![]() |
Алексей Наумов |
Критическая уязвимость в утилите очистки дисков Windows может долго оставаться незамеченной: эксперт |
Критическая уязвимость (CVE-2025-21420) в средстве очистки диска Windows (cleanmgr.exe) позволяет злоумышленникам незаметно загружать и выполнять вредоносный код. Эксперт компании «Газинформсервис» Екатерина Едемская предупреждает: такая атака крайне опасна из-за своей далее |
![]() |
Алексей Наумов |
(Без)облачная безопасность: как защититься от уязвимости в Power Pages |
Microsoft выпустила экстренное обновление безопасности, устраняющее уязвимость нулевого дня (CVE-2025-24989) в своей платформе веб-разработки — облачном сервисе Power Pages. По данным BleepingComputer, эта уязвимость уже активно используется злоумышленниками для проведения далее |
![]() |
Алексей Наумов |
Добыть обманом: хакеры воруют данные из мессенджеров |
Участились случаи взлома аккаунтов в мессенджерах с помощью поддельных устройств. Злоумышленники обманывают пользователей, заставляя их подтвердить подключение неизвестных устройств к их аккаунтам. Так, злоумышленники используют легитимную функцию «Привязанные устройства» далее |
![]() |
Алексей Наумов |
Половина российских компаний столкнулась с утечками информации по вине сотрудников |
В рамках ежегодного исследования по информационной безопасности в компаниях России выяснилось, что в 2024 году утечки коснулись почти половины опрошенных. далее |
![]() |
Алексей Наумов |
Эксперт: обновите OpenSSH, чтобы защититься от перехвата сессий и DoS-атак |
Недавно в популярном средстве защищённого удалённого доступа OpenSSH устранили две серьёзные уязвимости, способные привести к атакам типа «человек посередине» (MiTM) и отказу в обслуживании (DoS). Обе проблемы были исправлены в версии OpenSSH 9.9p2. Эксперт компании далее |
![]() |
Алексей Наумов |
Тысячи компаний в 70 странах стали жертвами шифровальщика Ghost |
Хакеры с помощью программы-вымогателя Ghost взломали системы тысяч компаний и государственных учреждений в более чем 70 странах. Как защититься от шифровальщиков, рассказала аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева. далее |
![]() |
Алексей Наумов |
Chrome под угрозой: как защититься от хакеров? |
В браузере Chrome обнаружены критические уязвимости, связанные с переполнением буфера в куче в движке V8 (обработка JavaScript) и графической подсистеме. Эксперт компании «Газинформсервис» Екатерина Едемская предупреждает, что подобные ошибки — это не просто баги, а потенциал далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti |
Форум GIS DAYS подтверждает статус одного из самых масштабных событий в сферах ИТ и ИБ |
Проект компании «Газинформсервис» GIS DAYS* прошёл в финал и попал на открытую защиту на международной ивент-премии bema!. В финале принимали участие представители компаний из 6 стран мира и 30 регионов России. далее |
![]() |
Алексей Наумов |
Принтеры Xerox используются хакерами для кражи корпоративных паролей |
Исследователи из компании Rapid7 обнаружили в многофункциональных принтерах Xerox VersaLink C7025 сразу 2 уязвимости, позволяющие злоумышленникам перехватывать учётные данные с помощью Pass-back-атак. Аналитик лаборатории исследований кибербезопасности компании далее |
![]() |
Алексей Наумов |
Хакеры использовали антивирус для внедрения вредоносных компонентов через легитимные утилиты Windows |
Киберпреступники Earth Preta (также известные как Mustang Panda) эксплуатируют новую технику обхода антивирусной защиты в Windows-системах для последующего перехвата управления заражёнными системами. Аналитик лаборатории исследований кибербезопасности компании далее |
![]() |
Алексей Наумов |
• Источник: https://www.gaz-is.ru/o-kompanii/novosti/2142-jatoba-6-6-1 |
Вышло новое поколение СУБД: Jatoba 6.6.1 |
Компания «Газинформсервис» выпустила обновление СУБД Jatoba до версии 6.6.1. Обновление предлагает пользователям ряд преимуществ, обеспечивающих повышение отказоустойчивости и производительности, а также включает ряд ключевых улучшений, таких как сжатие данных на уровне далее |
![]() |
Алексей Наумов |
Новый шифровальщик захватывает данные пользователей Windows |
![]() |
Алексей Наумов |
Новый вредонос Astaroth игнорирует двухфакторную аутентификацию |
Исследователи кибербезопасности из компании SlashNext обнаружили новый сложный фишинговый набор Astaroth. Он способен обходить двухфакторную аутентификацию (2FA) и нацелен на широкий спектр онлайн-аккаунтов, включая Gmail, Yahoo, AOL, Microsoft 365 и др. далее |
![]() |
Алексей Наумов |
Внимательность сотрудников — главный фактор кибербезопасности: эксперт |
Атаки на сетевые ресурсы остаются одними из самых распространенных киберугроз — к такому выводу приходят эксперты Intel 471. Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish, маскируя его под обновления браузеров. далее |
![]() |
Алексей Наумов |
