Алекс
Алекс / Блог RSS

11:53
Под угрозой кибератак: новые уязвимости принтеров Xerox
В некоторых моделях принтеров Xerox обнаружена критическая уязвимость, которая позволяет хакерам удалённо выполнять произвольные команды с повышенными привилегиями. Эксперт «Газинформсервиса» рассказала, как защититься от подобной атаки. В зоне риска оказались модели EC80xx, AltaLink, VersaLink и WorkCentre, если они не обновлены до последних версий прошивки. Уязвимость позволяет злоумышленникам получить доступ к операционной системе принтера и выполнять команды от имени суперпользователя.Подробнее
10:19
Надёжно уПАКовано: «Газинформсервис» и ICL зарегистрировали совместный продукт в реестре Минцифры
«Газинформсервис» и ICL Системные технологии разработали совместный продукт — программно-аппаратный комплекс (ПАК) «Комплекс мониторинга ИТ-инфраструктуры TR/ST», который уже прошёл процесс регистрации в реестре ПАК в Минцифре РФ. «Комплекс мониторинга ИТ-инфраструктуры TR/ST», созданный на базе серверов ICL Техно, продуктов компании «Газинформсервис» и решений других технологических партнёров, предназначен для комплексной автоматизации мониторинга ИТ-инфраструктуры.Подробнее
14:49
Студент из СПбПУ стал победителем CTF-соревнований от «Газинформсервиса»
«Газинформсервис» подвёл итоги киберсоревнований в формате CTF, которые проходили в рамках форума GISDAYS2024. С результатом 13 400 очков победил Антон Бабаев — студент 1-го курса Санкт-Петербургского политехнического университета Петра Великого. Соревнования проходили сразу в двух форматах: на площадке форума GISDAYS 2024 и онлайн. Всего их участниками стали более 920 студентов из более чем 20 городов РФ. Очными участниками стали представители более 8 вузов: СПбГУТ им. М.А.Подробнее
12:12
Сразу «не выкупили»: хакеры опубликовали похищенные данные за отказ платить
Корпорация Nidec* сообщила, что хакеры, стоящие за кибератакой с использованием программы-вымогателя, опубликовали похищенные данные в даркнете. Эксперт «Газинформсервиса» рассказал, как пресекать подобного рода атаки на этапе их становления. Известно, что киберпреступники пытались шантажировать компанию Nidec, требуя выкуп за украденную информацию, но, не получив денег, решили выложить данные в сеть.Подробнее
12:12
295
0
11:36
«Уроки русского» в кибербезе: форум GIS DAYS 2024 посетило более 2 000 человек
В Москве и Санкт-Петербурге завершился 7-й форум по кибербезопасности Global Information Security Days*, с докладами выступили 65 спикеров. Форум проходил с 3 по 4 октября офлайн в Москве и Санкт-Петербурге, онлайн трансляцию форума смотрели более 900 тысяч зрителей. Студенты, представители технических вузов, «белые хакеры», крупные работодатели в области ИБ стали участниками проекта в Санкт-Петербурге.Подробнее
15:27
Хакеры завладели данными из тысяч детских медкарт
Boston Children’s Health Physicians (BCHP), организация, которая объединяет более 300 врачей в 60 региональных офисах в Нью-Йорке и Коннектикуте, США, подтвердила утечку данных, произошедшую в сентябре. Данные тысяч несовершеннолетних пациентов оказались скомпрометированы. Подозрительная активность в системах организации была зафиксирована 6 сентября, а уже 10 сентября руководство компании отключило системы для предотвращения дальнейшего проникновения.Подробнее
15:27
263
0
11:39
Киберполигон для профессионалов: «Газинформсервис» подвёл итоги «Киберарены»
3 октября «Газинформсервис» подвёл итоги киберсоревнований «Киберарена» на собственном киберполигоне, имитирующем инфраструктуру города будущего. Лучшие результаты показали команды CyberArt среди защитников и Invuls среди атакующих. За победу в игре боролись 8 команд —5 команд-атакующих Invuls, Cult, CR4.SH, TRUE0XA3, KIBERS и 3 команды-защитников CyberArt, YourShellNotPass, K2 Кибербезопасность.Подробнее
08:01
Система MULTIFACTOR совместима с решением Ankey IDM
