Новости

Ботнет PolarEdge захватывает устройства Cisco, ASUS и QNAP

ботнет

Новая кампания вредоносного ПО PolarEdge активно компрометирует пограничные устройства Cisco, ASUS, QNAP и Synology с конца 2023 года, превращая их в элементы ботнета. Обнаруженная компанией Sekoia атака используетуязвимость CVE-2023-20118 в маршрутизаторах Cisco Small Business серий RV, позволяя злоумышленникам выполнять произвольные команды на ус …

Читать пост

Группа хакеров Space Pirates запустила масштабную атаку на российские IT-организации

Группа хакеров Space Pirates запустила масштабную атаку на российские IT-организации

Угрозу обнаружила компания Solar, которая классифицирует данную зловредную активность под кодовым названием Erudite Mogwai. По данным исследователей, передаёт Securitylab, хакеры применяют не только новый вредонос, но и другие инструменты, такие как Deed RAT (он же ShadowPad Light) и модифицированную версию прокси-утилиты Stowaway. Последняя ранее …

Читать пост

Мошенники размещали фальшивые предложения о работе в соцсетях

GrassCall

Киберпреступники организовали новую мошенническую кампанию, нацеленную на соискателей работы в сфере Web3. Злоумышленники организовывают собеседования с помощью вредоносного приложения GrassCall, которое устанавливает инфостилер для кражи данных и криптовалюты жертв, пишет Securitylab.

Читать пост

Southern Water раскрыла миллионные потери после кибератаки

Южная Вода

Британская компания Southern Water, обеспечивающая водоснабжение и водоотведение в Англии, сообщила о финансовых потерях в размере £4,5 миллиона ($5,7 млн) в результате кибератаки,произошедшей в начале 2024 года, пишет Securitylab.

Читать пост

StormWall выявил двукратный рост кибератак на российскую развлекательную сферу

киберугрозы

В январе 2025 года в России зафиксирован резкий рост числа DDoS-атак на сферу развлечений, сообщили ТАСС в компании StormWall. Количество атак увеличилось вдвое по сравнению с январем 2024 года, а их мощность достигала 300 Гбит/с. Продолжительностьинцидентов варьировалась от 10 минут до трёх часов.

Читать пост

Dragos представила новый отчет о киберугрозах в сфере операционных технологий и промышленных систем управления

киберугрозы

Восьмое ежегодное исследование отражает эволюцию угроз, анализирует действия киберпреступников и оценивает уровень защиты критически важных объектов. Согласно отчету, число атак на промышленные предприятия стремительно растет. В 2024 году эксперты зафиксировали активность 23 группировок, нацеленных на OT-среду, из которых 9 действовали особенно акт …

Читать пост

F6 обнаружили в даркнете новую партнёрскую программу под названием Anubis

хакеры

По своему устройству она напоминает другие сервисы, функционирующие по модели RaaS (Ransomware as a Service), когда разработчики вредоносного ПО предоставляют его в аренду преступным группировкам в обмен на долю от выкупов. Однако аналитики выявили в предложениях Anubis бизнес-модель, которая ранее не встречалась в подобных схемах.

Читать пост

Avast обязана выплатить пользователям $16,5 млн за продажу их данных

Avast

Федеральная торговая комиссия США (FTC) уведомила пользователей , приобретавших антивирусное программное обеспечение Avast, о возможности получения компенсации. Это связано с обвинениями компании в недобросовестном маркетинге и продаже личных данных пользователей, пишет Securitylab.

Читать пост

Гарда усиливает состав топ-менеджмента

Гарда

Генеральным директором группы компаний «Гарда» становится Александр Ковалевский. К составу топ-менеджмента присоединяются Галина Рябова и Денис Батранков. Они займут новые для группы компаний позиции: директора по стратегии и директора по развитию продуктов соответственно.

Читать пост

BI.ZONE и Рег.ру отразили фишинговую атаку на владельцев сайтов

Бай Зона

Мошенники просили пользователей пополнить баланс с использованием криптовалюты, чтобы якобы продлить услуги хостинга.

Читать пост

Российский ИБ-вендор «Код Безопасности» и «Русатом Бел» открыли лабораторию для обучения белорусских специалистов

Код Безопасности

25 февраля ведущий российский разработчик в области защиты информации «Код Безопасности» открыл в Минске (Республика Беларусь) собственную лабораторию для подготовки ИБ-специалистов на базе Белорусского государственного университета информатики и радиоэлектроники (БГУИР). В торжественной церемонии открытия приняли участие руководство и представител …

Читать пост

Генподрядчик АО «МСУ-1» увеличит объем внедрения «СёрчИнформ КИБ»

Сёрчинформ

Генподрядная организация АО «МСУ-1» планирует увеличить объем внедрения DLP-системы «СёрчИнформ КИБ», чтобы усилить противодействие внутренним угрозам и повысить продуктивность работы персонала. Компания использует решение с сентября 2021 года.

Читать пост

Positive Technologies анонсировала выход коммерческой версии PT Dephaze

Positive technologies

С помощью системы автоматического внутреннего тестирования на проникновение PT Dephaze компании смогут непрерывно и безопасно проверять свою защищенность и находить слабые места в инфраструктуре до того, как ими воспользуются киберпреступники.

Читать пост

В России заработали мошенники, предлагающие восстановить доступ к картам Visa и Mastercard

взломщики

МВД предупредило, что ссылки в таких сообщениях ведут на фишинговые сайты, которые собирают данные соотечественников. Об этом сообщают Sostav со ссылкой на «Известия». Ранее об аналогичных схемах сообщало Роскачество: злоумышленники рассылают СМС от имени банков с просьбой пройти «валидацию» карт, тем самым получая доступ к счетам граждан.

Читать пост

Министерство цифрового развития и связи Кузбасса усиливает кибербезопасность региона с помощью системы контроля действий поставщиков ИТ-услуг СКДПУ НТ

АйТиБастион

Центр обработки данных информационных систем Кузбасса, входящий в структуру Минцифры региона, обеспечивает функционирование ИТ-ресурсов области. ЦОД позволяет бесперебойно работать органам исполнительной власти, местного самоуправления и прочих организаций региона. Теперь доступ к ИТ-инфраструктуре специалисты ЦОД получают через PAM-платформу СКДПУ …

Читать пост

Генподрядчик АО «МСУ-1» увеличит объем внедрения «СёрчИнформ КИБ»

Сёрчинформ

Генподрядная организация АО «МСУ-1» планирует увеличить объем внедрения DLP-системы «СёрчИнформ КИБ», чтобы усилить противодействие внутренним угрозам и повысить продуктивность работы персонала. Компания использует решение с сентября 2021 года.

Читать пост

Международные игры по кибербезопасности пройдут в России в 2025 году

Positive Technologies

С 25 февраля по 26 апреля пройдут Международные игры по кибербезопасности — крупнейшее независимое онлайн-соревнование для студентов и молодых специалистов в сфере ИБ. Турнир объединит лучшие команды атакующих и защитников, которым предстоит выявлять уязвимости в инфраструктуре и расследовать инциденты на одном из самых реалистичных киберполигонов …

Читать пост

Онлайн-коммуникации ещё эффективнее: «Лаборатория Касперского» обновила Kaspersky Thin Client

ЛК

«Лаборатория Касперского» обновила решение Kaspersky Thin Client. Среди важных изменений — автоматическое подключение тонкого клиента к удалённой среде, а также возможность передавать данные с видеокамер, подключённых к тонким клиентам. Это позволит сделать работу устройств эффективнее и безопаснее, улучшить качество коммуникаций внутри организации …

Читать пост

ГК InfoWatch обновила ПО в линейке по защите данных

Инфовотч

Обновление получили все продукты InfoWatch в системе защиты данных. Вышли новые верси входящих в Центр расследований решений — InfoWatch Vision, Activity Monitor, Prediction, Data Discovery, Data Access Tracker.

Читать пост

Гарда Deception повышает достоверность имитируемой ИТ-инфраструктуры

гарда

Обновление «Гарда Deception» повышает эффективность работы служб ИБ и ускоряет анализ инцидентов. Новая версия системы упрощает управление приманками и автоматизирует сбор данных о подозрительных активностях. Заказчики смогут быстрее обнаруживать угрозы, точнее анализировать действия злоумышленников и минимизировать риски простоев. Решение подходит …

Читать пост

Новое решение BI.ZONE Mail Security: интеллектуальная защита корпоративной почты от сложных атак

Бай Зона

Компания BI.ZONE запускает новый продукт — BI.ZONE Mail Security для защиты корпоративной электронной почты от комплексных атак. Решение, которое пришло на смену BI.ZONE CESP, совмещает лучшие практики для безопасности email-трафика с передовыми подходами к анализу и реагированию. Продукт защищает пользователей благодаря индивидуальному профилирова …

Читать пост

Подтверждена совместимость системы управления ИТ-инфраструктурой CEDM и РЕД ОС

Кросстех

Российский разработчик решений для мониторинга, контроля и комплексной защиты Crosstech Solutions Group подтвердил совместимость и корректность работы продукта Crosstech Endpoint Device Management с актуальными версиями системы РЕД ОС.

