Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вредоносные полезные нагрузки, отвечающие за извлечение дополнительных компонентов из контролируемого хакерами репозитория. В результате на устройства жертв загружаются трояны удаленного доступа и шпионское ПО.
Читать далее...
23:00, 29.08.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три годаPositive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 г. Согласно исследованию... ...

Инвестиции в золотые ETF достигли рекордного уровняИнвестиции в золотые ETF достигли рекордного уровня Мировые инвесторы вложили в золотые фонды (ETF) $15,5 млрд в сентябре, что является вторым по величине результатом за всю историю наблюдений. Котировки золота регулярно обновляют исторический максимум, приблизившись к уровню $3,8 тыс. за тройскую унцию. ...

Инвестиции в стартапы в сфере обороны в Европе достигли рекордного уровняИнвестиции в стартапы в сфере обороны в Европе достигли рекордного уровня Европейские оборонные стартапы привлекают все больше частного капитала на фоне обязательств Европейского союза и Великобритании по резкому увеличению военных расходов, в то время как НАТО недавно повысило целевой показатель расходов на безопасность до 5% от ВВП… ...

Positive и немножко негатива // Отчетность Positive Technologies показала неоднозначные результатыPositive и немножко негатива // Отчетность Positive Technologies показала неоднозначные результаты Чистый убыток ИБ-компании Positive Technologies по итогам первого полугодия увеличился на 13%, до 5 млрд руб., при росте выручки на 28%, до 6,8 млрд руб. Несмотря на рост отгрузок на 51% и снижение долговой нагрузки, компания завершила период с отрицательными показателями EBITDA и NIC. Менеджмент св ...

Positive Technologies представит обновленную платформу Standoff 365 на Positive Security DayPositive Technologies представит обновленную платформу Standoff 365 на Positive Security Day В рамках конференции Positive Security Day 2025, которая пройдет 8 октября во Дворце Ирины Винер в «Лужниках», будет представлена обновленная платформа Standoff 365. На ней организации улучшают навыки специалистов по безопасности и повышают защищенность ИТ-активов, а более 27 000 белых хакеров практ ...

Positive Technologies представит новые предложения на конференции Positive Security DayPositive Technologies представит новые предложения на конференции Positive Security Day Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит новые продукты и решения, а также расскажет о платформенном подходе к результативной кибербезопасности. ...

Positive Technologies представила PT Application Inspector 5.2Positive Technologies представила PT Application Inspector 5.2 Компания Positive Technologies представила новую версию сканера защищенности приложений PT Application Inspector — 5.2. Теперь пользователи... ...

Positive Technologies представила фреймворк промышленной кибербезопасностиPositive Technologies представила фреймворк промышленной кибербезопасности Positive Technologies опубликовала OT Cybersecurity Framework — методическое руководство по построению комплексных систем кибербезопасности... ...

Positive Technologies изучила инструментарий APT-группировки GoffeePositive Technologies изучила инструментарий APT-группировки Goffee Специалисты Positive Technologies рассказали об обнаружении неизвестного ранее инструментария хак-группы Goffee (она же Paper Werewolf). Он использовался на поздних этапах атак и позволял злоумышленникам длительное время оставаться незамеченными в инфраструктуре жертв. ...

Step Logic построила коммуникационный хаб для Positive TechnologiesStep Logic построила коммуникационный хаб для Positive Technologies Step Logic разработала и внедрила в офисе Positive Technologies многофункциональное пространство для конференций и корпоративных... ...

Positive Technologies помогла исправить уязвимость в WindowsPositive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить привилегии до максимальных для дальнейшего продвижения в сети жертвы. ...

Positive Technologies помогла устранить уязвимость в системе ВКС VinteoPositive Technologies помогла устранить уязвимость в системе ВКС Vinteo Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296... ...

Positive Technologies представила октябрьский дайджест трендовых уязвимостейPositive Technologies представила октябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: это недостатки безопасности в веб-сервере управления... ...

Positive Technologies помогла улучшить защиту Windows для ПК и серверовPositive Technologies помогла улучшить защиту Windows для ПК и серверов Microsoft выпустила обновления для нескольких продуктов, устранив пробел в защите, найденный специалистом экспертного... ...

Positive Technologies представила сентябрьский дайджест трендовых уязвимостейPositive Technologies представила сентябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов... ...

