Новости

BI.ZONE: каждый 2-й нелегитимный DNS-запрос — это попытка доступа сотрудников к запрещенным доменам

BI.Zone

Более половины нелегитимного трафика (61,6%) составляют переходы на домены, заблокированные внутренними правилами компаний. Часть таких переходов происходит умышленно: сотрудники пытаются получить доступ к заблокированным ресурсам, обходя ограничения корпоративной политики, например для использования внешних облачных хранилищ.

Читать пост

Сотрудник ГК «ИнфоТеКС» победил в конкурсе для молодых ученыхс работой, посвященной исследованию способов повышения безопасности систем КРК

Инфотекс

Лауреатами второго конкурса для молодых ученых, организованного МТС совместно с благотворительным фондом «Система» в партнерстве с Российской академией наук и Роспатентом, стали авторы 32 научных работ. На рассмотрение экспертного жюри было подано 1205 проектов из 57 регионов страны, в состав жюри вошли 98 представителей научного и бизнес-сообществ …

Читать пост

Комментарий от BI.ZONE для круглого стола по теме SGRC

BI.Zone

По вашему опыту, что в SGRC оказалось проще, чем ожидают заказчики, а что сложнее?

Читать пост

Компанию Illusory Systems объявили в халатности, приведшей к крупной краже у её пользователей

ФТК

Согласно заявлению комиссии, халатность в защите данных позволила злоумышленникам воспользоваться уязвимостью в программном коде и похитить у пользователей 186 миллионов долларов. Теперь компания обязана вернуть средства пострадавшим и привести свои процессы безопасности в соответствие с установленными требованиями, пишет Securitylab.

Читать пост

Минфин США: в 2024-м число атак вымогателей и выплат уменьшилось, но число пострадавших организаций почти не изменилось

вымогатели

По данным FinCEN, общие выплаты вымогателям за год снизились на треть: примерно с $1,1 млрд в 2023 году до $734 млн в 2024-м. Специалисты и власти традиционно считают именно выплаты ключевым индикатором активности вымогателей: пока преступникам выгодно, они будут продолжать, а перекрытие финансового потока остаётся самым прямым способом ослабить по …

Читать пост

Создатель службы E-Note отправляется под суд в Мичигане

суд

Американские власти совместно с правоохранительными органами Германии и Финляндии провели операцию по блокировке криптовалютной платформы, которую использовали киберпреступники для отмывания денег, полученных в результате атак программ-вымогателей. Речь идёт об услуге E-Note, который, по данным Минюста США, активно обслуживал транснациональные прес …

Читать пост

Злоумышленники уже используют критическую уязвимость в Cisco AsyncOS

https://www.networkworld.com/article/4108547/cisco-confirms-zero-day-exploitation-of-secure-email-products-2.html

По данным Cisco, под угрозой прежде всего находятся те устройства, где включена функция Spam Quarantine и при этом они доступны из интернета. Компания подчеркнула, что Spam Quarantine не включена по умолчанию и вообще не требует публичного доступа из интернета, что потенциально снижает число реально уязвимых установок, передаёт Securitylab.

Читать пост

Большинство современных «умных» устройств поставляются с устаревшими поисковиками

https://slushaidom.ru/%D1%81%D0%B0%D0%BC%D1%8B%D0%B5-%D0%BF%D0%BE%D0%BB%D0%B5%D0%B7%D0%BD%D1%8B%D0%B5-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0-%D0%B4%D0%BB%D1%8F-%D1%83%D0%BC%D0%BD%D0%BE%D0%B3%D0%BE/

Об этом говорится в новом исследовании, проведённом командой Католического университета Лёвена в Бельгии, передаёт Securitylab. В рамках исследования специалисты изучили встроенные поисковики в популярных потребительских устройствах — от телевизоров Samsung, LG и Philips до электронных книг вроде Kindle и Kobo, игровых консолей и других приборов.

Читать пост

Обнаружены первые взломы FortiGate через критические уязвимости в FortiCloud SSO

https://www.it-connect.fr/les-failles-dans-forticloud-sso-desormais-exploitees-pour-pirater-les-equipements-fortinet/

По данным компании, подозрительная активность началась 12 декабря 2025 года, а рекомендации от Fortinet по этим проблемам были опубликованы 9 декабря. Обе уязвимости позволяют злоумышленнику обходить проверку SSO-входа с помощью специально сформированных SAML-сообщений, но при важном условии: на устройстве должна быть включена функция FortiCloud SS …

Читать пост

Задержан подозреваемый в недавней кибератаке на МВД Франции

https://slon.fr/mvd-frantsii-opublikovalo-statistiku-ubijstv/

Преступление произошло в середине декабря и затронуло внутренние серверы электронной почты ведомства. Прокуратура Парижа сообщила, что задержание состоялось 17 декабря в рамках расследования, которое ведёт специализированное киберподразделение.

Читать пост