Безопасность

Новости Безопасность
Хакеры придумали, как красть данные карт у Google
Хакеры придумали, как красть данные карт у Google
10.02.2025
Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).
Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, отметил, что недавний инцидент...

Новости Безопасность
Хакеры проводят масштабную атаку на сетевые устройства
Хакеры проводят масштабную атаку на сетевые устройства
10.02.2025
Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства.
По данным Shadowserver*, злоумышленники используют почти 2,8 миллиона IP-адресов ежедневно в попытках подобрать учётные данные к устройствам Palo Alto Networks, Ivanti,...

Новости Безопасность
Обнаружена уязвимость в «ушедшем» ABB Drive Composer
Обнаружена уязвимость в «ушедшем» ABB Drive Composer
10.02.2025
Обнаружена критическая уязвимость в ПО «ушедшей» из России корпорации ABB. Злоумышленники могут получить доступ к файловой системе через уязвимость CVE-2024-48510 в ПО Drive Composer, инструменте для настройки и обслуживания промышленных приводов. Компания уже выпустила рекомендации по безопасности. Уязвимость представляет угрозу для некоторых промышленных предприятий.
Эксперт, инженер-аналитик...

Новости Безопасность
Хакеры придумали новую тактику
Хакеры придумали новую тактику
07.02.2025
Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Киберэксперт Михаил Спицын рассказал, как не стать жертвой новой кибератаки.
Проблема связана с разработчиками, использующими статические ключи ASP.NET Machine Keys, найденные в открытых источниках, таких как документация по...

Новости Безопасность
Будущее анализатора кода: разработчики интегрируют в SafeERP машинное обучение
Будущее анализатора кода: разработчики интегрируют в SafeERP машинное обучение
07.02.2025
В начале 2025 года, когда каждый день появляются новые приложения и миллионы строк кода, зарубежные аналитики обратили внимание на быстрые и безопасные методы разработки. На сцену выходит статическое тестирование безопасности приложений (SAST), которое играет важную роль в выявлении уязвимости в исходном коде приложения до его...

Новости Безопасность
«Газинформсервис» на iFin-2025: решение для трансграничного признания ЭП
«Газинформсервис» на iFin-2025: решение для трансграничного признания ЭП
07.02.2025
На XXV Международном форуме iFin-2025 (4-5 февраля), где «Газинформсервис» выступил партнёром, советник генерального директора – начальник удостоверяющего центра компании Сергей Кирюшкин рассказал о решении для трансграничного признания электронной подписи в банковской сфере. В своём выступлении он представил актуальное решение для банков, активно участвующих в трансграничном...

Новости Безопасность
Эксперт Спицын о снижении утечек данных в России: защита СУБД — залог безопасности
Эксперт Спицын о снижении утечек данных в России: защита СУБД — залог безопасности
07.02.2025
Роскомнадзор зафиксировал существенное снижение количества уведомлений об утечках персональных данных в 2024 году. Хотя общее число атак снизилось, отдельные инциденты стали сложнее и изощрённее. Киберэксперт Михаил Спицын рассказал, что обезопасить компании от утечек можно при помощи решений класса защищённых СУБД, таких как отечественная Jatoba.
«Утечки данных...

Новости Безопасность
Киберэксперт Жданухин предостерёг от хакеров-ждунов
Киберэксперт Жданухин предостерёг от хакеров-ждунов
06.02.2025
Специалисты Solis Security и Intezer обнаружили новую тактику киберпреступной группы XE Group, которая с 2024 года проводит целенаправленные кражи данных, используя уязвимости нулевого дня и скрытно компрометируя системы управления заказами. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, предупреждает о возрастающей опасности атак так называемых...

Новости Безопасность
Игра с высокими ставками: эксперты смоделировали будущее реестра доверенных технологий ИИ
Игра с высокими ставками: эксперты смоделировали будущее реестра доверенных технологий ИИ
06.02.2025
«Газинформсервис» и Консорциум исследований безопасности технологий искусственного интеллекта провели форсайт-игру и стратегическую сессию по формированию образа будущего реестра доверенных технологий ИИ. Мероприятие состоялось 3 и 4 февраля на площадке РТУ МИРЭА и собрало ведущих экспертов из бизнеса и научной среды.
Среди участников — представители компаний...

Новости Безопасность
Комплексная защита 1С: SafeERP 4.9.5 с контролем настроек 1С и плагином для 1C:EDT
Комплексная защита 1С: SafeERP 4.9.5 с контролем настроек 1С и плагином для 1C:EDT
06.02.2025
Компания «Газинформсервис» представила квартальное обновление SafeERP, релиз 4.9.5 (Q4 2024). Обновлённый Extension Module релиза существенно повысит эффективность и безопасность разработки 1C и защиту платформы 1С (1С:ERP, 1С:Предприятие и др.).
Ключевое нововведение — добавление возможности комплексного анализа настроек платформы 1С. Теперь администраторы могут анализировать и контролировать...


