Отправляет email-рассылки с помощью сервиса Sendsay

golya serge

Регуляторная повестка ФСТЭК России в области разработки безопасного ПО на Форуме ITSEC

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

УЦСБ стал Партнером Форума ITSEC 2025. Федеральный интегратор представит решения для безопасности в цепочках поставок программного обеспечения * > представляет программно-определяемую систему хранения данных Basis SDS 2.0 * Новая киберреальность РФ: что изменилось в 2025 году и куда идет ИБ-отрасль * Почти четверть промышленных предприятий за два года понесли убытки свыше 5 миллионов долларов США каждое в результате кибератак * Каникулы не для всех: аналитики фиксируют рост мошенничества в отношении школьников * Гарда присоединилась к Консорциуму исследований безопасности ИИ * > стала эксклюзивным технологическим партнёром Международного киберчемпионата в 2025 году * BI.ZONE предупреждает о росте мошенничества в летний сезон * В популярных форумах на vBulletin обнаружены дыры * Злоумышленники используют Rust-версию инфостилера EDDIESTEALER * Кибергруппировка Earth Lamia развернула масштабную волну атак на организации в Азии и Бразилии * Уязвимость в настройках по умолчанию позволяет злоумышленникам получить к...

2025-06-09 08:46:33 + Комментировать Автор:

Positive Technologies поможет ведущим вузам Индонезии в подготовке кадров в сфере ИБ

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

UserGate развернул экосистему кибербезопасности на Positive Hack Days 2025 * > представляет КиберХранилище * НеSOCрушимая безопасность: > рассказал о достижениях GSOC и новых инструментах кибербезопасности * Контур объявил о запуске Контур.Эгиды, нового бренда в категории информационной безопасности * ПАК UserGate C100, UserGate E1010 и UserGate E3010 внесены в реестр ПО Минцифры России * Кибермошенники расширили масштабы атаки Bumblebee, нацеленной на пользователей популярного ПО Zenmap * Биржу Cetus Protocol обокрали на $223 млн * Группа ViciousTrap взломала почти 5300 сетевых устройств Cisco для создания наблюдательной инфраструктуру * Вредоносное ПО Winos 4.0 распространяется через поддельные установщики LetsVPN и QQ Browser * За шпионской кампанией против Латинской Америки Careto стояла Испания * Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облачные услуги * Explyt стала Партнером онлайн-конференции "AI-инструменты и разработка" в рамках Форума ITSEC 2025 * Новый терминал ...

2025-06-02 08:51:20 + Комментировать Автор:

Почти каждый россиянин (97%) столкнулся с кибермошенничеством за последний год

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

Зафиксирована новая хакерская рассылка группировки BO Team на российские компании * Масштабная конференция Код ИБ пройдет в Ташкенте * Киберпреступники всё чаще используют новости для мошенничества под видом благотворительных организаций * Специалисты отчитались об активной кампании новой ботнет-программы под названием HTTPBot * В новой вредоносной кампании используется PowerShell-скрипт для запуска Remcos RAT * Официальное ПО для принтеров Procolored распространяло троян удалённого доступа * UserGate обеспечил защиту сетевой инфраструктуры Сибсоцбанка * Мошенники используют данные о судебных делах для кражи учётных записей на > * R-Vision SOAR стал первой системой класса SOAR, которая получила подтверждение соответствия требованиям к средствам ГосСОПКА * Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR * В Git обнаружена методика сокрытия истории изменений * Фишинговая кампани, нацелена на российских корпоративных клиентов и частных лиц * Кибератака временно нарушила работу одного и...

