Новости

Обновление BI.ZONE Secure DNS: расширенные аналитические возможности и улучшенная отказоустойчивость

Bi.Zone

В новой версии BI.ZONE Secure DNS 1.9.0 добавлены улучшенные аналитические инструменты и расширенные возможности для управления политиками безопасности. Теперь сервис глубже анализирует DNS-трафик, позволяет гибко настраивать политики threat intelligence, а уровень отказоустойчивости локальной версии решения повысился.

Читать пост

«Теневой» наём: «Лаборатория Касперского» выяснила, каких ИТ-специалистов чаще всего ищут в даркнете

ЛК

Команда Kaspersky Digital Footprint Intelligence проанализировала рынок найма в даркнете. Для этого специалисты изучили 1722 объявления с вакансиями и резюме, опубликованных на теневых форумах за два года. Объявления направлены на пользователей из России. Согласно исследованию, в январе 2025 года по сравнению с январём 2023 года доля таких публикац …

Читать пост

Flowwow проверит защищенность сервиса на Standoff Bug Bounty

Positive Technologies

Маркетплейс цветов и подарков Flowwow запустил собственную программу поиска уязвимостей на площадке Standoff Bug Bounty. Привлекая опытных исследователей со всего мира, компания стремится сделать свою платформу максимально безопасной для тысяч локальных брендов и сотен тысяч покупателей.

Читать пост

На российском рынке идет борьба за опытных специалистовпо кибербезопасности — исследование hh.ru и ГК «Солар»

На российском рынке идет борьба за опытных специалистовпо кибербезопасности — исследование hh.ru и ГК «Солар»

В сегменте информационной безопасности сохраняется выраженная нехватка кандидатов. Данные совместного исследования hh.ru и архитектора комплексной кибербезопасности ГК «Солар» подтверждают: спрос на ИБ-специалистов остается стабильно высоким у работодателей — доля вакансий для данной категории работников в общем объеме ИТ-вакансий составляет 5%, а …

Читать пост

Индид представила первую публичную версию Indeed ITDR

Индид

Компания «Индид», российский разработчик решений в области защиты личных данных объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией учётных данных.

Читать пост

Компания «Электрорешения» запустила программу кибериспытаний на Standoff Bug Bounty

Positive Technologies

Компания «Электрорешения», один из лидеров на российском рынке электрооборудования, запустила на платформе Standoff Bug Bounty программу для проверки киберустойчивости инфраструктуры в формате кибериспытаний. Проект нацелен на исследование недопустимого для организации события — удаления или шифрования резервных копий. Максимальная выплата за его у …

Читать пост

Кража аккаунтов в Telegram: как действуют мошенники в 2025 году

BI.Zone

С января по ноябрь текущего года злоумышленники создали более 62 тысяч потенциально мошеннических ресурсов, нацеленных на угон телеграм-аккаунтов. Самое занятое время пришлось на июль, когда в мессенджере расширились возможности для оплаты «Звездами» и Toncoin.

Читать пост

Kaspersky NGFW прошёл сертификацию ФСТЭК по требованиям к многофункциональным межсетевым экранам

ЛК

Программно-аппаратный комплекс Kaspersky NGFW получил сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) России по новым требованиям, установленным в 2023 году. Решение соответствует требованиям к многофункциональным межсетевым экранам уровня сети по 4 классу защиты.

Читать пост

В новых схемах заражения Windows-устройств используется забытая слежбная команда

взломщики и Windows

Команда finger, когда-то предназначенная для получения сведений о пользователях на Unix- и Linux-серверах, в прошлом присутствовала и в Windows. Она возвращала имя учётной записи, домашний каталог и другую базовую информацию. Несмотря на то, что протокол до сих пор поддерживается, его применение почти сошло на нет. Однако для злоумышленников это ск …

Читать пост

Замечено использование исправленной уязвимости в XWiki

Xwiki

Проблема связана с ошибкой CVE-2025-24893 с оценкой 9.8 по шкале CVSS, пишет Securitylab. Этот изъян позволяет гостевому пользователю удалённо выполнять произвольный код через обращение к «/bin/get/Main/SolrSearch». Разработчики закрыли дыру в версиях XWiki 15.10.11, 16.4.1 и 16.5.0RC1 ещё в конце февраля 2025 года. Однако часть серверов продолжает …

Читать пост