<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/csirt/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя csirt]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Mon, 04 May 2026 14:53:56 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Береги скин смолоду: как угоняют аккаунты Steam]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/1015394/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/1015394/?utm_campaign=1015394&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/96c/a0d/d66/96ca0dd66633338145b3b38f58a17a3b.png" /><p>В последние годы виртуальные предметы в играх перестали быть просто «косметикой» — они превратились в полноценные цифровые активы. На платформе Steam, объединяющей миллионы геймеров по всему миру, внутриигровые скины могут стоить сотни, а иногда и тысячи долларов. Это делает аккаунты Steam привлекательной мишенью для киберпреступников.</p><p>К сожалению, многие пользователи до сих пор недооценивают риски, связанные с переходом по подозрительным ссылкам или общением с незнакомцами. В этой статье разберём, как именно угоняют аккаунты, на чём строятся фишинговые схемы и как защитить себя, даже если вы уже получили «уникальное предложение» от «модератора ста» или «дизайнера скинов».</p> <a href="https://habr.com/ru/articles/1015394/?utm_campaign=1015394&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 26 Mar 2026 12:37:24 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Игры и игровые консоли]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[иб]]></category><category><![CDATA[steam]]></category><category><![CDATA[скины]]></category><category><![CDATA[мошенничество]]></category><category><![CDATA[фишинг]]></category><category><![CDATA[phishing]]></category><category><![CDATA[игры]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[DFIR-дежавю или несколько инцидентов и один Threat Actor]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/980466/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/980466/?utm_campaign=980466&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/672/398/54c/67239854c42ca4be2152425fb68f99ee.jpg" /><p>Всем привет, на связи команда DFIR JetCSIRT! Близится конец года, все готовят салаты и годовые отчеты. Мы тоже подводим итоги и заметили, что с одной из групп (или, по крайней мере, кластером злоумышленников) мы сталкивались чаще, чем с другими. Речь пойдёт о <strong>Rainbow Hyena</strong> — именно её активности мы посвящаем эту статью, разобрав несколько реальных кейсов.</p> <a href="https://habr.com/ru/articles/980466/?utm_campaign=980466&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 25 Dec 2025 10:41:42 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Сетевые технологии]]></category><category><![CDATA[IT-инфраструктура]]></category>
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[иб]]></category><category><![CDATA[ransomware]]></category><category><![CDATA[dfir]]></category><category><![CDATA[trueconf]]></category><category><![CDATA[форензика]]></category><category><![CDATA[forensics]]></category><category><![CDATA[вредоносное по]]></category><category><![CDATA[soc]]></category><category><![CDATA[инфобез]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-5 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/979392/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/979392/?utm_campaign=979392&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/162/797/8a8/1627978a8800e219f7b24a6dc1e1cc5e.jpg" /><p>Сегодня в ТОП-5 —&nbsp;кибератака на российских ученых, новый «невидимый» шпион в Google Play Store, Android-устройства превращены в оружие для DDoS-атак, миллионы разговоров с ИИ проданы через браузерные расширения Urban VPN, инфостилер SantaStealer: новый инструмент для кражи данных.</p> <a href="https://habr.com/ru/articles/979392/?utm_campaign=979392&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 22 Dec 2025 14:32:07 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-5 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/977238/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/977238/?utm_campaign=977238&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/bbb/fa3/a27/bbbfa3a27345ea26945dc9e0e2ca448d.jpg" /><p>Сегодня в ТОП-5 —&nbsp;MITRE опубликовала список самых опасных уязвимостей в 2025 году, Adex выявили использование рекламных сетей для распространения ВПО Triada, Google внедряет в Chrome многоуровневую защиту ИИ-агентов, обнаружен новый бэкдор GhostPenguin для Linux, Akira атакует Hyper-V и VMware ESXi с помощью программ-вымогателей.