![]() |
Алексей Наумов |
Уязвимость Synology с рейтингом 10/10 требует срочного патчинга: эксперт компании «Газинформсервис» Едемская |
В службе репликации корпорации-производителя сетевых хранилищ и решений для управления данными Synology обнаружена критическая уязвимость CVE-2024-10442, получившая максимальный рейтинг опасности 10.0 по шкале CVSS. Киберэксперт, инженер-аналитик компании «Газинформсервис» далее |
![]() |
Алексей Наумов |
Эксперт GSOC Жданухин рассказал, как пресечь вектор атак на VMware с развёртыванием вымогателей |
Исследователи компании Sygnia обнаружили новый вектор атак на инфраструктуру VMware, позволяющий злоумышленникам развёртывать программы-вымогатели. далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
Цепочка поставок GitHub заражена: секреты компаний в опасности |
Критическая уязвимость в популярном инструменте автоматизации GitHub Actions поставила под угрозу тысячи проектов. Злоумышленники, скомпрометировав действие reviewdog/action-setup через внедрение вредоносного кода в зависимость tj-actions/changed-files, получили доступ к далее |
![]() |
Алексей Наумов |
Распродажа кибербеза: доступ к сети Canon оказался в даркнете |
Транснациональная компания Canon оказалась под прицелом хакеров. Злоумышленники утверждают, что получили root-доступ к брандмауэру компании и теперь предлагают этот доступ на продажу. Потенциальным покупателям обещают полный контроль над сетевым трафиком и механизмами фил далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
СУБД Jatoba обеспечивает надёжное хранение данных в проекте «Эскулап КИ» |
Решение компании «Газинформсервис» — СУБД Jatoba — выбрано в качестве системы управления базами данных в совместном проекте отечественного разработчика «ИТ-Контур» и Санкт-Петербургского научно-исследовательского института уха, горла, носа и речи Минздрава РФ в рамках далее |
![]() |
Алексей Наумов |
Эксперты обнаружили новую угрозу в цепочке поставок ПО |
Эксперты по кибербезопасности из компании Pillar Security обнаружили новую угрозу в цепочке поставок программного обеспечения — атаку под названием Rules File Backdoor. далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
Jatoba и BarsUp.Access Manager — решение для критически важных данных |
Российские компании «Газинформсервис» и «БАРС Груп» успешно завершили тестирование, которое подтвердило полную совместимость системы управления базами данных Jatoba (версия 6.4.1) и системы управления доступом BarsUp.Access Manager (версия 1.2.35). Это решение особенно актуал далее |
![]() |
Алексей Наумов |
Незакрытая уязвимость в Windows грозит миллионам потерей денных |
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы. далее |
![]() |
Алексей Наумов |
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе? |
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает далее |
![]() |
Алексей Наумов |
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой |
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут далее |
![]() |
Алексей Наумов |
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link |
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над далее |
![]() |
Алексей Наумов |
Black Basta дирижирует кибератаками с помощью Bruted |
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усил далее |
![]() |
Алексей Наумов |
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок |
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок далее |
![]() |
Алексей Наумов |
Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari |
Злоумышленники активно эксплуатируют критическую уязвимость нулевого дня (CVE-2025-24201) в продуктах Google, Apple и Microsoft. Три технологических гиганта выпустили срочные обновления, но, по словам Екатерины Едемской, инженера-аналитика компании «Газинформсервис», CVE далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
![]() |
Российский морской регистр судоходства ставит заслон киберштормам с помощью отечественной системы «Блокхост-Сеть 4» |
В условиях постоянного роста киберугроз Российский морской регистр судоходства (РС) укрепил свою цифровую оборону. далее |
![]() |
Алексей Наумов |
Критическая уязвимость в устройствах Siemens грозит остановкой производства |
Обнаружена критическая уязвимость (CVE-2024-56336) в устройствах Siemens SINAMICS S200. По мнению эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, рейтинг CVSS 9.8 подчеркивает критичность проблемы: злоумышленник, получив доступ к устройству, далее |
![]() |
Алексей Наумов |
USB-принтеры могут за вами шпионить? Киберэксперт о новой бреши в безопасности |
