Кибератаки

Российские структуры исключили из сообщества по борьбе с киберугрозами

Международное сообщество для реагирования на киберугрозы FIRST приостановило работу с восемью центрами из России; в их числе - ФинЦЕРТ (структура ЦБ) и BI.ZONE («дочка» Сбербанка).

Хакеры атаковали десятки украинских госсайтов

В Киеве проверяют причастность к кибератаке российских спецслужб. Также под подозрением белорусская разведка.

В ЕС начались учения по противодействию кибератакам

Учения продлятся шесть недель; cтраны-союзники отрепетируют совместное противостояние хакерам, напавшим на вымышленную финскую компанию.

Количество утечек данных в здравоохранении выросло на 58%

Компания Varonis выпустила второй ежегодный отчет 2021 Data Risk Report Healthcare, Pharmaceutical & Biotech, посвященный проблемам безопасности данных в отрасли здравоохранения: больницах, фармацевтических и биотехнологических компаниях. Основой исследования стал анализ более 3 млрд файлов 58 различных отраслевых организаций.

Osterman: Крупные компании с дочерними предприятиями более уязвимы перед кибератаками

В числе основных проблем в управлении такими рисками для таких организаций — приоритет соблюдения нормативных требований в ущерб аспектам безопасности.

Infosec Institute: октябрь — сезон кибератак

Авторы исследования допускают, что интенсивность атак как-то зависит от количества стихийных бедствий и общественных беспорядков, пик которых в мире в последние годы тоже приходится на октябрь.

Вредоносное машинное обучение: атаки из лабораторий в реальный мир

Рост популярности решений на базе методов машинного обучения делает актуальными исследования в сфере вредоносного машинного обучения и интеграции средств предотвращения таких атак в системы и сервисы.

«Ведомости»: «Яндекс» подвергся масштабной DDoS-атаке

По данным издания, самая крупная в истории Рунета кибератака продолжалась в течение недели.

В США опубликованы обвинения сотрудникам китайских спецслужб, подозреваемым в руководстве хакерами APT40

Хакерская группа ответственная за взломы компьютерных систем нескольких тысяч частных компаний, научных и госучреждений многих стран.

Microsoft: хакеры, ответственные за взлом SolarWinds, вновь атакуют

Кибератаки направлены на ИТ-компании, правительственные учреждения, неправительственные организации и аналитические центры десятков стран.

Аппаратные и программные решения: что опаснее?

Современная концепция аппаратных подходов к обеспечению безопасности так или иначе опирается на встроенные в оборудование программы, поэтому поставщикам оборудования и исследовательскому сообществу необходимо менять менталитет: к безопасности прошивок следует относиться так же, как и к надежности обычного ПО.

Американские СМИ сообщили о готовящихся в США кибератаках на Россию

Это станет ответом на взлом правительственных сетей, в которых Вашингтон обвиняет российские спецслужбы, утверждают в The New York Times.

Встроенная безопасность корпоративных киберфизических систем

Инвестиции в методы обеспечения кибербезопасности изделий: обучение, моделирование угроз и процедуры тестирования — могут быть достаточно велики, но они позволяют снизить риски и потери компаний. Ключ к созданию безопасных и финансово доступных промышленных киберсистем — понимание мест встраивания систем обеспечения безопасности в корпоративную систему поддержки жизненного цикла изделий и продуктов.

Разработанная в МТИ система исследует безопасность корпоративной сети, не раскрывая исходных данных

Подвергшиеся нападениям компании обычно скрывают их детали, опасаясь за свою репутацию или не желая раскрывать свои методы защиты.

В «Белтелекоме» объяснили проблемы с доступа к Интернету атаками из-за рубежа

Александр Лукашенко также заявил, что помехи с доступом в Интернет не являются инициативой белорусских властей.

«Российская газета»: пользователей Рунета лишат анонимности

Сложность определения источника атаки одной из основных проблем в противодействии кибератакам считают в Совете безопасности России.

ICANN: по мере развития Интернета вещей растет опасность атак на DNS

нагрузка на DNS может резко вырасти — в частности, из-за DDoS-атак, которые производятся ботнетами, состоящими из сотен тысяч и даже миллионов зараженных устройств.

Исследователи выпустили заплату против разработанной ими самими атаки на OpenSSH

Атака основана на том, что при непрерывном выполнении операций считывания из одного и того же физического ряда ячеек памяти DRAM возникает утечка заряда в соседние ряды и значения ячеек в них меняются.

Symantec: количество атак вымогателей существенно выросло

Вымогатели широко применяют публично доступные средства взлома, а после проникновения заражают максимальное число компьютеров и начинают шифровать данные.

ФСТЭК заявила о передаче компаниями данных о кибератаках за границу

В ведомстве предупредили, что информацией о состоянии защищенности инфраструктуры будут обладать иностранные спецслужбы.

Как «приготовить» Data Quality

Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.