Новости

Решения «СёрчИнформ» вошли в Репозиторий АФТ

Сёрчинформ

В мае 2024 года DLP-система «СёрчИнформ КИБ» для защиты от утечек, DCAP-система «СёрчИнформ FileAuditor» для контроля файловых систем и «СёрчИнформ SIEM» для мониторинга и управления событиями безопасности были представлены в Репозитории АФТ.

Читать пост

Реализован первый трансграничный обмен электронными товаросопроводительными документами между Россией и Беларусью

Газинформервис

23 мая 2024 года осуществлена первая отгрузка товаров в РФ, оформленная электронным товаросопроводительным документом. Доверенной третьей стороной стал системный интегратор «Газинформсервис».

Читать пост

Positive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в России

Positive technologies

В 2023 году использование вредоносного ПО стало самым популярным методом компрометации инфраструктуры — доля таких атак составила 60%. В связи с этим эксперты Positive Technologies провели исследование и выяснили самые популярные схемы доставки злоумышленниками вредоносного ПО в инфраструктуру компании. Исследование показало, что чаще всего злоумыш …

Читать пост

X-Com – сервис-провайдер услуг информационной безопасности «СёрчИнформ»

Сёрчинформ

Группа компаний X-Com вошла в число франчайзи-партнеров «СёрчИнформ» и предлагает заказчикам сервис по обеспечению информационной безопасности и защите цифровых активов бизнеса.

Читать пост

Мимикрия фрода: F.A.C.C.T. и «Лига Ставок» зафиксировали распространение схем с арендой чужих аккаунтов в беттинге

F.A.C.C.T.

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, и букмекерская компания «Лига Ставок» в первом квартале предотвратили мошенническую активность более 3000 мультипользовательских аккаунтов. Один злоумышленник может управлять 5—10 аккаунтами в разных букмекерских компаниях, а суммарный оборот операций может дос …

Читать пост

UserGate открывает офис в Республике Беларусь

ЮзерГейт

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate начинает международную экспансию и открывает первый офис за пределами России – в Республике Беларусь. Представительство в Минске будет обеспечивать не только функции продаж, маркетинга и работы с партнерами, но и подразумевает наличие отдела технической поддержки, а также большо …

Читать пост

Гарда ускорит реагирование на угрозы информационной безопасности

Гарда

Группа компаний «Гарда» обновила сервис обогащения данных о киберугрозах. «Гарда Threat Intelligence 2.1» позволяет заказчикам определять принадлежность IP- адреса к определенному городу, региону или стране, помогает обнаружить угрозы и быстро принять решение о блокировке потенциального вредоноса.

Читать пост

В России популярность специалистов по безопасной разработке выросла в 1,5 раза

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), совместно с платформой онлайн-рекрутинга hh.ru (MOEX: HHRU) провели исследование рынка труда в сфере информационной безопасности. Аналитики выяснили, что спрос на специалистов по безопасной разработке (DevSecOps) в 2023 году вырос на 48% по сравнению с предыдущим годом, а за последние 5 лет число …

Читать пост

Мошенники наживаются на рекламодателях с помощью циклических перенаправлений

реклама

Исследователи выявили две мошеннические сети, которые ежедневно перенаправляют сотни миллионов онлайн-реклам на всплывающие окна на сомнительных сайтах. В докладе от 30 мая компания Human Security назвала эти сети «Merry-Go-Round» или операция «Карусель» за характерный способ циклического показа рекламы на ограниченном числе доменов.

Читать пост

Преступники продают пособия по вымогательству в интернете

хакеры

Исследователи обнаружили, что преступники открыто продают в социальных сетях руководства по сексуальному вымогательству в интернете. Эта незаконная практика сейчас называется «sextortion» (сексторшн, сексторция). В пособиях и видеороликах подробно описывается, как выдавать себя за молодых девушек в интернете, обманным путем заставлять жертву отправ …

Читать пост

Хакеры опубликовали 1,3 ТБ данных компании Ticketmaster

Ticketmaster

IT-системы Ticketmaster предположительно были взломаны киберпреступниками, которые утверждают, что украли 1,3 ТБ данных о 560 миллионах клиентов корпорации – и теперь продают всю информацию за $500 000. Злоумышленники заявили, что получили доступ к личной информации, включая имена, адреса электронной почты, номера телефонов, физические адреса, данн …

Читать пост

Новое исследование объясняет тактики SMS-фишеры

фишинг

Группа исследователей из Университета Северной Каролины подробно изучила механизмы СМС-фишинга . Их работа проливает свет как на общие масштабы проблемы, так и на внутреннюю структуру преступных фишинговых операций по всему миру. Согласно отчету организации Anti-Phishing Working Group , в 2023 году количество фишинговых атак подобного рода достигло …

Читать пост

Новый способ заражения разработчиков на Stack Overflow

киберугрозы

Злоумышленники нашли новый способ распространения вредоносного ПО через Stack Overflow – отвечая на вопросы пользователей, хакеры рекомендуют установить вредоносный PyPI-пакет, который заражает компьютеры и похищает конфиденциальную информацию.

Читать пост

Троян AllaSenha: новая волна атак на банковские системы Бразилии

Бразильские банки

Бразильские банковские учреждения стали объектом новой кампании по распространению специального варианта трояна удаленного доступа AllaKore для Windows под названием AllaSenha. RAT-троян нацелен на кражу учетных данных, необходимых для доступа к банковским счетам, и использует облачную платформу Azure в качестве C2-инфраструктуры, пишет Securitylab …

Читать пост

Иркутская нефтяная компания обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM

Positive technologies

Иркутская нефтяная компания — один из крупнейших производителей углеводородного сырья в стране, объект критической информационной инфраструктуры России — внедрила MaxPatrol SIEM. Система оперативно обнаруживает подозрительную активность в ИТ-инфраструктуре и своевременно сообщает о ней специалистам. Это позволяет предотвращать вторжения хакеров до …

Читать пост

Новая версия комплекса информационной безопасности САКУРА – Релиз 2.33.5

Сакура

Вышла новая версия программного комплекса информационной безопасности САКУРА, номер 2.33.5. Оптимизирована работа Агента САКУРА на ОС семейства macOS, улучшена работа отчетов, добавлена поддержка OpenVPN Connect, реализованы другие функциональные возможности.

Читать пост

GitFlic автоматизирует задачи разработки ПО

Астра

Компания «РеСолют» (входит в «Группу Астра») объявляет о выходе новой версии российской платформы для работы с программным кодом GitFlic. В версии GitFlic 3.1.0 появилась поддержка динамических анализаторов кода (DAST). Данный функционал позволяет интегрировать сторонние динамический анализаторы кода и внедрить процесс анализа кода внутри CI/CD. Та …

Читать пост

Более 200 мошеннических сайтов предлагают легкий способ получения водительских прав

заказ на права

В интернете активно развивается мошенническая кампания, нацеленная на тех, кто хочет незаконно получить водительские права. Компания F.A.C.C.T. сообщила «Известиям», что обнаружила 203 сайта злоумышленников, предлагающих оформить документы в обход закона. Однако вместо заветных водительских удостоверений люди попадают в ловушку, предоставляя мошенн …

Читать пост

Новая хакерская группировка из КНДР - Moonstone Sleet

лунный камень

Относительно новая северокорейская кибергруппировка, известная под названием Moonstone Sleet, недавно была идентифицирована как ответственная за атаки на сектор программного обеспечения, информационных технологий, образования и оборонной промышленности с использованием вымогательского софта и прочих видов вредоносного ПО.

Читать пост

Троян Teabot возвращается в Google Play

троян в Google Play

Специалисты Zscaler обнаружили более 90 вредоносных приложений в Google Play, предназначенных для распространения вредоносного и рекламного ПО, включая банковский троян Anatsa. Приложения были скачаны более 5,5 миллионов раз, пишет Securitylab.

Читать пост

Защита предприятия от киберугроз в 2024 году: проблемы и перспективы

Кибербезопасность предприятия и защита инфраструктуры

Руководители и специалисты департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей промышленности, нефтегаза, ТЭК, транспортной отрасли, банков встретятся 13 июняна онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз ". Программа и регис …

Читать пост

Мошенник из Индии обманул пользователей Coinbase на $37 миллионов

Coinbase

30-летний Чираг Томар признал себя виновным в США по обвинению в краже более $37 миллионов у сотен жертв путем создания веб-сайта, имитирующего сервис Coinbase. Точное количество жертв не уточняется, но отмечается, что схема затронула пользователей по всему миру, в том числе и в США.

