|
|
 |
|
|
 |
Киберэксперт Жданухин предостерёг от хакеров-ждунов
Специалисты Solis Security и Intezer обнаружили новую тактику киберпреступной группы XE Group, которая с 2024 года проводит целенаправленные кражи данных, используя уязвимости нулевого дня и скрытно компрометируя системы управления заказами. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, предупреждает о возрастающей опасности атак так называемых «хакеров-ждунов» и подчёркивает необходимость комплексного подхода к защите. Эксперт отмечает, что деятельность киберпреступной группировки XE Group, которая с 2024 года сосредоточилась на целенаправленной краже информации, эксплуатируя уязвимости нулевого дня в цепочках поставок и компрометируя системы управления заказами, поражает своей скрытностью. «Злоумышленники использовали критические уязвимости в программном обеспечении VeraCore, что позволило им загружать вредоносные файлы на сервер, извлекать данные из базы и получать доступ к учётным записям. В одном из случаев они даже повторно активировали веб-оболочку, установленную ещё в 2020 году, что говорит нам о том, что атакующие могут выжидать долгие годы прежде, чем напасть снова». «Уже сейчас существуют методы защиты от подобных угроз. В частности, программный модуль SafeERP Platform Security предназначен для выявления небезопасных настроек ПО и средств защиты, контроля целостности программных объектов и доступа к критически важным элементам информационных систем. Кроме того, здесь может помочь инструмент Efros DefOps, который обеспечивает контроль конфигураций и состояний рабочей среды сетевого оборудования, платформ виртуализации и операционных систем. Использование этих решений может существенно повысить уровень защиты корпоративных систем от подобных атак», — отмечает киберэксперт Андрей Жданухин, — «Надёжная кибербезопасность достигается за счёт развития культуры безопасности в целом, обучения персонала и использования профессиональных сервисов мониторинга (например, GSOC)».
Контактное лицо: Манько Татьяна (написать письмо автору)
Компания: ООО "Газинформсервис" (все новости этой организации)
Добавлен: 03:37, 19.02.2025
Количество просмотров: 170
| Банк России включил “дочку” Web3 Tech в реестр ОИС по выпуску ЦФА, Web3 Tech, 01:43, 29.06.2026, Россия |
53 |
| АО «Волтари», дочерняя компания ГК Web3 Tech, российского разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр операторов информационных систем (ОИС), в которых осуществляется выпуск цифровых финансовых активов (ЦФА) |
 |
| «Наносемантика» внедрила речевые технологии в антифрод-систему АКБ «Энергобанк» (АО), Наносемантика, 01:42, 29.06.2026, Россия |
54 |
| «Наносемантика», ведущий российский разработчик решений на основе нейросетей, реализовала проект по интеграции технологий распознавания и синтеза речи в антифрод-систему АКБ «Энергобанк». Решение направлено на автоматизацию обработки инцидентов в голосовом канале и повышение оперативности взаимодействия с клиентами при выявлении подозрительных операций. |
 |
|
 |
|
 |
|
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|