифицированных файлов Windows Script Files (WSF).

Читать пост

Похитители криптовалют прячутся в популярных пакетах на GitHub

криптовалюты

Злоумышленники начали использовать функцию поиска на GitHub для обмана пользователей, которые ищут популярные репозитории, заставляя их скачивать поддельные пакеты, содержащие вредоносное ПО.

Читать пост

Скрытая кража в SharePoint: как хакеры обходят журналы аудита

Microsoft Sharepoint

Компания Varonis обнаружила 2 способа, с помощью которых можно обходить журналы аудита или создавать менее значимые записи при скачивании файлов из SharePoint.

Читать пост

Виртуализация помогает украсть пароли из ядер Linux на компьютерах с Intel

Linux

Ученые из Амстердамского университета обнаружили новую методику атаки Native BHI, которая позволяет хакеру получить доступ к данным в памяти ядра Linux на компьютерах с процессорами Intel. Метод особенно опасен в условиях виртуализации, поскольку атакующий может проникнуть в память хоста или других виртуальных машин из своей виртуальной среды.

Читать пост

Торговый дом «Энерго» выбрал «СёрчИнформ SIEM» для анализа событий информационной безопасности

Сёрчинформ

Торговый дом «Энерго» (далее – ТД «Энерго») внедрил SIEM-систему от «СёрчИнформ» для предупреждения инцидентов и укрепления информационной безопасности. Сотрудничество началось в мае 2023 года после завершения пилотного проекта. «СёрчИнформ SIEM» позволяет ТД «Энерго» в режиме реального времени обрабатывать большой поток событий в ИТ-инфраструктуре …

Читать пост

В 2023 году кибератаки через подрядчиков стали одним из самых распространённых способов проникновения злоумышленников в корпоративную сеть

Касперский

В тройку наиболее часто используемых начальных векторов за прошлый год вошли атаки через подрядчиков, которые часто относятся к сегменту малого и среднего бизнеса. Таковы данные ежегодного отчёта глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» (Global Emergency Response Team). В числе причин, по которым компан …

Читать пост

AUXO и F.A.C.C.T. заключили партнерское соглашение в области кибербезопасности

ФАККТ

ИТ-интегратор AUXO и F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, объявляют о партнерстве в сфере предотвращения актуальных киберугроз. В прошлом году компания AUXO успешно протестировала облачное SaaS-решение F.A.C.C.T. Attack Surface Management (ASM) для непрерывного отслеживания цифровой инфраструктуры и эффективного реаг …

Читать пост

Гарда знает, зачем миру новый WAF

Гарда

Гарда WAF – новый виток эволюции межсетевых экранов для защиты веб-приложений. Группа компаний «Гарда» представила Web Application и API Firewall * собственной разработки.

Читать пост

Подтверждена совместимость ИБ-комплекса САКУРА и ОС AstraLinux

ИТ-экспертиза

Завершены испытания совместимости ОС Astra Linux и программного комплекса САКУРА для управления доступом к корпоративным ресурсам и контроля защищенности рабочих мест. Использование программного стека позволяет обеспечить соответствие ИТ-инфраструктуры строжайшим ИБ-требованиям и стандартам, а также выстроить максимально надежную защиту данных.

Читать пост

Positive Technologies по итогам 2023 года увеличила отгрузки на 76% до 25,5 млрд рублей, чистая прибыль компании (NIC) также выросла на 76% и составила 8,7 млрд рублей

Positive Technologies

Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI), лидер результативной кибербезопасности в России и первая компания отрасли на Московской бирже, публикует аудированную консолидированную финансовую отчетность по МСФО и итоговые показатели управленческой отчетности за 2023 год. Объем оплаченных отгрузок по итогам года составил 25,5 мл …

Читать пост

В PT Application Inspector 4.7 теперь доступны все языки под Windows и Linux

Positive Technologies

Positive Technologies выпустила систему анализа защищенности кода приложений PT Application Inspector версии 4.7. Главное в релизе — новые модули для языков C#, C, C++ и Objective-C с поддержкой работы в Linux. Теперь все доступные в продукте языки работают и в Windows, и в Linux. Это нововведение позволит отечественным компаниям полностью отказать …

Читать пост

Очень грязные дела: эксперты F.A.С.С.T. обнаружили новую группу вымогателей — Muliaka

Муляка

F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, обнаружил новую преступную группу вымогателей Muliaka. Злоумышленники атакуют российские компании как минимум с декабря 2023 года. В одной из атак для распространения программы-вымогателя в сети жертвы и для ее запуска на хостах Windows атакующие воспользовались популярным корпора …

Читать пост

Ideco — российский вендор стал партнером чемпионата в области информационной безопасности «OmCTF-2024»

АйДеко

13 апреля в Омске состоится значимое событие в области информационной безопасности — Чемпионат «OmCTF-2024», поддерживаемый Министерством цифрового развития и связи Омской области, а также университетами и колледжами. Главным партнером мероприятия станет компания Ideco, которая предоставит подарки для победителей.