Читать пост

Хакеры распространяли ботнеты, приманивая жертв бесплатными VPN

киберугрозы

Министерство финансов США ввело санкции против сети киберпреступников, включающей трех граждан Китая и три компании из Таиланда. Субъекты связаны с крупным ботнетом, который контролировал сервис резидентных прокси под названием «911 S5», пишет Securitylab.

Читать пост

Check Point: атаки на VPN стремительно набирают обороты

киберугрозы

Компания Check Point, специализирующаяся на кибербезопасности, обратилась к своим клиентам с призывом пересмотреть конфигурации своих VPN для предотвращения возможных атак со стороны злоумышленников, стремящихся получить доступ к корпоративным сетям, пишет Securitylab.

Читать пост

«Газинформсервис» поделится компетенциями с новообразованным консорциумом для исследования информационной безопасности ИИ

Форум

27 мая на форуме «Технологии доверенного искусственного интеллекта» Александр Шойтов, заместитель министра цифрового развития, связи и массовых коммуникаций РФ рассказал о создании консорциума исследований безопасности технологий «Искусственного Интеллекта». Компания «Газинформсервис» предложила свои наработки в области защиты ИИ и планирует войти …

Читать пост

Более 400 ИБ-специалистов посетили ИнфоТеКС ТехноФест Белые Ночи

Инфотекс

Конференция «ИнфоТеКС ТехноФест Белые Ночи» прошла 23 мая в Loft Hall в Санкт-Петербурге. Мероприятие посетили более 400 специалистов по информационной безопасности Северо-Западного федерального округа. Генеральным партнером мероприятия выступила компания «Газинформсервис», свои стенды представили технологические партнеры ИнфоТеКС - Компания «Актив …

Читать пост

На страже кибербезопасности: в КидБурге открывается игротека Security Vision

бургер

12 июня в городе профессий КидБург в Центральном детском магазине на Лубянке состоится торжественное открытие новой игровой локации – Центра кибербезопасности Security Vision.

Читать пост

Эксперты «Газинформсервиса» рассказали о современных средствах защиты информации ИБ-специалистам СЗФО

Газинформсервис

Конференция «ИнфоТеКС ТехноФест Белые Ночи» прошла 23 мая в Санкт-Петербурге. Мероприятие посетили более 400 специалистов по информационной безопасности. Эксперты компании «Газинформсервис» – генерального партнера мероприятия выступили с серией докладов и рассказали участникам о современных средствах защиты информации.

Читать пост

НПП «Исток» им. Шокина и АМТ-ГРУП предложат заказчикам совместное решение для создания цифровых двойников

АМТ-Груп

НПП «Исток» им. Шокина (входит в холдинг «Росэлектроника» Госкорпорации Ростех) и АМТ-ГРУП провели тестирование комплекса однонаправленной передачи данных InfoDiode и платформы промышленного интернета вещей IIoT.Istok – системы, содержащей полный набор инструментов для удалённого мониторинга, диагностики и оптимизации работы оборудования, изделий и …

Читать пост

Positive Technologies, «Российский квантовый центр»и другие игроки отрасли назвали пять главных киберугроз квантовых технологий

Positive Technologies

По прогнозам аналитического агентства Gartner, к 2025 году около 40% крупных компаний будут поддерживать квантовые технологии и проводить на их основе пилотные проекты. Сейчас инвестиции в технологии, по данным отчетаMcKinsey & Companyза 2023 год, достигли нового максимума — 2,35 миллиарда долларов. При этом квантовый мир привлекает не только к …

Читать пост

Крона-Банк внедрил «СёрчИнформ SIEM» для защиты ИТ-инфраструктуры

Сёрчинформ

Системный интегратор «Нева-Автоматизация» – партнер «СёрчИнформ» – внедрил «СёрчИнформ SIEM» в Крона-Банке. Система собирает, мониторит и анализирует события безопасности в режиме реального времени. Решение о покупке заказчик принял в феврале 2024 года. На сегодняшний день SIEM-система установлена на основных узлах корпоративной инфраструктуры банк …

Читать пост

Система MaxPatrol SIEM интегрирована с VK Cloud

Positive technologies

Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора.

Читать пост

Злоумышленники придумали способ кражи данных с помощью малоизвестных плагинов для WordPress

WordPress

Согласно отчету Sucuri, неизвестные хакеры используют малоизвестные плагины WordPress для внедрения вредоносного PHP-кода на сайты жертв и кражи платежных данных. Специалисты Sucuri 11 мая обнаружили кампанию, в ходе которой злоумышленники использовали плагин Dessky Snippets . Плагин, позволяющий пользователям добавлять собственный PHP-код, имеет б …

Читать пост

Шпионское ПО pcTattletale несколько лет следило за гостями отелей Wyndham

отели Wyndham

Хакер взломал сайт шпионского приложения pcTattletale, которое, как оказалось, было установлено в системах регистрации нескольких отелей сети Wyndham в США. Злоумышленник разместил на официальной странице оскорбительный контент и слил в открытый доступ более десятка архивов, содержащих базы данных и исходный код программы, пишет Securitylab.

Читать пост

Биометрия полицейских и военных раскрыта в ходе утечки данных в Индии

индийские военные

В Индии произошла масштабная утечка данных, в результате которой стали доступны биометрические данные миллионов граждан. Незащищённая база данных, содержащая отпечатки пальцев и сканы лиц сотрудников полиции, военных и гражданских лиц, была обнаружена во время всеобщих выборов, что вызвало серьёзные опасения по поводу кражи личных данных и безопасн …

Читать пост

Индийский хакер Чирага Томара признался в создании вредоносного клона Coinbase

Coinbase

Гражданин Индии, Чираг Томар, 30 лет, признал себя виновным в крупном мошенничестве с использованием электронных средств связи. Он был арестован сотрудниками правоохранительных органов в аэропорту Атланты 20 декабря 2023 года в результате масштабного расследования, проведенного Секретной службой США при содействии ФБР в Нэшвилле, пишет Securitylab.

Читать пост

Новая кампания по распространению вредоносного ПО через рекламную платформу Google Ads совпала с запуском веб-браузера Arc для Windows

Google Ads

Arc Browser — новый веб-обозреватель с инновационным пользовательским интерфейсом, который отличает его от традиционных интернет-браузеров. После успешного запуска в июле 2023 года для macOS и множества положительных отзывов от технических изданий и пользователей, выход версии для Windows вызвал всеобщий интерес к данному продукту, пишет Securityla …

Читать пост

Хакеры используют "Сапёра" из Windows XP для сокрытия вредоносных скриптов

Сапёр

Киберпреступники применяют код Python-клона легендарной игры «Сапёр» от Microsoft для сокрытия вредоносных скриптов в атаках на финансовые и страховые организации Украины. Об этом сообщили исследовательские агентства CERT-UA и CSIRT-NBU, которые приписывают эти атаки группировке под названием «UAC-0188», пишет Securitylab.

Читать пост

Центр кибербезопасности УЦСБ и Атомик Софт протестировали программную платформу для автоматизации объектов КИИ

уцсб

Команда УЦСБ проверила программный комплекс Альфа платформа разработки Атомик Софт на соответствие требованиям Приказа №239 ФСТЭК России от 25.12.2017 для применения на объектах критической информационной инфраструктуры (КИИ).

Читать пост

Пользователи РЕД ОС 8 получили дополнительные инструменты обеспечения информационной безопасности с помощью программного комплекса«САКУРА»

ИТ-Экспертиза

Пользователи отечественной операционной системы РЕД ОС 8 от компании РЕД СОФТ могут усилить защиту рабочих мест организации с помощью решений компании ИТ-Экспертиза. Проведенные тесты на совместимость подтвердили, что программный комплекс САКУРА совместим с РЕД ОС 8 и стабильно контролирует состояние удаленных рабочих мест на РЕД ОС 8 и мгновенно р …

Читать пост

Positive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий

Positive technologies

По прогнозам аналитического агентства Gartner, к 2025 году около 40% крупных компаний будут поддерживать квантовые технологии и проводить на их основе пилотные проекты. Сейчас инвестиции в технологии, по данным отчета McKinsey & Company за 2023 год, достигли нового максимума — 2,35 миллиарда долларов. При этом квантовый мир привлекает не только …

Читать пост

GhostHook: новая бесфайловая угроза для поисковиков

угрозы

На одном из киберпреступных форумов стремительно распространяется новая вредоносная программа — GhostHook v1.0. Это инновационное беcфайловое вредоносное ПО для браузеров, разработанное группой хакеров Native-One, отличается уникальными методами распространения и универсальностью, представляя значительную угрозу для различных платформ и браузеров, …

Читать пост

EU ATM Malware стремительно распространяется между хакерами

ATM

В цифровом пространстве активно распространяется новый тип вредоносного ПО для банкоматов, который поражает своей эффективностью — его успех, по заверениям авторов, достигает 99%. Этот зловредный софт, получивший название «EU ATM Malware», способен взломать почти любой банкомат в Европе и около 60% банкоматов по всему миру, что представляет значите …

Читать пост

ФБР: молодёжная кибергруппа Scattered Spider насчитывает 1000 человек в своём составе

хакеры

В киберпреступной группировке Scattered Spider, ответственной за прошлогодний ряд взломов американских отелей, насчитывается порядка 1000 человек, сообщил в минувшую пятницу, 24 мая, старший представитель ФБР.

