Алекс
Алекс / Блог RSS

15:07
CAPTCHA подвергается атакам с помощью ИИ
Система проверки CAPTCHA столкнулась с проблемами из-за развития искусственного интеллекта. Нейросети способны за миллисекунды решать задачи по распознаванию искажённых символов, определять объекты на изображениях и имитировать естественные действия пользователя. Сегодняшние системы, такие как Google Vision и OpenAI Clip, распознают изображения быстрее и точнее человека. Это позволяет ботам обходить проверки, создавая фальшивые аккаунты и распространяя спам.Подробнее
14:37
«Газинформсервис» строит мост трансграничного доверия в цифровой торговле ЕАЭС
На 17-м заседании Консультативного совета торгово-промышленных палат Евразийского экономического союза (ЕАЭС) компания «Газинформсервис» представила доклад о развитии механизмов взаимного признания электронной подписи. Советник генерального директора – начальник удостоверяющего центра Сергей Кирюшкин подчеркнул критическую важность этой работы для улучшения бизнес-климата внутри ЕАЭС.Подробнее
14:37
269
0
16:13
Новая атака обходит EDR, используя Windows Defender: как её предотвратить?
Обнаружена новая вредоносная атака, которая использует уязвимость Windows Defender для обхода систем обнаружения угроз и реагирования на них (EDR). Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности Вадим Матвиенко подчёркивает необходимость комплексного подхода к кибербезопасности даже на хорошо защищённых рабочих местах. По словам эксперта, реагирование на угрозы в реальном времени обеспечит Security Operations Center (SOC) «Газинформсервиса».Подробнее
15:56
За экспертизой в инфобезе — к «Газинформсервису»
В компании «Газинформсервис» трудятся больше 40 человек, которые регулярно участвуют в подготовке статей, комментариев и интервью, а также снимаются для телесюжетов и подкастов. За экспертизой в области ИБ к специалистам компании обращается много федеральных и профильных медиа. Их деятельность помогает популяризовать важность кибербеза среди населения.Подробнее
11:02
Компании «Газинформсервис» и «АйТи Бастион» подвели итоги года
Разработчики систем защиты информации в 2024 году успешно интегрировали несколько своих программных комплексов, что позволило повысить безопасность самых сложных инфраструктур, в том числе КИИ. Благодаря сотрудничеству двух вендоров на рынке корпоративных ИБ-продуктов доступны мощные решения для защиты от внешних и внутренних угроз.Подробнее
17:06
Взлом через NPM: как защититься от критической уязвимости?
В популярном пакете Node.js Systeminformation обнаружена критическая уязвимость (RCE — удалённое выполнение кода), что ставит под угрозу безопасность систем, использующих эту библиотеку. Киберэксперт компании «Газинформсервис» Сергей Полунин рекомендует компаниям пересмотреть свои стратегии информационной безопасности и внедрить системы мониторинга безопасности, такие как Security Operations Center (SOC), для обнаружения угроз и реагирования на них в реальном времени.Подробнее
13:00
Подтверждена совместимость Ankey SIEM Next Generation со SCADA КРУГ-2000
Компании «Газинформсервис» и НПФ «КРУГ» подтвердили совместимость продуктов Ankey SIEM Next Generation и SCADA-системы КРУГ-2000 версий 4.2, 4.3, 4.4, 5.0, 5.1. По результатам испытаний, проведённых совместно специалистами компаний, выдан сертификат совместимости. Совместное решение обеспечивает работу подсистемы мониторинга событий информационной безопасности АСУ ТП и выявления инцидентов в реальном времени.Подробнее
11:39
Киберэксперт Дмитрий Овчинников назвал топ-3 схем обмана в новогодние праздники
В новогодние праздники мошенники традиционно активизируются, и число атак значительно возрастает. Эксперт в области информационной безопасности Дмитрий Овчинников рассказал, какие схемы применяют мошенники, чтобы обмануть россиян, и как от них защититься. Первая схема — это продажа билетов на новогодние мероприятия. «Мошенники продают билеты с рук, прося выполнить перевод денег на банковскую карту, создают поддельные сайты и воруют платёжные данные.Подробнее
11:39
242
0
09:52
Киберэксперт призывает не терять бдительность: инфостилер вновь атакует Windows-системы
Вредоносное ПО Skuld вновь атакует, на этот раз поражая не только Windows-системы, но и экосистему npm (Node Package Manager). Инженер-аналитик компании «Газинформсервис» Никита Титаренко призывает организации усилить меры кибербезопасности, особенно в предновогодний период и в праздники. По его словам, решение Ankey ASAP с модулем UEBA позволяет эффективно противостоять угрозам, подобным Skuld.Подробнее
15:15
Волшебство киберзащиты: как Ankey ASAP спас Новый год
В преддверии Нового года, когда мы все смотрим на мир сквозь призму чудес и волшебства, менеджер по продукту Ankey ASAP компании «Газинформсервис» Яна Заковряжина поделилась яркой метафорой, иллюстрирующей работу системы класса UEBA — продукта Ankey ASAP. В своей истории она описывает успешное отражение вымышленной, но крайне сложной кибератаки под названием «Тень Хаоса», подчёркивая способность системы противостоять даже самым изощрённым угрозам.Подробнее
09:30
Новая схема атаки на атомную промышленность: как защититься от социальной инженерии?
Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности компании «Газинформсервис» Вадим Матвиенко предупреждает о растущей угрозе сложных кибератак с использованием социальной инженерии. Недавние исследования специалистов «Лаборатории Касперского» подтверждают тревожную тенденцию: киберпреступники всё чаще используют психологические уловки и сложные методы маскировки вредоносного ПО, чтобы обмануть пользователей и получить доступ к их системам.Подробнее
09:30
234
0
15:04
Почти 700 млн записей утекли в открытый доступ в 2024 году в РФ
За 11 месяцев 2024 года Роскомнадзор зафиксировал 127 случаев распространения в интернете баз данных, содержащих более 680 млн записей. Такая статистика была озвучена в ходе заседания Общественного совета при Роскомнадзоре. Глава ведомства Александр Липов выразил уверенность, что повышение ответственности за утечки персональных данных будет способствовать тому, что компании и учреждения начнут серьёзнее подходить к защите данной категории информации.Подробнее
15:04
274
0
11:35
Институт ДТС: ключ к долгосрочному хранению электронных документов
Богдан Мишко, менеджер по продуктам Litoria компании «Газинформсервис», выступил на бизнес-завтраке «Архивное хранение в ЭДО и бизнес-процессах», организованном компанией МТС и Ассоциацией «РОСЭУ» 18 декабря 2024 года. Мероприятие было посвящено актуальным вопросам архивного хранения электронных документов, и в нём приняли участие ведущие эксперты рынка электронного документооборота. Среди спикеров также были представители ELMA, LDM, КриптоПро, ОВИОНТ ИНФОРМ и ТерраЛинк.Подробнее
11:35
401
0
16:41
Госучреждения РФ подверглись массированной хакерской атаке
МВД России предупредило о волне атак на органы власти и объекты критической информационной инфраструктуры России. Эксперт «Газинформсервиса» рассказал о ключевых факторах защиты от кибератак. Злоумышленники рассылают по электронной почте документы с вложениями, которые маскируются под файлы документов в разных форматах (pdf, xls, xlsx, doc, docx) и архивы. «Зарубежные хакерские группировки проводят рассылки от имени госорганов, физических и юридических лиц.Подробнее
13:28
Мошенники обходят CAPTCHA: как защитить компанию от социальной инженерии?
