Письмо отображается некорректно? Просмотрите это письмо как веб-страницу здесь.

Участвовать в обзорах / исследованиях
проекта "Информационная безопасность" 

Приглашаем специалистов отрасли участвовать или дать экспертный комментарий в тематических обзорах и исследованиях в области защиты информации! 

Тематические серии ближайших спецпроектов и обзоров:

  • Инструменты и сервисы для защиты цифрового рабочего места
  • Технологии управления идентификацией и доступом

  Участвовать  Комментировать  Все темы

  Еженедельная рассылка
  ITSec.Ru

Мероприятия по всем ключевым вопросам обеспечения информационной и кибербезопасности

  • 23 мая. Инструменты миграции на защищенный Linux
  • 13 июня. Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз
  • 28 июня. Кбербезопасность. Защита АСУ ТП. Безопасность КИИ

Послушать Представить решения Выступить

Новые статьи на портале: 


 

Новости и анонсы:

Вредонос SSLoad стал одним из основных инструментов в арсенале киберпреступников

25/04/24

Исследователи кибербезопасности выявили продолжающуюся кампанию кибератак, которая использует фишинговые письма для распространения вредоносного программного обеспечения под названием SSLoad. Кампания получила кодовое название FROZEN#SHADOW и включает в себя использование программы Cobalt Strike и программного обеспечения для удалённого доступа ConnectWise ScreenConnect. Об этом передаёт Securitylab.

Читать »

Хакеры выложили в сеть исходный код сальвадорского криптокошелька Chivo

25/04/24

Киберпреступная группа CiberInteligenciaSV опубликовала на BreachForums часть исходного кода биткойн-кошелька Chivo, используемого правительством Сальвадора. Публикация появилась на форуме 23 апреля, сообщает Securitylab.

Читать »

Уязвимость домена Nespresso используется для перенаправления пользователей на вредоносные сайты

25/04/24

Уязвимость, связанная с открытым перенаправлением (Open Redirect), позволяет атакующим переадресовать пользователя на вредоносный сайт или даже внедрять злонамеренный контент прямо в легитимный веб-сайт.

Читать »

Хакеры распространяют поддельные обновления для антивируса eScan, чтобы заражать сети компаний

25/04/24

Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner.

Читать »

Южная Корея выпустила экстренное предупреждение о росте кибератак из КНДР

25/04/24


 

Полиция Южной Кореи предупредила о кибератаках со стороны северокорейских хакерских групп на предприятия оборонной промышленности с целью кражи ценной технологической информации.

Читать »

CDN как оружие: CoralRaider использует новые методы кражи учётных записей и криптовалюты

25/04/24

Согласно новому отчету Cisco Talos, группировка CoralRaider использует CDN для распространения вредоносных программ в США, Великобритании, Германии и Японии. Кампания направлена на кражу учетных данных, финансовой информации и аккаунтов в соцсетях.

Читать »

МТС RED отразил свыше 6200 DDoS-атак в первом квартале 2024 г.

24/04/24

ПАО «МТС» (MOEX: MTSS), цифровая экосистема, объявляет о том, что МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 6200 DDoS-атак на веб-ресурсы заказчиков в первом квартале 2024 года. Это в 1,5 больше, чем за все второе полугодие 2023 года.

Читать »

Код серый: F.A.C.C.T. оценила рынок теневых расчетов нелегальных казино и букмекеров через счета дропов

24/04/24

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные способы обхода ограничений ЦБ РФ на уровне банков, которыми пользуются участники нелегального платежного рынка. В сфере "хайриска" находятся нелегальные казино, букмекеры, теневой бизнес которые задействуют не только P2P-переводы (person-to-person), но развивают целую платежную инфраструктуру с сайтами-витринами, H2H-переводами (Host-to-Host), мискодингом  для обхода ограничений со стороны финансовых организаций.

Читать »

Институт системного программирования РАН и«Базис» расширяют работу по повышению безопасности российских облачных решений

24/04/24

Институт системного программирования им. В.П. Иванникова РАН и компания «Базис» заключили соглашение о сотрудничестве в научно-исследовательской деятельности. Стороны планируют совместно проводить исследования и разработки в сферах
верификации и тестирования программного обеспечения, обработки больших данных, программной инженерии и информационной безопасности.

Читать »

Вредоносные PyPI-пакеты охотятся на данные Discord

24/04/24

Специалисты по кибербезопасности из компании Fortinet выявили новый вредоносный пакет в реестре для разработчиков PyPI, нацеленный на кражу данных пользователей Discord. Пакет под названием «discordpy_bypass-1.7» был опубликован 10 марта 2024 года и обнаружен через два дня, пишет Securitylab.

