Skip to content Skip to sidebar Skip to footer

Google Password Manager создает безопасные пароли для Android

В менеджере паролей Google для Android теперь есть функция автоматической замены паролей на passkey при входе на сайты и сервисы. Это делает авторизацию более безопасной и удобной. Функция включена по умолчанию, но её можно отключить в настройках. Теперь замену паролей можно делать автоматически на сайтах с беспарольной аутентификацией. Сгенерированные passkey хранятся локально и могут быть…

Read More

Почему забывание паролей — нормально и что делать

Каждый год 1 мая отмечается Всемирный день пароля. Эксперты напоминают, почему мы часто забываем свои пароли и как с этим справляться безопасно. Опрос показал, что большинство россиян сталкиваются с ситуацией, когда им приходится восстанавливать доступ к своим аккаунтам. Почему мы забываем пароли? Мозг лучше запоминает то, что связано с эмоциями, имеет личное значение или повторяется часто.…

Read More

Уязвимость в Microsoft Telnet Server: доступ без пароля

Специалисты по защите от интернет-угроз нашли серьезную проблему в старом Microsoft Telnet Server. Теперь злоумышленники могут получить доступ к системе администратора без пароля. Ошибка связана с тем, что сервер не проверяет пользователя, а просто доверяет ему из-за неправильных настроек безопасности. Под угрозой оказались старые версии Windows, где Telnet Server мог быть активен. Атака работает через…

Read More

SVG-файлы могут быть использованы для взлома аккаунтов

Злоумышленники придумали новый способ украсть логины и пароли — через вложения в формате SVG. Они отправляют почтовые сообщения с файлами, которые выглядят как аудиофайлы или документы. Когда вы открываете их, они перенаправляют на фейковые страницы, похожие на страницы входа в Google или Microsoft. Если вы вводите свои данные, они попадают в руки мошенников. SVG-файлы обычно используются…

Read More

Avanpost представила Unified SSO (USSO) — единый вход

Компания Avanpost создала новое решение для удобного входа в корпоративные приложения — Unified SSO. Оно позволяет сотрудникам войти один раз и потом легко пользоваться всеми нужными системами: от приложений на компьютере до сервисов. Системы ИТ в компаниях обычно состоят из разных сервисов: веб-приложений, VPN, почты и т. д. Каждый требует своей авторизации, что может быть неудобно,…

Read More

Avanpost представила Unified SSO (USSO) для единого входа

Компания Avanpost создала новое решение, которое делает работу с корпоративными приложениями проще и удобнее — Unified SSO. Оно позволяет сотруднику войти в систему один раз и потом без проблем пользоваться всеми нужными программами: от обычных приложений до сервисов инфраструктуры. Сегодня в компаниях используются разные ИТ-системы: веб-приложения, VPN, VDI, почта, ERP и так далее. Обычно для каждого…

Read More

Дискуссия на Рутокен Day: тренды ИБ и МФА

Ежегодная конференция Rutoken Day, организованная Компанией «Актив», прошла в Москве 4 апреля. Главная цель мероприятия — объединить специалистов, занимающихся созданием, разработкой, продвижением и продажей технологических решений, для обмена опытом и идеями. В этом году на конференции Rutoken Day было больше участников — более 200 специалистов от партнеров Компании «Актив», а также представители СМИ, аналитики и эксперты…

Read More

Сбербанк разрабатывает собственное IAM и IDM

Сбербанк завершил замену двух продуктов IBM Security Identity Manager (ISIM) и IBM Security Access Manager (ISAM) на отечественные решения Platform V IDM и Platform V IAM SE, созданные компанией СберТех. Новая система помогает управлять учетными записями сотрудников от создания до удаления. Она поддерживает различные методы аутентификации, включая многофакторную и без пароля. Решения также позволяют входить…

Read More

Каждый третий россиянин готов к безпарольной аутентификации

По результатам исследования компании Касперского, большинство россиян готовы отказаться от обычных паролей и использовать другие способы для входа в свои аккаунты, например, биометрию или одноразовые коды. Опрос провели среди 1950 пользователей соцсети VK по всей стране. 16% готовы полностью отказаться от паролей, а 12% считают, что это возможно для важных сервисов. Еще 9% готовы отказаться от…

Read More

Криптотрейдеры стоят в очереди за цифровой маской

Программа цифрового резидентства Палау началась в 2022 году. Её целью было привлечение инвестиций и развитие финансового сектора страны. Но вместо этого стала проблема, так как люди начали использовать ID-карты для обхода финансовых правил. ID-карта от компании RNS.ID позволяла арендовать жилье и продлевать визу на Палау. Но её основное применение стало использование на криптовалютных биржах. Трейдеры из…

Read More

Gmail перестает использовать SMS-коды для входа

Google решил улучшить безопасность входа в почту Gmail. Они решили отказаться от SMS-кодов, так как они не очень надежны. Вместо них будет использоваться QR-коды, которые считаются более безопасными. SMS-коды стали целью для мошенников, поэтому Google решил избавиться от них. Теперь при входе в аккаунт нужно будет отсканировать QR-код с помощью камеры телефона. Этот шаг соответствует современным технологиям…

Read More

Уязвимости в PAN-OS: тройная угроза безопасности

Компания Palo Alto Networks подтвердила, что злоумышленники активно используют уязвимость CVE-2025-0108, которую они исправили. Вместе с двумя другими ошибками хакеры могут обойти проверку подлинности и получить полный доступ к уязвимым системам. Всё началось с уязвимости CVE-2024-9474 (оценка CVSS: 6.9) в PAN-OS, которая позволяла администраторам с доступом к веб-интерфейсу выполнять команды с правами администратора. Palo Alto Networks…

Read More