Новости информационной безопасности России

Новости информационной безопасности

В СКДПУ НТ появилась встроенная 2FA по TOTP

...
В СКДПУ НТ появилась встроенная 2FA по TOTP

Компания «АйТи Бастион» реализовала в своей платформе СКДПУ НТ двухфакторную аутентификацию (2FA) на основе TOTP (Time-based One-Time Password). Теперь при входе в систему пользователю помимо логина и пароля нужно будет ввести одноразовый код — например, из приложения Google Authenticator, «Яндекс Ключ», FreeOTP или с аппаратного токена вроде Рутокен ОТР.

Selectel представила изолированное хранилище S3 Vault для бэкапов

...
Selectel представила изолированное хранилище S3 Vault для бэкапов

Selectel представил новый сервис S3 Vault — облачное хранилище для резервного копирования S3-бакетов с изолированным доступом. Решение предназначено для защиты данных в случае сбоев или кибератак и ориентировано в первую очередь на крупный бизнес с повышенными требованиями к безопасности.

В России появился первый самостоятельный аналог Grafana — Графиня

...
В России появился первый самостоятельный аналог Grafana — Графиня

Компания «Лаборатория Числитель» разработала отечественную альтернативу платформе Grafana — систему визуализации и мониторинга под названием «Графиня». Это первый на российском рынке самостоятельный аналог популярной платформы, при этом решение не является форком и написано с нуля. Новинка стала частью системы «Пульт» от того же вендора.

SEO-ловушка: фейковые PuTTY и WinSCP распространяют бэкдор Oyster

...
SEO-ловушка: фейковые PuTTY и WinSCP распространяют бэкдор Oyster

Исследователи из Arctic Wolf зафиксировали новую волну атак с использованием фейковых установщиков популярных ИТ-инструментов вроде PuTTY и WinSCP. Вместо полезных утилит пользователи получают вредонос — бэкдор под названием Oyster (он же Broomstick или CleanupLoader). Кампания активно продвигается с помощью SEO и поддельной рекламы в поисковиках вроде Bing, а цель — в первую очередь системные администраторы и другие ИТ-специалисты.

Во 2 квартале DDoS-атак в России стало на 42% больше, бьют по финсектору

...
Во 2 квартале DDoS-атак в России стало на 42% больше, бьют по финсектору

Во втором квартале 2025 года количество DDoS-атак в России выросло на 42% по сравнению с тем же периодом прошлого года. Такие данные приводит компания StormWall, которая проанализировала инциденты на основе информации от своих клиентов. Больше всего атак пришлась на финансовый сектор, госструктуры и телеком.

СёрчИнформ добавила поддержку S3-хранилищ в FileAuditor

...
СёрчИнформ добавила поддержку S3-хранилищ в FileAuditor

«СёрчИнформ FileAuditor» теперь умеет работать с облачными хранилищами на базе Amazon S3. Через одноимённый API система может проверять содержимое таких хранилищ, отслеживать, кто и как работает с файлами, делать резервные копии и сохранять историю изменений документов.

С 1 августа можно будет отказаться от массовых рассылок

...
С 1 августа можно будет отказаться от массовых рассылок

С 1 августа россияне смогут отказаться от получения массовых рассылок от операторов связи. Для этого достаточно воспользоваться личным кабинетом или мобильным приложением своего оператора. Новая мера направлена на защиту граждан от навязчивой рекламы и мошеннических сообщений.

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

...
Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

В результате масштабной кибератаки, произошедшей 28 июля, «Аэрофлот» мог потерять не менее 250 млн рублей только из-за отмены рейсов. Эта сумма отражает лишь прямые убытки авиакомпании за один день и не учитывает потенциальные затраты на восстановление ИТ-инфраструктуры.

Meta* обвинили в раздаче порно через BitTorrent для обучения ИИ

...
Meta* обвинили в раздаче порно через BitTorrent для обучения ИИ

Meta* снова в центре скандала — теперь уже не только с авторами книг, но и с представителями порноиндустрии. Компания Strike 3 Holdings подала в суд на Meta*, обвинив её в систематическом скачивании и раздаче тысяч видеороликов для обучения своих ИИ-моделей.

Уязвимость Sploitlight в macOS открывает доступ к кешу Apple Intelligence

...
Уязвимость Sploitlight в macOS открывает доступ к кешу Apple Intelligence

Специалисты Microsoft обнаружили в macOS уязвимость, с помощью которой злоумышленники могли обойти систему безопасности TCC и получить доступ к конфиденциальным данным пользователя. В частности, к кешу Apple Intelligence, где могут храниться геолокация, история поиска, метаданные фото и видео, а также информация об активности пользователя и даже удалённые фото.

RSS: Новости на портале Anti-Malware.ru