Информационная безопасность (16.01 – 15.02.2022)

Технологии

Информационная безопасность (16.01 – 15.02.2022)

В Нью-Йорке арестована семейная пара, обвиняемая в попытке отмывания биткоинов. Илья Лихтенштейн и его жена Хизер Морган должны будут предстать перед федеральным судом – им грозит до 20 лет лишения свободы.

Qrator Labs зафиксировала крупнейшую кибератаку на ретейл Обнаруженный новый ботнет насчитывает 160 097 устройств, что почти втрое больше, чем в третьем квартале, и больше, чем в любом квартале 2021 года.

«Доктор Веб»: среди самых популярных угроз в 2021 году фигурировали вредоносные программы
Среди них трояны-дропперы для распространения вредоносного ПО, а также множественные модификации троянов-загрузчиков: они загружают и запускают на компьютере жертвы исполняемые файлы с различной полезной нагрузкой. Помимо этого, злоумышленники активно распространяли бэкдоры.

Qrator Labs открыла четвертый центр обработки трафика в Москве
Новая точка запущена в дата-центре IXcellerate, магистральный доступ к сети Интернет предоставляется компанией «МегаФон».

Тенденции кибератак
По данным “Check Point 2022 Security Report”, в 2021 году количество кибератак на вендоров ПО выросло на 146%.

Эксперты «АльфаСтрахования» проанализировали
обращения по страховым случаям с банковскими картами
и выяснили, что в 2021 году лидировали инциденты неправомерного доступа к счету банковской карты. Чаще всего россияне страдали от телефонных мошенников: год от года их доля продолжает расти.

НИТУ «МИСиС» и РЖД разработают
экспериментальный образец устройства квантового распределения ключей шифрования с использованием технологии для «недоверенного» центрального узла. Такой узел не накапливает квантовые ключи шифрования в сети типа «звезда» (с центральным узлом и несколькими подключенными периферийными устройствами связи): ключ распределяется сразу между периферийными устройствами, что позволяет снизить возможность несанкционированного доступа.

Cisco представила отчет по корпоративным практикам защиты персональных данных (2022 Data Privacy Benchmark Study) Конфиденциальность выступает самым критичным бизнес-фактором: 90% опрошенных в мире компаний отнесли ее к первоочередным требованиям бизнеса. Организации продолжают наращивать инвестиции в защиту персональных данных, наблюдая высокую окупаемость этих вложений.

Fortinet представила отчет “The Global State of Zero Trust Report”
В нем указывается, что большинство организаций понимают важность внедрения Zero Trust или находятся в процессе реализации инициатив, связанных с этой технологией, однако более половины из них не могут воплотить это представление в реализуемых ими решениях из-за отсутствия ряда основных базовых принципов Zero Trust.

«Смарт-Софт» анонсировала выход на рынок
облачного шлюза безопасности Traffic Inspector Next Generation SaaS. Решение включает в себя все функции традиционного шлюза и обеспечивает многоуровневую защиту IT-инфраструктуры от киберугроз.

«Инфосистемы Джет» опубликовала рекомендации по устранению уязвимости PwnKit в Unix-like-дистрибутивах.

Astra Linux и СИГМА завершили тестирование специального ПО «Индигирка» на совместимость с ОС Astra Linux, в том числе ее обновлением 1.7
«Индигирка» – это кроссплатформенное решение для организации автоматизированных рабочих мест дежурных операторов технических средств охраны, систем контроля и управления доступом, охранного телевидения и контрольно-пропускных пунктов в интегрированных системах безопасности. Работает совместно с оборудованием ИСБ производства ГК СИГМА и обеспечивает прием информации о тревожных событиях, интерактивное отображение состояния охраняемых объектов на графических планах, а также управление техническими средствами охраны, которые использует персонал служб безопасности.

