Рекомендации по минимизации возможных угроз безопасности информации при работе с подрядчиками

security
Наиболее болезненной для российских организаций в 2024 году оказалась техника первоначальной компрометации систем в виде атак через доверенные внешние каналы взаимодействия.

Об угрозе безопасности информации при использовании браузера "Спутник"

security
Баузер «Спутник», разработанный компанией ООО «Спутниклаб», получил массовое применение в государственных организациях и органах государственной власти за счет поддержки отечественных SSL-сертификатов

Заражения веб-сайтов под управлением Bitrix

vulnerability
НКЦКИ получены сведения о происходящем в настоящее время массовом заражении веб-сайтов под управлением Bitrix, реализуемом посредством эксплуатации критической уязвимости в CMS Bitrix (CVE-2022-27228).

Рассылка ВПО от имени НКЦКИ

security
Была зафиксирована попытках распространения ВПО от имени Национального координационного центра по компьютерным инцидентам под видом рассылок бюллетеней об уязвимостях в программном обеспечении и угрозах безопасности информации.

Уязвимость в программном обеспечении VipNet Client

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) разослал уведомление о критических недостатках в безопасности системы VipNet, применяемых злоумышленниками в целенаправленных компьютерных атаках.