Безопасность


Исследование Cisco подтвердило важность защиты персональных данных для организаций во всем мире

Отчет Cisco по корпоративным практикам защиты персональных данных: конфиденциальность стала критичным фактором деятельности организаций и ключевым компонентом корпоративной культуры и бизнес-практик.

Яндекс 360 рассказал, какие уловки использовали спамеры в 2021 году

Каждый день Яндекс 360 отправляет в спам примерно 55 миллионов писем, присланных с целью так или иначе обмануть пользователя — например, выведать его платёжные данные. Если бы не это, каждое третье письмо в почтовых ящиках было бы спамом.

Интерпол и полиция Нигерии при участии Group-IB ликвидировали преступную группу

Group-IB приняла участие в международной операции Falcon II, координируемой Интерполом. Текущая операция является продолжением более ранней Falcon I, проведенной Интерполом, Group-IB и полицией Нигерии: о ней стало известно в ноябре 2020 года.

Pure Storage позволяет организациям ликвидировать пробел в кибер-безопасности

Хотя организации уже осознали масштаб рисков, связанных с вымогательством, все еще существует пробел в понимании того, насколько текущие меры безопасности эффективны и какими они должны быть.

Вышел Solar Dozor 7.6 с блокировкой печати конфиденциальной информации на macOS

Компания «Ростелеком-Солар» представила новую версию системы предотвращения утечек информации Solar Dozor 7.6 Ключевым изменением стала реализованная в Endpoint-агенте для macOS возможность блокировки печати конфиденциальных документов – уникальная для российского рынка функция.

«Доктор Веб» представил обзор вирусной активности за 2021 год

Среди самых популярных угроз в 2021 году фигурировали многочисленные вредоносные программы. Среди них были трояны-дропперы, предназначенные для распространения вредоносного ПО, а также множественные модификации троянов-загрузчиков.

Group-IB обнаружила 8 000 доменов, созданных мошенниками для торговли акциями и криптовалютами

Мошенничество с фейковыми инвестпроектами наблюдается, как минимум, с 2016 года. Массовое распространение оно получило в 2018-2020 гг во время бума частного инвестирования в России.

SITA представила отчет Air Transport IT Insights 2021

Согласно новому отчету SITA Air Transport IT Insights за 2021 год, IT-индустрия делает ставку на развитие технологий, поддерживающих восстановление авиаотрасли.

Уязвимости в Log4j 2 угрожают пользователям

Уязвимости позволяют злоумышленникам выполнить произвольный код в системе, вызвать отказ в обслуживании или раскрыть конфиденциальную информацию. Несмотря на то, что компания Apache уже выпустила несколько патчей, угрозы по-прежнему могут представлять опасность.

Немецкая полиция обманула COVID-систему

Полицейским удалось получить данные о потенциальных свидетелях благодаря данным о социальных контактах с потенциально зараженными коронавирусом.

Ущерб пользователей от таргетированного мошенничества составляет 80 миллионов долларов в месяц

В качестве приманки злоумышленники нелегально эксплуатируют более 120 мировых брендов, например, в России под видом фейкового опроса от имени крупного федерального ритейлера у пользователей похищали баллы и деньги — средняя сумма списания на одного покупателя составляет около 50 000 рублей.

VK запускает VK Protect

Это реформу системы информационной безопасности и обновленную программу защиты данных пользователей.

Яндекс ID запустил мгновенный вход для сайтов партнеров

Когда человек регистрируется на сайте или оформляет покупку, его просят ввести имя, адрес и другие данные. При авторизации через Яндекс ID они автоматически подтянутся из аккаунта на Яндексе — разумеется, с разрешения пользователя.

Злоумышленники могут удалённо захватить контроль над приложениями

В популярной библиотеке для платформы Java, которую использует большинство крупных компаний, обнаружена критичная уязвимость Log4Shell. С её помощью злоумышленник может удалённо выполнить произвольный код и управлять системами или украсть данные из них.

Хакеры объединили ботнеты

В первой половине декабря специалисты компании StormWall зафиксировали шквал DDoS-атак мощностью более 1 Тбит/с, длящихся в течение нескольких суток. В основном, хакеры атаковали компании развлекательного сектора, онлайн-ритейл, издательские дома и финтех-сферу, особенно криптосервисы.

МТС передала криптозащищенные данные на скорости 100 гигабит в секунду

Испытание защищенного транспортного канала, связавшего два ЦОДа МТС в Москве и Санкт-Петербурге, проведено с использованием программно-аппаратного комплекса «Квазар-100», разработанного ООО «Системы практической безопасности» (СПБ), одного из ведущих российских производителей средств криптографической защиты.

Group-IB проанализировала ключевые тренды развития киберпреступности

В отчете Hi-Tech Crime Trends аналитики фиксируют сращивание киберкриминальных групп в рамках поставленных на поток партнерским программ. Их используют шифровальщики, продавцы доступов в скомпрометированные сети, мошенники, занимающиеся фишингом и скамом. Эти альянсы приводят к эскалации угроз и новым жертвам киберпреступности в мире.

«Бастион» усовершенствовала систему информационной безопасности «Юрент»

Целью проекта стал поиск потенциальных уязвимостей, способных отрицательно повлиять на оказание услуг и привести к утечкам конфиденциальной информации и персональных данных клиентов сервиса.

Softline оборудовала железнодорожные переезды фото- и видеофиксацией

Компания Softline оснастила 97 железнодорожных переездов в 34 субъектах России средствами для фото- и видеофиксации нарушений ПДД. Установка такого программно-аппаратного комплекса помогает обеспечить безопасность пешеходов и автомобилистов, пресечь несоблюдение правил движения на дорогах общего пользования.

Group-IB обнаружила атаки на ритейл хакеров RedCurl

Новый аналитический отчет Group-IB «RedCurl. Пробуждение» описывает изменение тактики и инструментов группы, используемых для проникновения в сети компаний, интересующих хакеров или их заказчиков. Всего на счету RedCurl на данный момент 30 атак.

Сотрудники гибридного офиса формируют опасные «гибридные» привычки

Руководителям предприятий следует находить баланс между гибкостью и безопасностью, чтобы нивелировать риски, вызванные поведением современных, технически грамотных сотрудников, и отвечать при этом их новым потребностям.

Positive Technologies обнаружила уязвимость в процессорах Intel

Эксперты Positive Technologies обнаружили уязвимость в процессорах Intel, которые используются в ноутбуках, автомобилях и других устройствах. Уязвимость может применяться для получения доступа к зашифрованным файлам, шпионажа и обхода средств защиты авторских прав.

«Ростелеком» повышает эффективность организации труда с помощью Solar addVisor

Компания «Ростелеком-Солар» завершила пилотный проект внедрения системы повышения производительности труда и планирования организационного развития Solar addVisor в ПАО «Ростелеком». HR-команда и руководители «Ростелекома» тестировали все возможности системы в течение семи месяцев с участием более 5 тыс. сотрудников компании.