Новости

Arista устранила ошибку в локальных установках VeloCloud Orchestrator, которая уже используется в реальных атаках

https://telecom.economictimes.indiatimes.com/news/telecom-equipment/arista-networks-raises-third-quarter-revenue-forecast-amid-rising-ai-demand/123131129

VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.

Читать пост

GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО

ит-технологии

GitHub и Python Package Index решили не спешить с обновлениями зависимостей, чтобы разработчики реже устанавливали вредоносные пакеты сразу после публикации. Dependabot теперь по умолчанию выжидает три дня перед обновлением, а PyPI запретил добавлять новые файлы в выпуски старше двух недель, пишет Securitylab.

Читать пост

Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере

кража данных

Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.

Читать пост

В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory

взлом

Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера.

Читать пост

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей

вредоносные сети

Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.

Читать пост

Подтверждена совместимость инструмента миграции Конвертум Мастер и СУБД Tantor Postgres

Астра

В ходе тестирования проверялась корректность миграции баз данных, схем и бизнес-логики при переходе на СУБД Tantor Basic. Совместное использование двух продуктов расширяет возможности российских компаний, переходящих на отечественное программное обеспечение.

Читать пост

«Группа Астра» расширяет партнерскую сеть для подготовки ИТ-специалистов топ-уровня

Астра

Четыре российских вуза при поддержке «Группы Астра» займутся подготовкой ИТ-специалистов высшего уровня квалификации. Инициатива реализуется в рамках федерального проекта «ТОП-ИТ» Минцифры России.

Читать пост

Компания «Газинформсервис» первой локализовала MITRE ATT&CK v18 для русскоязычной аудитории

Газинформсервис

Компания «Газинформсервис» перевела и адаптировала матрицу MITRE ATT&CK версии 18 для моделирования угроз и практических сценариев защиты с помощью собственных продуктов и решений.

Читать пост

Security Vision и Гарда интегрировали платформы TIP и NDR для автоматической защиты от киберугроз

Секьюрити Вижн

Компании Security Vision, разработчик и поставщик платформы для автоматизации и роботизации процессов обеспечения информационной безопасности, и «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, завершили интеграцию решения Security Vision TIP (Threat Intelligence Platform) и комплекса «Гарда NDR».

Читать пост