Positive Technologies представила августовский дайджест трендовых уязвимостейPositive Technologies представила августовский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым две уязвимости — недостатки безопасности в продуктах Microsoft. Об этом... ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы. ...

Positive Technologies помогла улучшить защиту Windows для компьютеров и серверовPositive Technologies помогла улучшить защиту Windows для компьютеров и серверов Microsoft выпустила обновления для нескольких продуктов, устранив пробел в защите, найденный специалистом экспертного... ...

Эксперты Positive Technologies помогли усилить безопасность в системах 1С-БитриксЭксперты Positive Technologies помогли усилить безопасность в системах «1С-Битрикс» Эксперты Positive Technologies и «1С-Битрикс» с 2023 г. сотрудничают для выявления потенциальных уязвимостей и усиления безопасности.... ...

Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПОPositive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО Согласно исследованию Positive Technologies об актуальных киберугрозах за первые два квартала 2025 г., вредоносное программное... ...

Positive Technologies выпустила модели PT NGFW для малого и среднего бизнесаPositive Technologies выпустила модели PT NGFW для малого и среднего бизнеса Positive Technologies расширила линейку аппаратных платформ PT NGFW новыми моделями — 1005 и 1020. Модели специально разработаны... ...

Positive Technologies запустила сервис PT Surveying для всесторонней оценки киберустойчивостиPositive Technologies запустила сервис PT Surveying для всесторонней оценки киберустойчивости Компания Positive Technologies расширяет спектр своих сервисов для проверки защищенности и запускает услугу PT Surveying. Сервис... ...

Step Logic стал авторизированным сервисным центром Positive TechnologiesStep Logic стал авторизированным сервисным центром Positive Technologies Компания Step Logic получила статус авторизованного сервисного центра Positive Technologies и право оказывать техническую... ...

Positive Technologies помогла укрепить защиту приложения для подключения к VPN TunnelblickPositive Technologies помогла укрепить защиту приложения для подключения к VPN Tunnelblick Команда разработчиков Tunnelblick, графического пользовательского интерфейса одного из самых популярных VPN-сервисов... ...

Эксперт Positive Technologies помог закрыть опасную уязвимость в WindowsЭксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... ...

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive TechnologiesMozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... ...

Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуреPositive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре Компания Positive Technologies и облачный провайдер К2 Cloud (входит в экосистему «К2Тех») объединяют усилия для защиты бизнеса... ...

Positive Technologies назвала пять ключевых факторов эскалации кибератак на РоссиюPositive Technologies назвала пять ключевых факторов эскалации кибератак на Россию Компания Positive Technologies проанализировала текущий ландшафт киберугроз в России и представила прогноз* на следующий... ...

Эксперт Positive Technologies помог устранить уязвимость в операционных системах WindowsЭксперт Positive Technologies помог устранить уязвимость в операционных системах Windows Компания Microsoft устранила в восьми ОС Windows дефект безопасности, обнаруженный специалистом экспертного центра безопасности... ...

Разработчик сервисов IDrive и RemotePC устранил уязвимости, найденные Positive TechnologiesРазработчик сервисов IDrive и RemotePC устранил уязвимости, найденные Positive Technologies Эксперт PT SWARM Егор Филатов помог устранить уязвимости в двух продуктах компании IDrive: одноименном сервисе резервного... ...

Positive Technologies продемонстрировала возможности AI/ML-модуля MaxPatrol BAD в обнаружении и расследовании киберинцидентовPositive Technologies продемонстрировала возможности AI/ML-модуля MaxPatrol BAD в обнаружении и расследовании киберинцидентов Positive Technologies помогает аналитикам SOC оптимизировать рутинные задачи с применением средств автоматизации. Теперь... ...

СОГАЗ и Positive Technologies разработают предложение для технической и финансовой защиты клиентовСОГАЗ и Positive Technologies разработают предложение для технической и финансовой защиты клиентов Страховая компания «СОГАЗ» и Positive Technologies подписали соглашение о сотрудничестве. Стороны договорились о совместных... ...

Positive Technologies назвала критические для бизнеса последствия использования искусственного интеллектаPositive Technologies назвала критические для бизнеса последствия использования искусственного интеллекта Эксперты Positive Technologies подробно проанализировали три ключевых направления развития искусственного интеллекта... ...