Читать пост

Вредоносная реклама PuTTy и FileZilla нацелена на сисадминов

вредоносная реклама

В последнее время исследователи в сфере кибербезопасности из компании Malwarebytes наблюдают продолжающуюся волну кибератак, направленную на системных администраторов через мошенническую рекламу утилит PuTTY и FileZilla. Реклама показывается в виде спонсированных результатов в поисковой системе Google и нацелена на пользователей из Северной Америки …

Читать пост

Уязвимость в языке программирования Rust позволяет хакерам удаленно внедрить код в систему Windows

уязвимости Windows

В стандартной библиотеке языка программирования Rust обнаружена уязвимость, позволяющая выполнять вредоносный код в Windows. CVE-2024-24576 (оценка CVSS: 10) связана с ошибкой механизма передачи команд и аргументов ОС, что позволяет аутентифицированному злоумышленнику удаленно выполнять вредоносный код без взаимодействия с пользователем. Атака обла …

Читать пост

Специалисты обнаружили сложную атаку, использующую фишинговые сообщения для распространения RAT-троянов и инфостилеров, ворующих криптовалюты

кража криптовалюты

По данным исследователей Fortinet, злоумышленники отправляют электронные письма с вложениями в формате Scalable Vector Graphics (SVG). При открытии таких файлов и активируется цепочка заражения.

Читать пост

Агрокомплекс им. Н.И. Ткачева подвергся масштабной кибератаке

Агрокомплекс

Крупный российский агрокомплекс им. Н.И. Ткачева, принадлежащий семье бывшего министра сельского хозяйства Александра Ткачева, стал жертвой успешной хакерской атаки. Об этом сообщает «Коммерсантъ» со ссылкой на источники на рынке кибербезопасности.

Читать пост

Румынские хакеры уже 10 лет терроризируют европейские компании

хакеры

Группа киберпреступников из Румынии, известная под кодовым названием «RUBYCARP», использует известные уязвимости и методы брутфорса для взлома корпоративных сетей и серверов с целью получения финансовой выгоды. Об этом говорится в свежем отчёте компании Sysdig. В настоящее время RUBYCARP управляет ботнетом, который насчитывает более 600 заражённых …

Читать пост

Министерство финансов Палау атаковано группировкой DragonForce

Палау

В ходе компрометации хакерам удалось зашифровать компьютеры ведомства, а также якобы похитить конфиденциальные данные. Об атаке стало известно 14 марта. Примечательно, что специалисты по безопасности обнаружили «на месте преступления» две отдельные записки с требованием выкупа: одну на листе бумаги в принтере от банды вымогателей LockBit и одну в т …

Читать пост

Офицер УФСБ «крышевал» пермских кардеров за взятки на 160 млн рублей

арест хакера

В Савеловском суде Москвы вынесен приговор участникам преступной группы из Пермского края, которые были признаны виновными в незаконном обороте средств платежей. Шестеро фигурантов предоставляли желающим данные кредитных карт Visa и MasterCard таких крупных американских банков, как Banc of America, Capital One Banc и Fidelity Information Services. …

Читать пост

Сканирующие ботнеты – новая мода в киберпреступности

ботнеты

Специалисты компании Palo Alto Networks выявили, что злоумышленники последнее время всё чаще переходят к так называемым «сканирующим атакам», инициируемым вредоносным ПО, для выявления уязвимостей в целевых сетях. Причём источником львиной доли таких атак являются легитимные устройства в безопасных сетях. Как же хакерам удаётся столь ловко обводить …

Читать пост

Взломанные сайты WordPress ловят жертв на предложения купить дешёвые NFT

хакеры

Специалисты MalwareHunterTeam сообщают, что почти 2 000 взломанных сайтов WordPress используются для отображения поддельных всплывающих окон с предложениями NFT и скидок. Кампания направлена на то, чтобы обманом заставить посетителей подключить свои криптокошельки к приложениям, которые автоматически крадут криптовалюты.

Читать пост

Достаточно ли функциональны российские NGFW-решения?

9 апреля 2024. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак

208 руководителей и специалистов департаментов информационной безопасности и кибербезопасности, информационных технологий из крупных предприятий ключевых отраслей встретились 9 апреляна онлайн-конференции "Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак". Презентации и запись→

Читать пост

Участники Большого университета Томска подписали соглашение о создании межуниверситетской квантовой сети

Инфотекс

На заседании Томского консорциума научно-образовательных организаций исследовательские институты, вузы Томска подписали соглашение о создании первой за Уралом межуниверситетской квантовой сети. Индустриальным партнером проекта выступает компания «ИнфоТеКС».

Читать пост

В «СёрчИнформ КИБ» обновились возможности «открытого контроля» и пользовательский интерфейс

Сёрчинформ

Обновленный дизайн и функционал пользовательского интерфейса в DLP упростит взаимодействие отдела информационной безопасности с сотрудниками.

Читать пост

Латинская Америка страдает от новых способов фишинга с сипользованием поддельных CAPTCHA

фишинг

По данным Trustwave SpiderLabs, на Латинскую Америку обрушилась новая фишинговая кампания, в ходе которой системы Windows заражаются вирусами через электронные письма.

