TGViewer
Channel Public Channel
CBUnit – главное в кибербезопасности

CBUnit – главное в кибербезопасности

@cbunit

Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Subscribers
55
Photos
578
Videos
0
Links
4.7K

Showing posts older than #4895 · Back to latest

Older Posts 12 shown
Post #4894 17
Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год

Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях. Эксперты обсудили архитектурные подходы, производительность и критерии выбора NGFW в 2026 году.

Рынок российских NGFW стал конкурентным, поскольку западные вендоры уходят. Теперь важно выбрать подходящее решение, учитывая вопросы производительности, отказоустойчивости и удобства эксплуатации. Заказчики осознанно подходят к выбору отечественных решений, реализуя проекты внедрения совместно с системными интеграторами.

Многие компании используют NGFW в режиме классических файрволов (Layer 3, Layer 4), но запросы на включение L7-фильтров растут. Тренд Hybrid Mesh Firewall развивается в контексте гибридных сетей и облачных сред, предполагая единую точку мониторинга и управления.

ⓘ Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает более глубокую инспекцию трафика, чем традиционные файрволы, включая контроль приложений (Layer 7), обнаружение вторжений и другие продвинутые функции безопасности.

Источники: Anti-Malware · CNews · SecPost
@cbunit
Post #4893 18
РГУП имени Лебедева защитил цифровой контур межсетевым экраном UserGate

Северо-Западный филиал Российского государственного университета правосудия имени В.М. Лебедева внедрил межсетевой экран UserGate NGFW. Проект реализовали компании Axoft и Комфортел.

Внедрение позволило вузу выполнить требования регулятора по безопасности критической информационной инфраструктуры (КИИ), сегментировать сеть и защитить цифровой периметр. В инфраструктуре филиала насчитывается более 400 сетевых устройств, включая серверы, компьютеры сотрудников, точки Wi-Fi и камеры видеонаблюдения.

Вуз планирует дальнейшее развитие системы безопасности, включая мониторинг событий, защиту веб-приложений и конечных устройств, а также резервирование сетевого ядра.

ⓘ Что такое UserGate NGFW
UserGate NGFW — это межсетевой экран следующего поколения российского производства. Он предназначен для защиты периметра сети, обнаружения и предотвращения вторжений, а также для сегментации трафика. Решение используется для обеспечения безопасности критической информационной инфраструктуры.

Источники: IT Channel News · SecPost
@cbunit
Post #4888 18
Спрос на контроль ИИ в России вырос втрое: бизнес защищает данные

Разбор целиком: cbunit.ru
Источник: RusBase
@cbunit
Post #4887 19
Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам

Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01. Подавляющее большинство запросов, 99%, завершается блокировкой доменов.

Компетентные организации, включая ключевых игроков рынка ИБ, готовят жалобы на нарушения. Однако более 500 доменов были отклонены по ложным обвинениям, что могло привести к необоснованной блокировке цифровых сервисов.

ⓘ Что такое abuse-запросы
Abuse-запросы — это жалобы на использование доменных имен для вредоносной деятельности, такой как фишинг или распространение вредоносного ПО. Компетентные организации подают такие жалобы регистраторам доменов для принятия мер, включая блокировку.

Источник: Хабр / ИБ
@cbunit
Post #4886 17
ФСТЭК России изменит требования к защите госинформсистем

▤ Разбор · 15 дней назад

ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах. Документ уточняет порядок подготовки нормативных правовых актов в «закрытой части».

Проект приказа вносит изменения в Требования о защите информации, утвержденные приказом ФСТЭК № 117 от 11 апреля 2025 года. Он касается порядка подготовки нормативных правовых актов в «закрытой части».

Источник: regulation.gov.ru
@cbunit
Post #4885 22
GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти

Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer. Атака использует аппаратные особенности видеопамяти для изменения данных в соседних ячейках.

GPUThor нацелена на ускорители NVIDIA с памятью GDDR6, в частности, на модели Ampere. Исследователи смогли добиться значительного увеличения эффективности по сравнению с предыдущими атаками, изменяя данные в тысячах ячеек на гигабайт видеопамяти. Это позволяет вызвать двойное или тройное повреждение данных, которое не корректируется системой ECC, и привести к отказу в обслуживании ускорителя.

ⓘ Что такое GPUThor
GPUThor — это новая атака на видеопамять, развивающая идею Rowhammer. Она использует особенности работы видеопамяти GDDR6 для многократного обращения к ячейкам, что приводит к изменению данных в соседних рядах. Атака направлена на компрометацию облачных провайдеров, сдающих видеоускорители в аренду.

