Безопасность

Новости Безопасность
Новые кИИберугрозы: хакеры используют искусственный интеллект в атаках
Новые кИИберугрозы: хакеры используют искусственный интеллект в атаках
21.01.2025
Киберэксперт компании «Газинформсервис» Александр Кабанов предупреждает, что уже сейчас хакеры используют в своих атаках искусственный интеллект, который позволяет масштабировать область поражения программ-вымогателей. Так, в декабре 2024 года 85 жертв подверглись атакам программы-вымогателя FunkSec.
По данным Check Point Research*, FunkSec — это программа-вымогатель, взлетевшая на вершину...

Новости Безопасность
Киберугрозы под контролем: эксперт «Газинформсервиса» о проактивной защите
Киберугрозы под контролем: эксперт «Газинформсервиса» о проактивной защите
20.01.2025
Исследователи опубликовали доказательство концепции (PoC) для уязвимости нулевого дня в Windows, обозначенной как CVE-2024-49138. Злоумышленники активно использовали эту уязвимость для атак. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», подчеркнула важность проактивного подхода в борьбе с киберугрозами и необходимость использования центров мониторинга и реагирования на инциденты, таких как...

Новости Безопасность
В популярных коммутаторах обнаружены критические уязвимости
В популярных коммутаторах обнаружены критические уязвимости
20.01.2025
Хакеры получили возможность удалённого управления автоматизированными системами. Эксперт компании «Газинформсервис» рассказала, как защитить ИТ-инфраструктуру.
Эксперты в кибербезе выявили новые уязвимости в промышленных коммутаторах Planet Technology WGS-804HPT, которые позволяют осуществить удалённое выполнение кода до прохождения аутентификации на уязвимых устройствах. Эти устройства активно применяются в системах автоматизации...

Новости Безопасность
Мошенники перешли из интернета в социальные сети и мессенджеры
Мошенники перешли из интернета в социальные сети и мессенджеры
17.01.2025
В Рунете наблюдается снижение темпов роста фишинга. Как отметили эксперты в рамках интервью изданию «Известия», мошенники перенесли свою активность в соцсети и мессенджеры.
Как заявил Евгений Панков, который является руководителем проектов Координационного центра доменов .RU/.РФ, новый год в Рунете стартовал довольно спокойно. С 1 по 14...

Новости Безопасность
Новая уязвимость в системах хранения открывает двери хакерам: советы по киберзащите
Новая уязвимость в системах хранения открывает двери хакерам: советы по киберзащите
17.01.2025
Исследователь в области безопасности c411e выпустил PoC-эксплойт для устранения серьёзной уязвимости в устройствах QNAP NAS, обозначенной как CVE-2024-53691. Киберэксперт компании «Газинформсервис» Екатерина Едемкая отметила, что в подобных случаях необходима платформа расширенной аналитики событий информационной безопасности c функциями поведенческого анализа, такая как Ankey ASAP.
Устройства QNAP NAS...

Новости Безопасность
Обнаружены критические уязвимости в «ушедшем» SAP: как обеспечить защиту данных
Обнаружены критические уязвимости в «ушедшем» SAP: как обеспечить защиту данных
17.01.2025
Компания SAP недавно устранила две критические уязвимости в сервере веб-приложений NetWeaver, которые могли быть использованы для повышения привилегий и получения доступа к закрытой информации. Уход SAP с российского рынка создал значительные риски для предприятий, использующих эту платформу. Отсутствие официальных обновлений и патчей делает российские компании...

Новости Безопасность
Вирус угрожает сайтам на WordPress: эксперт «Газинформсервиса» о защитных мерах
Вирус угрожает сайтам на WordPress: эксперт «Газинформсервиса» о защитных мерах
16.01.2025
Вредоносная программа WP3.XYZ скомпрометировала свыше 5000 сайтов на WordPress, создавая поддельные учётные записи администраторов, устанавливая вредоносные плагины и крадя данные. Киберэксперт компании «Газинформсервис» Никита Титаренко отмечает, что такие атаки представляют серьёзную угрозу безопасности организаций. Эффективной защитой могут служить превентивные меры и поведенческая аналитика центра мониторинга...

Новости Безопасность
Чат-бот, не ругайся! Хакеры атакуют фреймворк Rasa
Чат-бот, не ругайся! Хакеры атакуют фреймворк Rasa
16.01.2025
В популярном фреймворке для создания диалоговых приложений на базе искусственного интеллекта — Rasa, выявлена критическая уязвимость с обозначением CVE-2024-49375. Оценённая по шкале CVSS в 9,1 балла, она предоставляет злоумышленникам возможность удалённого выполнения кода (RCE) через загрузку вредоносных моделей. Руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим...

Новости Безопасность
Как избежать атак на 660000 серверов Rsync: советы киберэксперта
Как избежать атак на 660000 серверов Rsync: советы киберэксперта
16.01.2025
Специалисты Google Cloud совместно с независимыми исследователями выявили шесть уязвимостей в утилите Rsync, среди которых — критическая ошибка переполнения буфера хипа. Эта уязвимость позволяет злоумышленникам удалённо выполнять код на уязвимых серверах, что создает значительные риски для безопасности данных. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис»...

Новости Безопасность
Атаки на цепочку поставок: DevSecOps защитит разработку
Атаки на цепочку поставок: DevSecOps защитит разработку
15.01.2025
Исследователи из Socket выявили атаку на цепочку поставок, связанную с мимикрией (клонированием) популярных библиотек Node.js. Эти библиотеки широко используются во множестве приложений, что делает их привлекательными для злоумышленников. Это подчёркивает необходимость внедрения решений, таких как SafeERP, для реализации процесса безопасной разработки — DevSecOps.
Руководитель лаборатории исследований...