| ← Октябрь 2025 → | ||||||
|
1
|
2
|
3
|
4
|
5
|
||
|---|---|---|---|---|---|---|
|
7
|
8
|
9
|
10
|
11
|
12
|
|
|
14
|
15
|
16
|
17
|
18
|
19
|
|
|
21
|
22
|
23
|
24
|
25
|
26
|
|
|
28
|
29
|
30
|
31
|
|||
За последние 60 дней 9 выпусков (1-2 раза в неделю)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
0 за неделю
Kaspersky NGFW 1.1: улучшенная отказоустойчивость, антивирусная проверка архивов и новые аппаратные платформы
|
Kaspersky NGFW 1.1: улучшенная отказоустойчивость, антивирусная проверка архивов и новые аппаратные платформы 2025-10-20 12:21 Komolov Rostislav «Лаборатория Касперского» представила новую версию Kaspersky NGFW 1.1. В решение добавлены функции, которые повышают его отказоустойчивость и уровень защиты от киберугроз. Компания также расширила линейку аппаратных платформ. В системе расследования инцидентов Staffcop появились решения для распознавания аудио и быстрой проверки электронных писем 2025-10-20 12:44 Komolov Rostislav Компания “Атом Безопасность” (входит в ГК СКБ Контур) выпустила новую версию системы расследованию инцидентов Staffcop Enterprise 5.7. Разработчики внедрили сервер для распознавания звука, новый почтовый граббер, функции перехвата сообщений в Яндекс.Мессенджере, улучшили утилиту удаленной установки. «Газинформсервис» анонсировал решения для защиты ИИ 2025-10-20 12:51 Komolov Rostislav Участие компании «Газинформсервис», специализирующейся на кибербезопасности, в выставке GITEX GLOBAL 2025 уже принесло первые деловые результаты. Об этом сообщил директор департамента маркетинга и продаж компании «Газинформсервис» Алексей Кравченко. Заключённые взломали систему румынской тюрьмы и тайно сокращали себе сроки 2025-10-20 13:30 Komolov Rostislav Румынская тюремная система оказалась в эпицентре крупного цифрового скандала: заключённые в Тыргу-Жиу взломали внутреннюю платформу ANP и в течение нескольких месяцев незаметно управляли данными о сроках, переводах средств и условиях содержания. Это первый задокументированный случай, когда осуждённые смогли получить доступ к защищённой системе, предназначенной для администрирования всех исправительных учреждений страны, пишет Securitylab. АНБ провела кибератаку против Китайского Национального центра службы времени 2025-10-20 13:46 Komolov Rostislav Китайское министерство государственной безопасности объявило, что раскрыло «неопровержимые доказательства» кибератаки на Национальный центр службы времени, учреждение, которое отвечает за поддержание стандартного пекинского времени. В ведомстве заявили, что за операцией стоит Агентство национальной безопасности США, пишут в Secruitylab. Центр связывают с обеспечением точного времени для связи, финансовой отрасли и других критически важных систем страны. В открытом доступе появились рабочие PoC-эксплойты для уязвимостей в 7-Zip 2025-10-20 14:32 Komolov Rostislav Это делает атаку значительно более вероятной, особенно в корпоративных средах, где архивы обрабатываются автоматически. Теперь речь идёт не просто о теоретической угрозе, а о подтверждённой возможности выполнения кода в Windows-среде. В интернете выявлено 269 тысяч устройств F5 BIG-IP, открытых для удалённого доступа 2025-10-20 14:52 Komolov Rostislav Обнаружение провела некоммерческая организация Shadowserver, которая занимается мониторингом сетевой безопасности. Согласно их данным, почти 143 тысячи уязвимых экземпляров находятся в США, остальные — в Европе и Азии. Степень их защищённости от потенциальных атак остаётся неизвестной, пишет Securitylab. Хакерская группировка Lynx опубликовала в даркнете украденные документы Минобороны Великобритании 2025-10-20 15:06 Komolov Rostislav По данным издания Daily Mail, злоумышленники получили доступ к архиву через взлом подрядчика Dodd Group, занимающегося контрактами на строительство и ремонт для ведомства. Этот обходной удар через стороннюю компанию позволил обойти практически неприступную киберзащиту Минобороны, пишет Securitylab. Выявлена новая кампания против продавцов автомобилей и онлайн-торговли в России 2025-10-20 15:19 Komolov Rostislav В ходе атаки использовался ранее неизвестный вредоносный модуль на платформе .NET, получивший название CAPI Backdoor. Расследование показало, что злоумышленники действовали с высокой степенью подготовки, используя многоступенчатую схему заражения, правдоподобные документы-приманки и тщательно выстроенную инфраструктуру управления. Об этом пишет Securitylab. Как мошенники обманывают пользователей платформ для обмена игровым инвентарем 2025-10-20 15:30 Komolov Rostislav
