Новости

Исследование «СёрчИнформ»: только треть субъектов КИИ оснащены средствами мониторинга угроз

SIEM-опрос

Компания «СёрчИнформ» провела исследование практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. В опросе приняли участие 300 коммерческих, государственных и некоммерческих организаций из разных отраслей экономики.

Читать пост

Исправление для Retbleed замедляет Linux VM на 70%

Linux VM

О снижении производительности рассказали инженерыVMware в своемсообщении дляLinux Kernel Mailing List, озаглавленном “Performance Regression in Linux Kernel 5.19“. В сообщении специалисты дали оценку производительности новой версии ядра Linux, которая заметно снизилась после выпуска патча для Retbleed.

Читать пост

Новая тактика шифрования ускоряет взлом в 2 раза

взлом

Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.

Читать пост

Злоумышленники активно используют 0-day уязвимость в WordPress плагине BackupBuddy

WordPress

Уязвимость в BackupBuddy была обнаружена 6 сентября 2022 года исследователями из Wordfence. Брешь в защите получила идентификатор CVE-2022-31474 (имеет оценку 7.5 из 10 по шкале CVSS). Известно, что она может быть использована неавторизованным пользователем для загрузки произвольных файлов с уязвимого сайта.

Читать пост

Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения

компьютеры HP

6 опасных уязвимостей встроенного ПО во множестве компьютеров HP, используемых в корпоративных средах, до сих пор не исправлены, хотя некоторые из них были публично раскрыты с июля 2021 года.

Читать пост

Вредонос Lampion вернулся и активно распространяется

фишинг Lampion

В ходе новой фишинговой кампании, обнаруженной специалистами из Cofense, операторы вредоноса Lampion рассылают фишинговые письма со взломанных учетных записей сотрудников различных компаний, заставляя пользователей загрузить фальшивую квитанцию об оплате с файлообменника WeTransfer. Об этом сообщает Securitylab.

Читать пост

«РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

Ростелеком

За прошедшие два месяца команда «РТК-Солар» обнаружила более 2000 вредоносных доменов, которые использовались злоумышленниками для массированного фишинга от имени брендов «Красное и белое» и «Додо пицца». Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списан …

Читать пост

PT Industrial Security Incident Manager позволяет быстрее выявлять актуальные киберугрозы

Positive Technologies

Программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM) расширил свои возможности. Пользователи версий PT ISIM 4.1 и выше, подключенные к облаку обновлений Positive Technologies, теперь могут загрузить не только индикаторы компрометации промышленных угроз, но и детект протоколов АС …

Читать пост

IDC: в 2022 году европейский рынок средств безопасности вырастет на 10,8%

кибербезопасность

Европейский рынок средств компьютерной безопасности в 2022 году вырастет почти до 47 млрд долл., а к 2026 году его размер превысит 66 млрд долл., полагают аналитики IDC. Быстрее всего (в среднем на 10,2% в год) будет расти сегмент услуг в области безопасности.

Читать пост

Arm подает в суд на Qualcomm в нарушении лицензионных соглашений

Nuvia

Arm обвиняет Qualcomm и ее дочернюю компанию Nuvia в нарушении лицензионных соглашений и правил использования торговой марки и требует компенсации, запрета на использование технологий Arm и уничтожения определенных разработок Nuvia.

Читать пост