Читать пост

Truesight.sys: как популярный антируткит стал пользоваться киберпреступниками

хакеры

Киберпреступники активно используют уязвимый драйвер Windows из защитных продуктов Adlice, чтобы обходить механизмы безопасности и распространять вредоносное ПО Gh0st RAT. По данным Check Point, атакующие модифицировали части исполняемого файла версии 2.0.2 драйвера, сохранив его цифровую подпись, что позволяло обходить методы обнаружения, пишет Se …

Читать пост

Под видом открытых проектов на платформе GitHub злоумышленники распространяют вредоносное программное обеспечение

GitHub взлом

Кампания, получившая название GitVenom, затрагивает сотни репозиториев и действует уже не менее двух лет. Злоумышленники маскируют вредоносное ПО под инструменты для автоматизации работы с Instagram, ботов для управления биткоин-кошельками через Telegram и даже программу для взлома игры Valorant. Однако все заявленные функции фиктивны — вместо этог …

Читать пост

Азиатские злоумышленники более полутора лет скрывались в сети одного из российских госучреждений

киберпреступления

Примечательно, что хакеры смогли долго оставаться незамеченными благодаря использованию системы контроля и управления доступом (СКУД), которая не была подключена к мониторингу информационной безопасности, пишут в Securitylab.

Читать пост

FatalRAT: новый троян поражает энергетику, здравоохранение и логистику в Тихооеканском регионе

хакеры

Киберпреступники атаковали промышленные организации в Азиатско-Тихоокеанском регионе (АТР) с помощью кампании фишинговых атак, направленных на распространение опасного вредоносного ПО FatalRAT.

Читать пост

Вирус в письмах от МВД: ReaverBits использует Meduza Stealer

хакеры

Компания F6 зафиксировала новые атаки киберпреступной группировки ReaverBits, которая продолжает совершенствовать свои методы и атаковать российские компании. В последних атаках использовались усовершенствованные инструменты, такие как Meduza Stealer и новый бэкдор ReaverDoor, что говорит о росте технического потенциала хакеров.

Читать пост

Чем грозит эксплуатация уязвимостей в ColdFusion и Agile PLM

взлом

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило две уязвимости, затрагивающие Adobe ColdFusion и Oracle Agile Product Lifecycle Management (PLM), в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение основано на доказательствах активной эксплуатации данных уязвимостей, пишет Securitylab.

Читать пост

Ботнет из 130 000 устройств подбирают пароли к корпоративным сетям Microsoft 365

вредоносы

Специалисты SecurityScorecard сообщают, что масштабная ботнет-сеть из более чем 130000 скомпрометированных устройств проводит атаки методом подбора паролей (Password Spraying) на учетные записи Microsoft 365 по всему миру. Атака нацелена на устаревший механизм аутентификации Basic Authentication (Basic Auth), что позволяет злоумышленникам обходить …

Читать пост

Власти Австралии потребовали удалить антивирус из всех государственных систем

Австралийское правительство

Австралия запретила использование продуктов «Лаборатории Касперского» в государственных системах и на официальных устройствах. 21 февраля Министерство внутренних дел страны издало директиву, требующую полного удаления программ компании из всех правительственных сетей, пишет Securitylab.

Читать пост

Взломщики Bybit начали отмывать часть украденных средств через мемкоины

QinShihuang

Специалисты утверждают, что в операции замешана северокорейская группировка Lazarus. Lazarus использует платформу Pump.fun на блокчейне Solana для легализации похищенных активов. В ходе расследования выяснилось, что группа перевела 50 SOL (около $8000) на кошелёк, связанный с запуском токена QinShihuang. Спустя короткое время его капитализация дост …

Читать пост

Группа Rubytech использует сервис RED Security Anti-DDoS для защиты от DDoS-атак

Red Security

RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, защищает онлайн-ресурсы лидирующего производителя программно-аппаратных комплексов и разработчика технологий для высоконагруженных ИТ-инфраструктур Группы Rubytech от DDoS-атак. Благодаря доверенному партнерству Группа Rubytech обеспечивает своим заказчикам бе …

Читать пост

Компания Security Vision представила обновленный продукт Security Vision КИИ

Секьюрити Вижн

Компания Security Vision вывела на рынок обновленный продукт Security Vision КИИ, обеспечивающий реализацию требований законодательства в части критической информационной инфраструктуры в автоматическом режиме.

Читать пост

ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux

Астра

ООО «РусБИТех-Астра» получило сертификат РБПО – разработки безопасного программного обеспечения. Выданный ФСТЭК России документ подтверждает, что компания выстроила процесс создания продуктов так, что на всех этапах их жизненного цикла учитываются актуальные ИБ-стандарты. Это официальное свидетельство зрелости вендора дает пользователям весомые пре …

Читать пост

Производительность PT NGFW оказалась выше заявленной в документации

Производительность PT NGFW оказалась выше заявленной в документации

Межсетевой экран нового поколения PT NGFW прошел независимую оценку работоспособности в лаборатории BI.ZONE. В испытаниях участвовала старшая аппаратная платформа продукта — PT NGFW 3040. Тестирование в разных режимах работы показало, что реальная производительность PT NGFW выше заявленной в технической документации. Высокая производительность явля …

Читать пост

Система расследования инцидентов Staffcop интегрировалась с SIEM-системой «Лаборатории Касперского» для усиления защиты данных

ЛК

Компания «Атом Безопасность» (входит в ГК СКБ Контур), разработчик системы расследования инцидентов Staffcop Enterprise, объявила о завершении интеграции с платформой Kaspersky Unified Monitoring and Analysis Platform (KUMA). Интеграция реализована для версий Staffcop 5.4 и новее с KUMA 3.0 и более свежими версиями (KUMA 3.2, KUMA 3.4).

Читать пост

Новая функциональность BI.ZONE Threat Intelligence поможет компаниям предсказывать кибератаки и эффективнее бороться с утечками

Бай Зона

На портале киберразведки BI.ZONE Threat Intelligence появился новый инструмент «Теневые ресурсы». С его помощью специалисты по безопасности смогут самостоятельно искать на теневых ресурсах информацию, которая касается их организации, а также анализировать дискуссии злоумышленников. Это позволит превентивно оценивать киберугрозы и предупреждать возм …

Читать пост

«СёрчИнформ КИБ» упростил защиту от утечек на флешки в Linux-инфраструктурах

Сёрчинформ

В DLP-системе «СёрчИнформ КИБ» обновился функционал DeviceController для ПК под управлением ОС Linux. Модуль отвечает за работу с внешними носителями. Теперь он может автоматически блокировать запись на флешки документов с конфиденциальным содержимым: персональными данными, коммерческой тайной и т.д.

Читать пост

Совместимость Jatoba и Кибер Бэкап подтверждена совместными испытаниями

Ятоба

Компании «Газинформсервис» и «Киберпротект» подтвердили совместимость СУБД Jatoba и системы резервного копирования Кибер Бэкап. Продукты корректно работают «в связке», предоставляя возможность полного резервного копирования и восстановления баз данных и надёжную защиту данных — это подтвердили испытания Кибер Бэкап версии 17 и Jatoba 5, а также Киб …

Читать пост

SafeTech реализовал поддержку токенов в myDSS 2.0

Сэйфтех

В мобильном приложении myDSS 2.0. для квалифицированной электронной подписи в смартфоне (совместная разработка SafeTech и КриптоПро) реализована поддержка токенов с ключами КЭП физических и юридических лиц. Токены могут быть подключены к устройству как напрямую через кабель Type-C, так и при помощи технологии NFC, если ее поддерживает сам телефон. …

Читать пост

T1 Облако и УЦСБ обеспечат непрерывный мониторинг кибербезопасности в облаке

УЦСБ

Т1 Облако (ИТ-холдинг Т1), один из ведущих российских провайдеров, и федеральный системный интегратор «Уральский центр систем безопасности» (УЦСБ), входящий в топ-15 ИБ-компаний РФ, заключили стратегическое партнерство. Стороны объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке, что позволит значительно повы …

Читать пост

Злоумышленники распространяют программы для кражи данных и криптовалюты россиян под видом проектов с открытым исходным кодом

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили, что на GitHub распространяются вредоносные программы для ПК под видом проектов с открытым исходным кодом. Злоумышленники маскируют зловреды под Telegram-бота для управления криптовалютными кошельками, инструменты для автоматизации работы …

Читать пост

Опасные незнакомцы и мошенничество в кликер-играх: «Лаборатория Касперского» выпустила видеоролики для нового сезона проекта «Цифровой ликбез»

ЛК

«Лаборатория Касперского» третий год подряд принимает участие во всероссийском просветительском проекте «Цифровой ликбез», который реализуется в рамках нацпроекта «Экономика данных» и национальной цели «Технологическое лидерство». В новом сезоне компания вместе с АНО «Цифровая экономика» при поддержке Минпросвещения РФ и Минцифры РФ вновь подготови …

Читать пост

АМТ-ГРУП представляет новое устройство линейки InfoDiode - InfoRelay

АМТ Груп

АМТ-ГРУП анонсирует вывод на рынок нового устройства InfoDiode Relay (InfoRelay) – физического переключателя сетей. Совместное использование InfoRelay и ранее применяемых InfoDiode формирует многоуровневую систему защиты, которая обеспечивает высокий уровень безопасности и надёжности не только для предприятий промышленности и систем АСУ ТП, но, фак …

Читать пост

Создателю Trade Coin Club предъявили обвинение в организации финансовыой пирамиды

Брага

В США предъявлены обвинения в мошенничестве бразильцу Доверу Т. Браге, который управлял криптовалютной платформой Trade Coin Club (TCC), оказавшейся финансовой пирамидой. Десятки тысяч инвесторов вложили в проект более 82000 биткоинов, но так и не получили выплаты.