Специалисты BI.ZONE Brand Protection зафиксировали более 60 фишинговых доменов, имитирующих ресурсы для обмена игровыми скинами и их продажи. Количество кибератак с подменой DLL за год выросло в России в 4 раза 2025-10-20 15:45 Komolov Rostislav По данным «Лаборатории Касперского», число кибератак с подменой DLL (Dynamic Link Library Hijacking) в России в первом полугодии 2025 года по сравнению с аналогичным периодом в 2024 году увеличилось в 4 раза. UserGate стал корпоративным центром ГосСОПКА 2025-10-21 11:47 Komolov Rostislav UserGate официально получил статус корпоративного центра ГосСОПКА 1. Российский ИБ-вендор подписал соглашение о взаимодействии с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) в рамках выполнения функций центра ГосСОПКА для субъектов критической информационной инфраструктуры (КИИ) РФ в соответствии с Федеральным законом от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Невидимая защита: как автоматизировать контроль полномочий без потери эффективности на примере ПК SoD и Ankey IDM 2025-10-21 11:53 Komolov Rostislav 12 ноября в 10:00 состоится бесплатный вебинар, где директор отделения перспективных исследований IBS Нина Гущина и менеджер продукта Ankey IDM компании «Газинформсервис» Александр Давыдов расскажут, как выстроить безупречный процесс управления полномочиями от заявки до доступа и эффективно совместить автоматизацию, валидацию и безопасность в одном решении. Открыта регистрация на конференцию «Совершенно безопасно 3.0: Точка опоры» 2025-10-21 12:01 Редакция сайта
«Компьютерра» запускает премию «Герои нового энтерпрайза» 2025-10-21 12:37 Редакция сайта
CURATOR опубликовал отчёт о DDoS-преступлениях за третий квартал 2025 года 2025-10-21 12:45 Komolov Rostislav Почти 80% всех атак пришлись на четыре ключевых сектора — “Финтех” (26,1%), “Электронная коммерция” (22,0%), “Медиа” (15,8%) и “ИТ и Телеком” (14,5%). Среди микросегментов лидировали “Медиа, ТВ, радио и блогеры” (14,1%), “Платежные системы” (13,9%), “Рестораны и доставка еды” (13,0%), “Онлайн-образование” (7,2%) и “Хостинговые платформы” (6,6%). Участники CyberCamp рассказали, как киберучения помогли им в реальной жизни 2025-10-21 12:59 Редакция сайта
Группировка Everest взяла на себя ответственность за атаку на Collins Aerospace 2025-10-21 13:03 Komolov Rostislav Злоумышленники заявляют, что получили доступ к 50 гигабайтам данных и выдвинули ультиматум о выкупе, хотя доказательств утечки пока не предоставили. Collins Aerospace, дочерняя структура корпорации Raytheon Technologies (RTX), была добавлена в список жертв на даркнет-портале Everest. Публикация состоит из пяти разделов с названиями вроде «MUSE-INSECURE: Внутри провала безопасности Collins Aerospace» и «FTP Access List». Корейское правительство подтвердило факт кибератаки на ключевую инфраструктуру страны 2025-10-21 13:18 Komolov Rostislav Как сообщается, злоумышленники получили доступ к системе управления документооборотом Onnara, используемой госслужащими, а также к цифровым сертификатам GPKI, применяемым для подтверждения подлинности пользователей в рамках административных процедур. Несмотря на долгое молчание, власти признали, что речь идёт о серьёзном нарушении в цепочке безопасности, и начали расследование, чтобы установить источник утечки и оценить масштабы возможного ущерба. Группа Salt Typhoon замечена в кибератаке на европейскую телекоммуникационную компанию 2025-10-21 13:28 Komolov Rostislav Об этом сообщили аналитики Darktrace, отметив, что действия хакеров совпадают с типичными приёмами, которые ранее использовались этой группировкой против американских и азиатских операторов связи. Salt Typhoon известна как одна из старейших кибершпионских структур, работающих с 2019 года. Её участники специализируются на эксплуатации уязвимых сетевых устройств, создании скрытых каналов управления и извлечении конфиденциальных данных из инфраструктур более чем 80 стран. Об этом пишет Securitylab. ALD Pro и Secret Cloud Enterprise обеспечивают единое управление доступом 2025-10-21 13:37 Komolov Rostislav Интеграция решений упрощает процесс администрирования и создает единую систему контроля учетными записями. Благодаря централизованному управлению любые изменения в домене мгновенно применяются к политикам доступа Secret Cloud Enterprise, поддерживая синхронизацию прав во всей инфраструктуре. Эксперты включили «Код Безопасности» в число ведущих игроков рынка NGFW 2025-10-21 13:44 Komolov Rostislav InfoWatch Industrial Firewall защитит объекты электроэнергетики 2025-10-21 13:53 Komolov Rostislav
