Эксперты обнаружили десять критических уязвимостей в контроллерах управления зданиями Copeland E2 и E3.
Эти устройства применяются в торговле, логистике и инфраструктуре для контроля за холодильным оборудованием, вентиляцией, освещением и другими системами.
😎 Здесь о кибербезе
Эти устройства применяются в торговле, логистике и инфраструктуре для контроля за холодильным оборудованием, вентиляцией, освещением и другими системами.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Российские компании вынуждены по-новому выстраивать приоритеты в области информационной безопасности после вступления в силу законов, усиливающих ответственность за утечку и неправомерное использование ПДн, и на фоне растущего числа киберинцидентов.
Одни организации впервые начинают выделять бюджеты на защиту данных, другие пересматривают подходы и стараются эффективнее использовать имеющиеся инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3👏3
10–11 сентября в Москве состоится IT Elements — конференция, сделанная айтишниками для айтишников. Ключевые темы мероприятия: инфраструктура, сети, кибербезопасность, данные и AI/ML. Ожидается 2000+ участников ежедневно, свыше сотни спикеров, 6 залов, 30+ демозон вендоров, десятки докладов и дискуссий.
В этом году 11 сентября Айдентити Конф уже традиционно станет площадкой для ежегодного диалога между представителями российского бизнес-сообщества и специалистами в области кибербезопасности, который позволит найти эффективные решения для защиты айдентити в цифровую эпоху. Мероприятие пройдет при поддержке Индид, российского вендора, который более 15 лет развивает комплексные решения в области защиты айдентити.
11 сентября пройдет SoftConf - конференция X-Com, посвященная программному обеспечению! Основной темой конференции станет обеспечение безопасности и стабильности ИТ-инфраструктуры.
Международный технологический конгресс пройдет 16-18 сентября 2025 — центральное событие Российской Федерации для продвижения концепции международного сотрудничества и несырьевого экспорта как стратегии развития России. Площадка совместного развития, согласования долгосрочных задач и проектов и укрепления партнерских отношений, пропаганды отечественного программного обеспечения и электроники, телекоммуникаций, суверенной критической инфраструктуры и информационных систем.
РKI-Форум пройдет 16-18 сентября - авторитетная международная площадка, на которой рассматриваются наиболее актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически значимого документооборота.
18 сентября пройдет ХVIII конференция BIS Summit — важное событие в сфере информационной безопасности в России. На протяжении 18 лет BIS Summit остается важнейшей площадкой, где встречаются регуляторы, представители государства и бизнеса, лидеры и эксперты ИТ- и ИБ-отрасли, а в результате дискуссий формируются конкретные предложения для повышения уровня информационной безопасности страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
Дарквеб давно перестал быть исключительно «чёрным рынком» или площадкой для анонимных сообществ. Сегодня это один из источников информации для специалистов по кибербезопасности.
Именно здесь появляются первые следы будущих атак:
Для зрелых ИБ-команд работа с дарквебом становится обязательным элементом мониторинга и анализа угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
Эксперты сообщили о масштабной фишинговой кампании, в которой злоумышленники используют файлы в формате SVG для маскировки под сайты государственных организаций.
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код.
😎 Здесь о кибербезе
Особенность атаки заключается в том, что SVG-файлы могут содержать не только графику, но и HTML- или JavaScript-код.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2❤1
Специалисты по кибербезопасности зафиксировали рост атак на пользователей macOS с использованием вредоносного ПО Atomic macOS Stealer.
Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы.
😎 Здесь о кибербезе
Троян распространяется через пиратские версии популярных приложений и маскируется под установочные файлы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Рост требований регуляторов, атаки на цепочку поставок и новые риски, связанные с AI/ML — все это заставляют промышленные компании переходить от формальной отчетности к практическим мерам безопасности.
Разработчики внедряют автоматические проверки кода, безопасные конвейеры сборки и осваивают принципы secure coding, чтобы реально повысить уровень защищенности своих продуктов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤2🤔1
Эксперты зафиксировали атаку с использованием поддельного установщика приложения EarthTime от DeskSoft.
Пользователи скачивали заражённый бинарник, подписанный отозванным сертификатом, после чего на систему устанавливался SectopRAT — троян удалённого доступа на базе .NET.
😎 Здесь о кибербезе
Пользователи скачивали заражённый бинарник, подписанный отозванным сертификатом, после чего на систему устанавливался SectopRAT — троян удалённого доступа на базе .NET.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤯2👍1
Metasploit — это мощный фреймворк для тестирования на проникновение.
Он позволяет исследовать уязвимости, использовать эксплойты, управлять сессиями на целевых системах и проводить полноценные учебные эксперименты в лабораторной среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
В Bluetooth-шлюзе Amp’ed RF BT-AP 111 выявлена критическая уязвимость, позволяющая получить административный доступ без какой-либо аутентификации.
Встроенный веб-интерфейс устройства, доступный через порт 80, не требует логина и пароля.
😎 Здесь о кибербезе
Встроенный веб-интерфейс устройства, доступный через порт 80, не требует логина и пароля.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3❤1🤯1
Исследователи сообщили о масштабной кампании с применением нового семейства вредоносного ПО — kkRAT.
Троян распространяется через поддельные страницы GitHub Pages, выдающие себя за установщики популярных программ.
😎 Здесь о кибербезе
Троян распространяется через поддельные страницы GitHub Pages, выдающие себя за установщики популярных программ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👍1
РKI-Форум пройдет 16-18 сентября - авторитетная международная площадка, на которой рассматриваются наиболее актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически значимого документооборота.
Миссия KAZAN DIGITAL WEEK – содействие в обмене научнотехнической информацией, консолидации научно-технологических активов, способных эффективно решить задачи импортозамещения и импортоопережения, обеспечить технологический суверенитет и суверенитет данных как основу лидерства Российской Федерации в международном сотрудничестве.
18 сентября пройдет ХVIII конференция BIS Summit — важное событие в сфере информационной безопасности в России. На протяжении 18 лет BIS Summit остается важнейшей площадкой, где встречаются регуляторы, представители государства и бизнеса, лидеры и эксперты ИТ- и ИБ-отрасли, а в результате дискуссий формируются конкретные предложения для повышения уровня информационной безопасности страны.
II Всероссийский форум по экономической безопасности бизнеса и противодействию рискам пройдет 18–19 сентября 2025 года. Сегодня профессионалы сферы экономической безопасности сталкиваются с необходимостью перехода от оперативного реагирования к стратегическому управлению рисками. Как адаптировать экономическую безопасность к глобальным вызовам? Эти и другие вопросы обсудят на II Всероссийском форуме «Экономическая безопасность бизнеса 2025».
С 23 по 26 сентября 2025 года в Нижнем Новгороде пройдёт 7-я Межрегиональная конференция «Инфофорум-Поволжье». Форум станет ключевой площадкой Приволжского федерального округа для обсуждения актуальных задач в сфере информационной безопасности и развития ИБ-экосистемы в регионах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
UserGate WAF — продукт для защиты веб-приложений и сайтов от киберугроз, инъекций кода, DoS-атак, перебора паролей и других.
В его основе движок анализа веб-трафика собственной разработки UserGate, а технологически WAF опирается на наработки UserGate NGFW.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1