Новости / Облачные технологии (8)

Т1 Облако предлагает два новых сервиса для защиты бизнеса от киберугроз

Т1 Холдинг

Т1 Облако (Холдинг Т1) расширяет портфель решений по информационной безопасности и запускает два новых сервиса: межсетевой экран следующего поколения (NGFW) и шлюз защиты электронной почты.

Читать пост

Злоумышленники использовали неправильно настроенные ENV-файлы в AWS для доступа к данным в облачных хранилищах

взлом Amazon Web

Атака отличалась высокой степенью автоматизации и глубоким знанием облачной архитектуры. Основные ошибки пользователей облачных сервисов, которые позволили скомпрометировать данные, включают: отсутствие защиты переменных окружения, использование постоянных учетных данных и нехватка мер по ограничению привилегий, пишет Securitylab.

Читать пост

Южноамериканский фишинг использует бессерверные услуги Google Cloud

Южноамериканский фишинг использует бессерверные услуги Google Cloud

В Латинской Америке выявлена финансово мотивированная группа хакеров под кодовым названием FLUXROOT, которая использует бессерверные проекты Google Cloud для организации фишинговых атак. Атаки направлены на кражу учетных данных, что подчеркивает злоупотребление моделью облачных вычислений в злонамеренных целях, пишет Securitylab.

Читать пост

CloudSorcerer: кибершпионаж из облаков

ЛК

В мае 2024 года эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) выявили кампанию кибершпионажа, нацеленную на российские государственные организации. Она получила название CloudSorcerer. Атакующие использовали сложный инструмент, который обращается к облачным сервисам и Github в качестве командно-контрольн …

Читать пост

«СёрчИнформ КИБ» расширил возможности контроля мессенджеров и облачных хранилищ

Сёрчинформ

DLP-система «СёрчИнформ КИБ» пополнила список поддерживаемых мессенджеров и облачных хранилищ. Также появились новые способы контроля для давно доступных источников. Нововведения позволят эффективнее выявлять возможные инциденты в корпоративных каналах коммуникации и обмена данными.

Читать пост

Курс на универсальность. Вышла новая версия Termidesk 5.0

Астра

В новом релизе Termidesk разработчики сфокусировались на реализации уникальных функций для российского рынка VDI, таких как первый отечественный протокол доставки приложений TERA и многое другое.

Читать пост

Вредоносная операция CLOUD#REVERSER эксплуатирует настоящие облачные продукты для обхода обнаружения

облачные угрозы

Исследователи компании Securonix обнаружили новую кампанию кибератак под названием CLOUD#REVERSER. В ходе этой операции злоумышленники используют легитимные облачные сервисы, такие как Google Drive и Dropbox, для размещения там вредоносных файлов. Об этом пишет Securitylab.

Читать пост

Ошибка в Fluent Bit дает доступ к данным облачных операторов

FluentBit

Специалисты Tenable выявили критическую уязвимость в Fluent Bit, которая может привести к DoS-атаке и удаленному выполнению кода. Недостаток затрагивает всех крупных облачных провайдеров, таких как Amazon AWS, Google GCP и Microsoft Azure, а также многих IT-гигантов, пишет Securitylab. Fluent Bit — популярное решение для логирования и мониторинга н …

Читать пост

Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака

Секьюрити Вижн

Сервис предоставляет возможность автоматизации процессов оценки на соответствие требованиям либо проведения самооценки по любым направлениям деятельности компании без установки решения в инфраструктуру. Он подходит для проведения проверок в рамках проектов, требующих повышенной скорости реализации и с меньшими инфраструктурными и трудозатратами за …

Читать пост

Данные 1,2 миллиарда китайцев слиты в сеть неизвестными злоумышленниками

утечка данных

6 мая исследовательская группа Cybernews обнаружила в Интернете колоссальный набор данных, содержащий личную информацию исключительно граждан Китая. Количество данных уже превысило 1,2 миллиарда записей и продолжает расти.

Читать пост