Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Около 500 операторов России перешли на новый механизм блокировки сайтов

...
Около 500 операторов России перешли на новый механизм блокировки сайтов

Роскомнадзор сообщил о реализации нового механизма блокировки сайтов, который поможет быстрее получать выгрузку из Единого реестра запрещенной информации. По словам пресс-службы ведомства, уже около 500 операторов связи начали использовать нововведение.

США запрещают China Mobile в стране из-за угроз нацбезопасности

...
США запрещают China Mobile в стране из-за угроз нацбезопасности

Администрация Дональда Трампа поставила в известность Федеральную комиссию США по связи (FCC) о блокировании крупнейшего оператора мобильной связи в мире China Mobile от выхода на рынок телекоммуникационных услуг США. Этот шаг делается из соображений национальной безопасности.

Исследование 17 260 Android-приложений не выявило признаков шпионажа

...
Исследование 17 260 Android-приложений не выявило признаков шпионажа

Тщательное исследование 17 260 приложений для Android показало, что некоторые из них могут случайно делать скриншоты и загружать их в Сеть. Однако нет доказательств тому, что эти приложения скрытно активируют камеру или микрофон, чтобы шпионить за владельцами устройств.

Почему фишинг продолжает пользоваться успехом?

...
Почему фишинг продолжает пользоваться успехом?

Самой серьезной угрозой сегодня, нацеленной на компании, по мнению специалистов Symantec, остается простая, но эффективная техника направленного мошенничества — Spear-phishing. Она остается наиболее популярным способом атаки. Что же предпринять компаниям, чтобы улучшить свою оборону?

ФСБ предложила способ выявления шпионов и шпионских инструментов

...
ФСБ предложила способ выявления шпионов и шпионских инструментов

Сотрудники ФСБ придумали новый метод, который бы помог отличить шпионскую технику, предназначенную для скрытого получения информации, от обычной, предназначенной для бытового использования. Формулировка для шпионских средств придумана следующая: «устройства и программное обеспечение, которым намеренно приданы качества и свойства для обеспечения функции скрытого получения информации либо доступа к ней (без ведома ее обладателя)».

Новая версия шифровальщика GandCrab меняет алгоритм шифрования

...
Новая версия шифровальщика GandCrab меняет алгоритм шифрования

В минувшие выходные киберпреступники выпустили новую версию вымогателя GandCrab V4, который получил множество изменений. Нововведения включают в себя различные алгоритмы шифрования, новое расширение .KRAB для зашифрованных файлов, новое имя для файла с требованиями выкупа и новый сайт TOR для оплаты выкупа.

Уязвимость Download Bomb опять актуальна для Chrome, FireFox и Opera

...
Уязвимость Download Bomb опять актуальна для Chrome, FireFox и Opera

Ошибка, известная как «download bomb», вновь появилась в недавно выпущенной версии популярного браузера Chrome 67. Этот баг активно эксплуатировался злоумышленниками прошлой зимой. Предполагалось, что «download bomb» была устранена с выпуском Chrome 65 в марте 2018 года.

Иранская киберпреступная группа маскировалась под ИБ-компанию

...
Иранская киберпреступная группа маскировалась под ИБ-компанию

Иранская группа кибершпионов пыталась замаскироваться под одну из ИБ-компаний, публикующую отчеты о вредоносных кампаниях. Идея была в том, чтобы атаковать целевым фишингом пользователей, интересующихся такими отчетами.

Новый вредонос для macOS атакует криптовалютное сообщество

...
Новый вредонос для macOS атакует криптовалютное сообщество

Известный исследователь в области безопасности Патрик Уордл проанализировал новую вредоносную программу для систем macOS, которая атакует криптовалютное сообщество. Вредонос получил имя OSX.Dummy.

Обзор рынка Endpoint Detection and Response (EDR)

...
Обзор рынка Endpoint Detection and Response (EDR)

Для многих организаций все актуальнее становится вопрос пересмотра стратегии защиты конечных точек, традиционных средств уже становится недостаточно для противодействия современным киберугрозам. В обзоре мы расскажем о решениях нового поколения по передовой защите конечных точек от сложных угроз — Endpoint Detection and Response (EDR): почему появился новый рынок, какие тенденции на нем присутствуют, какие преимущества и особенности есть у решений от Check Point, Сisco, Cyberbit, FireEye, «Лаборатории Касперского», Microsoft, Palo Alto и Symantec.