Письмо отображается некорректно? Просмотрите это письмо как веб-страницу здесь.
  Еженедельная рассылка
  ITSec.Ru

Форум ITSEC 2025 | Москва | Radisson Blu Belorusskaya
Все болевые точки DevSecOps!
K8s + СУБД + API + репозитории кода = Решения для практической безопасной разработки

  • 17 июня. Защита СУБД и данных
  • 17 июня. Проектирование и защита API
  • 18 июня. Доверенные корпоративные репозитории
  • 18 июня. Защита контейнеров и микросервисной разработки

Послушать Представить решения Выступить

Новые статьи на портале: 


Новости и анонсы:

Обнаружен особо искусный неудалямый вредоносный плагин для Wordpress

30/04/25

Один из самых популярных способов атак на WordPress — маскировка вредоносного кода под безобидный плагин. Но на этот раз зловред ушёл гораздо дальше обычного обмана. Команда Wordfence обнаружила любопытный пример вредоносного плагина, который внешне ничем не отличался от обычных инструментов для администрирования, но фактически давал полный контроль над сайтом злоумышленнику.

Читать »

На место закрытой за отмывание денег Garantex пришла биржа Grinex

30/04/25

После громкого закрытия криптовалютной биржи Garantex на её месте стремительно вырос новый игрок — платформа Grinex, которая, по данным аналитиков TRM Labs, может оказаться всего лишь переименованной версией старого проекта с сохранением прежних схем и участников.

Читать »

Эксперты отчитались о рекордной волне сканирования .git/config

30/04/25

В последние дни специалисты по цифровой безопасности зафиксировали тревожный всплеск активности, связанной с попытками получить доступ к конфигурационным файлам Git-репозиториев. По данным GreyNoise, международной платформы анализа угроз, за два дня — 20 и 21 апреля — количество уникальных IP-адресов, сканировавших .git/config, превысило 4800. Это рекордное значение за всё время наблюдений и однозначный сигнал: интерес злоумышленников к уязвимым системам с Git-репозиториями стремительно растёт.

Читать »

В 2024 году почти 90% ИТ- и ИБ-руководителей по всему миру столкнулись с кибератаками

30/04/25

Доклад под названием «Состояние безопасности данных в 2025 году: распределённый кризис» фиксирует тревожную тенденцию — гибридные ИТ-среды, ставшие нормой для бизнеса, создают новые уязвимости, к которым компании оказываются не готовы.

Читать »

Инновации и технологии — на Electronica Expo Kazakhstan 2025

30/04/25

С 9 по 11 июля 2025 года в Астане, в Международном выставочном центре «EXPO», состоится крупнейшая выставка электроники в Центральной Азии — Electronica Expo Kazakhstan 2025. Мероприятие объединит лидеров индустрии, новейшие технологии и решения, охватывая всю производственную цепочку — от компонентов до финальных электронных систем.

Читать »

«Перспективный мониторинг» представил инструменты для эффективного обучения специалистов по ИБ на конференции киберполигонов Ampire 360°

30/04/25

Конференция киберполигонов Ampire 360°, организованная компанией «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») совместно с Кибердомом, состоялась 24 апреля в Москве. На площадке Кибердома встретились более 300 участников процесса
обеспечения информационной безопасности в различных сферах экономики — ИБ-специалисты, представители бизнеса и государственного сектора, вендоры и интеграторы, преподаватели вузов, студенты, ученики московских школ и колледжей.

Читать »

Positive Technologies представила обновленный онлайн-полигон Standoff Defend для практической подготовки специалистов по ИБ

29/04/25

Обновленная версия Standoff Defend позволяет специалистам по информационной безопасности непрерывно прокачивать свои навыки, тренируясь в условиях, моделируемых на основе тактик и техник APT-группировок и максимально приближенных к реальным. Обновленная версия Standoff Defend доступна по подписке и ориентирована на компании с собственным SOC, она позволяет специалистам развивать компетенции без риска для реальной инфраструктуры.

Читать »

Гарда фиксирует волну мошенничества от имени ФСБ

29/04/25

Злоумышленники активно рассылают фейковые письма от имени Федеральной службы безопасности по российским компаниям. Их цель – запугать получателя и заставить открыть вредоносное вложение. Схему мошенничества описывает Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда».

Читать »

Американские спецслужбы организовали масштабную кибератаку против китайского поставщика криптографических продуктов

29/04/25

По данным отчета, на первом этапе злоумышленники воспользовались неизвестной на тот момент уязвимостью в системе управления взаимоотношениями с клиентами (CRM), используемой компанией для хранения данных о контрактах и клиентах. Через уязвимость им удалось загрузить произвольные файлы и установить контроль над системой, а затем удалить часть журналов событий для сокрытия следов, пишет Securitylab.

Читать »

Вымогательского ПО Akira атаковало инфраструктуру Hitachi Vantara

29/04/25

Чтобы сдержать последствия атаки, компания вынужденно отключила часть серверов в минувшие выходные.

