Новости / Вебмониторэкс (3)

Хакеры годами добывали криптовалюту в облачных услугах

облачная добыча

Специалисты Netlify выявили масштабную кампанию по злоупотреблению облачной инфраструктурой для скрытого майнинга криптовалют. Злоупотребление длилось с сентября по ноябрь 2024 года и затронуло множество облачных сервисов, включая Microsoft, ProtonVPN и другие провайдеры. Злоумышленники использовали тысячи поддельных аккаунтов, распределённых по со …

Читать пост

Новая кибергруппировка NGC4020 специализируется на отключении защитных решений при атаках на российские компании

киберугрозы

В одном из недавних случаев киберпреступники атаковали промышленную организацию, используя технику, которая позволяет деактивировать защитные решения независимо от вендора. В ходе расследования выяснилось, что злоумышленники проникли в сеть через уязвимость в программном обеспечении «DameWare Mini Remote Control», предназначенном для удаленного упр …

Читать пост

Компания PRO32 стала членом ассоциации AVAR

ПРО32

Компания PRO32, российский поставщик IT-решений, объявила о своем вступлении в Азиатскую ассоциацию исследователей антивирусных технологий AVAR (Association of Anti Virus Asia Researchers). В организацию входят лидеры рынка информационной безопасности из 17 стран, включая Японию, Китай, Индию, Корею и др.

Читать пост

На более чем 500 правительственных и университетских веб-сайтах по всему миру обнаружена новая атака с использованием JavaScript

ит-технологии

Злоумышленники внедрили вредоносные программы, создающие скрытые ссылки в DOM (Document Object Model), которые перенаправляют пользователей на сторонние ресурсы. Атака была выявлена 20 января 2025 года, но по состоянию на 22 января ни одна система обнаружения угроз не заметила её, пишет Securitylab.

Читать пост

Платформа «Вебмониторэкс» получила сертификат соответствия требованиям ФСТЭК России

Вебмониторинг

Комплексное средство защиты веб-приложений и API от российского разработчика Вебмониторэкс подтвердило соответствие требованиям, предъявляемым к межсетевым экранам уровня приложений.

Читать пост

Оценка защищенности ПО Avanpost FAM от F.A.C.C.T: миссия пройдена

ФАККТ

F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает о том, что компания Аванпост, российский вендор в области безопасности идентификационных данных, успешно прошла анализ защищенности своего программного обеспечения Avanpost FAM/MFA+.

Читать пост

ICL Services и «СёрчИнформ» начинают сотрудничество в направлении ИБ-аутсорсинга

Сёрчинформ

Продуктово-сервисная компания ICL Services запускает направление аутсорсинга информационной безопасности на базе решений «СёрчИнформ». Теперь интегратор будет оказывать заказчикам услугу ИБ по подписке с полной защитой от внутренних угроз: утечек данных, мошенничества, нарушений регламента, взяточничества и прочего.

Читать пост

Исследование: 83% российских корпораций считают SOC ответом на рост киберугроз

ЛК

22% крупных компаний хотя бы раз сталкивались с критичными киберугрозами. Каждый второй инцидент происходит по вине внешних нарушителей. При этом собственный отдел информационной безопасности есть меньше, чем у половины корпораций.

Читать пост

Опрос: меньше чем в половине компаний приняты меры, необходимые для борьбы с угрозами на основе ИИ

ЛК

«Лаборатория Касперского» провела опрос*, чтобы узнать, насколько организации чувствуют себя готовыми к защите от кибератак с использованием технологий машинного обучения. В нём приняли участие 1415 специалистов в области кибербезопасности и защиты информации из корпораций и сектора МСБ по всему миру, в том числе из России.

Читать пост

Верной дорогой идем, товарищи! 12 декабря в Москве прошел КиберсЪезд – ежегодная конференция по информационной безопасности

сьезд

В отраслевом событии, организованном Кибердомом и Коммерсантъ Events, приняли участие более 400 посетителей и 35 спикеров, среди которых были представители крупного российского бизнеса, государственных организаций, а также эксперты по информационной безопасности. Делегаты обсудили тренды, вызовы и возможности в сфере кибербезопасности в России – вс …

Читать пост