Skip to content Skip to sidebar Skip to footer

Пентест и сканирование уязвимостей: какой метод выбрать?

Термины и сокращения в области информационной безопасности распространяются очень быстро. Иногда в разговоре о кибербезопасности некоторые слова могут звучать очень похоже. Например, тестирование на проникновение и сканирование уязвимостей часто вызывают путаницу. Хотя оба метода направлены на обнаружение слабых мест в системе, они отличаются друг от друга. Тестирование на проникновение — это метод, который имитирует реальные атаки,…

Read More

Суд подвергся атаке хакеров: Ransomhouse разгласил секреты

Хакерская группа Ransomhouse заявила, что взломала системы Верховного административного суда (ВАС) Болгарии и выложила украденные данные в интернет. Среди украденных документов были списки сотрудников с их личными данными и внутренние административные бумаги, включая заявления на отпуск. Исполняющий обязанности председателя ВАС Георги Чолаков сообщил, что ведется расследование, чтобы выяснить, были ли украдены конфиденциальные данные и размещены ли…

Read More

Обновление состава совета Роскомнадзора: семь новых членов

20 февраля 2025 года в Общественной палате Российской Федерации прошло первое заседание нового состава Общественного совета при Роскомнадзоре. В совет вошли специалисты из разных областей, таких как наука, медиа, реклама, IT, телекоммуникации и юриспруденция. Всего в совете 20 человек, в том числе и представители новых регионов России. Большинство участников впервые заняли свои места. Председателем совета…

Read More

НКЦКИ предупреждает о риске для ЛАНИТ

Финансовый центр Банка России предупредил компании из финансового сектора о возможной угрозе безопасности данных у компаний Лантер и ООО ЛАН АТМсервис, которые являются частью группы компаний Ланит. Эта информация была опубликована на сайте Государственной системы защиты от кибератак. Финансовые организации получили предупреждение 21 февраля. Национальный центр по киберинцидентам рекомендовал сменить пароли и ключи для доступа к…

Read More

Банки предупреждены о компрометации ГК Ланит

В субботу НКЦКИ опубликовало сообщение о возможной угрозе для компаний «ЛАНТЕР» и «ЛАН АТМсервис» из ГК «Ланит». Уровень угрозы был оценен как высокий, поэтому регулятор рекомендовал сменить пароли и ключи доступа ко всем системам компаний «Ланит». Также нужно усилить мониторинг безопасности и сообщить о любых подозрительных событиях. В 2024 году одной из серьезных угроз для российских компаний…

Read More

Роль белых хакеров в современном бизнесе

Хакеры бывают разные. Некоторые воруют данные, а некоторые помогают защищать компании от злоумышленников. Такие хакеры называются белыми. Они тестируют системы на уязвимости и сообщают об этом компаниям, чтобы те могли улучшить свою защиту. Белые хакеры работают легально и имеют сертификаты. Они делают penetration testing или оценку уязвимостей, чтобы найти слабые места и помочь их исправить. Кибербезопасность…

Read More

Каждая треть утечек данных в 2024 году — через мессенджеры

В 2024 году утечки секретной информации все еще представляют серьезную опасность для российских компаний. Особенно под угрозой находится финансовый сектор, где случаи утечек происходят чаще, чем в государственных и IT-организациях. По данным центра мониторинга цифровых угроз Solar AURA, самые крупные утечки произошли в январе и марте 2024 года, когда в открытый доступ попали 115 миллионов и…

Read More

Минцифры предложило освободить ИБ-компании от GDPR

Эксперты из области информационной безопасности и представители государственных органов обсуждают возможность исключения специалистов по ИБ из-под действия закона «О персональных данных». Суть в том, что новые законы ужесточили наказание за утечки личной информации, и специалисты по ИБ могут столкнуться с уголовной ответственностью за работу с такими данными. Обсуждение этой проблемы началось после того, как приняли…

Read More

Почти половина российских компаний утратила данные в 2024

По данным компании СёрчИнформ в 2024 году утечки данных случились в 48% российских компаний. Это меньше, чем в 2023 году, когда такие проблемы были у 66% организаций. В исследовании участвовало более 1000 специалистов по информационной безопасности. Они отметили, что число компаний, столкнувшихся с утечками данных, уменьшилось с 66% до 48% за год. Алексей Парфентьев из СёрчИнформ…

Read More

Positive Technologies купила ВирусБлокАд

Компания Positive Technologies купила часть белорусской компании «ВирусБлокАда», которая создает антивирусные программы. Они собираются использовать технологии этой компании для улучшения своих систем и создания нового антивирусного продукта. По прогнозам Центра стратегических разработок, к 2028 году российский рынок информационной безопасности может достигнуть 700 миллиардов рублей. Positive Technologies планирует занять до 20% этого рынка, используя антивирусные технологии для…

Read More

Solar inRights поддерживает ОС Astra Linux 1.7

Компания «Солар» подтвердила, что их система управления учетными записями Solar inRights совместима с операционной системой Astra Linux 1.7, которую создала компания «Группа Астра». Astra Linux популярна на российском рынке операционных систем, и поддержка её в Solar inRights позволяет использовать IdM-систему в разных отраслях, таких как финансы, промышленность, энергетика и добыча полезных ископаемых. Совместимость этих решений позволяет организациям…

Read More

Зарплата ИБ-специалистов и тестировщиков выросла выше рынка

Согласно данным «Хабр Карьера», во второй половине 2024 года зарплаты специалистов по информационной безопасности в России выросли на 20% по сравнению с предыдущим периодом. Медианное значение составило 157 тыс. рублей. Компания «Хабр Карьера» проанализировала данные Калькулятора зарплат второго полугодия 2024 года, в котором содержится информация о доходах 66 тысяч ИТ-специалистов различных направлений. Статистика показывает, что скорость роста…

Read More