Новые возможности промышленного межсетевого экрана ГК InfoWatch реализованы для повышения уровня защищенности критической инфраструктуры, промышленных и энергетических объектов. Гарда и Газинформсервис помогают заказчикам быстрее переходить на российские продукты 2025-10-22 11:52 Komolov Rostislav Российские компании получат новые возможности для защиты данных и сокращения сроков внедрения решений ИБ благодаря соглашению о сотрудничестве между «Гарда» (входит в ИКС Холдинг) и «Газинформсервис». Партнерство направлено на РЕД СОФТ и R-Vision подтвердили совместимость своих решений 2025-10-22 12:04 Komolov Rostislav Компании РЕД СОФТ и R-Vision сообщили об успешном завершении испытаний на совместимость операционной системы РЕД ОС 8 c решением для мониторинга безопасности инфраструктуры R-Vision SIEM и системой управления уязвимостями R-Vision VM. В BI.ZONE TDR теперь доступны автоматическое выявление небезопасных настроек и анализ сетевого трафика с помощью Suricata 2025-10-22 12:17 Komolov Rostislav
BI.ZONE представила данные о развитии сервиса мониторинга и реагирования на киберугрозы BI.ZONE TDR: клиентам стали доступны обновление инструмента Threat Prediction, анализ сетевого трафика на базе Suricata, а также бот для оперативного управления работой сервиса. UDV Group и Ideco подтвердили совместимость решений дляпромышленной безопасности 2025-10-22 12:33 Komolov Rostislav Компании UDV Group и Ideco объявили о завершении тестирования и успешном подтверждении совместимости своих IT-решений в области промышленной кибербезопасности. Речь идет о комплексном решении UDV DATAPK Industrial Kit 3.0 для обеспечения информационной безопасности любых АСУ ТП, UDV ITM — для мониторинга автоматизированных и информационных систем и межсетевом экране следующего поколения Ideco NGFW. ОС «ОСнова» и СУБД Jatoba представили комплексное решение для импортозамещения корпоративных систем 2025-10-22 12:40 Komolov Rostislav АО «НППКТ», разработчик отечественной операционной системы «ОСнова», и компания «Газинформсервис» объявляют о выпуске на рынок совместного решения, объединяющего ОС «ОСнова» и СУБД Jatoba. Новая разработка направлена на обеспечение информационной безопасности и импортозамещение в корпоративных информационных системах. Киберполигон для профессионалов: «Газинформсервис» подвёл итоги Киберарены 2025-10-22 12:48 Komolov Rostislav
Компания «Газинформсервис» подвела итоги киберсоревнований RED vs. BLUE. Мероприятие, прошедшее офлайн, собрало 12 команд, которые сражались на полноценных полигонах, имитировавших реальные предприятия. Первый правительственный ИТ-форум «Цифровые решения» состоится меньше, чем через месяц 2025-10-22 12:52 Komolov Rostislav Уже более тысячи человек подали заявки на участие в нём. Успейте зарегистрироваться и вы! Количество мест ограничено. Возвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странах 2025-10-22 12:56 Komolov Rostislav Эксперты Kaspersky GReAT изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность преимущественно на операционные системы Windows Server. InfoWatch Traffic Monitor интегрирован с решением Docs Security Suite 2025-10-22 13:09 Komolov Rostislav Ведущий российский разработчик решений для обеспечения информационной безопасности и защиты данных ГК InfoWatch и российский разработчик решений для мониторинга, контроля и комплексной защиты от внутренних угроз Crosstech BI.ZONE предупреждает о цепочке уязвимостей в Oracle VirtualBox 2025-10-22 17:52 Komolov Rostislav Специалисты группы исследования уязвимостей BI.ZONE обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В комбинации они позволяют выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM. Это первая публично известная цепочка уязвимостей такого рода с момента выхода версии 7.1.0 VirtualBox в 2024 году, в которой появилась поддержка ARM в macOS. Устаревшее ПО — ключевая уязвимость в организациях РФ 2025-10-22 18:14 Komolov Rostislav Анализ киберрисков, проведенный компанией «Нейроинформ» за третий квартал 2025 года, показал значительное ухудшение ситуации с информационной безопасностью в российских организациях — количество уязвимостей в корпоративной инфраструктуре