Новости

Кибервымогатели требуют 4,5 миллиона долларов у Пизанского университета

Университет Пизы

Согласно требованиям злоумышленников, университет должен выплатить 4,5 миллиона долларов до 16 июня. Атака произошла в крайне тяжелое время для Италии, уже ослабленной другой кибератакой , посеявшей хаос в Палермо, сообщает Securitylab.

Читать пост

SBOM-документы без привязки к уязвимостям неэффективны, считает Google

BOM

Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) и другие ведомства США активно продвигают так называемую спецификацию программного обеспечения (SBOM) как способ снижения рисков кибербезопасности цепочки поставок для потребителей.

Читать пост

Swordfish Security представила новый фреймворк безопасной разработки

Swordfish Security представила новый фреймворк безопасной разработки

Компания Swordfish Security представила новый фреймворк безопасной разработки, объединяющий опыт экспертов по построению стратегии Secure Software Development Lifecycle (SSDLC) и лучшие отраслевые практики. Важной особенностью фреймворка, отличающей его от других общеизвестных методологий, является соответствие российским индустриальным стандартам …

Читать пост

Программный комплекс Litoria Desktop 2 получил заключение ФСБ России

Программный комплекс Litoria Desktop 2 получил заключение ФСБ России

Программным комплексом Litoria Desktop 2 получено заключение ФСБ России №149/3/2/3-581 от 20.03.2022 г. по результатам экспертизы тематических исследований средства криптографической защиты информации.

Читать пост

Solar appScreener сертифицирован ФСТЭК России на соответствие требованиям УД4

Ростелеком Солар

Статический анализатор кода Solar appScreener получил сертификат ФСТЭК России на соответствие Требованиям по 4-му уровню доверия (далее УД4) и техническим условиям. Документ подтверждает, что программное средство контроля защищенности Solar appScreener соответствует требованиям по безопасности информации средств технической защиты информации и сред …

Читать пост

У этой кошки 9 жизней: вымогатели BlackCat набирают обороты

BlackCat

BlackCat – первая группировка вымогателей вымогателей, создавшая вредоносное ПО на языке программирования Rust, напоминает Securitylab. Они вышли на киберпреступную сцену в 2021 году и стали одной из самых активных банд вымогателей.

Читать пост

Уязвимый API Travis CI ставит под угрозу пользователей бесплатного варианта сервиса

Travis CI

Уязвимость в безопасности API Travis CI оставила десятки тысяч пользовательских токенов разработчиков и другую конфиденциальную информацию незащищенной. Хакеры могут использовать учетные данные для проведения атак на GitHub , Amazon Web Services , Docker Hub и другие популярные облачные сервисы. Об этом сообщает Securitylab.

Читать пост

Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

Linux

Новый руткит Syslogk быстро развивается и уже был замечен в дикой природе. Основой вредоноса стал Adore-ng , старый руткит с открытым исходным кодом.

Читать пост

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

АНБ

Военные и правительственные киберагентства США удаленно украли более 97 млрд. единиц интернет-данных и 124 млрд. записей телефонных разговоров за последние 30 дней, которые стали основным источником разведданных для США и других стран альянса «Five Eyes».

Читать пост

Не пропустите "MOBILE FORENSICS DAY" в 2022-м

Mobile  Forensics Day

15 сентября 2022 года «Оксиджен Софтвер» проведет масштабное ежегодное мероприятие, ставшее ожидаемым и знаковым событием в мире цифровой криминалистики и информационной безопасности – «MOBILE FORENSICS DAY2022».

Читать пост