Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

TRM Labs: На российских операторов шифровальщиков приходится 69% выкупов

...
TRM Labs: На российских операторов шифровальщиков приходится 69% выкупов

Как подсчитали исследователи из компании TRM Labs, русскоговорящие операторы программ-вымогателей забирают 69% от общего потока криптовалюты, которую жертвы платят в качестве выкупа. В цифрах эта сумма превышает 500 млн долларов за 2023 год.

Июльские обновления отправляют Windows в режим восстановления BitLocker

...
Июльские обновления отправляют Windows в режим восстановления BitLocker

По словам Microsoft, ряд устройств, работающих на операционной системе Windows, загружается в режим восстановления BitLocker после установки июльских патчей.

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

...
Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Сотни UEFI-устройств от 10 производителей уязвимы из-за критической проблемы, позволяющей злоумышленникам обойти безопасную загрузку (Secure Boot) и установить вредоносную программу. Исследователи называют этот вектор PKfail.

ГК Астра запустила баг-баунти для поиска уязвимостей в VMmanager

...
ГК Астра запустила баг-баунти для поиска уязвимостей в VMmanager

Группа компаний «Астра» предлагает желающим исследователям в области кибербезопасности поискать бреши в платформе управления виртуализацией VMmanager. Соответствующая программа Bug Bounty запущена на платформе BI.ZONE.

Женщины чаще мужчин нарушают ИБ-политики, но действуют из лучших побуждений

...
Женщины чаще мужчин нарушают ИБ-политики, но действуют из лучших побуждений

Более двух третей всех случаев нарушения политик информационной безопасности происходят по вине сотрудников женского пола. Такую статистику привели специалисты ГК «Солар», проанализировавшие 70 киберинцидентов.

Ростелеком атаковали 5-часовым DDoS мощностью 3 Тб/с

...
Ростелеком атаковали 5-часовым DDoS мощностью 3 Тб/с

Российская телекоммуникационная компания «Ростелеком» вчера подверглась DDoS-атаке, мощность которой достигла 3 Тб/с в пике и продолжалась около пяти часов.

В I полугодии больше всего киберинцидентов фиксируется в промышленности

...
В I полугодии больше всего киберинцидентов фиксируется в промышленности

Резкий рост числа киберинцидентов, который специалисты BI.ZONE TDR наблюдали в 2022 и в начале 2023 года, несколько замедлился, а доля высококритичных киберинцидентов незначительно уменьшилась.

CrowdStrike: К масштабному сбою привёл баг валидатора контента

...
CrowdStrike: К масштабному сбою привёл баг валидатора контента

Специалисты компании CrowdStrike изучили причины недавнего крупномасштабного сбоя и пришли к выводу, что причиной стало корявое обновление конфигурации контента, которое должно было собрать телеметрию о новых методах киберпреступников.

Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

...
Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

Система аутентификации Windows Hello for Business (WHfB), защищающая сотрудников и организации от фишинга, оказалась уязвима к атакам даунгрейда. С помощью этого вектора злоумышленники могут проникнуть на устройства в обход биометрической аутентификации.

На любителей тапать хомяка охотятся трояны для Android и Windows

...
На любителей тапать хомяка охотятся трояны для Android и Windows

Киберпреступники нацелились на любителей игры Hamster Kombat, которая завирусилась и вошла в лексикон геймеров под названием «тапать хомяка». В частности, игроков атакует инфостилер, замаскированный под легитимный софт для Android и Windows.