Инфраструктуры сервисного центра Rubytech были скомпрометированы - IT Speaker, новости информационных технологий

Инфраструктуры сервисного центра Rubytech были скомпрометированы

Редакция

12:50 / 10 марта 2025

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) сообщил о нарушении информационной безопасности продуктов компании Rubytech, пишет ГосСОПКА. Rubytech является поставщиком ИТ-решений, в том числе и для госзаказчиков.

Фотография unsplash

В НКЦКИ предупредили, что клиенты и партнеры Rubytech могут находиться под потенциальной угрозой при взаимодействии с системами компании. Им, а также подрядчикам, предоставляющим доступы в свои информационные системы и использующим продукты данного производителя, порекомендовали выполнить ряд защитных мер.

Необходимо сменить пароли в системах интеграций и личных кабинетах, усилить мониторинг информационных систем и ИТ-инфраструктуры, к которым имеют доступы подрядчики, сменить пароли, ключи, сертификаты подрядчиков, используемые для удаленного подключения к инфраструктуре вашей организации, а также проверить объекты информационной инфраструктуры, к которым имеют доступы подрядчики, на предмет подозрительной (нелегитимной) активности.

В Rubytech уточнили, что данный инцидент не связан с доступом к системам заказчиков. То есть, все данные клиентов не были скомпрометированы, а сервисы работают в обычном режиме.

Ранее редакция IT Speaker писала, что мошенники начали маскировать в интернете вредоносное ПО под популярную бесплатную нейросеть DeepSeek. Было раскрыто три схемы распространения.

В одной из схем злоумышленники предлагают пользователю скачать архив с клиентом DeepSeek для Windows. Однако вместо этого на устройство загружается стилер, который позволяет мошенникам получить доступ к данным, хранящимся на нем.

Вас может заинтересовать: 

Число фишинговых ресурсов выросло вдвое

Поделиться новостью