Читать пост

НКЦКИ сообщает о возможной компрометации ЛАНИТ

Ланит

ФинЦЕРТ Банка России уведомил организации кредитно-финансового сектора о вероятной компрометации компаний «Лантер» и ООО «ЛАН АТМсервис», входящих в группу компаний «Ланит»,сообщают «Ведомости». Информация об этом былаопубликована на сайте Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационн …

Читать пост

Фальшивый калькулятор SpyLend взломал 100 тысяч смартфонов

вредоносы в смартфонах

В Google Play было обнаружено вредоносное приложение SpyLend, замаскированное под финансовый калькулятор, но использовавшееся для хищения данных и средств пользователей.По данным специалистов CYFIRMA, приложение было загружено более 100 тысяч раз и действовало в рамках схемы «SpyLoan», распространённой среди мошенников, специализирующихся на хищени …

Читать пост

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

LotL, фишинг и повторные атаки – главные направления киберинцидентов в 2024

Исследователи из «Лаборатории Касперского» представили ежегодный аналитический отчёт Kaspersky Managed Detection and Response (MDR) за 2024 год. В нём подробно разобраны тактики, техники и инструменты атакующих, а также основные тенденции кибер инцидентов, выявленных командой SOC, пишет Securitylab.

Читать пост

Американская горнодобывающая компания NioCorp Developments подверглась кибератаке

NioCorp

В результате которой злоумышленники похитили около $500000. Взлом произошел 14 февраля, и, предположительно, это был классический случай компрометации деловой переписки (BEC).

Читать пост

Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд

криптовалюты

Вечером 21 февраля блокчейн-детектив ZachXBT сообщил , что обнаружил подозрительный вывод более $1,46 млрд с криптовалютной биржи Bybit. Средства в mETH и stETH активно конвертировались в ETH на децентрализованных биржах. Это крупнейшая кража в истории криптовалют, если учитывать стоимость активов на момент происшествия, пишет Securitylab.

Читать пост

TSforge: первый успешный взлом системы лицензирования всех версий Windows

Windows

Исследовательская группа MASSGRAVE представила эксплойт TSforge, который позволяет активировать любую версию Windows, начиная с Windows 7, а также все выпуски Microsoft Office, начиная с Office 2013. Эта уязвимость угрожает всей системе цифровых лицензий, существующей в Windows с 2007 года, пишут в Securitylab.

Читать пост

В Хакасии предприятие стало жертвой кибервымогателей LockBit

Саянагорск

В Саяногорске (Республика Хакасия) завершено расследование хакерской атаки на информационные системы одной из местных коммерческих организаций, сообщает «Коммерсантъ». По данным регионального управления ФСБ России, в декабре прошлого года злоумышленники получили несанкционированный доступ к компьютерной сети предприятия, работающего в сфере пищевой …

Читать пост

Российские решения в сфере кибербезопасности позволяют развивать конгрессно-выставочную индустрию

Бай Зона

Фонд Росконгресс в своей деятельности опирается на лучшие отечественные практики, включая решения в сфере кибербезопасности. С каждым годом взаимодействие с лидерами российского рынка в этом направлении становится более тесным. С 2024 года Фонд сотрудничает по вопросам кибербезопасности с компанией по управлению цифровыми рисками BI.ZONE.

Читать пост

Злое лихо: в новых атаках кибергруппы Angry Likho применяется стилер Lumma

ЛК

Целью злоумышленников остаются криптокошельки и учётные данные сотрудников крупных компаний из России и Беларуси По данным «Лаборатории Касперского», кибергруппа Angry Likho готовит новую волну целевых атак как минимум с 16 января 2025 года. Эксперты компании обнаружили новые вредоносные файлы, которые позволяют украсть конфиденциальные данные при …

Читать пост

Опасные праздники или как защититься от мошенников

Гарда

Мошенники активизируются в преддверии гендерных праздников. Теперь они рассылают уведомления от сервисов доставки подарков и цветов для подтверждения адреса получателя. Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда», рассказывает, как защититься.

Читать пост

До завершения приема заявок на Премию «Цифровые Вершины» осталась неделя

Цифровые вершины

Подать свой IT-проект на конкурс можно бесплатно На победу в Премии «Цифровые Вершины» могут претендовать ИТ-проекты для бизнеса, общества и власти из России и стран ЕАЭС. Продолжается прием заявок на Премию «Цифровые Вершины», конкурс разработчиков, которые создают IT-инструменты для повышения эффективности бизнеса и государственных структур на те …

Читать пост

DLL-атака в Eclipse нацелена на JAVA- программистов

хакер

Киберпреступники продолжают совершенствовать методы сокрытия вредоносного ПО, используя легитимные программы для обхода механизмов защиты. Один из таких методов — DLL Sideloading, позволяющий загружать вредоносные библиотеки через доверенные приложения.

Читать пост

Платформа Darcula, предоставляющая услуги фишинга по PhaaS-модели, готовится к выпуску третьей версии

кража данных

Информация о новой версии важна для понимания современных киберугроз и методов защиты от них, пишет Securitylab. Ключевым нововведением станет генератор фишинговых наборов «сделай сам», позволяющий пользователям проводить сложные атаки, имитируя любые бренды. В тестируемой бета-версии Darcula 3.0 сняты прежние ограничения: вместо фиксированного наб …

Читать пост

Хакеры массово взламывают американские госсети через VPN

киберпреступления

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило в свой каталог эксплуатируемых уязвимостей (KEV) две критические уязвимости, затрагивающих Palo Alto Networks PAN-OS и SonicWall SonicOS SSLVPN, пишет Securitylab. Это решение основано на подтверждённых данных об активном использовании данных уязвимостей хакерами.

Читать пост

«Лаборатория Касперского» запустила бесплатный онлайн-курс о безопасности в интернете

ЛК

Полезные материалы о том, как безопасно пользоваться цифровыми сервисами и защищать себя от киберзлоумышленников, представлены на сайте Kaspersky Academy.

Читать пост

48% российских компаний столкнулись с утечками информации по вине сотрудников

статистика "Сёрчинформ"

В рамках ежегодного исследования уровня ИБ в компаниях России эксперты «СёрчИнформ» выяснили, как за год изменилась ситуация с информационной безопасностью в российских организациях. Так, 2023 году 66% компаний столкнулись с попытками слива информации. В 2024 году 48% опрошенных фиксировали утечки.

Читать пост

«Ракурс-инжиниринг» и АМТ-ГРУП обеспечат безопасное функционирование объектов АСУ ТП

АМТ

ООО «Ракурс-инжиниринг», специалисты в области разработки, производства и внедрения высоконадежных и эффективных систем автоматизации для объектов энергетики, и АМТ-ГРУП, разработчик решений в области информационной безопасности, провели тестирование комплекса однонаправленной передачи данных InfoDiode и программного комплекса «Раскада». При совмес …

Читать пост

Security Vision открыла двери Центров Кибербезопасности для юных талантов

Секьюрити Вижн

В честь Дня безопасного интернета компания Security Vision сделала подарок юным талантам – ученикам школы «Летово Джуниор», ИТ-школ Coddy School и Компьютерная Академия ТОП. 15 и 16 февраля дети по всей России получили уникальную возможность бесплатно посетить города профессий КидБург и открытые в них Центры Кибербезопасности Security Vision.

Читать пост

Positive Technologies выходит на рынок антивирусов

Positive Technologies

Positive Technologies, один из лидеров в области результативной кибербезопасности, осваивает новый для себя рынок антивирусного ПО, тем самым укрепляя позиции в сегменте защиты конечных устройств[1] организаций. Компания приобрела долю белорусского вендора «ВИРУСБЛОКАДА» и намерена совершенствовать технологию антивирусной защиты для внедрения в сущ …

Читать пост

Обнаружен новыя способ обфускации JavaScript, активно применяющейся в фишинговых атаках

фишинг

Злоумышленники используют невидимые символы Unicode для сокрытия вредоносного кода, делая его практически невидимым как для аналитиков, так и для автоматизированных систем защиты. Метод основан на замене бинарных значений символов ASCII на невидимые юникодные символы Hangul (U+FFA0 и U+3164). Это позволяет внедрять вредоносный код в легитимные скри …

Читать пост

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Под удар попала критическая инфраструктура, здравоохранение, образовательные учреждения, технологические компании, производственные предприятия и малый бизнес. Об этом сообщили CISA, ФБР и MS-ISAC в совместном предупреждении.

Читать пост

Zhong Stealer проникает в компании через службы поддержки

служба поддержки

Хакеры нашли новый способ проникновения в системы криптовалютных и финтех-компаний, используя социальную инженерию. В конце декабря 2024 года исследователи компании ANY.RUN зафиксировали масштабную фишинговую активность, целью которой стало распространение ранее неизвестного вредоносного ПО — Zhong Stealer.

Читать пост

Snake Keylogger крадёт данные из Chrome, Edge и Firefox

хакеры

Согласно отчету Fortinet, новая версия Snake Keylogger атакует пользователей Windows в Азии и Европе, применяя необычный способ маскировки. Теперь вредонос использует язык сценариев AutoIt, чтобы усложнить обнаружение антивирусными средствами, пишет Securitylab.

Читать пост

Взломщики используют исправленную критическую уязвимость в ОС Palo Alto Networks

Palo Alto

В сочетании с двумя ранее выявленными ошибками хакеры получают возможность обойти аутентификацию и получить полный root-доступ к уязвимым системам. История началась с CVE-2024-9474 (оценка CVSS: 6.9) — уязвимости повышения привилегий в PAN-OS, позволяющей администраторам с доступом к веб-интерфейсу управления выполнять команды с root-правами. Palo …

Читать пост

Национальное собрание Эквадора заявило о двух кибератаках, направленных на нарушение систем

Эквадор

Инциденты были оперативно выявлены и нейтрализованы, однако подробности о возможных последствиях и атакующих не раскрываются. пишет Securitylab. Законодательный орган предупредил граждан и госучреждения о рисках компрометации данных и заверил, что примет все необходимые меры для их защиты.

Читать пост

Kaspersky для Linux стал доступен частным пользователям в России

ЛК

В портфолио «Лаборатории Касперского» появилось решение Kaspersky для Linux — для домашних пользователей. Программа обеспечивает защиту конфиденциальных и платёжных данных от киберугроз, в том числе от вредоносных программ, фишинга, скама.

Читать пост

В решении MULTIFACTOR появилась новая функция —MULTIFACTOR Directory Sync

Мультифактор

В системе двухфакторной аутентификации MULTIFACTOR добавлена возможность синхронизации учётных записей Active Directory с личным кабинетом MULTIFACTOR.

Читать пост

Гарда поможет контролировать доступ к рабочим местам

Гарда

Группа компаний «Гарда» выпустила обновленную версию системы предотвращения утечек информации «Гарда DLP». Новые функции помогают беспрерывно выявлять деятельность инсайдеров в мессенджерах, сокращают время развертывания и поддержки системы, снижают риски несанкционированного доступа и увеличивают скорость и точность анализа событий.

Читать пост

Обзор докладов XX ежегодной конференции «СПО ввысшей школе»: как обмануть искусственныйинтеллект и какие свободные программы используютфизики-ядерщики

конференция

7-9 февраля 2025 года в Переславле-Залесском прошла XX конференция «Свободное программное обеспечение в высшей школе».

Читать пост

Компания R-Vision запускает корпоративный венчурный фонд R-Vision VC для поддержки ИТ-стартапов

Р-Вижн

Компания R-Vision, российский разработчик систем кибербезопасности, объявляет о запуске корпоративного венчурного фонда R-Vision VC объемом 500 млн рублей. Фонд сосредоточится на технологических стартапах в сферах кибербезопасности, искусственного интеллекта, анализа данных и корпоративного программного обеспечения.

Читать пост

F6 назвала главные киберугрозы 2025 года — вышел подробный анализ хакерских групп, атакующих Россию и СНГ

отчёт F6

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, представила первый ежегодный аналитический отчёт «Киберугрозы в России и СНГ. Аналитика и прогнозы 2024/25». В анализе детально исследованы основные киберугрозы 2024 года, а также представлены рекомендации и прогнозы на 2025 год. Выводы неутешительные: растет число инциден …

Читать пост

25 февраля пройдет вебинар "Как построить СУИБ на промышленном предприятии без хаоса и лишних затрат?"

25 февраля пройдет вебинар "Как построить СУИБ на промышленном предприятии без хаоса и лишних затрат?"

25 февраля в 11:00 (МСК) пройдет вебинар AKTIV.CONSULTING "Как построить СУИБ на промышленном предприятии без хаоса и лишних затрат?".

Читать пост

Новый вредоносный софт FrigidStealer проникает в macOS под видом обновлений поисковиков

киберпреступления

Исследователи из Proofpoint определили , что за кампанией стоит группировка TA2727, связанная с распространением вредоносных программ Lumma Stealer для Windows и Marcher для Android. Об этом пишет Securitylab.

Читать пост

Новую кампанию по краже данных банковских карт нацелена на интернет-магазины на платформе Magento

карты

Злоумышленники прячут вредоносный код в HTML-разметке, маскируя его под изображения, чтобы оставаться незамеченными. MageCart — это название группы вредоносных программ, которые крадут платёжные данные с онлайн-платформ, пишет Securitylab. Для этого атакующие используют различные методы взлома, как на стороне клиента, так и на сервере, чтобы внедри …

Читать пост

В январе число фальшивых страниц, имитирующих Telegram, превысило 1 миллион

Telegram

В «Яндекс Браузере» пояснили, что такие мошеннические страницы могут визуально напоминать интерфейс Telegram или WhatsApp, включая экраны с переписками, передаёт Securitylab. Злоумышленники получают доступ к учетной записи, если пользователь вводит на поддельной странице свой номер телефона и одноразовый код для входа.

Читать пост

Вредоносное ПО XMRig распространялось, маскируясь под популярные игры-симуляторы

пираты

С конца 2024 года злоумышленники активно заражали компьютеры пользователей в России, Беларуси, Казахстане, Бразилии и Германии скрытым майнером XMRig. Эксперты Лаборатории Касперского обнаружили , что кампания стартовала 31 декабря 2024 года и продолжалась до конца января 2025 года. Однако заражённые версии игр начали появляться ещё осенью. По данн …

Читать пост

Десятки сотрудников американских военных подрядчиков оказались заражены инфостилером

ВПК

Учетные данные, сессии VPN, электронная почта и даже доступ к закрытым системам закупок теперь находятся в руках киберпреступников.

Читать пост

Вирус-вымогатель Vgod, активно распространяющийся на подпольных хакерских форумах

взлом Microsoft

Этот вредоносный код нацелен на операционные системыWindows, где он применяет сложные методы шифрования и добавляет к зашифрованным файлам уникальное расширение «.Vgod».

Читать пост

XCSSET возвращается: новая версия вредоносного ПО для macOS

Apple

Microsoft обнаружила новую версию известного вредоносного ПО XCSSET, ориентированного на macOS. По данным Microsoft Threat Intelligence, это первое обновление XCSSET с 2022 года. Новая версия отличается улучшенной маскировкой, обновлёнными механизмами закрепления в системе и новыми методами заражения, пишут в Securitylab.

Читать пост

Индийские власти изъяли $200 миллионов прибыли от мошеннической компании BitConnect

БитКоннект

Следователи смогли отследить криптовалютные кошельки и провести конфискацию цифровых активов. BitConnect позиционировал себя как платформу для высокодоходного инвестирования в криптовалюты, обещая инвесторам ежемесячные выплаты в размере 40%. Для участия в программе пользователи должны были перевести средства в систему, якобы работающую на основе у …

Читать пост

«Газинформсервис» представит решения по кибербезопасности на Уральском форуме «Кибербезопасность в финансах»

Газинформсервис

19-21 февраля в Екатеринбурге состоится Уральский форум «Кибербезопасность в финансах», где компания «Газинформсервис» выступит с докладом о применении поведенческой аналитики (UEBA) для защиты от внутренних угроз в банках. Менеджер продукта Ankey ASAP Яна Заковряжина расскажет о практическом применении UEBA для повышения безопасности финансовых оп …

Читать пост

«Лаборатория Касперского» обновила функции решения Kaspersky Security для виртуальных и облачных сред

ЛК

«Лаборатория Касперского» усовершенствовала защиту для виртуальных сред. Основные обновления в решении Kaspersky Security для виртуальных и облачных сред и его приложении Kaspersky Security для виртуальных сред Лёгкий агент версии 6.2 направлены на добавление функциональности лёгким агентам и на поддержку Linux-сред, а также отечественных систем ви …

Читать пост

ГК MONT протестировала межсетевой экран InfoWatch ARMA Стена (NGFW)

Инфовотч

Группа компаний MONT, дистрибьютор программного обеспечения, завершила тестирование межсетевого экрана для корпоративного сегмента InfoWatch ARMA Стена (NGFW). Пилотный проект по внедрению решения ГК MONT проводила на собственной инфраструктуре с учетом актуальных для бизнеса задач – обеспечение безопасной работы компании внутри корпоративного цифр …

Читать пост

Аутсорсинг ИБ набирает популярность в России: 58% компаний заинтересованы в услуге

статистика информ

Результаты опроса, проведенного «СёрчИнформ» среди руководителей и сотрудников ИБ-подразделений, экспертов отрасли и топ-менеджеров российских организаций.