Компании МУЛЬТИФАКТОР и «Газинформсервис» подтвердили совместимость своих продуктов и корректность их работы. Компании МУЛЬТИФАКТОР и «Газинформсервис» успешно провели испытания собственных продуктов и подтвердили совместимость системы двухфакторной аутентификации MULTIFACTOR с комплексом для централизованного управления учётными записями пользователей Ankey IDM. По результатам испытаний оформлен сертификат совместимости.Подробнее
11:30
«Инфобез со вкусом» на ТВ: готовим древнерусские щи и делимся лайфхаками для соискателей
25 октября в 13:00 на ТВ-канале «Большой эфир» выйдет третий выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом». Тема: как «приготовить» эффективный коллектив в крупном бизнесе. В рамках выпуска ведущий проекта, киберэксперт Сергей Полунин,и Анна Прабарщук, руководитель службы управления персоналом компании «Газинформсервис», поделятся рецептом эффективного коллектива в крупном бизнесе, а заодно приготовят древнерусские классические щи.Подробнее
11:30
372
0
15:52
7000 ежесекундных атак с использованием паролей были обрушены на пользователей Windows
Данные Microsoft Entra показывают, что из более чем 600 миллионов ежедневных атак на идентификационные данные пользователей Windows 99% построены на использовании паролей в хакерских комбинациях. Киберпреступники используют законные и авторизованные идентификационные данные для кражи конфиденциальной информации и получения доступа к учётным данным. Применяются различные способы: фишинг, вредоносное ПО, утечка данных, атаки методом перебора / рассылка паролей и компрометация учётных данных.Подробнее
16:30
Новый метод кибератаки позволяет обходить современные системы обнаружения угроз
Исследователи из западной ИБ-компании Outflank рассказали о новом методе внедрения кода под названием Early Cascade Injection, который позволяет обходить современные системы обнаружения угроз (EDR). Новая техника задействует особенности процесса создания приложений в Windows и минимизирует риск обнаружения, эффективно конкурируя с популярными методами вроде Early Bird APC Injection. В основе Early Cascade Injection лежит вмешательство в создание процессов на уровне пользовательского режима.Подробнее
16:30
253
0
13:25
Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту
Исследователи из западной ИБ-компании HarfangLab выявили новую кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. В «Газинформсервисе» рассказали, как защититься от подобных атак. Злонамеренная активность зафиксирована в начале октября текущего года. Цель атаки — установка программы для кражи данных под названием Lumma.Подробнее
14:22
«Газинформсервис» адаптировал Litoria Desktop 2 к новым правилам ЭП
С 1 сентября 2024 года вступили в силу изменения в требования к форме квалифицированного сертификата ключа проверки электронной подписи (ЭП), утверждённые приказом ФСБ России от 2 февраля 2024 г. N 50. «Газинформсервис», как лидер в области информационной безопасности, оперативно адаптировал свои решения к новым требованиям и среди первых в отрасли представил обновлённое программное обеспечение Litoria Desktop 2, полностью соответствующее актуальному законодательству.Подробнее
14:22
280
0
15:34
Недетская утечка: слиты данные клиентов популярного магазина
В открытый доступ попали данные 1,2 миллионов клиентов магазина «Детский мир». В слив попали пользователи как мобильных приложений под Android и iOS, так и веб-сайта. В утёкшей базе содержатся: номер бонусной карты, фамилия и имя, телефон, электронная почта и другие данные. Об этом пишет ТГ-канал «Утечки баз данных». «"Детский мир" стал жертвой утечки данных, и это событие, к сожалению, может иметь далеко идущие последствия.Подробнее
15:34
275
0
13:08
Николай Нашивочников, «Газинформсервис»: в нефтегазовом секторе изменился ландшафт угроз
Заместитель генерального директора, технический директор ООО «Газинформсервис» Николай Нашивочников в рамках Петербургского международного газового форума (ПМГФ) рассказал о наиболее актуальных угрозах в нефтегазовом секторе.Подробнее
11:33
