Новости / Исследование (25)

Positive Technologies: финансовый сектор — в пятерке самых атакуемых отраслей в мире

Positive Technologies

Эксперты Positive Technologies на форуме FINOPOLIS 2024 представили исследование киберугроз финансового сектора. По итогам первой половины 2024 года организации из этой сферы вошли в топ-5 по количеству зафиксированных инцидентов ИБ. В указанный период доля кибератак с применением методов социальной инженерии выросла более чем в два раза по сравнен …

Читать пост

Облачные хранилища с общим числом пользователей в 22 млн содержат серьёзные уязвимости

облачные хранилища

Исследователи из ETH Zurich провели анализ безопасности пяти популярных услуг облачного хранения данных со сквозным шифрованием: Sync, pCloud, Icedrive, Seafile и Tresorit. В ходе исследования специалисты выявили серьёзные уязвимости на четырёх платформах, пишет Securitylab.

Читать пост

Что скрывается в тени: F.A.С.С.T. проанализировал атаки вымогателей Shadow/Twelve на российские компании

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, выпустила первое подробное исследование группировки «двойного назначения» Shadow/Twelve, активно атакующей российские организации. Эксперты Лаборатории цифровой криминалистики F.A.C.C.T. изучили десятки атак вымогателей Shadow, Comet, DARKSTAR и хактивистов Twe …

Читать пост

Core Werewolf совершенствует атаки на российский ОПК и критическую информационную инфраструктуру

Бай Зона

С сентября этого года группировка стала использовать новый инструмент собственной разработки. Кроме того, преступники активно экспериментирует со способами доставки вредоносных файлов: не только рассылают фишинговые письма, но и пишут потенциальным жертвам в мессенджеры.

Читать пост

Количество атак вымогателей снова растёт

кибератаки

В 2023 году было зафиксировано более 6,500 атак программ-вымогателей, что затронуло рекордное количество — 117 стран мира. Это произошло после небольшого спада в 2022 году. В течение года количество инцидентов с вымогательским ПО увеличилось на 73%, достигнув 6,670 случаев. Особенно заметный всплеск атак пришелся на июнь и июль, когда хакеры активн …

Читать пост

Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

фишинг на смартфоных

Согласно недавнему отчёту компании Zimperium, 82% от всех фишинговых сайтов в интернете теперь ориентированы на мобильные устройства. Более того, 76% этих сайтов используют протокол HTTPS, чем вводят пользователей в заблуждение, создавая ложную иллюзию безопасности. Специалисты Zimperium зафиксировали значительное увеличение уникальных образцов вре …

Читать пост

Positive Technologies: хакеры для проведения атак используют VPN для удаленного доступа

Positive Technologies

Positive Technologies, основываясь на отчетах об использовании PT Network Attack Discovery (PT NAD)[1], назвала угрозы информационной безопасности, чаще всего встречающиеся в российских компаниях. В 76% организаций присутствует вредоносное и рекламное программного обеспечение (ПО), в каждой третьей компании используются популярные у злоумышленников …

Читать пост

Опубликован отчет с показателями компрометации (IOC) вымогателя Black Basta

киберугрозы

Группировка Black Basta, занимающаяся вымогательством, впервые была зафиксирована в апреле 2022 года, напоминает Securitylab. Она использует модель вымогательства как услугу (Ransomware-as-a-Service, RaaS) и известна своей тактикой двойного вымогательства, когда жертва должна заплатить не только за восстановление данных, но и за их нераспространени …

Читать пост

Palo Alto Networks описала деятельность хакерских группировок связанных с разведкой Северной Кореи

корейские хакеры

Группы, которые в публичных отчётах часто объединяются под названием Lazarus, работают в интересах правительства КНДР, занимаясь кибершпионажем, финансовыми преступлениями и разрушительными атаками на различные отрасли по всему миру. Об этом пишет Securitylab.

Читать пост

Исследователи представили отчёт о мировом рынке шпионского ПО

кибершпионаж

На глобальном рынке шпионских программ активно процветает деятельность, угрожающая национальной безопасности и правам человека. Особую опасность представляют компании, разрабатывающие программы для удалённого доступа к устройствам без ведома их владельцев. Несмотря на попытки регулирования, многие из этих компаний продолжают действовать в разных ст …

Читать пост