Skip to content Skip to sidebar Skip to footer

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Угроза атак через подрядчиков для российских компаний

По данным центра мониторинга киберугроз RED Security SOC, в 2024 году количество атак на компании через их подрядчиков значительно выросло. Этот способ стал одним из шести самых популярных способов доступа к ИТ-системам организаций. По сравнению с 2023 годом, количество таких атак увеличилось втрое, и ожидается, что это число будет расти и дальше. В прошлом году большинство успешных…

Read More

Хакеры опережают патчи: уязвимости исправляются медленно

В 2024 году злоумышленники стали использовать уязвимости в интернете для массовых атак. Они начинали нападать очень быстро после того, как обнаруживали новые уязвимости. Некоторые из уязвимостей существовали уже несколько лет, а некоторые даже с 1990-х годов. Группы, занимающиеся программами-вымогателями, использовали около 30% уязвимостей, отслеживаемых GreyNoise. Они сканировали интернет и пытались атаковать уязвимые места с тысяч IP-адресов.…

Read More

Мало российских компаний проводят пентестирование после атак

Эксперты компании Positive Technologies провели опрос и выяснили, что в прошлом году 55% российских компаний столкнулись с кибератаками, а 80% регулярно обновляют свои компьютерные системы. Однако только 21% фирм используют тестирование на проникновение, из них лишь 64% делают это регулярно. Хотя тестирование на проникновение является эффективным способом оценки уровня защиты, оно не так популярно среди других…

Read More

Утечка учетных данных — главная угроза АСУ ТП

Эксперты из InfoWatch провели исследование о кибератаках на системы управления технологическими процессами (АСУ ТП) до 2024 года. Они обнаружили, что наиболее распространённым способом атаки стал доступ к учетным данным. С 2020 года методы взлома систем сильно изменились. Если раньше злоумышленники использовали внешние устройства, фишинг или компрометацию удалённого доступа, то теперь они чаще всего атакуют через учетные…

Read More

Мировой чемпионат по кибербезопасности 2025: Россия встречает лучшие команды

С 25 февраля по 26 апреля пройдет онлайн-соревнование для студентов и молодых специалистов в области кибербезопасности. Участники будут искать уязвимости в IT-системах и разбираться с кибератаками на площадке Standoff. Турнир организует компания Positive Technologies с поддержкой CyberCamp от «Инфосистемы Джет» и CyberED. Регистрация открыта до 10 марта для защитников и до 21 марта для атакующих. Финальные…

Read More

Готовый кибератак: новые методы для оппозиционеров

Компания SentinelLABS обнаружила новую серию кибератак на оппозиционеров из Беларуси, украинских военных и правительственные организации. Атаки начались в ноябре-декабре 2024 года и продолжаются по сей день. Эксперты связывают эти атаки с группировкой Ghostwriter, которая активна с 2016 года и ранее известна под кодовыми названиями UNC1151 и UAC-0057. Ghostwriter использует социальную инженерию и хакерские атаки, направленные на…

Read More

АНБ предупреждает: Америка проигрывает кибервойну

Бывший глава Агентства национальной безопасности США и Киберкомандования генерал Пол Накасоне сказал, что США отстают от своих противников в интернете. Он говорил об этом на конференции в Вашингтоне. Накасоне предупредил, что китайские хакеры взламывают важные системы в США, а киберпреступники постоянно атакуют с помощью вредоносных программ. Он сказал, что нам нужно лучше защищать себя от…

Read More

Darcula 3.0: новый уровень чёрной магии фишинга

Опасная платформа Darcula готовится к выходу своей третьей версии. Она предлагает услуги фишинга по новой модели. Новая версия сделает ее еще более опасной. Это важно для понимания современных угроз и защиты от них. Основное новшество - генератор фишинговых наборов. Он позволит пользователям проводить сложные атаки, подделывая различные бренды. В новой версии Darcula пользователи смогут создавать свои…

Read More

Количество утечек и атак шифровальщиков резко возросло в 2024 году

Компания F6 заметила, что количество кибератак и преступных группировок постоянно растет. Утечки данных становятся чаще, DDoS-атаки становятся сильнее, а мошеннические схемы распространяются. В 2024 году количество хакерских группировок, атакующих Россию и СНГ, увеличилось с 14 до 27. Идеологически мотивированные хактивисты также стали активнее и используют разные методы атак, такие как DDoS-атаки и шифрование данных. DDoS-атаки увеличились на…

Read More

Россия скрыла 70% своей ИТ-инфраструктуры от мира

В последние полгода Россия уменьшила доступ к интернету из-за нескольких причин. Сначала число видимых в сети устройств уменьшилось более чем вдвое, потом еще больше. Сейчас в России осталось всего около 270 000 интернет-устройств. Это произошло из-за экспериментов с суверенным интернетом и защиты от кибератак. Власти потратили много денег на улучшение кибербезопасности и фильтрацию интернет-трафика. Интернет-устройства начали…

Read More

ФБР бессилен против искусственного интеллекта в Gmail

Число кибератак на пользователей Gmail достигло рекордного уровня, предупреждает Федеральное бюро расследований (ФБР). Особую опасность представляют фишинговые атаки, усиленные искусственным интеллектом (ИИ), которые стали одними из самых сложных. Простые советы по безопасности игнорировать нельзя, иначе могут возникнуть серьезные проблемы. Помимо высокотехнологичных атак с ИИ, злоумышленники используют современные методы социальной инженерии, чтобы взламывать учетные записи и изучать…

Read More