©
P-Reliz.ru - агрегатор пресс-релизов

Новая волна сложных BEC-атак угрожает организациям

Эксперты предупреждают о новом, изощрённом типе кибератак. Недавнее расследование компании Trend Micro выявило сложную схему компрометации корпоративной электронной почты (BEC), нацеленную на B2B-транзакции. При этом схема отличается от традиционных фишинговых атак.

«Эта схема BEC-атак значительно сложнее традиционных», — предупреждает киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин. — «Злоумышленники получили доступ к серверу электронной почты третьей стороны, что позволило им наблюдать за текущими транзакциями и незаметно подменять получателей в переписке, перенаправляя средства на свои счета».

Эксперт отмечает, что для защиты от подобных атак необходим комплексный подход: «Программы повышения осведомлённости в области информационной безопасности (Security Awareness) обучают сотрудников распознавать признаки компрометации и подозрительной активности, снижая вероятность успешных атак. GSOC, центр мониторинга и реагирования на инциденты информационной безопасности компании "Газинформсервис", обеспечивает круглосуточный мониторинг сетевой активности, оперативно выявляя аномалии и подозрительные действия. Совместное применение Security Awareness и GSOC позволяет организациям эффективно защищаться от сложных BEC-атак, минимизируя риски финансовых потерь и компрометации данных».

ООО «Газинформсервис» — отечественный разработчик программных и программно-аппаратных средств обеспечения информационной безопасности и комплексной инженерно-технической охраны. Компания специализируется на создании систем обеспечения информационной безопасности объектов и ИБ-систем для корпораций энергетической и транспортной отраслей, органов государственной власти, промышленных предприятий, а также учреждений финансового сектора и телекоммуникационных компаний.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Газинформсервис"


Киберэксперт Едемская: тайпсквоттинг ставит под удар ваши данные

Специалисты по кибербезопасности зафиксировали резкий рост числа вредоносных Go-пакетов, созданных в технике тайпсквоттинга. С их помощью злоумышленники обходят системы безопасности, маскируя вредоносный код под имена популярных библиотек, что делает их практически неотличимыми от легитимного программного обеспечения.


Смертельный укус: Python-уязвимость парализует миллионы систем

Исследователи безопасности обнаружили критическую уязвимость (CVE-2025-27607) в популярном пакете Python — python-json-logger. Киберэксперт компании «Газинформсервис» Александр Кабанов подчеркнул, что это серьёзный пример того, как проблемы в цепочке поставок ПО могут затронуть миллионы пользователей, ведь речь идёт о более чем 43 миллионах установок Python по всему миру.


Кибербезопасность телекома: операторы ищут эффективные решения

В современном мире, где информация — стратегически важный актив, телеком-операторы остро нуждаются в надёжной защите от киберугроз. Компания «Газинформсервис» предоставила эффективное решение, внедрив систему доверенной загрузки SafeNode System Loader для одного из операторов связи и обеспечив комплексную защиту информационных систем, начиная с момента включения устройства.


Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой

Группировка киберпреступников Silk Typhoon совершенствует свои методы атак, представляя серьёзную угрозу для организаций, обнаружили в компании Microsoft Threat Intelligence. Злоумышленники пытаются проникнуть в сети через цепочки поставок ИТ.


Хакеры могут атаковать IP-камеры Edimax

В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удалённо выполнять код на устройствах. Это открывает широкие возможности для хакеров и может стать серьёзной брешью в безопасности систем.


«Газинформсервис» выступит организатором «Международной ИТ-Олимпиады» на ЦИПРе

«Газинформсервис» выступит официальным партнёром и организатором «Международной ИТ-Олимпиады» в ходе конференции «Цифровая индустрия промышленной России» (ЦИПР).


Злоумышленники мимикрировали под кибергруппировку

Обнаружена новая схема мошенничества: злоумышленники по почте рассылают фальшивые письма с требованиями выкупа от имени группировки BianLian. По заявлениям экспертов, такие атаки повторяют сценарии классических атак с использованием QR-кодов с вредоносными ссылками, но факт действия от лица опасной кибергруппировки обновляет схему.