Skip to content Skip to sidebar Skip to footer

Торговля банковскими данными на дарквебе: цены выросли

Исследование показало, что киберпреступники больше всего ценят данные платежных карт, которые продаются за 2500 долларов на теневых ресурсах. Финансовые организации остаются уязвимыми, так как их данные часто продаются за большие суммы. В дарквебе наиболее популярными остаются персональные данные (76%), информация о платежных картах (12%) и учётные данные (11%). Утечки информации могут привести к серьезным рискам для…

Read More

PE32: шифровальщик угрожает бизнесу в России

В феврале 2025 года российские маленькие и средние компании столкнулись с новой киберугрозой — программой-вымогателем PE32. Этот вирус блокирует данные на компьютере и требует выкуп в размере от 500 до 150 000 долларов США в биткоинах за их расшифровку. Эта информация была опубликована на блоге криминалистов F6. Целью атаки является получение денег от компаний, а жертвами…

Read More

Резкий рост атак на интернет-магазины косметики

С начала марта 2025 года эксперты компании Солар заметили, что киберпреступники стали чаще сканировать интернет-магазины косметики. Уже 1 марта количество таких атак удвоилось по сравнению с февралем. К 7 марта количество сканирований выросло в девять раз, что говорит о том, что злоумышленники активно ищут уязвимости, которые могут быть использованы для атак, угрожающих финансовым потерям и утечке…

Read More

Угроза атак через подрядчиков для российских компаний

По данным центра мониторинга киберугроз RED Security SOC, в 2024 году количество атак на компании через их подрядчиков значительно выросло. Этот способ стал одним из шести самых популярных способов доступа к ИТ-системам организаций. По сравнению с 2023 годом, количество таких атак увеличилось втрое, и ожидается, что это число будет расти и дальше. В прошлом году большинство успешных…

Read More

Киберинцидент у Rubytech: клиенты без ущерба

Компания Rubytech признала, что у неё был проблема с безопасностью данных 7 марта. Но они утверждают, что это не затронуло информацию клиентов. Национальный центр по компьютерным инцидентам дал советы клиентам Rubytech. По словам Rubytech, только электронные почтовые аккаунты их сервисного центра были под угрозой. Как только Rubytech узнала об этом, они приняли меры, чтобы остановить взаимодействие с…

Read More

Уязвимости в веб-камере помогли обойти EDR

Эксперты компании S-RM Intelligence and Risk Consulting обнаружили, что злоумышленникам удалось проникнуть в сеть клиента через непатченную веб-камеру без защиты. Они использовали уязвимость, чтобы установить шифровальщика и получить доступ к данным клиента. Злоумышленники сначала взломали решение удаленного доступа, вероятно, украдя учетные данные или используя метод брутфорса. Затем они использовали программу AnyDesk для закрепления доступа и начали…

Read More

7% украденных аккаунтов содержат рабочий email

Исследование, проведенное в лаборатории Касперского, показало, что 7% украденных аккаунтов Discord, Roblox и Netflix были зарегистрированы с корпоративной почты. Это означает, что сотрудники часто используют рабочий имейл для регистрации на различных сайтах и в социальных сетях, даже на стриминговых сервисах или сайтах для взрослых. Эксперт из Kaspersky Digital Footprint Intelligence, Сергей Щербель, предупреждает, что такая практика…

Read More

Кибермошенники используют ИИ для атак к 8 марта

Мошенники очень активно используют то, что люди часто покупают подарки и тратят больше денег на праздники. Они используют уже известные способы обмана, но сейчас эксперты предупреждают, что будет больше атак с применением новых технологий. По словам специалиста по безопасности Виталия Фомина, мошенники часто обманывают тех, кто спешит выбирать подарки. Это может привести к потере денег или…

Read More

Катастрофический утечка персональных данных в России 2024

По данным InfoWatch, в 2024 году количество скомпрометированных персональных данных в России выросло до 1,58 миллиарда записей, что на 30% больше, чем годом ранее. За год было зафиксировано 592 случая утечек персональных данных, что немного больше, чем в предыдущем году. Всего случаев утечек конфиденциальной информации было 778, что немного меньше, чем годом ранее. Однако самый крупный инцидент…

Read More

Уровень кибератак в России вырос в 4 раза в 2024

По данным статистики компании «Солар», количество атак на российские веб-ресурсы увеличилось в четыре раза в 2024 году. Атаки затронули как основные сайты, так и внутрикорпоративные порталы и веб-приложения. Среднее количество атак на один домен выросло с 15 до 65 миллионов в месяц, а на API российских компаний — с 9 до 39 миллионов. Основные всплески атак…

Read More

Личные данные миллионов жертв абьюза под угрозой

Более 500 000 устройств с операционной системой Android и несколько тысяч устройств с iOS подверглись риску из-за уязвимости в приложении Spyzie, которое используется для скрытого наблюдения. Это стало известно благодаря исследователю кибербезопасности, который предоставил информацию журналу TechCrunch. Большинство владельцев устройств, вероятно, не знают, что их личные данные, такие как сообщения, фотографии и местоположение, могли быть…

Read More

Аннулирование 32 ИБ-контрактов увеличивает риски для США

Отмена множества контрактов по кибербезопасности в Бюро финансовой защиты потребителей США (CFPB) вызывает опасения бывшего главного технолога агентства Эри Мейер. Она предупреждает, что такие действия могут поставить под угрозу безопасность конфиденциальных данных. По словам Мейер, отмена 32 контрактов затронула важные службы, такие как проверка безопасности, анализ данных, тестирование на проникновение, управление виртуальными частными сетями и поддержка…

Read More