</p> <a href="https://habr.com/ru/articles/977238/?utm_campaign=977238&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 16 Dec 2025 09:37:51 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Не «без очереди», а без совести: разбираем схему продажи фальшивых медсправок в мессенджерах]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/973652/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/973652/?utm_campaign=973652&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/929/e22/bb4/929e22bb4aee038974d5047998555255.png" /><p>В эпоху цифровизации Telegram превратился не только в удобный мессенджер, но и в плодородную почву для мошенников. Особенно уязвимы те, кто ищет быстрые решения бюрократических задач — например, получение медицинских справок для водительских прав. С приближением конца 2025 года ситуация обостряется: льготный период продления водительских удостоверений истекает 31 декабря, и тысячи автовладельцев спешат решить вопрос в последний момент. </p><p>Каналы и боты наводнены предложениями «срочных справок для ГИБДД» по цене от 500 до 2000 рублей, что в разы дешевле официальной процедуры (в клиниках она обходится в 3000–5000 рублей). Обещают мгновенную выдачу в течение 1–2 часов, прямо в чат или на электронную почту, а иногда даже доставку по адресу. На практике всё иначе: после оплаты связь с «продавцом» обрывается, деньги исчезают, а документа, подлинного или даже просто с видимостью легальности, клиент так и не получает. По данным МВД, за первые семь месяцев 2025 года ущерб от киберпреступлений в России <a href="https://tass.ru/proisshestviya/24910341">вырос</a> на 16 % и составил 119,6 млрд рублей. </p><p>В этой статье мы разберём распространённые сегодня мошеннические схемы и связанные с ними риски.</p> <a href="https://habr.com/ru/articles/973652/?utm_campaign=973652&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 05 Dec 2025 11:17:17 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category><category><![CDATA[иб]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[мошенничество]]></category><category><![CDATA[антифрод]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[киберразведка]]></category><category><![CDATA[расследование]]></category><category><![CDATA[telegram]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Один подрядчик — сто проблем: как защитить бизнес от утечек и взломов при работе с партнерами]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/960826/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/960826/?utm_campaign=960826&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/be5/2a2/912/be52a291287285bc685a7b3f5ef4687d.png" /><p>Когда компания привлекает внешних подрядчиков — разработчиков, интеграторов, маркетологов, хостинг-провайдеров, — она в 90% случаях делится с ними доступами и внутренними данными. И если у подрядчика произойдет утечка, по цепочке пострадает и заказчик.</p><p>Проблема в том, что полноценно провести аудит или пентест подрядчика обычно невозможно без его согласия. Но есть способы оценить уровень его цифровой гигиены <strong>по открытым источникам</strong> и снизить риски, не вмешиваясь в его инфраструктуру. Ниже — набор практик, которые <strong>реально работают.</strong></p> <a href="https://habr.com/ru/articles/960826/?utm_campaign=960826&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 28 Oct 2025 09:27:54 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[кибербезопасность]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category><category><![CDATA[osint]]></category><category><![CDATA[подрядчик]]></category><category><![CDATA[ии]]></category><category><![CDATA[иб]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[работа с поставщиками]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Фишинг в 2025-м: что делать, если мошенники давно пользуются ИИ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/949400/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/949400/?utm_campaign=949400&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/b57/e3d/76f/b57e3d76ff05a4a8c4a072d6d885b748.png" /><p>Современная кибербезопасность требует не только оперативного реагирования на возникающие угрозы, но и построения проактивной модели, способной выявлять потенциальные инциденты до их реализации. Особенно это актуально для фишинга — одной из самых быстро развивающихся угроз цифрового мира.<br> <br>Рассмотрим конкретные инструменты, позволяющие определять фишинг нового поколения, и расскажем, насколько он изменился за последние годы, как работает Phishing-as-a-Service и что делать, чтобы защититься от мошенников. </p> <a href="https://habr.com/ru/articles/949400/?utm_campaign=949400&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 22 Sep 2025 15:15:04 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[фишинг]]></category><category><![CDATA[фишинговый сайт]]></category><category><![CDATA[фишинг письма]]></category><category><![CDATA[ии]]></category><category><![CDATA[даркнет]]></category><category><![CDATA[социальная инженерия]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[искусственный интеллект]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Скам на арбитраже криптовалют. Разбор действий мошенников]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/893838/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/893838/?utm_campaign=893838&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d6f/f7e/ae3/d6ff7eae398cb841381b5d5316506614.png" /><p>В 2024 году мошенники <a href="https://www.rbc.ru/crypto/news/677fd4149a794763facf621a">украли</a> более $3 млрд в криптовалютах. По данным аналитиков, по сравнению с 2023-м сумма похищенных цифровых активов выросла на 15%. Один из популярных способов обмана — это создание ложных возможностей для заработка на разнице курсов криптовалют (арбитраж) на известных биржах. </p><p>Рассмотрим подробно одну из таких схем, которая распространяется через сайты <a href="http://hh.ru">hh.ru</a>, <a href="http://avito.ru">avito.ru</a> и