Читать пост

Мошенники используют службу Privnote в операциях по хищению денежных средств

почта с бомбой

В киберпространстве недавно была обнаружена обширная сеть фишинговых сайтов, маскирующихся под популярную службу самоуничтожающихся сообщений Privnote. Эти сайты спроектированы так, чтобы выглядеть и функционировать как настоящий Privnote, но с одним существенным отличием: если сообщение содержит адреса криптовалютных кошельков, они автоматически з …

Читать пост

Крупная кибератака вынудила Targus отключить большую часть своей сети

Targus

Компания Targus, производитель сумок и аксессуаров для мобильных устройств, столкнулась с операционными проблемами из-за кибератаки, произошедшей пятого апреля. В заявлении, опубликованном вчера, B. Riley Financial, материнская компания Targus, сообщила о несанкционированном доступе к некоторым системам файлов Targus и последующем отключении больше …

Читать пост

Британская полиция расследует мошенническую кампанию "медовой ловушки" против политиков, чиновников и журналистов

парламентарии

Сообщения содержали предложения личного характера, переходящие в откровенный контент, с целью получения компрометирующих фотографий. Расследование началось после публикации Politico, выявившей, что мошеннические аккаунты в WhatsApp направляли госслужащим весьма провокационные сообщения, склоняя жертв вступить в переписку сексуального характера. Отп …

Читать пост

Шестеро преступников обвиняются в краже финансовой информации у пользователей Magento

Magento

Прокуратура выдвинула обвинения против нескольких киберпреступников, которые эксплуатировали критическую уязвимость в популярной платформе электронной коммерции Magento. Недостаток, обозначенный как CVE-2024-20720 , помогает устанавливать бэкдор на сайтах интернет-магазинов и красть финансовую информацию покупателей, пишет Securitylab.

Читать пост

CVE-2024-21894: шлюзы Ivanti уязвимы к RCE- и DoS-атакам

Ivanti

Более 16 500 доступных из Интернета шлюзов Connect Secure и Policy Secure компании Ivanti подвергаются риску из-за высокоуровневой уязвимости, позволяющей осуществлять удалённое выполнение кода (RCE) и атаки типа «отказ в обслуживании» (DoS).

Читать пост

F.A.C.C.T. : мошенники используют Looker Studio для фишинговых рассылок

Ф.А.К.К.Т.

Специалисты компании F.A.C.C.T., ведущего разработчика технологий для борьбы с киберпреступлениями, зафиксировали использование в России новой мошеннической схемы, позволяющей злоумышленникам отправлять фишинговые ссылки клиентам банков от имени популярного сервиса компании Google.

Читать пост

Успешно завершилась сертификация ОС Аврора и СКЗИ «СледопытSSL» на соответствие требованиям информационной безопасности ФСБ РФ по классам АК3/КС3

ОМП

Компания «Открытая мобильная платформа» объявляет об успешном завершении сертификационных испытаний мобильной операционной системы Аврора и СКЗИ «СледопытSSL» на соответствие требованиям к информационной безопасности ФСБ России классов АК3/КС3. Это первое решение подобного класса для мобильных устройств.

Читать пост

«Базис» и «Группа Астра» подтвердили совместимость своих флагманских решений

Астра

По результатам комплексного тестирования эксперты подтвердили эффективность и бесперебойность работы VDI-решения Basis Workplace совместно с ОС Astra Linux 1.7. Совместимость решений предоставляет заказчикам возможность пользоваться полностью импортонезависимым программным стеком с сохранением привычной функциональности и без остановки бизнес-проце …

Читать пост

Взаимное признание электронной подписи будет масштабироваться: 90 стран мира могут отказаться от бумажных документов и подключить трансграничный ЭДО

ЭДО

В рамках 11-го Азиатско-тихоокеанского форума по безбумажной торговле эксперт компании «Газинформсервис» Сергей Кирюшкин рассказал о перспективах развития безбумажной торговли в сегменте B2B.

Читать пост

Решение Kaspersky EDR вошло в состав сервиса по защите рабочих станций и серверов от МТС RED SOC

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), дополнила сервисы центра мониторинга и реагирования на кибератаки МТС RED SOC технологией защиты рабочих станций и серверов на базе решения Kaspersky EDR (Endpoint Detection and Response).

Читать пост

Государственный подрядчик Acuity подтверждает взлом: украдены данные сотрудников госдепа, АНБ и ФБР

взлом

Государственный подрядчик США, компания Acuity, подтвердила факт взлома своих репозиториев на GitHub, в результате которого злоумышленники похитили документы. По утверждению компании, похищенная информация являлась «устаревшей и не содержала конфиденциальных данных».

Читать пост

92 000 устройств D-Link содержат уязвимости. Исправлений не будет

D-Link

Независимый исследователь кибербезопасности под псевдонимом «Netsecfish» обнаружил серьёзную уязвимость в нескольких моделях сетевых хранилищ D-Link, которые больше не поддерживаются производителем. Проблема заключается в скрипте «/cgi-bin/nas_sharing.cgi», влияющем на компонент обработчика HTTP GET запросов.

Читать пост

Лаборатория Касперского подтвердила взлом фанатского форума

сообщение о взломе

По данным из открытых источников, форум фан-клуба «Лаборатории Касперского» подвергся взлому, в результате которого хакерская группа RGB обнародовала личные данные 56 798 пользователей.

Читать пост

Подходы к обеспечению безопасности предприятий от современных киберугроз

Персональные данные в 2024 году: регулирование, практика, тенденции

12 апреля в рамках подготовки ITSEC 2024 состоится онлайн-конференция "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" руководители и специалисты департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей промышленности, нефтегаза, ТЭК, транспортной отрас …

Читать пост

Мошенники в Шереметьево воруют Telegram-аккаунты через Wi-Fi сеть SVO_Free

Шереметьево

Специалисты предупреждают о новой опасности, связанной с использованием публичных Wi-Fi сетей, которая может привести к угону аккаунтов в мессенджере Телеграм. Был обнаружен мошеннический Wi-Fi в аэропорту Шереметьево, однако, такая угроза может поджидать пользователей в любом месте, где доступен бесплатный открытый Wi-Fi, согласно Securitylab.

Читать пост

Подложные установщики Adobe Reader атакуют португалоязычные страны

хакеры

Специалисты по кибербезопасности предупреждают о новой волне атак на португалоязычные страны с использованием поддельных установщиков Adobe Reader для распространения мультифункционального вредоносного программного обеспечения под названием Byakugan. Атака начинается с PDF-файла, который при открытии отображает размытое изображение и предлагает жер …

Читать пост

Японский производитель линз Hoya стал жертвой кибератаки

Hoya

У одного из крупнейших в мире производителей очковых линз, медицинских эндоскопов и прочего оптического оборудования, компании Hoya Corporation, произошло серьёзное нарушение в работе IT-системы, затронувшее производственные мощности и систему заказов некоторых продуктов.

Читать пост

Обновлённая версия Rhadamanthys используется в фишинговых кампаниях, нацеленных на сектор нефти и газа

авария несуществующая

Киберэксперт компании Cofense Дилан Дункан сообщает, что в фишинговых письмах хакеры пытаются вызвать любопытство жертв, в результате чего они с высокой вероятностью попадаются на мошенническую удочку.

Читать пост

Вьетнамские хакеры крадут финансовые данные жителей Южной Азии

кража данных

Согласно новому отчету Cisco Talos, вьетнамские хакеры с мая 2023 года распространяют новый инфостилер с целью заполучить финансовые данные. Кампания получила название CoralRaider и затронула жертв в Индии, Китае, Южной Корее, Бангладеш, Пакистане, Индонезии и Вьетнаме.

Читать пост

Visa предупреждает: новый вирус JsOutProx атакует банки и их клиентов

трояны

Visa предупредила о росте активности новой версии вредоносного ПО JsOutProx, нацеленного на финансовые учреждения и их клиентов. Кампания затронула учреждения Южной и Юго-Восточной Азии, Ближнего Востока и Африки.

Читать пост

PT Sandbox — первая песочница с искусственным интеллектом в реестре российского ПО

Positive technologies

Продукт использует алгоритм машинного обучения для выявления неизвестных киберугроз Песочница PT Sandbox первой среди других продуктов этого класса была отмечена в едином реестре российских программ как продукт, использующий технологии искусственного интеллекта. Продукт предназначен для защиты от целевых и массовых атак, в которых применяется совре …

Читать пост

Теперь и Kotlin/Java: «Лаборатория Касперского» открывает весенний набор на оплачиваемую стажировку для студентов SafeBoard

ЛК

«Лаборатория Касперского» открывает весенний набор на оплачиваемую стажировку для студентов Москвы и Московской области — SafeBoard. Участникам на выбор доступны более 20 направлений, среди которых разработка на С/С++, С#, Python, Go и JavaScript, тестирование, DevOps, UX/UI-дизайн, а также новые направления — разработка на Kotlin/Java, поддержка п …

Читать пост

Новая версия загрузчика IceID обладает улучшенными возвожностями уклонения от обнаружения и доставки нагрузки

преступления

Специалисты Proofpoint и Team Cymru обнаружили новый вирус, который получил название Latrodectus и считается эволюцией известного загрузчика IcedID, который активно использовался в фишинговых рассылках с ноября 2023 года.

Читать пост

Злоумышленники Werewolves снова терроризируют российские компании

хакеры

Группа киберпреступников Werewolves вновь активизировалась после продолжительного затишья. По данным Центра Кибербезопасности F.A.C.C.T., злоумышленники атаковали российские производственные, энергетические и геологоразведочные компании, используя для рассылки вредоносных файлов тему весеннего призыва и различные претензионные требования. Это перед …

Читать пост

FixedFloat снова взломан: киберпреступники украли $2,8 млн

киберугрозы

Команда проекта FixedFloat раскрыла информацию о втором нарушении безопасности платформы, за которым стоят те же киберпреступники, что и за атакой в феврале.

Читать пост

CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

CISA

Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft, которые привели к масштабной утечке данных в прошлом году.