Утекли данные 5 миллионов клиентов ресторана быстрого питания
Хакеры выставил на продажу на одном из даркнет-форумов данные 5 миллионов клиентов, совершавших заказы из мобильного приложения «Бургер Кинг», сообщает ТГ-канал «Утечки баз данных». «Вчерашняя история со сливом данных клиентов приложения "Бургер Кинг" получила продолжение, и теперь все данные, о которых писал агрегатор утечек, попали в открытый доступ. Данные были слиты сегодня утром на свежесозданном телеграм-канале», — уже сегодня пишет всё тот же источник.Подробнее
11:33
253
0
08:55
Повысился уровень доверия сертификата ФСТЭК у платформы Ankey ASAP
Платформа расширенной аналитики Ankey ASAP, разработанная российской компанией «Газинформсервис», успешно повысила соответствие требованиям сертификации ФСТЭК России по уровню доверия до четвёртого (УД 4). Это подтверждает, что решение соответствует стандартам безопасности, установленным Федеральной службой по техническому и экспортному контролю, и может использоваться в организациях со строгими требованиями к защите информации.Подробнее
13:11
Киберпреступники участили атаки через сервисы хранения файлов
Для обхода систем защиты хакеры все чаще стали использовать сервисы хранения файлов, такие как SharePoint, OneDrive и Dropbox, говорят в Microsoft. В «Газинформсервисе» рассказали, какие решения могут быть эффективны при подобных атаках. В таких кибератаках злоумышленники компрометируют бизнес-почты, что приводит к краже финансов, данных и распространению вредоносного ПО на другие устройства.Подробнее
13:11
250
0
10:13
Привычка быть первыми: «Газинформсервис» присоединился к консорциуму исследователей ИИ
8 октября на форуме «Кибертех» состоялось торжественное подписание договора о присоединении к Консорциуму для исследований безопасности технологий искусственного интеллекта. Компания «Газинформсервис» стала первой из отечественных ИБ-компаний, вступившей в Консорциум. Подписи под договорами о присоединении к Консорциуму поставили Валерий Пустарнаков, учредитель ООО «Газинформсервис», и Артём Зубков, директор Фонда содействия развитию безопасных информационных технологий.Подробнее
14:34
Хакеры завладели личными данными клиентов крупной финансовой компании
В результате недавней кибератаки у злоумышленников оказались личные данные клиентов и информация о транзакциях финансовой компании, предоставляющей сервис международных денежных переводов MoneyGram. На данный момент расследование инцидента находится на начальной стадии, и компания пока не установила точное количество пострадавших пользователей. Известно, что в ходе атаки были украдены имена, номера телефонов, почтовые и электронные адреса и даты рождения.Подробнее
12:22
Кибербудущее в их руках: GIS STUDENT DAY собрал будущих защитников цифрового мира
Более 1100 молодых специалистов собрались на площадке «Ленполиграфмаш» в рамках студенческого дня одного из крупнейших форумов по информационной безопасности Global Information Security Days *, чтобы погрузиться в мир кибербезопасности и получить ценные знания от лидеров отрасли. GIS STUDENT DAY 2024 — это не просто студенческий форум, а площадка для будущих специалистов, где они могли не только получить знания, но и заявить о себе и найти работу в кибербезе.Подробнее
12:22
402
0
11:42
Победителем «Биржи ИБ- и IT-стартапов» стал проект по автомобильной кибербезопасности
Победителем «Биржи ИБ- и IT-стартапов» 2024 стал проект «Комплекс решений по обеспечению автомобильной кибербезопасности». На торжественной церемонии объявления победителя, которая прошла в Москве в рамках «TECH DAY: технологии и аналитика» форума Global Information Security Days*, основатель стартапа Владимир Педанов получил главный приз конкурса — чек на миллион рублей. «В этом году мы провели обновлённый проект — "Биржа ИБ- и IT-стартапов", с уклоном на кибербез.Подробнее
11:42
374
0
09:41
«Газинформсервис» в лидерах рейтинга ИД «Коммерсантъ»
Редакция «Коммерсанта» представила ежегодный ТОП-100 крупнейших фирм по показателю прироста выручки за период 2022–2023 гг. Компания «Газинформсервис» заняла в этом рейтинге 26-ую строчку. Каждый год петербургская редакция «Коммерсантъ» исследует российский бизнес и составляет свой ТОП компаний по динамике вырученных средств.Подробнее
09:41
260
0
16:10
Мастер-класс от «Газинформсервиса»: «Зачем ИТ-шникам Soft Skills»
HR-специалисты Юлия Богданова и Юлия Пушкина в рамках студенческого дня GISDAYS2024 проведут мастер-класс для будущих айтишников — «Зачем ИТ-шникам Soft Skills». 3 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт мастер-класс «Зачем ИТ-шникам Soft Skills – Что такое Soft Skills и какое значение они имеют для работодателей. Глобальные тренды.Подробнее
16:10
395
0
11:06
HR-эксперт Анна Прабарщук: нужны новые подходы в подготовке специалистов в ИБ
В рамках студенческого дня GISDAYS2024 пройдёт круглый стол, на котором представители профильных вузов и HR-эксперт Анна Прабарщук обсудят ситуацию с кадрами в инфобезе, а главное — расскажут, как решать проблему нехватки кадров в ИБ.Подробнее
11:06
374
0
15:56
Юрий Осипов, «Газинформсервис»: безопасное хранение данных – важный аспект для любой службы ИБ
В рамках GISDAYS2024 Юрий Осипов расскажет, как СУБД помогает защитить информацию. 4 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт сессия «Управление безопасностью данных. Работа с неструктурированными данными. Контроль утечек», на которой Юрий Осипов, менеджер по продукту СУБД Jatoba, выступит с докладом про защиту информации на уровне СУБД.Подробнее
15:56
384
0
13:07
«Киберарена»: «Газинформсервис» запускает новый формат киберсоревнований
2–3 октября в рамках форума GISDAYS 2024 «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне, имитирующем инфраструктуру города будущего, в котором искусственный интеллект захватил власть. За контроль над ресурсами города будут бороться 8 команд. Призовой фонд — 3 000 000 рублей. «Киберарена» 2024 — это 5 команд-атакующих против 3 команд-защитников.Подробнее
14:08
Посмотреть на «Аврору»: второй выпуск шоу «Инфобез со вкусом» на ТВ
27 сентября в 13:00 на канале «Большой эфир» выходит второй выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом». Компания «Газинформсервис» продолжает собирать в своём проекте интересных гостей. Во втором выпуске шоу принял участие Михаил Писарев, коммерческий директор компании «Открытая мобильная платформа» — разработчик ОС «Аврора». Тема выпуска — операционная система «Аврора», её плюсы, минусы и перспективы.Подробнее
14:08
402
0
12:35
Обновление банковского приложения может обнулить ваш счёт
Мошенники стали чаще похищать деньги россиян через обновление банковского приложения, пишет РБК со ссылкой на старшего вице-президента ВТБ, руководителя департамента цифрового бизнеса Никиту Чугунова. Аферисты присылают клиенту банка ссылку на якобы обновлённое приложение, после перехода по которой происходит блокировка экрана смартфона. Далее злоумышленники получают доступ к кабинету пользователя в приложении, клиенту приходит СМС-код и его запрашивают мошенники.Подробнее
12:35
249
0
09:25
На GIS DAYS: всё, что нужно знать о надёжной электронной подписи
В рамках GISDAYS2024 Сергей Кирюшкин расскажет о базовых принципах трансграничного признания иностранной электронной подписи. 4 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт сессия «Актуальный взгляд на возможности инфраструктуры открытых ключей», в рамках которой Сергей Кирюшкин, начальник удостоверяющего центра «Газинформсервис», расскажет об уровнях надёжности электронной подписи при трансграничном признании.Подробнее
09:25
397
0
13:41
Участники киберсоревнований от «Газинформсервиса» смогут получить оффер мечты
3 октября 2024 года все интересующиеся темой информационной безопасности могут принять участие в онлайн-киберсоревнованиях. Достаточно просто зарегистрироваться на сайте. Соревнования буду проходить в рамках форума GISDAYS 2024* сразу в двух форматах. На площадке мероприятия представители 7 вузов будут очно участвовать в проекте; за игрой можно будет наблюдать в режиме реального времени. Поучаствовать в проекте онлайн смогут все желающие из любой точки страны.Подробнее
