Телекоммуникации, сети , мобильные технологии - posts
На прошлой неделе хакерская группировка Sticky Werewolf предприняла очередную попытку атаковать российскую фармацевтическую компанию. На этот раз злоумышленники отправили целевой компании фишинговое письмо от имени Министерства по чрезвычайным ситуациям РФ. В письме говорилось о якобы вступившем в силу новом приказе ведомства, с просьбой проинструктировать сотрудников о порядке действий, пишет Securitylab.ru.Подробнее
Компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, прогнозирует рост рынка информационной безопасности в России в 2023 году на 40%. Его объем достигнет 297 млрд рублей и будет значительно больше, чем в 2022 году (тогда, по оценкам TAdviser, он составил 212 млрд рублей). Аналитики Innostage выделили 6 ключевых трендов, повлиявших на развитие рынка кибербезопасности. Тренд 1.Подробнее
Вирусная программа, названная Chameleon («Хамелеон»), распространяется через сервис Zombinder – набор приложений, выдающих себя за популярный браузер Google Chrome. Создали «Хамелеона» научили программу отключать некоторые функции смартфона, а затем воровать личные данные, об этом сообщает издание BleepingComputer. Одна из особенностей вирусного ПО – возможность отключения биометрического сенсора на Android-смартфоне.Подробнее
24% компаний уже применяют искусственный интеллект в процессах управления персоналом, а 6% — планируют внедрить такие решения в течение года. При этом 71% HR-специалистов рады, что в будущем ИИ станет их помощником. Это показал опрос, проведенный разработчиком сервиса кадрового электронного документооборота HRlink в ноябре 2023 года. HRlink опросил более 100 HR-специалистов и руководителей HR-департаментов компаний из различных отраслей экономики.Подробнее
В канун Нового года мошенники уже традиционно активизируются и усиливают свои атаки на россиян. Чего стоит ожидать накануне праздников и как защитить себя – рассказал киберэксперт Дмитрий Овчинников. Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников выделил 5 основных мошеннических схем и поделился методами защиты от них. 1. Мошенничество с возвратом заказов и кешбэки. Аферисты представляются службой доставки или сетевым магазином.Подробнее
Компания «Газинформсервис» заняла 4 строчку рейтинга CNews Analytics: Крупнейшие поставщики решений для защиты информации 2022. Исследовательское агентство CNews Analytics опубликовало рейтинг по итогам 2022 г. Список сотни лидеров рынка составляется ежегодно и включает российские ИБ-компании. «Газинформсервис» показал уверенный рост выручки, который по версии аналитиков CNews составил более 50%. Лидером CNews100 по итогам 2022 г.Подробнее
В последнее время злоумышленники активно используют уязвимость Microsoft Office, впервые обнаруженную больше шести лет назад, в фишинговых кампаниях для распространения вредоноса – ПО Agent Tesla. Agent Tesla – это продвинутый кейлоггер и троян для удаленного доступа на базе .NET, способный собирать конфиденциальные данные и передавать их на удалённый сервер злоумышленников.Подробнее
Большинство компаний РФ используют отечественные системы работы с данными, свидетельствует исследование "Сбераналитики", посвященное импортозамещению IT-решений. Как сообщили аналитики, 77% компаний применяют российские системы работы с данными, остальные продолжают использовать западные, пишет ТАСС. Из тех компаний, которые работают с отечественными системами, 52% перешли на них после ухода из России зарубежных вендоров, а 48% и прежде использовали российские решения.Подробнее
Злоумышленники придумали новый способ кражи денег со счетов россиян, используя возможности подписки Telegram Premium и спекулируя на вступившем в этом году 584-ФЗ, который в том числе регулирует коммуникации банков с клиентами в мессенджерах. Схема работает так: злоумышленники создают в Telegram поддельный аккаунт банка, размещают на аватаре официальный логотип кредитной организации и указывают ее название.Подробнее