Telegram, и объясним, как не стать жертвой подобных махинаций. </p> <a href="https://habr.com/ru/articles/893838/?utm_campaign=893838&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 25 Mar 2025 08:33:46 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[скам]]></category><category><![CDATA[криптовалюта]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[huobi]]></category><category><![CDATA[мошенники]]></category><category><![CDATA[мошенничество]]></category><category><![CDATA[арбитраж]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Game Over: Разбираем стилер, атакующий геймеров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/874224/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/874224/?utm_campaign=874224&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/206/ebd/371/206ebd371dc286470168f4036e99fb6c.png" /><p>Собрать после работы друзей в Discord* и откатать пару каточек в Dota2 или CS2 — идеально.</p><p>Если вы являетесь счастливым владельцем скина на АК-47 «Поверхностная закалка» с паттерном 661 (стоимостью от $1 млн), керамбита Doppler Ruby (стоимость от $8 тыс.) или другого крутого цифрового актива, то, скорее всего, не хотите, чтобы их украли. Кража скинов в CS — это, конечно, очень редкий случай, но что если кто-нибудь получит доступ к вашему Discord*, Telegram или вообще всем паролям в браузере? </p><p>Конечно, пополнять своими данными списки и без того масштабных утечек не хочется, но при чем здесь онлайн-игры? Дело в том, что существует вредоносное программное обеспечение, которое нацелено именно на игровое комьюнити. ВПО распространяется через Discord*, фейковые обновления в Steam или через фейковые сайты с ранним доступом к популярным играм.</p><p>Под катом препарируем Epsilon Stealer: разбираем, как он работает, как распространяется, чем опасен, а главное — как найти и выявить его работу.</p> <a href="https://habr.com/ru/articles/874224/?utm_campaign=874224&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 17 Jan 2025 10:08:28 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[epsilon]]></category><category><![CDATA[stealer]]></category><category><![CDATA[вредоносное по]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[кража данных]]></category><category><![CDATA[фишинг]]></category><category><![CDATA[гейминг]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Ransomware: not-a-virus, или Почему антивирус — не панацея при атаке шифровальщиков]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/859974/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/859974/?utm_campaign=859974&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/6a3/8d7/56a/6a38d756ab3e0e217b2b237cdeb3298a.jpg" /><p>Разбирая очередной инцидент, связанный с атакой шифровальщика, и услышав в очередной раз вопрос «как же так, ведь у нас есть антивирус!?», мы решили поделиться с комьюнити информацией о возобновившейся активности группировки DсHelp.</p><p>В этой статье расскажем про участившиеся атаки DсHelp, рассмотрим тактики и техники данной группы, а также отметим, почему антивирус — не панацея и как легитимное ПО может быть использовано против вас.</p> <a href="https://habr.com/ru/articles/859974/?utm_campaign=859974&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 20 Nov 2024 13:02:47 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[ransomware]]></category><category><![CDATA[diskcryptor]]></category><category><![CDATA[DсHelp]]></category><category><![CDATA[MeshAgent]]></category><category><![CDATA[mesh]]></category><category><![CDATA[dfir]]></category><category><![CDATA[форензика]]></category><category><![CDATA[forensics]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[вредоносное по]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Запастись кофе и таблетками от головной боли — как подготовиться к киберучениям и победить]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/847386/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/847386/?utm_campaign=847386&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/467/98e/f20/46798ef201f6658a1f60fa1815527511.png" /><p>Держаться на кофе и обезболах, глобально пересматривать тактику в процессе и отстаивать свою позицию до конца. Ребята из Jet CSIRT рассказывают, как их команде SuperJet удалось занять первое место на международном онлайн-тренинге для повышения глобальной киберустойчивости Cyber Polygon 2024.</p><p>Опыт ребят пригодится участникам главного онлайн-кэмпа по практической кибербезопасности <a href="https://2024.cybercamp.su/?utm_source=habr&amp;utm_medium=news&amp;utm_campaign=cc24&amp;utm_content=cyber_exercise&amp;utm_term=jetinfosystems">CyberCamp 2024</a>, который пройдет с 3 по 5 октября. Представители команды SuperJet принимали участие в разработке сценариев заданий <a href="https://2024.cybercamp.su/?utm_source=habr&amp;utm_medium=news&amp;utm_campaign=cc24&amp;utm_content=cyber_exercise&amp;utm_term=jetinfosystems">CyberCamp 2024</a>, так что ловите лайфхаки из первых рук.   </p> <a href="https://habr.com/ru/articles/847386/?utm_campaign=847386&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 01 Oct 2024 12:51:29 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Учебный процесс в IT]]></category>