10:56
Сергей Никитин: комплексные ИБ-решения должны формироваться по принципу «лучшие из лучших»
В рамках GISDAYS2024 Сергей Никитин расскажет о важности механизмов интеграции. 4 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт сессия «Опыт импортозамещения. Последняя глава», в рамках которой Сергей Никитин, руководитель группы управления продуктами «Газинформсервиса» расскажет о важности механизмов интеграции.Подробнее
18:23
Эксперты «Газинформсервиса»: как детектировать вирус-шифровальщик и как обнаружить инсайдера
Дуэт экспертов в области информационной безопасности Дмитрия Овчинникова и Яны Заковряжиной в рамках GISDAYS2024 расскажет, как детектировать вирус-шифровальщик и как обнаружить инсайдера с помощью поведенческой аналитики.Подробнее
08:43
Киберэксперт Лидия Виткова: назрела необходимость создания единой базы знаний по кибербезу в РФ
Эксперт в области информационной безопасности Лидия Виткова в рамках GISDAYS2024 расскажет о создании единой базы знаний кибербезопасности. 3 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт технологический трек с начальником Аналитического центра кибербезопасности «Газинформсервиса», к.т.н. Лидией Витковой на тему «Создание единой базы знаний кибербезопасности».Подробнее
17:00
Федеральные власти потратят 820 миллионов рублей на кибербезопасность для граждан
Министерство цифрового развития выделяет 820 миллионов рублей на развитие программы кибергигиены и информационной безопасности. Финансирование пойдёт на обучение граждан и госслужащих, а также на поддержку молодых учёных. В рамках национальной программы «Цифровая экономика» запланировано обучение 10,9 миллионов человек основам кибербезопасности. Особое внимание уделено повышению осведомлённости о методах защиты личной информации в интернете.Подробнее
15:16
Эксперт Овчинников: на кого ориентирован современный SOC
Эксперт в области информационной безопасности Дмитрий Овчинников в рамках GISDAYS2024 расскажет о концепции современного SOC, для кого он нужен и о будущем ИИ в SOC.Подробнее
15:16
379
0
10:14
ИБ-эксперт Вадим Матвиенко расскажет всё о кибербитвах
Эксперт в области информационной безопасности Вадим Матвиенко в рамках студенческого дня GISDAYS2024 расскажет, как работает киберполигон, как создаются сценарии кибербитвы и кто такие BlueTeam и RedTeam.Подробнее
10:14
374
0
09:24
Киберэксперт Сергей Полунин: «Что должен знать крутой пентестировщик?»
Эксперт в области информационной безопасности Сергей Полунин в рамках студенческого дня GISDAYS2024 расскажет, как стать крутым пентестировщиком. 3 октября в рамках форума Global Information Security Days 2024*, посвящённого информационной безопасности и ИТ, пройдёт технологический трек с руководителем группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергеем Полуниным на тему «Что должен знать крутой пентестировщик и как им стать?Подробнее
09:24
465
0
15:14
На форуме GIS DAYS 2024 предскажут будущее кибербеза
3–4 октября 2024 года в Санкт-Петербурге и Москве компания «Газинформсервис» в 7-й раз проведёт форум, посвящённый кибербезопасности, — Global Information Security Days*. В этом году тема форума: «Уроки RUSSКОГО». Эксперты подведут промежуточные итоги импортозамещения в ИБ и расскажут, как развивать киберустойчивость бизнеса.Подробнее
16:02
Компания «Газинформсервис» совместно с СКБ «Контур» развивает ЭДО между Россией и Китаем
Компании подписали соглашение о признании иностранных электронных подписей. Это позволит автоматизировать и повысить удобство документооборота между контрагентами из России и Китая. Подписание состоялось 18 сентября в Санкт-Петербурге в рамках XXII Международной конференции по проблематике инфраструктуры открытых ключей и электронной подписи.Подробнее
16:02
297
0