Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
12345Все

Атаки Gamaredon с использованием инструментов Microsoft Office

17.06.2020  Новости, Безопасность

Компания ESET сообщила о всплеске активности группы киберпреступников Gamaredon. Атаки включали рассылку жертвам документов с вредоносными макросами, при выполнении которых возможна загрузка различных видов вредоносного ПО. Как отмечают эксперты ESET, такая схема распространения встречается довольно редко. Gamaredon использует пакет, включающий кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный файл ОТМ (Outlook VBA project), содержащий макрос, вредоносное e-mail вложение, а в ряде случаев и список контактов, которым должны быть отправлены сообщения. Далее Outlook перезапускается со специальной опцией /altvba , которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Этот модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако видно, что изначально у группы были проблемы с кодировкой. Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоносного ПО в корпоративной сети компании ... читать далее.

Рекомендовано к прочтению


«Информзащита»: техника распыления паролей стала одним из ключевых векторов атак
Эксперты компании «Информзащита» зафиксировали рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 ...

ЦСР: российский рынок кибербезопасности превысил 364 млрд рублей и к 2031 году может преодолеть отметку в 1 триллион
Центр стратегических разработок опубликовал ежегодное исследование российского рынка информационной безопасности по итогам 2025 года и подготовил прогноз его развития до 2031 года. По оценке экспертов, рынок сохраняет устойчивую положительную динамику — выше среднемировых показателей и темпов роста ...

Точка невозврата для корпоративных ИТ: начало эпохи пост-Windows 10
К началу 2026 года корпоративная ИТ-инфраструктура на базе Windows 10 и вышедших в то же время сопутствующих продуктах фактически оказалась в зоне риска: поддержка устаревших решений Microsoft завершена, безопасных способов оставаться на привычной ИТ-инфраструктуре практически не осталось. В ...

Кризис идентификации агентов: почему ваша безопасность не готова к ИИ-революции
Поскольку агентов ИИ на порядки больше, чем людей, устаревшие системы безопасности дают сбой. Джастин Долли, директор по работе с клиентами и безопасности компании Ory, рассказывает на портале The New Stack о том, как защитить свою инфраструктуру с помощью системы управления идентификацией ...

Система защиты информации Secret Disk от «Аладдин» сертифицирована ФСТЭК России
Компания «Аладдин» сообщила о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата — до 26 января 2029 года. Согласно полученному сертификату, Secret Disk для Linux официально сертифицирован как ...
     
Исследование Авито Недвижимость и ИТ-холдинга Т1: каждый десятый сотрудник на удаленке переехал за город
Согласно опросу* технологической платформы Авито Недвижимость и ИТ-холдинга Т1 больше половины (55%) россиян с гибридным или удаленным форматом работы стали чаще бывать за городом, причем среди женщин этот показатель выше (58% против 53% у мужчин). Купили загородный дом или дачу 6% опрошенных, а ...

ПМЭФ-2026. «Нетрика Медицина» и eMed Support Systems подписали меморандум о развитии цифрового здравоохранения на Ближнем Востоке
Компании «Нетрика Медицина» (входит в N3.Group и ГК «Ташир МЕДИКА») и eMed Support Systems FZ-LLC заключили меморандум о стратегическом сотрудничестве. Документ подписан 3 июня на Петербургском международном экономическом форуме (ПМЭФ-2026). Партнерство направлено на вывод на рынок ОАЭ и стран ...

Бастион подтвердил экспертизу в области защиты от таргетированных атак
Компания «Бастион» получила статус платинового партнера Xello. Новый статус подтверждает продуктивность сотрудничества компаний и компетенции специалистов Бастиона в области противодействия таргетированным угрозам. «Мы стремимся к расширению и укреплению партнерской сети. Действовать на опережение ...

Компания «Синимекс» и Just AI объявили о партнерстве в сфере корпоративного ИИ
Компания «Синимекс» и Just AI объявили о партнерстве. Сотрудничество направлено на развитие и внедрение современных ИИ-технологий для бизнеса, а также расширение экспертизы компании «Синимекс» в проектах цифровой трансформации и импортозамещения. «Обладая многолетним опытом реализации сложных ...

ПМЭФ-2026. T2 и Локо-Банк обезопасят финансовые услуги при помощи ИИ
Т2, российский оператор мобильной связи, подписал соглашение с Локо-Банком. Стороны займутся разработкой и реализацией решений, в том числе с использованием искусственного интеллекта, для предоставления безопасных финансовых услуг клиентам компаний. Соглашение о сотрудничестве подписали ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.