Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Причина 60% утечек данных в России — инсайдеры

...
Причина 60% утечек данных в России — инсайдеры

В текущем году 91% российских компаний уже столкнулся с утечкой клиентской базы, финансовых документов или данных персонала. В подавляющем большинстве случаев слив информации произошел по вине самих сотрудников, притом 60% инцидентов стали результатом намеренных действий, остальные — невнимательности или несоблюдения элементарных правил безопасности.

Кибервымогатели слили внутреннюю информацию Ubisoft и Crytek

...
Кибервымогатели слили внутреннюю информацию Ubisoft и Crytek

Киберпреступная группировка Egregor, занимающаяся вымогательством, слила в Сеть внутренние данные двух гигантов игровой индустрии — Ubisoft и Crytek. Более того, злоумышленники обещают опубликовать исходный код игры Watch Dogs: Legion.

Любитель шпионить с помощью LuminosityLink отделался условным сроком

...
Любитель шпионить с помощью LuminosityLink отделался условным сроком

Британский суд короны вынес приговор по делу Джона Вуда (John Wood) о противоправном использовании программы для скрытого видеонаблюдения, а также инструмента удаленного доступа (RAT) LuminosityLink. Установлено, что 42-летний англичанин шесть лет коллекционировал видеоролики, подглядывая за пользователями интернета через веб-камеры. Поскольку ответчик страдает психическим расстройством, ему дали два года условно.

В сентябре число продаваемых в дарквебе взломанных сетей утроилось

...
В сентябре число продаваемых в дарквебе взломанных сетей утроилось

В сентябре 2020 года число рекламных объявлений в дарквебе, предлагающих доступ к взломанным ИТ-сетям, выросло в три раза в сравнении с августом. Такими данными поделились исследователи из KELA.



Обзор Антифишинга, платформы обучения и тренировки навыков по кибербезопасности

Обзор Антифишинга, платформы обучения и тренировки навыков по кибербезопасности

«Антифишинг» — система, которая содержит электронные курсы и тесты, а также сценарии и шаблоны имитированных атак для непрерывного обучения, повышения осведомлённости, тренировки навыков сотрудников. Мы рассмотрим версию продукта 2.4.2, которая доступна клиентам с августа 2020 года.

Сертификат AM Test Lab №311 от 14.10.2020

Google предупредил об опасной Bluetooth-уязвимости в ядре Linux

...
Google предупредил об опасной Bluetooth-уязвимости в ядре Linux

Специалисты Google опубликовали подробности опасной уязвимости, затрагивающей Bluetooth-стек в версиях ядра Linux ниже 5.9, поддерживающих BlueZ. 0-click позволяет удалённо выполнить код.

34% организаций контролируют геолокацию удалённых сотрудников

...
34% организаций контролируют геолокацию удалённых сотрудников

«Первая волна» коронавируса заставила работодателей задуматься об организации защищенных сервисов для удаленной работы. STEP LOGIC провел опрос среди крупных и средних российских компаний и выделил основные тренды при выстраивании защиты корпоративной сети при дистанционном взаимодействии.

TrickBot вернулся, но усилия борцов с ботнетами не напрасны

...
TrickBot вернулся, но усилия борцов с ботнетами не напрасны

Потеряв свои C2-серверы, операторы TrickBot сумели быстро обновить инфраструктуру, и ботнет вновь в строю, хотя его активность заметно снизилась. Как стало известно, ИБ-эксперты иного и не ожидали, однако высоко оценили недавнюю попытку нарушить функционирование вредоносной сети.

Критическая уязвимость в Flash Player позволяет удалённо выполнить код

...
Критическая уязвимость в Flash Player позволяет удалённо выполнить код

В рамках октябрьского «вторника патчей» компания Adobe выпустила лишь один плановый патч. Он закрывает опасную уязвимость в сходящем со сцены Flash Player; обновление актуально для всех платформ — Windows, macOS, Linux и ChromeOS.

Windows 10 теперь блокирует установку некорректно подписанных драйверов

...
Windows 10 теперь блокирует установку некорректно подписанных драйверов

Microsoft заблокирует для пользователей Windows 10 и Windows Server установку некорректных сторонних драйверов. Согласно замыслу, это избавит от лишних проблем совместимости и неожиданных багов.