Безопасность

Новости Безопасность
Злоумышленники мимикрировали под кибергруппировку
Злоумышленники мимикрировали под кибергруппировку
05.03.2025
Обнаружена новая схема мошенничества: злоумышленники по почте рассылают фальшивые письма с требованиями выкупа от имени группировки BianLian. По заявлениям экспертов, такие атаки повторяют сценарии классических атак с использованием QR-кодов с вредоносными ссылками, но факт действия от лица опасной кибергруппировки обновляет схему.
Письма направлялись руководителям компаний...

Новости Безопасность
Вышло обновление Efros DefOps: акцент на безопасности и удобстве управления
Вышло обновление Efros DefOps: акцент на безопасности и удобстве управления
05.03.2025
Компания «Газинформсервис» представила обновление модульной платформы по защите ИТ-инфраструктуры Efros DefOps — релиз 2.12. Платформа получила ряд исправлений, повышающих удобство работы и общую производительность комплекса.
«В релизе 2.12, помимо новых функциональных возможностей, реализованы доработки инструментов резервного копирования, кластеризации. Новые фичи направлены на повышение надёжности и безопасности...

Новости Безопасность
Интернет-мошенники подготовились к праздникам
Интернет-мошенники подготовились к праздникам
04.03.2025
В праздники интернет-мошенники традиционно повышают свою активность, и этот год не стал исключением. По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое.
Обычно в преддверии праздников защитные решения МегаФона фиксируют рост количества фишинговых сайтов почти на треть, однако уже...

Новости Безопасность
Выявлена новая массовая фишинговая кампания с использованием PDF, CAPTCHA и SEO-оптимизации
Выявлена новая массовая фишинговая кампания с использованием PDF, CAPTCHA и SEO-оптимизации
03.03.2025
Исследователи в области кибербезопасности выявили масштабную фишинговую кампанию, в рамках которой злоумышленники для доставки вредоносного ПО используют заражённые PDF-документы, размещённые на популярных интернет-ресурсах.
Эксперты Netskope* обнаружили 260 уникальных доменов, на которых размещено около 5000 PDF-файлов с фишинговыми страницами. Хакеры применяют SEO-оптимизацию для повышения видимости вредоносных страниц...

Новости Безопасность
Йо-хо-хо и пакетик PyPi. Как automslc качал треки
Йо-хо-хо и пакетик PyPi. Как automslc качал треки
27.02.2025
В PyPi был обнаружен вредоносный пакет automslc, который был скачан более 100 000 раз с 2019 года. Этот пакет использует жёстко закодированные учётные данные Deezer для скачивания музыки и метаданных с популярного стримингового сервиса.
Несмотря на то, что обычно пиратские инструменты не считаются вредоносными, automslc...

Новости Безопасность
Умнее хакеров: как защититься от атак с использованием искусственного интеллекта?
Умнее хакеров: как защититься от атак с использованием искусственного интеллекта?
27.02.2025
OpenAI заблокировала аккаунты северокорейских хакеров, которые использовали ChatGPT для планирования кибератак. Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности компании «Газинформсервис» Вадим Матвиенко предупреждает об усилении киберугроз, связанных с использованием больших языковых моделей, таких как ChatGPT, злоумышленниками. По его словам, преступники всё чаще применяют ИИ для...

Новости Безопасность
Хакеры украли 700 ГБ медицинских данных
Хакеры украли 700 ГБ медицинских данных
27.02.2025
Группа вымогателей Termite предположительно опубликовала конфиденциальные данные пациентов после кибератаки на Genea, ведущего австралийского поставщика услуг по лечению бесплодия. Утечка объёмом 700 ГБ включает личную и медицинскую информацию. По словам Екатерины Едемской, эксперта в области кибербезопасности, это яркий пример катастрофических последствий недостаточной защиты данных.
«Недостаточная защита...

Новости Безопасность
Хакеры могут получить полный контроль над серверами
Хакеры могут получить полный контроль над серверами
26.02.2025
Недавно были обнаружены уязвимости в утилите для синхронизации и передачи файлов в Linux и Unix-подобных операционных системах Rsync (CVE-2024-12084, CVE-2024-12085, CVE-2024-12086, CVE-2024-12087 и CVE-2024-12088). Они представляют серьёзную угрозу для безопасности серверов. Как отмечает Екатерина Едемская, инженер-аналитик компании «Газинформсервис», такое сочетание уязвимостей позволить злоумышленникам выполнить произвольный...

Новости Безопасность
Троян FatalRAT атакует энергетику, здравоохранение и логистику
Троян FatalRAT атакует энергетику, здравоохранение и логистику
26.02.2025
Киберпреступники последовательно атаковали ряд промышленных организаций в Азиатско-Тихоокеанском регионе, распространяя вредоносное ПО FatalRAT. В частности, применяемый сценарий распространения ВПО актуален для промышленных организаций на территории России. Как защититься от нового трояна, рассказала аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.
По данным Kaspersky ICS CERT, преступники...

Новости Безопасность
Новый вредонос в письмах от МВД атакует российские компании
Новый вредонос в письмах от МВД атакует российские компании
26.02.2025
Эксперты F6* зафиксировали новые атаки группировки ReaverBits, нацеленные на российские компании. В недавних атаках использовались усовершенствованный Meduza Stealer и новый бэкдор ReaverDoor. Как выявить вредоносы таких классов, рассказала аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.
ReaverBits известны изощрёнными методами социальной инженерии, спуфингом и фишинговыми кампаниями,...