Государство - Все публикации

Государство - Все публикации

Теневой маркетплейс Joker's Stash захвачен силовиками (это неточно)

...
Теневой маркетплейс Joker's Stash захвачен силовиками (это неточно)

ФБР и Интерпол предположительно захватили внешние прокси-серверы, через которые осуществляется подключение к платформе Joker's Stash, используемой для купли-продажи краденых платежных данных. Об этом свидетельствовала страница с логотипами силовых структур на сайте кардеров, однако ее вскоре сменила другая заглушка — Server Not Found (ошибка «Сервер не найден»).

Правоохранители положили VPN-сервисы для хакеров — Safe-Inet и Insorg

...
Правоохранители положили VPN-сервисы для хакеров — Safe-Inet и Insorg

Правоохранительные органы по всему миру объединились для ликвидации инфраструктур VPN-сервисов Safe-Inet и Insorg, которые, по словам следователей, обслуживали киберпреступников. Скоординированная операция получила имя «Operation Nova», а возглавили её полиция Германии и Европол.

Опубликованы списки потенциальных жертв атаки на SolarWinds Orion

...
Опубликованы списки потенциальных жертв атаки на SolarWinds Orion

Изучение бэкдора Sunburst и алгоритма DGA, используемых взломщиками мониторинговой платформы SolarWinds Orion, позволило выявить от 100 до 280 организаций, затронутых атакой.

Европол запустил платформу расшифровки данных для правоохранителей

...
Европол запустил платформу расшифровки данных для правоохранителей

Европол анонсировал запуск новой платформы, призванной повысить эффективность расшифровки данных, собираемых законным путем в ходе расследования преступлений. По замыслу авторов проекта, недоступные для анализа цифровые улики теперь будут обрабатываться централизованно и с учетом накопленного опыта, что позволит успешнее бороться с групповыми преступлениями и терактами на территории Евросоюза.

Современный SOC как важный элемент корпоративной киберустойчивости

...
Современный SOC как важный элемент корпоративной киберустойчивости

Функциональности классических SIEM-систем на основе корреляционной логики для организации процессов информационной безопасности предприятий в актуальных условиях недостаточно — особенно с учётом изменений, вызванных коронавирусной пандемией. Компания Micro Focus существенно переработала платформу ArcSight, чтобы максимально соответствовать текущим реалиям и успешно решать задачи современных SOC.

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

...
Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Apple, Google, Microsoft и Mozilla в очередной раз встали на сторону граждан Казахстана, HTTPS-трафик которых власти пытаются отслеживать с начала декабря. Разработчики самых популярных браузеров решили забанить корневой правительственный сертификат, навязанный жителям Нур-Султана.

Через SolarWinds хакеры проникли и в атомную отрасль США

...
Через SolarWinds хакеры проникли и в атомную отрасль США

Министерство энергетики США и Национальное управление ядерной безопасности, обслуживающее запас ядерного оружия Запада, сообщили о наличии доказательств проникновения в сети хакеров, действовавших в рамках кибершпионской операции правительственного уровня.

Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

...
Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

Компания Trend Micro на этой неделе разослала клиентам обновление InterScan Web Security Virtual Appliance (IWSVA), которое патчит несколько серьёзных уязвимостей. Потенциальный злоумышленник может использовать часть этих уязвимостей, чтобы удалённо получить контроль над атакуемым устройством.

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

...
Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Использование программ-эмуляторов позволяет злоумышленникам подменять мобильные устройства, привязанные к системам онлайн-банкинга, и выводить миллионы долларов со счетов жертв за считаные дни. Выявленная схема мошенничества ориентирована на финансовые организации США и стран Западной Европы.

Есть ли будущее у российского рынка MDR-сервисов

...
Есть ли будущее у российского рынка MDR-сервисов

Какая форма сотрудничества в рамках аутсорсинга сервисов по обнаружению угроз информационной безопасности, реагированию на них и расследованию инцидентов (MDR) наиболее востребованна в среде клиентов, доверяют ли заказчики MDR-провайдерам и как должна распределяться ответственность в случае возникновения проблем? Мы провели опрос зрителей конференции AM Live, чтобы лучше понять состояние и перспективы рынка Managed Detection and Response в России.