Читать пост

Gipy: новый вирус, прикидывающийся приложениями для ИИ орудует в Европе и Азии

робот

Лаборатория Касперского выявила новую вредоносную кампанию под названием Gipy, которая нацелена на пользователей в Германии, Испании и на Тайване. Мошенники используют фишинговые приманки, предлагая жертвам якобы легитимное приложение для изменения голоса с помощью искусственного интеллекта. Об этом пишет Securitylab.

Читать пост

Вымогатель BianLian похитила данные американских дерматологов

дерматологи

Дерматологическая клиника Affiliated Dermatologists (AD) стала жертвой вымогательской атаки группы BianLian, в результате которой были раскрыты персональные данные пациентов и сотрудников. Инцидент стал известен, когда злоумышленники оставили записку с требованиями выкупа в сети клиники, согласно Securitylab.

Читать пост

Вредоносные копии Avast, Bitdefender и Malwarebytes распространяют стилеры

подделки

Специалисты Trellix в середине апреля 2024 года обнаружили несколько поддельных сайтов, имитирующих сервисы Avast, Bitdefender и Malwarebytes, которые злоумышленники используют для распространения инфостилеров среди пользователей Android и Windows. Об этом пишет Securitylab.

Читать пост

BLOODALCHEMY атакует госучреждения Южной Азии

азиатский город

Недавнее исследование выявило, что свежий вредонос BLOODALCHEMY, используемый в атаках на государственные организации стран Южной и Юго-Восточной Азии, тесно связан с такими известными угрозами, как Deed RAT, ShadowPad и PlugX.

Читать пост

Большинство российских аналогов TeamViewer не отвечают требованиям безопасности: исследование рынка ПО для удаленного доступа

исследование PRO32

Компания PRO32 провела исследование рынка программного обеспечения для удаленного доступа, которое необходимо компаниям с удаленным и гибридным режимом работы, а также территориально распределенным организациям.

Читать пост

Security Vision и ГК «Солар» будут вместе развивать экспортный потенциал российских ИБ‑решений

Секьюрити Вижн

Два ключевых игрока российского рынка кибербезопасности, Security Vision и ГК «Солар», договорились о стратегическом партнерстве. Его цель — совместная работа над увеличением экспортного потенциала компаний и продвижение на международные рынки комплексных решений на базе собственных технологий.

Читать пост

«Группа Астра» и группа компаний «Гарда» поддержат российский бизнес при переходе на отечественный технологический стек

Астра

«Группа Астра» и группа компаний «Гарда» заключили соглашение о долгосрочном стратегическом сотрудничестве, нацеленном на усиление технологической кооперации, увеличение темпов социально-экономического развития страны, а также защиту интересов национальной безопасности.

Читать пост

Positive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивости

Positive technologies

Компания Positive Technologies, лидер в области результативной кибербезопасности, представила результаты исследования готовности российских компаний противостоять кибератакам. По данным опроса[i], большинство российских организаций (80%) уделяют недостаточно внимания обеспечению киберустойчивости и выборочно укрепляют ИТ-инфраструктуру. При этом бо …

Читать пост

Хакеры нацеливаются на подарочные карты в предверии американских праздников

подарки

Microsoft опубликовала новый отчёт Cyber Signals, в котором поделилась свежими данными о деятельности хакерской группы Storm-0539 и резком увеличении краж подарочных карт в преддверии Дня памяти (Memorial Day) в США. В новом отчёте Cyber Signals Microsoft подтверждает, что злоумышленники нацелены на организации, выпускающие подарочные карты, а не н …

Читать пост

Зараженное ПО JAVS может похищать записи судебных процессоров

JAVS

Программу для видеозаписи судебных процессов Justice AV Solutions (JAVS) взломали, внедрив в установочный файл вредоносное ПО, которое способно захватить управление зараженными системами. JAVS широко используется в судах, юридических компаниях, исправительных учреждениях и государственных органах по всему миру. У программы на данный момент более 10 …

Читать пост

Сразу пять программных продуктов Ivanti подвержены злонамеренной эксплуатации

хакеры

21 мая компания Ivanti выпустила обновления для устранения множества критических уязвимостей в таких продуктах, как Endpoint Manager, Avalanche, Neurons for ITSM, Connect Secure и Secure Access. Суммарно было исправлено 16 уязвимостей, которые мы кратко рассмотрим ниже.

Читать пост

Новый вымогатель ShrinkLocker атакует корпоративные устройства с помощью BitLocker

киберпреступления

Эксперты «Лаборатории Касперского» выявили атаки на корпоративные устройства с помощью новой программы-вымогателя ShrinkLocker, использующей BitLocker. BitLocker — это функция безопасности в Windows, позволяющая защитить данные с помощью шифрования. Целями атак стали промышленные и фармацевтические компании, а также государственные учреждения.

Читать пост

Поддельные копии Pegasus распространяются на Telegram

Pegasus

ИБ-компания CloudSEK предупреждает о мошенниках, которые продают поддельное ПО, рекламируемое как Pegasus от NSO Group. Поддельная программа была обнаружена после анализа около 25 000 сообщений людей, предлагающих Pegasus и другие инструменты NSO Group в Telegram, пишет Securitylab. Затем специалисты взаимодействовали с более чем 150 потенциальными …

Читать пост

SEC оштрафовала Intercontinental Exchange на $10 млн за непрозрачность при расследовании киберинцидента

ICE

Американская компания Intercontinental Exchange (ICE) выплатит штраф в размере $10 миллионов за нарушения, связанные с несвоевременным уведомлением о взломе системы безопасности. Эти обвинения были выдвинуты Комиссией по ценным бумагам и биржам США (SEC).

Читать пост

Rockwell Automation рекомендует своим клиентам отключить все системы управления ICS

Rockwell

Эта мера необходима в связи с усиливающейся геополитической напряжённостью и возросшей активностью киберпреступников по всему миру.

Читать пост

Миграция на отечественные ОС: основные проблемы и рекомендации

Миграция на отечественные ОС: основные проблемы и рекомендации

152 руководителя и специалиста подразделений ИБ предприятий, руководителя и специалиста департаментов ИТ встретились 23 мая на онлайн-конференции "Инструменты миграции на защищенный Linux ". Презентации и запись →

Читать пост

ARinteg на конференции Росатома расскажет о коллаборации ARZip и DLP InfoWatch

«ЦИФРУМ»

В Санкт-Петербурге 18-21 июня пройдет ежегодная отраслевая конференция «Росатом/Информационная безопасность 2024», которая соберет ведущих отечественных разработчиков и производителей средств защиты информации, представителей предприятий Госкорпораций «Росатом» и ФСТЭК России. Ее организатор – АНО ДПО «Техническая академия Росатом».

Читать пост

Киберустойчивость инфраструктуры организаций теперь под контролем MaxPatrol Carbon

Positive Technologies

MaxPatrol Carbon помогает подготовить IT-инфраструктуру к отражению атак и обеспечивает непрерывный контроль киберустойчивости, делая невозможным причинение ущерба компании. Новый метапродукт позволяет действовать превентивно: анализирует, как в конкретной инфраструктуре могут быть совершены кибератаки, и формирует практические рекомендации для уси …

Читать пост

Аналитики «Газинформсервиса» назвали наиболее уязвимые сферы российского бизнеса

статистика «Газинформсервиса»

С 2022-го по 2023 год на теневых форумах появились 857 млн строк с данными пользователей из РФ. Аналитический центр кибербезопасности «Газинформсервиса» провёл сравнительный анализ утечек данных за последние годы, включая первый квартал 2024 года, и опубликовал отчёт с наиболее привлекательными сферами для атак хакеров.

