safe.cnews.ru / главные новости

CNews – крупнейшее издание в сфере корпоративных информационных технологий в России и странах СНГ. Оперативные новости и аналитические материалы мира высоких технологий: технологические инновации, проекты внедрений, финансовая сторона бизнеса ИКТ-компаний, тенденции развития отрасли, последние научные разработки.
Страна: Россия
Адрес: safe.cnews.ru

Все новости дня

03.11 / 20:59
технологии безопасность интернет общество Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
ИБ-специалисты начали отказывается от межсетевых экранов на фоне их низкой эффективности в современных реалиях. По их мнению, они неспособны обеспечить надежную защиту корпоративных данных, бизнес- и облачных приложений от взлома и от атак программ-вымогателей.
21.10 / 11:14
бизнес технологии жертвы криптовалюта Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Несколько бизнесменов, играющих заметные роли вкриптовалютной отрасли, подверглись атакам через «систему сигнализации №7»:злоумышленники смогли перенаправить звонки и SMS-сообщения другому провайдеру.Кибератаки через «систему сигнализации №7» в последние годы участились, но ихвыполнение требует высокого уровня подготовки.
19.10 / 09:57
бизнес закон жертвы паспорт Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Злоумышленники украли терабайт персональных данных из систем компании Intcomex — поставщика комплексных систем, опубликовав часть из них на русском хакерском форуме. В надежде заставить жертву заплатить выкуп.
15.10 / 09:44
выборы технологии происшествия безопасность Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Появились данные об атаках на госсети и критическую инфраструктуру США состороны неких хакеров с «господдержкой». Под угрозой информация о выборах.
14.10 / 10:27
технологии происшествия безопасность техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Блокировщик MalLocker.Bэксплуатирует механизмы операционной системы, чтобы перекрыть экран устройстванеудаляемым сообщением от имени МВД с требованием штрафа якобы за посещениенезаконных сайтов. Угрозы от имени МВДЭксперты по информационной безопасности компании Microsoft предупредили об обнаружении новоговредоноса-блокировщика под Android, который эксплуатирует некоторые механизмы этой операционнойсистемы.
12.10 / 10:01
технологии безопасность жертвы техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Уязвимость в Instagram позволялазлоумышленнику запускать произвольный код на чужом мобильном устройстве спомощью специально подготовленного изображения. Проблема таилась в разработках Mozilla.
09.10 / 10:22
продукты безопасность общество Финансовые результаты Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Финансовые институты по всему миру в 2020 г. значительно увеличат расходы на кибербезопасность.
08.10 / 17:03
технологии вооружение криптовалюта кража Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Разработчики червя и ботнета Black-T в течение нескольких месяцев расширялифункциональность своего вредоноса, чтобы сделать как можно большее количествосистем уязвимыми перед ним. Новые отмычки для червяКриптомайнинговый червь Black-T научился красть пароли из систем под Linux и обзавелся средствамисканирования сети для более эффективного распространения.
07.10 / 10:00
безопасность общество жертвы самит военные Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Выявлена хакерская группировка XDSpy,которая долгие годы специализировалась на атаках на госведомства странВосточной Европы. Ее операторы, вероятнее всего, проживают примерно там же, гдеи жертвы.
05.10 / 11:30
бизнес связь интеграция общество Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Рост выручки лидеров рейтинга CNews Security по итогам 2019 г. составил 37% и достиг ₽152,4 млрд.
01.10 / 11:13
бизнес общество кибератаки Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
ИТ-системы компании Swatch подверглись «развивающейся» атаке, что, скорее всего, означает заражениешифровальщиком-вымогателем. Аналогичные атаки за последние несколько недельпостигли сразу несколько крупных компаний во всем мире.
30.09 / 11:10
технологии жертвы расследование ИТ в госсекторе Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Неизвестные киберзлоумышленники смогли получить доступ к внутренним сетямнекоего федерального агентства США, установить в него бэкдоры и вывести данные,несмотря на многочисленные защитные меры. Логины и паролиНеназванноеправительственное агентство в США стало жертвой массированной и сложносоставнойкибератаки.
29.09 / 11:29
связь происшествия общество пандемии Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Компании из США и Великобритании сталкиваются со все большим числом атак программ-вымогателей. Однако, по данным исследования, даже это не подталкивает организации на увеличение периодичности проводимых киберучений.
28.09 / 10:18
бизнес технологии жертвы техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Facebook и WhatsApp опубликовали подробности о шести ранеенеизвестных уязвимостях разной степени опасности. Все уже исправлены.
24.09 / 10:55
реклама технологии безопасность техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Несколько аккаунтов в TikTok и Instagram с десятками и сотнями тысяч подписчиковпродвигали несколько сомнительных приложений, главным образом откручивавшихрекламу и бравших деньги ни за что. Мошенники могли заработать до $500 тыс.
