Статьи
1 прочтение · 9 часов назад
Генеральный директор Mask Group - эксперт Российской газеты
В Российской газете вышла статья об импортозамещении цифровых технологий в промышленности, где генеральный директор Mask Group Андрей Перфильев выступил в качестве эксперта. Мы продолжаем развивать и популяризировать тему импортозамещения ПО. "Цифровое развитие отечественных промпредприятий из желательной опции в последние годы в условиях санкций превратились в очевидную необходимость. Сделать для этого предстоит еще много, но поддержка государства уже приносит плоды". Как мы уже не раз говорили,...
Дайджест ИБ-новостей за неделю
Корпорация Apple разослала пользователям 98 стран уведомления о высоком риске хакерской атаки. Подобная ситуация случается второй раз за 2024 год — первый случай произошел в апреле и охватил 92 страны. С 2021 года компания Apple рассылает пользователям уведомления с предупреждениями. За последние три года такие сообщения получили владельцы iPhone и других устройств из 150 стран мира. Apple обнаружила, что вы стали мишенью корыстной шпионской атаки, которая пытается удалённо скомпрометировать iPhone, связанный с вашим Apple ID...
Lifting Zmiy атакует Российские компании
Хакеры взламывают диспетчерские системы управления SCADA (используются для сбора, обработки, отражения и архивирования информации в реальном времени) для домашних лифтов и размещают свои C2-серверы, используя их для атак на другие цели. Речь идёт о контроллерах «Текон-Автоматика», которые используются в разработке систем управления и диспетчеризации для лифтов. Именно поэтому хакеры получили своё условное название — «лифтеры». От атак пострадали государственные организации, компании, которые работают в сфере информационных технологий, телекоммуникаций и других отраслях...
4 прочтения · 1 неделю назад
Вебинар "Катастрофа утечки персональных данных: инструкция по выживанию в новых условиях"
Катастрофа утечки персональных данных: инструкция по выживанию в новых условиях 23 июля в 15:00 совместно с нашим партнером Staffcop приглашаем вас на вебинар, который станет ключевым событием для всех, кто стремится повысить уровень информационной безопасности своей организации и ищет надежные и актуальные решения для защиты своих данных. Мы подробно разберем актуальные кейсы и проведем реальное расследование инцидента, чтобы вы научились действовать на практике...
2 прочтения · 1 неделю назад
Утечки данных из-за сотрудников
Эта ситуация является одной из наиболее важных проблем кибербезопасности. Несмотря на все средства защиты информации, человеческий фактор остаётся самым слабым звеном. Утечки происходят и из-за неосторожности, и из-за целенаправленных действий сотрудников компаний. Вот некоторые случаи утечки данных, которые произошли из-за действий сотрудников. Летом 2022 года популярный турецкий лоукостер Pegasus Airlines случайно слил данные о полётах и личную информацию членов экипажа. IT-специалисты неправильно настроили облачное хранилище, что привело к утечке около 23 млн файлов или 6,5 ТБ данных...
1 прочтение · 2 недели назад
Хакерская атака на TeamViewer
TeamViewer - один из крупнейших поставщиков программного обеспечения для удаленного обслуживания. Ее программы, в том числе, используются в компаниях для удаленного подключения к экранам сотрудников, чтобы решить вопрос с обслуживанием. Не смотря на произошедшую кибератаку в TeamVieWer говорят о том, что продуктовая среда и клиентские данные в безопасности благодаря строгой изоляции от взломанных корпоративных систем. Компания подчёркивает, что как только стало известно о подозрительных действиях,...
6 прочтений · 2 недели назад
LockBit заявила о взломе Федеральной резервной службы США
Хакерская группировка LockBit заявила о взломе Федеральной резервной службы(ФРС) США. На сегодняшний день не было никаких заявлений Федеральной резервной системы относительно предполагаемого взлома. однако до этого сообщала, что кибератака на службу «может нанести чрезвычайно серьезный ущерб». Федеральная резервная система США играет важную роль в экономике страны. Она отвечает за проведение денежно-кредитной политики, а также контролирует деятельность банков и стремится обеспечить финансовую стабильность...
6 прочтений · 3 недели назад
Сайт Мосбиржи подвергся DDoS-атаке
Сайт Московской биржи не работал на открытии торгов утром 24 июня 2024 года. При попытке открыть главную страницу отображалось сообщение “Не удается получить доступ к сайту”. В это время пресс-служба биржи не сообщала о каких-либо сбоях в работе. Через полчаса после начала торгов, начавшихся в 10:00 по московскому времени, портал Московской биржи стал недоступен. Однако торги в инвестиционных приложениях банков проходят в обычном режиме и обновляются в реальном времени. Однако доступ к сайту был восстановлен менее, чем за час...
142 прочтения · 3 недели назад
Платежная система “МИР” (НСПК) подверглась DDoS-атаке
В работе НСПК, оператора платёжной системы «Мир», произошёл масштабный сбой. Пользователи сообщают о трудностях с проведением платежей и переводами через Систему быстрых платежей. В НСПК заявили о попытке DDoS-атаки на инфраструктуру. В результате нападения хакеров на Национальную систему платежных карт (НСПК) в течение нескольких часов 20 июня часть платежей по картам в интернете и переводов через СБП не проходила или удавалась не с первого раза. Участники рынка называют сбой самой масштабной кибератакой на российские финансовые структуры за последние годы...
32 прочтения · 3 недели назад
Новое вредоносное ПО BadSpace маскируется под обновление Google Chrome
Специалисты в сфере информационной безопасности выявили новый тип вредоносного ПО под названием BadSpace, который маскируется обновлением браузера Google Chrome. Данный бэкдор проникает через взломанные и зараженные сайты под управлением WordPress. Отмечается, что это всплывающее окно появляется только при первом посещении заражённого сайта. Вирус определяет тип устройства посетителя, его IP-адрес, User-Agent (уникальный идентификатор браузера), местоположение. Эти сведения отправляются с помощью HTTP GET-запроса...
15 прочтений · 3 недели назад
Указ Президента Российской Федерации № 529 от 18 июня 2024 года
На сайте официального опубликования правовых актов размещен указ Президента России Владимира Путина "Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоёмких технологий". 18 июня 2024 года Указом Президента РФ № 529 утверждены "Приоритетные направления научно-технологического развития страны" и "Перечень важнейших наукоемких технологий, которые подтвердили важность и востребованность тематики информационной безопасности". В документе говорится: "Рассмотрев...
10 прочтений · 1 месяц назад
Путин запретил использование зарубежных средств защиты информации
На прошлой неделе Президент России Владимир Путин провёл совещание с Совбезом, где обсуждалась тема информационной безопасности. Президент России Владимир Путин внёс изменения в Указ № 250 от 01.05.2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации». Согласно новому Указу Президента РФ № 500 от 13.06.2024 государственным органам запрещается использовать информационно-технологические сервисы (работы, услуги), разработанные в недружественных странах...