Безопасность

Пресс-релизы Безопасность
Смертельный укус: Python-уязвимость парализует миллионы систем
Смертельный укус: Python-уязвимость парализует миллионы систем
10.03.2025
Исследователи безопасности обнаружили критическую уязвимость (CVE-2025-27607) в популярном пакете Python — python-json-logger. Киберэксперт компании «Газинформсервис» Александр Кабанов подчеркнул, что это серьёзный пример того, как проблемы в цепочке поставок ПО могут затронуть миллионы пользователей, ведь речь идёт о более чем 43 миллионах установок Python по всему...

Новости Безопасность
Более 24 млн записей о россиянах «утекло» с начала 2025 года
Более 24 млн записей о россиянах «утекло» с начала 2025 года
10.03.2025
Роскомнадзор с начала года выявил 19 фактов утечек персональных данных. Об этом сообщили ТАСС в пресс-службе ведомства. Киберэксперт компании «Газинформсервис» рассказал, с помощью чего можно обезопасить данные.
«За январь-февраль 2025 года Роскомнадзор зафиксировал 19 фактов распространения в интернете баз данных, содержащих более 24 млн записей», —...

Новости Безопасность
Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой
Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой
07.03.2025
Группировка киберпреступников Silk Typhoon совершенствует свои методы атак, представляя серьёзную угрозу для организаций, обнаружили в компании Microsoft Threat Intelligence. Злоумышленники пытаются проникнуть в сети через цепочки поставок ИТ.
Михаил Спицын, киберэксперт компании «Газинформсервис», комментирует: «Группировка Silk Typhoon использует сложные тактики и эксплойты для компрометации цепочек поставок...

Новости Безопасность
Хакеры могут атаковать IP-камеры Edimax
Хакеры могут атаковать IP-камеры Edimax
07.03.2025
В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удалённо выполнять код на устройствах. Это открывает широкие возможности для хакеров и может стать серьёзной брешью в безопасности систем.
Киберэксперт компании «Газинформсервис», инженер-аналитик лаборатории исследований кибербезопасности Екатерина Едемская, отмечает, что проблема заключается в неправильной обработке входящих запросов,...

Новости Безопасность
Новая волна сложных BEC-атак угрожает организациям
Новая волна сложных BEC-атак угрожает организациям
06.03.2025
Эксперты предупреждают о новом, изощрённом типе кибератак. Недавнее расследование компании Trend Micro выявило сложную схему компрометации корпоративной электронной почты (BEC), нацеленную на B2B-транзакции. При этом схема отличается от традиционных фишинговых атак.
«Эта схема BEC-атак значительно сложнее традиционных», — предупреждает киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей...

Новости Безопасность
Злоумышленники мимикрировали под кибергруппировку
Злоумышленники мимикрировали под кибергруппировку
05.03.2025
Обнаружена новая схема мошенничества: злоумышленники по почте рассылают фальшивые письма с требованиями выкупа от имени группировки BianLian. По заявлениям экспертов, такие атаки повторяют сценарии классических атак с использованием QR-кодов с вредоносными ссылками, но факт действия от лица опасной кибергруппировки обновляет схему.
Письма направлялись руководителям компаний...

Новости Безопасность
Подтверждена совместимость Jatoba 5 и Кибер Протего 10
Подтверждена совместимость Jatoba 5 и Кибер Протего 10
05.03.2025
Компании «Газинформсервис» и «Киберпротект» подтвердили совместимость системы управления базами данных (СУБД) Jatoba версии 5 и системы защиты от утечки данных Кибер Протего версии 10. Совместимость продуктов гарантирует заказчикам беспроблемную работу и максимальную отдачу от использования обеих систем.
На основании совместных испытаний выпущен сертификат совместимости, подтверждающий корректность...

Новости Безопасность
Вышло обновление Efros DefOps: акцент на безопасности и удобстве управления
Вышло обновление Efros DefOps: акцент на безопасности и удобстве управления
05.03.2025
Компания «Газинформсервис» представила обновление модульной платформы по защите ИТ-инфраструктуры Efros DefOps — релиз 2.12. Платформа получила ряд исправлений, повышающих удобство работы и общую производительность комплекса.
«В релизе 2.12, помимо новых функциональных возможностей, реализованы доработки инструментов резервного копирования, кластеризации. Новые фичи направлены на повышение надёжности и безопасности...

Новости Безопасность
Интернет-мошенники подготовились к праздникам
Интернет-мошенники подготовились к праздникам
04.03.2025
В праздники интернет-мошенники традиционно повышают свою активность, и этот год не стал исключением. По данным антифишинговой платформы МегаФона, число подобных мошеннических ресурсов в январе-феврале этого года выросло вдвое.
Обычно в преддверии праздников защитные решения МегаФона фиксируют рост количества фишинговых сайтов почти на треть, однако уже...

Новости Безопасность
Выявлена новая массовая фишинговая кампания с использованием PDF, CAPTCHA и SEO-оптимизации
Выявлена новая массовая фишинговая кампания с использованием PDF, CAPTCHA и SEO-оптимизации
03.03.2025
Исследователи в области кибербезопасности выявили масштабную фишинговую кампанию, в рамках которой злоумышленники для доставки вредоносного ПО используют заражённые PDF-документы, размещённые на популярных интернет-ресурсах.
Эксперты Netskope* обнаружили 260 уникальных доменов, на которых размещено около 5000 PDF-файлов с фишинговыми страницами. Хакеры применяют SEO-оптимизацию для повышения видимости вредоносных страниц...