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[киберучения]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[иб]]></category><category><![CDATA[киберустойчивость]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Дефейс jetcsirt.su: разбираем причины и восстанавливаем хронологию]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/826872/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/826872/?utm_campaign=826872&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3f3/f41/1ae/3f3f411ae26da95b2dc97c73fa962722.jpg" /><p>У Jet CSIRT есть свой лендинг — мини-сайт, на котором мы рассказываем о наших продуктах и услугах. В нашем коммерческом сервисе SOC он никак не задействован, а поэтому лежит в отдельной инфраструктуре и администрируется подрядчиком через локальные учетные записи. 28 июня специалисты нашей внутренней службы информационной безопасности обнаружили инцидент — подмену главной страницы сайта на другую. В этом посте рассказываем о том, что мы делали, и о предварительных результатах расследования.</p> <a href="https://habr.com/ru/articles/826872/?utm_campaign=826872&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Узнать больше про результаты расследования</a>]]></description>
      
      <pubDate>Fri, 05 Jul 2024 08:12:28 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[IT-компании]]></category>
      <category><![CDATA[jet csirt]]></category><category><![CDATA[подмена домена]]></category><category><![CDATA[инциденты иб]]></category><category><![CDATA[дефейс]]></category><category><![CDATA[хакерские атаки]]></category><category><![CDATA[киберраследования]]></category><category><![CDATA[1с-битрикс]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Открываем темные врата. Разбор вредоносного ПО DarkGate]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/757860/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/757860/?utm_campaign=757860&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/b97/3ad/209/b973ad2090aeb5d8b36fc9e9f5b342ee.jpg" /><p><strong>0x0 Введение в предмет исследования</strong></p><p>Работа аналитика киберразведки часто подбрасывает интересные задачи из совершенно разных областей жизни. Иногда мы в Jet&nbsp;CSIRT анализируем очередное ВПО, которое еще никто не разбирал «по косточкам», или того, что уже было написано, оказывается мало, и приходится <s>выкручиваться как можем </s>&nbsp;находить решения и проводить настоящую исследовательскую работу. Так произошло и в нашем случае, когда коллеги из «Лаборатории Касперского» <a href="https://securelist.ru/emotet-darkgate-lokibot-crimeware-report/107785/">сообщили</a> о возобновившем активность вредоносе DarkGate практически в тот же момент, когда мы проводили анализ семпла. Выяснилось, что существовавшие с 2017&nbsp;года «Темные&nbsp;Врата» не просто оживили в 2023-м, но и оснастили дополнительным мощным инструментарием. </p><p>Изначально ничем не примечательный инцидент привел к исследованию, результатами которого мы решили поделиться с комьюнити. </p> <a href="https://habr.com/ru/articles/757860/?utm_campaign=757860&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 30 Aug 2023 09:28:37 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[вредоносное по]]></category><category><![CDATA[darkgate]]></category><category><![CDATA[информационная безопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/693376/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/693376/?utm_campaign=693376&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/9b8/ee4/cd7/9b8ee4cd7993d0e9768ca201dbdd16ef.jpg" /><p>Сегодня в ТОП-3 — октябрьские обновления безопасности от Microsoft, атака, раскрывающая имена частных пакетов npm, и наличие критической уязвимости в FortiOS и FortiProxy. </p><p>Новости собирал Максим Захаров, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».&nbsp;</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/693376/?utm_campaign=693376&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 14 Oct 2022 11:26:41 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/692070/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/692070/?utm_campaign=692070&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/b63/01c/093/b6301c093d6b4e3b78805d9e8ab88e99.png" /><p>Сегодня в ТОП-3 — меры защиты от эксплуатации уязвимости ProxyNotShell, кража данных у подрядчика министерства обороны США и новая техника для обхода средств защиты на конечных узлах.</p><p>Новости собирал Павел Козяев, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/692070/?utm_campaign=692070&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 07 Oct 2022 11:39:14 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/690926/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/690926/?utm_campaign=690926&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/7de/199/161/7de199161010fe19ead12b6a5e86da63.png" /><p>Сегодня в ТОП-3 — новые способы применения ВПО Prilex, исследование кибератак на основе вредоносных DLL и взлом серверов Microsoft SQL с помощью ВПО FARGO.