Читать пост

Очередная брешь в Wordpress: виноват плагин Wordslayer

WordPress

В распространённом плагине WordPress под названием LayerSlider, используемом на более чем миллионе веб-сайтов для украшения, недавно была обнаружена критическая уязвимость, позволяющая осуществлять SQL-инъекцию без аутентификации, пишет Securitylab.

Читать пост

Банковский троян из Латинской Америки атакует Италию, Польшу и Швецию

трояны

Банковский троян Mispadu, ранее известный атаками на Латинскую Америку и испаноязычных пользователей, теперь нацелен на жителей Италии, Польши и Швеции. По данным исследовательской компании Morphisec, в числе целей кампании — представители финансового сектора, сферы услуг, производства автомобилей, юридических фирм и коммерческих учреждений, пишет …

Читать пост

Хакеры Lazy Koala украли данные 867 сотрудников в России и СНГ

коала

Эксперты Центра кибербезопасности Positive Technologies (PT ESC) идентифицировали новую хакерскую группировку под названием Lazy Koala. Несмотря на использование примитивных, но эффективных методов атак, преступникам удалось скомпрометировать около 867 учетных записей сотрудников организаций из России и шести стран СНГ.

Читать пост

Партнерство ГК InfoWatch и РОСА повышает безопасность удалённой работы

Инфовотч

ГК InfoWatch, российский производитель средств защиты информации, и компания РОСА, ведущий разработчик и поставщик информационных технологий в России, объявляют об успешном завершении совместного тестирования своих продуктов: InfoWatch Activity Monitor и ROSA Virtualization.

Читать пост

«Лаборатория Касперского»: в 2023 году наиболее атакуемыми отраслями стали промышленность, финансы и ИТ

Лаборатория Касперского

В 2023 году в России и СНГ с наибольшим числом кибератак столкнулись организации в сферах промышленности (20% от общего количества инцидентов в регионе), финансов (17%) и ИТ (8%). Таковы данные ежегодного аналитического отчёта, основанного на статистике инцидентов, выявленных у пользователей Kaspersky Managed Detection and Response — решения по кру …

Читать пост

Security Vision сообщает о выходе новой версии продукта Security Vision UEBA

Секьюрити Вижн

Продукт Security Vision UEBA автоматически выстраивает типовые модели поведения объектов инфраструктуры (пользователей, учетных записей, устройств, процессов и др.), анализируя сырые потоки данных (сетевой трафик, логи прокси-серверов, почтовых серверов, windows/linux серверов и рабочих станций и др.), выявляет отклонения и предоставляет гибкие инс …

Читать пост

Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC

Софтлайн

ГК Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, объявила о внедрении технологии R-Vision SGRC в экосистему Softline Universe. В рамках партнерства заказчики Softline смогут получить доступ к R-Vision SGR …

Читать пост

В Москве прошла первая конференция киберполигонов Ampire 360⁰

конференция Ampire 360⁰

Первая конференция киберполигонов Ampire 360⁰ состоялась 28 марта в Москве на площадке конгресс-центра МТУСИ. Организаторами конференции выступили компания «Перспективный мониторинг» и компания «ИнфоТеКС» в сотрудничестве с Московским техническим университетом связи и информатики (МТУСИ).

Читать пост

Эксперты обсудили регулирование, практику и тенденции персональных данных в 2024 году

Персональные данные в 2024 году: регулирование, практика, тенденции

4 апреля в рамках подготовки ITSEC 2024 состоялась онлайн-конференция "Персональные данные в 2024 году: регулирование, практика, тенденции", на которой 287 экспертов обсудили автоматизацию обработки ПДн с учетом регуляторных требований и инструментальные средства, позволяющие сделать работу с ПДн корректной . Запись и презентации→

Читать пост

ГК InfoWatch: инфраструктуру промышленных предприятий атакуют программы-вымогатели

Инфовотч

Вредоносное ПО, а именно трояны-вымогатели и трояны-шпионы, стали главным способом атак на промышленную инфраструктуру в России и мире – на них приходится 80% всех известных хакерских атак. Причем все чаще эти атаки происходят по заказу третьей стороны. К такому выводу пришли в Экспертно-аналитическом центре ГК InfoWatch в ходе исследования «Тенден …

Читать пост

Шпионское ПО Agent Tesla вышло на первое место среди киберугроз в России в 2023 году

киберпреступления

Компания BI.ZONE опубликовала ежегодное исследование киберугроз и хакерских группировок, действующих в России. Отчет Threat Zone 2024 основан на анализе данных, собранных экспертами из подразделений реагирования на инциденты, мониторинга и киберразведки.

Читать пост

Чилийское подразделение PowerHost стало жертвой кибератаки новой группировки вымогателей SEXi

хакеры

В результате атаки были зашифрованы серверы VMware ESXi компании и резервные копии данных. PowerHost — это компания, занимающаяся центрами обработки данных, хостингом и межсетевыми соединениями, расположенная в США, Южной Америке и Европе.

