кибербезопасность

BI.ZONE: число мошеннических сайтов для «быстрого заработка» на Tesla X резко выросло

С начала 2023 года эксперты BI.ZONE выявили почти 3000 мошеннических доменов, имитирующих сайт инвестиционного проекта Tesla X. Злоумышленники используют интерес пользователей к инвестициям в американскую компанию-производителя Tesla для сбора персональных данных. Под предлогом выгодных вложений мошенники привлекают жителей России, Беларуси, Турции, Польши, Казахстана и стран Евросоюза на сайты, посвященные проектуTesla X.
Read more

BI.ZONE: группировка Red Wolf вновь шпионит за коммерческими организациями на территории России

Эксперты BI.ZONE обнаружили новую волну атак группировки Red Wolf (также известна как RedCurl), которая не проявляла себя с 2022 года. Как и прежде, атакующие нацелены на конфиденциальные данные российских коммерческих организаций. Red Wolf активна с 2018 года и занимается промышленным кибершпионажем на территории России, Германии, Украины, Канады, Норвегии и Великобритании.
Read more

Axenix выводит на рынок решение для локализации критически важных ИБ-инфраструктур

Компания Axenix представляет новую услугу для локализации ИБ-инфраструктуры в соответствии с особыми требованиями к информационной безопасности субъектов КИИ, системообразующих и системно значимых предприятий.Axenix выводит на рынок услугу по локализации ИБ-инфраструктуры, которая включает в себя комплекс мер по организации и трансформации ИБ-ландшафта компаний и организаций, являющихся субъектами КИИ, системообразующими или системно значимыми (в соответствии с президентским указом № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» от 01.05.2022).
Read more

BI.ZONE подтвердила высокий уровень защиты Selectel от киберугроз

Специалисты BI.ZONE провели для компании Selectel внешнее тестирование на проникновение в инфраструктуру и анализ защищенности веб-приложений. Аудит показал зрелость Selectel в вопросах кибербезопасности и готовность к выявлению потенциальных проблем, а также оперативным доработкам и совершенствованию системы безопасности.
Read more

BI.ZONE обнаружила массовую фишинговую рассылку под видом документов о мобилизации

Атака нацелена на сбор конфиденциальных данных российских компаний.  BI.ZONE зафиксировала рассылку фишинговых писем. Злоумышленники использовали спуфинг, то есть подделывали адрес отправителя: для получателя письмо выглядело как сообщение из госорганов. Жертвам приходили письма с темами: «Призыв по мобилизации», «Всеобщая мобилизация 2023», «Сверка документов Военкомат», «Призывники 2023 список» и пр. И
Read more

Группа «Ренессанс страхование» заявила о попытке хакерской атаки на свой сайт

Сайт «Ренессанс страхование» подвергся хакерской атаке и попытке взлома одного из разделов сайта — сервиса еОСАГО. В отличие от массовых DDOS-атак с использованием ботов, которым финансовый сектор подвергался в течение последнего года и уже умеет успешно противостоять, в компании впервые столкнулись с прицельной атакой квалифицированных хакеров, рассказали IT-news.online
Read more

TrueConf создал технологию для защиты ВКС-платформ от внешних угроз

На ЦИПР 2023 компания TrueConf представила новое решение для защиты корпоративных сетей коммуникаций от внешних угроз — «Пограничный контроллер TrueConf». Решение позволяет скрывать сетевые адреса ВКС-платформ и выступает в роли фильтра, закрывающего системы заказчиков во внутреннем контуре от нежелательных подключений из сети Интернет, в том числе с целью защиты от DDoS-атак.
Read more

BI.ZONE: мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты 

С начала 2023 года эксперты компании по управлению цифровыми рисками BI.ZONE выявили свыше 560 мошеннических доменов, замаскированных под страницы для оплаты задолженностей. Примечательно, что все эти домены украдены у легитимных владельцев, а до взлома фишинговые площадки были интернет-магазинами, новостными, туристическими и учебными порталами.
Read more

Российские компании озаботились своей безопасностью

77% российских компаний в 2023 году столкнулись с необходимостью расширить штат специалистов по информационной безопасности (ИБ). Это выяснилось в ходе опроса, который К2Тех провел среди 100 представителей компаний из различных сегментов экономики. По данным опроса, 50% компаний уже нашли необходимых специалистов и расширили ИБ-команду по сравнению с 2022 годом, 27,5% – все еще находятся в поиске.
Read more

RooX UIDM предупредит пользователей о скомпрометированных паролях

RooX реализовала в системе управления доступом RooX UIDM технологию проверки паролей по базам словарных и утёкших паролей. Это позволит компаниям в банковском секторе, ритейле, e-commerce и других отраслях ещё больше обезопасить аккаунты пользователей. По данным разных исследований от 50% до 75% пользователей устанавливают простые пароли, а также используют повторяющиеся комбинации логина и пароля на разных сервисах.
Read more