Новости технологий

Безопасность
Эксперты обнаружили новую угрозу в цепочке поставок ПО
Эксперты обнаружили новую угрозу в цепочке поставок ПО
19.03.2025
Эксперты по кибербезопасности из компании Pillar Security обнаружили новую угрозу в цепочке поставок программного обеспечения — атаку под названием Rules File Backdoor.
Атака затрагивает ИИ-инструменты для написания кода, такие как GitHub Copilot и Cursor, заставляя их генерировать вредоносные фрагменты программ.
За основу были взяты скрытые инструкции,...

Безопасность
Незакрытая уязвимость в Windows грозит миллионам потерей данных
Незакрытая уязвимость в Windows грозит миллионам потерей данных
19.03.2025
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы.
Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак.
Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные...

Компании
Jatoba и BarsUp.Access Manager — решение для критически важных данных
Jatoba и BarsUp.Access Manager — решение для критически важных данных
19.03.2025
Российские компании «Газинформсервис» и «БАРС Груп» успешно завершили тестирование, которое подтвердило полную совместимость системы управления базами данных Jatoba (версия 6.4.1) и системы управления доступом BarsUp.Access Manager (версия 1.2.35). Это решение особенно актуально для государственных учреждений, финансовых организаций и предприятий, работающих с конфиденциальной информацией.
По результатам проведённого...

Безопасность
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
19.03.2025
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных.
«Бесспорно, что PHP — популярный серверный...

Интернет
Крепкий рубль привел к росту спроса на поездки за рубеж у москвичей
Крепкий рубль привел к росту спроса на поездки за рубеж у москвичей
18.03.2025
Укрепление рубля (почти 15% с начала года*) привело к резкому росту спроса у москвичей на отдых за границей. Во второй половине февраля вырос не только трафик на сайты туристических операторов и агрегаторов, но и количество бронирований туров — на 14,6% в сравнении с показателями за...

Безопасность
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
17.03.2025
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации.
«Используя специально сформированные запросы, атакующие могут захватить полный контроль над системой, внедрить вредоносное...

Безопасность
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
17.03.2025
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством.
«Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить...

Безопасность
Black Basta дирижирует кибератаками с помощью Bruted
Black Basta дирижирует кибератаками с помощью Bruted
17.03.2025
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.
BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а...

Безопасность
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
17.03.2025
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.
Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный...

Софт
Аналитика МТС Линк: россияне стали проводить больше онлайн-встреч и меньше вебинаров в зимний период
Аналитика МТС Линк: россияне стали проводить больше онлайн-встреч и меньше вебинаров в зимний период
14.03.2025
МТС Линк, платформа для бизнес-коммуникаций, обучения и совместной работы, оценила деловую активность пользователей в зимний сезон. По сравнению с прошлой зимой, количество проведенных встреч выросло на 66%, а число вебинаров уменьшилось на 13%.
Фокус пользователей МТС Линк сместился от онлайн-обучения к рабочим обсуждениям и совещаниям. Если...