«Синий экран» похож на обман: хакеры придумали новую уловку |
Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python-скрипт, использующий нестандартный метод обхода анализа — имитацию «синего экрана смерти» (BSOD). Киберэксперт Ксения Ахрамеева рассказала, что необходимо для защиты от такого рода далее |
![]() |
Алексей Наумов |
Киберэксперт Михаил Спицын: хакеры-вымогатели начали использовать сложные методы взлома |
В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. Эксперт в области информационной безопасности Михаил Спицын рассказал, как защититься от продвинутых угроз. далее |
![]() |
Алексей Наумов |
PHP-уязвимость позволяет хакерам воровать базы данных |
Критическая уязвимость, затрагивающая ряд версий PHP 8, угрожает веб-приложениям и сайтам, позволяя провести SQL-инъекцию и завладеть базой данных. Киберэксперт Михаил Спицын рассказал, как защититься от подозрительных SQL-запросов. далее |
![]() |
Алексей Наумов |
Каждая вторая компания столкнётся с кибератакой в следующем году |
Шесть из десяти компаний по всему миру ожидают серьёзный инцидент кибербезопасности уже в следующем году. К такому выводу пришли аналитики Zscaler в своём новом исследовании, предупреждая, что компании переоценивают свою защищённость. Киберэксперт, аналитик L2 GSOC компании далее |
![]() |
Алексей Наумов |
HR-эксперт Анна Прабарщук: рынок труда ИТ России существенно отличается от американского |
Мировой рынок ИТ-вакансий столкнулся с беспрецедентным падением. Количество объявлений о найме разработчиков сократилось на 70% по сравнению с пиком после пандемии. HR-эксперт Анна Прабарщук рассказала, как обстоят дела с ИТ-кадрами в России. далее |
![]() |
Алексей Наумов |
В WinZip нашли опасную уязвимость |
В архиваторе WinZip нашли опасную уязвимость, позволяющую удалённо выполнить произвольный код на устройстве. Киберэксперт Михаил Спицын рассказал, как обнаружить вредоносный файл. далее |
![]() |
Алексей Наумов |
Эксперт Катасонов о новом бэкдоре FINALDRAFT: «В вопросах безопасности нельзя расслабляться» |
Исследователи Elastic Security Labs обнаружили новую кибератаку с использованием мощного бэкдора FINALDRAFT. Новый бэкдор атакует госучреждения и компании по всему миру. Жертвами атаки стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная далее |
![]() |
Алексей Наумов |
Эксперт компании «Газинформсервис»: путь импортозамещения реален |
Нехватка адаптированных решений и необходимость интеграции с существующей инфраструктурой — ключевые препятствия для российских компаний при переходе на отечественные решения кибербезопасности. Согласно исследованию «СёрчИнформ», лишь 2% российских организаций полностью перешл далее |
![]() |
Алексей Наумов |
ФСТЭК России введёт новые требования по защите информации |
ФСТЭК России подготовила новый свод требований по защите информации, который вступит в силу в марте следующего года. Киберэксперт Сергей Полунин рассказал о сложностях и решениях в вопросе защиты информации. далее |
![]() |
Алексей Наумов |
Хакеры угрожают коммунальщикам во всём мире |
В каталоге KEV — справочнике уязвимостей, которые активно используются хакерами по всему миру, — обнаружена критическая уязвимость (CVE-2025-0994) в Trimble Cityworks. Это программное обеспечение, широко используемое муниципальными службами, коммунальными предприятиями и далее |
![]() |
Алексей Наумов |
Миллионы iPhone и iPad под угрозой |
Киберпреступники использовали уязвимость CVE-2025-24200 для атак на iOS и iPadOS компании Apple. Внеплановое обновление безопасности уже выпущено. Эксперт компании «Газинформсервис» рассказала, как защитить корпоративную сеть от атак через подобные появляющиеся уязвимости. далее |
![]() |
Алексей Наумов |
Обнаружена уязвимость в «ушедшем» ABB Drive Composer |
Обнаружена критическая уязвимость в ПО «ушедшей» из России корпорации ABB. Злоумышленники могут получить доступ к файловой системе через уязвимость CVE-2024-48510 в ПО Drive Composer, инструменте для настройки и обслуживания промышленных приводов. Компания уже выпустила далее |
![]() |
Алексей Наумов |
Хакеры придумали, как красть данные карт у Google |
![]() |
Алексей Наумов |
Хакеры проводят масштабную атаку на сетевые устройства |
Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства. далее |
![]() |
Алексей Наумов |
Эксперт Спицын о снижении утечек данных в России: защита СУБД — залог безопасности |
Роскомнадзор зафиксировал существенное снижение количества уведомлений об утечках персональных данных в 2024 году. Хотя общее число атак снизилось, отдельные инциденты стали сложнее и изощрённее. Киберэксперт Михаил Спицын рассказал, что обезопасить компании от утечек можно далее |
![]() |
Алексей Наумов |
Хакеры придумали новую тактику |
Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Киберэксперт Михаил Спицын рассказал, как не стать жертвой новой кибератаки. далее |