Skip to content Skip to sidebar Skip to footer

Россия в тройке лидеров по бот-трафику

По итогам 2024 года Россия оказалась на третьем месте в мире по объему вредоносного бот-трафика. Это значит, что в интернете было много компьютерных программ, которые могли навредить пользователям. Такие данные были получены в результате исследования компанией StormWall. Согласно этому исследованию, самыми большими источниками вредоносного бот-трафика были США (36,2%), Германия (7,4%) и Россия (3,8%). Россия впервые попала в…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Жертвы мошенничества — пенсионеры и матери-одиночки

Специалисты компании ЕСА ПРО заметили, что мошенники стали активнее и пытаются украсть личные и финансовые данные у наиболее уязвимых граждан. Особенно часто мошенники отправляют фальшивые сообщения от имени крупных страховых компаний с использованием поддельных сайтов. Они обещают выдуманные выплаты людям, участвующим в СВО, пенсионерам и мамам-одиночкам, чтобы получить доступ к их личной информации и счетам в банке. Специалисты…

Read More

Кибербуллинг — главная угроза для россиян

По результатам опроса ВЦИОМ выяснилось, что каждый пятый житель России считает кибербуллинг одной из основных опасностей в интернете. Эта проблема так же серьезна, как мошенничество, незаконная деятельность и нежелательный контент. Исследование ВЦИОМ показало, что чем моложе родители, тем больше вероятность, что они считают кибербуллинг важной проблемой. Это связано с тем, что молодые люди, родившиеся с 1982…

Read More

Эксперты уговорили DeepSeek создать программы для шпионажа

Исследователи из Tenable обнаружили, что защиту DeepSeek R1 можно обойти и заставить искусственный интеллект генерировать вредоносный код. Для этого нужно просто найти нужные слова и следить за его логикой. Чтобы обойти ограничения DeepSeek, экспериментаторы использовали джейлбрейк, изменяя запросы, которые чат-бот отказывался выполнять. Улучшить результаты помогла способность ИИ-модели думать по цепочке логических выводов. Исследования проводились по двум сценариям.…

Read More

Конференция R-EVOlution 2025: Новые подходы и технологии

23 апреля 2025 года в Москве пройдет конференция R-EVOlution Conference 2025. Там эксперты обсудят проблемы безопасности, автоматизацию и развитие рынка. Компания R-Vision представит новый подход, который помогает командам бизнеса, ИТ и информационной безопасности работать вместе в условиях цифровой среды. Проблема заключается в том, что развитие команд ИТ и ИБ происходит по-разному, что может вызывать конфликты и…

Read More

Мошенники выкладывают фото с 8 марта

Прошел Международный женский день, но злоумышленники в интернете продолжают использовать эту тему. Они отправляют вредоносные письма с предложением посмотреть фото с корпоратива. Специалисты из «Нейроинформ» изучили несколько таких сообщений с 10 по 11 марта. Они похожи на внутреннюю переписку и содержат ссылку. Если перейти по ссылке, могут произойти три варианта: 1. Появятся размытые фото с пометкой «18+» с…

Read More

Банки бьют мошенников, но не всегда достаточно

На встрече президента Владимира Путина с членами правительства обсуждали проблему мошенничества по телефону и в интернете. Председатель Банка России Эльвира Набиуллина отметила, что большие банки успешно защищаются от таких атак на 99%, но оставшийся 1% все равно наносит большой ущерб. Ущерб от киберпреступлений в 2024 году, по данным МВД, составил 200 млрд рублей. Заместитель председателя Сбербанка…

Read More

Фишеры используют CAPTCHA для кражи данных

Исследователи в области кибербезопасности обнаружили крупную атаку, в которой злоумышленники используют вредоносные PDF-документы, размещенные на популярных сайтах, чтобы заразить компьютеры пользователей вредоносным программным обеспечением. Эксперты компании Netskope нашли 260 сайтов, на которых есть около 5000 PDF-файлов с фишинговыми страницами. Злоумышленники используют SEO-оптимизацию, чтобы сделать свои страницы более заметными в поисковых результатах. Обычно фишинговые страницы предназначены для кражи…

Read More

Более половины компаний становятся жертвами кибератак, несмотря на использование 30 средств ИБ

Специалисты Positive Technologies изучили, как защищены от кибератак российские компании. Оказалось, что 55% из них сталкивались с атаками за последний год. Большинство компаний меняют свою информационную систему примерно раз в квартал, что может привести к уязвимостям. Но только 21% организаций проводят тестирование на проникновение, и только 64% делают это регулярно. Эксперты говорят, что сложность сетей компаний…

Read More

GitHub: удаленные репозитории доступны в Copilot

Исследователи из Израиля выяснили, что данные, которые были размещены в интернете и быстро скрыты, все равно могут оставаться доступными через чат-боты с искусственным интеллектом. Компания Lasso обнаружила, что информация из закрытых репозиториев на GitHub продолжает использоваться Microsoft Copilot. Это затрагивает такие компании как Microsoft, Google, IBM, PayPal, Tencent и другие. Проблема связана с тем, что поисковая…

Read More

Новая система BI.ZONE для защиты почты

Компания BI.ZONE представила новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила предыдущую версию и может использоваться как локально, так и в облаке. Корпоративная почта часто становится целью атак на компании. По данным исследований, более половины атак начинаются именно с электронных писем. Чаще всего уязвимым звеном оказывается сам сотрудник: он может случайно открыть вредное…

Read More