Читать пост

В открытом доступе оказались данные альянса Five Eyes, виновата группа IntelBroker

5 глаз

Госдепартамент США начал расследование после того, как хакеры заявили о публикации документов, якобы украденных у государственного подрядчика, пишет Securitylab. Группа злоумышленников утверждает, что взломала Acuity, технологическую консалтинговую фирму с почти 400 сотрудниками и годовым доходом более $100 млн. Acuity предоставляет услуги в област …

Читать пост

Российские онлайн-магазины вошли в тройку мировых лидеров по количеству утечек данных

данные

Исследование компании Positive Technologies выявило тревожную тенденцию - российские торговые компании и компании электронной коммерции стали излюбленной мишенью для кибepпреступников. Данные отрасли вошли в тройку лидеров по количеству утечек конфиденциальных данных и случаев несанкционированного доступа к инфраструктуре на теневом рынке.

Читать пост

Системы Windows подверглись 10 миллионам заражений в 2023 году

Windows

Количество случаев заражения вредоносными программами для хищения персональных данных и учетных записей с 2020 года увеличилось на 643%. В 2023 году было зафиксировано около 10 миллионов таких инцидентов по всему миру, пишут «Ведомости» со ссылкой на данные Kaspersky Digital Footprint Intelligence.

Читать пост

Вымогатели приостановили работу коммунальных служб в одной из областей Миссури

Графство Джэксон

Графство Джэксон, округ штата Миссури с населением более 715 000 жителей, стал жертвой вымогательской атаки, затронувшей систему налоговых платежей и онлайн-услуг, включая регистрацию недвижимости, выдачу свидетельств о браке и поиск заключенных.

Читать пост

Раскрыты личности хакеров, стоящих за кампанией по распространению Agent Tesla

Нигерийские хакеры

Agent Tesla — это продвинутый троян для удалённого доступа (RAT), специализирующийся на краже и проникновении конфиденциальной информации с заражённых машин. Недавно была обнаружена кампания этого вредоносного ПО, нацеленная на организации в США и Австралии, начавшаяся 7 ноября 2023 года. За кампанией стоят два киберпреступника, известных под псевд …

Читать пост

США обеспокоились безопасностью старых протоколов сотовых сетей

сотовые операторы

Федеральная комиссия по связи (FCC) США активизировала усилия по укреплению безопасности устаревших элементов американских телефонных сетей. Основное внимание уделено протоколам Signaling System Number 7 (SS7) и Diameter, используемым операторами для обеспечения взаимосвязи сетей, которые, как выяснилось, могут быть использованы иностранными правит …

Читать пост

Positive Technologies анонсировала сервис PT Knockin для проверки защищенности корпоративной электронной почты

Positive Technologies

Positive Technologies планирует с помощью PT Knockin тестировать и собственные продукты для защиты корпоративной почты. Вендор заинтересован в исследованиях защищенности своих технологий и их постоянной проверке на реальную результативность.

Читать пост

«Группа Астра» идет в облака вместе с провайдером Rusonyx

Астра

«Группа Астра» фокусируется на облачной бизнес-модели и приобретает провайдера облачной инфраструктуры Rusonyx. Компания планирует предоставлять через облако свои продукты и услуги широкому кругу клиентов из корпоративного сектора, включая средний бизнес.

Читать пост

Участники отрасли обсудили новые поправки в закон о КИИ

Отечественные ИT-платформы и ПО для объектов критической информационной инфраструктуры: готовность предприятий к 1 января 2025

3 апреля в рамках подготовки ITSEC 2024 состоялась онлайн-конференция "Отечественные ИT-платформы и ПО для объектов критической информационной инфраструктуры: готовность предприятий к 1 января 2025", на которой 178 специалистов в области кибербезопасности обсудили задачи и вопросы пересмотра критических процессов, построение системы защиты, модерни …

Читать пост

2,5 миллиона комбинаций логинов и паролей для входа на российские веб-ресурсы украдено программами-стилерами в 2023 году

отчёт "Касперского"

За последние пять лет с использованием стилеров, то есть программ для кражи информации, злоумышленники получили логины и пароли для входа на 443 тысячи сайтов по всему миру. Таковы данные исследования команды Kaspersky Digital Footprint Intelligence. Они были получены в результате анализа опубликованных лог-файлов стилеров в даркнете. Что касается …

Читать пост

Sitronics Group и F.A.С.С.T. объединили усилия вборьбе с киберугрозами

F.A.C.C.T.

Ведущие российские ИТ-компании — Sitronics Group и F.A.C.C.T., разработчик технологий для борьбы с киберпреступлениями, подписали соглашение о сотрудничестве в сфере кибербезопасности. В рамках партнерства продуктовую линейку Sitronics Group пополнили флагманские решения от компании F.A.С.С.T. для защиты от сложных и неизвестных киберугроз, предотв …

Читать пост

Выручка «Группы Астра» за 2023 год выросла на 77% и обновила исторический максимум

Астра

ПАО Группа Астра (далее также «группа» или «компания», MOEX: ASTR), один из лидеров российского IT-рынка и ведущий производитель инфраструктурного программного обеспечения (ПО), объявляет аудированные финансовые результаты по МСФО за 2023 год. Компания сохраняет фокус на технологическом лидерстве, расширении сети клиентов и партнеров.

