Новости

Всероссийский союз страховщиков предлагает ввести страхование клиентов банков от киберрисков

/

Продукт для физлиц в отличие от юрлиц может быть коробочным и должен быть связан в первую очередь с мобильными решениями, которые позволяют работать россиянам с биржами, банками, с системой урегулирования убытков по страхованию

Телеканал Nickelodeon подтвердил утечку 500 Гб документов и медиафайлов

/

В сеть попал невышедший на экраны контент за последние 10 лет, в том числе эпизоды «Губки Боба», «Дэнни Призрака» и других топовых сериалов

Белые хакеры научились использовать проблему безопасности в Microsoft Teams, которую ранее разработчики посчитали несущественной

/

Один из участников Red Team из ВМС США разработал и представил на GitHub инструмент на основе Python под названием TeamsPhisher, который использует
проблему безопасности в Microsoft Teams для реализации автоматизированных атак на практике

Origin Security поддерживает образование в сфере информационной безопасности: студенты ДВГУПС успешно защитили свои дипломные проекты

/

В работе экзаменационной комиссии принимал участие наш директор Роман Антонов, который также был научным руководителем трех из 22 выпускников. Отметим, что профессиональную экспертизу специалистов Origin Security в ДВГУПС ценят уже не первый год

Origin Security приняла участие в конференции ИнфоХаб. KHV2023

/

29 июня в городском дворце культуры г. Хабаровска прошла крупнейшая на Дальнем Востоке России конференция «ИнфоХаб. KHV2023», организованная МАСКОМ-Техлайн при поддержке министерства цифрового развития и связи Хабаровского края и администрации города Хабаровска

Хабаровский техникум железнодорожного транспорта впервые выпустил техников по защите информации

/

Председателем экзаменационной комиссии, принимавшей защиту дипломных работ выпускников, стал руководитель Origin Security Роман Антонов

«Лаборатория Касперского»: программа-вымогатель LockBit теперь проводит атаки и на пользователей MacOS

/

Одна из наиболее активных в мире хакерских групп, использующий в своих атаках вымогательское программное обеспечение, сумела заполучить вредоносные образцы для различных операционных систем

Банк России: с краж у банков хакеры переключились на граждан, которые оказались беззащитнее кредитных организаций

/

Вышел «Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств» за первый квартал 2023 года

Google запускает облачный ИИ-сервис для борьбы с отмыванием денег

/

По словам разработчиков, Anti Money Laundering AI выполняет проверки в 2-4 раза эффективнее, чем позволяют это сделать существующие штатные процедуры в финансовом секторе

Злоумышленники все чаще используют методы SEO для опережения в выдаче поисковых систем незаконных ресурсов над законными

/

Эксперты считают, считают, что тренд не утратит актуальности на протяжении 2023 года и для всех популярных поисковых сервисов

Почти половину всего трафика в рунете в 2022 году генерировали боты

/

Большая часть ботов несет вредоносный характер и количество их будет только увеличиваться в 2023 году

Обзор современных парадигм обеспечения ИБ

/

Предлагаем вашему вниманию обзор основных существующих на сегодняшний день парадигм обеспечения ИБ. Принятие любой из них переводит стратегию защиты из пассивной в активную и позволяет обнаруживать киберугрозы гораздо быстрее, уменьшая или вовсе ликвидируя возможные последствия и ущерб

ФАС обсуждает с Минцифры возобновление внеплановых проверок IT-компаний

/

Эксперты и участники рынка допускают обоснованность проверок, однако опасаются, что на время их проведения прекратится действие и других преференций. В отрасли рассчитывают, что подписанная недавно хартия об ограничении роста цен предотвратит возвращение проверок

Ударная неделя NLB: хакерская группировка выложила в сеть данные 13 крупных российских компаний

/

Среди пострадавших — крупнейшие продуктовые, одежные и строительные торговые сети и один горнолыжный курорт

Минюст зарегистрировал приказ ФСБ о порядке осуществления мониторинга защищённости информационных ресурсов субъектов КИИ

/

Согласно приказу, заниматься мониторингом будет 8 Центр ФСБ, а все субъекты КИИ должны направить в ФСБ сведения о своих доменах и внешних IP до 1 сентября текущего года

Мошенники научились обходить систему верификации GMail и рассылают фишинговые письма под видом официальных лиц

/

В начале мая Google ввела голубые галочки для подтверждения подлинности отправителей писем. Это должно было помочь людям защититься от фишинга. Однако не прошло и месяца, как злоумышленники обошли систему

Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, для обнаружения вредоносного ПО, распространяемого через скрытые iMessage

/

Эксперты рекомендуют всем пользователям iPhone проверить свои устройства. Ссылки на скачивание и подробную инструкцию к утилите — в тексте

В России операторы связи блокируют протокол OpenVPN

/

Сообщения о сбоях в работе OpenVPN поступают со всей России, но источник проблемы, а также причина, по которой она возникла именно сейчас, пока остаются тайной

«Вкусно — и точка» расследует информацию об утечке данных 300 тысяч соискателей

/

В сети появились данные сайта «Работа — и точка» — портала для трудоустройства в рестораны быстрого питания

Правительство РФ утвердило случаи, при которых допускается и не допускается применение биометрии для аутентификации

/

Несмотря на все разговоры о необходимости создания ЕБС и развития использования биометрии, перечень разрешенных случаев оказался крайне ограничен

Пароли администраторов крупнейшего российского производителя онлайн-касс попали в открытый доступ

/

Несмотря на оперативность и быстрое реагирование поставщика, утечка данных оставляет множество клиентов компании в опасности

В открытый доступ попали данные зарегистрированных пользователей сайта infotecs.ru

/

Под удар злоумышленников снова попала одна из крупнейших компаний российского рынка ИБ

МинЦифры опубликовало результаты багбаунти Госуслуг

/

А глава ведомства Максут Шадаев заявил, что скорости развития функционала портала госуслуг были намерено снижены для обеспечения большей безопасности информации

Telegram подтвердил уязвимость приложения для macOs

/

Один из разработчиков Google обнаружил и описал уязвимость ещё в феврале, однако его новость в Telegram оставили без внимания. Официальная реакция компании появилась лишь после того, как история получила широкую огласку