23.09 / 13:24
безопасность интернет техника Веб-сервисы Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Пароли как средство защиты пользовательских данных полностью устарели. Подобрать любой из них можно за несколько минут при помощи облачных вычислений, а сервис дешифровки хэшированных паролей за пару секунд находится в Google или «Яндексе».
22.09 / 11:12
бизнес технологии интернет Дом и интерьер Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Злоумышленники могут воспользоваться некоторыми особенностями GoogleAppEngine для динамической генерации бесконечногоколичества субдоменов, которые будут рассматриваться большей частьюкорпоративных антивирусов как безопасные. Проблема Google App EngineИсследователь покибербезопасности Марсель Афрахим (Marcel Afrahim) описал методикупревращения платформы Google App Engine в инструмент тиражирования вредоносных доменов,которые останутся незамеченными для большей части корпоративных защитныхсредств.Google App Engine —это облачный сервис для разработки и хостинга веб-приложений на серверах Google.
21.09 / 10:45
СМИ жертвы самит ИТ в госсекторе Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Атакованная шифровальщиком больница в Германии не смогла принять умирающуюпациентку. Причем операторы шифровальщика собирались атаковать другоеучреждение и, узнав о своей ошибке, предоставили ключ для расшифровки.
18.09 / 10:13
происшествия интеграция общество Дом и интерьер Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Необходимость в кратчайшие сроки обеспечить переход сотрудников на удаленную работу стала серьезным испытанием для отделов ИТ и ИБ. И существенно изменила взгляд специалистов на то, как надо обеспечивать информационную безопасность.
17.09 / 11:23
происшествия Телеком общество техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Функция переподключения в протоколе Bluetooth Low Energy лишенаобязательной проверки ключей шифрования спаренных устройств, что открываетвозможности для серьезных атак. Верификация? А зачем?Эксперты опубликовалиподробности о новой уязвимости в Bluetooth, которая затрагивает миллиарды устройств.
15.09 / 12:06
бизнес технологии криптовалюта крипто Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
В криптовалютном протоколе содержалась опасная уязвимость, приводившая кисчерпанию доступной памяти при некорректно оформленной транзакции.Обнаруживший ее исследователь молчал два года, пока ту же уязвимость необнаружил его коллега по цеху. Память повышенной текучестиВ базовом протоколекриптовалюты Bitcoin содержалась серьезная уязвимость, чреватая перерасходом оперативнойпамяти.
14.09 / 10:51
технологии безопасность общество облака Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
На фоне общего падения экономики и, соответственно, ИТ-рынка сегмент облачных услуг выглядит островком благополучия. Одно из последних препятствий их более широкому внедрению — проблемы с обеспечением безопасности.
09.09 / 16:45
технологии безопасность техника Пользователю Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Средства виртуализации, присутствующие в некоторых версиях Windows 10, допускают запись в system32 произвольных файлов. Эксперт, обнаруживший проблему, сразу же опубликовал информацию о ней, минуя общение с Microsoft.
07.09 / 11:12
безопасность интернет общество Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Сразу несколько западноевропейских провайдеров сообщили о DDoS-атаках на их DNS-инфраструктуру. Возможно, тут орудовали те же хакеры, которые ранее шантажировали такими же атаками финансовые учреждения и платёжные сервисы.
03.09 / 12:45
бизнес технологии безопасность кадры Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Компания SoftServe из топ-5 крупнейших ИТ-фирм Украины была атакована неизвестными хакерами. Они запустили в ее сеть вирус-шифровальщик, и компания была вынуждена остановить работу своих сервисов.
31.08 / 09:53
безопасность интернет Пользователю Веб-сервисы Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Сайты российских органов власти федерального уровня плохо защищены от XSS-уязвимостей и передают данные о посетителях третьим лицам. В 59% случаев эти сторонние ресурсы контролируются иностранными организациями.
26.08 / 15:19
безопасность общество политика авиакомпания Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
В открытом доступе в интернете оказались персональные данные клиентов российской авиакомпании «ЮТэйр». База содержит свыше 530 тыс.
24.08 / 11:44
происшествия безопасность Пользователю Инфраструктура Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Уязвимость позволяет записывать посторонние данные и выводить информацию из клиентского ПО под Linux, Unix и Windows. Степень угрозы оценена в 5,1 балла.
19.08 / 11:44
технологии безопасность самит Пользователю Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Уязвимость, позволявшая модифицировать MSI-файлыбез потери ими цифровой подписи, устранена через два года после первогозарегистрированного случая ее эксплуатации. Давнее делоMicrosoft в рамках последнего обновления для Windows выпустила исправления для неприятной уязвимости,из-за которой система некорректно считывала сертификаты безопасности уинсталляционных файлов MSI (для обновлений Windows).
17.08 / 11:40
бизнес деньги общество жертвы Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Операторы шифровальщика-вымогателя Maze нетолько шифруют данные в корпоративных сетях, но и выводят существенную их частьи позднее угрожают опубликовать, если им не заплатят. На данный моментгруппировка выложила 5% украденного в общий доступ.
