Новости / Исследование (21)

Positive Technologies представили исследование рынка украденных данных за вторую половину 2024

торговля данными

Эксперты Positive Technologies проанализировали около 3500 объявлений о продаже утекших данных, опубликованных в дарквебе во второй половине 2024 года. Исследование показало, что самые ценные активы на теневых рынках — данные платежных карт, средняя стоимость которых достигает 2500 долларов США, передаёт Securitylab.

Читать пост

Французское агентство по кибербезопасности опубликовало ежегодный отчёт о киберугрозах за 2024 год

ANSSI

Основной тенденцией года стало увеличение числа атак на критически важные объекты, включая телекоммуникационные сети, государственные учреждения и крупные международные мероприятия. Среди ключевых угроз специалисты отмечают DDoS-атаки, операции кибершпионажа, компрометацию цепочек поставок и распространение программ-вымогателей, пишет Securitylab.

Читать пост

Check Point представила исследование о тактиках политических хакеров

хакеры

Специалисты проанализировали тысячи сообщений от десятков хактивистских групп с помощью машинного обучения и лингвистического анализа. Исследователи сосредоточились на выявлении связи между группами, отслеживании изменений в их мотивации и поиске доказательств партнерства с госструктурами. Одним из ключевых направлений исследования стало определени …

Читать пост

Greynoise представили отчёт о главных направлениях кибератак в 2024

Greynoise представили отчёт о главных направлениях кибератак в 2024

Атаки начинались буквально через часы после раскрытия новых уязвимостей. При этом 40% эксплуатируемых уязвимостей существовали не менее четырех лет, а некоторые восходили еще к 1990-м годам. Группы, занимающиеся программами-вымогателями, активно использовали почти 30% уязвимостей из списка KEV (Known Exploited Vulnerabilities), отслеживаемых GreyNo …

Читать пост

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

Исследователи из «Лаборатории Касперского» представили ежегодный аналитический отчёт Kaspersky Managed Detection and Response (MDR) за 2024 год. В нём подробно разобраны тактики, техники и инструменты атакующих, а также основные тенденции кибер инцидентов, выявленных командой SOC, пишет Securitylab.

Читать пост

Десятка самых опасных вредоносов по версии Check Point

хакеры

Специалисты Check Point опубликовали рейтинг киберугроз, демонстрирующий ключевые тенденции в мире кибербезопасности. Согласно отчету, FakeUpdates остаётся самым распространённым вредоносным ПО, сыгравшим значительную роль в вымогательских атаках. Данный вредонос затронул 4% организаций по всему миру. Следом идут Formbook и Remcos, заражающие по 3% …

Читать пост

ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей

стены

В Федеральной службе по техническому и экспортному контролю (ФСТЭК) России насчитали больше тысячи уязвимостей в государственных ИТ-системах. В общей сложности 47% организаций в стране не защищены от киберугроз, пишет «Коммерсант».

Читать пост

ВТБ назвал распространенные схемы мошенников в январе

хакеры

В январе 2025 года число мошеннических схем, связанных с фишингом и предложениями заработка в интернете, выросло на 50% к декабрю 2024 года. Злоумышленники стали активнее использовать поддельные интернет-магазины, сервисы доставки и ложные схемы трудоустройства. Об этом Sostav рассказали в пресс-службе ВТБ.

Читать пост

Исследователи замечаюст рост количества инфостилеров, нацеленных на macOS

Apple

Среди наиболее распространённых угроз в 2024 году выделены три вредоносные программы: Atomic Stealer (AMOS), Poseidon Stealer и Cthulhu Stealer. Вредоносы ориентированы на сбор данных из браузеров, криптовалютных кошельков и менеджеров паролей, представляя угрозу для бизнеса и частных пользователей, пишет Securitylab.

Читать пост

Пианино в наследство и приглашение в иллюминаты: в «Лаборатории Касперского» рассказали о необычных легендах в «нигерийском» спаме

Касперский

Специалисты «Лаборатории Касперского» изучили актуальные легенды в «нигерийском» спаме. Это разновидность онлайн-мошенничества, цель которого — заинтересовать потенциальную жертву заманчивым предложением, чаще всего — выплатой большой суммы, и вовлечь её в переписку, чтобы выманить деньги. Эксперты обращают внимание: несмотря на то, что такие скам- …

Читать пост