Новости

Qrator Labs: Интенсивность DDoS-атак на уровне приложений в мае увеличилась более чем на 200%

DDoS-атака

По данным компании Qrator Labs, в мае интенсивность DDoS-атак на уровне приложений (Application Layer или L7, когда осуществляется имитация обращений пользовательских приложений, например, просмотр веб-страниц или работа мессенджера) к серверам жертв увеличилась на 200 % относительно апреля. Об этом сообщает «Коммерсантъ».

Читать пост

Для недавно исправленной уязвимости в продуктах VMware вышел PoC-эксплоит

VMware

В Сети стал доступен PoC-эксплоит для опасной уязвимости обхода аутентификации в ряде продуктов VMware, позволяющей повышать привилегии до уровня администратора.

Читать пост

В Екатеринбурге пройдет крупнейшая на Урале конференция о трендах в ИТ и ИБ IT IS conf

В Екатеринбурге пройдет крупнейшая на Урале конференция о трендах в ИТ и ИБ IT IS conf

Конференция IT IS conf состоится 16 июня 2022 года в Екатеринбурге. IT IS conf – это крупнейшая на Урале конференция в сфере информационных технологий (ИТ) и информационной безопасности (ИБ), организованная Уральским центром систем безопасности (УЦСБ). Мероприятие проводится при поддержке Министерства цифрового развития и связи Свердловской области …

Читать пост

«РТК-Солар» перевел клиентов сервиса защиты от сетевых угроз на российское решение UserGate

Ростелеком-Солар

«РТК-Солар» перевел клиентов сервиса защиты от сетевых угроз Unified Threat Management (UTM), ранее подключенных к западному решению, на технологии российской компании UserGate. Экстренное переключение реализовано в течение 1-2 дней. При этом сервис на базе отечественных разработок был доступен заказчикам и ранее как альтернатива решениям иностранн …

Читать пост

Вышел Solar Dozor 7.7 с повышенной производительностью и скоростью фильтрации трафика, контролем содержимого файлов в iCalendar

Ростелеком-Солар

Компания «РТК-Солар» выпустила обновление системы предотвращения утечек информации Solar Dozor 7.7. В новой версии повысилась производительность работы системы в территориально распределенном режиме, выросла скорость фильтрации трафика, реализован контроль содержимого файлов в iCalendar – рабочем календаре сотрудников.

Читать пост

Сотни клиентов SpiceJet застряли в аэропортах после атаки вымогательского ПО

Spicejet

Системы индийского лоукостера SpiceJet во вторник вечером подверглись атаке вымогательского ПО, из-за чего сильно задержались утренние вылеты рейсов в среду.

Читать пост

Был взломан популярный Python-пакет: данные тысяч разработчиков в опасности

PYPL

Инцидент был расследован Sonatype , SANS Institute и независимым исследователем . Атаке подверглись две библиотеки, но только одна из них могла нанести серьезный ущерб. Ctx имела 22 000 загрузок в неделю и была взломана 14 мая. Последнее обновление для библиотеки было загружено на Python Package Index (PyPI) в декабре 2014 года.

Читать пост

Порядка 93% от всех утечек за последний год связаны с жаждой наживы

хищение средств

Во вторник, 24 мая, телекоммуникационная компания Verizon опубликовала свой ежегодный отчет об утечках данных Data Breach Investigations Report (DBIR). По словам авторов отчета, последний год был «ошеломляющим» и «экстраординарным» с точки зрения кибератак.

Читать пост

Обнаружен новый вариант конструктора вредоносного ПО Chaos

конструктор

Исследователи кибербезопасности раскрыли подробности новой версии конструктора программ-вымогателей Chaos под названием Yashma.

Читать пост

CISA добавило 41 уязвимость в каталог эксплуатируемых уязвимостей

CISA

За два дня Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity & Infrastructure Security Agency, CISA) добавило в свой каталог известных эксплуатируемых хакерами уязвимостей 41 уязвимость, в том числе в Android и Cisco IOS XR.

Читать пост