Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).
Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, отметил, что недавний инцидент с компрометацией сайтов на платформе Magento через внедрение вредоносного кода в Google Tag Manager (GTM) демонстрирует высокий уровень изощрённости современных атак на электронную коммерцию. Хакеры использовали GTM для внедрения скрипта, который незаметно перехватывал данные кредитных карт пользователей во время оформления заказа. Маскировка вредоносного кода под легитимные теги Google Analytics значительно усложняла его обнаружение, что подчёркивает важность постоянного мониторинга и аудита систем безопасности.
«Ключевую роль в защите от подобных угроз играет центр мониторинга безопасности, который с помощью SIEM-систем способен анализировать логи и сетевой трафик, выявляя аномалии и потенциальные атаки на ранней стадии. Например, GSOC использует современные платформы анализа угроз и может выявлять подозрительные изменения в GTM, несанкционированные скрипты и утечки данных, что значительно снижает вероятность успешной атаки. Интеграция SOC в инфраструктуру бизнеса помогает не только предотвращать такие инциденты, но и повышать общий уровень кибербезопасности, обеспечивая защиту критически важных данных клиентов», — подчеркнул киберэксперт.
2 октября крупнейший форум по кибербезопасности GIS DAYS 2025* превратит Севкабель Порт в центр карьерных возможностей для студентов и молодых специалистов. В рамках события пройдёт Студенческий день — практическая площадка для профессионального диалога с лидерами ИБ-индустрии.
Масштабная партнёрская конференция GIS-DOUBLE-X, организованная компанией «Газинформсервис», успешно завершилась в Москве, собрав более 400 представителей партнёрской сети со всех уголков страны. Мероприятие, посвящённое актуальным вызовам кибербезопасности и стратегиям развития, стало площадкой для подведения итогов года и определения ключевых векторов стремительного движения компании.
Завершен совместный пилотный проект трансграничного электронного документооборота (ЭДО) товаросопроводительных документов между Россией и Узбекистаном.
Компания «Газинформсервис» получила сертификат соответствия ФСБ России на программный комплекс Litoria Desktop 2. Сертификат СФ/124-5229 от 22 июля 2025 года подтверждает, что СКЗИ Litoria Desktop 2 успешно прошло экспертизу, подтверждающую соответствие требованиям к средствам криптографической защиты информации.
В последние годы социальная инженерия в сочетании с искусственным интеллектом (ИИ) стала одним из самых эффективных инструментов, используемых хакерами для кибератак. Появление вредоносной кампании AI Waifu RAT демонстрирует новый уровень атак, использующих ИИ и методы социальной инженерии для проникновения в нишевые онлайн-сообщества.
В конфигурациях облачной службы Azure Active Directory (Azure AD) обнаружена критическая уязвимость, которая раскрывает конфиденциальные учётные данные приложений, предоставляя злоумышленникам доступ к облачным средам. Это ещё раз доказало: слабое место может найтись даже там, где, казалось бы, всё защищено.
В чипах Qualcomm, компании по разработке и производству микросхем для мобильных телефонов и другой электроники, обнаружены две критические уязвимости: CVE-2025-21483 и CVE-2025-27034, обе с оценкой CVSS 9.8.