Новости / обновления (14)

Отчёт Cofense рассказывает о том, как киберпреступники используют различные форматы архивов для обхода протоколов безопасности-windows

Microsoft

Рост начался после значительного обновления Windows в конце 2023 года. Традиционно файлы .zip являются наиболее распространённым форматом архивов, используемым в вредоносных кампаниях из-за их повсеместности и совместимости с различными операционными системами, пишет Securitylab.

Читать пост

Вышло масштабное обновление системы управления событиями безопасности R‑Vision SIEM 2.0

Р-вижн

Компания R-Vision, российский разработчик систем кибербезопасности, выпустила мажорное обновление для продукта R-Vision SIEM 2.0. Вендор расширил функции детектирования и внедрил конструктор правил корреляции.

Читать пост

Злоумышленники используют фальшивые обновления ПО для распространения  CoinLurker

криптовалютная кража

По информации компании Morphisec, вирус написан на языке Go, а также оснащён передовыми техниками маскировки и противоанализа, что делает его эффективным инструментом для современных кибератак.

Читать пост

Обновление «Альт Рабочей станции» 10.4 — усиленная защита файловой системы, управление USB-устройствами и новые инструменты для системных администраторов

Базальт

«Базальт СПО» выпустила новую версию операционной системы «Альт Рабочая станция» 10.4. В ОС добавили программы для записи CD/DVD дисков и ограничения доступа к USB-устройствам. Также усовершенствованы инструменты для работы в домене, появились новые часовые пояса и многое другое.

Читать пост

Платформа Security Vision получила новую функциональность

Security Vision

Вышел новый релиз платформы Security Vision 5. Обновления коснулись всех продуктов бренда в части работы с данными, функциональности интерфейса, управления рабочими процессами и виджетами.

Читать пост

Гарда NDR противостоит даже сложно детектируемым сетевым угрозам

Гарда

Группа компаний «Гарда» обновила систему NDR 1, предназначенную для выявления и предотвращения кибератак. Теперь заказчики имеют возможность предотвращать сложно детектируемые сетевые атаки. С помощью моделей машинного обучения на основе технологии автокорреляции «Гарда NDR» выявляет аномалии в сетевом трафике и определяет обращения к центрам управ …

Читать пост

Вышло первое масштабное обновление системы для управления уязвимостями R-VisionVM 5.4

Р-Вижн

R-Vision — российский разработчик систем кибербезопасности, объявила о выходе новой версии продукта для управления уязвимостями R-Vision VM 5.4. В ней появилась функция сканирования в режиме «чёрного ящика» и интеграция с Банком данных угроз (БДУ) ФСТЭК России. Кроме того, разработчик внедрил функцию поиска уязвимостей в стороннем ПО и мониторинг у …

Читать пост

Mad Liberator: фальшивое обновление Windows крадёт информацию, а затем требует выкуп

угроза Windows

В июле в киберпространстве появилась новая группа вымогателей Mad Liberator, которая использует программу Anydesk, чтобы проникать в системы компаний, красть данные и требовать выкуп. Специалисты Sophos раскрыли методы атаки группы на примере одного исследуемого инцидента.

Читать пост

Positive Technologies: у специалистов по кибербезопасности есть в среднем 6 дней на установку обновлений

Positive Technologies

Эксплуатация уязвимостей на протяжении пяти лет входит в тройку наиболее популярных методов атак на организации, сообщается в исследовании Positive Technologies[1]. Например, в 2022–2023 годах этот метод использовали для кражи конфиденциальных данных у более 2700 компаний по всему миру с помощью лишь одной определенной уязвимости. В исследовании пр …

Читать пост

Команда OpenSSH объявила о выпуске версии 9.8, включающей клиент и сервер для работы по протоколам SSH 2.0 и SFTP

OpenSSH

В релизе устранена критическая уязвимость, позволяющая удалённо выполнить код с правами root до прохождения аутентификации. Также исправлена еще одна менее значимая уязвимость и внесены важные изменения для повышения безопасности, пишет Securitylab.

Читать пост