В Bitdefender Labs обнаружили новую мошенническую схему, в которой злоумышленники отправляют сообщения с неизвестного номера, чаще всего с кодом африканской страны, обещая оплату за лайки видео на YouTube. Мошенники в этой схеме обычно запрашивают личную информацию – возраст, профессию, полное имя и номер банковского счета, прежде чем просить жертву ставить лайки и подписываться.Подробнее
IT_ONE и Sk Fintech Hub провели конкурс технологических проектов на базе ИИ для HR-сферы. В рамках конкурса оценивались решения, направленные на улучшение HR-процессов в компании. Организаторы получили 137 заявок от компаний из 30 городов России, которые хотели вступить в соревнование со своими инновационными проектами. Больше всего было заявок из Москвы, Санкт-Петербурга, Казани, Екатеринбурга и Владивостока.Подробнее
Российские компании SLSoft и «Газинформсервис» завершили тестирование совместимости своих программных продуктов: полнофункциональных решений для управления персоналом «БОСС» и СУБД Jatoba, предназначенной для создания и управления реляционными базами данных.Подробнее
Каждая 5-я крупная российская компания начала использовать в работе ИИ, сообщается в совместном исследовании «Яков и Партнеры» и Яндекса. Участие в исследовании приняли технические директора крупнейших компаний из 15 ключевых для российской экономики индустрий. Опрос показал, что сегодня 20% компаний-респондентов применяют генеративный ИИ в самых разных бизнес-процессах.Подробнее
Городская премия «Фонтанки» отмечает ведущие компании и лучших людей города. В этом год в течение трех месяцев читатели «Фонтанки» сначала выдвигали кандидатов на победу, а затем выбирали лучших из финалистов по 10 номинациям. «Газинформсервис» выступает партнером премии, второй год подряд поддерживая номинацию «Учебное заведение года».Подробнее
Linx Cloud занял 6-е место в рейтинге провайдеров резервного копирования в облаке BaaS (Backup as a Service) 2023 от CNews. Облачный бэкап Linx Cloud BaaS получил высокие оценки экспертов за технологичность, надежность и уровень SLA, также аналитики отметили привлекательную цену услуги и продолжительный тестовый период. В рамках исследования Market.CNews «Рейтинг провайдеров BaaS 2023» оценивалось предложение компаний по комплексной методике, включающей более пятнадцати критериев.Подробнее
Self-service платформа для продвинутой аналитики «Дельта BI» вошла в топ-5 рейтинга BI-платформ 2023 года по версии CNews Analytics. Решение получило высокие баллы за доступную функциональность и универсальность, а также за ряд других характеристик, которые делают процесс анализа данных доступным для российских бизнес-пользователей с любым уровнем технической подготовки. Исследовательская группа CNews Analytics подготовила ежегодный рейтинг BI-платформ.Подробнее
Компания «Эдит Про» (Группа «Борлас») объявила о назначении Киры Есиной на должность руководителя Департамента проектного управления. Она будет реализовывать стратегию по расширению портфеля проектов и консолидации процессов управления ими. С момента объединения практик 1С компаний «Борлас» и «Эдит Про» – все проекты по цифровизации предприятий осуществляются командами в рамках единых подходов, методологий и инструментов.Подробнее
Смотрите в социальных сетях и на YouTube компании «Газинформсервис» новогодний выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом». Гостем проекта в канун самого семейного праздника в РФ стала директор по развитию компании «Индид» Ольга Попова.Подробнее
По данным исследования «Лаборатории Касперского», за последние два года подавляющее большинство организаций в России (69%) пострадали как минимум от одного инцидента кибербезопасности. Больше половины из них – 58% оцениваются как критические. Среди основных причин подобных случаев опрошенные отметили недостаток инструментов для обнаружения угроз (15%) и нехватку внутренних профильных специалистов (10%).Подробнее
Компания «Сиссофт» официально подтвердила статус авторизованного дистрибьютора Яндекс 360 для бизнеса. В рамках сотрудничества клиенты смогут воспользоваться экспертизой технологического партнера и приобрести программное обеспечение по выгодной цене.Подробнее
В России набирает популярность новая схема мошенничества, связанная с перерасчетом платежей по жилищно-коммунальным услугам, сообщает «Вестник киберполиции России». Мошенники отправляют сообщения через мессенджеры и электронную почту. От лица управляющих компаний и коммунальных предприятий они предлагают потенциальным жертвам оплатить счета с солидной скидкой – примерно в три раза ниже указанной в счете стоимости.Подробнее
Эксперты предупреждают об опасности, связанной с упаковками от посылок. «Росконтроль» сообщил, что мошенники начали использовать такие упаковки в своих махинациях. Специалисты «Росконтроля» рассказали о новой опасности, связанной с выбрасываемыми упаковками от посылок, которые могут стать источником утечки конфиденциальных данных. Обычно на упаковках посылок указаны полное имя адресата, его номер телефона и домашний адрес, что делает их привлекательной целью для мошенников.Подробнее
Компании ООО «Газинформсервис» и группа компаний «Аквариус» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки — средства доверенной загрузки SafeNode System Loader и клиентского оборудования: моноблока AquariusMnbProT904, ноутбук Aquarius Cmp NS685U Исполнение 4, ноутбука-трансформера Aquarius Cmp NS483 Исполнение 2.Подробнее
Киберполиция в своем ТГ-канале предупредила о новой волне угонов аккаунтов Telegram и WhatsApp. Киберэксперт Овчинников рассказал о самых популярных способах кражи аккаунтов в мессенджерах. В России снова возросло число краж учетных записей в Telegram и WhatsApp. О новом всплеске мошенничества предупреждает Telegram-канал «Вестник киберполиции России». В первые дни декабря мошенники зарегистрировали порядка 50 доменов для кражи учетных записей Telegram.Подробнее
Провайдер услуг ЦОД и облачных решений для бизнеса компания Linx подводит итоги 20-летней деятельности на российском рынке и начинает новый этап развития с амбициозных целей. История Linx – это пример устойчивого, целенаправленного развития, поиска новых возможностей и бережного сохранения взаимоотношений с клиентами. Компания с европейскими корнями начала деятельность в России в 2003-м году с предоставления услуг коммерческого ЦОД на базе одного из первых в Москве дата-центров на ул.Подробнее
«Яндекс» стал единственной российской компанией, вошедшей в число мировых лидеров в области развития искусственного интеллекта (ИИ). Соответствующее исследование было проведено компанией Epoch AI вместе с учеными из Массачусетского технологического института. Согласно данным исследования, были изучены компании из Европы, Китая и России. Всего оценивали примерно 20 компаний, таких как Amazon, Tencent, Microsoft, Google, OpenAI и «Яндекс».Подробнее
По сообщениям издания Bleeping Computer, существует высокая доля вероятности того, что хакерам удалось украсть конфиденциальные данные клиентов Nissan Oceania. Компания сейчас рассылает своим клиентам уведомления о потенциальной утечке их личной информации. В этих уведомлениях указывается, что клиенты могли столкнуться с утечкой данных в результате взлома ИТ-сети компании Nissan Oceania, что, в свою очередь, приводит к риску различных мошеннических атак в их отношении со стороны злоумышленников.Подробнее
Сотрудники российских компаний в 10% случаев не распознают социотехническую атаку на инфраструктуру компании и переходят по вредоносным ссылкам в фишинговых письмах. В тестировании рассылок фишинговых сообщений через электронную почту в 2022–2023 годах приняли участие 8,2 тыс.Подробнее
Согласно отчету Kaspersky Digital Footprint Intelligence, в 2023 году зафиксировано 133 случая публикаций значимых баз данных российских компаний. По сравнению с прошлым годом объем опубликованных данных вырос на 33%. По данным отчета, большинство утечек в этом году, как и в прошлом, фиксировалось в сегменте малого и среднего бизнеса, но более чем в 1,5 раза вырос объем данных, полученных в результате инцидентов в крупных компаниях.Подробнее
В социальных сетях и мессенджерах стремительно распространяется мошенническая схема, где злоумышленники вымогают деньги, выдавая себя за высокопоставленных отечественных чиновников. Киберэксперт Овчинников рассказал, кто может стать жертвой псевдо-мэров. С начала осени мошенники обкатывают новую схему обмана на разных регионах РФ. Сегодня она масштабируется.Подробнее