2025-05-26 08:51:05 + Комментировать Автор:

Standoff 15: белые хакеры из 15 стран сразятся за призовой фонд в $50 000

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

> получил статус платинового партнера UserGate * Security Vision открывает Академию Кибербезопасности для молодого поколения * Хакерская группа COLDRIVER начала применять вредоносное ПО собственной разработки * Киберпреступники сдают устаревшие маршрутизаторы в аренду на подпольных платформах * Хакеры Chaya_004 захватывают SAP-системы через POST-запросы * Группировка Qilin возглавила список самых активных операторов программ-вымогателей в апреле 2025 года * Как устроена кража криптовалюты через FreeDrain * Insight Partners подтвердила утечку чувствительных внутренних данных после атаки на свои серверы * 99% токенов мем-криповалют и 93% пулов носят признаки финансовых махинаций * Инфостилер Noodlophile распространяется под видом нового ИИ * Сайт популярной образовательной услуги iClicker содержал вредоносную CAPTCHA * Северокорейская кибергруппа WaterPlum продолжает развивать троян OtterCookie * Обеспечена поддержка устройств Рутокен ЭЦП 3.0 в межсетевых экранах Ideco NGFW 19 * Angara Security выпустила новую...

2025-05-19 08:51:06 + Комментировать Автор:

Контейнеры без риска: защита архитектуры на базе Docker и Kubernetes

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

Правительственные системы Перу подверглись атаке вымогателя Rhysida * Обнаружены новые цифровые инструмента, предназначенные для кражи паролей и опустошения криптовалютных кошельков * Минюст США предъявило обвинения создателю программы-вымогателя Black Kingdom * В экосистеме программных модулей на языке Go обнаружены три вредоносных компонента * Вредоносное ПО StealC получило крупное обновление * Хакер взломал мессенджер для американских чиновников * Импортонезависимость, искусственный интеллект, кибербезопасность: итоги работы на выставках ExpoElectronica и Securika * ИИ в разработке: как ускорить кодинг, не рискуя безопасностью * В Москве пройдет конференция для специалистов по безопасности контейнерных сред > * Выявляна новая схема обхода защитных механизмов решений класса EDR * Схема кибермошенничества с использованием платформы Darcula компрометировала сотни тысяч платёжных карт по всему миру * Обнаружен новый международный вымогатель Gunra * Киберпреступная группа Venom Spider нацелилась на отделы кадро...

2025-05-12 08:52:20 + Комментировать Автор:

<<СёрчИнформ>> в третий раз собрала 300 ИБ-директоров на конференции в Москве

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

Выпущена версия ViPNet SafeBoot 3.2 с поддержкой ARM-платформ * > и R-Vision объединились для усиления мобильной безопасности * Новый взгляд на концепцию экосистемы в ИБ: что выбирает бизнес, чтобы обеспечить безопасность цифровой инфраструктуры * Google представила новый инструмент для отправки зашифрованных писем * Анализ вредоносного сервиса Crypters And Tools показал связанность киберпреступных групп Aggah, Blind Eagle и TA558 * Наблюдается кратное увеличение адресов, сканирующих VPN-сервисы Ivanti * В мире киберпреступности появился новый брокер первичного доступа под псевдонимом ToyMaker * Неизвестные злоумышленники научились внедрять вредоносные веб-оболочки в SAP NetWeaver * Масштабная фишинговая кампания нацелена на пользователей платформы WooCommerce * Новая атака нулевого дня на Craft CMS * > и компания > подтвердили совместимость своих флагманских продуктов * Защита API: как предотвратить утечки в мире взаимосвязанных сервисов * Служба обеспечения деятельности финансового уполномоченного используе...

2025-05-05 08:59:23 + Комментировать Автор:

BugTraq: Обозрение #421, 01.05.2025

BugTraq: Обозрение

Новости мира сетевой безопасности.

подписчиков: 13713
Подписаться

BugTraq.Ru Обсуждение Архив выпусков БСК: предложить экспонат Трансляции: Facebook Telegram Twitter ВКонтакте LiveJournal Рассылки Subscribe.Ru BuqTraq: Обозрение BuqTraq: RSN BuqTraq: БСК Распределенные системы HTML TEXT SMS PALM КОИ-8 Латиница windows #421, 01.05.2025 Оптиимизация ввода-вывода как инструмент обхода антивирусов dl // 30.04.25 23:29 Представленный в 2019 году в Linux 5.1 асинхронный интерфейс io_uring предназначен для оптимизации операций ввода-вывода за счет буферизации пользовательских з...