выросло на 28% по сравнению с аналогичным периодом прошлого года. Центр управления Рутокен теперь доступен для Windows 2025-10-22 19:31 Komolov Rostislav Компания «Актив» сообщает о релизе пятой версии Драйверов Рутокен. Входящий в их состав Центр управления Рутокен получил ключевое обновление — теперь он может работать как на Linux, так и на Windows 8 и новее. Все новые функции для настройки и управления ключевыми носителями Рутокен будут добавляться именно в Центр управления Рутокен. Юлия Богданова стала новым директором по качеству компании UserGate 2025-10-23 12:06 Komolov Rostislav Компания UserGate объявляет о новом кадровом назначении: к работе в должности директора по качеству приступила Юлия Богданова. BI.ZONE: мошенники уже готовятся к «черной пятнице» 2025-10-23 12:23 Komolov Rostislav Готовясь к «черной пятнице» — массовым распродажам, которые проходят в конце ноября, — мошенники заранее создают сайты с ключевыми словами в названиях доменов. Количество таких площадок ежегодно растет с сентября, а к ноябрю достигает пиковых значений. «АйТи Бастион» обновил СКДПУ НТ Шлюз доступа 2025-10-23 12:32 Komolov Rostislav
Разработчик «АйТи Бастион» сообщает о релизе новой версии подсистемы СКДПУ НТ Шлюз доступа. Ключевой акцент обновления — повышение безопасности системы. Теперь решение базируется на Astra Linux SE 1.7.7 и поддерживает работу с более современными библиотеками Python 3.5+, что гарантирует повышенную киберустойчивость системы.
Оборотные штрафы: у бизнеса еще есть время сохранить всё 2025-10-23 12:59 Komolov Rostislav Развитие цифровой экономики требует от компаний не только модернизации инфраструктуры, но и пересмотра подходов к управлению данными. Новые требования законодательства формируют спрос на прозрачные процессы кибербезопасности, автоматизацию контроля и подготовку инфраструктуры к Мошенники начали рассылать электронные письма с обещанием награды за покупки в интернет-магазинах 2025-10-23 13:49 Komolov Rostislav В письмах содержится ссылка, ведущая на фишинговый сайт, с которого автоматически загружается вредоносное программное обеспечение. Компании «ИнфоТеКС» и «Аладдин» завершили тестовые испытания на совместимость своих продуктов 2025-10-23 15:13 Komolov Rostislav Компании «ИнфоТеКС», ведущий отечественный разработчик и SECURITM запускает программу независимых тестирований продуктов совместно с BugBounty.ru 2025-10-23 15:25 Komolov Rostislav Компания SECURITM, разработчик системы для управления всеми процессами информационной безопасности, объявила о запуске программы Bug Bounty совместно с платформой BugBounty.ru. SECURITM стала одной из первых российских компаний, решивших открыть свой продукт для тестирования независимым исследователям. BI.ZONE представляет платформу для управления внешними цифровыми рисками BI.ZONE DRP 2025-10-24 12:44 Komolov Rostislav
Помимо защиты бренда, платформа будет обеспечивать комплексное управление внешними цифровыми рисками: от обнаружения и анализа угроз до их нейтрализации. Yandex B2B Tech и Avanpost запускают новое решение для безопасного доступа в эпоху BYOD и гибридной работы 2025-10-24 13:14 Komolov Rostislav Более 70% сотрудников сегодня регулярно используют личные устройства для работы, что ставит компании перед серьёзными вызовами: размытыми границами корпоративной сети, отсутствием единого контроля над конечными точками и уязвимостями в цепочке аутентификации. В 2025 году Роскомнадзор заблокировал более 1,2 млн сайтов 2025-10-24 13:36 Komolov Rostislav В 2025 году Роскомнадзор заблокировал более 1,2 млн сайтов и 258 VPN-сервисов, что соответственно на 50% и 31% больше, чем годом ранее. Активнее блокируются фишинговые ресурсы, серверы анонимных почтовых сервисов и центры управления вредоносным ПО, сообщает «Коммерсант». 64% россиян, зарабатывающих на хобби, сталкивались с попытками взлома аккаунтов 2025-10-24 14:21 Komolov Rostislav Когда человек начинает зарабатывать на своём увлечении, возрастают и киберриски. Согласно опросу* «Лаборатории Касперского», большинство россиян, развивающих хобби, за последний год сталкивались с подозрительной активностью на личных или корпоративных устройствах. При этом среди опрошенных, которые превратили эту активность в основной источник заработка, в том числе в виде бизнеса, с попытками взлома личных аккаунтов в соцсетях сталкивались 64%, а среди тех, кто занимается им просто для души, — 43%. |
| В избранное | ||