Недавняя новость о масштабной фишинговой кампании с поддельными CAPTCHA для распространения стиллера Lumma подчёркивает актуальность защиты от мошенников. Киберэксперт «Газинформсервиса» отмечает, что продукты поведенческой аналитики, такие как Ankey ASAP, становятся незаменимыми для защиты компаний. Они позволяют выявлять подозрительные действия сотрудников-жертв социальной инженерии, предотвращая потенциальный ущерб.Подробнее
11:19
Данные более 10 млн россиян могут оказаться в открытом доступе
Более 10 млн россиян и российских компаний рискуют раскрыть персональные данные из-за использования поддельных сервисов генеративного искусственного интеллекта (ChatGPT, Dall-E, Midjourney). Мошенники пользуются тем, что для жителей России усложнён доступ к данным инструментам из-за проблем с оплатой и ограничений, связанных с санкционной политикой, пишут РИА Новости. Злоумышленники создают чат-боты и сайты, где обещают предоставить доступ к популярным инструментам.Подробнее
14:35
В собственном SOCу: эффективные методы защиты от мошенников на шоу «Инфобез со вкусом»
Смотрите на ТВ-канале «Большой эфир», в социальных сетях и на YouTube-канале компании «Газинформсервис» новый, новогодний выпуск шоу об информационной безопасности и кулинарии «Инфобез со вкусом». Гостем проекта стал киберэксперт Дмитрий Овчинников. Дмитрий рассказал обо всех самых популярных мошеннических схемах и о том, как не стать жертвами нарастающей угрозы от злоумышленников, под приготовление горячих мексиканских блюд, которые добавят пикантности вашему новогоднему столу.Подробнее
13:05
Минцифры усиливает подготовку ИТ-специалистов
Регулятор разработал ряд мер для решения проблемы кадрового дефицита в ИТ в России. В Минцифры предлагают целый комплекс активностей для увеличения количества ИТ-специалистов и улучшения качества их подготовки. Из ключевых направлений: увеличение нормативов финансирования по дисциплинам, связанным с прикладной математикой, физикой, механикой, радиоэлектроникой. Также речь шла о дополнительном финансировании подготовки 10 тыс.Подробнее
12:42
СПбГМТУ получит ПО от «Газинформсервиса»
ООО «Газинформсервис» и Санкт-Петербургский государственный морской технический университет (СПбГМТУ) подписали договор о сотрудничестве Университет безвозмездно получит доступ к комплексу продуктов, необходимому для подготовки нового поколения специалистов по информационной безопасности: Litoria Desktop 2, Litoria for Citrix, «Блокхост-Сеть 4», СУБД Jatoba и Efros Defence Operations.Подробнее
16:35
«Газинформсервис» второй в рейтинге крупнейших ИБ-компаний в России
Аналитический центр TAdviser подготовил новый ранкинг крупнейших вендоров и интеграторов ИБ-решений в России по итогам 2023 года. Он включил в рейтинг 100 лидеров рынка, в котором компания «Газинформсервис» заняла 2 строчку. Лидером рейтинга вновь стала «Лаборатория Касперского». По итогам 2023 года выручка российской компании достигла 47,7 млрд руб. Второе место заняла компания «Газинформсервис», третье — Softline. Суммарная выручка всех участников рейтинга превысила 376 млрд руб.Подробнее
13:48
Хакеры захватывают компьютеры через email-бомбардировку
Киберпреступники распространяют вредоносные программы Zbot и DarkGate, устраивая «бомбардировку» электронных почт жертв с целью последующего контакта с ними с использованием социальной инженерии. Эксперт «Газинформсервиса» рассказал, как противостоять подобным атакам. По данным исследователей из Rapid7, ключевой этап атаки начинается с создания процесса перегрузки почтового ящика жертвы, что достигается регистрацией её электронной почты на множестве сервисов для рассылок.Подробнее
14:13
ЗаКОДированный вирус: хакеры воруют данные из Telegram и Discord
Обнаружена атака на цепочку поставок программного обеспечения, продолжавшаяся около года. Эксперт «Газинформсервиса» рассказал, как защититься от подобных атак. Через репозиторий PyPI распространялись вредоносные пакеты, замаскированные под инструменты для создания чат-ботов на основе нейросетей, говорится в сообщении «Лаборатории Касперского». После установки эти пакеты заражали устройства стилером Jarka, который использовался для кражи данных.Подробнее
12:35
Хакеры развивают новые виды вредоносного ПО и атакуют через YouTube