Недавно пользователи столкнулись с проблемой того, что USB-принтеры по непонятным причинам печатают случайный текст самостоятельно. Обновление Windows 11, выпущенное в конце января 2025 года, стало причиной этого сбоя. Накануне в Microsoft подтвердили проблему. далее |
![]() |
Алексей Наумов |
Новый вирус-шифровальщик отключает антивирусные программы и атакует корпоративные сети |
В сети зафиксирована активность нового опасного вируса-вымогателя DragonForce, способного шифровать файлы на заражённых системах и требовать выкуп в криптовалюте. далее |
![]() |
Алексей Наумов |
Хакеры могут взломать учётную запись в Zoom: комментарий киберэксперта |
Исследователи безопасности обнаружили серьёзные ошибки в коде клиентского программного обеспечения Zoom. Они включают переполнение буфера на основе переполнения хипа, неполную обработку буфера, ошибки использования указателей и неправильный порядок действий. Все они далее |
![]() |
Алексей Наумов |
Хакеры тайно проникают в сети компаний |
Хакеры научились вторгаться в сети компаний без признаков вторжения. Одна из китайских кибергруппировок взломала устаревшие маршрутизаторы MX от Juniper Networks, используя скрытые бэкдоры. Как обезопасить корпоративную сеть, рассказала Ирина Дмитриева, эксперт компании далее |
![]() |
Алексей Наумов |
Хитрее ягуара: почему хакер обошёл защиту Jaguar Land Rover |
Автомобильный гигант Jaguar Land Rover стал жертвой крупной кибератаки, ответственность за которую взял на себя хакер, известный под псевдонимом «Рей». Утечка, по предварительным данным, включает в себя исходный код компании и конфиденциальные данные сотрудников. далее |
![]() |
Алексей Наумов |
Киберэксперт Едемская: тайпсквоттинг ставит под удар ваши данные |
Специалисты по кибербезопасности зафиксировали резкий рост числа вредоносных Go-пакетов, созданных в технике тайпсквоттинга. С их помощью злоумышленники обходят системы безопасности, маскируя вредоносный код под имена популярных библиотек, что делает их практически неотл далее |
![]() |
Алексей Наумов |
Более 24 млн записей о россиянах «утекло» с начала 2025 года |
![]() |
Алексей Наумов |
Смертельный укус: Python-уязвимость парализует миллионы систем |
Исследователи безопасности обнаружили критическую уязвимость (CVE-2025-27607) в популярном пакете Python — python-json-logger. Киберэксперт компании «Газинформсервис» Александр Кабанов подчеркнул, что это серьёзный пример того, как проблемы в цепочке поставок ПО могут далее |
![]() |
Алексей Наумов |
Хакеры используют уязвимость в проектах Microsoft для проникновения в ИТ-инфраструктуру компании |
В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла по шкале CVSS, связана с некорректной проверкой криптографических подписей в расширении SOS. Что поможет наладить процесс патч далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
Кибербезопасность телекома: операторы ищут эффективные решения |
В современном мире, где информация — стратегически важный актив, телеком-операторы остро нуждаются в надёжной защите от киберугроз. Компания «Газинформсервис» предоставила эффективное решение, внедрив систему доверенной загрузки SafeNode System Loader для одного из далее |
![]() |
Алексей Наумов |
Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой |
Группировка киберпреступников Silk Typhoon совершенствует свои методы атак, представляя серьёзную угрозу для организаций, обнаружили в компании Microsoft Threat Intelligence. Злоумышленники пытаются проникнуть в сети через цепочки поставок ИТ. далее |
![]() |
Алексей Наумов |
Хакеры могут атаковать IP-камеры Edimax |
В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удалённо выполнять код на устройствах. Это открывает широкие возможности для хакеров и может стать серьёзной брешью в безопасности систем. далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
Экспертный взгляд на проверку электронной подписи: разбор противоречий и поиск решений |
Накануне, 5 марта, компании «Газинформсервис» и «Гринатом простые решения» провели совместный вебинар на тему «Правильная проверка электронной подписи, в том числе иностранной и архивной» для специалистов компании «Росатом». В качестве спикера выступил советник генерального далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
«Газинформсервис» выступит организатором «Международной ИТ-Олимпиады» на ЦИПРе |
«Газинформсервис» выступит официальным партнёром и организатором «Международной ИТ-Олимпиады» в ходе конференции «Цифровая индустрия промышленной России» (ЦИПР). далее |