Читать пост

Ключ к «успеху»: инструмент открыл злоумышленникам доступ к данным 400 компаний

Бай Зона

Злоумышленники скомпрометировали не менее 400 организаций России и других стран СНГ при помощи легитимного средства удаленного доступа NetSupport. В своих атаках известный кластер достоверно имитировал уведомления от государственных органов, используя в фишинговых письмах данные жертв.

Читать пост

Чип-потрошитель: число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%

ФАККТ

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, фиксирует стремительный рост активности мошенников, использующих для атак на клиентов российских банков вредоносный софт на основе легитимного приложения NFCGate. За месяц число подтверждённых атак увеличилось на 80%, средняя сумма ущерба выросла вдвое – до ₽200 тыс., а об …

Читать пост

Компании NRG Softlab и «Актив» подтвердили совместимость PAM-системы Infrascope с аппаратными аутентификаторами линейки Рутокен

Мультфактор

Интеграция позволила заказчикам обеспечить «строгую» и «усиленную» аутентификацию привилегированных пользователей в информационные системы с помощью современных аутентификаторов Рутокен OTP и Рутокен MFA.

Читать пост

Система MULTIFACTOR совместима с Traffic Inspector Next Generation NGFW

Мультифактор

Компании МУЛЬТИФАКТОР и Смарт-Софт успешно провели испытания собственных продуктов и подтвердили бесконфликтную интеграцию системы двухфакторной аутентификации и контроля доступа MULTIFACTOR с межсетевым экраном следующего поколения (NGFW) Traffic Inspector Next Generation. Благодаря интеграции с MULTIFACTOR администраторы Traffic Inspector Next Ge …

Читать пост

Доходы преступных группировок от интернет-афер достигли 9,9 миллиарда долларов в 2024 году

хакеры

Половину этой суммы принесли схемы с фальшивыми инвестициями, еще треть - так называемая “разделка свиней” (или "pig butchering"), пишет Securitylab. Последний метод оказался настолько распространен, что эксперты заговорили о глобальном кризисе и угрозе национальной безопасности. Выручка от таких махинаций выросла на 40%, а число переводов на счета …

Читать пост

1,5 миллиона заражений за неделю: SocGholish снова в деле

хакеры

Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish, маскируя его под обновления браузеров. По данным экспертов Intel 471, используя скомпрометированные сайты, атакующие предлагают пользователям загрузить ZIP-файлы, содержащие заражённые скрипты. Этот метод позволяет хакерам обойти традиционные меры кибербезопасности и ра …

Читать пост

RansomHub – новый главарь в сфере вымогательских атак

хакеры

В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу после недавних нарушений в деятельности ALPHV и LockBit, пишет Securitylab.

Читать пост

Хакеры активно эксплуатируют уязвимость брандмауэров SonicWall

хакеры

Злоумышленники начали активно эксплуатировать критическуюуязвимость обхода аутентификации в межсетевых экранах SonicWall вскоре после публикации PoC-эксплойта. УязвимостьCVE-2024-53704 затрагивает механизм аутентификации SSLVPN и присутствует в SonicOS версий 7.1.x (до 7.1.1-7058), 7.1.2-7019 и 8.0.0-8035, используемых в устройствах серий Gen 6, Ge …

Читать пост

Десятка самых опасных вредоносов по версии Check Point

хакеры

Специалисты Check Point опубликовали рейтинг киберугроз, демонстрирующий ключевые тенденции в мире кибербезопасности. Согласно отчету, FakeUpdates остаётся самым распространённым вредоносным ПО, сыгравшим значительную роль в вымогательских атаках. Данный вредонос затронул 4% организаций по всему миру. Следом идут Formbook и Remcos, заражающие по 3% …

Читать пост

Конференция по кибербезопасности Код ИБ в Тюмени

Код ИБ

27 февраля в Тюмени при поддержке Департамента информатизации пройдет конференция Код ИБ в обновленном формате: вас ждет еще больше экспертного контента, интересных спикеров, инноваций и технологий — все ради эффективной оптимизации и ускорения ваших бизнес-процессов.

Читать пост

Релиз Ideco NGFW 19. Приглашаем вас на вебинар!

АйДеко

Встречайте новый продукт Ideco NGFW 19! 20 февраля в 11:00 (Мск) эксперты Ideco расскажут всё о 19-ой версии Ideco NGFW, покажут в веб-интерфейсе новые возможности и ответят на все интересующие вас вопросы!

Читать пост

«Базальт СПО» получила премию за защищенную операционную систему «Альт СП»

ТБ премия

Награду за операционную систему «Альт СП», разработанную для создания надежно защищенной и технологически независимой ИТ-инфраструктуры, вручили компании «Базальт СПО» в рамках ТБ Форума 2025.

Читать пост

STEP LOGIC внедрил Kaspersky SD-WAN в сети крупного холдинга

ЛК

STEP LOGIC завершил проект по внедрению SD-WAN от «Лаборатории Касперского» в инфраструктуру крупного российского холдинга. Благодаря решению заказчик объединил филиалы в единую защищенную сеть и сократил сроки запуска новых ИТ-сервисов.

Читать пост

F6 — новое имя в мире кибербезопасности

ФАККТ

Сегодня объявлено об успешном завершении сделки, в процессе которой создан бренд F6 — новой компании в сфере кибербезопасности, основанной на базе технологий и экспертизы F.A.C.C.T. Компания F6, созданная при поддержке фонда Сайберус, сфокусируется на борьбе с киберпреступностью и разработке технологий и сервисов для предотвращения и расследования …

Читать пост

Avanpost представил SmartPAM: мощное решение для управления привилегированным доступом с использованием ИИ

Avanpost представил SmartPAM: мощное решение для управления привилегированным доступом с использованием ИИ

Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет Avanpost SmartPAM – систему управления привилегированным доступом, которая обеспечивает полный контроль действий привилегированных пользователей и минимизирует риски, связанные с их доступом. Система позволяет записывать графические и текстовые сессии …

Читать пост

На пути к безопасному цифровому будущему: «Лаборатория Касперского» поддержала Глобальный цифровой договор ООН

ЛК

«Лаборатория Касперского» присоединилась к числу организаций, поддерживающих концепцию Глобального цифрового договора ООН. В документе перечислены задачи и принципы, которые будут способствовать достижению инклюзивного, открытого и устойчивого цифрового будущего.

Читать пост

Группировка Storm-2372 ведёт масштабную фишинговую кампанию, направленную на взлом учетных записей Microsoft 365

фишинг

Атаки ориентированы на госорганизации, НПО, IT-компании, оборонные предприятия, телекоммуникационные и энергетические секторы, а также сферу здравоохранения в Европе, Северной Америке, Африке и на Ближнем Востоке. Главной особенностью кампании является использование техники фишинга с кодами устройств, что позволяет злоумышленникам обходить традицио …

Читать пост

Ранее неизвестная хакерская группировка Triplestrength ведёт свою деятельность с 2020 года

хакеры

В состав группы входит всего несколько человек, однако масштабы их операций поражают, пишет Securitylab. Преступники используют комплексный подход к атакам: заражают компьютеры жертв программами-вымогателями и одновременно захватывают контроль над облачными аккаунтами длямайнинга криптовалюты. При этом участники группировки проявляют высокую активн …

Читать пост

Криптовалютные мошенничества c использованием ИИ стремительно набирают популярность

хищение криптовалют

За последние 12 месяцев число подобных афер увеличилось на 1216%. Только в январе 2025 года выявлено более 150 случаев, связанных с криптовалютными махинациями. Такой статистикой специалисты Fortra поделились с изданием Cybernews.

