Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.
Читать полностью…Депутат Антон Ткачёв (фракция «Новые люди») предложил разработать и внедрить систему материальных поощрений для граждан, которые помогут выявить и привлечь к ответственности телефонных мошенников.
Читать полностью…Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.
Читать полностью…Как сообщило МВД России в отчете по итогам 11 месяцев 2024 года, направленном в Совет Федерации, доля преступлений, совершенных с использованием информационных технологий, составила около 40%. При этом почти половина из них — это тяжкие и особо тяжкие преступления.
Читать полностью…Первый набор патчей от Microsoft в 2025 году принёс заплатки в общей сложности для 159 дыр, среди которых нашлись восемь уязвимостей нулевого дня. Критических проблем в этот закрыли целых 12 штук.
Читать полностью…14 января, в 17:10 по московскому времени, у российских пользователей массово перестали открываться сайты, как отечественные, так и зарубежные. Роскомнадзор объяснил произошедшее проблемами у операторов связи.
Читать полностью…По данным центра мониторинга и реагирования на кибератаки RED Security SOC, в 2024 году количество киберинцидентов в российских компаниях увеличилось в 2,5 раза по сравнению с 2023 годом, достигнув почти 130 тысяч.
Читать полностью…🔥 Отличные новости! Завтрашний эфир AM Live «Повышение квалификации специалистов по информационной безопасности» продолжает обрастать спикерами.
Приветствуем коллег из ГК «Солар» и «Информзащиты». Актуальный состав на свежей афише, а мы пока напоминаем, что завтра вы узнаете:
📌 Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
📌 Какие программы обучения команд защитников доказали свою эффективность на практике?
Спешите регистрироваться: https://live.anti-malware.ru/am-live/povyshenie-kvalifikacii-v-ib-2/#reg
Сотрудники Главного управления экономической безопасности и противодействия коррупции МВД России пресекли деятельность нелегальной платежной системы Rapidpay. Ее услугами пользовались организаторы азартных игр, теневые букмекеры и телефонные мошенники.
Читать полностью…Злоумышленники выдают себя за владельцев пунктов выдачи заказов (ПВЗ) крупных маркетплейсов и заставляют соискателей устанавливать на свои смартфоны вредоносные программы.
Читать полностью…Пользователи macOS-версии Docker жалуются на сбой: запуск приложения блокируется с выводом сообщения о вредоносном коде. Проблема возникла из-за некорректной подписи некоторых файлов, ее можно исправить обновлением бандла до сборки 4.37.2.
Читать полностью…Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.
Читать полностью…Группа компаний «Солар» запустила функцию, позволяющую быстро перенести сайты малого и среднего бизнеса с зарубежного CDN-сервиса Cloudflare на российскую облачную платформу Solar Space.
Читать полностью…Повышение квалификации специалистов по информационной безопасности
15 января в 11:00 (МСК)
Мы разберем тему обучения и повышения квалификации на всех уровнях и максимально подробно. Вы узнаете, какие программы обучения доказали свою эффективность на практике.
⏺ Какие профессиональные навыки и компетенции сейчас являются наиболее востребованными для специалистов в области кибербезопасности?
⏺ Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
⏺ Какие программы обучения команд защитников доказали свою эффективность на практике?
⏺ Как компаниям оптимизировать затраты на обучение Blue Team, сохраняя при этом высокую эффективность программ?
⏺ Какие ошибки чаще всего совершаются организациями при планировании программ повышения квалификации?
⏺ Какие компетенции в ИБ можно и нужно прокачивать самостоятельно, чтобы оставаться востребованными в быстро меняющихся условиях?
Зарегистрироваться »»
Киберпреступники используют интересную уловку, позволяющую отключить встроенную защиту от фишинга в Apple iMessage. Задача сводится к тому, чтобы обманом заставить получателя активировать фишинговые ссылки.
Читать полностью…Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.
Читать полностью…ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.
Читать полностью…WAF Dallas Lock ― межсетевой экран, обеспечивающий комплексную защиту прикладного уровня для сайтов и веб-приложений (Web Application Firewall). Он предназначен для предотвращения сетевых атак и блокировки нежелательного сетевого трафика.
Читать полностью…🔥 Подключайтесь к эфиру «Повышение квалификации специалистов по информационной безопасности»
🗓 Дата: 15 января
🕒 Время: 11:00 (МСК)
О чём поговорим?
❗️ Какие варианты обучения существуют в России для повышения квалификации в области ИБ?
❗️ Какие программы обучения команд защитников доказали свою эффективность на практике?
Присоединяйтесь »»
МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.
Читать полностью…По данным «СерчИнформ», для рабочих коммуникаций госслужащие в основном используют корпоративную почту и системы электронного документооборота, однако в четверти случаев допускается применение личных имейл и мессенджеров.
Читать полностью…Владельцы Android-устройств жалуются на внезапное отключение микрофона во время звонков через WhatsApp (мессенджер принадлежит компании Meta, которая в России признана экстремистской и запрещена).
Читать полностью…Компания R-Vision объявила о завершении сертификационных испытаний своей системы мониторинга информационной безопасности R-Vision SIEM в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России).
Читать полностью…Банк России предупреждает о росте мошенничества, связанного с использованием виртуальных или токенизированных карт для оплаты через смартфоны. Злоумышленники убеждают жертв привязать электронные кошельки к таким картам, перевести на них средства, а затем похищают деньги.
Читать полностью…Microsoft опубликовала данные об уязвимости в macOS, позволяющей злоумышленникам обходить System Integrity Protection (SIP) и устанавливать вредоносные драйверы на уровне ядра.
Читать полностью…Эксперты ГК «Солар» в период новогодних праздников зафиксировали усиление веб-атак роботизированных сканеров на сайты интернет-магазинов. Цель таких атак — поиск уязвимостей, кража данных, сбор информации и копирование дизайна сайтов.
Читать полностью…Электронная торговая площадка (ЭТП) «Росэлторг» сообщила о завершении восстановительных работ после кибератаки, произошедшей 9 января. В ходе инцидента, предположительно, утекло около 550 ТБ данных.
Читать полностью…Сотрудники Сбера выявили в даркнете так называемый «теневой университет», где хакеры и мошенники проходят обучение и повышают квалификацию для атак на граждан и компании России.
Читать полностью…Красногвардейский районный суд Санкт-Петербурга отклонил иск местного жителя Вадима Матвеева к Роскомнадзору, связанный с замедлением работы видеохостинга YouTube.
Читать полностью…Законопроект № 795581-8 «О деятельности по разработке и распространению видеоигр на территории Российской Федерации» вводит обязательные меры регулирования отрасли, включая идентификацию пользователей онлайн-сервисов.
Читать полностью…