Читать »

Хакеры Anonymous утверждают, что взломали IT-системы армии обороны Израиля

24/04/24

В результате предполагаемой кибератаки хакерской группы, ассоциированной с коллективом Anonymous, израильские оборонные силы (IDF) столкнулись с заявлениями о компрометации конфиденциальных данных. По словам хакеров, они получили доступ к 20 гигабайтам информации, включающим более 233 000 военных документов в различных форматах, включая PDF-файлы, Word-документы и презентации.

Читать »

По итогам 2023 года ГК «Солар» показала рост в два раза выше рынка

24/04/24

Выручка группы компаний по итогам 2023 года увеличилась на 36% и составила 17,3 млрд руб.   Рост совокупной выручки по продуктам кибербезопасности составил 50%, по сервисам  46%, от интеграции  33%.  Доля комплексных проектов в структуре выручки составила 20%, число клиентов превысило 1000 компаний.  Операционную эффективность демонстрирует рост OIBDA на 46% до 5,6 млрд рублей, что подтверждает стабильное положение компании на рынке и эффективность инвестиций в развитие собственной технологической базы и человеческий капитал.

Читать »

На базе протокола ICAP: «АйТи Бастион» и InfoWatch объединили решения

24/04/24

 
Компании «АйТи Бастион» и InfoWatch завершили интеграцию продуктов «Синоникс» и InfoWatch Traffic Monitor. Совместное решение позволяет более гибко реагировать на запросы бизнеса в обеспечении информационной безопасности, включая защищенную и надежную транспортировку данных между изолированными сегментами сетей.

Читать »

На V Ежегодной конференции UserGate представит обновленную технологическую стратегию

24/04/24

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate на своей V Ежегодной конференции поделится результатами работы за год, расскажет о ключевых изменениях в структуре и внутренних процессах, а также представит обновленную технологическую стратегию, в основе которой лежит создание комплексной экосистемы защитных продуктов и сервисов на основе технологически независимых решений собственной разработки.

Читать »

Вышла обновлённая версия MultiDirectory 1.11.0

24/04/24

Компания МУЛЬТИФАКТОР объявляет о выпуске обновлённой версии бесплатного LDAP-каталога MultiDirectory. Это российская разработка, которая заменяет иностранный сервис Active Directory от Microsoft и создаёт безопасную экосистему периметра любой ИТ-инфраструктуры. Помимо обновления MultiDirectory, разработчики МУЛЬТИФАКТОР создали отдельный сайт под этот продукт.

Читать »

Переход на Axiom JDK Express ускоряет Java-приложения до 15%

24/04/24

 
Команда Axiom JDK выпустила Axiom JDK Express, российскую среду исполнения Java c улучшенной производительностью. Инженеры оптимизировали платформу Java, что позволяет ускорить Java-приложения до 15% без дополнительных затрат на оборудование.   Благодаря полной совместимости со стандартом миграция на Axiom   JDK   Express с Java   SE и сборок OpenJDK происходит бесшовно.  При этом заказчики получают прирост производительности систем, работающих на базе Java 8 и 11.

Читать »

Внедрена первая российская защищенная система интеллектуального учета электроэнергии

24/04/24

Компании «СИГМА» и «ИнфоТеКС» завершили первое в РФ
внедрение интеллектуальной системы учета электроэнергии (ИСУЭ), полностью соответствующей актуальным требованиям к импортозамещению и информационной безопасности. Система
рассчитана на взаимодействие в режиме реального времени с более чем 16 млн точек учета. К работе в ней уже перешли дочерние общества ПАО «Интер РАО» в 11 регионах России.

Читать »

Защищенные виртуальные инфраструктуры на отечественных платформах

24/04/24

Компания РОСА, российский разработчик ИТ-платформ, и компания «ОКБ САПР», разработчик программно-аппаратных средств защиты информации, успешно провели испытания, в ходе которых были протестированы все основные функции СПО «Аккорд-KVM» 1.4-0 на платформе ROSA Virtualization 2.1, и установлена их работоспособность и совместимость.

Читать »

«РЕД СОФТ» и «Айдеко» подготовили основу для безопасного администрирования инфраструктурыорганизации любого масштаба

23/04/24

Компании «РЕД СОФТ» и «Айдеко» сообщают, что система централизованного управления инфраструктурой РЕД АДМ и межсетевой экран Ideco NGFW совместимы и работают стабильно. В сочетании продукты становятся готовым решением как для организации внутренней работы инфраструктуры, так и надёжной защитой от внешних угроз.