Читать пост

Кибербезопасность Китая подверглась более 1 300 атакам со стороны APT-групп в 2024 году

киберугрозы

Об этом сообщает издание Global Times со ссылкой на отчёт китайской компании 360 Security Group, передаёт Securitylab. Согласно исследованию, кибератаки были направлены на 14 ключевых отраслей Китая. Наиболее пострадали государственные учреждения, образовательные и научные организации, оборонно-промышленный комплекс и транспортный сектор. В атаках …

Читать пост

Американские сенаторы выступили против требований британского правительства получить доступ к iCloud

iCloud

Американские законодатели требуют от недавно утверждённого директора Национальной разведки Тулси Габбард подтвердить свою жёсткую позицию по вопросу бэкдоров в технологиях шифрования. Сенатор Рон Уайден и конгрессмен Энди Биггс направили письмо с требованием выступить против запроса британского правительства к Apple ослабить защиту iCloud, пишет Se …

Читать пост

Китайская группировка Emperor Dragonfly использовала шпионские инструменты для атаки с использованием программы-вымогателя

Китайские шпионы

Атака была зафиксирована в конце 2024 года, когда злоумышленники развернули вымогательское ПО RA World против азиатской IT-компании. Emperor Dragonfly (Bronze Starlight) ранее была связана с кибер шпионажем , но теперь деятельность группы пересекается с группировками, использующими вымогательское ПО. Впервые о связи группы с RA World сообщалось в и …

Читать пост

Хакерская группа Salt Typhoon не снижает активности, несмотря на санкции США

хакеры

По данным исследователей, новая волна атак охватила телекоммуникационные компании и интернет-провайдеров в США, Великобритании, Таиланде, Южной Африке и Италии.

Читать пост

F.A.C.C.T. : под видом приложений для поиска пропавших на СВО злоумышленники заразили более 4 тыс. смартфонов

ФАККТ исследование

Специалисты компании F.A.C.C.T. выявили преступную группу, которая используют тему поиска пропавших без вести участников специальной военной операции для кражи денег их родственников и близких. Злоумышленники под видом приложения для поиска пропавших на СВО распространяет вредоносное ПО для Android, позволяющее списывать деньги со счетов пользовате …

Читать пост

Стала доступна версия BI.ZONE EDR 1.36 с улучшенными механизмами выявления угроз

Бай Зона

В новой версии BI.ZONE EDR появилась возможность настраивать расписание задач. В агенте для Windows расширены возможности для построения сложных алгоритмов выявления угроз, а также внедрен графический интерфейс, упрощающий работу пользователя. В Linux-агенте добавилась функция мониторинга операций над объектами инвентаризации, возможность автономно …

Читать пост

UserGate открыла специализированный компьютерный класс в Губкинском университете

ЮзерГейт

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, открыла специализированный компьютерный класс на 30 рабочих мест в Губкинском университете. Мероприятие состоялось в рамках расширения стратегического сотрудничества Академии UserGate и Российского государственного университета нефти и газа имени И. М. Губкина в области подгот …

Читать пост

Вредонос прикинулся игрой в магазине Steam

PirateFi

Пользователи, скачавшие игру, получили от компаниипредупреждение, в котором рекомендовалось провести полную переустановку Windows, чтобы гарантированно избавиться от угрозы.

Читать пост

Киберпреступники используют сеть доставки контента Webflow для распространения поддельных PDF-документов

фишинг

Атака нацелена на пользователей, ищущих книги, документы и диаграммы через поисковые системы и направлена на кражу данных банковских карт и совершение финансового мошенничества. Исследователи из компании Netskope выявили , что злоумышленники загружают на Webflow PDF-файлы с изображением CAPTCHA, которое на деле является фишинговой ссылкой. После кл …

Читать пост

37 команд для атаки: новый бэкдор FINALDRAFT

киберугрозы

Исследователи Elastic Security Labs обнаружили новую кибератаку, в ходе которой хакеры использовали мощный бэкдор FINALDRAFT. Целью атакующих стало внешнеполитическое ведомство одной из стран Южной Америки, а также телекоммуникационная компания и университет в Юго-Восточной Азии, пишет Securitylab.

Читать пост

Киберпреступность в России: 765 тысяч случаев за 2024 год

киберугрозы

В России отмечается значительный рост преступлений, связанных с использованием компьютерных технологий и интернета. Как сообщил председатель Следственного комитета РФ, за последние семь лет их количество увеличилось более чем в 7,5 раза.

Читать пост

NFC-хакеры: опасности бесконтактных платежей

Ф.А.К.Т.Т.

Госуслуги, Центробанк и Федеральная налоговая служба оказались в центре внимания кибермошенников. Помимо ложных сайтов, злоумышленники активно используют поддельные приложения и банкоматы, чтобы обманывать пользователей и красть деньги. Об этом сообщает компания F.A.C.C.T.

Читать пост

ViPNet SafeBoot 3.2 сертифицирован по требованиям двух регуляторов

Инфотекс

Компания «ИнфоТеКС» сообщает о завершении сертификации ViPNet SafeBoot 3.2 по извещению об изменениях в рамках действующего сертификата ФСТЭК России №4673 от 10.05.2023. Подтверждено соответствие ViPNet SafeBoot 3 требованиям к средствам доверенной загрузки, требованиям к профилю защиты средства доверенной загрузки уровня базовой системы ввода-выво …

Читать пост

Standoff 15: кибербитва в мае соберет около полусотни команд белых хакеров и защитников со всего мира

Positive Technologies

Кибербитва Standoff 15 пройдет с 21 по 24 мая в рамках международного хайтек-фестиваля Positive Hack Days, который состоится на территории спорткомплекса «Лужники» в Москве. В рамках киберучений с обеих сторон — атакующих и защитников — будут как российские, так и иностранные команды специалистов по кибербезопасности. Сильнейшие белые хакеры по ито …

Читать пост

Гарда предупреждает: аккаунты в популярном мессенджере стали красть от имени службы безопасности

Гарда

Гарда предупреждает: аккаунты в популярном мессенджере стали красть от имени службы безопасности. Аккаунты в Telegram крадут через сообщения от имени сотрудников службы безопасности мессенджера. Злоумышленники отправляют жертве сообщение со ссылкой на фишинговый ресурс. Они действуют под прикрытием пользователя «Безопасность» с логотипом мессенджер …

Читать пост

Компания Телкор внедрила DLP-систему «СёрчИнформ КИБ» для защиты от утечек

Сёрчинформ

Российский разработчик и производитель базовых станций и ядра сети операторского класса Телкор внедрил DLP-систему «СёрчИнформ КИБ» для защиты конфиденциальной информации от внутренних угроз, а также мониторинга активности пользователей за ПК.

Читать пост

VMmanager: безопасность платформы подтверждена сертификатом ФСТЭК России

Астра

ISPsystem (входит в «Группу Астра»), разработчик платформы управления серверной виртуализацией VMmanager, сообщает о получении сертификата Федеральной службы по техническому и экспортному контролю (ФСТЭК) России по 4-ому классу защиты средств виртуализации.

Читать пост

ФСТЭК обнаружила в 100 государственных ИТ-системах тысячи уязвимостей

стены

В Федеральной службе по техническому и экспортному контролю (ФСТЭК) России насчитали больше тысячи уязвимостей в государственных ИТ-системах. В общей сложности 47% организаций в стране не защищены от киберугроз, пишет «Коммерсант».

Читать пост

ВТБ назвал распространенные схемы мошенников в январе

хакеры

В январе 2025 года число мошеннических схем, связанных с фишингом и предложениями заработка в интернете, выросло на 50% к декабрю 2024 года. Злоумышленники стали активнее использовать поддельные интернет-магазины, сервисы доставки и ложные схемы трудоустройства. Об этом Sostav рассказали в пресс-службе ВТБ.

Читать пост

Мошенники обзванивают студентов для регистрации в госсервисе. F.A.C.C.T. уже направил ресурс на блокировку

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, предупреждает о фишинговой атаке на студентов российских вузов.

Читать пост

«ДиалогНаука» выполнила сертификационный аудит на соответствие стандарту PCI DSS для АКБ «Авангард»

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит выполнения требований стандарта PCI DSS и по итогам выдала ПАО АКБ «Авангард» сертификат соответствия.

Читать пост

На 80% выросли продажи российских Java-технологий Axiom JDK и Libercat в 2024 году

Аксиом

Компания Axiom JDK (АО «Аксиом») сообщает о росте объема продаж линейки продуктов Axiom JDK и Libercat на 80% по итогам 2024 года. Число клиентов отечественных Java-технологий увеличилось в 2 раза, партнерская сеть и штат сотрудников также удвоились. Половину выручки обеспечили сертифицированные ФСТЭК продукты. Они необходимы для аттестации ГИС, КИ …

Читать пост

Две трети кибератак приходится на основные компоненты АСУ ТП — контроллеры и рабочие станции

Positive technologies

Группа компаний «Ультиматек», промышленный интегратор отечественных решений, и Positive Technologies, лидер в области результативной кибербезопасности, при поддержке АПКИТ и Aquarius провели исследование российского рынка автоматизированных систем управления технологическим процессом (АСУ ТП) и изучили уровень их защищенности. Опрос 1 показал, что …

Читать пост

В Kaspersky Threat Lookup появился поиск по открытым источникам на основе ИИ

ЛК

«Лаборатория Касперского» обновила сервис Kaspersky Threat Lookup. Теперь пользователи смогут получать контекстную информацию об индикаторах компрометации, сведения о которых доступны в открытых источниках (OSINT*). Специальный инструмент на основе ИИ будет анализировать источники в открытом доступе и генерировать краткую выдержку из всех статей, с …

Читать пост

Разработчик «АйТи Бастион» обновил ПК «Синоникс»

АйТиБастион

Версия комплекса по обмену информацией 1.6 оснащена встроенными системами проверки безопасности, также добавлены новые функции, которые значительно оптимизируют работу продукта.

