Сила группировки оказалась не в людях, а в имени, которое раз за разом переживает любые удары.
Новая атака Payroll Pirate удивляет своей дерзостью даже опытных специалистов.
Иногда обычная вежливость обходится бизнесу слишком дорого.
Индустрия нелегального софта добралась до высшей лиги.
Теперь код подтверждения уходит грабителям без малейших задержек.
Циничная вежливость в трубке стала самым эффективным инструментом взлома.
ИБ-специалисты бьют тревогу из-за нового тренда на теневом рынке.
Киберпреступники нашли способ, как полностью переписать правила выплат.
Компании теряют сети из-за безответственности сотрудников, как показал инцидент с SonicWall.
Многофакторная аутентификация уже не панацея от кибератак. Разбираемся, как оценить современное MFA-решение по пяти ключевым критериям и чем платформа Duo помогает построить защиту будущего без лишних затрат и сложностей.
T1078 техника MITRE побеждает. Легитимные учётки стали оружием хакеров.
Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности.
Глупая ошибка службы поддержки слишком дорого обошлась компании.
Как ошибки разработчиков становятся главной уязвимостью в безопасности.
Как на самом деле работает защита, которая спасает от фишинга и подделок.
Подрядчик обещал устойчивость, безопасность и развитие, но стал источником доступа для самых дерзких хакеров года.
Двухфакторка сдаёт позиции, а WebAuthn только разогревается.
Браузерные cookie оказались даже слаще, чем думали хакеры.
Случайный сбой обернулся глобальным IT-хаосом.
Между нажатием кнопки и катастрофой проходит всего пара секунд.
Анализ показал современные тенденции безопасности в интернете.
Не поможет даже MFA.
За свою беспечность USAID заплатило большую цену.
Как закрытие Rockstar2FA послужило толчком к привлечению аудитории.
AuthQuake наглядно доказала – даже самые надёжные системы не гарантируют полной защиты.
Угрозы появляются быстрее, чем успевает адаптироваться ИБ-отрасль.
Атака ближайшего соседа нарушила привычные меры защиты.
ФБР рассказало, как изменилась тактика киберпреступников в 2024 году.
Google Cloud делает MFA обязательной для всех пользователей.
Что уже делает техногигант для соблюдения концепции Secure by Design?
Скептики уже предупреждают о возможных последствиях нововведения.
Что скрывается за удалёнными атаками на корпоративные сети?
Блокировка карты больше не означает безопасность.
Пользователи Google Chrome подверглись тайному сбору логинов и паролей.
Rapid7 раскрывает детали крайне занимательной кибератаки.
Недавний скандал со взломом 165 клиентов не оставил компании другого выбора.
Десятки тысяч высокоценных аккаунтов были скомпрометированы за короткий срок.
Microsoft рассказала о тактике злоумышленников, которые начинают охоту в преддверии праздников.
Что делать, если какой-то робот в трубке просит у вас одноразовый код?
Рассматриваем, какими способами хакеры могут обойти популярный защитный механизм, и как этого можно избежать.
Служба многофакторной аутентификации усвоила урок: полагаться на сторонние компании – не лучшая идея.
HHS учит службы поддержки в сфере здравоохранения не быть слишком доверчивыми.
Лавина уведомлений - предвестник фишинговой атаки.
Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?
Joomla играет в догонялки с хакерами, срочно исправляя уязвимости.
Статья раскрывает уязвимости многофакторной аутентификации и объясняет, почему пароли до сих пор важны для защиты данных. Несмотря на все преимущества технологии, существует девять способов, с помощью которых можно обойти MFA и получить доступ к информации.
Шпионаж – один из способов страны узнавать о техническом прогрессе соперников.
Компрометации можно было избежать, применив лишь несколько простых мер защиты...
Новые требования задают единые стандарты безопасности репозиториев.
Знакомый всем чёрный квадрат с лёгкостью обходит любую цифровую защиту.
Как обезопасить свой аккаунт и не переживать за сохранность данных?
Microsoft предупредила о росте шпионских атак и дала рекомендации по защите конфиденциальных данных.
Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы?
Раскрытие подробностей недавнего взлома подчёркивает риски для администраторов и простых пользователей.
Как хакеры зарабатывают на наших логинах и паролях?
Агентства призывают правительственные организации укрепить свою безопасность как можно скорее.
Международная операция положила конец зловещему синдикату в Малайзии.
Политики безопасности Редмонда вскоре будут навязаны без права выбора.
Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются.
Проверьте, может быть ваша переписка в Skype и Teams уже скомпрометирована.
ФБР рассказало о новой тенденции в киберпреступном мире.
Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей.
Социальная инженерия сделала своё дело — техподдержка сама выдала злоумышленникам все необходимые доступы.
PhaaS-платформы расширяют свой функционал, позволяя хакерам красть сессионные куки-файлы жертв.
Наблюдательный совет по кибербезопасности США опубликовал отчёт о деятельности группировки Lapsus$.
Злоумышленники мастерски обходят многофакторную аутентификацию и отбирают аккаунты у высокопоставленных сотрудников.
CISA показала, как легко хакеры могут проникнуть в сеть компании без единой строчки кода.
Эксперты рассказали, как хакеры используют ИИ для создания фишинговых писем, и как ИИ защитит от фишинга.
Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного.
Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.
Инновациями не пахнет, но для укрепления безопасности вполне сойдёт.
Хакеры заражают устройства через Google Play с помощью легитимных приложений.
Новый инструментарий под названием «AlienFox» нацелен на серверы 18 различных почтовых платформ.
Злоумышленникам не пришлось «изобретать велосипед», помог обычный человеческий фактор.
Атакам подвергаются исключительно те жертвы, у которых не установлена многофакторная аутентификация.
Для обхода многофакторной аутентификации Microsoft злоумышленники используют новый сервис EvilProxy.
С его помощью злоумышленники успешно обходят многофакторную аутентификацию Google и Microsoft.
После нескольких лет подготовки Microsoft приняла решение повысить безопасность аккаунтов и предотвратить взлом.
Судя по всему, RubyGems решила пойти по стопам NPM и PyPi, пускай и с небольшим отставанием.
Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк.
Новая функция безопасности была включена только для мобильной версии приложения, а не для web-сайта.