Читать пост

Merlion открывает Россию для бренда AZZA

Azza

Компания стала первым российским дистрибьютором инновационных компьютерных корпусов и блоков питания тайваньского производителя. Компания Merlion и AZZA, игровой бренд компании LinkWorld, одного из ведущих мировых производителей компьютерных компонентов, подписали дистрибьюторское соглашение. Merlion первым в России начинает осуществлять официальны …

Читать пост

«ИТ-Экспертиза» и СберТех начинают совместную реализацию проектов по импортозамещению ПО

ИТ-Экспертиза

Технологическое партнерство позволит провести проекты импортозамещения в российских компаниях на базе технологий СберТеха и «1С». 22 мая 2024 года, Нижний Новгород ИТ-Экспертиза» и СберТех договорились о реализации проектов импортозамещения в российских компаниях.

Читать пост

Настоящий NGFW – только у UserGate: на PHDays компания расскажет о своем опыте исследований, разработки, производства и внедрения

ЮзерГейт

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate на форуме Positive Hack Days Fest расскажет о том, как ей удалось добиться лидерского положения на рынке отечественных решений класса NGFW , за которым стоит 14-летний опыт исследований, разработки, производства и внедрения программно-аппаратного комплекса и лежащей в его основе …

Читать пост

Orion soft и Positive Technologies повысят защищенность сред виртуализации

Орион Софт

Российский разработчик программного обеспечения Orion soft и лидер рынка результативной кибербезопасности Positive Technologies подписали соглашение о технологическом партнерстве на конференции «Цифровая индустрия промышленной России»-2024. Компании договорились развивать сотрудничество в сфере разработки отечественных высокотехнологичных и безопас …

Читать пост

АМТ-ГРУП и ФЛАТ провели тестирование телефонов Flat-Phone на совместимость с системой унифицированных коммуникаций Cisco

АМТ-Груп

АМТ-ГРУП и ФЛАТ завершили тестовые испытания оконечного оборудования российского производства в системах унифицированных коммуникаций Cisco. Итогом проведенных работ стало подтверждение возможности для крупных предприятий и компаний уже сейчас приступить к поэтапному переводу своих систем связи на отечественные решения.

Читать пост

ГК InfoWatch и «Группа Астра» заключили соглашение о сотрудничестве

Инфовотч

Компании синхронизируют продуктовые линейки и будут работать над повышением безопасности отечественных IT-решений и укреплением цифрового суверенитета России. 22 мая, Нижний Новгород. Ведущий российский разработчик решений в области информационной безопасности ГК InfoWatch и один из лидеров российского рынка информационных технологий в области разр …

Читать пост

Резервное копирование через Veeam стало небезопасным из-за уязвимости CVE-2024-29849

Veeam

Компания Veeam призывает всех пользователей Veeam Backup Enterprise Manager обновить программное обеспечение до последней версии из-за обнаруженной критической уязвимости, позволяющей злоумышленникам обходить средства защиты аутентификации.

Читать пост

Qrator Labs представила квартальный отчет по DDoS-атакам за 2024 год

отчёт Qrator Labs

Компания Qrator Labs опубликовала отчет «Обзор DDoS атак по векторам в абсолютных и смешанных значениях» за первый квартал 2024 года, передаёт Securitylab. Специалисты усовершенствовали методику сбора данных об интернет-угрозах, сфокусировавшись только на серьезных DDoS-атаках интенсивностью от 1 Гбит/с. Низкоинтенсивные «белые шумы» до 1 Гбит/с бы …

Читать пост

Платформа Gala Games стала жертвой масштабного взлома

Gala Games

По данным основателя Gala Games, Эрика Шируэйера, хакеры реализовали 600 миллионов внутренних монет платформы GALA на сумму около 5913 эфиров (свыше 22 миллионов долларов).

Читать пост

Вредоносная операция CLOUD#REVERSER эксплуатирует настоящие облачные продукты для обхода обнаружения

облачные угрозы

Исследователи компании Securonix обнаружили новую кампанию кибератак под названием CLOUD#REVERSER. В ходе этой операции злоумышленники используют легитимные облачные сервисы, такие как Google Drive и Dropbox, для размещения там вредоносных файлов. Об этом пишет Securitylab.

Читать пост

LockBit взяла на себя ответственность за атаку на London Drugs

London Drugs

Группировка LockBit взяла на себя ответственность за кибератаку на канадскую сеть аптек London Drugs и теперь угрожает опубликовать украденные данные после неудачных переговоров. Кибератака 28 апреля вынудила London Drugs закрыть все свои аптеки в западной части Канады. Компания тогда заявила, что не нашла доказательств утечки данных клиентов или с …

Читать пост

GhostEngine: как хакеры добывают криптовалюту с помощью драйверов Avast

взлом

Специалисты Elastic Security Labs и Antiy выявили новую кампанию по добыче криптовалюты под кодовым названием REF4578, в ходе которой вредоносное ПО GhostEngine использует уязвимые драйверы для отключения антивирусных программ и запуска майнера XMRig.

Читать пост

Продукт Indeed AM совместим с операционной системой РОСА Хром

Роса

Компании Индид и РОСА подтвердили совместимость решения Indeed Access Manager (Indeed AM), реализующего технологию усиленной аутентификации, с операционной системой РОСА Хром. Программный комплекс Indeed AM позволяет безопасно входить в операционную систему РОСА Хром при локальном и удаленном доступе с помощью модуля Pluggable Authentication Module …

Читать пост

Positive Technologies выпустила бесплатный курс по основам кибербезопасности

Positive technologies

Компания Positive Technologies запустила бесплатный курс по основам личной кибербезопасности. Программа курс будет полезна всем, кто хочет научиться защищать себя и своих близких от киберугроз. Короткие и простые видеоуроки о цифровой гигиене помогут пользователям обезопасить свои данные, устройства и себя от злоумышленников.

Читать пост

Киберпреступники использует GitHub и FileZilla для доставки инфостилеров и троянов под видом программ для macOS

macOS взлом

Специалисты отмечают, что наличие множества вариантов вредоносного ПО указывает на стратегию кроссплатформенного нацеливания (Android, macOS и Windows), в то время как C2-инфраструктура свидетельствует о централизованном командном управлении, что повышает эффективность атак.

Читать пост

Данные сотрудников OmniVision попали в руки хакерам

OmniVision

Компания OmniVision, известный производитель сенсоров изображений, которые сейчас используются для работы камер во множестве смартфонов по всему миру, объявила о нарушении безопасности данных после вымогательской атаки. Штаб-квартира компании находится в Калифорнии, в 2023 году в ней работало суммарно 2200 человек, а годовой доход составил $1,4 мил …

Читать пост

Исследователи фиксируют резкий рост кампаний с применением опасного вредоноса

взлом

C начала марта этого года исследователи в области кибербезопасности зафиксировали резкий рост фишинговых кампаний, направленных на распространение нового загрузчика вредоносного ПО Latrodectus (в переводе «чёрная вдова»), который считается преемником IcedID.

Читать пост

Глава Incognito Market предстал перед судом в США

Incognito Market

23-летний тайванец предстал перед федеральным судом по обвинению в организации и управлении даркнет-маркетом Incognito Market. Жуй-Сян Лин был задержан 17 мая в аэропорту имени Джона Кеннеди в Нью-Йорке. По данным Минюста США, Лин имел абсолютную власть над всеми аспектами многомиллионной операции. Он контролировал более тысячи продавцов наркотиков …

Читать пост

Ошибка в Fluent Bit дает доступ к данным облачных операторов

FluentBit

Специалисты Tenable выявили критическую уязвимость в Fluent Bit, которая может привести к DoS-атаке и удаленному выполнению кода. Недостаток затрагивает всех крупных облачных провайдеров, таких как Amazon AWS, Google GCP и Microsoft Azure, а также многих IT-гигантов, пишет Securitylab. Fluent Bit — популярное решение для логирования и мониторинга н …

Читать пост

Платформу для разработки GitFlic интегрировали с системой управления тестированием Test IT

Астра

Реализована прямая интеграция платформы GitFlic, предназначенной для работы с кодом, и системы управления тестированием Test IT. Оба продукта призваны заменить GitLab, Jenkins, TeamCity, TestRail и другие зарубежные аналоги. Их комплексное применение позволит эффективно выстроить процессы создания и тестирования ПО на базе отечественных технологий …

Читать пост

Прокачанный троян Grandoreiro атакует банки по всему миру через Outlook

кража из банка

Хакерская группа, стоящая за банковским трояном Grandoreiro для Windows, возобновила глобальную кампанию с марта 2024 года после операции правоохранительных органов по ликвидации ее инфраструктуры в январе. По данным IBM X-Force, масштабные фишинговые атаки, вероятно, осуществляемые другими киберпреступниками по модели «malware-as-a-service» (MaaS, …

Читать пост

Antidot: новый банковский троян притворяется обновлениями Google Play

Android

Исследователи из компании Cyble обнаружили новый банковский троян, нацеленный на устройства Android. Сложное вредоносное ПО обладает множеством опасных функций, включая атаки наложения, кейлоггинг и методы маскировки.

