Новости информационной безопасности России

Новости информационной безопасности

Рынок госзакупок по ИБ в 2017 году достиг 56 млрд рублей

...
Рынок госзакупок по ИБ в 2017 году достиг 56 млрд рублей

Компания «Информзащита» выпустила отчет «Оценка рынка ИБ за 2017 год» по результатам мониторинга информации о закупках, размещенных субъектами регулирования федеральных законов от 05.04.2013 № 44-ФЗ и от 18.07.2011 № 223-ФЗ в «Единой информационной системе закупок».

Роскомнадзор заблокировал крупный майнинговый пул в России

...
Роскомнадзор заблокировал крупный майнинговый пул в России

Роскомнадзор решил расширить свои масштабы связанных с Telegram блокировок, запретив доступ к одному из самых крупных майнинговых пулов. В результате все той же погони за неугодным мессенджером оказались заблокированы миллионы IP-адресов крупных торговых платформ.

В DarkNet появилось новое поколение фишинг-китов

...
В DarkNet появилось новое поколение фишинг-китов

Специалисты компании Check Point совместно с CyberInt обнаружили фишинг-киты нового поколения, которые рекламируются в DarkNet. Ранее фишинг-киты включали одну или две страницы для сбора личной или финансовой информации. Однако обнаруженные фишинг-киты представляют новое продвинутое поколение угроз для создания более убедительных поддельных сайтов.

В Gmail появились новые функции защиты конфиденциальности переписок

...
В Gmail появились новые функции защиты конфиденциальности переписок

Google добавила в Gmail новые функции, среди которых есть обеспечивающие кониденциальность и безопасность переписок пользователей. В частности, теперь на электронные письма можно установить ПИН-код, отозвать их, либо запретить адресату пересылать или копировать полученное письмо.

Крупнейший в мире сервис платных DDoS-атак WebStresser прикрыт полицией

...
Крупнейший в мире сервис платных DDoS-атак WebStresser прикрыт полицией

Правоохранительные органы Америки, Великобритании и Нидерландов поспособствовали прекращению деятельности крупнейшего сервиса WebStresser.org, позволяющего за определенную плату заказать DDoS-атаки.

Опубликован критический патч Drupal для уязвимости Drupalgeddon2

...
Опубликован критический патч Drupal для уязвимости Drupalgeddon2

Разработчики Drupal наконец выпустили патч, устраняющий крайне опасную уязвимость в этой CMS, которая известна под именем Drupalgeddon2. Брешь получила идентификатор CVE-2018-7602, по словам разработчиков, она может позволить злоумышленнику получить контроль над сайтом, похитить информацию и видоизменить страницы.

Эксплойт для Total Meltdown в Windows 7 стал доступен публично

...
Эксплойт для Total Meltdown в Windows 7 стал доступен публично

Если вы еще не обновили ваши системы Windows 7 или Server 2008 R2, специалисты рекомендуют сделать это как можно скорее, так как в настоящее время доступен эксплойт для дыры в безопасности, которая получила имя «Total Meltdown». Напомним, что данная проблема была обнаружена шведским экспертом Ульфом Фриском, брешь существует из-за первоначальных патчей Microsoft для знаменитой уязвимости Meltdown.

В Сети появился инструмент для создания вредоносных документов Office

...
В Сети появился инструмент для создания вредоносных документов Office

В Сети появился инструмент для автоматического создания документов Microsoft Office со встроенными вредоносными макросами, которые выступают в качестве дроппера, загружая на компьютер жертвы банковские трояны. Инструмент получил имя Rubella Macro Builder.

Код ИБ заедет в Баку 22 мая

...
Код ИБ заедет в Баку 22 мая

Баку второй год подряд принимает самую масштабную русскоговорящую конференцию по информационной безопасности. 22 мая 2018 в Holiday Inn Баку специалисты из России и Азербайджана обсудят главные вопросы информационной безопасности.

Новая версия Kaspersky Security для бизнеса оснащена машинным обучением

...
Новая версия Kaspersky Security для бизнеса оснащена машинным обучением

«Лаборатория Касперского» объявила о выпуске нового поколения комплексного защитного решения для корпоративных пользователей Kaspersky Security для бизнеса. Продукт объединил в себе новейшие технологии распознавания киберугроз, в том числе на основе машинного обучения, и стал ещё более эффективным и удобным. Помимо всего прочего, он даёт визуальный контроль над всеми защищаемыми устройствами в корпоративной сети и гарантирует целостность запущенных процессов и систем. А интеграция с дополнительно доступным продуктом EDR (Endpoint Detection and Response) позволяет моментально выявлять и блокировать любые аномалии на рабочих местах сотрудников, нейтрализуя самые сложные APT-атаки.