Новости

Стандарт качества: «Лаборатория Касперского» вновь успешно прошла независимый аудит SOC 2

ЛК

«Лаборатория Касперского» успешно прошла независимый аудит Service and Organization Controls 2 второго типа (SOC 2 Type 2). Он подтверждает, что процессы разработки и выпуска антивирусных баз компании безопасны и надёжно защищены от несанкционированного вмешательства.

Читать пост

Австралийское правительство предупредило об активных кибератаках на незащищённые устройства Cisco IOS XE

https://www.router-switch.com/faq/cisco-ios-xe-upgrade-guide.html

По данным Australian Signals Directorate (ASD), злоумышленники продолжают заражать маршрутизаторы веб-оболочкой BadCandy, которая позволяет выполнять команды с правами суперпользователя.

Читать пост

Растёт число кибератак с использованием инструмента AdaptixC2

https://www.securitylab.ru/news/565368.php

Это открытая платформу управления заражёнными системами, изначально предназначенная для тестирования на проникновение. Аналитики установили, что эту программу активно применяют специалисты, включая разработчика под ником RalfHacker, который управляет русскоязычными Telegram-каналами, продвигающими AdaptixC2 и его обновления. Об этом пишет Securityl …

Читать пост

Eclipse Foundation зачищает Open VSX после атаки на VS Code

https://secureannex.com/blog/these-vibes-are-off/

Eclipse Foundation отозвала несколько скомпрометированныхтокенов доступа, связанных с размещением расширений в открытом репозитории Open VSX. Проверку инициировала публикация компании Wiz, специализирующейся на облачной безопасности. В начале октября специалисты компании обнаружили, что в некоторых расширениях для Visual Studio Code, размещённых в …

Читать пост

Кибершпионы в течении 9 месяцев оставались в сети американской компании Ribbon

https://ribboncommunications.com/company/get-help/locations

Американская компания Ribbon Communications сообщила о серьёзной кибератаке на телеком, которая затронула её внутренние системы и клиентов. Как выяснилось, злоумышленники проникли в сеть ещё в декабре прошлого года и оставались там почти 9 месяцев, прежде чем их заметили. По предварительным данным, за операцией стояли хакеры, действующие в интереса …

Читать пост

Самые сильно- и слабозащищённые отрасли РФ

статистика

Компания F6 опубликовала осенний отраслевре измерение кибербезопасности, охватывающий семь ключевых отраслей экономики России: ТЭК, ИТ, торговлю, транспорт, строительство, промышленность и финансовый сектор. Об этом пишет Securitylab.

Читать пост

Неизвестные взломали водопроводную станцию в Канаде

Канадская вода

По словам властей, эти действия могли привести к опасным последствиям. Инцидент стал очередным примером атак, совершаемых не шпионами или вымогателями, а активистами, ищущими внимания и резонанса, пишет Securitylab.

Читать пост

Налог на невнимательность: мошенники подделывают уведомления ФНС

Гарда

В период подготовки налоговой отчетности участились случаи мошенничества, когда злоумышленники под видом инспекторов ФНС пытаются получить доступ к банковским счетам граждан. Подробности схемы раскрывает Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» (входит в ИКС Холдинг).

Читать пост

«Газинформсервис» выступил с инициативой по развитию трансграничного электронного взаимодействия на Каспийском цифровом форуме

Международный Каспийский цифровой форум

Компания «Газинформсервис» приняла участие в III Международном Каспийском цифровом форуме. В рамках мероприятия Сергей Кирюшкин, к. т. н., советник генерального директора –начальник удостоверяющего центра ООО «Газинформсервис» предложил пути решения актуальных вопросов, связанных с взаимным признанием электронных подписей (ЭП) в трансграничном прос …

Читать пост

Белые хакеры атакуют, защитники отвечают: студенты со всей России отработали сценарии реальных кибератак

Киберучения

30 —31 октября в рамках ИТ-конгресса «Форум будущего» УрФУ и УЦСБ провели третьи Всероссийские студенческие киберучения. Студенты из более чем 20 городов сражались за звание лучших пентестеров (Red Team) или защитников (Blue Team) ИТ-инфраструктуры.

Читать пост