Skip to content Skip to sidebar Skip to footer

Осмысленное развитие рынка информационной безопасности в 2024

Важнейшим приоритетом бизнеса в области информационной безопасности в 2024 году стала настоящая защита бизнес-процессов. Это выяснили специалисты из Центра информационной безопасности компании Инфосистемы Джет после итогов прошлого года. Общий доход от проектов в области информационной безопасности увеличился на 43%, достигнув почти 20,5 миллиарда рублей. Наибольший рост показало направление криптографической защиты информации — 14 594%. Этот впечатляющий…

Read More

Уязвимости 0-day недооценены российскими компаниями

По данным исследования компании Гарда, около двух третей российских компаний утверждают, что они не сталкивались с атаками, использующими уязвимости, о которых еще не знает никто. Однако 29% компаний сообщают о таких угрозах как минимум раз в месяц, а 10% сталкиваются с ними несколько раз в неделю или даже чаще. Чтобы защитить себя от таких атак, компании…

Read More

Кибершпионаж Squid Werewolf в HR-маскировке

Шпионские группы обычно нападают на исследовательские и государственные организации, отправляя ложные электронные письма от имени регуляторов или государственных структур. Однако группа Squid Werewolf выбрала другой метод: они выдали себя за менеджеров по персоналу крупной компании. Эта группа шпионов атакует организации в разных странах мира, включая Южную Корею, Японию, Вьетнам, Россию, США, Индию, ОАЭ и другие. В…

Read More

Угроза атак через подрядчиков для российских компаний

По данным центра мониторинга киберугроз RED Security SOC, в 2024 году количество атак на компании через их подрядчиков значительно выросло. Этот способ стал одним из шести самых популярных способов доступа к ИТ-системам организаций. По сравнению с 2023 годом, количество таких атак увеличилось втрое, и ожидается, что это число будет расти и дальше. В прошлом году большинство успешных…

Read More

Caracal с Poco RAT: 483 атаки за полгода

Группа киберпреступников Dark Caracal, которая работает с 2012 года, улучшила свои инструменты и изменила свои методы атак. Эксперты из Positive Technologies (PT Expert Security Center) обнаружили, что они используют вредоносное программное обеспечение Poco RAT. Раньше этот вредоносный код не был связан ни с одной конкретной группировкой, но дополнительные исследования показали, что его связывают с Dark…

Read More

Анубис: шантаж в даркнете достиг абсолютного предела

Специалисты по кибербезопасности обнаружили новую партнерскую программу Anubis в сети, которая предлагает различные схемы работы. Она предлагает зашифровывать данные компаний, требуя выкуп. Также злоумышленники могут угрожать утечками данных или продавать доступ к компьютерным системам. Партнер получает доход от атаки в зависимости от выбранной схемы. Эксперты полагают, что Anubis может быть связан с другой программой InvaderX, так…

Read More

Новая система BI.ZONE для защиты почты

Компания BI.ZONE представила новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила предыдущую версию и может использоваться как локально, так и в облаке. Корпоративная почта часто становится целью атак на компании. По данным исследований, более половины атак начинаются именно с электронных писем. Чаще всего уязвимым звеном оказывается сам сотрудник: он может случайно открыть вредное…

Read More

Люди в центре: 74% критических атак вручную

Исследователи из Лаборатории Касперского представили отчёт о киберугрозах за 2024 год. В нём рассмотрены тактики, которые используют злоумышленники, и основные тенденции в киберинцидентах. Изучив данные, ученые узнали, что главные цели атак - промышленные компании, финансовые учреждения и государственные структуры. Но наибольшее число серьезных инцидентов происходит в IT-компаниях, в государственных учреждениях и в промышленности. За прошедший год количество…

Read More

APT-группа Bloody Wolf использует NetSupport RAT для шпионажа в СНГ

В 2024 году хакеры Bloody Wolf отправили вредоносные письма на адреса российских и казахстанских компаний. Чтобы увеличить успешность атак, они начали использовать легальное средство удаленного доступа NetSupport вместо вируса STRRAT. По данным BI.ZONE, хакерам удалось взломать более 400 компаний различных отраслей, таких как финансовые учреждения, розничные магазины, транспортные и IT-компании. Поддельные письма от Bloody Wolf выглядят как…

Read More

Возвращение XCSSET: секреты новой версии вредоносного ПО macOS

Компания Microsoft нашла новую версию вредоносной программы XCSSET для macOS. По данным Microsoft Threat Intelligence, это первое обновление XCSSET с начала 2022 года. Новая версия имеет улучшенную маскировку, обновленные механизмы закрепления в системе и новые методы заражения. XCSSET - это сложная вредоносная программа, которая заражает проекты Apple Xcode. Она была обнаружена впервые в 2020 году и…

Read More

Kaspersky Threat Lookup расширяет поиск IoC с ИИ

Лаборатория Касперского улучшила сервис Kaspersky Threat Lookup. Теперь он может искать информацию об угрозах на основе открытых источников. Новый инструмент с помощью искусственного интеллекта анализирует материалы и делает краткую сводку из нужных публикаций. Это позволяет специалистам по безопасности получать информацию быстрее без траты времени на ручной анализ. Сервис Kaspersky Threat Lookup показывает данные о киберугрозах, такие…

Read More

CVE-2024-52875: идеальный инструмент для кибератак

Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор уязвимы перед опасной уязвимостью CVE-2024-52875, которая позволяет злоумышленникам удаленно выполнять код на устройствах. Хотя исправление было выпущено еще в декабре, проблема все еще актуальна, и киберпреступники активно ее используют. KerioControl - это система сетевой безопасности, которую часто используют малые и средние компании. Она предоставляет различные функции,…

Read More