Новости информационной безопасности России

Новости информационной безопасности

За 5 лет количество компаний в сфере кибербезопасности выросло на треть

...
За 5 лет количество компаний в сфере кибербезопасности выросло на треть

За последние пять лет число компаний, работающих в сфере кибербезопасности, выросло на 38 % и достигло 11,5 тысячи против 8400 в 2020 году. Причём рост продолжается. По мнению авторов исследования, ключевыми драйверами рынка стали государственная поддержка, усложнение киберугроз и ужесточение регуляторных требований в области информационной безопасности.

Госдума отклонила законопроект о легализации белых хакеров

...
Госдума отклонила законопроект о легализации белых хакеров

По рекомендации профильного комитета Госдумы на заседании 8 июня был отклонён законопроект о легализации деятельности «белых хакеров». Причиной отказа стало то, что документ не учитывает специфику работы государственных структур и противоречит ряду действующих нормативных актов.

Умные колонки подслушивают, но все разговоры не передают

...
Умные колонки подслушивают, но все разговоры не передают

Многие риски, связанные с использованием «умных колонок», остаются преимущественно теоретическими, а их практическая реализация маловероятна. Тем не менее зафиксировать и пресечь возможную несанкционированную активность таких устройств, включая передачу данных, крайне затруднительно.

Вредонос прячется в PuTTY и WinSCP — через рекламу и SEO-ловушки

...
Вредонос прячется в PuTTY и WinSCP — через рекламу и SEO-ловушки

Исследователи из Arctic Wolf обнаружили опасную кампанию, нацеленную на айтишников и системных администраторов, которые скачивают утилиты вроде PuTTY и WinSCP. Только вот вместо легальных программ — троянизированные версии с бэкдорами, а всё начинается с обычного поиска в Bing или Google.

TapTrap: новая атака на Android с обходом системы разрешений

...
TapTrap: новая атака на Android с обходом системы разрешений

Исследователи из TU Wien и Университета Байройта придумали, как обойти систему разрешений Android — без рут-прав. Новый метод называется TapTrap и в отличие от классического tapjacking через наложения он использует прозрачные анимации, встроенные в саму систему Android.

Patch Tuesday: критические RCE в Office и 0-day в SQL Server

...
Patch Tuesday: критические RCE в Office и 0-day в SQL Server

Сегодня Microsoft выпустила июльские обновления — в рамках традиционного Patch Tuesday были закрыты 137 уязвимостей, включая одну 0-day в SQL Server. Компания также устранила 14 критических уязвимостей, большинство из которых позволяют удалённо выполнить код (RCE).

74% малых компаний готовы усиливать киберзащиту только по требованию закона

...
74% малых компаний готовы усиливать киберзащиту только по требованию закона

Большинство российских компаний малого и среднего бизнеса пока не спешат инвестировать в информационную безопасность — готовы усиливать защиту в основном по требованию регуляторов. Об этом говорится во второй части исследования, проведённого ИТ-компанией «Киберпротект» совместно с платформой «Работа.ру».

ИИ используют только 37% промпредприятий — лидирует автопром

...
ИИ используют только 37% промпредприятий — лидирует автопром

По данным совместного исследования «Лаборатории Касперского» и VDC Research, только 37% промышленных предприятий в мире уже применяют искусственный интеллект (ИИ) в производстве и операционных процессах. Однако в ближайшие два года этот показатель может вырасти до 44%.

MediaTek закрыла опасные уязвимости, затронувшие миллиарды смартфонов и IoT

...
MediaTek закрыла опасные уязвимости, затронувшие миллиарды смартфонов и IoT

Июльский набор обновлений для продуктов MediaTek устраняет 16 уязвимостей высокой и умеренной степени опасности в чипсетах, широко используемых в смартфонах, планшетах, встраиваемых устройствах и IoT.

РТК-ЦОД запустил облачный сервис защиты сети на базе NGFW от UserGate

...
РТК-ЦОД запустил облачный сервис защиты сети на базе NGFW от UserGate

Новая услуга объединяет возможности межсетевого экрана нового поколения (NGFW) и облачного анализа угроз. Такой подход позволяет компаниям обеспечить сетевую безопасность без необходимости покупать оборудование или внедрять отдельные защитные решения.

RSS: Новости на портале Anti-Malware.ru