Безопасность

Новости Безопасность
Мнение киберэксперта: не оставляйте сетевые устройства без защиты
Мнение киберэксперта: не оставляйте сетевые устройства без защиты
15.01.2025
В 2024 году компания Zyxel выпустила уведомление об обнаруженной уязвимости в системе безопасности CVE-2024-12398, которая затрагивает несколько точек доступа (AP) и маршрутизаторы безопасности. Мировое сообщество вновь обратило на неё внимание: многие устройства остаются незащищёнными. Киберэксперт компании «Газинформсервис» Екатерина Едемская напомнила о необходимости своевременных обновлений и...

Новости Безопасность
Атаки на цепочку поставок: DevSecOps защитит разработку
Атаки на цепочку поставок: DevSecOps защитит разработку
15.01.2025
Исследователи из Socket выявили атаку на цепочку поставок, связанную с мимикрией (клонированием) популярных библиотек Node.js. Эти библиотеки широко используются во множестве приложений, что делает их привлекательными для злоумышленников. Это подчёркивает необходимость внедрения решений, таких как SafeERP, для реализации процесса безопасной разработки — DevSecOps.
Руководитель лаборатории исследований...

Новости Безопасность
Тайны Хогвартса под угрозой: Гарри Поттер и фишинговая атака
Тайны Хогвартса под угрозой: Гарри Поттер и фишинговая атака
15.01.2025
Недавно специалисты по кибербезопасности зафиксировали фишинговую атаку на издательство Scholastic, известное по книгам о Гарри Поттере. Киберэксперт Сергей Полунин из компании «Газинформсервис» отметил: утечка данных этого издательства привела к компрометации весьма чувствительной информации, что подчёркивает необходимость усиления защиты систем управления базами данных (СУБД).
Хакер под псевдонимом...

Новости Безопасность
Фальшивый эксплойт обнаружен на GitHub: как защититься?
Фальшивый эксплойт обнаружен на GitHub: как защититься?
14.01.2025
На крупнейшем веб-сервисе для хостинга ИТ-проектов и совместной разработки GitHub был выявлен фальшивый эксплойт для уязвимости LDAPNightmare. Киберэксперт компании «Газинформсервис» Александр Кабанов подчеркнул, что подобные угрозы ставят под риск как личные, так и корпоративные данные, и призвал к оперативному реагированию на такие инциденты с помощью...

Новости Безопасность
«Газинформсервис» занял 2-ое место в списке поставщиков решений для защиты информации в РФ
«Газинформсервис» занял 2-ое место в списке поставщиков решений для защиты информации в РФ
14.01.2025
CNews опубликовал рейтинг крупнейших поставщиков решений для защиты информации в России по итогам 2023 года. Он включил в рейтинг 100 лидеров рынка, в котором компания «Газинформсервис» заняла 2-ую строчку.
Напомним, что в 2022 году компания «Газинформсервис» занимала 4-ое место в аналогичном рейтинге.
«Защита информации по-прежнему остаётся...

Новости Безопасность
Мошенники начали использовать виртуальные карты для обмана населения
Мошенники начали использовать виртуальные карты для обмана населения
14.01.2025
Мошенники в России начали активно использовать виртуальные и токенизированные карты для обмана людей. Более подробно о текущей ситуации рассказали представители Центрального Банка.
По их словам, злоумышленники успешно убеждают население привязать к своим электронным кошелькам определенную карту, а затем перевести на нее денежные средства через любой банкомат....

Новости Безопасность
Зафиксирован рост смишинговых атак: киберпреступники научились обходить защиту от фишинга
Зафиксирован рост смишинговых атак: киберпреступники научились обходить защиту от фишинга
13.01.2025
Злоумышленники начали использовать уловку, позволяющую отключить встроенную защиту от фишинга в Apple iMessage. Эксперт «Газинформсервиса» рассказала, как защитить личные данные пользователей и организации.
Задача мошенников сводится к тому, чтобы обманом заставить получателя активировать фишинговые ссылки. Встроенный в iOS и macOS мессенджер iMessage обычно автоматически удаляет ссылки...

Новости Безопасность
Meta заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook[1]
Meta заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook[1]
10.01.2025
Компания Meta[1] выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязвимости на платформе. Анализируя систему показа рекламы, Садегипур нашёл брешь, которая позволила ему выполнить команду в закрытой части серверной инфраструктуры Facebook[1], фактически получив над сервером полный контроль.
Как сообщает...

Новости Безопасность
Киберэксперт Полунин назвал топ-5 угроз в 2025 году
Киберэксперт Полунин назвал топ-5 угроз в 2025 году
10.01.2025
Наступивший год уже ознаменовался несколькими крупными утечками и взломами. Киберэксперт Сергей Полунин рассказал о пяти трендах, которые наметились ещё в прошлом году и получат своё продолжение в 2025-ом.
«Первое — это значительное снижение доверия материалам в сети. С помощью ИИ злоумышленники будут создавать всё более убедительные...

Новости Безопасность
Критическая уязвимость в Nuclei: киберэксперт «Газинформсервиса» предупреждает о рисках
Критическая уязвимость в Nuclei: киберэксперт «Газинформсервиса» предупреждает о рисках
10.01.2025
В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку подписи и внедрять вредоносный код в шаблоны. Киберэксперт компании «Газинформсервис» Римма Кулешова, менеджер продукта SafeERP, напоминает о важности регулярного обновления программного обеспечения и применения комплексных мер защиты.
Киберэксперт отметила, что проблема, позволяющая обходить проверку...