Читать пост

«СёрчИнформ» обучила более 100 ИБ-аналитиков партнеров франшизы ИБ-аутсорсинга

Сёрчинформ

В конце июня 2023 года компания «СёрчИнформ» запустила франшизу аутсорсинга информационной безопасности – сервиса по подписке, который помогает компаниям обеспечить полную защиту от внутренних ИБ-угроз без трудозатрат со стороны заказчика. За полгода вендор обучил более 100 аналитиков информационной безопасности для партнеров франшизы. Подготовка с …

Читать пост

APT41 изобрела новый метод незаметного сбора данных

бэкдор

Trend Micro сообщает, что китайская группировка Winnti (APT41) использует новое вредоносное ПО UNAPIMON, которая позволяет хакерам оставаться незамеченными и обходить системы обнаружения.

Читать пост

Комитет Госдумы готовит еще один законопроект, направленный на легализацию работы "белых" хакеров

белый хакер

Комитет Госдумы по информполитике, IT и связи разрабатывает еще один законопроект, направленный на легализацию работы «белых хакеров», сообщает издание Коммерсант. Инициатива выступает дополнением к предыдущему законопроекту, предложенному в декабре 2023 года, который касался возможности компаний привлекать таких специалистов без уточнения механизм …

Читать пост

Компания "Вебмониторэкс" анонсировала 4 продукта для защиты API

Компания "Вебмониторэкс" анонсировала 4 продукта для защиты API

Российская компания "Вебмониторэкс" представила обновление платформы Webmonitorx WAF/WAAP, а также анонсировала сразу 4 новых продукта для защиты API: "Тестирование API", "Защита API", "Структура API" и "Сканер". Новые продукты призваны изменить подход к управлению и защите API, открыв новые возможности для клиентов компании.

Читать пост

Взлом магазина PandaBuy стоил утечкой данных свыше миллиона клиентов

PandBuy

Популярная платформа онлайн-шопинга PandaBuy, специализирующаяся на доставке одежды, обуви и прочих товаров из Китая, недавно столкнулась с масштабной утечкой данных, которая затронула около 1,3 миллиона клиентов. Ответственность за проникновение в систему взяли на себя не менее двух хакеров, которые разместили украденную информацию на форуме кибер …

Читать пост

TA558 распространяет Venom RAT по Латинской Америке

вредонос

Киберпреступная группа, известная как TA558, стала организатором масштабной фишинговой кампании, нацеленной на широкий круг отраслей в Латинской Америке с целью распространения вредоносного программного обеспечения Venom RAT.

Читать пост

Польское правительство разбирает шпионскую деятельность предыдущего правительства

Польское правительство

В Польше начато масштабное расследование по факту использования шпионского ПО Pegasus предыдущим правительством. Парламентская комиссия может выдвинуть уголовные обвинения против польских чиновников, которые раньше были у власти. Министр юстиции Адам Боднар заявил , что в ближайшие месяцы будут выявлены и проинформированы жертвы незаконной слежки. …

Читать пост

Компания «Актив»: 30 лет на рынке кибербезопасности

Актив 30 лет

В 2024 году Компания «Актив» отмечает свой юбилей. Создавая компанию 30 лет назад, ее основатели выбрали путь российского разработчика и производителя аппаратных и программных средств защиты информации. Никому не подражая, они составили достойную конкуренцию зарубежным компаниям. Сегодня Компания «Актив» развивает три основных направления: Рутокен, …

Читать пост

Эксперты обсудили новые технологии, методы и инструменты для защиты информации и предотвращения кибератак

Информационная безопасность 2024: новые технологии, методы и инструменты для защиты информации и предотвращения кибератак

2 апреля в рамках подготовки ITSEC 2024 состоялась онлайн-конференция "Информационная безопасность 2024: новые технологии, методы и инструменты для защиты информации и предотвращения кибератак", на которой 222 специалиста в области информационной безопасности обсудили перспективы отрасли в новых условиях: как изменились задачи крупных и средних пре …

Читать пост

Американские мошенники заработали $1,1 млрд за 2023, прикидываясь госорганами

хакеры

По данным Федеральной торговой комиссии (FTC), в 2023 году мошенничество, при котором злоумышленники выдают себя за известные компании и государственные органы, занимает лидирующие позиции среди всех жалоб пользователей.

Читать пост

Рязанские хакеры похитили данные 160000 карт из иностранных электронных магазинов

кража карт

Генеральная прокуратура России утвердила обвинительное заключение по уголовному делу в отношении шестерых жителей Рязани. Дениса Приймаченко, Александра Асеева, Александра Басова, Дмитрия Колпакова, Владислава Патюка и Антона Толмачева обвиняют в неправомерном обороте средств платежей и создании вредоносных программ. Это пишет Securitylab.

Читать пост

AT&T подтвердил факт кражи данных более 70 миллионов клиентов

AT&T

Информация об утечке появилась вскоре после того, как хакер MajorNelson опубликовал на BreachForums базу данных, впервые слитую группировкой ShinyHunters ещё в 2021 году.

