Новости / Исследование (33)

Киберпреступный триумвират: F.A.С.С.T. назвала главные киберугрозы 2024 года — шпионы, хактивисты, вымогатели

ФАККТ

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, проанализировала актуальные киберугрозы в новом ежегодном отчете «Киберпреступность в России и СНГ, 2023–2024 гг. Тренды, аналитика, прогнозы». По мнению авторов исследования, в условиях продолжающегося геополитического конфликта российские компании и госучрежд …

Читать пост

Устройства Pulse Secure от Ivanti далеко не так безопасны, как заявлялось

Pulse Secure

Недавнее исследование прошивки устройств Pulse Secure от Ivanti проливает свет на глубокие проблемы безопасности в цепочках поставок программного обеспечения. Специалисты компании Eclypsium обнаружили многочисленные уязвимости, демонстрирующие всю сложность обеспечения защиты подобных программных систем.

Читать пост

Фишинг по вторникам: эксперты F.A.С.С.T. обозначили тенденции вредоносных рассылок

Ф.А.К.К.Т.

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные тренды вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносных программ были спрятаны во вложениях, а самой распростран …

Читать пост

Электронная почта остается главной лазейкой для фишеров

почта

Эксперты Positive Technologies проанализировали фишинговые атаки на организации в 2022–2023 годах и выявили основные тенденции и угрозы. Исследование было представлено на Уральском форуме «Кибербезопасность в финансах».

Читать пост

Positive Technologies: только 14% вендоров оперативно исправляют уязвимости, найденные исследователями безопасности

Positive Technologies

Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с вендорами в области раскрытия уязвимостей. Так, в 2022–2023 годах 57% вендоров оперативно отвечали исследователям компании, при этом только 14% всех производителей программного обеспечения выпускали обновления в оптимально короткие сроки.

Читать пост

InfoWatch: доля законов по регулированию биометрии достигла небывалых 25%

Инфовотч

Длительное санкционное давление на многие сектора российской экономики стимулирует внедрение мер поддержки отечественных ИБ- и IT-отраслей, для развития которых необходим пересмотр нормативной базы и ускоренное внедрение новых законодательных актов. Для их изучения специалисты экспертно-аналитического центра ГК InfoWatch провели мониторинг открытых …

Читать пост

CrowdStrike раскрыла новейшие методы уклонения HijackLoader от обнаружения

киберпреступления

Компания CrowdStrike обнаружила, что авторы загрузчика HijackLoader добавили новые методы обхода защиты, поскольку вредоносное ПО продолжает все чаще использоваться другими злоумышленниками для доставки дополнительных полезных нагрузок и инструментов.

Читать пост

Chainalysis представляет обзор киберпреступлений 2023 года

преступления

По данным исследования блокчейн-компании Chainalysis, организации, частные лица и другие жертвы кибератак выплатили хакерам более $1,1 миллиарда за разблокировку своих данных в 2023 году. Это рекордный показатель, который был достигнут из-за различных факторов, включая наращивание числа операций злоумышленников и их ориентацию на критически важные …

Читать пост

17 уязвимостей в Tor: опубликованы результаты второго аудита безопасности

Tor

Команда разработчиков анонимной сети Tor опубликовала отчёт по итогам второй инспекции, осуществлённой компанией Radically Open Security с апреля по август 2023 года. В рамках проверки были изучены код для обеспечения работы выходных узлов, браузер Tor Browser, элементы инфраструктуры (сбор метрик, SWBS, API Onionoo), а также утилиты для тестирован …

Читать пост

МТС RED: число критичных хакерских атак в 2023 году снизилось

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), проанализировала ландшафт кибератак на российские компании в 2023 году. Аналитики МТС RED SOC зафиксировали рост числа инцидентов, однако отмечается, что доля критичных кибератак снизилась по сравнению с 2022 годом.

Читать пост