Читать пост

Кибератака парализовала работу ассоциации радиолюбителей США

ARRL

Национальная ассоциация радиолюбителей США, American Radio Relay League (ARRL), сообщила о кибератаке, которая нарушила работу её IT-систем и онлайн-сервисов, включая электронную почту, а также известную среди радиолюбителей службу Logbook of the World (LoTW).

Читать пост

Pink Drainer завершают карьеру после кражи $85 млн в криптовалюте

письмо Pink Drainer

Хакерская группировка Pink Drainer объявила о завершении своей деятельности, заявив о достижении цели по хищению $85 млн в криптовалюте. Группировка пообещала уничтожить использованную для атак инфраструктуру, пишет Securitylab.

Читать пост

Breach Nation готов заменить закрытый BreachForums

кража данных

После захвата инфраструктуры BreachForums, сообщество уже начинает обсуждать создание нового сайта. Популярный хакер под именем USDoD объявил в X о запуске Breach Nation всего через 24 часа после того, как на главной странице BreachForums появилось уведомление о захвате сайта ФБР. Об этом пишет Securitylab.

Читать пост

Хакеры Kinsing нацелилась на проекты с открытым исходным кодом

угрозы

Группа криптоджекинга Kinsing продолжает эволюционировать, представляя постоянную угрозу в цифровом пространстве. Компания AquaSec сообщает, что Kinsing с 2019 года постоянно организует незаконные кампании по добыче криптовалют, оперативно интегрируя новые уязвимости для расширения своего ботнета.

Читать пост

В Microsoft Exchange Server найден неизвестный кейлоггер

Microsoft Exchange

Экспертный центр безопасности Positive Technologies (PT Expert Security Center) сообщил о выявлении ранее неизвестного кейлоггера, который был встроен в главную страницу Microsoft Exchange Server и собирал вводимые данные учетных записей в файле, доступном по специальному пути из интернета.

Читать пост

Q-day: криптовалюты уязвимы перед квантовыми атаками

киберугрозы

Профессор Массимилиано Сала из Университета Тренто в Италии недавно обсудил будущее блокчейн-технологий, их связь с шифрованием и квантовыми вычислениями с командой Ripple в рамках университетской лекционной серии компании. Сала уделил внимание потенциальной угрозе, которую представляют квантовые компьютеры по мере их развития. По словам профессора …

Читать пост

Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака

Секьюрити Вижн

Сервис предоставляет возможность автоматизации процессов оценки на соответствие требованиям либо проведения самооценки по любым направлениям деятельности компании без установки решения в инфраструктуру. Он подходит для проведения проверок в рамках проектов, требующих повышенной скорости реализации и с меньшими инфраструктурными и трудозатратами за …

Читать пост

«Перспективный мониторинг» запускает киберполигон для школьников Ampire Junior

Инфотекс

Компания «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») выпускает на рынок версию киберполигона для школьников Ampire Junior. Задача новой версии платформы – повысить осведомленность молодежи о проблемах информационной безопасности в целом, популярных уязвимостях социальных сетей и сайтов, типичных мошеннических схемах, способах защиты своих п …

Читать пост

НПП «Пульсар» внедрил «СёрчИнформ SIEM» для мониторинга событий безопасности

Сёрчинформ

Научно-производственное предприятие «Пульсар» внедрило «СёрчИнформ SIEM» для выявления инцидентов и управления событиями информационной безопасности. Заказчик развернул SIEM-систему на всей ИТ-инфраструктуре предприятия в конце 2023 года после пилотирования. Решение призвано в режиме реального времени выявлять сбои оборудования и ПО, целенаправленн …

Читать пост

R-Vision TIP 3.24: расширенные возможности импорта данных и поддержка новых фидов ФинЦЕРТ «Фид-Антифрод»

Р-Вижн

Компания R-Vision — российский разработчик систем кибербезопасности, объявила, что платформа анализа данных R-Vision TIP обновлена до версии 3.24. Новые возможности R-Vision TIP 3.24 направлены на автоматизацию работы с индикаторами компрометации и повышение эффективности анализа угроз.

Читать пост

«Норникель» и МТС RED подписали соглашение о сотрудничестве в области информационной безопасности

МТС Ред

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), подписала с «Норникелем» соглашение в сфере информационной безопасности. Цель партнерства – развитие продуктов и сервисов кибербезопасности с учетом потребностей организаций сферы промышленности.

Читать пост

Эксперты назвали актуальные финансовые киберугрозы для владельцев Android-смартфонов

хакеры

В 2024 году наблюдается рост количества атак банковских троянцев на Android-устройства, заметно использование злоумышленниками программ для удалённого доступа, а также распространение троянцев-шпионов для кражи финансовой информации. Об этих и других трендах в области Android-киберугроз специалисты «Лаборатории Касперского» рассказали на Kaspersky …

Читать пост

Идеальное решение для киберзащиты — бета-версия Ideco NGFW 17.0

АйДеко

Решение для надежной киберзащиты предприятий нашло воплощение в новой бета-версии Ideco NGFW 17.0. Усовершенствованные технологии и инновационные функции системы помогут предотвратить атаки фишинга, защитить ценные данные компании и обеспечить безопасность сотрудников в сети.

Читать пост

Новая версия RuPost – отказоустойчивость и быстрое развертывание

Астра

Компания «РуПост» (входит в «Группу Астра») объявляет о выходе новой версии корпоративного почтового сервера RuPost 2.7.1. В данный релиз включены наработки версии 2.7, касающиеся улучшений в плане надежности, отказоустойчивости, ускорения развертывания и удобства управления, а также несколько оперативных обновлений, сделанных с целью оптимизации р …

Читать пост

Компания Индид представляет версию 2.10 продукта для защиты привилегированного доступа Indeed Privileged AccessManager (Indeed PAM)

Индид

Компания Индид объявила о запуске обновленной версии Indeed PAM (Indeed Privileged Access Manager). В числе ключевых изменений продукта: поддержка новых каталогов пользователей: OpenLDAP и ALD PRO, подключение к произвольным ресурсам, нативная поддержка SIEM через CEF и LEEF формат логов, блокировка пользователя в PAM вручную, увеличенная максималь …

Читать пост

Иностранные ИТ-работники зарабытавали деньги для Северной Кореи

хакеры

Министерство юстиции США выдвинуло обвинения против пяти человек в киберпреступлениях, направленных на финансирование ядерной программы Северной Кореи. Обвиняемые с октября 2020 года по октябрь 2023 года принимали участие в кампании, организованной правительством Северной Кореи, чтобы проникнуть на рынок труда США через мошенничество. Целью кампани …

Читать пост

В Рязани хакеры предстанут перед судом за кражу данных 159 тыс. карт

кража карт

В Следственном департаменте МВД Россиизавершено предварительное расследование уголовного дела против группы хакеров, которые в течение нескольких лет взламывали сайты интернет-магазинов и похищали данные банковских карт клиентов.

Читать пост

Gomir: новый инструмент хакеров из Северной Кореи для атак на Linux

Корейские хакеры

ИБ-компания Symantec выявила новый инструмент северокорейской группировки Kimsuki, который используется для атак на правительственные и коммерческие организации Южной Кореи.

Читать пост

Открыта регистрация на IT IS сonf – 2024: экспертиза и практика в сфере информационных технологий и безопасности на одной площадке

Открыта регистрация на IT IS сonf – 2024: экспертиза и практика в сфере информационных технологий и безопасности на одной площадке

20 июня в Екатеринбурге при поддержке Министерства цифрового развития и связи Свердловской области состоится пятая ежегодная конференция IT IS conf, посвященная вопросам развития информационных технологий и решению задач информационной безопасности.