Источник: Kaspersky Daily
@cbunit
Post #4884 16
Баллы лояльности стали новой целью киберпреступников для финансирования атак

Злоумышленники начали использовать программы лояльности для финансирования своей деятельности. Они похищают накопленные баллы, которые клиенты могут обменять на скидки или товары.

По словам Ким Сазерленд, глобального руководителя отдела мошенничества и идентификации в LexisNexis Risk Solutions, ценность баллов лояльности делает их привлекательной мишенью. Один балл обычно стоит около одного цента, но в премиальных программах эта стоимость может быть выше. Например, 100 000 миль авиакомпании могут стоить 1000 долларов США. Преступников привлекает тот факт, что пользователи уделяют меньше внимания своим программам лояльности по сравнению с банковскими счетами.

Кража баллов лояльности происходит незаметно для жертв. Один из случаев, когда у учителя из Чикаго украли 240 000 миль авиакомпании, стал известен только после получения письма с подтверждением их использования. В другом примере похищенные мили были использованы для бронирования прокатных автомобилей в Нью-Йорке и Мемфисе.

ⓘ Что такое баллы лояльности
Баллы лояльности — это бонусные единицы, которые компании начисляют клиентам за покупки или другие действия. Их можно обменять на скидки, товары или услуги, что делает их ценным активом для потребителей и привлекательной целью для мошенников.

Источник: Malwarebytes Labs
@cbunit
Post #4879 14
Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров

Разбор целиком: cbunit.ru
Источники: SecurityWeek · Security Affairs
@cbunit
Post #4878 13
Post #4877 12
PoC-эксплойт для уязвимости нулевого дня в NVIDIA выпущен Chaotic Eclipse

Исследователь Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в компонентах NVIDIA для Windows. Уязвимость позволяет получить доступ к общему разделу памяти с правами на чтение и запись, что может привести к записи за пределы выделенной области памяти.

Эксплойт не предоставляет системных привилегий напрямую, но может позволить злоумышленнику перемещаться между пользовательскими сессиями или скомпрометировать процесс dwm.exe. Исследователь предоставил proof-of-concept, демонстрирующий крах приложения при использовании Vulkan или OpenGL.

ⓘ Процесс dwm.exe
dwm.exe — это процесс Desktop Window Manager в Windows, отвечающий за визуальные эффекты рабочего стола, такие как прозрачность и анимация окон. Его компрометация может позволить злоумышленнику манипулировать пользовательским интерфейсом или получить доступ к отображаемой информации.

Источник: Security Affairs
@cbunit
Post #4876 12
N-able N-central: две уязвимости и эксплойт нулевого дня требуют срочного обновления

Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации. Уязвимость CVE-2026-86218 эксплуатируется злоумышленниками.

Платформа N-central используется поставщиками управляемых услуг для мониторинга и удалённого управления системами клиентов. Уязвимость CVE-2026-86218 имеет максимальный балл CVSS 10.0. Компании необходимо немедленно установить патч Hotfix 4. Уязвимость не связана с двумя ранее обнаруженными ошибками, для которых вышел Hotfix 3.

Источники: CSO Online · Help Net Security
@cbunit
Post #4874 11
Infosecurity помогла фонду «Друзья» привести обработку ПДн в соответствие с законом

Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья». Эксперты оценили действующие процессы и документацию, выявили несоответствия законодательству РФ и подготовили рекомендации.

В ходе проекта специалисты Infosecurity провели интервью с сотрудниками фонда, изучили документацию и описали процессы обработки персональных данных. На основе собранной информации они оценили соответствие практики требованиям законодательства и сформировали рекомендации по устранению выявленных пробелов. Для фонда также разработали комплект организационно-распорядительной документации, включая варианты с текущими и рекомендованными целями обработки ПДн.

Особенностью проекта стала работа с кадровым учетом, переданным на аутсорсинг. Специалисты Infosecurity привлекли к аудиту представителей подрядчика, чтобы рассмотреть всю цепочку обработки персональных данных. Результатом проекта стала практическая основа для дальнейшей работы фонда с персональными данными с учетом актуальных требований законодательства.

ⓘ Что такое персональные данные
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. В России их обработка регулируется Федеральным законом № 152-ФЗ «О персональных данных».

Источники: CNews · IT Channel News
@cbunit
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →