Безопасность

Новости Безопасность
Юрист Илона Гуськова: как электронная подпись может защитить от мошенников
Юрист Илона Гуськова: как электронная подпись может защитить от мошенников
21.03.2025
В современном мире, где цифровые технологии проникли во все сферы нашей жизни, электронная подпись становится не просто удобным инструментом для оформления документов, но и надежной защитой от мошеннических действий. Она позволяет заключать договоры на определенных условиях, гарантировать их исполнение, а в некоторых случаях даже уберечь...

Пресс-релизы Безопасность
Эксперт GSOC Жданухин рассказал, как пресечь вектор атак на VMware с развёртыванием вымогателей
Эксперт GSOC Жданухин рассказал, как пресечь вектор атак на VMware с развёртыванием вымогателей
21.03.2025
Исследователи компании Sygnia обнаружили новый вектор атак на инфраструктуру VMware, позволяющий злоумышленникам развёртывать программы-вымогатели.
Злоумышленники используют уязвимости (CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226) для выхода из виртуальных машин (VM), обхода средств безопасности и масштабного развёртывания программ-вымогателей. Атака начинается с компрометации веб-сервера, после чего злоумышленники повышают привилегии и...

Новости Безопасность
Уязвимость Synology с рейтингом 10/10 требует срочного патчинга: эксперт компании «Газинформсервис» Едемская
Уязвимость Synology с рейтингом 10/10 требует срочного патчинга: эксперт компании «Газинформсервис» Едемская
21.03.2025
В службе репликации корпорации-производителя сетевых хранилищ и решений для управления данными Synology обнаружена критическая уязвимость CVE-2024-10442, получившая максимальный рейтинг опасности 10.0 по шкале CVSS. Киберэксперт, инженер-аналитик компании «Газинформсервис» Екатерина Едемская, предупреждает: это представляет серьёзную угрозу безопасности.
«Хотя ошибка off-by-one может показаться незначительной, на практике такие баги...

Новости Безопасность
СУБД Jatoba обеспечивает надёжное хранение данных в проекте «Эскулап КИ»
СУБД Jatoba обеспечивает надёжное хранение данных в проекте «Эскулап КИ»
20.03.2025
Решение компании «Газинформсервис» — СУБД Jatoba — выбрано в качестве системы управления базами данных в совместном проекте отечественного разработчика «ИТ-Контур» и Санкт-Петербургского научно-исследовательского института уха, горла, носа и речи Минздрава РФ в рамках разработки информационной системы «Эскулап КИ».
Проект направлен на практическое внедрение нейронных сетей...

Новости Безопасность
Распродажа кибербеза: доступ к сети Canon оказался в даркнете
Распродажа кибербеза: доступ к сети Canon оказался в даркнете
20.03.2025
Транснациональная компания Canon оказалась под прицелом хакеров. Злоумышленники утверждают, что получили root-доступ к брандмауэру компании и теперь предлагают этот доступ на продажу. Потенциальным покупателям обещают полный контроль над сетевым трафиком и механизмами фильтрации.
«Root-доступ к брандмауэру — это катастрофа для любой компании», — предупреждает Михаил Спицын,...

Новости Безопасность
Эксперты обнаружили новую угрозу в цепочке поставок ПО
Эксперты обнаружили новую угрозу в цепочке поставок ПО
19.03.2025
Эксперты по кибербезопасности из компании Pillar Security обнаружили новую угрозу в цепочке поставок программного обеспечения — атаку под названием Rules File Backdoor.
Атака затрагивает ИИ-инструменты для написания кода, такие как GitHub Copilot и Cursor, заставляя их генерировать вредоносные фрагменты программ.
За основу были взяты скрытые инструкции,...

Новости Безопасность
Незакрытая уязвимость в Windows грозит миллионам потерей данных
Незакрытая уязвимость в Windows грозит миллионам потерей данных
19.03.2025
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы.
Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак.
Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные...

Новости Безопасность
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
19.03.2025
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных.
«Бесспорно, что PHP — популярный серверный...

Новости Безопасность
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
17.03.2025
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.
Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный...

Новости Безопасность
Black Basta дирижирует кибератаками с помощью Bruted
Black Basta дирижирует кибератаками с помощью Bruted
17.03.2025
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.
BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а...