Новости вендоров

Влияние Microsoft Copilot+ Recall и Apple Intelligence на ИБ

В мае и июне мир ИТ следил за развитием драмы под названием Copilot+ Recall. Сначала Microsoft анонсировала функцию «памяти», которая работает, сохраняя скриншоты всего происходящего на компьютере каждые несколько секунд и извлекая всю полезную информацию в общую базу данных. Затем специалисты по ИБ раскритиковали реализацию Recall, показали дефекты в ее защите и продемонстрировали возможность эксфильтрации […]

Влияние Microsoft Copilot+ Recall и Apple Intelligence на ИБ Читать далее »

Уязвимость нулевого дня в браузере Internet Explorer | Блог Касперского

В рамках очередного «Вторника обновлений» Microsoft выпустила патчи для 142 уязвимостей. Среди них четыре уязвимости нулевого дня, причем если о двух из них просто уже было публично известно, то две другие активно эксплуатировали злоумышленники. Как это ни смешно, один из этих «зиро-деев», который до этого полтора года использовался для кражи паролей, был обнаружен в браузере

Уязвимость нулевого дня в браузере Internet Explorer | Блог Касперского Читать далее »

UserGate на защите ИТ-инфраструктуры государственного учреждения

Оборудование российского разработчика ИБ-решений UserGate успешно внедрено в ИТ-инфраструктуру Государственного бюджетного учреждения города Москвы “Дирекция по обслуживанию территорий зеленого фонда Троицкого и Новомосковского административных округов города Москвы” (ГБУ “ДО ТЗФ ТиНАО”). Проект по созданию защищенного периметра и отказоустойчивых кластеров был реализован компанией TS Solution. В сотрудничестве со специалистами ГБУ «ДО ТЗФ ТиНАО» было выбрано решение

UserGate на защите ИТ-инфраструктуры государственного учреждения Читать далее »

UserGate обеспечивает защиту сетевого периметра крупной энергосбытовой компании

Компания UserGate обеспечила защиту сети передачи данных и весь свой сетевой периметр ПАО «Пермэнергосбыт». Ключевым решением в проекте стал межсетевой экран следующего поколения UserGate E3000. ПАО «Пермэнергосбыт» – крупнейший в регионе поставщик электроэнергии. Компания приобретает ее на оптовом рынке, осуществляет доставку до потребителей, проводит расчеты и сбор средств. ПАО «Пермэнергосбыт» осуществляет поставку более половины всей

UserGate обеспечивает защиту сетевого периметра крупной энергосбытовой компании Читать далее »

Таргетированная вредоносная рассылка для сбора информации | Блог Касперского

В прошедшее воскресенье наши эксперты выявили новую волну таргетированных атак. Злоумышленники начали отправлять вредоносный файл, имитирующий документ с названием «Применение перспективного многофункционального эшелонированного воздушного комплекса на базе БПЛА». Судя по количеству жертв, мы имеем дело с таргетированной атакой с целью сбора конфиденциальной информации. Что за зловред находится во вложении В действительности файл «Применение перспективного многофункционального

Таргетированная вредоносная рассылка для сбора информации | Блог Касперского Читать далее »

Псевдоэксплойт для CVE-2024-6387 aka regreSSHion | Блог Касперского

В социальной сети X (ранее известной как Twitter) распространяется архив с вредоносным кодом под видом эксплойта для недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion). По мнению наших экспертов, это попытка атаки на специалистов по кибербезопасности. Рассказываем, что на самом деле находится в архиве, и как злоумышленники пытаются заманить исследователей в ловушку. Сопровождающая архив легенда Предположительно, существует некий

Псевдоэксплойт для CVE-2024-6387 aka regreSSHion | Блог Касперского Читать далее »

Почему скрипт Polyfill.io следует удалить с сайта | Блог Касперского

Если вы используете у себя на сайте скрипт Polyfill.io, рекомендуется его как можно быстрее удалить. Дело в том, что через этот сервис посетителям использующих его сайтов раздается вредоносный код. Рассказываем подробнее о том, что это за сервис, почему им стало опасно пользоваться и что в связи с этим следует предпринять для защиты. Что такое полифилы

Почему скрипт Polyfill.io следует удалить с сайта | Блог Касперского Читать далее »

CVE-2024-6387 aka regreSSHion — причины, риски, устранение

В OpenSSH, популярном наборе инструментов для дистанционного управления *nix-системами, была найдена уязвимость, при помощи которой неаутентифицированный злоумышленник может выполнить произвольный код и получить root-привилегии. Уязвимость получила номер CVE-2024-6387 и собственное имя regreSSHion. Учитывая, что sshd, сервер OpenSSH, внедрен в большинство популярных ОС, многие устройства интернета вещей и другие девайсы вроде межсетевых экранов, описание уязвимости звучит

CVE-2024-6387 aka regreSSHion — причины, риски, устранение Читать далее »

Академия UserGate и Губкинский университет будут готовить ИБ-специалистов

Ведущий российский разработчик экосистемы ИБ-решений компания UserGate и головной вуз в системе нефтегазового образования России – Российский государственный университет нефти и газа (национальный исследовательский университет) имени И. М. Губкина подписали соглашение о стратегическом сотрудничестве в области подготовки квалифицированных кадров по информационной безопасности. Академия UserGate, специализированное образовательное подразделение компании, предоставит вузу полный комплект учебно-методических материалов и

Академия UserGate и Губкинский университет будут готовить ИБ-специалистов Читать далее »

Угон аккаунтов GitHub с помощью фишинга | Блог Касперского

Не так давно мы писали о том, что злоумышленники научились использовать легитимную инфраструктуру социальной сети для доставки достаточно правдоподобных на вид предупреждений о блокировке бизнес-аккаунта — с последующим угоном паролей. Оказывается, уже несколько месяцев очень похожим образом атакуют аккаунты разработчиков на GitHub, что не может не волновать корпоративную службу информационной безопасности (особенно если разработчики имеют

Угон аккаунтов GitHub с помощью фишинга | Блог Касперского Читать далее »

Корзина для покупок
Прокрутить вверх