Новости

Получен сертификат ФСБ России на ViPNet Client 5 для ОС Аврора 5

Инфотекс

Компания «ИнфоТеКС» получила сертификат ФСБ России на соответствие программного комплекса (ПК) ViPNet Client 5 для ОС Аврора 5 требованиям к СКЗИ класса КС1. ViPNet Client 5 – новое поколение продуктов, предназначенных для обеспечения защищенной передачи данных по каналам связи виртуальной сети ViPNet. ViPNet Client 5 обеспечивает защищенный доступ …

Читать пост

Гарда представляет новый продукт класса NPM для контроля производительности и безопасности сети

Гарда

Российский производитель продуктов для защиты данных и сетевой безопасности для бизнеса представляет первую в России систему мониторинга производительности сети (NPM) – «Гарда NPM». Решение обеспечивает технологическую независимость от зарубежных аналогов и дает бизнесу проактивный контроль над состоянием сети. Благодаря глубокому анализу трафика, …

Читать пост

BI.ZONE предупреждает: мошенники обманывают пользователей под предлогом уплаты налогов

BI.Zone

До 1 декабря 2025 года физлицам необходимо заплатить налоги. Пользуясь этим, злоумышленники могут активно создавать боты, каналы и прочие площадки, замаскированные в том числе под ресурсы налоговых органов. Вероятнее всего, мошенники будут распространять вредоносный контент в Telegram с целью кражи аккаунта и денежных средств жертв.

Читать пост

Компания «1С-Битрикс» запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty

Positive Technologies

Одна из крупнейших IT-компаний России «1С-Битрикс»открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать защищенность портала Битрикс24, в том числе его уникального домена.

Читать пост

Две трети айтишников «накручивают» опыт: исследование «Киберпротекта», Хабр Карьеры и HR-Клуба АПКИТ

ит-работник

«Накрутка» опыта становится одной из самых заметных тенденций на ИТ-рынке труда: 99% работодателей слышали об этом явлении, а две трети (64%) сталкиваются с ним регулярно. Такие данные представлены в совместном исследовании компании «Киберпротект», Хабр Карьеры, HR-Клуба АПКИТ.

Читать пост

Innostage Privileged Access Management (In PAM) подтвердил совместимость с отечественной СУБД Jatoba

Инностейдж

ГК Innostage и компания «Газинформсервис» (разработчик системы управления базами данных Jatoba) объявляют о завершении испытаний, по итогам которых подтверждена корректность совместного функционирования решений. По результатам тестов был выдан официальный сертификат совместимости, удостоверяющий стабильную и безопасную работу продуктов в единой инф …

Читать пост

В Chrome нашли расширение, которое крало процент с криптовалютных операций

https://www.investopedia.com/solana-5210472

В каталоге расширений Chrome обнаружено вредоносное дополнение, которое незаметно для владельцев криптоактивов добавляет скрытую комиссию при операциях с Solana и отправляет её на кошелёк злоумышленников. Под удар попадают пользователи, совершающие обмены через децентрализованную биржу Raydium, пишет Securitylab.

Читать пост

Злоумышленники прячут вредоносный код в смарт-контрактах тестовой сети Binance Smart Chain

киберпреступления

Весь контроль за кампанией переносится в блокчейн. Жертве показывают окно «докажите, что вы не робот», но за ним скрывается сценарий, где пользователя заставляют самостоятельно скопировать и запустить команды на своём устройстве. Такая связка децентрализованной инфраструктуры, социальной инженерии и техники Click-Fix (когда вредонос запускает сам п …

Читать пост

Платформа оповещения CodeRED стала жертвой крупной кибератаки

Code Red

Crisis24 сообщает, что атака затронула только среду CodeRED, другие системы компании не пострадали. Однако для сдерживания последствий пришлось вывести из эксплуатации старую инфраструктуру сервиса. Это нарушило работу рассылок экстренных сообщений, в том числе уведомлений о чрезвычайных ситуациях и неблагоприятных погодных условиях, которыми польз …

Читать пост

Шифровальщик Akira пробираютсе в сети крупных компаний через уязвимые устройства SonicWall

SSL VPN

Во всех проанализированных инцидентах, где фигурировали уязвимые SSL VPN-устройства SonicWall, хакеры сначала компрометировали инфраструктуру меньшей компании, а уже затем через те же устройства выходили в сеть материнской структуры после завершения сделки. Новые владельцы зачастую даже не знали, что это оборудование вообще есть в их обновлённой IT …

Читать пост