Читать пост

Новые возможности MultiDirectory: 2FA в Kerberos и режим ByPass

Мультифактор

Компания МУЛЬТИФАКТОР выпустила обновление службы каталогов MultiDirectory. В новой версии теперь доступна интеграция с двухфакторной аутентификацией (2FA) в Kerberos. Это обеспечит надёжную проверку подлинности пользователей и авторизацию доступа к определённым ресурсам. Также разработчики MultiDirectory добавили гибкие настройки сетевых политик б …

Читать пост

Двойник Loki: российские организации атакует новая версия бэкдора Merlin

Лаборатория Касперского

Эксперты «Лаборатории Касперского» обнаружили кампанию с использованием ранее неизвестной модификации бэкдора Merlin, а также новой версии зловреда Loki. Обе вредоносных программы созданы для работы с фреймворком с открытым исходным кодом Mythic. С атаками столкнулись более десятка российских организаций из разных отраслей — от телекоммуникаций до …

Читать пост

30% российских компаний нефтегазового сектора считают ЦОДы уязвимыми

Гарда

Больше трети российских компаний нефтегазового сектора опасаются, что преступники получат несанкционированный доступ к ИТ и промышленным системам, а самыми уязвимыми считают центры обработки данных. Это показал опрос ИТ- и ИБ- специалистов*, проведенный группой компаний «Гарда». К наиболее ценными активам компании относят данные ERP-систем, информа …

Читать пост

Против хостинг-провайдера Zservers введены санкции за помощь группировке LockBit

серверы

Под санкции также попали два администратора сервиса, которые, по данным властей, управляли криптовалютными транзакциями и оказывали поддержку преступной деятельности группы.

Читать пост

Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью

GFI KerioContro

KerioControl — это комплексная система сетевой безопасности, широко используемая малым и средним бизнесом. Она обеспечивает VPN, фильтрацию трафика, антивирусную защиту, мониторинг и управление пропускной способностью. Однако активная эксплуатация вышеописанной уязвимости ставит под угрозу безопасность тысяч организаций, пишет Securitylab.

Читать пост

Кибератака привела к сбою в работе одной из крупнейших газетных групп США — Lee Enterprises

Lee

Компания официально подтвердила взлом, указав, что инцидент затронул важные сервисы и серьезно нарушил операционные процессы. Сейчас ведется расследование, в ходе которого выясняется, какие именно данные могли быть скомпрометированы.

Читать пост

Новый релиз Astra Infrastructure Cloud: быстрое развертывание и расширенные возможности управления частным облаком

Астра

В новой версии Astra Infrastructure Cloud (AIС) 1.2 разработчики «Группы Астра» улучшили механизмы развертывания и управления облаком, а также внесли ряд других востребованных новшеств, которые подходят для импортозамещения, выполнения сложных корпоративных задач и соответствуют требованиям безопасности заказчика.

Читать пост

С доставкой на дом: мошенники присылают жертвам фальшивые бумажные повестки с Лубянки

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, предупреждает о новой уловке телефонных мошенников, использующих схему обмана от имени сотрудников силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве на дом поддельные повестки с в …

Читать пост

Гарда сокращает время реагирования на DDoS-атаки и повышает эффективность защиты

Гарда

Обновленный комплекс «Гарда Anti-DDoS» усиливает защиту и снижает время простоя цифровых сервисов, сокращает время реагирования на DDoS-атаки и повышает эффективность их отражения на уровне приложений.

Читать пост

«СёрчИнформ SIEM» поддержала детальную вычитку событий из NGFW «Континент 4» от «Кода Безопасности»

Сёрчинформ

В обновленной «СёрчИнформ SIEM» реализован коннектор к отечественному межсетевому экрану «Континент 4», что позволяет удобно и надежно получать данные из критически важной части ИТ-инфраструктуры. Готовые правила корреляции событий, специально разработанные для коннектора, помогут быстро настраивать их анализ для выявления инцидентов.

Читать пост

JavaScript-скиммеры в Google Tag Manager: новая угроза для интернет-магазинов

Google

Злоумышленники используют Google Tag Manager (GTM) для распространения вредоносного ПО, нацеленного на кражу данных банковских карт с интернет-магазинов, работающих на платформе Magento. По данным Sucuri, код маскируется под скрипты Google Analytics и рекламные теги, но содержит скрытую бэкдор-функциональность, позволяющую злоумышленникам сохранять …

Читать пост

Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс

Вижн

Платформа Security Vision 5 получила обновление, которое включает ряд значительных улучшений, расширяющих функциональность платформы, упрощающих настройку автоматизации и повышающих удобство работы пользователей.

Читать пост

RED Security SOC: хакеры атакуют ретейл в преддверии праздников

Ред Секьюрити

Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала года центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем …

Читать пост

«АйТи Бастион» присоединился к Консорциуму по исследованию технологий ИИ

АйТиБастион

Организация создана при поддержке Минцифры для оперативного внедрения доверенного искусственного интеллекта в экономику России. Разработчик систем информационной безопасности «АйТи Бастион» подписал договор с «Национальным технологическим центром цифровой криптографии» (НТЦ ЦК) о вступлении в Консорциум по ИИ, куда входят ведущие ИТ-компании и вузы …

Читать пост

F.A.C.C.T. зафиксировал масштабную фишинговую атаку группы ТА558 на компании России, Беларуси и ещё 110 стран мира

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, обнаружила масштабную фишинговую атаку группы ТА558.

Читать пост

Более половины компаний в России используют облачные технологии для разработки приложений

ЛК

При этом большинство из них планируют расширять использование облаков. Примерно каждая вторая компания в России (56%) использует облачную ИТ-инфраструктуру или облачные технологии для создания и развёртывания приложений в облаке. Это следует из результатов совместного исследования* «Лаборатории Касперского» и CNews Analytics.

Читать пост

АМТ-ГРУП стала первым Платиновым партнером ФЛАТ в России

АМТ-Груп

АМТ-ГРУП получила статус Платинового партнера компании ФЛАТ. Статус подтверждает, что специалисты АМТ-ГРУП обладают глубокой экспертизой в области решений ФЛАТ, а также предоставляет АМТ-ГРУП дополнительные возможности для внедрения продуктов разработчика в области телефонии и унифицированных коммуникаций.

Читать пост

Обновленный «Альт Сервер» 10.4: новые инструменты для администраторов, улучшенный «Альт Домен»

Базальт

«Базальт СПО» выпустила обновление операционной системы «Альт Сервер» с программным комплексом «Альт Домен» 10.4. Существенно дополнены инструменты «Альт Домена» и шаблоны групповых политик. Также в «Альт Сервер» вошли новые инструменты для администраторов, включая контроль подключения USB-устройств.

Читать пост

Хакеры проводят масштабную атаку на сетевые устройства

Газинформсервис

Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства.

Читать пост

GitFlic 3.5.0 — новая версия платформы для работы с исходным кодом

Астра

В новом релизе представлен ряд востребованных новшеств и улучшений, призванных повысить удобство использования, безопасность и продуктивность платформы GitFlic для малых и больших команд разработчиков.

Читать пост

Злоумышленники атакуют серверы Internet Information Services (IIS) в Азии

киберугрозы

Основной целью атаки является перенаправление пользователей на нелегальные азартные сайты, что указывает на финансовую мотивацию преступников, пишет Securitylab. Эксперты Trend Micro обнаружили, что атака затрагивает IIS-серверы в Индии, Таиланде, Вьетнаме, Филиппинах, Сингапуре, Тайване, Южной Корее, Японии и даже в Бразилии. Среди пострадавших — …

Читать пост

Выявлено две вредоносные модели машинного обучения (ML) на платформе Hugging Face

кибератака

Они использовали необычный метод маскировки через «сломанные» файлы Pickle. Такой подход позволял им обходить защитные механизмы, предназначенные для выявления вредоносных моделей.

Читать пост

Мировая атака на сетевые устройства затрагивает 2,8 млн IP-адресов в день

хакеры

Масштабная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру. По данным Shadowserver, злоумышленники используют почти 2,8 миллиона IP-адресов ежедневно в попытках подобрать учётные данные к устройствам Palo Alto Networks, Ivanti, SonicWall и других производителей.

Читать пост

На хакерском форуме выставлены на продажу 20 миллионов учетных записей OpenAI

хакер

Хакер, использующий псевдоним emirking, разместил объявление на русском языке, утверждая, что обладает «золотой жилой» из учетных данных к аккаунтам OpenAI, и предложил потенциальным покупателям образцы данных, включая электронные адреса и пароли, пишет Securitylab.

Читать пост

Подпольный рынок StarkRDP вернулся и теперь он LakeVPS

взломщик

Спустя всего несколько дней после закрытия сервиса его создатели запустили новую платформу — LakeVPS[.]io, сохранив ту же команду, серверную инфраструктуру и даже вид сайта.

