кибератаки

A collection of 134 posts
380 тысяч вредоносных файлов каждый день фиксировала «Лаборатория Касперского»
новости

380 тысяч вредоносных файлов каждый день фиксировала «Лаборатория Касперского»

В 2021 году решения "Лаборатории Касперского" обнаруживали в среднем 380 тысяч новых вредоносных файлов в день, что на 5,7% больше по сравнению с 2020 годом. Большинство угроз (91%) традиционно содержалось в файлах WindowsPE. Количество обнаруженного вредоносного и нежелательного ПО для этого семейства операционных систем выросло на 57%. В 2021
1 min read
Обнаружена самая опасная уязвимость в Log4j
новости

Обнаружена самая опасная уязвимость в Log4j

Исследователи обнаружили [https://www.securitylab.ru/news/527777.php] критическую уязвимость в биб­лиоте­ке Java-программ Apache Log4j. Она дает возможность злоумышленникам получить удаленный доступ к устройствам и серверам. И они даже не должны обладать широкими техническими навыками. Уязвимости дали название Log4Shell, и уже назвали ее худшей проблемой 2021 года.
1 min read
У Microsoft больше всего киберуязвимостей
новости

У Microsoft больше всего киберуязвимостей

За 2021 год в мире обнаружили [https://forbes.ua/ru/company/v-2021-m-obnaruzhili-18-000-novykh-kiberuyazvimostey-bolshe-vsego-u-microsoft-kakie-iz-nikh-ispolzuyut-khakery-i-kak-zashchishchatsya-13122021-2941] 18 000 новых киберуязвимостей, а больше всех отличился негативной статистикой Microsoft. Хакеры активно используют решения компании: Office, Windows 7, Windows 10, Edge, Internet Explorer, Windows Server 2008. А наиболее уязвимыми системами в 2021-м стали Google Chrome, Microsoft Office,
2 min read
Самые крупные взломы и опасность менеджера паролей в 2021 году
новости

Самые крупные взломы и опасность менеджера паролей в 2021 году

Если вы проводите какое-то время в интернете, то у вас, вероятно, много паролей. Пароль нужен каждый раз, когда вы входите в свои аккаунты в социальных сетях, проверяете баланс банковского счета или заказываете что-то в интернет-магазине, как Amazon. Если вы участвуете в каких-либо форумах, ведете сайт или даже просто пишете в
11 min read
новости

Accenture: более половины компаний недостаточно защищены от кибератак

Более 55% крупных компаний недостаточно эффективно предупреждают кибератаки, а также слишком медленно обнаруживают и устраняют уязвимости, говорится в новом исследовании Accenture. Команда Accenture Research опросила 4744 руководителя компаний с годовым доходом не менее $1 млрд в 23 отраслях и 18 странах мира. И вот ключевые результаты: – 81% респондентов считают, что
2 min read
новости

Аккаунты правительства Казахстана подверглись атаке хакеров

Хакеры взломали страницы правительства Казахстана в Facebook. В результате фишинговой атаки страницы сайта премьер-министра Казахстана в соцсети оказались недоступны. Атаке подверглись страницы @primeminister.kaz, @primeminister.kz и @PrimeMinister.int, сообщила на своей странице в Facebook руководитель пресс-службы премьер-министра Зарина Нурланова. Для восстановления страниц в настоящее время проводятся переговоры с соцсетью.
новости

Ущерб от кибератак на бизнес в Казахстане составил $900 тысяч

Эксперты подсчитали, сколько составил ущерб от целевых атак на крупный бизнес в Казахстане и России. Компании в среднем теряли около 900 тысяч долларов. Используя такой инструмент, злоумышленники целенаправленно атакуют конкретную компанию: проводят разведку и подбирают инструменты для нападения в зависимости от характеристик жертвы. Об этом рассказали эксперты «Лаборатории Касперского» на
1 min read
новости

Microsoft: российские хакеры стоят за 58% кибератак

Россия активнее других стран организовывает кибератаки в мире, говорится в докладе Microsoft по кибербезопасности. Отмечается, что хакеров больше всего интересовали правительственные учреждения и аналитические центры из США, Украины, Великобритании и стран-членов НАТО. А уровень успешности всех атак вырос до 32% – ранее этот показатель доходил до 21%. Проанализировав кибератаки, Microsoft отметила
1 min read
новости

Троянцы-шифровальщики атаковали 700 корпоративных пользователей в Казахстане

По данным «Лаборатории Касперского», с января по июль 2021 года троянцы-шифровальщики атаковали 10 746 корпоративных пользователей в странах СНГ, из них почти 700 —  в Казахстане.  В основном в этом регионе злоумышленники осуществляют атаки через протокол удалённого доступа (RDP). Подбирая учётные данные, подключаются к устройству удалённо и вручную запускают вредоносное ПО.
1 min read
новости

«Лаборатория Касперского» создаст «киберщит» для Кыргызстана

Государственный Комитет Национальной Безопасности Кыргызской Республики подписал Меморандум о сотрудничестве в сфере кибербезопасности с международной компанией «Лабораторией Касперского». В торжественном подписании приняли участие Евгений Касперский, генеральный директор «Лаборатории Касперского», и Жаныбек Жоробаев, заместитель председателя ГКНБ Кыргызской Республики, директор Координационного центра по обеспечению кибербезопасности. Одна из приоритетных задач данного соглашения — разработка
2 min read
новости

На компьютеры АСУ ТП выросла доля атак шпионского ПО

По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2021 года доля компьютеров АСУ ТП, на которых были заблокированы вредоносные объекты, составила 33,8% в мире и 40,7% -— что вывело Казахстан в топ-15 стран по этому показателю. Во многом рост обусловлен увеличением количества атак с использованием шпионского
2 min read
новости

Как «Киберщит Казахстана» совершенствует систему безопасности

Пандемия расширила виды и масштабы киберпреступлений.  «Киберщит Казахстана» рассказали [https://primeminister.kz/ru/news/reviews/fishingovye-sayty-spear-phishing-whaling-kibershchit-kazahstana-sovershenstvuet-sistemu-bezopasnosti-2675856] , как сейчас развивается система кибербезопасности страны и поделился промежуточными итогами 2021 года, назвав самые популярные схемы фишинга. За 5 месяцев 2021 года Национальной службой реагирования на компьютерные инциденты KZ-CERT зарегистрировано 11 432
2 min read
новости

Программы-вымогатели стали лидерами в сфере киберугроз

Количество кибервторжений в корпоративный сектор по итогам первого полугодия выросло [https://3dnews.ru/1046038/programmivimogateli-prodolgayut-dominirovat-v-sfere-kiberugroz] на 125% по сравнению с аналогичным периодом прошлого года. Исследование провели на основе данных, полученных от собственных клиентов Accenture. Чаще всего киберпреступники пользовались инструментами web-shell и программами-вымогателями. Кибератакам больше всего были подвержены компании, специализирующиеся на
1 min read
новости

Какие вирусы угрожают не только Windows, но и macOS

«Лаборатория Касперского» продолжает следить [https://securelist.com/wildpressure-targets-macos/103072/]за группой WildPressure, операторы которой используют троянец Milum для кибератак на Ближнем Востоке. Уже известно о версии зловреда, написанной на C++, но похожие атаки зафиксированы на Visual Basic Script и Python. Последняя может заражать как Windows, так и macOS. Вирусы способны
1 min read
новости

К цифровой среде Казахстана наблюдается высокий интерес хакеров

В недавнем отчете Международного Союза Электросвязи ООН сообщалось, что Казахстан занял 31 место в мировом рейтинге [https://t.me/bluescreenkz/4476] киберготовности. При этом в рейтинге киберугроз наша страна уверенно занимает верхние строчки по разным показателям. Согласно данным отчета [https://bluescreen.kz/news/kazahstan-na-5-meste-sredi-stran-podvergshihsja-atakam-majnerov/] «Лаборатории Касперского» о развитии информационных угроз,
1 min read
новости

Казахстанские вузы подвержены уязвимостям

Служба KZ-CERT обнаружила уязвимость в сети одного из известных вузов страны после очередного мониторинга казахстанского сегмента интернета на наличие угроз информационной безопасности. Подключиться к серверному оборудованию вуза можно было без ввода учетных данных, а именно логина и пароля. Данная угроза заключается в том, что потенциальный злоумышленник мог с легкостью получить
1 min read
Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта
Статьи

Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта

Информационная безопасность — это комбинация средств защиты информации от случайного или преднамеренного раскрытия. Владелец информации несет убытки независимо от того, было ли воздействие вызвано естественными или искусственными факторами: от проникновения в инфраструктуру и утечки данных до целевого фишинга. Онлайн-угрозы разнообразны, и они не отличают организации от физических лиц при поиске цели.
4 min read
новости

KZ-CERT и «Сбербанк» предотвратили попытку кибермошенничества

АО «Государственная техническая служба» совместно со «Сбербанк» призывают казахстанцев быть внимательными и соблюдать меры кибербезопасности.  Службы выявили случаи распространения подозрительной рассылки c использованием названия ДБ АО «Сбербанк». Пользователи получали от мошенников ссылки с ложной информацией о проведении розыгрыша или опроса от имени банка, после которого их якобы ждал гарантированный выигрыш.
1 min read
новости

Гостехслужбой отражена кибератака на госорганы в Казахстане

Служба реагирования на компьютерные инциденты KZ-CERT АО «ГТС» сообщила о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО «First Heartland Jýsan Bank». Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном
1 min read
новости

97% компаний в мире пострадали от кибератак в 2020 году

Check Point Software Technologies, поставщик решений в области кибербезопасности, опубликовал отчет [https://drive.google.com/file/d/1Ehz2sLI6iyoxFtftHONzR8pE2HN_ipmE/view]о мобильной безопасности. Специалисты исследовали последние угрозы, нацеленные на корпоративные мобильные устройства, и рассказали об основных тенденциях в области мобильных вредоносных программ, уязвимостей и кибератак государственного уровня. Переход к массовой
1 min read
новости

Какие финансовые махинации виртуальных аферистов распространены в Казахстане

Самыми распространенными видами финансовых махинаций в Казахстане остаются фишинг и вишинг. Об опасности таких видов мошенничества напоминает Fingramota [https://www.zakon.kz/5063616-kakie-finansovye-mahinatsii-virtualnyh.html]. Фишинг подразумевает использование фишинговых сайтов, e-mail-рассылок, всплывающих окон, таргетированной рекламы и сообщений в мессенджерах. Через них мошенники получают персональные данные и информацию о счетах. Одна из
2 min read
новости

В Казахстане запускают портал Synaq для обеспечения информационной безопасности

Национальный координационный центр информационной безопасности поделился результатами статистики по угрозам и инцидентам, выявленным в ходе мониторинга. Так в период пандемии увеличилось количество мошеннических и фишинговых ресурсов, имитирующих различные сервисы государственных органов. Их создавали, чтобы собирать персональные данные граждан. Среди самых часто используемых атак — распространение вредоносного ПО, фишинговые атаки, DDoS-атаки. Благодаря
1 min read
новости

Количество кибератак увеличилось в январе в Казахстане

В январе 2021 года в Казахстане совершили чуть более 3 тыс. кибератак. Это почти в три раза больше по сравнению с январем прошлого года. При этом в 2019 году в этом направлении наблюдался спад, передает Ranking.kz [http://ranking.kz/ru/a/infopovody/kolichestvo-kiberatak-v-kazahstane-uvelichilos-pochti-v-3-raza-do-3-tysyach-incidentov-90-iz-nih-prihoditsya-na-botnety] . Сейчас Казахстан занимает 40-е место в
1 min read
новости

Около 600 млн кибератак на сайты госорганов предотвратили в 2020 году

594 миллиона кибератак на электронные ресурсы государственных органов были предотвращены в 2020 году. Об этом сообщает [https://www.gov.kz/memleket/entities/mdai?lang=ru]министерство цифрового развития, инноваций и аэрокосмической промышленности страны. Ведомство уведомляет госорганы о необходимости подключения к сети через единный шлюз доступа в интернет. Это существенно снизит
1 min read
новости

Как мошенники крадут аккаунты

В Службу KZ-CERT АО «Государственная техническая служба» поступило обращение от казахстанского пользователя о «похищении» его аккаунта в социальной сети Instagram после прохождения по ссылке helpsforviolation.ml. Интернет-ресурс, в ходе проведенного анализа, был классифицирован как «Фишинг в сегменте Интернет». Пользователь получает сообщение от мошенника, который, используя фейковый аккаунт Instagram Help Center,
1 min read