Positive Technologies и Web3 Tech обеспечат защиту цифровых финансовых активовPositive Technologies и Web3 Tech обеспечат защиту цифровых финансовых активов Positive Technologies, и Web3 Tech, разработчик в сфере блокчейн-технологий, договорились о совместной работе над повышением... ...

Positive Technologies по итогам первого полугодия увеличила объем отгрузок клиентам на 49%Positive Technologies по итогам первого полугодия увеличила объем отгрузок клиентам на 49% Positive Technologies опубликовала промежуточную управленческую и консолидированную финансовую отчетность по итогам... ...

Positive Technologies зафиксировала новую волну атак кибершпионской группировки PhantomCorePositive Technologies зафиксировала новую волну атак кибершпионской группировки PhantomCore С мая по июль специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружили... ...

Positive Technologies назвала десять самых распространенных семейств вредоносного ПО в РоссииPositive Technologies назвала десять самых распространенных семейств вредоносного ПО в России По данным Positive Technologies, наиболее часто среди вредоносного программного обеспечения (ВПО) в России встречались... ...

Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate ProЭксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости... ...

Т1 Интеграция и Positive Technologies обеспечат комплексную защиту промышленных предприятий от киберугроз«Т1 Интеграция» и Positive Technologies обеспечат комплексную защиту промышленных предприятий от киберугроз «Т1 Интеграция» и Positive Technologies подтвердили совместимость программно-аппаратного комплекса АСУ ТП «Силарон» и... ...

Эксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFWЭксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFW Эксперт PT SWARM Владимир Власов обнаружил дефект безопасности в межсетевом экране нового поколения (NGFW) российского... ...

Positive Technologies раскрыла новые инструменты APT-группировки, действующей в России с 2022 годаPositive Technologies раскрыла новые инструменты APT-группировки, действующей в России с 2022 года Positive Technologies обнаружила неизвестный ранее инструментарий киберпреступной группы Goffee. Он использовался на поздних... ...

АО Уральская сталь выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone ITАО «Уральская сталь» выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone IT Металлургический комбинат АО «Уральская Сталь» выстраивает полный цикл управления уязвимостями на базе решения... ...

Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атакахPositive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках Во II квартале 2025 г. специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали... ...

ЦИТ Рязанской области использует технологии машинного обучения в продуктах Positive Technologies для защиты инфраструктурыЦИТ Рязанской области использует технологии машинного обучения в продуктах Positive Technologies для защиты инфраструктуры Центр информационных технологий (ЦИТ) Рязанской области, подведомственное учреждение Министерства цифрового... ...

Транзакции Ethereum достигли рекордного роста как ралли с ясным топливом SEC Clarity EthТранзакции Ethereum достигли рекордного роста как ралли с ясным топливом SEC Clarity Eth транзакции сети Ethereum выросли до рекордно высоких уровней статированного эфира (ETH), поднявшись до рекордно высокого уровня, поднятого регуляторным повышением для жидкости. Corporation Finance заявила, что некоторые деятельность по жидкому утилизации и «токены для получения квитанции» не являютс ...

Экс-заместитель технического директора Positive Technologies возглавил направление профессиональных сервисов в области цифровой трансформации и ИИ коЭкс-заместитель технического директора Positive Technologies возглавил направление профессиональных сервисов в области цифровой трансформации и ИИ компании UDV Group Компания UDV Group сообщила о назначении Евгения Баклушина исполнительным директором компании КИТ («Кибер Интеллектуальная... ...

Политическое насилие в США достигло рекордного уровня  BloombergПолитическое насилие в США достигло рекордного уровня — Bloomberg Насилие по политическим мотивам в США за последние пять лет достигло рекордно высоких показателей за всю историю наблюдений, начиная с 1960-х годов. Об этом сообщило агентство Bloomberg. По его данным, с начала 2021 года было совершено по меньшей мере пять покушений на американских ...

Цена на серебро достигла рекордного уровня на фоне ...Цена на серебро достигла рекордного уровня на фоне ... Во вторник цены на серебро достигли рекордных значений, вызвав новый виток роста, который уже опередил увеличение стоимости золота. На утренних торгах цена на серебро поднялась до 53 долларов за унцию, что ознаменовало годовой прирост более чем на 85 %. … читать далее… ...

Цена золота достигла исторически рекордного уровняЦена золота достигла исторически рекордного уровня Стоимость фьючерсов на золото с поставкой в декабре 2025 года на бирже Comex впервые преодолела отметку в 3,6 тыс. долларов за тройскую унцию, обновив исторический максимум. По состоянию на 22:00 мск цена достигала $3600,30 за унцию, что соответствует росту на 0,99%. К 22:37 мск стоимость скорректир ...

