Безопасность

Новости Безопасность
СУБД Jatoba обеспечивает надёжное хранение данных в проекте «Эскулап КИ»
СУБД Jatoba обеспечивает надёжное хранение данных в проекте «Эскулап КИ»
20.03.2025
Решение компании «Газинформсервис» — СУБД Jatoba — выбрано в качестве системы управления базами данных в совместном проекте отечественного разработчика «ИТ-Контур» и Санкт-Петербургского научно-исследовательского института уха, горла, носа и речи Минздрава РФ в рамках разработки информационной системы «Эскулап КИ».
Проект направлен на практическое внедрение нейронных сетей...

Новости Безопасность
Эксперты обнаружили новую угрозу в цепочке поставок ПО
Эксперты обнаружили новую угрозу в цепочке поставок ПО
19.03.2025
Эксперты по кибербезопасности из компании Pillar Security обнаружили новую угрозу в цепочке поставок программного обеспечения — атаку под названием Rules File Backdoor.
Атака затрагивает ИИ-инструменты для написания кода, такие как GitHub Copilot и Cursor, заставляя их генерировать вредоносные фрагменты программ.
За основу были взяты скрытые инструкции,...

Новости Безопасность
Незакрытая уязвимость в Windows грозит миллионам потерей данных
Незакрытая уязвимость в Windows грозит миллионам потерей данных
19.03.2025
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы.
Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак.
Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные...

Новости Безопасность
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
19.03.2025
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных.
«Бесспорно, что PHP — популярный серверный...

Новости Безопасность
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
17.03.2025
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации.
«Используя специально сформированные запросы, атакующие могут захватить полный контроль над системой, внедрить вредоносное...

Новости Безопасность
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
17.03.2025
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.
Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный...

Новости Безопасность
Black Basta дирижирует кибератаками с помощью Bruted
Black Basta дирижирует кибератаками с помощью Bruted
17.03.2025
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.
BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а...

Новости Безопасность
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
17.03.2025
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством.
«Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить...

Новости Безопасность
Критическая уязвимость в устройствах Siemens грозит остановкой производства
Критическая уязвимость в устройствах Siemens грозит остановкой производства
14.03.2025
Обнаружена критическая уязвимость (CVE-2024-56336) в устройствах Siemens SINAMICS S200. По мнению эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, рейтинг CVSS 9.8 подчеркивает критичность проблемы: злоумышленник, получив доступ к устройству, может внедрить вредоносную прошивку. Это потенциально приведет к полной компрометации оборудования или даже нарушению работы всей производственной...

Новости Безопасность
Российский морской регистр судоходства ставит заслон киберштормам с помощью отечественной системы «Блокхост-Сеть 4»
Российский морской регистр судоходства ставит заслон киберштормам с помощью отечественной системы «Блокхост-Сеть 4»
14.03.2025
В условиях постоянного роста киберугроз Российский морской регистр судоходства (РС) укрепил свою цифровую оборону.
Выбор пал на отечественную систему защиты информационных ресурсов «Блокхост-Сеть 4», разработанную компанией «Газинформсервис». Это решение обеспечивает надёжную защиту данных и бесперебойную работу критически важных сервисов, соответствуя строгим требованиям кибербезопасности в эпоху...