Новости / Исследование (22)

BI.ZONE: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%

Бай Зона

Специалисты сервиса по защите веб-приложений BI.ZONE WAF выяснили, что к концу 2024 года более чем в три раза выросла доля разведывательных атак, направленных на поиск слабых мест в веб-ресурсах российских компаний. Это связано с популярностью и повышением доступности технологий искусственного интеллекта среди злоумышленников. При этом самыми распр …

Читать пост

Вирусные итоги 2024 года. Доктор Веб

Доктор Веб

Мы подвели итоги 2024 года и выделили основные тенденции вирусных угроз. Согласно данным статистики детектирований антивируса Dr.Web, в 2024 году общее число обнаруженных угроз увеличилось на 26,20% по сравнению с 2023 годом. Число уникальных угроз возросло на 51,22%.

Читать пост

Компания Wallarm опубликовала отчёт API ThreatStats 2025

киберугрозы

Согласно исследованию, API стали основной поверхностью атак, а уязвимости, связанные с AI, выросли на 1205% по сравнению с прошлым годом. Почти все эти уязвимости непосредственно касаются API, пишет Securitylab.

Читать пост

В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании

Бай Зона

Злоумышленники использовали новый стилер NOVA — модификацию известного SnakeLogger. Полученные аутентификационные данные другие кластеры могут задействовать в своих целевых атаках на скомпрометированные компании.

Читать пост

Кибермошенники стали чаще маскировать фишинг под письма работодателей

фишинг

Кибермошенники все чаще используют фишинговые ссылки, замаскированные под проверку сервисов работодателя, чтобы получить доступ к инфраструктуре различных компаний. За последние два месяца таким атакам подверглись организации из финансового сектора, ретейла, логистики, производства и телекома. Об этом «Известиям»рассказали специалисты по информацио …

Читать пост

Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности

Positive Technologies

Компания Positive Technologies, лидер в области результативной кибербезопасности, выяснила, в каких направлениях развивается рынок дарквеба. В качестве главных трендов теневых площадок эксперты выделяют распространение сервисов по подписке, рост популярности услуг по модификации ВПО, формирование рынка дешевых вредоносов и создание комфортных услов …

Читать пост

Исследователи обнаружили способ взлома USB-C провода ACE3 от Apple

USB-кабели

Этот компонент используемого для зарядки и передачи данных в устройствах Apple и играет ключевую роль в функционировании экосистемы. Во время конференции Chaos Communication Congress в Гамбурге хакер Томас Рот продемонстрировал взлом провода. Он провёл обратную разработку ACE3, раскрыв внутреннее программное обеспечение и протоколы связи, пишет Sec …

Читать пост

BI.ZONE Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году

Бай Зона

Субъекты РФ начали активно запускать свои багбаунти-программы. В этом году стало в три раза больше организаций из госсектора, которые вышли на BI.ZONE Bug Bounty. Тренд запустило Минцифры, когда ввело параметр «Информационная безопасность» в рейтинг цифровой трансформации госорганов. Для органов исполнительной власти выход на багбаунти — один из по …

Читать пост

Криминалисты F.A.C.C.T. проанализировали атаки новой группы вымогателей Masque

Masque

Напряженная геополитическая обстановка и доступность исходных кодов и билдеров таких популярных программ-вымогателей, как Babuk, Conti и LockBit 3 (Black), породили большое количество криминальных групп, использующих программы-вымогатели в атаках на российские компании. В этом году криминалисты компании F.A.C.C.T. обнаружили группу вымогателей, об …

Читать пост

Исследование Chainalysis показало самые громкие атаки на криптоиндустрию в уходящем году

криптовалюты

Криптовалютный хакерский рынок в 2024 году продолжил демонстрировать значительный рост. По данным Chainalysis, в 2024 году сумма украденных средств достигла $2,2 миллиарда, что на 21,07% больше по сравнению с 2023 годом. Число атак также увеличилось — с 282 случаев в 2023 году до 303 в 2024 году, пишет Securitylab.

Читать пост