</p><p>Новости собирал Ильяс Садыков, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/690926/?utm_campaign=690926&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 30 Sep 2022 09:58:43 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/689808/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/689808/?utm_campaign=689808&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f51/8c9/2b2/f518c92b22a2c6e17229d6f3e8547eba.png" /><p>Сегодня в ТОП-3 — взлом поддержки 2K Games, защита от атаки MFA Fatigue и раскрытие персональных данных из-за использования проверки правописания в Chrome и Microsoft Edge. &nbsp;</p><p>Новости собирал Артур Сафаров, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/689808/?utm_campaign=689808&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 23 Sep 2022 10:24:05 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/688606/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/688606/?utm_campaign=688606&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/65b/700/341/65b700341814a6e1cd53d97e8df6e59b.png" /><p>Сегодня в ТОП-3 — сентябрьские обновления безопасности от Microsoft, атаки на WordPress-сайты с помощью уязвимостей в WPGateway и кейлоггеры в фишинговых страницах.</p><p>Новости собирала Алла Крджоян, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/688606/?utm_campaign=688606&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 16 Sep 2022 09:37:58 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/687336/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/687336/?utm_campaign=687336&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/54f/32b/0cc/54f32b0cc1aaf1fc229c1a69e80bc535.png" /><p>Сегодня в ТОП-3 — использование Shikitega многоступенчатой цепочки заражения, исправление 0-day уязвимости в плагине для WordPress, хак-группа Worok нацелилась на азиатские правительства и компании.</p><p>Новости собирал Константин Крайнов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/687336/?utm_campaign=687336&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 09 Sep 2022 08:43:34 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/686048/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/686048/?utm_campaign=686048&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c1b/a4c/68b/c1ba4c68bfb7ce78c1d3eaa716e4a457.png" /><p>Сегодня в ТОП-3 — обновление безопасности GitLab, уязвимость в приложении TikTok и пять расширений Google Chrome, крадущих данные пользователей.</p><p>Новости собирал Евгений Тюрин, старший специалист по информационной безопасности Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/686048/?utm_campaign=686048&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 02 Sep 2022 09:51:00 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/684766/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/684766/?utm_campaign=684766&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c22/423/de3/c22423de30ffc373eee89b45b488b883.png" /><p>Сегодня в ТОП-3 — вредонос HYPERSCRAPE ворует данные почты Microsoft и Google, фишинговая атака на PyPI и способность клипа Джанет Джексон ломать ноутбуки.</p><p>Новости собирал Константин Маслов, старший специалист по информационной безопасности Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/684766/?utm_campaign=684766&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 26 Aug 2022 07:57:46 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/683512/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/683512/?utm_campaign=683512&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/73e/f5f/8b6/73ef5f8b671205426b2e27520c0f6294.png" /><p>Сегодня в ТОП-3 — уязвимость в чипах Realtek, последствия атаки на компанию Twilio и компрометация Active Directory с использованием Bumblebee.</p><p>Новости собирал Артем Крикунов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/683512/?utm_campaign=683512&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 19 Aug 2022 10:33:38 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/682178/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/682178/?utm_campaign=682178&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/9c6/fbf/d08/9c6fbfd08e0b263379906ebd84697785.png" /><p><strong>ТОП-3 ИБ-событий недели по версии Jet CSIRT</strong></p><p>Сегодня в ТОП-3 — обновления безопасности от Microsoft, фишинговая атака на компанию Twilio и итоги исследования атак на промышленные предприятия и государственные учреждения.</p><p>Новости собирала Алла Крджоян, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/682178/?utm_campaign=682178&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 12 Aug 2022 09:09:44 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/680982/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/680982/?utm_campaign=680982&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/192/0d2/1db/1920d21dbfe5607205f3222fb709f2e4.png" /><p><strong>&nbsp;ТОП-3 ИБ-событий недели по версии Jet CSIRT</strong></p><p>Сегодня в ТОП-3 — вымогательское ПО, обнаруженное в каталоге PyPI, отчет VirusTota о маскирующихся вредоносах и утечка API ключей Twitter, с помощью которых можно создать армию ботов.