Новости

BI.ZONE помогла «Ozon Банку» проверить сеть новых банкоматов

Bi.Zone

BI.ZONE провела комплексную оценку безопасности и тестирование на проникновение.

Читать пост

Гарда расширила защиту веб-сервисов за счёт интеграции WAF и TI Feeds

Гарда

Компания «Гарда» объявила об интеграции «Гарда WAF» и сервиса «Гарда Threat Intelligence Feeds». Это позволит российским компаниям снизить риски ИБ- инцидентов и затраты на их предотвращение за счет более согласованной и предсказуемой защиты веб-ресурсов.

Читать пост

Positive Technologies: злоумышленники все чаще используют резидентные прокси

Positive Technologies

Владельцы сетей резидентных прокси используют IP-адреса, выданные пользователям интернет-провайдерами и перепродают к ним доступ злоумышленникам. Для систем защиты трафик выглядит как активность домашних устройств и вызывает меньше подозрений, чем IP-адреса дата-центров. Использовать технологию можно как в законных целях, например для тестирования …

Читать пост

Центр компетенции НТИ на базе НИУ «МЭИ» и АМТ-ГРУП обеспечат безопасное создание цифровых двойников энергообъектов

АМТ Груп

Центр компетенции НТИ на базе НИУ «МЭИ» и компания «АМТ-ГРУП» провели интеграционное тестирование комплекса однонаправленной передачи данных InfoDiode и программно-аппаратного комплекса ЦДЭС. Совместное использование решений позволяет реализовать безопасную передачу технологических данных, необходимых для построения цифровых двойников электроэнерге …

Читать пост

Через TikTok распространяются ролики с обещанием лёгких денег за «аренду» учётных записей

мошенничество в TikTok

Схема появилась в декабре 2025 года, после того как в России ограничили количество сим-карт на одного человека. Мошенникам стало сложнее регистрировать новые аккаунты для размещения фальшивых объявлений, и они нашли обходной путь — стали использовать чужие учётные записи.

Читать пост

Вредонос Evelyn Stealer распространяется через расширения для Visual Studio Code

Visual Studio

По данным Trend Micro, Evelyn Stealer нацелен на кражу учётных данных разработчиков, информации о криптовалютах и другой чувствительной информации. Заражение рабочей среды разработчика может также стать точкой входа для атак на более широкие корпоративные системы, особенно если затронутые специалисты имеют доступ к облачным ресурсам или продакшен-с …

Читать пост

Британские власти рассматривают запрет на социальные сети для детей по примеру Австралии

https://reason.com/2023/08/04/online-privacy-at-risk-from-awful-u-k-internet-regulation-bill/

Речь идёт как о полном запрете для пользователей младше определённого возраста, так и о проверке возраста, который позволяет ребёнку регистрироваться на платформах.

Читать пост

Telegram-рынок мошеннических услуг Tudou Guarantee прекратил проведение операций через открытые каналы

блокировка

По данным аналитической компании Elliptic, до приостановки работы платформа обработала транзакции на сумму более $12 млрд, став третьей по объёму нелегальной площадкой в истории.

Читать пост

В одной из сетей финкомпании из списка Fortune 100 было обнаружено новое вредоносное ПО PDFSider

киберугрозы

Как выяснила команда Resecurity, вредоносный инструмент предназначен для установки устойчивого доступа к заражённым системам и демонстрирует признаки, характерные для методов целевых атак. Об этом пишет Securitylab.

Читать пост

В беспроводных наушниках серии Redmi Buds от компании Xiaomi обнаружены серьёзные уязвимости

наушники

Проблема затрагивает модели от Redmi Buds 3 Pro до Redmi Buds 6 Pro и позволяет злоумышленникам вмешиваться в работу гаджета без предварительного сопряжения или аутентификации.

Читать пост