2025-05-01 02:02:20 + Комментировать Автор:

Российские микроконтроллеры на базе RISC-V: дорожная карта и новые горизонты

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

Аналитика RED Security SOC: в первом квартале 2025 года количество атак на финансовый сектор выросло более чем в два раза * Мошенники регистрируют фальшивые учётные записи россиян и выманивают их личные данные * Российская стекольная компания использует DLP > для защиты конфиденциальной информации * Китайская SuperCard X ворует данные карт через NFC-модуль * Хакеры нашли способ обмана проверки DKIM * Оператора вредоноса SmokeLoader обвиняют в краже данных 65 тыс. человек * Хакеры нашли способ обернуть Zoom против криптоинвесторов * R-Vision выходит за рамки кибербезопасности: компания запускает линейку продуктов для цифровизации бизнеса * Пресс-конференция > 22 апреля * Вебинар с кейсом защиты распределённой инфраструктуры * Эксперты ГК > поделились опытом подготовки специалистов по ИБ * Клон Telegram API вшивает SSH-бэкдор в систему * Преступники выдают себя за сотрудников американского Центра жалоб на интернет-преступления (IC3) * Агентство CISA прекращает использование Censys и VirusTotal * Критическая уяз...

2025-04-28 08:50:58 + Комментировать Автор:

Открыта регистрация на IT IS conf 2025: в Екатеринбурге пройдет масштабная всероссийская конференция о трендах в ИТ и ИБ

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

В Москве состоялась партнерская конференция ГК InfoWatch * Efros Defence Operations стал хитом CISO FORUM 2025 * > стал авторизованным партнёром по внедрению платформы > * Число жертв программ-вымогателей выросло более чем вдвое всего за первый квартал 2025 года * 8000 IP-адресов и миллионы жертв: Smishing Triad орудует в 121 стране * Фишинговая кампания TROX Stealer пугает пользователей угрозами судебных исков * Xanthorox AI: новый инструмент киберпреступников с автономной архитектурой * Форум Cracked пережил рейд ФБР и вернулся с 36 миллионами уцелевших сообщений * Подсчитаны убытки IKEA после атаки накануне прошлогодней "чёрной пятницы" * Cyble обнаружила 70 уязвимостей в промышленных системах управления * Корпоративные VPN-устройства FortiGate продолжают терять данные даже после установления обновления * Обнаружены важные обновления в работе фишинговой платформы Tycoon2FA * Paper Werewolf развернула новый вредоносный инструмент под названием PowerModul * R-Vision запускает стартап-блок на R-EVOlution 2025...

2025-04-21 08:50:53 + Комментировать Автор:

<<Киберпротект>> выпустил систему защиты данных от потери Кибер Бэкап Малый Бизнес

ITSec Weekly

Еженедельная газета для профессионалов в области информационной безопасности.

подписчиков: 537
Подписаться

Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы * MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак * Выпущена новая сертифицированная версия ViPNet Coordinator HW5.3.2 * > запускает новую версию 2.7 > * BI.ZONE WAF: количество веб-уязвимостей зимой увеличилось более чем в 2 раза по сравнению с осенними показателями * Российский биллинг на платформе > под защитой СУБД Jatoba: рассчитывайтесь смело * Маршрутизаторы могут быть взломаны для массовой рассылки SMS * Фишинговые атаки в США усилились в предверии налогового сезона * Вредононс Gootloader теперь прячется в шаблонах юридических документов * Поддельное обновление Ledger вымогает seed-фразы через взломанный Mailchimp * Приложения для слежки за смартфонами становятся всё более скрытными и сложными для удаления * PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell * ГОСТ-шифрование доступно для пилотирования в обновлённом Kaspersky SD-WAN 2.4 * Компания...

2025-04-14 08:55:10 + Комментировать Автор: