20:00 / 20 марта 2025
Инфраструктуры сервисного центра Rubytech были скомпрометированы - IT Speaker, новости информационных технологий
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) сообщил о нарушении информационной безопасности продуктов компании Rubytech, пишет ГосСОПКА. Rubytech является поставщиком ИТ-решений, в том числе и для госзаказчиков.
В НКЦКИ предупредили, что клиенты и партнеры Rubytech могут находиться под потенциальной угрозой при взаимодействии с системами компании. Им, а также подрядчикам, предоставляющим доступы в свои информационные системы и использующим продукты данного производителя, порекомендовали выполнить ряд защитных мер.
Необходимо сменить пароли в системах интеграций и личных кабинетах, усилить мониторинг информационных систем и ИТ-инфраструктуры, к которым имеют доступы подрядчики, сменить пароли, ключи, сертификаты подрядчиков, используемые для удаленного подключения к инфраструктуре вашей организации, а также проверить объекты информационной инфраструктуры, к которым имеют доступы подрядчики, на предмет подозрительной (нелегитимной) активности.
В Rubytech уточнили, что данный инцидент не связан с доступом к системам заказчиков. То есть, все данные клиентов не были скомпрометированы, а сервисы работают в обычном режиме.
Ранее редакция IT Speaker писала, что мошенники начали маскировать в интернете вредоносное ПО под популярную бесплатную нейросеть DeepSeek. Было раскрыто три схемы распространения.
В одной из схем злоумышленники предлагают пользователю скачать архив с клиентом DeepSeek для Windows. Однако вместо этого на устройство загружается стилер, который позволяет мошенникам получить доступ к данным, хранящимся на нем.
Поделиться новостью
20:00 / 20 марта 2025
19:40 / 20 марта 2025
19:20 / 20 марта 2025
19:00 / 20 марта 2025
19:40 / 20 марта 2025
17:20 / 20 марта 2025
15:30 / 20 марта 2025
15:30 / 20 марта 2025