Новости

«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).

Читать пост

Обнаружены новые атаки майнера, который ранее проникал на устройства россиян через книжные сайты

ЛК

«Лаборатория Касперского» выявила новую волну распространения майнера SilentCryptoMiner. Ранее злоумышленники маскировали его под файлы на сайтах бесплатных онлайн-библиотек, а теперь они начали использовать для этих атак неофициальные ресурсы для просмотра и скачивания фильмов и сериалов. Кроме того, вредоносное ПО получило дополнительную функцион …

Читать пост

BI.ZONE: только 27% привилегированных учетных записей в корпоративном секторе защищены сертификатами

Bi.Zone

Эксперты BI.ZONE PAM проанализировали практику управления привилегированным доступом в крупном бизнесе и выяснили: пароль остается основным способом аутентификации для критически важных учетных записей.

Читать пост

В Нижнем Новгороде «Газинформсервис» и ННГУ подготовят новое поколение ИБ-специалистов

Газинформсервис

«Газинформсервис» и Национальный Нижегородский государственный университет им. Н. И. Лобачевского (ННГУ) подписали соглашение о долгосрочном стратегическом партнёрстве на полях XI конференции «Цифровая индустрия промышленной России» (ЦИПР-2026). Компания окажет университету методическую поддержку в подготовке кадров в сфере информационной безопасно …

Читать пост

В ID от Контур.Эгиды добавили защиту от MFA-бомбинга и поддержку многодоменного ActiveSync

Staffcop

Контур.Эгида обновила сервис двухфакторной аутентификации ID. В системе появились расширенные push-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров.

Читать пост

Иранская группировка Ababil of Minab взяла ответственность за атаки против транспортных компаний и бизнеса в США и на Ближнем Востоке

https://nournews.ir/ru/news/227847/%D0%A1%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%9C%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0-%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B8-%D0%98%D1%80%D0%B0%D0%BD%D0%B0-%D0%BE-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B8-%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B8%D0%B7-%D0%98%D0%B7%D1%80%D0%B0%D0%B8%D0%BB%D1%8F

Во многих случаях злоумышленники целенаправленно уничтожали виртуальные машины, базы данных и резервные копии, оставляя компании без возможности быстро восстановить инфраструктуру. Специалисты Gambit Security связали кампанию с группой Black Shadow, которую израильские власти ранее называли подразделением, связанным с Министерством разведки и безоп …

Читать пост

Ряд уязвимостей в продуктах Microsoft опубликован до исправления уязвимостей

https://cybrpro.com/microsoft-defender-vulnerabilities/

Компания напомнила, что обычно работает со специалистами по безопасности по модели согласованного раскрытия уязвимостей. Такой порядок предполагает, что авторы находок сначала передают сведения разработчику, чтобы тот успел оценить проблему, подготовить исправление и только потом раскрыть детали публично.

Читать пост

ICANN вмешалась в дело о возможной ликвидации IP-регистратора AFRINIC

Африник

AFRINIC зарегистрирован на Маврикии. Верховный суд страны недавно разрешил ICANN стать стороной в деле о возможной ликвидации регистратора. Для ICANN спор имеет прямое значение, поскольку организация координирует систему уникальных интернет-идентификаторов, включая доменные имена и IP-адреса, а AFRINIC управляет адресным пространством в своём регио …

Читать пост

Продолжается расследование последствий взлома SolarWinds на Министерство финансов США

https://compliancy-group.com/solarwinds-hack-blamed-on-intern-mistakes/

Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …

Читать пост

Ботнет Glassworm год охотился на разработчиков

https://www.keepersecurity.com/blog/ru/2024/01/18/what-is-a-botnet/

Главная опасность Glassworm заключалась не только в масштабе ботнета, согласно Securitylab. Кампания показала, насколько удобной целью для атак стали разработчики. Один заражённый рабочий компьютер может открыть преступникам доступ к исходному коду, облачным платформам, CI/CD-конвейерам, учётным данным и пакетным реестрам. После этого проблема пере …

Читать пост