Новости

Обзор уникальных методов и стратегий, используемых группировкой RTM Locker

хакеры

Исследователи кибербезопасности из ИБ-компании Trellix подробно описали тактику новой развивающейся группировки RTM Locker («Read The Manual» Locker), которая является поставщиком программы-вымогателя как услуги (Ransomware-as-a-Service, RaaS) и осуществляет атаки для получения прибыли.

Читать пост

DevSecOps: инновационные технологии в разработке защищенного ПО

Цифровая трансформация процессов разработки защищенного ПО и внедрение технологических практик DevSecOps

Завершили первую неделю онлайн-Форума ITSEC 2023: информационная и кибербезопасность России конференцией "Цифровая трансформация процессов разработки защищенного ПО и внедрение технологических практик DevSecOps". 14 апреля 163 ИТ и ИБ директора, руководителя отделов внутренней разработки и отделов разработки ПО для импортозамещения, разработчика и …

Читать пост

«РТК-Солар»: На достижение цели киберпреступникам нужно в среднем 7 дней

Ростелеком-Солар

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

Читать пост

Производители ПАК могут получить налоговые льготы

Минцифры

Минцифры начинает приём заявок на включение программно-аппаратных комплексов (ПАК) в реестр российского ПО.

Читать пост

Хакеры украли 10 ТБ данных Western Digital и угрожают опубликовать их в сети

Western Digital

Хакеры, стоящие за атакой на Western Digital, заявили, что зашифровали файлы компании с помощью программы-вымогателя, скачали из внутренней сети WD 10 ТБ данных, включая информацию клиентов компании, а также получили доступ к сертификатам безопасности с цифровой подписью разработчиков приложений WD. Об этом пишет издание «Techcrunch», с которым пог …

Читать пост

Приложение Kyocera с 1 млн. загрузок используется для установки вредоносного ПО на Android

Kyocera

Приложение Kyocera для Android с более миллиона установок уязвимо перед неправильной обработкой намерений (intent). При использовании уязвимости другие вредоносные приложения могут загружать и устанавливать вредоносное ПО на устройство.

Читать пост

Злоумышленники массово атакуют американские бухгалтерские фирмы

бухгалтерский фишинг

Microsoft Threat Intelligence предупреждает о фишинговой кампании, нацеленной на бухгалтерские фирмы и налоговые органы с помощью вредоносных программ для удалённого доступа, позволяющих получить первоначальный доступ к корпоративным сетям.

Читать пост

Атака на муниципальные учреждения Нью-Йорка в 2022 - дело рук группировки Black Cat

Саффолк

Округ Саффолк в Нью-Йорке завершил расследование разрушительной атаки программы-вымогателя, которая вынудила госслужащих перейти на «ручку и бумагу».

Читать пост

Защита информации в АСУ ТП: собираем успешную ИБ команду

Комплексный подход к промышленной кибербезопасности. Защита информации в АСУ ТП. Безопасность КИИ

163 руководителя и специалиста департаментов информационной безопасности и кибербезопасности из крупных предприятий ключевых отраслей промышленности, отнесенных к сфере действия ФЗ#107 встретились 13 апреля в рамках Форума ITSEC 2023: информационная и кибербезопасность России на онлайн конференции "Комплексный подход к промышленной кибербезопасност …

Читать пост

MaxPatrol SIEM получил свыше 70 новых правил для мониторинга событий ИБ в ресурсах, размещенных в Yandex Cloud

Positive Technologies

MaxPatrol SIEM расширил интеграцию с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Первый пакет экспертизы для выявления подозрительной активности на ресурсах, размещенных пользователями в Yandex Cloud, был добавлен в MaxPatrol SIEM в прошлом году. Сегодня в MaxPatrol SIEM загружены обновления этого паке …

Читать пост