Читать »

Kaspersky Symphony XDR: новые возможности и единая консоль для управления кибербезопасностью бизнеса

23/04/24

«Лаборатория Касперского» представляет обновлённое решение Kaspersky Symphony XDR 2.0. Одним из главных нововведений стала платформа Kaspersky Single Management Platform (SMP) — единый интерфейс, обеспечивающий целостное представление информации и централизованное управление данными и процессами. Благодаря платформе SMP в Kaspersky Symphony XDR реализованы гибкие инструменты для автоматизации процессов реагирования на инциденты, возможность восстановить целостную картину атаки с помощью графа расследований*, а также новые способы управления инцидентами.

Читать »

МТС RED: хакеры атакуют промышленные компании с помощью шпионских программ и шифровальщиков

23/04/24

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), представила итоги исследования вредоносного программного обеспечения (ВПО), использовавшегося для атак на российские компании в первом квартале 2024 года. По данным аналитиков, чаще всего хакеры пытались атаковать корпоративный сегмент с помощью троянов и червей, которые позволяют осуществлять шпионаж и похищать конфиденциальные данные компаний.

Читать »

«Лаборатория Касперского» рассказывает об актуальных киберугрозах для владельцев Android-устройств в России

23/04/24

Эксперты «Лаборатории Касперского» проанализировали две киберугрозы для Android, которые нацелены на российских пользователей и остаются активными в апреле 2024 года. В компании также отмечают общий рост количества атак на мобильные устройства в России. Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным периодом 2023 года и составило более 19 миллионов*.

Читать »

Серия кибератак на российские компании провалилась из-за грубой ошибки хакеров

23/04/24

Группировка Scaly Wolf попыталась использовать новый инструмент, чтобы эффективнее внедрять в инфраструктуру организаций стилер White Snake – вредоносное ПО для кражи данных. Но вместо стилера на скомпрометированные устройства устанавливался легитимный файл, не причинявший никакого ущерба.

Читать »

MONT и «Инновационные Технологии в Бизнесе» помогут усилить киберзащиту заказчиков

23/04/24

 
 
 
Группа компаний MONT и российский системный интегратор и разработчик сертифицированных средств защиты информации «Инновационные Технологии в Бизнесе» подписали соглашение о сотрудничестве. Теперь партнеры MONT смогут надежнее защищать свою ИТ-инфраструктуру и выбирать эффективные отечественные решения для киберзащиты из портфеля разработчика.

Читать »

Обновление Kaspersky Security для почтовых серверов: добавлены продвинутая фильтрация контента и визуализация событий

23/04/24

Согласно исследованию* «Лаборатории Касперского», проведённому в 2023 году, 77% компаний в мире за два года столкнулись как минимум с одним киберинцидентом. При этом 21% инцидентов был связан с фишинговыми атаками на сотрудников, в том числе через электронную почту. Реальное число атак через электронную почту может быть гораздо выше — поэтому важно надёжно защищать этот канал коммуникации.

Читать »

Специалисты F.A.C.C.T. обнаружили новую схему угона учетных записей в мессенджере Telegram

23/04/24

По данным аналитиков команды мониторинга и реагирования на инциденты информационной безопасности F.A.C.C.T. (CERT-F.A.C.C.T.), пользователям мессенджера стали приходить сообщения от фейковой службы поддержки Telegram о том, что была оформлена заявка на удаление аккаунта. Так как сама жертва удалять учетную запись не просила, ей предлагают перейти по ссылке, чтобы отменить процедуру.

Читать »

APT29 атакует пользователей Windows через лазейку в Windows Print Spooler

23/04/24

На протяжении последних лет специалисты в сфере безопасности наблюдают усиление кибератак на организации в Восточной и Западной Европе, а также Северной Америке. Виной тому хакеры из группировки APT29, активно эксплуатирующие уязвимости в системах безопасности, согласно Securitylab.

Читать »

Популярные решения EDR содержат опасные уязвимости

23/04/24

 

Специалист компании SafeBreach Шмуэль Коэн продемонстрировал, что EDR-решения могут быть использованы в качестве инструментов для проведения атак. В ходе исследования Коэн проанализировал одну из EDR-систем, выявив уязвимости, которые могли бы позволить хакерам использовать такой инструмент во вред.

Читать »

Ошибка в GitLab позволяет скрытно заражать пользователей

23/04/24

BleepingComputer выявил проблему в платформе GitLab, которая позволяет злоумышленникам распространять вредоносное ПО, используя комментарии в репозиториях. Такая особенность может быть использована для создания ловушек, выглядящих как легитимные файлы известных проектов, пишет Securitylab.

Читать »

Уязвимый плагин Forminator установлен на полмиллионе сайтов WordPress

23/04/24

Специалисты JPCERT предупреждают о ряде критических уязвимостей в плагине Forminator для WordPress, разработанном компанией WPMU DEV. Плагин используется на более чем 500 000 сайтах и предоставляет возможность создавать различные формы без особых познаний в программировании.

Читать »

Новое в блоге: