
Почти неуловимая атака: почему сотрудникам ИБ нужны курсы повышения квалификации
Когда атака задействует легитимное ПО и бестелесные вредоносы, отследить ее крайне сложно. Так что ИБ-специалистам нужно постоянно повышать квалификацию.
1184 поста
Когда атака задействует легитимное ПО и бестелесные вредоносы, отследить ее крайне сложно. Так что ИБ-специалистам нужно постоянно повышать квалификацию.
Новые технологии в области здравоохранения генерируют огромные объемы информации, что приводит к росту и вероятности утечки или кражи данных.
Мы считаем модель Adaptive Security Architecture наиболее эффективной для организации киберзащиты промышленного предприятия
Как известно, только что на экраны вышел фильм «Звездные Войны: Изгой один», в котором повстанцы похищают чертежи «Звезды Смерти», вследствие чего она будет уничтожена. Большинство зрителей уверены, что фильм про
Целевая атака – это непрерывный процесс несанкционированной активности в инфраструктуре атакуемой системы, удаленно управляемый в реальном времени вручную.
Высококвалифицированные и опытные медики редко бывают, ко всему прочему, еще и экспертами по ИТ-безопасности.
Бизнес компании практически парализован из-за шифровальщика, атаковавшего бухгалтерию. Одним только восстановлением зашифрованных данных проблему решить не получится.
Мы выявили ряд атак с использованием эксплойта нулевого дня для InPage — пакета для работы с текстами на фарси, урду, пушту и арабском языках.
Киберпреступники особенно активны в праздничный период.
Основная проблема заключается в недостаточном уровне физической и логической безопасности банкоматов.
Необходимо рассматривать действия с патентными правами как отдельный товарный рынок технологий.
Некоторые компании рассматривают патенты как рычаги давления на конкурентов.
Проведённый Forrester экспертный анализ рынка систем безопасности для рабочих мест показывает, что данный сегмент рынка продолжает оставаться жёстко конкурентным.
Главной темой выходных стала массированная DDoS-атака, направленная на американскую компанию Dyn, выведшая из строя несколько глобальных интернет-сервисов.
Ещё один пример атаки на банкомат при помощи миникомпьютера. На этот раз «чёрный ящик» управляет непосредственно устройством для выдачи наличности.
Корень проблемы кроется в том, что, во-первых, сетевой кабель слишком легкодоступен. Кроме того, при обмене данными между банкоматом и инфраструктурой банка не производится проверки подлинности оборудования.
«Лаборатория Касперского» открывает Центр компетенции промышленной безопасности — ICS-CERT, первый в России центр реагирования на инциденты в информационной безопасности индустриальных объектов.
Летом 2016 года группа StrongPity, занимающаяся целевыми атаками, заразила сразу пару инсталляторов ПО для шифрования.
Участившиеся случаи кибершпионажа продемонстрировали многообразие сценариев, в которых «постоянство» зловредов, то есть наличие кода на физическом носителе, оказалось необязательным условием.
Польза от применения облачных технологии для обеспечения киберзащиты очевидна, однако, к сожалению, использовать ее повсеместно невозможно: существует множество организаций, для которых обмен даже деперсонифицированными данными с внешними ресурсами запрещён регуляторами. Наш ответ — Kaspersky Private Security Network.
Много ли нужно затратить усилий, чтобы провести успешную атаку против банкомата? Наши эксперты создали короткое видео с доказательством возможности такой атаки при наличии у злоумышленников физического доступа к «начинке» устройства.