Поиск

Метка: кибербезопасность

UDV Group: мошенники начали маскировать фишинг под кнопку «Отписаться»

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о новой схеме фишинга в email-рассылках. Злоумышленники используют кнопку «Отписаться» как приманку, чтобы проверять активность почтовых адресов, собирать дополнительные данные пользователей или перенаправлять их на поддельные страницы. Злоумышленники начали чаще использовать привычный элемент email-рассылок — кнопку «Отписаться» — как способ вовлечь пользователя в фишинговый сценарий. Такая схема пока не стала массовым трендом, но уже выглядит как новая волна атак, рассчитанных на автоматическое и почти рефлекторное поведение […]

UDV Group: отзыв сертификатов подписи кода может осложнить поставку российского ПО

Российский разработчик решений в области киберустойчивости UDV Group предупреждает: риск отзыва западных сертификатов подписи кода может повлиять на поставку и обновление российского ПО. Для компаний с высокими требованиями к информационной безопасности критичными становятся проверка происхождения дистрибутивов, контроль обновлений и переход к доверенным механизмам подписи. В России начали тестировать технологический удостоверяющий центр, который должен выдавать отечественным разработчикам сертификаты подписи кода вместо западных. Решение разрабатывает отраслевая рабочая группа «Единое пространство доверия». С конца 2025 года механизм проверяли […]

ГИГАНТ Компьютерные системы: главная угроза слабые пароли

Алексей Колодка, директор по работе с государственными заказчиками «ГИГАНТ — Компьютерные системы» рассказал о том, что злоумышленники массово используют скомпрометированные домены для фишинга, а при атаках на RDP и VPN эксплуатируют слабые пароли и отсутствие MFA, а также о том, что главный приоритет защиты при скромном бюджете — это EDR и сегментация сети.  Как злоумышленники взламывают RDP, VPN и VDI? Какие уязвимости и ошибки конфигурации эксплуатируются чаще всего? Современные фишинговые кампании все чаще используют скомпрометированные […]

UDV Group: банки столкнутся с ИБ-рисками из-за нейросетей без правил

Российский разработчик решений в области киберустойчивости  UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, нейросети становятся для банков отдельным объектом управления информационной безопасностью, а не только инструментом автоматизации. Банк России выпустил рекомендации по безопасному использованию искусственного интеллекта финансовыми организациями. Регулятор отдельно выделил риски утечек данных, кибератак, подмены обучающих данных, ошибочных ответов нейросетей и компрометации цепочки поставок. Для финансового рынка это означает переход к более зрелой модели […]

Следующая страница → ← Предыдущая страница