Эксперты подчёркивают новую тенденцию в кибератаках, когда современные вредоносные программы превращают пользователей в соучастников. Эксперт «Газинформсервиса» рассказал о том, как хакеры атакуют через видеохостинги и как защититься от современных атак. Исследование угроз безопасности за третий квартал Gen Digital выявило стремительное усложнение ландшафта угроз.Подробнее
09:57
Новое поколение СУБД: Jatoba 6.4.1
Вышло обновление СУБД Jatoba компании «Газинформсервис» до версии 6.4.1. Новая версия предлагает пользователям ряд преимуществ, которые обеспечивают более высокий уровень защиты данных. Среди ключевых обновлений — совместимость с PostgreSQL 16.4. «СУБД Jatoba 6.4.1 — это значительный шаг вперёд в развитии нашей платформы для управления базами данных. Обновление обеспечивает полную совместимость с актуальной версией PostgreSQL 16.Подробнее
09:57
269
0
11:07
Jatoba и MFlash: совместное решение для надёжного хранения данных и управления ими
Компании «Газинформсервис» и «МСОФТ» завершили технические испытания, которые подтвердили корректность совместной работы СУБД Jatoba с программным обеспечением MFlash версии 8. Совместимость Jatoba с MFlash была подтверждена в ходе совместных испытаний: проверено корректное функционирование MFlash с Jatoba, а также успешно проведено функциональное тестирование.Подробнее
11:07
254
0
14:53
Хакеры организовали крупнейшую кибератаку года на госструктуру
Хакерская группировка RansomHub* заявила о взломе официального сайта федерального правительства Мексики и похищении 313 ГБ данных. Эксперт «Газинформсервиса» рассказал, как пресечь подобные атаки. Киберпреступники украли финансовую отчётность, страховые документы и другие конфиденциальные данные. Хакеры дали правительству десять дней на выплату выкупа, иначе все похищенные материалы будут опубликованы.Подробнее
12:58
Киберпреступники усилили атаки с помощью SVG в письмах
Исследователи из MalwareHunterTeam отмечают рост числа атак с использованием вложения в формате Scalable Vector Graphics (SVG) для доставки вредоносных программ. В «Газинформсервисе» рассказали, как обнаружить «заражение» ПК. Такой формат атаки, по мнению экспертов, помогает уходить от детектирования. SVG — пример векторной графики, отличающийся от растровых JPG и PNG использованием линий, форм и текстовых данных.Подробнее
09:57
Двойной щит для секретов компаний: Jatoba и «Стахановец» подтвердили совместимость
Компании «Газинформсервис» и «Стахановец» завершили серию технических испытаний на совместимость СУБД Jatoba и системы защиты данных от утечек и мониторинга персонала «Стахановец». Специалисты провели всесторонние испытания, которые подтвердили корректность совместной работы ПО. Результат зафиксирован в двустороннем сертификате совместимости. Благодаря интеграции продуктов клиенты «Стахановец» смогут использовать программный комплекс на отечественной СУБД. Оба продукта сертифицированы ФСТЭК.Подробнее
09:57
240
0
12:04
«Газинформсервис» на AQ PRO: укрепление лидерства в сфере кибербезопасности
«Газинформсервис» принял участие в ежегодной конференции компании «Аквариус» «AQ PRO Время решений». В рамках мероприятия, где эксперты и представители ИТ-индустрии обсуждали актуальные технологические вызовы в сфере отечественной электроники и программного обеспечения, «Газинформсервис» представил ряд докладов, посвящённых решениям для повышения информационной безопасности.Подробнее
11:37
Jatoba и TrueConf Enterprise: безопасная видеосвязь для критически важных инфраструктур
Разработка отечественной компании «Газинформсервис» — защищённая система управления базами данных (СУБД) Jatoba — интегрирована с программной платформой видеоконференцсвязи (ВКС) TrueConf Enterprise. Это открывает новые возможности для организации безопасной и надёжной видеокоммуникации в государственном секторе, финансовых организациях, энергетических компаниях и других отраслях, где защита данных является первостепенной задачей.Подробнее
15:26
Команда GISCYBERTEAM Junior — в лидерах на кибербитве Standoff
На студенческих международных киберсоревнованиях Standoff команда GISCYBERTEAM Junior, представляющая компанию «Газинформсервис», заняла второе место в рейтинге победителей. Завершился осенний сезон международных игр по кибербезопасности. Отборочные Standoff начались ещё в сентябре, а в октябре прошёл отбор через CyberCamp и CyberED. Игры состоялись 30–31 октября, и в результате победителями стали 28 команд атакующих и 25 команд защитников.Подробнее
17:36
Киберпреступники придумали новую атаку с поддельными счетами на оплату
Хакеры стали использовать API для рассылки поддельных счетов на оплату, которые выглядят как настоящие. Как противостоять новой атаке, рассказала эксперт «Газинформсервиса». Крупная американская компания DocuSign* уже оказалась в центре кибератак нового типа. Преступники создают платные аккаунты на DocuSign, где настраивают шаблоны с имитацией счетов от известных брендов, таких как Norton Antivirus.Подробнее
16:05
Появился новый шифровальщик, пробивающий серверную защиту
Новая группировка Interlock разработала шифровальщик, нацеленный на серверы FreeBSD. В начале осени текущего года Interlock уже заявила об атаке на шесть компаний и о публикации их украденных данных после отказа в уплате выкупа. На прошлой неделе компания Trend Micro сообщила, что обнаружила ещё один шифровальщик для FreeBSD и образец для Windows.Подробнее
14:49
Киберэксперт Дмитрий Овчинников рассказал о мошеннической схеме с ключевой ставкой
Эксперт в области информационной безопасности Дмитрий Овчинников предостерёг россиян от манипуляций мошенников с инфоповодом о новой ключевой ставке. Повышение ключевой ставки, как правило, вызывает рост интереса к депозитам и вкладам со стороны населения. «На прошлой неделе появилась новая мошенническая схема, связанная с вложением средств в предприятия ВПК.Подробнее
14:49
244
0
14:12
Хакеры атаковали DHL и Nisa
Логистическая компания DHL столкнулась с масштабной кибератакой, нарушившей работу системы отслеживания доставки для британской сети магазинов Nisa. Проблемы возникли на стороне технологического партнёра DHL — компании Microlise, которая, как сообщается, стала целью кибератаки. Инцидент произошёл вчера, о чём Nisa уведомила своих ритейлеров, сообщив о «глобальном сбое» в системе.Подробнее
11:13
Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть
В 3-ем квартале 2024 года количество кибератак с применением вирусов-шифровальщиков увеличилось на 32% по сравнению с аналогичным периодом 2023 года. О том, как противостоять таким атакам, рассказала эксперт «Газинформсервиса». Чаще всего от таких атак страдает малый и средний бизнес, пишетITSpeaker, ссылаясь на исследование экспертов «Нейроинформ». Также эксперты говорят, что больше всех подобным кибератакам подвержены компании из финансовой сферы, ритейла, ИТ-сектора и логистики.Подробнее
09:34
Ankey ASAP: киберзащита стала сильнее
Компания «Газинформсервис» представила квартальное обновление платформы расширенной аналитики безопасности Ankey ASAP — релиз 2.4.3. И это не просто очередной набор улучшений, а внушительный удар по киберугрозам, который заставит злоумышленников понервничать. Ключевое нововведение — это возможность визуализировать профили поведения пользователей. Специалистам по безопасности доступны не просто сухие цифры, а живая картина активности.Подробнее
11:19
Jatoba: выбор «Лаборатории МБК» для почтовой системы TEGU Enterprise
Компании «Газинформсервис» и «Лаборатория МБК» подтвердили совместимость своих разработок — СУБД Jatoba и почтового сервера TEGU Enterprise. Jatoba — это современная СУБД, предназначенная для работы в различных сферах, включая банковскую и финансовую. Обеспечивая высокую скорость обработки данных, безопасность и масштабируемость, Jatoba становится отличным выбором для решений по безопасной обработке критически важной информации.Подробнее
11:19
267
0
10:51
К теме трансграничного ЭДО начали активно подключаться крупнейшие банки ЕАЭС и СНГ
22 октября в Минске состоялся юбилейный Международный форум по банковским информационным технологиям «БАНКИТ-2024», в ходе которого советник генерального директора – начальник удостоверяющего центра ООО «Газинформсервис» Сергей Кирюшкин рассказал об участии представителей кредитно-финансового сектора в трансграничном ЭДО.Подробнее
10:51
372
0
15:40
Хакеры изобрели новый инструментарий под атаки на Windows и Linux
Исследователи из ESET обнаружили новое вредоносное ПО, созданное группой Embargo для развёртывания одноимённого шифровальщика. Эксперт «Газинформсервиса» рассказала, какие средства защиты наиболее эффективны от созданного вредоноса. Программы написаны на языке Rust, что позволяет разработчикам Embargo создавать универсальные кроссплатформенные инструменты для атак на системы Windows и Linux.Подробнее