Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

<<Лаборатория Касперского>> представила новую линейку маршрутизаторов SD-WAN и получила заключение на соответствие требованиям ФСБ



«Лаборатория Касперского» представила новую линейку маршрутизаторов SD-WAN и получила заключение на соответствие требованиям ФСБ
2025-12-01 11:57 Komolov Rostislav

В составе программно-аппаратного комплекса Kaspersky SD-WAN появилась новая линейка маршрутизаторов — Kaspersky SD-WAN Edge Service Router (KESR) с поддержкой ГОСТ-шифрования*. При этом было получено заключение о том, что решение соответствует требованиям ФСБ к средствам криптографической защиты информации (СКЗИ) класса КС2.



Astra Automation 2.0 — экосистема, которая растёт вместе с бизнесом
2025-12-01 12:11 Komolov Rostislav

Единый интерфейс, поддержка Kubernetes и усиление надёжности внедрения. Версия 2.0 помогает снижать операционные расходы за счёт стандартизации и масштабируемой автоматизации в инфраструктурах любого размера.



Совместимость MULTIFACTOR c PAM Infrascope повысит защищённость учётных записей пользователей
2025-12-01 12:23 Komolov Rostislav

Компании-разработчики МУЛЬТИФАКТОР и NGR Softlab подтвердили технологическую совместимость системы  двухфакторной  аутентификации MULTIFACTOR с комплексным
продуктом для контроля и защиты привилегированного доступа PAM Infrascope. По результатам испытаний оформлен сертификат совместимости, а также опубликована инструкция по настройке 2FA для Infrascope.



Сообщения в мессенджере WhatsApp могут содержать данные о местоположении отправителей
2025-12-01 12:43 Komolov Rostislav

На это обратил внимание специалист по цифровой криминалистике Элом Дэниел. Его отчёт передаёт Securitylab.

По его словам, он получил обычное сообщение WhatsApp от знакомого 3 сентября, а позже проанализировал смартфон в ходе технической экспертизы. Во время этой процедуры устройство показало точные координаты отправителя в момент, когда сообщение было отправлено.



Несколько лондонских муниципалитетов подверглись кибератаке
2025-12-01 13:18 Komolov Rostislav

Несколько лондонских муниципалитетов столкнулись с серьёзным цифровым инцидентом, из-за которого частично недоступны онлайн-сервисы и телефонные линии. Власти отключают отдельные системы и переходят на временные режимы работы, чтобы снизить риски.



Армия обороны Израиля запретила Android для старших офицеров
2025-12-01 13:33 Komolov Rostislav

Армия обороны Израиля (ЦАХАЛ) запретила старшему командному составу использовать смартфоны на Android для служебной связи — теперь для официальной связи разрешены только iPhone. Решение принято на фоне продолжающихся кибератак на телефоны военных.



Обнаружено более 390 заброшенных доменов, связанных с iCalendar-синхронизацией
2025-12-01 13:50 Komolov Rostislav

Специалисты Bitsight обнаружили домены, с которых ежедневно поступали запросы примерно от 4 млн устройств на iOS и macOS. Любой, кто перерегистрирует такие домены, получает возможность незаметно добавлять события в календари пользователей — с ссылками, файлами и любым другим контентом, пишет Securitylab.



Хакеры заявили о взломе ADC Aerospace
2025-12-01 14:03 Komolov Rostislav

Американский производитель авиационных и оборонных компонентов ADC Aerospace оказался в центре внимания из-за возможной кибератаки — на подпольном сайте вымогательской группировки Play появилась запись с утверждением о компрометации корпоративных данных и документов клиентов. Об этом пишет Securitylab.



Северокорейская Contagious Interview продолжает внедрять вредоносный код в хранилища для JavaScript-разработки
2025-12-01 14:16 Komolov Rostislav

Участники хакерских группировок из КНДР массово загружают в репозиторий npm вредоносные пакеты, маскируя распространение шпионских программ под легитимные инструменты и материалы для «тестовых заданий» на собеседованиях.



Группировка Lazarus усиливает прицельные фишинговые атаки на криптовалютные площадки и частных инвесторов
2025-12-01 14:31 Komolov Rostislav

По данным отчета AhnLab, в 2026 году злоумышленники сделают ставку на еще более изощренные spear phishing-кампании и начнут активнее использовать ИИ, поддельные видео и уловки для обхода защитных систем.



За месяц хакеры и мошенники украли около $127 млн в криптовалюте
2025-12-01 14:55 Komolov Rostislav

По данным компании CertiK, общий объём атак превысил $172 млн с учётом средств, которые позже удалось заморозить или вернуть. Основной удар пришёлся на DeFi-протоколы, крупные централизованные биржи и по-прежнему активные северокорейские группировки, которым аналитики всё чаще приписывают использование генеративного ИИ для подготовки атак, суммирует Securitylab.



В избранное