Новости

Совместимость SIEM-системы RuSIEM с решениями Orion soft поможет усилить контроль событий безопасности в инфраструктуре

Орион Софт

Российский разработчик решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры РуСИЕМ и разработчик экосистемы инфраструктурного программного обеспечения для Enterprise-бизнеса Orion soft успешно завершили комплексные испытания на совместимость своих решений – SIEM-системы RuSIEM с платформами zVirt, Ter …

Читать пост

Удаленный доступ под контролем: IndeedMFA совместим с решениями Termidesk

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, и «Группа Астра», ведущий производитель инфраструктурного ПО и средств защиты информации, подтвердили совместимость облачного сервиса многофакторной аутентификации Indeed MFA с решением Termidesk VDI для защищенного доступа к виртуальным рабочим местам.

Читать пост

Индия потребовала от WhatsApp остановить запуск функции, позволяющей переписываться без раскрытия номера телефона

https://www.moneycontrol.com/europe/?url=https://www.moneycontrol.com/news/business/whatsapp-business-india-revenue-set-to-cross-1-billion-by-next-year-experts-see-wechat-moment-9426421.html

Власти считают, что нововведение может облегчить мошенникам поиск жертв и усложнить установление личности злоумышленников, пишет Reuters со ссылкой на правительственное письмо. WhatsApp ранее сообщил о поэтапном глобальном запуске функции, включая Индию. Пользователи смогут резервировать уникальные имена, а позднее связываться друг с другом без обм …

Читать пост

Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные

https://www.purevpn.com/blog/vpn-scams/

На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab.

Читать пост

Неизвестные получили доступ к системе Homeland Security Information Network

https://www.gao.gov/products/gao-24-106896

Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные.

Читать пост

Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology

https://www.smcon.co.jp/en/works/2021/10140840/

22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.

Читать пост

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Неизвестные взломали Национальную ассоциацию страховых комиссаров США

NAIC

Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.

Читать пост

Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке

https://www.askantech.com/perplexity-ai-is-the-smartest-search-engine-for-businesses-in-2025-how/

Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.

Читать пост

На киберпреступном форуме выставили на продажу базу данных с Temu

https://retailtrends.nl/news/73634/-dit-moet-je-weten-over-temu

Автор объявления утверждает, что в набор входят около 310 млн записей пользователей маркетплейса. Издание Cybernews проверило 99 опубликованных образцов и подтвердило, что записи выглядят свежими, однако заявленный масштаб утечки проверить нельзя.

Читать пост