Новости информационной безопасности России

Новости информационной безопасности

Банки России за II квартал 2025 года предотвратил хищение 3,4 трлн рублей

...
Банки России за II квартал 2025 года предотвратил хищение 3,4 трлн рублей

Во втором квартале 2025 года российские банки отразили в общей сложности 38,7 млн кибератак и предотвратили хищение средств клиентов на сумму 3,4 трлн рублей. Такие данные содержатся в «Обзоре отчетности об инцидентах информационной безопасности при переводе денежных средств», опубликованном Банком России.

Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

...
Вышла новая версия Aladdin Enterprise CA с поддержкой ECDSA и ГОСТ

«Аладдин Р.Д.» выпустила обновлённую версию корпоративного центра выпуска и обслуживания сертификатов — Aladdin Enterprise CA 2.2. Это решение входит в реестр отечественного ПО и имеет сертификат ФСТЭК России, его можно использовать в системах, обрабатывающих персональные данные, а также в ГИС, АСУ ТП и ЗОКИИ.

Google подтвердила утечку данных после взлома Salesforce-инстанции

...
Google подтвердила утечку данных после взлома Salesforce-инстанции

Google подтвердила, что стала очередной жертвой кибергруппировки ShinyHunters — той самой, что стоит за недавней серией атак на компании, использующие CRM Salesforce. Как выяснилось, ещё в июне злоумышленники, которых в Google обозначили как UNC6040, смогли получить доступ к одной из корпоративных Salesforce-инстанций.

Неизвестные хакеры взломали федеральную базу судов США

...
Неизвестные хакеры взломали федеральную базу судов США

В США была атакована электронная система, используемая федеральными судами. В результате инцидента произошла утечка данных. В распоряжение злоумышленников могли попасть конфиденциальные сведения, включая информацию об информаторах и непубличные решения судов.

В сервисы и продукты BI.ZONE добавили ИИ-ассистента

...
В сервисы и продукты BI.ZONE добавили ИИ-ассистента

В инструменты BI.ZONE появился ИИ-ассистент под названием Cubi. Он помогает быстрее выявлять киберинциденты и реагировать на них с помощью генеративного ИИ. Быстрая реакция на атаки — ключевой момент: злоумышленникам может хватить всего часа, чтобы продвинуться по инфраструктуре и нанести серьёзный ущерб.

Через Контур Диадок начали рассылать зловред в архиве под видом RTF

...
Через Контур Диадок начали рассылать зловред в архиве под видом RTF

Через систему электронного документооборота «Контур Диадок» зафиксирована массовая рассылка программного зловреда. Пользователи начали получать заражённые письма с архивами, содержащими вредоносные файлы. Несмотря на это, разработчик «СКБ Контур» утверждает, что сама система работает штатно, не была взломана, а источником рассылки стали заражённые пользовательские компьютеры.

РЕД СОФТ поддержал переход на российские TLS-сертификаты с ECDSA

...
РЕД СОФТ поддержал переход на российские TLS-сертификаты с ECDSA

Компания РЕД СОФТ поддержала инициативу по использованию российских TLS-сертификатов на базе криптосистемы ECDSA. Эти сертификаты разработаны Центром сертификации «Технического центра Интернет» и уже встроены в РЕД ОС. Они нужны для шифрования трафика между пользователем и сайтом — проще говоря, обеспечивают безопасное соединение и защищают передаваемые данные.

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

...
Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia выступила с резким опровержением обвинений со стороны китайских властей, которые заявили, что в чипах компании якобы есть встроенные бэкдоры, система отслеживания и возможность удалённого отключения устройств. В ответ Nvidia не только отвергла эти обвинения, но и призвала власти — в том числе США — отказаться от идеи обязательных бэкдоров и «килл-свитчей».

У ФСБ серьезные претензии к Max по защите персданных

...
У ФСБ серьезные претензии к Max по защите персданных

ФСБ выдвинула обширный перечень претензий к мессенджеру Max. Основные замечания касаются отсутствия криптозащиты необходимого класса и других требований, обязательных для обеспечения безопасности персональных данных. До тех пор, пока эти требования не будут выполнены, речь об интеграции Max с Единой системой идентификации и аутентификации (ЕСИА) идти не может.

В Оренбургской области переводят школы и дошкольные учреждения на MAX

...
В Оренбургской области переводят школы и дошкольные учреждения на MAX

Администрации школ Оренбургской области начали требовать от учеников установить мессенджер MAX. Региональное министерство образования подтвердило обязательность этого требования. Переход на отечественный мессенджер коснётся не только школ, но также детских садов, колледжей и учреждений дополнительного образования.

RSS: Новости на портале Anti-Malware.ru