Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
На Всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности Российской Федерации» компания «Газинформсервис» поделилась опытом модернизации образовательных программ в сфере ИБ и призвала к созданию более гибких и адаптивных программ обучения. Компания выступила партнёром мероприятия, собравшего представителей федеральных органов власти (включая ФСТЭК России), госкорпораций, экспертного сообщества, бизнеса, разработчиков, интеграторов, а также образовательных организаций всех уровней..
Компания «Газинформсервис» продолжает знакомить будущих специалистов по информационной безопасности (ИБ) с практической стороной профессии в рамках проекта Security Skills. 18 апреля в Санкт-Петербурге прошла очередная встреча студентов ведущих технических вузов города с экспертами компании.
Компания Hello Park сообщила о внедрении платформы «Аватар-Парк 2.0», которая использует RFID-технологии и игровые механики для повышения вовлеченности посетителей и увеличения частоты повторных визитов в парки развлечений.
Финтех-компания Harvest стала жертвой атаки вымогателей Run Some Wares. Злоумышленники использовали тактику двойного вымогательства: зашифровали данные и угрожают их публикацией.
SureTriggers, популярный плагин WordPress, содержит критическую уязвимость, позволяющую злоумышленникам создавать учётные записи администраторов. Под угрозой находятся более 100 000 сайтов с устаревшими версиями плагина. Уже зафиксированы атаки на уязвимые сайты.
Организация MITRE предупредила о возможном прекращении финансирования программы CVE. Если финансирование не будет возобновлено, работа программы может быть приостановлена. Как отмечает Екатерина Едемская, инженер-аналитик компании «Газинформсервис», это может серьёзно повлиять на глобальную кибербезопасность, поскольку CVE является ключевым инструментом для отслеживания и каталогизации уязвимостей.
В Erlang/OTP обнаружена критическая уязвимость (CVE-2025-32433) с рейтингом CVSS 10.0, позволяющая удаленно выполнить код без аутентификации. Как подчеркивает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис», подобные уязвимости требуют немедленной установки патчей, которые обычно доступны к моменту объявления об угрозе.
В Erlang/OTP обнаружена критическая уязвимость (CVE-2025-32433) с рейтингом CVSS 10.0, позволяющая удаленно выполнить код без аутентификации. Как подчеркивает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис», подобные уязвимости требуют немедленной установки патчей, которые обычно доступны к моменту объявления об угрозе.
Киберпреступная группировка Cloud Atlas активизировала атаки на российские предприятия. Злоумышленники используют фишинг, рассылая вредоносные вложения под видом обычных документов и тщательно зачищая метаданные, чтобы усложнить обнаружение. Cloud Atlas известна своими сложными атаками, направленными на кражу конфиденциальной информации.
15 апреля в рамках 27-ой Международной выставки ExpoElectronica состоялся технический семинар, организованный российским Альянсом RISC-V при спонсорском участии входящего в состав Альянса RISC-V НИИЭТ и поддержке оргкомитета выставки. Мероприятие было посвящено обсуждению Дорожной карты развития микроконтроллеров на базе архитектуры RISC-V в России, а также текущему состоянию и перспективам формирования отечественной экосистемы.
Google закрыл критическую уязвимость в браузере Chrome, которая существовала более 20 лет. Эта уязвимость в механизме отображения посещённых ссылок (CSS :visited) позволяла злоумышленникам получать доступ к истории просмотров пользователей. Проблема устранена в обновлении Chrome 136 благодаря технологии «partitioned :visited links», которая изолирует информацию о посещённых ссылках.
Системный интегратор «Кит-системс» подтвердил партнерскую авторизацию российского производителя телекоммуникационного и серверного оборудования – компании QTECH на 2025 год.
Санкт-Петербургский политехнический университет Петра Великого и Группа «Борлас» (входит в ГК Softlinе) подписали соглашение о стратегическом партнёрстве с целью обучения студентов и специалистов промышленных предприятий технологическим инновациям: внедрению аддитивных технологий, российского инженерного ПО, применению инструментария ИИ; а также для создания инженерно-производственных центров аддитивных лазерных технологий совместно с ведущими российскими промышленными предприятиями.
Российский производитель вычислительной техники «Гравитон» оснастил исследовательскую инфраструктуру РТУ МИРЭА пятью серверами с высокопроизводительными GPU.
В условиях растущей потребности в интеллектуальной автоматизации, российская технологическая компания BARS Agency объявляет о старте приема заявок на закрытое альфа-тестирование Agent BARS. Этот инновационный автономный агент на базе искусственного интеллекта представляет собой значительный шаг в развитии инструментов для автоматизации сложных и рутинных задач. Старт этапа тестирования запланирован на весенне-летний период 2025 года.
Компания «Открытая мобильная платформа», разработчик платформы «Аврора Центр», мобильной ОС Аврора и других продуктов на её основе, и «Газинформсервис», системный интегратор и вендор в области информационной безопасности, заключили партнёрство. Его цель — развитие внутренней экспертизы для проектов построения защищённой корпоративной мобильности на базе платформы «Аврора Центр».
Москва, 14 апреля — Российская аналитическая AIOps-платформа Artimate включена в Реестр ИИ-решений Министерства промышленности и торговли Российской Федерации.
INLINE Technologies завершила проект по созданию системы цифровой инвентаризации оборудования для Федерального казенного учреждения «Налог-Сервис» ФНС России (ФКУ «Налог-Сервис»), которое обеспечивает функционирование информационно-технологической инфраструктуры ФНС России. Система на программной платформе «СДИ Базис», разработанной компанией «СДИ Софт» и включенной в Реестр российского ПО Минцифры России, развернута в трех ЦОД ведомства – в Москве, Дубне и Городце..
8 апреля состоялась конференция TEAMLY Work Management 2025. На площадке мероприятия в Москве собралось более 650 участников и 1400 человек смотрели онлайн-трансляцию. Спикеры и эксперты из разных сфер рассказали про новые тренды в управлении знаниями, построении сильных команд и возможностях AI-интеграций.
Компания «Инполюс» (www.inpolus.ru), – ведущий российский разработчик и поставщик интеграционных решений для крупных российских предприятий, работающих в ключевых отраслях отечественной экономики – объявляет о том, что интеграционная шина Inpolus® ESB, менеджер сценариев Inpolus® Scheduler и реестр сервисов Inpolus® Registry включены в Репозиторий Ассоциации ФинТех.