Новости

Мошенники придумали новый способ обмана под видом собеседования на работу

взлом смартфонов

Вестник киберполиции России предупреждает о схеме, в которой злоумышленники под видом «работодателей» или «сотрудников службы безопасности» требуют от жертв включить демонстрацию экрана во время видеозвонка, пишет Securitylab.

Читать пост

Решения для аналитики стали ещё безопаснее: СУБД Jatoba и Luxms BI подтвердили совместимость

Джатоба

Компании «Газинформсервис» и ООО «ЯСП» (входит в ГК Luxms) подтвердили корректность совместной работы кибербезопасной СУБД Jatoba и платформы бизнес-аналитики Luxms BI версии 11. По результатам выдан сертификат совместимости.

Читать пост

ГК InfoWatch и CommuniGate Pro подтвердили совместимость решений

Инофовтч

Интеграция InfoWatch Traffic Monitor с платформой CommuniGate Pro позволяет компаниям создать надежную коммуникационную инфраструктуру, обеспечивающую контроль передачи данных и защиту от утечек, а также соответствие регуляторным требованиям.

Читать пост

Путевка в никуда: как обманывают туристов перед Новым годом

Бай Зона

Читать пост

Компании теперь смогут загружать на платформу Kaspersky ASAP собственные курсы по кибербезопасности в формате SCORM и PDF

ЛК

Онлайн-платформа для повышения уровня киберграмотности в компаниях Kaspersky Automated Security Awareness Platform (ASAP) теперь поддерживает форматы PDF, а также SCORM (Sharable Content Object Reference Model) — отраслевой стандарт для размещения и управления электронными уроками. Благодаря новой опции организации смогут проводить на платформе соб …

Читать пост

Платформа CodeScoring представила OSA Proxy — защиту цепочки поставок ПО без привязки к хранилищам артефактов

CodeScoring

Новый сервис позволяет контролировать безопасность компонентов до их попадания в корпоративную инфраструктуру.

Читать пост

Уязвимость в популярной JavaScript-библиотеке React уже используется в настоящих атаках

взлом

По данным Google, к нападениям подключились как минимум пять новых китайских шпионских групп, «иранские» злоумышленники и обычные киберпреступники. Проблема отслеживается как CVE-2025-55182 и позволяет неизвестному атакующему удаленно выполнить код на уязвимой системе — а значит, быстро превратить сервер в точку входа для бэкдоров, туннелеров и май …

Читать пост

Злоумышленники похитили базу данных потоковой площадки SoundCloud

https://www.billboard.com/business/streaming/soundcloud-preparing-to-sell-1235578246/

На протяжении последних четырёх дней пользователи жаловались, что при подключении через VPN сайт не открывается и показывает ошибку 403 Forbidden. Компания сообщила, что обнаружила неразрешённую деятельность, связанную с панелью управления вспомогательной службы, после чего запустила процедуры реагирования. SoundCloud признала, что атакующий получи …

Читать пост

Государственная нефтяная компания Венесуэлы PDVSA заявила о кибератаке

https://www.bilaterals.org/?pdvsa-ordered-to-pay-conoco-2

По данным источников, административные системы компании по-прежнему не работают, поставки нефти заморожены, а сотрудникам приходится вести учет вручную. Об этом пишет Securitylab.

Читать пост

Распространяется нового набора для фишинга под названием BlackForce

фишинг

За короткий период было выявлено как минимум пять различных версий этого инструмента. BlackForce сочетает кражу учётных данных с атаками Man-in-the-Browser, что позволяет обойти двухфакторную аутентификацию в реальном времени. Комплект продаётся в Telegram по цене от 200 до 300 евро и поятоянно обновляется, пишет Securitylab.

Читать пост