13.08 / 15:28
технологии безопасность дети и родители ИТ в госсекторе Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Австралийский институт стратегической политики обнаружил причастность Huawei к строительству ЦОД для правительства Папуа – Новой Гвинеи, который мог использоваться для кражи госинформации в пользу властей Китая. Согласно отчету института, Huawei намеренно использовал в нем устаревшее ПО и слабые настройки безопасности.
07.08 / 11:35
технологии безопасность самит техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
Проблема в безопасности Android приводила к возможности читать личную переписку пользователей Twitter «с помощью других вредоносных программ». Уязвимость в Android была выявлена ещё в 2018 г., уязвимость в Twitter устранена только сейчас.
04.08 / 13:21
бизнес безопасность интернет техника Безопасная сеть SD-WAN: информация для руководителей сетевых подразделений
После долгих и тщетных попыток достучаться до разработчиков Tor, эксперт по безопасности решил обнародовать информацию о деанонимирующих уязвимостях в Tor. С их помощью провайдеры смогут блокировать пользовательские соединения, причём не только прямые.
03.08 / 14:40
безопасность общество курс Можно ли полностью автоматизировать свои системы безопасности?
На одном из хакерских форумов появилось объявление о продаже базы данных с персональными данными водителей из Москвы и МО, актуальными по декабрь 2019 г. Эту базу распространяли в сети и раньше, в том числе и бесплатно, и ИБ-эксперт Ашот Оганесян полагает, что хакеры скоро выложат более новую БД с данными за 2020 г.
31.07 / 12:10
происшествия закон безопасность Пользователю Можно ли полностью автоматизировать свои системы безопасности?
Недостаточная защита загрузчика GRUB2 ставит под угрозу миллиарды устройств — от IoT-оборудования до серверов. Масштабы проблемы и невозможность исправить её оперативно делают уязвимость BootHole вдвойне опасной.
23.07 / 11:05
происшествия жертвы самит кибератаки Можно ли полностью автоматизировать свои системы безопасности?
Вредоносный скрипт заменяет все индексы в общедоступных базах данных Elasticserch и MongoDB наслучайный набор символов со словом Meow вконце. Источник атак не установлен.
20.07 / 11:15
технологии общество ИТ в госсекторе Можно ли полностью автоматизировать свои системы безопасности?
Американская исследовательская группа получила доступ к 40гигабайтам информации, принадлежащей иранским хакерам. Особенно экспертовзаинтересовали обучающие видеоинструкции.
17.07 / 14:39
происшествия интеграция общество предприятия Можно ли полностью автоматизировать свои системы безопасности?
И без того испытывающая массу проблем в период глобальной цифровизации бизнес-процессов и растущих угроз в киберпространстве, отрасль безопасности столкнулась с проблемой номер один 2020 года — мир охватила пандемия COVID-19. Как показывает исследование Gartner, она не просто создала новую головную боль организациям из сферы безопасности.
15.07 / 13:12
безопасность Софт Можно ли полностью автоматизировать свои системы безопасности?
В ОС Windows Server с самого момента ее появления в 2003 г. содержалась опасная уязвимость, дававшая хакерам полный контроль над сервером под ее управлением.
08.07 / 11:36
безопасность интернет Можно ли полностью автоматизировать свои системы безопасности?
Неожиданный способ прятатьвредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносныйскрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникамприходится взламывать сайт и устанавливать на него ещё один скрипт, с видубезвредный.
06.07 / 11:31
E-commerce безопасность интернет Веб-сервисы Можно ли полностью автоматизировать свои системы безопасности?
Уязвимость в некоторых кошельках Bitcoin позволяет многократно переводить деньги и сразу же незаметно для жертвыотменять транзакцию. Точно уязвимы криптокошельки трех разработчиков, но,возможно, их куда больше.
02.07 / 13:52
бизнес безопасность Пользователю Можно ли полностью автоматизировать свои системы безопасности?
Как минимум две британские ИТ-компании, открывшие представительства в Китае, столкнулись с тем, что налоговое программное обеспечение, установленное по требованию местного банка, содержит троянец, функционирующий с правами System. Восток – дело тонкоеЭксперты компании Trustwave обнаружили факты принудительной установки троянца-бэкдора западным компаниям, ведущим бизнес в Китае.
29.06 / 11:28
бизнес деньги выплаты Знаменитости Можно ли полностью автоматизировать свои системы безопасности?
В начале мая 2020 г. кибергруппировка REvilвзломала юридическую фирму, клиентами которой числятся многие поп-звезды идругие знаменитости, и угнала оттуда более 700 гигабайт документации.
25.06 / 11:14
бизнес технологии безопасность кадры Можно ли полностью автоматизировать свои системы безопасности?
Русскоязычный хакер под ником Fxmsp заработал как минимум 100 млн руб., продавая доступ к сетям компаний из 44 стран мира. Российская ИБ-компания Group-IB проанализировала деятельность киберпреступника и установила его предполагаемую личность.
DMCA