
KeyTrap: сломать DNS-сервер одним пакетом
Рассказываем о DoS-атаке KeyTrap, которая позволяет выводить из строя DNS-серверы буквально одним вредоносным пакетом, эксплуатирующим уязвимость в DNSSEC.
47 постов
Рассказываем о DoS-атаке KeyTrap, которая позволяет выводить из строя DNS-серверы буквально одним вредоносным пакетом, эксплуатирующим уязвимость в DNSSEC.
Зачем киберпреступникам ваши пиарщик и маркетолог, а главное — как защитить компанию от денежного и репутационного ущерба от атак на них.
Время обновить Fortra GoAnywhere MFT: появился эксплойт для критической уязвимости, позволяющей обходить аутентификацию и создавать учетные записи администратора.
На конференции 37C3 этичные хакеры рассказали, как они взламывали поезда, чтобы их отремонтировать — а в процессе обнаружили много интересного.
Шпионские операции со взломом корпоративных роутеров теперь встречаются гораздо чаще, и учитывать это нужно всем организациям.
Как быстро ознакомиться с нормативной базой по ИБ и применить ее указания на практике.
Зачем преступникам взламывать ваш веб-сайт, чем он полезен в новых преступлениях и как предотвратить эту ситуацию.
Поддельные сайты и адреса e-mail часто используются в фишинге и целевых атаках. Как создают домен-подделку, и как это заметить?
Разделять рабочую и личную информацию принято во многих компаниях. Но синхронизация браузера часто остается незамеченной угрозой — и этим уже пользуются атакующие.
Бизнес активно переходит на решения open source. Как успешно провести переход и какие риски нужно учесть?
Российские компании продолжают заменять импортное программное обеспечение на отечественное. Дело хлопотное, но переезд может обеспечить дополнительные долгосрочные преимущества.
Эффективность всех мер информационной безопасности сильно повышается, если их поддерживает высшее руководство. Как заручиться этой поддержкой?
Почему за нейроморфными процессорами будущее, и насколько серьезно они отличаются от обычных процессоров в современных устройствах.
Пандемия изменила подход к работе, и отделы информационной безопасности все еще подстраиваются под новые условия. Что ждет руководителей и сотрудников в наступившем году?
О чем стоит помнить разработчикам и операторам трейдинговых платформ.
Пять вещей, которые могут дорого обойтись малому бизнесу, если о них забыть.
Шифровальщик Rakhni, за которым мы наблюдаем с 2013 года, освоил майнинг Monero.
Из чего складывается финансовый ущерб от инцидента, затронувшего корпоративные данные? Какие угрозы обходятся дороже всего? Читайте в нашем исследовании.
Сможете распознать целевую атаку без помощи алгоритмов машинного обучения? Пройдите наш тест и узнайте!
Знаете ли вы о DDoS-атаках достаточно, чтобы быть уверенными, что они не повредят вашей компании? Пройдите наш тест и выясните!
Бизнес компании практически парализован из-за шифровальщика, атаковавшего бухгалтерию. Одним только восстановлением зашифрованных данных проблему решить не получится.