</p><p>Новости собирала Мария Волгина, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/680982/?utm_campaign=680982&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 05 Aug 2022 09:07:55 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/679862/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/679862/?utm_campaign=679862&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d8d/ec8/975/d8dec89753138e8d1cddaf54c0334e07.png" /><p><strong>ТОП-3 ИБ-событий недели по версии Jet CSIRT</strong></p><p>Сегодня в ТОП-3 — Luca Stealer, который может похищать данные из браузеров, отчет «Лаборатории Касперского» о работе руткита CosmicStrand, уязвимости в FileWave (MDM). Новости собирала Алла Крджоян, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>&nbsp;Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/679862/?utm_campaign=679862&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 29 Jul 2022 12:23:23 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/678424/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/678424/?utm_campaign=678424&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/7f5/a4c/6eb/7f5a4c6eb60aceaf32c42128e10983ca.png" /><p><strong>ТОП-3 ИБ-событий недели по версии Jet CSIRT</strong></p><p>Сегодня в ТОП-3 — бэкдор, который шпионит за пользователями устройств на базе Mac, новый шифровальщик Luna, подробности апрельской атаки группировки Conti на правительство Коста-Рики. Новости собирал Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/678424/?utm_campaign=678424&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 22 Jul 2022 13:27:05 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category><category><![CDATA[cybersecurity]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/675944/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/675944/?utm_campaign=675944&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/346/8e5/ea4/3468e5ea486d53273a60c4c2c90649e5.png" /><p><strong>ТОП-3 ИБ-событий недели по версии Jet CSIRT</strong></p><p>Сегодня в ТОП-3 — использование BRc4 злоумышленниками, кража сотрудником HackerOne баг-репортов для продажи и новый режим «экстремальной защиты» от Apple. Новости собирал Константин Крайнов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>&nbsp;Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/675944/?utm_campaign=675944&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 08 Jul 2022 13:52:53 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/674590/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/674590/?utm_campaign=674590&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a8a/212/667/a8a212667bcda12c22958b5304584829.png" /><p>Сегодня в ТОП-3 — пакеты Python PyPi, которые были «пойманы» на краже конфиденциальных данных и отправке их в общий&nbsp; доступ, уязвимость Microsoft Azure FabricScape и кибератака на иранскую сталелитейную компанию, которая привела к выходу из строя оборудования и массовому пожару. Новости собрал Павел Козяев, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/674590/?utm_campaign=674590&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 01 Jul 2022 12:33:20 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/673282/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/673282/?utm_campaign=673282&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f22/3b0/256/f223b0256a80e4e8a895995e0492256b.png" /><p>Сегодня в ТОП-3 — RCE-уязвимость в PHP, раскрытие деталей о малоизвестной APT-группировке, атакующей организации в Европе и Азии, и новая атака DFSCoerce, позволяющая получить контроль над Windows-доменом. Новости собрала Анна Мельникова, специалист центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».</p><p>Подробнее читайте под катом.</p> <a href="https://habr.com/ru/articles/673282/?utm_campaign=673282&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 24 Jun 2022 12:44:48 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/671990/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/671990/?utm_campaign=671990&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/fl/q5/to/flq5toiyzc6wp7kofoal4tl01cm.png"><br>
<br>
Сегодня в ТОП-3 —новый ботнет Panchan, уязвимость в почтовом сервисе Zimbra, исследование программы-вымогателя BlackCat. Новости собирала Алла Крджоян, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/671990/?utm_campaign=671990&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 17 Jun 2022 12:00:36 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/670808/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/670808/?utm_campaign=670808&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/pl/uc/eh/plucehzw5jhwdiij74x0n5nfwcc.png"><br>
<br>
На этой неделе обнаружено вредоносное ПО Symbiote, шифровальщик Black Basta атакует VMware ESXi, а в GitLab устранена критичная уязвимость. Новости собирала Мария Волгина, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/670808/?utm_campaign=670808&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 10 Jun 2022 12:12:57 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/669484/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/669484/?utm_campaign=669484&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/sl/wh/zi/slwhzi1tztktdov7m9bkikzirby.png"><br>
<br>
Сегодня в подборке новостей от Jet CSIRT — три уязвимости: в Microsoft Office, чипсетах UNISOC и Windows Search. Новости собирал Андрей Маслов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее — под катом. <a href="https://habr.com/ru/articles/669484/?utm_campaign=669484&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 03 Jun 2022 11:38:03 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/668216/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/668216/?utm_campaign=668216&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/zx/jc/8t/zxjc8tzaa__armkijwofi6e_fty.png"><br>
