ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Киберэксперт Жданухин предостерёг от хакеров-ждунов

Специалисты Solis Security и Intezer обнаружили новую тактику киберпреступной группы XE Group, которая с 2024 года проводит целенаправленные кражи данных, используя уязвимости нулевого дня и скрытно компрометируя системы управления заказами. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, предупреждает о возрастающей опасности атак так называемых «хакеров-ждунов» и подчёркивает необходимость комплексного подхода к защите.
Эксперт отмечает, что деятельность киберпреступной группировки XE Group, которая с 2024 года сосредоточилась на целенаправленной краже информации, эксплуатируя уязвимости нулевого дня в цепочках поставок и компрометируя системы управления заказами, поражает своей скрытностью. «Злоумышленники использовали критические уязвимости в программном обеспечении VeraCore, что позволило им загружать вредоносные файлы на сервер, извлекать данные из базы и получать доступ к учётным записям. В одном из случаев они даже повторно активировали веб-оболочку, установленную ещё в 2020 году, что говорит нам о том, что атакующие могут выжидать долгие годы прежде, чем напасть снова».
«Уже сейчас существуют методы защиты от подобных угроз. В частности, программный модуль SafeERP Platform Security предназначен для выявления небезопасных настроек ПО и средств защиты, контроля целостности программных объектов и доступа к критически важным элементам информационных систем. Кроме того, здесь может помочь инструмент Efros DefOps, который обеспечивает контроль конфигураций и состояний рабочей среды сетевого оборудования, платформ виртуализации и операционных систем. Использование этих решений может существенно повысить уровень защиты корпоративных систем от подобных атак», — отмечает киберэксперт Андрей Жданухин, — «Надёжная кибербезопасность достигается за счёт развития культуры безопасности в целом, обучения персонала и использования профессиональных сервисов мониторинга (например, GSOC)».

Контактное лицо: Манько Татьяна (написать письмо автору)
Компания: ООО "Газинформсервис" (все новости этой организации)
Добавлен: 03:37, 19.02.2025
Количество просмотров: 105

От софта к «железу» — свой комплексный подход представил ИТ-холдинг Т1 на ЦИПР-2025, ИТ-холдинг Т1, 08:29, 19.06.2025, Россия
39
На конференции ЦИПР-2025 ИТ-холдинг Т1 продемонстрировал системный подход к ИТ-суверенитету — от запуска серийного производства высокотехнологичного оборудования до создания образовательных программ для ИТ-кадров нового поколения.


«Телфин» и Whatcrm интегрировали «Битрикс24» с «Авито», Телфин, 08:23, 19.06.2025, Россия
25
Провайдер коммуникационных сервисов «Телфин» представил новинку в линейке сервисов Whatcrm — интеграцию «Битрикс24» с сервисом «Авито» для ускорения общения с клиентами прямо из CRM и увеличения охвата аудитории.


ПСС анонсирует проведение двух масштабных событий в формате телемоста, ПСС, 08:22, 19.06.2025, Россия
25
Компания ПСС, специализирующаяся на стратегическом консалтинге, объявляет о возрождении легендарного формата международных телемостов, приуроченного к 100-летию института народной дипломатии и 40-летию исторического телемоста Ленинград-Сиэтл (1985 г.)


MONT стал официальным дистрибьютором XSQUARE – первой Low-Code платформы на PostgreSQL, MONT, 22:59, 18.06.2025, Россия
69
Группа компаний MONT включила в свой продуктовый портфель отечественную платформу XSQUARE. Решение стало первой и пока единственной в мире Low-Code платформой, полностью построенной на PostgreSQL.


Российский рынок ПО: будущее за совместными проектами, ALMI Partner, 22:55, 18.06.2025, Россия
71
Председатель правления ГК «АЛМИ» Михаил Лебедев: российскому рынку ПО нужно переходить на модель коллабораций


DCLogic: цифровые решения на рынке горнодобывающего оборудования остаются за локальными игроками, DCLogic, 22:53, 18.06.2025, Россия
72
По оценкам экспертов DCLogic, на крупнейшей отраслевой выставке в Москве китайские производители горной техники представляли почти 49% всех зарубежных участников.


«Марвел» стал эксклюзивным дистрибутором электросамокатов NAVEE, ООО "Марвел КТ", 22:28, 18.06.2025, Россия
43
«Марвел-Дистрибуция» заключила эксклюзивный договор с производителем электротранспорта NAVEE.


CleverData объявляет об интеграции VK Max в дорожную карту CDP CleverData Join, CleverData, 22:26, 18.06.2025, Россия
44
Компания CleverData (входит в ИТ-холдинг LANSOFT), один из ведущих разработчиков решений в области управления данными клиентов, сообщает о планируемой интеграции платформы CDP CleverData Join с мессенджером Max, разработанным холдингом VK.


Проект модернизации ИАС «Ситуационный центр Губернатора Нижегородской области» стал финалистом премии CIPR Digital 2025, Триафлай, 22:08, 18.06.2025, Россия
44
3 июня в Нижнем Новгороде состоялась церемония награждения победителей CIPR Digital 2025 — деловой премии в области цифровых технологий. Проект модернизации информационно-аналитической системы (ИАС) «Ситуационный центр Губернатора Нижегородской области», реализованный компанией «Триафлай», вошел в число финалистов в номинации «Зеленая цифра».


«Кит-системс» - PROпартнер «Группы Астра», Кит-системс, 22:02, 18.06.2025, Россия
41
Системный интегратор «Кит-системс» получил авторизацию PROПартнера «Группы Астра».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100