Новости / BI.Zone

BI.ZONE PAM теперь поддерживает беспарольную аутентификацию

Bi.Zone

Решение снижает риски, связанные с кражей паролей. Учетные данные не передаются пользователям напрямую. Они защищены от фишинга и брутфорс-атак.

Читать пост

В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail

BI.Zone

Злоумышленники утверждают, что один OAuth-токен позволяет получить практически полный контроль над учетной записью и потенциально скомпрометировать другие сервисы, привязанные к электронной почте жертвы.

Читать пост

Группа компаний RWB при содействии BI.ZONE усовершенствовала систему кибербезопасности

Bi.Zone

Специалисты BI.ZONE SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальнейшего масштабирования.

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

Bi.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти.

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

BI.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, кот …

Читать пост

BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлось на IT и телеком

Bi.Zone

6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний. Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и т …

Читать пост

BI.ZONE: хактивисты сотрудничают с другими группировками для реализации кибератак

Bi.Zone

Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки.

Читать пост

BI.ZONE предупреждает об уязвимости в Directum RX

Bi.Zone

Эксперты BI.ZONE выявили уязвимость критического уровня в цифровой платформе для управления компанией. Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: о …

Читать пост

BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE

BI.Zone

Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе. ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российск …

Читать пост

В даркнете продают инструмент для фишинга от лица крупных компаний

Bi.Zone

Злоумышленники утверждают, что их платформа якобы уже помогла похитить деньги у нескольких финансовых бирж. В теневых телеграм-каналах активно рекламируется платформа для спуфинга – массовых фишинговых рассылок с подменой отправителя. Жертва получает письмо, где в строке «Отправитель» указан реальный email легитимной организации.

Читать пост