<br>
Сегодня в подборке новостей от Jet CSIRT — компрометация пакета PyPI и библиотеки PHP, вредоносная кампания с Snake Keylogger и новое исследование вредоноса BPFDoor. Новости собирал Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее — под катом. <a href="https://habr.com/ru/articles/668216/?utm_campaign=668216&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 27 May 2022 12:06:12 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/666882/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/666882/?utm_campaign=666882&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/pi/rs/on/pirsongqhh4usu6awnhnqgqgz7y.png"><br>
<br>
Сегодня в ТОП-3 — рост атак с использованием ботнета XorDDoS, устранение уязвимостей в продуктах VMware, новый сервис-конструктор ВПО. Новости собирал Дмитрий Лифанов, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/666882/?utm_campaign=666882&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 20 May 2022 12:08:14 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/665586/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/665586/?utm_campaign=665586&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/eu/ou/ij/euouijdihvnzpdg5jzlkswbi_ji.png"><br>
<br>
Сегодня в подборке новостей Jet CSIRT — устранение уязвимостей в продуктах Azure и HP, а также новый вредонос NetDooka. ТОП-3 собрала Анна Мельникова, специалист центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/665586/?utm_campaign=665586&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 13 May 2022 12:01:36 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/664668/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/664668/?utm_campaign=664668&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/pl/uc/eh/plucehzw5jhwdiij74x0n5nfwcc.png"><br>
<br>
Сегодня в подборке новостей от Jet CSIRT — уязвимости в Avast и AVG Antivirus, новая техника для заражения бесфайловым ВПО и ошибка DNS, которая затрагивает IoT-устройства. Новости собирала Мария Волгина, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/664668/?utm_campaign=664668&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 06 May 2022 12:00:51 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/662451/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/662451/?utm_campaign=662451&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/o5/4l/5j/o54l5jyefbme2qnnq0vxddjtdte.png"><br>
<br>
Сегодня в ТОП-3 — атака на GitHub-репозитории, дешифратор вымогателя Yanluowang и 0-day уязвимость в архиваторе 7-Zip. Новости собирала Алла Крджоян, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет». <a href="https://habr.com/ru/articles/662451/?utm_campaign=662451&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 22 Apr 2022 12:10:19 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/661189/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/661189/?utm_campaign=661189&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/m0/-3/aw/m0-3awgu4h8suzrvchhwlu9zzxa.png"><br>
<br>
Сегодня в подборке новостей Jet CSIRT — новые атаки OldGremlin, активная эксплуатация критической уязвимости VMware и новое вредоносное ПО группировки Hafnium. Новости собирал Павел Козяев, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/661189/?utm_campaign=661189&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 15 Apr 2022 12:17:14 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/659859/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/659859/?utm_campaign=659859&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/8_/wp/e-/8_wpe-gnenjhmn_gr80xczbswfg.png"><br>
<br>
На этой неделе GitHub начал автоматически блокировать коммиты с секретами, был обнаружен новый инфостилер, а Microsoft представила новые функции безопасности в Windows 11. ТОП-3 собрал Константин Крайнов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/659859/?utm_campaign=659859&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 08 Apr 2022 12:13:50 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cyberattack]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ТОП-3 ИБ-событий недели по версии Jet CSIRT]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/658647/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/658647/?utm_campaign=658647&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/webt/ey/az/-7/eyaz-7gcizidm6oqg1ibn4kufw8.png"><br>
<br>
Сегодня в ТОП-3 — критическая уязвимость в Spring Cloud, новый метод обфускации и атака на сервис Ronin Network. Новости собирал Дмитрий Лифанов, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».<br>
<br>
Подробнее читайте под катом. <a href="https://habr.com/ru/articles/658647/?utm_campaign=658647&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 01 Apr 2022 12:04:49 GMT</pubDate>
      <dc:creator><![CDATA[CSIRT (Инфосистемы Джет)]]></dc:creator>
      <category><![CDATA[Блог компании Инфосистемы Джет]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[cybersecurity]]></category><category><![CDATA[cybercrime]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