Читать пост

Vultur: новый троян для Android устройств

Android

Специалисты по кибербезопасности обнаружили новую версию троянского вируса для Android под кодовым названием Vultur, обладающего усовершенствованными возможностями удалённого управления и механизмами обхода защиты.

Читать пост

В популярной утилите для сжатия данных XZ Utils, широко используемой в Linux-системах, недавно был обнаружен скрытый бэкдор

бэкдор

Проблема, идентифицированная как CVE-2024-3094, позволяет обходить аутентификацию OpenSSH, что ставит под угрозу безопасность множества систем. Изначально предполагалось, что злонамеренно внедрённый бэкдор позволяет просто обходить процесс аутентификации в SSH, однако более глубокий анализ выявил, что он даёт возможность выполнения произвольного ко …

Читать пост

Школы Канады требуют компенсацию от Meta, ByteDance и Snap за психический ущерб несовершоннелетним

Канадская школа

Школьные округа крупнейших городов Канады подали иски против ведущих социальных сетей, обвиняя компании в ухудшении психического здоровья и обучаемости детей. В частности, речь идет о компаниях Meta Platforms Inc. (владелец Facebook*),ByteDance Ltd. (владелец TikTok) и Snap Inc. (владелец Snapchat), на которые поданы иски от школьных округов Торонт …

Читать пост

Поддельная реклама в поиске Google крадёт пароли и криптовалюту  у пользователей macOS

Apple

Jamf Threat Labs обнаружила новую волну атак с использованием вредоносных объявлений и поддельных веб-сайтов на пользователей Apple macOS с целью кражи конфиденциальных данных, передаёт Securitylab. Один из вариантов атаки направлен на пользователей, которые ищут в Google браузер Arc Browser. Рекламные объявления перенаправляют жертв на визуально п …

Читать пост

Брандмауэры Imperva могут быть использованы для SQL-инъекций и XSS-атак

Imperva

В популярном брандмауэре веб-приложений (WAF) Imperva SecureSphere выявлена серьезная уязвимость. Проблеме присвоен идентификатор CVE-2023-50969. Она имеет максимальный уровень риска — CVSS 9.8 из 10, и позволяет злоумышленникам обходить защитные правила, призванные предотвращать веб-атаки вроде SQL-инъекций и межсайтового выполнения сценариев, пиш …

Читать пост

Бизнес Азербайджана, Беларуси, Казахстана, России и Узбекистана на пути к взаимному признанию электронной подписи

 «IT-Security Conference – 2024»

27-28 марта в Минске состоялась IX ежегодная конференция «IT-Security Conference – 2024». Участники мероприятия обсудили новейшие технологии и разработки в области информационной безопасности и договорились о подписании соглашения о взаимном признании электронной подписи.

Читать пост

Центр расследований ГК InfoWatch: новое решение ускорит расследование инцидентов ИБ в три раза

Инфовотч

ГК InfoWatch первой на рынке представила новую разработку для бизнеса в области защиты конфиденциальных данных – Центр расследований. Это интерфейсное решение, которое объединяет данные всей линейки InfoWatch по защите информации по принципу «одного окна». Такой подход к организации работы ИБ-специалистов позволяет проводить мониторинг трафика, ана …

Читать пост

Новая кампания в Google Ads охотится на средства криптоинвесторов

Google Ads

Jamf Threat Labs обнаружила новую волну атак с использованием вредоносных объявлений и поддельных веб-сайтов на пользователей Apple macOS с целью кражи конфиденциальных данных.

Читать пост

Мошенники намеренно размещают на серверах Discord изображения CSAM, чтобы вызвать блокировку серверов своих конкурентов

Discord

По информации 404 Media, подобные действия отличаются от прежних атак на Discord своей явно преступной направленностью, что влечёт за собой юридические последствия как для лиц, загружающих подобный контент, так и для тех, кто его скачивает, независимо от того, случайно это произошло или нет.

Читать пост

В Linux обнаружен встроенный бэкдор

взлом Linux

В популярной утилите для сжатия xz, широко используемой в большинстве дистрибутивов Linux, был обнаружен скрытый бэкдор. Этот вредоносный код, внедренный в пакет утилиты, создает критическую угрозу для цепочки поставок, потенциально позволяя злоумышленникам получить несанкционированный доступ к службам SSH.

Читать пост

Преступникам удалось спрятать SapphireStealer в легитимных документах ЦИК

ЦИК-мошенники

На фоне недавних президентских выборов в РФ, исследователями компании F.A.C.C.T. была зафиксирована мошенническая операция, распространяющая похититель данных, замаскированный под официальные документы ЦИК, включая избирательные бюллетени.

Читать пост

Инфостилер HackBrowserData распространяется по Индии через фишинг

взлом Индии

Исследователи из нидерландской компании EclecticIQ раскрыли новую кибершпионскую кампанию под названием Operation FlightNight, нацеленную на государственный сектор и энергетическую отрасль Индии. Злоумышленники использовали модифицированную версию открытого инфостилера HackBrowserData, способного похищать учетные данные браузеров, куки и историю по …

Читать пост