В Японии число столетних жителей достигло рекордного уровняВ Японии число столетних жителей достигло рекордного уровня Правительство Японии сообщило, что по состоянию на 15 сентября в стране проживают 99 763 человека в возрасте 100 лет и старше, отмечая 55-й год подряд роста этого показателя. С момента начала ведения статистики в 1963 году, когда было зарегистрировано всего 153 столетних человека, численность этой в ...

Государственный долг Германии достиг нового рекордного уровняГосударственный долг Германии достиг нового рекордного уровня По данным, опубликованным Федеральным статистическим управлением (Destatis), государственный долг Германии в прошлом году достиг рекордной отметки в 2,51 трлн евро (около 2,89 трлн долларов США). Данные цифры соответствуют долгу на душу населения в размере 30 062 евро… ...

Число заявок на экзамен автомеханика в Японии упало до рекордного уровняЧисло заявок на экзамен автомеханика в Японии упало до рекордного уровня Число заявок на сертификацию автомехаников в Японии упало в 2024 финансовом году до рекордно низкого уровня в 35 504, что на 51% меньше пикового значения в 2004 финансовом году, сообщает 16 сентября деловое агентство Kyodo News. Это вызвало опасения по поводу нехватки кадров, которая может подорвать ...

Число детей под угрозой изъятия в Турции достигло рекордного уровняЧисло детей под угрозой изъятия в Турции достигло рекордного уровня Число детей, находящихся под угрозой изъятия из семей по причине крайней бедности, достигло 171 895, 15 августа сообщило издание BirGün.По сравнению с 2018 годом, когда власти Турции заявляли о начале экономического роста, показатели ухудшились почти на 50 тысяч человек. Вместо улучшения уровня жизн ...

В ФРГ число недовольных работой Мерца на посту канцлера Германии достигло рекордного уровня - опросВ ФРГ число недовольных работой Мерца на посту канцлера Германии достигло рекордного уровня - опрос Число граждан ФРГ, недовольных выполнением Фридрихом Мерцем обязанностей канцлера Германии, достигло рекордного уровня в 64%, свидетельствуют результаты опроса общественного мнения, проведенного компанией Forsa. "Уровень одобрения работы канцлера Фридриха Мерца сильно снизился. Чуть ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непр ...

Мировые цены на продовольствие достигли самого высокого уровня за два годаМировые цены на продовольствие достигли самого высокого уровня за два года Мировые цены на продовольствие выросли в июле 2025-го до самого высокого уровня за два года, что было обусловлено ростом международных цен на мясо и растительные масла, о чем сообщила пресс-служба Продовольственной и сельскохозяйственной организации (ФАО) ООН. ...

Продажи билетов на выставку Expo в Осаке достигли уровня безубыточностиПродажи билетов на выставку Expo в Осаке достигли уровня безубыточности Продажи билетов на Всемирную выставку Expo в Осаке превысили 18 миллионов, что является точкой безубыточности по эксплуатационным расходам, сообщает 11 августа англоязычная японская газета The Japan Times.По данным Японской ассоциации по организации Всемирной выставки 2025 года, по состоянию на пятн ...

Возмущения магнитного поля Земли почти достигли уровня буриВозмущения магнитного поля Земли почти достигли уровня бури Магнитное поле Земли, по данным ИКИ и ИСЭФ, остается возмущенным примерно с 15. 00, и уровень возмущений почти достигает геомагнитного шторма категории G1. ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. The post Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions first appeared on itndaily.ru. ...

Мощный-ветеран-трейдер говорит после того, как эфир разрывается до свежего рекордного высокого уровня на фоне вероятного снижения ставки в сентябре«Мощный»-ветеран-трейдер говорит после того, как эфир разрывается до свежего рекордного высокого уровня на фоне вероятного снижения ставки в сентябре Цена на Ethereum (ETH) достигла своего самого высокого уровня в пятницу, установив новый рекорд выше 4879 долларов. The post «Мощный»-ветеран-трейдер говорит после того, как эфир разрывается до свежего рекордного высокого уровня на фоне вероятного снижения ставки в сентябре appeared first on Cryptob ...

ECHOMSK.SPB.RU Поиск в новостях