Спрос на киберстрахование в РФ вырос в 2021 году на 60%
Как показало исследование, проведенное компанией «АльфаСтрахование», наибольший интерес к защите от подобных рисков проявляет финансовый сектор, а также компании, занимающиеся электронной коммерцией, оказанием IT-услуг, крупные промышленные предприятия, активно автоматизирующие свои бизнес-процессы. Как правило, они выбирают программы, предусматривающие покрытие ущерба в результате перерыва деятельности. Среди ключевых страховых случаев: DDoS-атаки веб-приложений, взлом сайта, фишинговая рассылка и дальнейшее шифрование хостов, переход на зараженный ресурс и дальнейшее шифрование хостов, взлом инфраструктуры с дальнейшим нарушением работы оборудования, почты, бизнес-приложений.

ВТБ предлагает «замораживать» подозрительные переводы на счета мошенников
ВТБ считает необходимым повысить степень защиты россиян от телефонных атак с подменных номеров и усилить борьбу с «дропперами». Для этого банк предлагает ввести новые законодательные инициативы, а также обеспечить возможность замораживать подозрительные переводы на срок до месяца. Об этом заявил заместитель президента – председателя правления ВТБ Анатолий Печатников.

Softline приобретает ТЦ «Инженер» для усиления своих позиций
в консультационных услугах по кибербезопасности
Наличие у ТЦ «Инженер» знаний и навыков в комплаенсе, GDPR и обучении основам кибербезопасности позволит Softline предложить новые услуги киберзащиты своим заказчикам. Кроме того, команда из 50 профессионалов ТЦ «Инженер» обладает необходимым опытом для оказания соответствующих консультационных услуг, включая анализ соответствия стандартам ISO/IEC 27001, ISO 27017, ISO 27018 и ISO 27701.

В Нью-Йорке арестована семейная пара,
обвиняемая в попытке отмывания биткоинов. Илья Лихтенштейн и его жена Хизер Морган должны будут предстать перед федеральным судом – им грозит до 20 лет лишения свободы.

Group-IB обнаружила 140 ресурсов,
которые под видом прямых трансляций зимних Олимпийских игр в Пекине перенаправляют пользователей на мошеннические и фишинговые сайты. Злоумышленники разместили такие анонсы на взломанных страничках университетов, благотворительных фондов и онлайн-магазинов. Большая часть опасных ресурсов заблокирована.

«Авито» распространил услугу «Защита номера» на всех частных пользователей
Это крупнейший подобный проект в российском Интернете – действие сервиса распространяется на десятки миллионов людей.

TelecomDaily: более 90% пользователей в мире хотя бы раз получали звонки от мошенников
О попытках обмана через мессенджеры рассказали 37% респондентов, а более трети пользователей сотовой связи принимают такие звонки по несколько раз в год (35%) и почти треть (27%) — несколько раз в месяц. Больше всего опций по предотвращению нежелательных вызовов предоставляют операторы «Тинькофф Мобайл» и «МегаФон».

ISS представила масштабное обновление платформы SecurOS за последнее десятилетие
SecurOS 11 меняет образ решений для систем уровня «Безопасный город», объектов транспортной инфраструктуры, крупных и сверхкрупных распределенных предприятий. Вместо привычного видео и «МедиаКлиента» на первый план выходят специализированные продукты, ориентированные на поддержку бизнес-процессов заказчиков.

«ИнфоТеКС» выпустила новую версию программного модуля доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot 3.0 Решение предназначено для защиты рабочих станций, мобильных устройств, серверов (в том числе серверов виртуализации) от различных угроз несанкционированного доступа на этапе загрузки и  атак на BIOS.

Исследование hh.ru и веб-браузер Vivaldi показало, что 91% сотрудников питерских компаний боятся краж данных их паспортов и банковских карт
Так, 72% опрошенных отметили важность сохранения анонимности сведений об их месте жительства, 70% – данных о доходах, 57% волнует посягательство на данные детей (имя, возраст, пол, интересы). Еще 29% не хотели бы, чтобы кто-то раскрывал интересующие их темы в Сети, переписку в мессенджерах и соцсетях. А для 70% петербуржцев вообще анонимность в Интернете очень важна. И лишь 27% респондентов не считают, что подобные инциденты могут нанести им вред.

Источник

Оцените статью
Добавить комментарий