В 2023 года «Газинформсервис» подписал соглашения сразу с двумя операторами ЭДО - «Тензор» и «Удобная подпись». Благодаря соглашениям документооборот для участников внешнеэкономической деятельности в России, Беларуси и Казахстане становится таким же простым, как и ЭДО внутри стран.Подробнее
На сайте Банка России опубликованы новые методические рекомендации, в которых банкам предлагается отдельно по картам, счетам и переводам в Системе быстрых платежей (СБП) определять целевые и рассчитывать фактические значения рисков информационной безопасности, связанных с операциями без согласия клиентов.Подробнее
Т1 Интеграция, один из лидеров ИТ-рынка, заключила партнерское соглашение с DатаРу, отечественным производителем серверного и сетевого оборудования, а также СХД. Партнерство позволит расширить продуктовый портфель и предложить заказчикам широкую линейку решений для базовой ИТ-инфраструктуры. Заказчики Т1 Интеграция получат доступ к технологически независимым разработкам DатаРу, в числе которых серверы, СХД, коммутаторы и точки доступа.Подробнее
В технологии беспроводного обмена данными Bluetooth обнаружены две уязвимости. Их обнаружили исследователи французской Высшей инженерной школы EUROCOM. Используя данные проблемы безопасности, потенциальные злоумышленники могут перехватывать и расшифровывать передаваемую по Bluetooth информацию через так называемые атаки BLUFFS. Используя обнаруженные проблемы безопасности, злоумышленник может при генерации ключа шифрования сделать его недостаточно надежным.Подробнее
С помощью проекта регулярной оценки знания и использования генеративных нейросетей – «Нейростат» от «Яндекс» удалось выяснить, что пользователей, использующих нейросети, становится все больше, а знают о таких инструментах уже 2/3 опрошенных. Число интернет-пользователей, которые пробовали создавать тексты с помощью нейросетей, увеличилось с 24% до 31%. При этом о генеративных нейросетях для создания изображений знают еще больше россиян.Подробнее
На прошлой неделе AppStore удалила приложения «СберМаркет», «РЖД Пассажирам» и «Ситидрайв» со своей площадки – теперь они недоступны для скачивания и установки. Эксперт в области информационной безопасности Дмитрий Овчинников предупредил россиян о возможной волне мошеннических атак через поддельные приложения.Подробнее
ИБ-компания Arctic Wolf обнаружила серию атак хакерской группировки CACTUS, эксплуатирующую недавно обнаруженные уязвимости в платформе бизнес-аналитики Qlik Sense и проникающую в корпоративные системы. В этих атаках, после успешной эксплуатации недостатков следует использование сервиса Qlik Sense Scheduler для установки дополнительных инструментов с целью получения удаленного управления.Подробнее
Сегодня на YouTube и в социальных сетях компании «Газинформсервис» вышел второй выпуск шоу об информационной безопасности и кулинарии – «Инфобез со вкусом», гостем которого стал ТОП-менеджер разработчика ОС «Авроры».Компания «Газинформсервис» продолжает собирать в своем проекте новых, интересных гостей, на этот раз в шоу принял участие Михаил Писарев, коммерческий директор компании «Открытая мобильная платформа» – разработчик ОС «Аврора».Подробнее
Мошенники начали использовать новую схему с применением социальной инженерии для получения доступа к аккаунтам россиян на портале госуслуг. В конце октября на «Госуслугах» была введена обязательная двухфакторная аутентификация для входа пользователей. Мошенники после этого начали применять новую схему атак для получения доступа к аккаунтам, пишут «Известия».Подробнее
«Газинформсервис» выступил генеральным партнером проекта Moscow HackingWeek, команда CYBERTEAM вошла в десятку сильнейших readteam команд TheStandoff 12, специалисты «Газинформсервис» выступали с докладами. Moscow HackingWeek– мероприятие по кибербезопасности, объединяющее хакеров и специалистов по ИБ разных профилей и уровня подготовки проводилось в Москве с 18 по 26 ноября.Подробнее