Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Не только NSO Group использовала уязвимость iPhone для кибершпионажа

...
Не только NSO Group использовала уязвимость iPhone для кибершпионажа

Оказывается, не только израильская компания NSO Group эксплуатировала уязвимость в софте Apple, с помощью которой взламывались смартфоны iPhone. В 2021 году параллельно с разработчиками Pegasus программную брешь использовала конкурирующая компания.

Кибергруппировка использует 0-day в Zimbra для шпионажа

...
Кибергруппировка использует 0-day в Zimbra для шпионажа

Некая киберпреступная группировка (предположительно, из Китая) проводит атаки, пытаясь эксплуатировать уязвимость нулевого дня (0-day) в почтовом сервере Zimbra с открытым исходным кодом. В ходе кампании, стартовавшей в декабре 2021 года, злоумышленники полагаются на методы целевого фишинга.

Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

...
Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

Раздобытая WIRED переписка главарей преступной группы дает представление об организации работ в рамках масштабного проекта Trickbot и ключевых фигурах, ответственных за вредоносные операции. Не публиковавшиеся ранее документы содержат сотни внутренних сообщений, в том числе отосланных летом и осенью 2020 года — в период, когда лидеры ОПГ строили планы по расширению криминального бизнеса.

Киберполигоны: как провести технические киберучения с максимальной пользой

...
Киберполигоны: как провести технические киберучения с максимальной пользой

Зачем компании проводить киберучения и как сделать это с максимальной пользой? Насколько точным должен быть цифровой двойник для проведения тренировок? Как правильно поставить цели, подготовить сценарий и «продать» киберучения внутри компании? Обсуждаем практику построения киберполигонов и проведения тренировок по информационной безопасности.

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

...
За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца Group-IB насчитала в рунете свыше 110 тыс. предложений купить сертификат вакцинации против COVID-19; в сентябре-октябре число таких находок едва превышало 3000. Нарушающие закон торговцы чаще всего продвигают свои услуги в Telegram, реже — через специализированные сайты, соцсети и теневые форумы.

Роскомнадзор изучает возможность регулирования метавселенных

...
Роскомнадзор изучает возможность регулирования метавселенных

Властям не спится без регулирования, поэтому Роскомнадзор озадачился вопросом контроля метавселенных. где, по мнению ведомства, могут появиться виртуальные магазины с наркотическими веществами, различные формы агитаций и протестов, а также развращающий и снижающий мораль общества контент.

Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

...
Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

По данным «Ъ», в Сбере на прошлой неделе провели учения, сымитировав отключение поддержки Microsoft, Nvidia, VMware, SAP в ИТ-инфраструктуре компании. Подобный сценарий вероятен: американские власти могут ввести ограничения на экспорт ИТ-технологий в Россию, которую они винят в эскалации напряженности на Украине.

В России вскрыли масштабную схему мошенничества с театральными билетами

...
В России вскрыли масштабную схему мошенничества с театральными билетами

Следственный комитет России (СКР) завершил двухлетнее расследование по делу о массовом сбыте билетов в ведущие театры страны через поддельные сайты. Мошенники активно продвигали свои услуги, используя черную оптимизацию, и наживались на продажах, сильно завышая цены по сравнению с официальными.

Более 20 тыс. систем управления дата-центрами доступны атакующим извне

...
Более 20 тыс. систем управления дата-центрами доступны атакующим извне

Эксперты обнаружили более 20 тысяч публично доступных систем для управления дата-центрами и контроля отопления, вентиляции и кондиционирования (ОВиК), которые могут использоваться для различных деструктивных атак с очень серьёзными последствиями.

Арест операторов REvil в России никак не повлиял на атаки кибергруппы

...
Арест операторов REvil в России никак не повлиял на атаки кибергруппы

Киберпреступная группировка REvil (Sodinokibi) даже не думает останавливаться после ареста десятка участников в России. Об активности злоумышленников сообщают исследователи из компании ReversingLabs, продолжающие наблюдать за деятельностью популярной кибергруппы.