Новости

Фишинговые письма якобы от Docusign | Блог Касперского

Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов. Как устроены фишинговые атаки с письмами якобы от Docusign Атака начинается с электронного […]

Фишинговые письма якобы от Docusign | Блог Касперского Читать дальше »

UserGate и ТГУ стали партнерами

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, и один из ведущих вузов страны Тольяттинский государственный университет заключили соглашение о стратегическом партнёрстве по развитию кадрового потенциала в области информационной безопасности. В рамках сотрудничества ТГУ включит в образовательную программу студентов, обучающихся по специальности Информационная безопасность, курс по продуктам UserGate. По результатам обучения студенты получат не только теоретические

UserGate и ТГУ стали партнерами Читать дальше »

Эксперты UserGate обнаружили критическую уязвимость в мессенджере Zangi

Мессенджер Zangi позиционирует себя как безопасная альтернатива Telegram и имеет более 10 млн скачиваний в официальном магазине приложений Google Play. В процессе исследования приложения Zangi эксперты UserGate обнаружили критическую уязвимость, которая позволяет расшифровать сообщения в групповых чатах, групповые и личные звонки, и таким образом сделать его использование небезопасным. Эксперты UserGate уведомили о данной уязвимости разработчика,

Эксперты UserGate обнаружили критическую уязвимость в мессенджере Zangi Читать дальше »

Эксперты UserGate обнаружили критическую уязвимость в «безопасном» мессенджере

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, сообщает об обнаружении уязвимости в «безопасном» мессенджере Zangi, которая позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки. Мессенджер Zangi позиционирует себя как безопасная альтернатива Telegram и имеет более 10 млн скачиваний в официальном магазине приложений Google Play. «Любой мессенджер – это потенциальный канал утечки

Эксперты UserGate обнаружили критическую уязвимость в «безопасном» мессенджере Читать дальше »

Доверие и благонадежность в Интернете вещей | Блог Касперского

В бурном море Интернета вещей (Internet of Things, IoT) скоро будет больше порядка благодаря принятому стандарту ISO/IEC 30141, описывающему стандартизованную архитектуру решений IoT. «Лаборатория Касперского» активно участвовала в разработке принципов доверия для IoT-устройств, описанных спецификацией ISO/IEC TS 30149:2024. На этом примере удобно разобраться, зачем вообще нужны стандарты, что можно стандартизовать в Интернете вещей и почему

Доверие и благонадежность в Интернете вещей | Блог Касперского Читать дальше »

Как защитить школу от кибератак | Блог Касперского

Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах.

Как защитить школу от кибератак | Блог Касперского Читать дальше »

Два способа обеспечить соответствие организации требованиям информационной безопасности. Опыт GlobalTrust

Проблема обеспечения соответствия в области ИБ Нормативная база РФ в области защиты информации развивается и в ширь и в глубь, а вместе с ней постоянно ужесточается административная и уголовная ответственность за нарушение установленных требований. Чтобы прочувствовать всю серьезность данного вопроса можно, например, ознакомиться с КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных

Два способа обеспечить соответствие организации требованиям информационной безопасности. Опыт GlobalTrust Читать дальше »

Центр мониторинга и реагирования предупреждает о критической уязвимости удаленного выполнения произвольных команд (RCE) в Unix-системах через сервис CUPS

Общие сведения Данная уязвимость представляет собой возможность неаутентифицированного удаленного выполнения произвольных комманд в Unix-based системах, BSD, Solaris, ChromeOS. Для эксплуатации могут использоваться следующие пакеты: cups-browsed, cups-filter, libcupsfilters, libpdd, которые позволяют подлючать удаленные принтеры CUPS в качестве локальных устройств. Комбинация из уязвимостей (CVE-2024-47176, CVE-2024-47076, CVE-2024-47175, CVE-2024-47177) позволяет изменить параметры пользовательского принтера или добавить новый принтер, связанный

Центр мониторинга и реагирования предупреждает о критической уязвимости удаленного выполнения произвольных команд (RCE) в Unix-системах через сервис CUPS Читать дальше »

Как решить проблему нехватки кадров в кибербезопасности

Дефицит квалифицированных кадров в индустрии информационной безопасности — проблема, мягко говоря, не новая. Однако в последние годы она встала особенно остро. Триггером тут послужила эпидемия коронавируса, из-за которой произошла стремительная цифровизация всего на свете и не менее стремительный рост количества атак. Из-за этого быстро растет и спрос на профессионалов в сфере кибербезопасности. А вот предложение

Как решить проблему нехватки кадров в кибербезопасности Читать дальше »

Эксфильтрация данных методами RAMBO и PIXHELL | Блог Касперского

Как передать информацию с компьютера, который не подключен ни к Интернету, ни к локальной сети организации? Израильский исследователь Мордехай Гури в течение многих лет занимается поиском нетривиальных методов, с помощью которых атакующие могли бы похищать данные в таких условиях. Мы уже не раз писали о его исследованиях. Недавно с разницей в четыре дня Гури опубликовал

Эксфильтрация данных методами RAMBO и PIXHELL | Блог Касперского Читать дальше »

Корзина для покупок
Прокрутить вверх