Читать пост

Security Vision открывает в «Кидзании» первый в России Центр Кибербезопасности для детей

Security Vision открывает в «Кидзании» первый в России Центр Кибербезопасности для детей

4 июня в семейно-досуговом центре «Кидзания» (ТРЦ «Авиапарк») откроется Центр кибербезопасности для детей и подростков. Это первый проект такого рода в России.

Читать пост

В «СёрчИнформ КИБ» усилен контроль за конфиденциальными файлами с помощью DCAP

Сёрчинформ

«СёрчИнформ КИБ» поддержал отображение меток «СёрчИнформ FileAuditor» в основной консоли. DLP не нужно вычитывать файл, чтобы «видеть», что внутри: персональные данные, финансовая информация или корпоративные пароли – эту работу уже сделала DCAP. Сведения доступны на главном экране, можно не заходить в FileAuditor, чтобы увидеть детали о содержании …

Читать пост

Межсетевые экраны UserGate совместимы с виртуализацией «Брест» и службой каталогов ALD Pro

Астра

Официально подтверждена совместимость межсетевого экрана UserGate Next-Generation Firewall 6.1.9 со службой каталогов ALD Pro и платформой виртуализации «Брест» от «Группы Астра». Пользователи могут быть уверены, что технологический стек работает корректно, позволяет обеспечить высокий уровень инфобезопасности и может применяться без ограничений.

Читать пост

Гарда DLP предоставит заказчикам контроль рабочих мест на операционной системе Astra Linux

Гарда

Группа компаний «Гарда» и ведущий российский разработчик системного и инфраструктурного программного обеспечения «Группа Астра» защитят данные на уровне рабочих станций. Об этом говорят результаты тестовых испытаний, подтверждающие корректную работу агента «Гарда DLP» в среде операционной системы Astra Linux.

Читать пост

Голландский суд вынес приговор разработчику Tornado Cash

суд

Разработчик Tornado Cash Алексей Перцев признан виновным в отмывании денег голландским судом в Хертогенбосе. Суд приговорил Перцева к 64 месяцам тюремного заключения. Об этом пишет Securitylab.

Читать пост

Хакеры исползуют помесь телефонного мошенничества и спам-рассылок для получения первоначального доступа

хакеры

Исследователи обнаружили активно развивающуюся кампанию, целью которой является получение первоначального доступа к корпоративным IT-системам для их дальнейшей эксплуатации. Злоумышленники бомбардируют предприятия спам-рассылками, чтобы завладеть вниманием сотрудников.

Читать пост

RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

Хакер под псевдонимом «Cvsp» на одном киберпреступных форумов заявил о продаже RCE-эксплойта для zero-day уязвимости в Microsoft Outlook.

Читать пост

Мошеннические центры Юго-Восточной Азии зарабытавают десятки милииардов по всему миру

мошенничество

Согласно исследованию Института мира США (USIP), ежегодные доходы от организованных мошеннических операций в Юго-Восточной Азии составляют около $64 миллиардов. В Камбодже, Лаосе и Мьянме мошенники зарабатывают около $43,8 миллиарда в год, что составляет примерно 40% от совокупного ВВП трех стран.

Читать пост

Хакеры всё чаще используют метод DNS-туннелирования для отслеживания эффективности фишинга

фишинг с DNS

DNS-туннелирование заключается в кодировании данных или команд, которые отправляются и принимаются через DNS-запросы. Это превращает DNS, важнейший компонент сетевой связи, в скрытый канал передачи данных.

Читать пост

Коллаборация с LockBit сделала фишинговые атаки Phorpiex ещё опаснее

фишинг

С апреля этого года через ботнет Phorpiex были разосланы миллионы фишинговых писем в рамках масштабной кампании с использованием вымогательского ПО LockBit Black. Об этом предупредил Центр интеграции кибербезопасности и коммуникаций Нью-Джерси (NJCCIC).

Читать пост

FCC объявила о первом официально признанном субъекте угрозы в сфере роботизированных звонков - Royal Tiger

тигр

Объявление направлено на облегчение отслеживания правоохранительными органами лиц и организаций, стоящих за повторяющимися кампаниями автоматических звонков.

Читать пост

Курс на дно: рынок онлайн-пиратства сократился на 16% в 2023 году

статистика и факт

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, оценила рынок онлайн-пиратства в России в 2023 году в $38 млн — за год нелегальные распространители видеоконтента недосчитались 16% своих доходов, при этом число пиратских доменов увеличилось на 16%. Причины эксперты видят в успешной блокировке пиратских сайтов …

Читать пост

Astra Configuration Manager – новый удобный инструмент для системных администраторов от «Группы Астра»

Астра

«Группа Астра» представила новый продукт – Astra Configuration Manager. Решение предназначено для инвентаризации софта и «железа» на рабочих местах и серверах, удаленного управления установкой и обновлением ОС и другого ПО, а также дистанционного администрирования компьютеров. Новинка уже доступна для заказа.

Читать пост

В Москве с 23 по 26 мая пройдет международный киберфестиваль Positive Hack Days 2

Positive Technologies

Второй международный киберфестиваль Positive Hack Days пройдет в этом году с 23 по 26 мая на территории спорткомплекса «Лужники» в Москве. Мероприятие будет поделено на две основные зоны. В закрытой части пройдет традиционная конференция для технических специалистов и представителей бизнеса. В отрытой зоне фестиваля, доступной всем желающим бесплат …

Читать пост

R-Vision VM: технология управления уязвимостями включена в репозиторий Ассоциации ФинТех

Р-Вижн

Компания R-Vision, российский разработчик систем кибербезопасности, объявила, что технология R-Vision VM для системы автоматизации процесса управления уязвимостями включена в реестр ИТ-решений Репозитория Ассоциации ФинТех 25 апреля 2024 года (реестровый номер — АФТ0270).

Читать пост

ГК «Солар» представила программно-аппаратный комплекс Solar NGFW

ГК «Солар» представила программно-аппаратный комплекс Solar NGFW

ГК «Солар» представила программно-аппаратный комплекс Solar NGFW. Примерно год назад, весной 2023 г. компания презентовала NGFW как виртуальный программный продукт, а теперь были представлены и первые ПАК. Solar NGFW представлен тремя моделями: модель средней производительности (до 20 Гбит/с) для сегмента B2B, высокой производительности (до 40 Гбит …

Читать пост

Подтверждена совместимость корпоративной почтовой системы Mailion и системы управления доменом ALD Pro

Астра

Технологическая инфраструктура, состоящая из популярных российских ИТ-продуктов, обеспечивает заказчикам удобство аутентификации и авторизации: они могут входить в систему и получать доступ к своей электронной почте, используя единый набор учетных данных. Кроме того, интеграционное решение исключает зависимость от иностранной техподдержки.

Читать пост

«Газинформсервис» и «САФИБ» представили импортонезависимое ИТ-решение

Газинформервис

Компании «Газинформсервис» и «САФИБ» успешно завершили тестирование на совместимость своих продуктов: системы управления базами данных (СУБД) Jatoba и программного комплекса (ПК) «Ассистент». Это открывает новые перспективы для построения надежной и безопасной ИТ-инфраструктуры на базе отечественных решений.

Читать пост

Исходный код шифровальщика INC Ransom выставлен на продажу

продажа кода

Киберпреступник под никнеймом «salfetka» заявил о продаже исходного кода программы-вымогателя INC Ransom. Эта программа была запущена в августе 2023 года и с тех пор функционирует по RaaS-модели. Ранее при помощи INC Ransom было атаковано подразделение Xerox Business Solutions в США, Yamaha Motor на Филиппинах, а также Национальная служба здравоохр …

Читать пост

Timitator атакует критическую инфраструктуру Китая

хакеры в Китае

В период с 2022 по 2023 год группировка киберзлоумышленников Timitator (战术模仿者) активно атаковала китайские энергетические, научные и военные учреждения. Атаки проводились с использованием фишинга и других методов, направленных на компрометацию целевых систем.

Читать пост

PhantomCore активизировалась: новый загрузчик PhantomDL нацелен на ВПК

взлом

Аналитики F.A.C.C.T Threat Intelligence с марта 2024 годафиксируют активность нового загрузчика PhantomDL, который связан с кибершпионской группой PhantomCore, известной своими атаками на организации ВПК с начала года.

Читать пост

Кампания Estate использует автообзвон для получения доступа к учётным доступам американцев

робообзвон

В последнее время киберпреступники значительно усовершенствовали методы своих атак, используя сложные схемы по перехвату одноразовых кодов подтверждения (OTP) для получения доступа к банковским счетам и цифровым кошелькам жертв.

Читать пост

Данные 1,2 миллиарда китайцев слиты в сеть неизвестными злоумышленниками

утечка данных

6 мая исследовательская группа Cybernews обнаружила в Интернете колоссальный набор данных, содержащий личную информацию исключительно граждан Китая. Количество данных уже превысило 1,2 миллиарда записей и продолжает расти.

Читать пост

Хакеры устроили онлайн-казино на государтсвенных доменах Индии

онлайн-казино

Исследователями издания TechCrunch было выявлено около четырёх десятков рекламных ссылок с доменом «gov.in», принадлежащих правительствам различных штатов Индии, таких как Бихар, Гоа, Карнатака, Керала, Мизорам и Телангана. Ссылки вели на платформы, которые позиционируются как «самая популярная в Азии платформа онлайн-ставок» и «ведущее приложение …

Читать пост

«ДиалогНаука» завершила проект по поставке и внедрению отечественного NGFW в «УК Деметра-Холдинг»

Диалог-Наука

Компания « ДиалогНаука », системный интегратор в области информационной безопасности, завершила проект по комплексной защите информационной инфраструктуры ООО «УК Деметра-Холдинг» на базе отечественного NGFW.

Читать пост

«Сибинтел холдинг» внедрил ИБ-решения «СёрчИнформ» для защиты бизнеса

Сёрчинформ

ООО «Сибинтел холдинг» использует продукты российского вендора «СёрчИнформ» для комплексной защиты информации и контроля инфраструктуры компании. История сотрудничества «Сибинтел» с «СёрчИнформ» началась еще в 2013 году. Сейчас в холдинге развернуты DLP-система «СёрчИнформ КИБ», а с 2023 года «СёрчИнформ SIEM».

Читать пост

Прогноз погоды на рабочем столе, поддержка драйверов NVIDIA 550 серии, больше совместимых сканеров — обновление операционной системы «Альт Рабочая станция К» 10.3

Альт К

«Базальт СПО» выпустила обновление операционной системы «Альт Рабочая станция К» 10.3. В новой версии добавлен погодный виджет, дополнена линейка драйверов для видеокарт NVIDIA, обновлена среда рабочего стола KDE Plasma.

Читать пост

АМТ-ГРУП представила новую версию InfoDiode с пропускной способностью 10G

АМТ-Груп

АМТ-ГРУП завершила разработку новой версии аппаратного комплекса однонаправленной передачи данных InfoDiode с пропускной способностью 10G. Модели InfoDiode с увеличенной производительностью будут доступны к заказу в середине июня и станут основной высокопроизводительных линеек InfoDiode.

Читать пост

MaxPatrol EDR получил сертификат соответствия ФСТЭК России

PT

Продукт для выявления киберугроз на конечных устройствах и реагирования на них MaxPatrol EDR подтвердил соответствие требованиям к четвертому уровню доверия[1] и техническим условиям ФСТЭК России. Документ официально свидетельствует о том, что продукт можно использовать для защиты конечных точек государственных информационных систем и значимых объе …

Читать пост

Security Vision сообщает о выпуске новой версии продукта «Управление активами и инвентаризацией» на платформе

Security Vision

В новой версии продукта реализован улучшенный механизм сканирования и инвентаризации активов с автоматическим построением связей между активами и подсетями. Продукт содержит полноценный функционал работы в режиме MSSP-модели как для независимого управления активами нескольких организаций, так и для дочерних организаций Заказчика.

Читать пост

Хакеры атакуют Python-разработчиков через популярный пакет «requests»

требования

Исследователи безопасности из компании Phylum обнаружили в популярном репозитории PyPI вредоносный пакет, который маскируется под популярную библиотеку «requests», но в действительности представляет ощутимую угрозу для всего сообщества разработчиков.

Читать пост

Секретные документы Европола оказались в сети

Европол

Злоумышленник IntelBroker утверждает, что ему удалось украсть служебные документы платформы Европола EPE, содержащие конфиденциальную информацию.

Читать пост

FIN7 активно эксплуатирует рекламу в последних вредоносных кампаниях

киберугрозы

Компания eSentire сообщила о новой волне атак хакерской группы FIN7, которая использовала маскировку под известные бренды для распространения вредоносных программ. Целью атак стали пользователи, перешедшие по фальшивым рекламам в Google на имитирующие легитимные сайты веб-страницы, пишет Securitylab.

Читать пост

500 компаний и $100 млн: Black Basta показала свою продуктивность

хакеры

Согласно совместному докладу ФБР и CISA, партнеры группировки Black Basta атаковали более 500 организаций в период с апреля 2022 года по май 2024 года. Группа также зашифровала и похитила данные по меньшей мере 12 из 16 критически важных секторов инфраструктуры.

Читать пост

ESA требует от Cloudflare раскрыть данные владельца пиратского сайта

пиратские игры

Ассоциация развлекательного программного обеспечения (ESA), выступающая от лица крупнейших игровых издателей, включая EA, Nintendo, Take-Two Interactive и Ubisoft, подала в суд ходатайство о принудительном раскрытии данных о владельце одного из крупнейших пиратских ресурсов.

Читать пост

Глава рекламной группы WPP стал жертвой сложного мошенничества с использованием технологии deepfake

WPP

Исполнительный директор компании Марк Рид сообщил о попытке мошенничества в электронном письме руководству, предостерегая других сотрудников от отклика на звонки, якобы от высших исполнительных лиц. Он отметил крайне высокое качество использованных дипфейков, свидетельствующее о существенных ресурсах злоумышленников, пишет Securitylab.

Читать пост

Открылась форма для подтверждения аккредитации ИТ-компаний

выпусл Минцифры

На Госуслугах можно подать заявление на подтверждение государственной аккредитации. Форма будет открыта с 8 мая по 1 июня включительно. Напоминаем, как это сделать.

Читать пост

В России стартует третий Международный киберчемпионат по информационной безопасности

ЦИПР

Международный киберчемпионат по информационной безопасности пройдет в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) с 21 по 24 мая 2024 года. Организатором соревнований выступает ГК «Солар».

Читать пост

МТС Линк выпустил новую версию серверного решения для онлайн-коммуникаций

МТС Линк

«Вебинар Технологии», российская компания-разработчик платформы для бизнес-коммуникаций и совместной работы МТС Линк, выпустила новую версию on-premise решения. Пользователям, развернувшим сервисы МТС Линк на собственных серверах, доступны новые функции и настройки.

Читать пост

Standoff 13: два клана белых хакеров сразятся за призовой фонд в 15 млн рублей

Positive technologies

Кибербитва Standoff 13 в этом году пройдет в рамках международного киберфестиваля Positive Hack Days 2 в «Лужниках» и продлится 36 часов. Понаблюдать за противостоянием на Малой спортивной арене смогут бесплатно все желающие с 23 мая. На киберполигоне произошли масштабные изменения: теперь на Standoff два государства вместо одного, а атаковать их и …

Читать пост

Вредоносное изображение 3 года использовалось для кражи данных покупателей

Nikon

Комментарий с изображением был размещен владельцем камеры Nikon, который искал рекомендации по выбору объектива 50 мм. Несмотря на то, что изображение выглядело абсолютно нормально на первый взгляд, оно оставалось на сайте без внимания в течение трех лет. Опасность была идентифицирована только после того, как компания начала использовать решение по …

Читать пост

Главарь LockBit наконец-то разоблачён

Дмитрий Хорошев

Власти Великобритании идентифицировали предполагаемого лидера некогда крупнейшей киберпреступной группы LockBit, который действовал под псевдонимом LockBitSupp. По данным правоохранителей, им оказался некий Дмитрий Хорошев. Данные о мужчине были получены после того, как правоохранительные органы на международном уровне захватили инфраструктуру Lock …

Читать пост

Сервис Proton Mail выдал данные пользователя правоохранительным органам

ProtonMail

Это привело к аресту подозреваемого по делу о терроризме – участника каталонской организации за независимость «Democratic Tsunami». Недавно вновь возникли вопросы о конфиденциальности, когда Proton Mail предоставил испанской полиции резервный адрес электронной почты лица под псевдонимом «Xuxo Rondinaire». Подозревается, что этот человек — офицер по …

Читать пост

Лаборатория Касперского описала основные стратегии хакеров с начала 2024 года

взлом

Лаборатория Касперского представила обзор изменений в ландшафте киберугроз за первый квартал 2024 года. В отчёте отмечается рост числа уязвимостей в программном обеспечении, что подчеркивает важность своевременной реакции на новые угрозы.

Читать пост

Стоп, снято:  F.A.C.C.T. и МУР предупреждают о новом мошенничестве с фейковыми фотосессиями

Ф.А.К.К.Т.

Специалисты компании F.A.C.C.T. совместно с сотрудниками Московского уголовного розыска (МУРа) выявили новую масштабную мошенническую схему, связанную с организацией фейковых фотосессий. Скамеры предлагают девушкам бесплатную профессиональную фотосъемку при условии почасовой аренды студии от 1800 до 3000 рублей, но в итоге у жертвы похищают деньги …

Читать пост

В начале 2024 года в киберпространстве активизировалась группировка MorLock

хакеры

За короткий период времени было атаковано не менее 9 крупных и средних российских компаний. О тактике группырассказали специалисты F.A.C.C.T. в новом отчете, передаёт Securitylab. Злоумышленники MorLock используют вымогательские программы LockBit 3.0 и Babuk, что характерно и для других кибергрупп, но благодаря уникальным тактикам, техникам и проце …

Читать пост

Манипуляции с DHCP позволяют хакерам перехватить весь VPN-трафик

VPN-взлом

Исследователи из Leviathan Security обнаружили серьёзную угрозу безопасности, затрагивающую практически все приложения виртуальных частных сетей (VPN). Атака, названная «TunnelVision» и получившая идентификатор CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифр …

Читать пост

В Канзаском городе Уичито произошла атака программ-вымогателей

Уичито

В результате информационные системы властей были зашифрованы с помощью программы-вымогателя. Чтобы предотвратить дальнейшее распространение вредоносного ПО, муниципалитет был вынужден отключить часть своей компьютерной сети. На данный момент неизвестно, были ли украдены какие-либо данные. Однако специалисты отмечают, что часто преступники могут доб …

Читать пост

Новый macOS-шпион выборочно атакует яблочные компьютеры

кукушка

Исследователи из компании Kandjii выявили новое вредоносное ПО под названием Cuckoo («кукушка» в дословном переводе), нацеленное на системы Apple macOS. Данный зловредный софт не только обеспечивает постоянное присутствие в заражённых системах, но и выполняет ряд опасных шпионских функций.

Читать пост

Иранские хакеры APT42 нашли новые способы скрытных шпионских атак

иранские хакеры

Кибершпионская группа APT42 проникает в корпоративные сети и облачные среды на Западе и на Ближнем Востоке. О новой кампании сообщает Mandiant (Google), которая впервые документировала деятельность группы в сентябре 2022 года. По данным специалистов, APT42 активна с 2015 года и провела как минимум 30 операций в 14 странах.

Читать пост

Android-пользователи подвержены утечке DNS-запросов при смене серверов VPN

Android

Пользователи Android столкнулись с утечкой DNS-запросов при смене серверов VPN, несмотря на включённые функции «Always On VPN» и «Block Connections Without VPN». Проблема обнаружена в последней версии операционной системы Android 14 и была выявлена компанией Mullvad, разработчиком одноимённого VPN-сервиса.

Читать пост

Оператор REvil осуждён на штраф в миллионы долларов и 13 лет тюрьмы

Ярослав Васинский

Ярослав Васинский, известный в криминальных кругах под псевдонимом Работник, был приговорен к 13 годам и семи месяцам тюремного заключения в США за участие в крупных кибератаках с использованием вируса-вымогателя REvil. Помимо тюремного заключения, преступник обязан выплатить более 16 миллионов долларов в качестве возмещения ущерба.

Читать пост

Кибермошенники грабят жителей Финляндии с помощью SMS-спуфинга

карты

В Финляндии активизировались кибермошенники, использующие вредоносное ПО для Android с целью взлома банковских счетов, предупреждает местное Агентство по транспорту и связи (Traficom).

Читать пост

Группировка Yahoo Boys из Западной Африки зарабытавает сотни миллионов на мошенничестве в социальных сетях

мальчики Яху

Мошеннический синдикат Yahoo Boys продолжает активно использовать соцсети для координации своих действий, несмотря на усилия платформ по борьбе с преступной деятельностью. По данным анализа WIRED, тысячи мошенников из Западной Африки ведут активную деятельность в Facebook*, WhatsApp, Telegram, TikTok и YouTube, которая приносит сотни миллионов долл …

Читать пост

Александр Винник пошел на сделку со следствием

Винник

Александр Винник, находящийся под арестом в США, согласился на сделку со следствием и признал свою вину в суде Калифорнии по обвинениям в отмывании денег. Адвокат Винника, Аркадий Бух, ожидает, что срок заключения Винника не превысит 10 лет.

Читать пост

Легитимная платформа Microsoft Graph API превратилась в мощное оружие киберпреступников

Microsoft API

Киберпреступники всё чаще используют Microsoft Graph API для управления вредоносными программами и обхода систем обнаружения. По данным исследователей из компании Symantec, подобные действия направлены на облегчение связи с C2-инфраструктурой, размещённой в облачных сервисах Microsoft.

Читать пост

Северокорейские хакеры рассылают вредоносные письма в американские организации

корейские хакеры

Совместное заявление Агентства национальной безопасности (АНБ), Федерального бюро расследований (ФБР) и Государственного департамента США предупреждает о новой киберугрозе со стороны Северной Кореи. Специалисты обнаружили, что северокорейские хакеры рассылают электронные письма в различные американские организации, маскируясь под легитимные компани …

Читать пост

Новый вредонос RedLine забирает лидерство в краже данных

исследование RedLine

Согласно анализу Kaspersky Digital Footprint Intelligence, в 2023 году вредоносное ПО RedLine стало причиной заражения 55% устройств в мире, пострадавших от атак стилеров, передаёт Securitylab.

Читать пост

На ПМЭФ пройдут международные киберучения Standoff

Positive Technologies

Киберучения состоятся во время 27-го Петербургского международного экономического форума в онлайн- и оффлайн-формата в рамках «Территории инноваций» — проекта фонда «Росконгресс» в сфере высоких технологий, науки и венчурных инвестиций. В ходе Standoff специалисты по ИБ смогут испытать свои навыки, чтобы надежно защищать компании и целые отрасли эк …

Читать пост

TargetCompany атакует серверы Microsoft SQL вирусом-вымогателем Mallox

SQL Server

Эксперты в области кибербезопасности из лаборатории ASEC выявили серию продвинутых кибератак, направленных на серверы Microsoft SQL (MS-SQL). Группа злоумышленников, известная как TargetCompany, использует вирус-вымогатель Mallox для шифрования систем и вымогательства у жертв.

Читать пост

Фишеры проводят кампанию от имени онлайн-магазина Shein

Shein

Shein, одна из самых популярных услуг для торговли в мире, недавно стал невольным соучастником хакерских атак, паразитирующих на известности бренда. По данным исследовательской группы Harmony Email, за последний месяц было выявлено более 1000 случаев фишинговых атак, где злоумышленники выдавали себя за представителей Shein, которые обещали клиентам …

Читать пост

DDoS-ботнет «Goldoon» атакует маршрутизаторы D-Link через десятилетнюю брешь

ботнет

Недавно специалисты по кибербезопасности из компанииFortinet обнаружили невиданную ранее ботнет-сеть под названием Goldoon, нацеленную на маршрутизаторы D-Link через уязвимостьCVE-2015-2051, о которой известно уже почти десять лет. Данная уязвимость имеет практически максимальную оценку по шкале CVSS (9.8 балла) и позволяет удалённым злоумышленника …

Читать пост

CISA: критический недостаток в GitLab активно эксплуатируется хакерами

CISA

Критический недостаток в системе GitLab, позволяющий перехватывать управление учётными записями, недавно был добавлен в каталог известных эксплуатируемых уязвимостей CISA. Проблема, обозначенная как CVE-2023-7028, с максимальной оценкой по шкале CVSS : 10.0, в настоящий момент активно используется злоумышленниками, пишет Securitylab.

Читать пост

Verizon представила 17-й ежегодный отчёт об угрозах данным

Verizon

Анализ показывает, что наибольшее увеличение вызвано атаками на необновлённые системы и устройства, а также уязвимости типа «zero-day», активно используемые злоумышленниками для распространения программ-вымогателей.

Читать пост

Услуга электронных подписей Dropbox Sign подверглась кибератаке

Dropbox

Кибератака на DropBox привела к несанкционированному доступу к сервису DropBox Sign, платформе для электронных подписей. Об этом сообщила пресс-служба компании, передаёт Securitylab.

Читать пост