Hitachi Vantara обслуживает государственные структуры и крупнейшие международные бренды, включая BMW, Telefónica, T-Mobile и China Telecom. Компания предоставляет услуги по управлению облачной инфраструктурой, хранению данных и восстановлению после атак программ-вымогателей, однако теперь сама оказалась в числе пострадавших, пишет Securitylab.

Читать »

Троян Triada теперь использует сложную многоступенчатую архитектуру

29/04/25

Новые версии Android значительно повысили защиту системы, запретив редактирование системных разделов даже с правами суперпользователя. Это привело к неожиданному результату: предустановленные в прошивке устройства вредоносные программы стало практически невозможно удалить. Этим воспользовались киберпреступники, встраивая трояны прямо в системные приложения, пишет Securitylab.

Читать »

Масштабная кампания взломов направлена против государственных учреждений и телекоммуникационных компаний в Юго-Восточной Азии

29/04/25

За атаками, как говорят специалисты Trend Research, стоит новая группировка Earth Kurma, применяющая сложные методы маскировки, собственные вредоносные программы и использование облачных сервисов для скрытной кражи данных.

Активность Earth Kurma отмечена с середины 2024 года, хотя следы операций прослеживаются ещё с ноября 2020 года. Главной целью стали правительства и телекоммуникационные структуры Филиппин, Вьетнама, Таиланда и Малайзии. Вредоносная деятельность включает в себя внедрение руткитов, похищение учетных данных и передачу документов через популярные облачные платформы вроде Dropbox и OneDrive, пишет Securitylab.

Читать »

Релиз 7.3 разделил UserGate SIEM и UserGate Log Analyzer на отдельные продукты

29/04/25

UserGate сообщает о релизе обновленной до версии 7.3 собственной операционной системы, включающей разделение UserGate Log Analyzer и UserGate SIEM на самостоятельные продукты. Нововведения направлены на повышение специализации решений, их надежность и гибкость применения в корпоративных средах.

Читать »

«Лаборатория Касперского» открывает приём заявок на Security Analyst Summit 2025 и отборочный тур CTF

29/04/25

«Лаборатория Касперского» открыла приём заявок от спикеров на ежегодную международную конференцию Security Analyst Summit (SAS) 2025. Она пройдёт в Таиланде с 26 по 29 октября 2025 года. Заявки принимаются до 1 августа. Кроме того, на SAS 2025 состоится финал международных соревнований Capture The Flag (CTF) для экспертов в области кибербезопасности с призовым фондом в размере 18 тысяч долларов США.

Читать »

СберТех расширяет программу по поиску уязвимостей на BI.ZONE Bug Bounty

29/04/25

Российский разработчик программного обеспечения СберТех расширяет публичную программу на платформе BI.ZONE Bug Bounty. Теперь багхантеры смогут искать уязвимости на публичных клиентских и пользовательских сервисах под доменом sbertech.ru. Ранее разработчик ПО предложил независимым исследователям проверить защищенность российской платформы для работы с исходным кодом GitVerse.

Читать »

Служба обеспечения деятельности финансового уполномоченного использует MaxPatrol SIEM для непрерывного мониторинга кибербезопасности

29/04/25

Служба обеспечения деятельности финансового уполномоченного (АНО «СОДФУ»), учрежденная в 2018 году Банком России, внедрила MaxPatrol SIEM для мониторинга событий ИБ и управления инцидентами информационной безопасности.

Читать »

Защита API: как предотвратить утечки в мире взаимосвязанных сервисов

29/04/25

17 июня на Форуме ITSEC соберём AppSec-экспертов, Security Champions, специалистов по информационной безопасности, DevOps-инженеров, тимлидов и разработчиков решений, чтобы сделать разбор актуальных уязвимостей, обсудить новые подходы к проектированию безопасной архитектуры и инструменты для комплексной защиты API на всех этапах. Регистрация →

Читать »

«Группа Астра» и компания «ИТ-Экспертиза» подтвердили совместимость своих флагманских продуктов

28/04/25

Программный комплекс «САКУРА» работает с новейшей версией ОС Astra Linux 1.8. Совместное решение обеспечивает контроль доступа к корпоративным ресурсам, поддерживает двухфакторную аутентификацию и проверяет удаленные рабочие места на предмет соответствия внутрикорпоративным политикам безопасности.

Читать »

Новая атака нулевого дня на Craft CMS

28/04/25

Группа реагирования на инциденты CSIRT компании Orange Cyberdefense обнаружила масштабную серию вторжений в серверы, работающие на базе Craft CMS — популярной системы управления для создания и администрирования веб-сайтов. Расследуя компрометацию одной из площадок, специалисты выявили: киберпреступники задействуют комбинацию из двух ранее неизвестных брешей для проникновения в инфраструктуру и кражи конфиденциальных сведений. Об этом пишет Securitylab.

Читать »

Масштабная фишинговая кампания нацелена на пользователей платформы WooCommerce

28/04/25

Злоумышленники рассылают поддельные уведомления о безопасности, призывая владельцев сайтов установить "критически важное обновление", которое на самом деле внедряет в систему WordPress бэкдор.

