Axel PRO добавила в Шерлок поиск secrets и новые функции для SCA

Axel PRO добавила в Шерлок поиск secrets и новые функции для SCA

Axel PRO добавила в Шерлок поиск secrets и новые функции для SCA

Продуктовая студия Axel PRO представила обновлённую версию AppSec-платформы «Шерлок». В новом релизе добавили полезные функции для работы с уязвимостями и улучшили интерфейс.

Теперь «Шерлок» умеет находить в коде аутентификационные данные (secrets) — для этого используются сканеры Trufflehog и Gitleaks. Кроме того, появилась удобная строка поиска: можно фильтровать ИБ-дефекты по имени файла, номеру CVE, компоненту, контейнеру, задаче в Jira и другим параметрам.

Добавлена возможность создавать проекты для популярных сканеров прямо из интерфейса платформы — Solar appScreener, PT AI, CodeScoring и Dependency Track. Это упростит настройку и запуск сканирования.

Для дефектов типа SCA теперь отображается информация о наличии эксплойтов (в частности, по данным от CodeScoring). Это помогает приоритизировать уязвимости, которые уже эксплуатируются.

Интеграция с Jira стала более гибкой — появились фильтры по статусам и исполнителям, а также информация об endpoint для настройки вебхука.

Обновления коснулись и интерфейса: карточки дефектов стали больше, код отображается понятнее, а верстка — аккуратнее. Также унифицированы настройки подключения сканеров.

«Новая версия “Шерлока” сосредоточена на том, чтобы упростить и ускорить процесс выявления, анализа и устранения уязвимостей. Эти улучшения помогут нашим клиентам сократить риски безопасности, оптимизировать затраты на разработку и, в конечном итоге, создавать более надежные и защищенные приложения», — говорит Антон Гаврилов, владелец продукта «Шерлок».

Злоумышленники все чаще звонят на городские телефоны

Телефонные мошенники всё чаще переключаются на стационарные телефоны. Это связано с более слабой защитой фиксированной связи на уровне сети, а также с отсутствием определителей номера во многих домах. Кроме того, стационарные номера сегодня используют реже и почти не оставляют их в качестве контактных. Поэтому любые входящие вызовы на них воспринимаются как более «доверительные».

О тенденции рассказал РИА Новости руководитель направления антифрода «Билайна» Александр Фадеев. По его словам, резкий рост таких звонков начался летом 2025 года. Уже в июне об активизации злоумышленников, использующих стационарные номера, предупреждал депутат Госдумы Антон Немкин.

«Городские телефоны — лёгкая мишень: в отличие от мобильных, они не защищены на уровне сети, и далеко не у всех есть определитель номера. При этом ими чаще пользуются пожилые люди и дети», — пояснил представитель «Билайна».

Среди мошеннических сценариев по-прежнему заметную долю занимает тема «продления абонентского договора». Именно с неё началась новая волна звонков на стационарные телефоны прошлым летом. Конечная цель злоумышленников — «угон» аккаунта на Госуслугах или развитие двухступенчатой схемы с последующей кражей сбережений.

В числе новых сценариев Александр Фадеев назвал «оплату просроченных счетов» за услуги ЖКХ и ресурсоснабжающих организаций, а также «замену счётчиков». Популярны и легенды о предстоящей модернизации телефонной линии, бесплатной замене оборудования, переоформлении документов для пенсионного фонда или записи в поликлинику. Во всех случаях задача одна — получить персональные и платёжные данные, а иногда и запустить многоступенчатую схему хищения средств.

RSS: Новости на портале Anti-Malware.ru