Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
Покупайте продукцию Systeme electric, участвующую в акции, и получайте кешбэк 5%. Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Внимание! Бюджет программы ограничен, акция может быть закончена раньше ...
12345Все

Активизация фишинговой техники BitB

12.04.2022  Новости, Безопасность

По сообщению компании «Информзащита», ее эксперты предупредили об активизации фишинговой техники «браузер в браузере» (BitB, browser-in-the-browser), при которой создается полностью поддельное окно браузера, включая значки доверия. Эта концепция уже использовалась хакерскими группировками для кражи данных для входа в систему, но сегодня исследователи в области ИБ считают, что атака browser-in-the-browser будет активно применяться в сфере рекламы. При технике BitB имитируется окно браузера с целью подделки легитимного домена, что позволяет проводить правдоподобные фишинговые атаки. Метод использует сторонние возможности технологии единого входа (SSO). На экране это будет выглядеть как нечто вроде кнопки «Войти с помощью Microsoft», а далее появится всплывающее окно с запросом данных для доступа к учетной записи или профилю. Как поясняют эксперты «Информзащиты», фишинговое окно обычно включает значок закрытого замка и URL-адрес ресурса (поддельный), что не вызывает сомнений в безопасности процесса аутентификации. Но если в браузере правильно настроены политики безопасности и обновлены все патчи антивирусов, то злоумышленнику будет сложно вставить нелигитимную страницу. Хакеры используют и такие методы, как кликджекинг или исправление пользовательского интерфейса, который изменяет внешний вид браузеров и веб-страниц, чтобы обойти защиту. Благодаря атаке кликджекинга можно, например, вставить прозрачный элемент поверх кнопки веб-страницы, чтобы пользовательское ... читать далее.

Рекомендовано к прочтению


Какие цифровые привычки сотрудников опасны для компании
В рамках проведенного в апреле-мае 2026 года исследования корпоративная платформа CaseStudy.Techart изучила, как сотрудники российских компаний соблюдают правила цифровой гигиены в повседневной работе. В основу анализа легли ответы на вопросы, связанные с управлением паролями, использованием ...

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и ...

Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ
Компании «Аладдин» и «Клируэй Текнолоджис» завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС. По результатам испытаний подтверждена совместимость доверенного корпоративного центра ...

CURATOR внедряет централизованную аутентификацию пользователей через SSO
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, реализовала поддержку Single Sign-On (SSO, единый вход) в личном кабинете платформы. Новая функциональность позволяет клиентам использовать корпоративные системы аутентификации и авторизации ...

71% опрошенных компаний РФ испытывают нехватку кадров на рынке информбезопасности
В рамках ежегодного исследования уровня информационной безопасности (ИБ) в компаниях России эксперты «СёрчИнформ» выяснили, как за год изменилась ситуация с ИБ-кадрами в российских компаниях. Ужесточение законов о защите ПДн и ответственности за ИБ-инциденты усиливает потребность организаций не ...
     
Новости ЦИПР-2026. «Интер РАО» и Naumen создадут систему управления ИТ-активами для электроэнергетики
Руководитель Центра информационных технологий ПАО «Интер РАО» Сергей Колодей и президент Naumen Игорь Кириченко в рамках форума «Цифровая индустрия промышленной России» (ЦИПР) подписали соглашение о сотрудничестве. Соглашение предусматривает разработку и внедрение системы управления ИТ активами на ...

Новости ЦИПР-2026. «РТ МИС» и «Группа Астра» создадут программные комплексы для цифрового здравоохранения
«РТ МИС» и «Группа Астра» объединят усилия для создания совместных решений на базе российских технологий для отрасли здравоохранения. Соответствующее соглашение, предполагающее научно-технологическое, производственное и маркетинговое сотрудничество, подписано на конференции ЦИПР-2026. Дмитрий Зима ...

Новости ЦИПР-2026. «Аквариус», «Байкал Электроникс» и «Группа Астра» формируют единую экосистему российских программно-аппаратных комплексов на процессорах Baikal
В рамках конференции ЦИПР-2026 компании «Аквариус», «Байкал Электроникс» и «Группа Астра» объявили о намерении совместно создавать и развивать целостную экосистему полностью российских программно-аппаратных комплексов на базе процессоров семейства Baikal для корпоративных заказчиков и объектов ...

Новости ЦИПР 2026. Cloud.ru и «LADA Цифра» будут развивать облачные и ИИ-решения для автопрома
Cloud.ru и «LADA Цифра», дочерняя организация группы компаний «АВТОВАЗ», заключили соглашение о стратегическом партнерстве для развития облачных и ИИ-решений в автомобильной отрасли. Компании подписали меморандум на конференции «Цифровая индустрия промышленной России» (ЦИПР) 19 мая 2026 года. «Мы ...

Новости ЦИПР-2026. «Горький Тех» и Р7 договорились о стратегическом сотрудничестве
В ходе ЦИПР ИТ-компания «Горьких Тех» и омпания Р7 подписали соглашение, направленное на развитие сотрудничества в области информационных технологий. Приоритетная цель — продвижение отечественного ПО. Свои подписи поставили директор «Горький Тех» Роман Рензин и генеральный директор Р7 Евгений ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.