Государство

Информационная безопасность государства

Информационная безопасность для государственных организаций, защита государственной тайны.

Есть ли будущее у российского рынка MDR-сервисов

...
Есть ли будущее у российского рынка MDR-сервисов

Какая форма сотрудничества в рамках аутсорсинга сервисов по обнаружению угроз информационной безопасности, реагированию на них и расследованию инцидентов (MDR) наиболее востребованна в среде клиентов, доверяют ли заказчики MDR-провайдерам и как должна распределяться ответственность в случае возникновения проблем? Мы провели опрос зрителей конференции AM Live, чтобы лучше понять состояние и перспективы рынка Managed Detection and Response в России.

Взломавший Twitter-аккаунт Трампа хакер избежит ответственности

...
Взломавший Twitter-аккаунт Трампа хакер избежит ответственности

Голландский хакер, утверждавший, что ему удалось взломать Twitter-аккаунт Дональда Трампа, судя по всему, сможет избежать ответственности. Всё дело в том, что исследователь пытался связаться с американскими властями и сообщить им о проблеме безопасности — пароле господина Трампа.

Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

...
Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

Одиннадцать уязвимостей, объединенных под именем Urgent/11, были обнародованы в августе 2019 года. Пять багов с общим названием CDPwn объявились в начале этого года и тогда же получили заплатки. Тем не менее, 97% устройств, подверженных Urgent/11, и 80% устройств, уязвимых к CDPwn-атакам, до сих пор не пропатчены.

Новые дыры 5G позволяют красть данные и отслеживать геолокацию абонентов

...
Новые дыры 5G позволяют красть данные и отслеживать геолокацию абонентов

В сетях 5G выявили очередной набор уязвимостей, с помощью которых злоумышленники могут запустить атаки вида DoS, лишить абонентов доступа в интернет, а также перехватить трафик пользователей.

Израильская компания научилась взламывать переписки в Signal

...
Израильская компания научилась взламывать переписки в Signal

Израильская компания Cellebrite, специализирующаяся на взломе смартфонов, заявила, что теперь может извлечь переписки пользователей в мессенджере Signal, который принято считать одним из самых защищённых сервисов обмена сообщениями.

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

...
МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

Сотрудники отдела «К» БСТМ МВД по Чувашской Республике при содействии экспертов BI.ZONE задержали организаторов преступной группы, которая похищала деньги у клиентов российских банков с помощью вредоносных программ семейства FakeToken. Группировка действовала более 5 лет, ущерб от ее деятельности превышает 20 миллионов рублей.

Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

...
Взлом SolarWinds затронул 18 тыс. клиентов, включая FireEye и Минфин США

Американская компания SolarWinds, занимающаяся разработкой софта для предприятий, приступила к расследованию киберинцидента, в ходе которого злоумышленникам, предположительно, удалось использовать продукты SolarWinds в атаках на государственные и частные организации США.

47% госзаказчиков еще не приступили к импортозамещению

...
47% госзаказчиков еще не приступили к импортозамещению

В 2020 году должна была завершиться программа импортозамещения программного обеспечения в государственном секторе, но с прошлого года неоднократно поднимается вопрос о переносе сроков. Компания «СёрчИнформ» опросила представителей отечественных компаний о ходе импортозамещения и о сложностях, с которыми они сталкиваются.

Русскоговорящие хакеры прячут вредонос Zebrocy в VHD-файлах

...
Русскоговорящие хакеры прячут вредонос Zebrocy в VHD-файлах

Русскоговорящие киберпреступники, стоящие за распространением вредоносной программы Zebrocy, задействовали новый способ доставки зловреда высокопоставленным чиновникам. Чтобы избежать обнаружения, злоумышленники стали прятать вредонос в файлы формата VHD (Virtual Hard Disk).

Хакеры атаковали EMA, выкрали данные о вакцине Pfizer от COVID-19

...
Хакеры атаковали EMA, выкрали данные о вакцине Pfizer от COVID-19

Европейское агентство лекарственных средств (EMA), отвечающее за оценку и утверждение вакцины от коронавирусной инфекции COVID-19, стало жертвой кибератаки, в ходе которой неустановленным злоумышленникам удалось выкрасть документы о вакцине Pfizer.