Новости

Стартовал цикл обновления продуктов InfoWatch по защите данных

Инфовотч

В рамках глобального цикла обновлений выпущена новая версия DLP-системы InfoWatch Traffic Monitor 7.15, в которой добавлена поддержка мессенджера MAX, улучшен функционал универсального перехватчика и системы контентного анализа, добавлена двухфакторная аутентификация для администраторов.

Читать пост

Security Vision и «Информзащита» заключили соглашение о технологическом сотрудничестве для развития центра кибербезопасности IZ:SOC

 Security Vision и «Информзащита»

Ведущие компании на рынке ИБ Security Vision и «Информзащита» подписали соглашение о стратегическом технологическом партнерстве. Ключевой целью сотрудничества является развитие высокотехнологичного центра мониторинга и реагирования на инциденты информационной безопасности (IZ:SOC) за счет внедрения платформы Security Vision.

Читать пост

ЦБ сообщил о снижении доли кредитного мошенничества в банковских хищениях

хищение из банков

Объем похищенных средств с кредитных карт в структуре всех хищений у клиентов российских банков снизился до 18% по итогам 2025 года. Годом ранее показатель составлял 37%, сообщил директор департамента информационной безопасности Банка России Вадим Уваров. Его слова приводит «Прайм».

Читать пост

Идёт сложная вредоносная кампания, нацеленная на организации в Азии, Латинской Америке и Европе

ЛК

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили новую сложную вредоносную кампанию — StrikeShark. Злоумышленники проникли в ряд организаций по всему миру, в том числе на Тайване, в Индонезии, Гонконге, Ливане, Сирии, Колумбии, Северной Македонии, Непале и Сербии. Для этого атакующие ис …

Читать пост

Гарда ускорила аудит данных до 70% и расширила поддержку отечественных платформ

Гарда

Компания «Гарда» (входит в ИКС Холдинг) выпустила новую версию системы аудита и защиты неструктурированных данных «Гарда DCAP» 5.5. Обновление повышает производительность решения при работе с большими объемами данных, расширяет совместимость с российскими ИТ-платформами и добавляет новые инструменты для выявления скрытых угроз. Новые возможности по …

Читать пост

ИнфоТеКС и АМТ-ГРУП защитят системы промышленной автоматизации

Инфотекс

Компании «ИнфоТеКС» и «АМТ-ГРУП» провели тестирование комплекса однонаправленной передачи данных InfoDiode и шлюза безопасности ViPNet Coordinator HW 5, по результатам которого подтвердили полную совместимость продуктов. Совместное использование продуктов обеспечивает эшелонированную защиту промышленной инфраструктуры производственных предприятий, …

Читать пост

Взлом платформы Klue для анализа рынка привёл к утечке данных клиентов LastPass

пароли

12 июня LastPass узнал о произошедшем у подрядчика, чью платформу команды продаж и продвижения использовали вместе с Salesforce и Gong. Хакеры получили OAuth-токены, которые Klue хранила для клиентов, а затем применили ключи для доступа к данным LastPass в Salesforce. OAuth-токен даёт подключённому сервису право входить в корпоративную систему без …

Читать пост

Более 140 пакетов из экосистемы Mastra для создания ИИ-приложений заразили через npm

вредонос

Вредоносный код запускался сразу после npm install или npm update, поэтому заражение могло затронуть рабочие компьютеры разработчиков и серверы сборки, даже когда пакет не подключали к коду приложения, сообщает Microsoft.

Читать пост

Вредоносная кампания REF8372 использовала поддельные объявления Google Ads для доставки инфостилера CastleStealer

https://alluresecurity.com/blog/google-ads-phishing/

По данным специалистов Elastic Security Labs, атака начиналась с запросов вроде «lts version of node.js». Пользователь видел рекламную ссылку на фальшивый сайт node-js[.]prentiva99[.]info, оформленный под страницу Node.js.

Читать пост

Три новых вредоносных пакета в npm маскируются под инструменты для работы с CSS и шифрованием

NPM

Вредоносная программа собирает сведения о компьютере, похищает пароли и данные расширений Google Chrome, выполняет команды злоумышленников и передает файлы на удаленный сервер. Об этом пишет Securitylab. Подозрительные пакеты называются aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser. На момент обнаружения первый заг …

Читать пост