Безопасность

Новости Безопасность
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
19.03.2025
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных.
«Бесспорно, что PHP — популярный серверный...

Новости Безопасность
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
17.03.2025
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством.
«Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить...

Новости Безопасность
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
17.03.2025
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.
Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный...

Новости Безопасность
Black Basta дирижирует кибератаками с помощью Bruted
Black Basta дирижирует кибератаками с помощью Bruted
17.03.2025
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.
BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а...

Новости Безопасность
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
17.03.2025
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации.
«Используя специально сформированные запросы, атакующие могут захватить полный контроль над системой, внедрить вредоносное...

Новости Безопасность
Критическая уязвимость в устройствах Siemens грозит остановкой производства
Критическая уязвимость в устройствах Siemens грозит остановкой производства
14.03.2025
Обнаружена критическая уязвимость (CVE-2024-56336) в устройствах Siemens SINAMICS S200. По мнению эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, рейтинг CVSS 9.8 подчеркивает критичность проблемы: злоумышленник, получив доступ к устройству, может внедрить вредоносную прошивку. Это потенциально приведет к полной компрометации оборудования или даже нарушению работы всей производственной...

Новости Безопасность
Российский морской регистр судоходства ставит заслон киберштормам с помощью отечественной системы «Блокхост-Сеть 4»
Российский морской регистр судоходства ставит заслон киберштормам с помощью отечественной системы «Блокхост-Сеть 4»
14.03.2025
В условиях постоянного роста киберугроз Российский морской регистр судоходства (РС) укрепил свою цифровую оборону.
Выбор пал на отечественную систему защиты информационных ресурсов «Блокхост-Сеть 4», разработанную компанией «Газинформсервис». Это решение обеспечивает надёжную защиту данных и бесперебойную работу критически важных сервисов, соответствуя строгим требованиям кибербезопасности в эпоху...

Новости Безопасность
Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari
Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari
14.03.2025
Злоумышленники активно эксплуатируют критическую уязвимость нулевого дня (CVE-2025-24201) в продуктах Google, Apple и Microsoft. Три технологических гиганта выпустили срочные обновления, но, по словам Екатерины Едемской, инженера-аналитика компании «Газинформсервис», CVE-2025-24201 всё ещё представляет серьёзную угрозу. Из-за особенностей реализации — записи за пределы выделенной памяти в графическом...

Новости Безопасность
Илона Гуськова: как уберечь данные ребенка от утечки в Сеть
Илона Гуськова: как уберечь данные ребенка от утечки в Сеть
14.03.2025
Дети уязвимы перед киберпреступниками, но вы можете минимизировать риски, объединяя технические меры и обучение.
Уничтожайте конфиденциальные документы, которые содержат личные данные вашего ребенка
Любые документы, содержащие личные данные вашего ребенка, такие как SSN, дата рождения и многое другое, должны быть уничтожены, как только они вам больше не...

Новости Безопасность
USB-принтеры могут за вами шпионить? Киберэксперт о новой бреши в безопасности
USB-принтеры могут за вами шпионить? Киберэксперт о новой бреши в безопасности
13.03.2025
Недавно пользователи столкнулись с проблемой того, что USB-принтеры по непонятным причинам печатают случайный текст самостоятельно. Обновление Windows 11, выпущенное в конце января 2025 года, стало причиной этого сбоя. Накануне в Microsoft подтвердили проблему.
Эксперт, инженер-аналитик компании «Газинформсервис» Екатерина Едемская, предупреждает, что ошибка спонтанной печати в Windows...