Читать »

Неизвестные злоумышленники научились внедрять вредоносные веб-оболочки в SAP NetWeaver

28/04/25

Специалисты компании ReliaQuest полагают: источником проблемы может служить либо ранее обнаруженная уязвимость CVE-2017-9844, либо пока не зарегистрированная брешь, связанная с удаленным внедрением файлов. На возможное существование нового изъяна указывает тревожный факт — некоторые из пострадавших систем уже содержали все последние обновления безопасности, пишет Securitylab.

Читать »

В мире киберпреступности появился новый брокер первичного доступа под псевдонимом ToyMaker

28/04/25

Злоумышленник продает скомпрометированные системы операторам программ-вымогателей, в частности, группировке CACTUS.

Хакер применяет специально разработанное вредоносное ПО LAGTOY, также известное под названием HOLERUN, которое создает обратные оболочки и выполняет команды на зараженных устройствах.

Читать »

Наблюдается кратное увеличение адресов, сканирующих VPN-сервисы Ivanti

28/04/25

Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse Secure, выросло на 800 процентов. Специалисты объясняют, что такие всплески обычно предшествуют либо активной эксплуатации уязвимостей, либо их публичному раскрытию.

Читать »

Анализ вредоносного сервиса Crypters And Tools показал связанность киберпреступных групп Aggah, Blind Eagle и TA558

28/04/25

Ранее исследователи выяснили, что Crypters And Tools использовался для маскировки вредоносного ПО, а доступ к нему предоставлялся по подписке (crypter-as-a-service, CaaS).

Читать »

Google представила новый инструмент для отправки зашифрованных писем

28/04/25

Функция, пока доступная в бета-версии для корпоративных клиентов, позволяет пользователям Google Workspace отправлять защищённые сообщения со сквозным шифрованием. До конца года планируется расширить возможность обмена такими письмами на любые почтовые ящики, включая не-Gmail-адреса. Однако именно это расширение вызывает тревогу, пишет Securitylab.

Читать »

Новый взгляд на концепцию экосистемы в ИБ: что выбирает бизнес, чтобы обеспечить безопасность цифровой инфраструктуры

28/04/25

Российские компании готовы рассматривать приобретение ИБ решений у одного поставщика – эксперта в профильных областях. Однако клиенты ждут от такого вендора и качественное многоуровневое сопровождение, включая ИБ услуги и образовательные проекты, синергия которых должна покрывать все потребности в защите цифровой инфраструктуры. Это и другие наблюдения о состоянии отечественного рынка кибербезопасности прозвучали на пленарной дискуссии, открывшей UserGate Open Conf 2025 – крупное отраслевое событие, посвященное решению вопросов в сфере информационной безопасности, которое прошло в конгресс-центре Хаятт Ридженси Москва Петровский парк.

Читать »

«Открытая мобильная платформа» и R-Vision объединились для усиления мобильной безопасности

28/04/25

R-Vision и «Открытая мобильная платформа» завершили интеграцию решения для управления мобильными устройствами «Аврора Центр» с системой мониторинга событий ИБ R-Vision SIEM. Теперь компании могут контролировать безопасность на мобильных устройствах, повысить прозрачность доступа к ИС и снизить риски инцидентов в мобильном сегменте. Обновление уже доступно в релизе пакета нормализации правил для R-Vision SIEM от 20.02.2025.

Читать »

Выпущена версия ViPNet SafeBoot 3.2 с поддержкой ARM-платформ

28/04/25

Компания «ИнфоТеКС» сообщает о выпуске версии ViPNet SafeBoot
3.2 (исполнение 2), ключевой особенностью которой является возможность встраивания в ARM- платформы. ViPNet SafeBoot 3 – новое поколение высокотехнологичного программного модуля
доверенной загрузки (ПМДЗ), сертифицированного по требованиям ФСБ России и ФСТЭК России. Модуль предназначен для создания точки доверия к платформе и ее компонентам, а также к загружаемой операционной системе. Ключевыми задачами являются разграничение доступа к платформе, защита UEFI BIOS, контроль неизменности и защита компонентов персонального
компьютера, а также организация доверенной загрузки штатной операционной системы.

Читать »

«СёрчИнформ» в третий раз собрала 300 ИБ-директоров на конференции в Москве

28/04/25

24 апреля в Москве состоялась конференция «Про ИБ без воды: Практика. Тренды. Решения». В мероприятии приняли участие руководители ИБ-служб финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной и транспортной отрасли, а также представители регуляторов. Организатор – компания «СёрчИнформ», ведущий российский разработчик средств информационной безопасности.

Читать »

Системный оператор ЕЭС России доверил защиту сетей решениям UserGate

25/04/25

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, и системный интегратор «Траектория Технологий» завершили один из этапов проекта внедрения своего межсетевого экрана следующего поколения (UserGate NGFW) в акционерном обществе «Системный оператор Единой энергетической системы». На базе решений UserGate разработана и запущена в промышленную эксплуатацию система безопасности сетевого периметра центрального офиса и десятков филиалов заказчика.

Читать »


 

Новое в блоге: