 |
Киберэксперт Жданухин предостерёг от хакеров-ждунов
Специалисты Solis Security и Intezer обнаружили новую тактику киберпреступной группы XE Group, которая с 2024 года проводит целенаправленные кражи данных, используя уязвимости нулевого дня и скрытно компрометируя системы управления заказами. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, предупреждает о возрастающей опасности атак так называемых «хакеров-ждунов» и подчёркивает необходимость комплексного подхода к защите. Эксперт отмечает, что деятельность киберпреступной группировки XE Group, которая с 2024 года сосредоточилась на целенаправленной краже информации, эксплуатируя уязвимости нулевого дня в цепочках поставок и компрометируя системы управления заказами, поражает своей скрытностью. «Злоумышленники использовали критические уязвимости в программном обеспечении VeraCore, что позволило им загружать вредоносные файлы на сервер, извлекать данные из базы и получать доступ к учётным записям. В одном из случаев они даже повторно активировали веб-оболочку, установленную ещё в 2020 году, что говорит нам о том, что атакующие могут выжидать долгие годы прежде, чем напасть снова». «Уже сейчас существуют методы защиты от подобных угроз. В частности, программный модуль SafeERP Platform Security предназначен для выявления небезопасных настроек ПО и средств защиты, контроля целостности программных объектов и доступа к критически важным элементам информационных систем. Кроме того, здесь может помочь инструмент Efros DefOps, который обеспечивает контроль конфигураций и состояний рабочей среды сетевого оборудования, платформ виртуализации и операционных систем. Использование этих решений может существенно повысить уровень защиты корпоративных систем от подобных атак», — отмечает киберэксперт Андрей Жданухин, — «Надёжная кибербезопасность достигается за счёт развития культуры безопасности в целом, обучения персонала и использования профессиональных сервисов мониторинга (например, GSOC)».
Контактное лицо: Татьяна Манько
Компания: ООО "Газинформсервис
Добавлен: 02:55, 19.02.2025
Количество просмотров: 93
Страна: Россия
Эксперт BSS принял участие в исследовании ВЦИОМ для ПМЭФ о будущем цифрового рубля, BSS, 17:59, 31.07.2025, Россия269 |
Всероссийский центр изучения общественного мнения (ВЦИОМ) совместно с Фондом Росконгресс провели исследование на тему «Будущее денег», результаты которого были представлены на Петербургском международном экономическом форуме (ПМЭФ-2025). В числе ведущих российских экспертов по цифровому рублю в исследовании принял участие Станислав Шилов, директор по развитию продуктов Центра цифровых решений компании BSS. |
Отечественная платформа искусственного интеллекта AIR подверглась хакерской атаке, Artificial Intelligence Relations (AIR), 17:54, 31.07.2025, Россия72 |
Отечественная платформа искусственного интеллекта AIR подверглась хакерской атаке
Вслед за авиакомпанией «Аэрофлот», сетью аптек «Столичка» и другими российскими компаниями, хакерская атака затронула корпорацию Artificial Intelligence Relations (AIR), временно создав неудобства в работе нескольких десятков пресс-служб крупнейших российских корпораций, региональных органов власти и редакций СМИ. |
К2Тех и Knomary совместно улучшают решение для автоматизации HR- и бизнес-процессов, "Группа Астра", 13:39, 30.07.2025, Россия221 |
В портфель решений К2Тех вошла система «Целеполагание», разработанная для автоматизации процессов постановки, контроля и анализа целей в организациях. Теперь клиенты К2Тех смогут оптимизировать рутинные действия, что позволит сделать бизнес-процессы прозрачнее и с помощью внедренного в систему ИИ — уменьшить вероятность связанных с человеческим фактором ошибок. |
«1С-Рарус» создал систему управления производственными проектами в «Юнител Инжиниринг», 1С-Рарус, 13:31, 30.07.2025, Россия183 |
«1С-Рарус» завершил проект перевода ведущего производителя электротехнического оборудования в единую систему на базе «1С:ERP Управление предприятием» и «1С:Зарплата и управление персоналом КОРП». В результате внедрения новых механизмов планирования и учета на 20% ускорено формирование управленческой отчетности. Усилен контроль выполнения производственных проектов. |
|
 |