Читать пост

В ПО Trimble Cityworks выявлена уязвимость 0-дня, позволяющая выполнить удаленный код на веб-серверах Microsoft IIS

Trimble

По данным CISA, уязвимость уже используется в реальных атаках. Cityworks — это GIS-ориентированное решение, применяемое муниципальными органами, аэропортами, коммунальными службами и другими организациями для управления инфраструктурой. Продукт используется по всему миру, что делает его привлекательной целью для киберпреступников, пишет Securitylab …

Читать пост

На Gravy Analytics подали в суд за утечку данных о перемещениях американцев

Gravy

В федеральный суд Северной Калифорнии подан очередной иск против компании, обвиняющий в ненадлежащем хранении информации, в результате чего личные данные пользователей, включая местоположение миллионов смартфонов, оказались в руках злоумышленников, пишет Securitylab.

Читать пост

Критическая уязвимость в Microsoft Outlook уже используется злоумышленниками

Outlook

Уязвимость CVE-2024-21413 позволяет выполнять произвольный код на удалённых системах, обходя защитные механизмы Outlook. Ошибка была обнаружена Check Point и связана с некорректной проверкой ввода при открытии писем с вредоносными ссылками в уязвимых версиях Outlook, пишет Securitylab. Эксплуатация ошибки даёт злоумышленникам возможность обходить р …

Читать пост

Конференция «Защита данных» группы "Авангард"

Защита данных

7 апреля 2025 года в гостинице Холидей Инн Сокольники (г. Москва, Русаковская ул., д. 24) состоится конференция «Защита данных». Организатор - Медиа Группа «Авангард».

Читать пост

Ideco: 33% российских компанийпредпочитают комплексный подход при выборе систем кибербезопасности

АйДеко

В рамках национального форума информационной безопасности «Инфофорум-2025» Ideco стала соорганизатором секции «Как прийти к идеальному NGFW». На мероприятии были представлены ключевые достижения компании за 2024 год и результаты её исследования об оценке уровня защищенности российских предприятий от киберугроз. В опросе приняли участие представител …

Читать пост

Аудиторы F.A.C.C.T. подтвердили защищенность информационных систем Selectel

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, провела испытание на проникновение в информационные системы Selectel, ведущего независимого провайдера IT-инфраструктуры в России. Результатом пентеста стали комплексный анализ защищенности веб-приложений и успешное устранение потенциальных угроз.

Читать пост

Платформа Tantor 5.1: новый уровень безопасности данных

Астра

Интеграция с SIEM, обновленный планировщик задач и другие улучшения помогут предотвратить нежелательные действия в системе, упростить управление данными и надежно их защитить, повысить степень стабильности и нарастить производительность.

Читать пост

BI.ZONE PAM заменит в Сбере зарубежное решение по защите привилегированного доступа

Бай Зона

Сбер отказался от зарубежной системы по управлению привилегированным доступом класса PAM (privileged access management) в пользу российского решения BI.ZONE PAM.

Читать пост

Selectel подтвердил защиту IT-инфраструктуры с помощью пентеста от F.A.C.C.T.

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, провела испытание на проникновение в информационные системы Selectel, ведущего независимого провайдера IT-инфраструктуры в России. Результатом пентеста стали комплексный анализ защищенности веб-приложений и успешное устранение потенциальных угроз.

Читать пост

Будущее анализатора кода: разработчики интегрируют в SafeERP машинное обучение

SafeERP

В начале 2025 года, когда каждый день появляются новые приложения и миллионы строк кода, зарубежные аналитики обратили внимание на быстрые и безопасные методы разработки. На сцену выходит статическое тестирование безопасности приложений (SAST), которое играет важную роль в выявлении уязвимости в исходном коде приложения до его запуска. Однако тради …

Читать пост

Злоумышленник взломал поисковую платформу AdsPower для обкрадывания криптокошельков

киберпреступления

Атака произошла 21 января и оставалась незамеченной в течение трёх дней, пока компания не обнаружила угрозу и не удалила зловредный код, пишет Securitylab. По словам основателя SlowMist Ю Сианя, вредоносная модификация работала как бэкдор, который извлекал мнемонические фразы и закрытые ключи из расширений криптокошельков. Похищенные данные затем п …

Читать пост

ViewState стал новым способом атак на веб-серверы

киберпреступления

Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Проблема связана с разработчиками, использующими статические ключи ASP.NET Machine Keys, найденные в открытых источниках, таких как документация по коду и репозитории, пишет Securitylab.

Читать пост

Мошенники продвигают несуществующие криптовалюты через устаревший стандарт сообщений MMS

валюта в MMS

Специалисты компании Proofpoint выявили кампанию , в которой злоумышленники используют видеофайлы в формате 3GP, чтобы заманить жертв на поддельные инвестиционные платформы. MMS как способ доставки фишинговых сообщений уже практически забыт, поскольку современные пользователи предпочитают мессенджеры и RCS. Однако именно его редкость сыграла мошенн …

Читать пост

ФБР совместно с европейскими правоохранительными органами убрала киберпреступные форумы — Cracked и Nulled

Nulled

Эти платформы, насчитывавшие миллионы пользователей, использовались для торговли украденными данными, инструментами для взлома и вредоносным программным обеспечением. Однако расследование показывает, что за закрытыми доменами стоит целая сеть компаний, предоставляющих услуги по анонимности и обработке платежей, пишет Securitylab.

Читать пост

Как XE Group годами прячется в цепочках поставок корпораций

киберугрозы

Специалисты Solis Security и Intezer выявили новую тактику киберпреступной группы XE Group, которая с 2024 года сосредоточилась на целенаправленной краже информации. Ранее XE Group была известна массовыми атаками на веб-приложения с целью внедрения скиммеров и кражи паролей, но теперь злоумышленники перешли на эксплуатацию уязвимостей нулевого дня …

Читать пост

Исследователи замечаюст рост количества инфостилеров, нацеленных на macOS

Apple

Среди наиболее распространённых угроз в 2024 году выделены три вредоносные программы: Atomic Stealer (AMOS), Poseidon Stealer и Cthulhu Stealer. Вредоносы ориентированы на сбор данных из браузеров, криптовалютных кошельков и менеджеров паролей, представляя угрозу для бизнеса и частных пользователей, пишет Securitylab.

Читать пост

Исследование Threat Zone 2025: представили годовую динамику российского ландшафта угроз

самые атакуемые отрасли

Больше всего кибератак пришлось на государственный сектор (15%), финансовую отрасль (13%), а также транспорт и логистику (11%). При этом злоумышленники стали чаще атаковать компании ради шпионажа и по идеологическим мотивам. Преступники продолжают экспериментировать с инструментами и методами, но самым популярным способом проникновения в IT-инфраст …

Читать пост

«Газинформсервис» на iFin-2025: решение для трансграничного признания ЭП

Газинформсервис

На XXV Международном форуме iFin-2025 (4-5 февраля), где «Газинформсервис» выступил партнёром, советник генерального директора – начальник удостоверяющего центра компании Сергей Кирюшкин рассказал о решении для трансграничного признания электронной подписи в банковской сфере. В своём выступлении он представил актуальное решение для банков, активно …

Читать пост

«Лаборатория Касперского» представила свой прогноз по ландшафту киберугроз для промышленности в 2025 году

ЛК

Какие прогнозы на 2024 год оправдались. Вот уже несколько лет серьёзной угрозой для промышленных предприятий являются программы-шифровальщики. Злоумышленников в первую очередь интересуют крупные компании с высокой прибылью, их жертвами становятся и поставщики уникальной продукции, и крупные логистические компании, атаки на которые чреваты серьёзным …

Читать пост

Спасательный круг: пираты удерживают падение доходов за счёт санкционных фильмов и сериалов

Ф.А.К.К.Т.

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, оценила рынок онлайн-пиратства в России в 2024 году в $36,4 млн (₽3,36 млрд по среднему номинальному курсу ЦБ РФ за год). Доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают эти данные с успешной блокировкой пиратских сайтов, у …

Читать пост

«СёрчИнформ КИБ» оптимизировал работу карантина

Сёрчинформ

В DLP-системе «СёрчИнформ» обновились возможности почтового карантина. Разработчики уменьшили нагрузку на сервер обработки почты, так что теперь проверка писем с подозрительным содержимым будет проходить быстрее.

Читать пост

Pragmatic Tools Migrator совместим с «Альт Доменом»

Базальт

Российские разработчики Pragmatic Tools и «Базальт СПО» подтвердили интеграцию Pragmatic Tools Migrator, решения для миграции корпоративных каталогов из Microsoft Active Directory, с программным комплексом «Альт Домен».

Читать пост

Комплексная защита 1С: SafeERP 4.9.5 с контролем настроек 1С и плагином для 1C:EDT

Комплексная защита 1С: SafeERP 4.9.5 с контролем настроек 1С и плагином для 1C:EDT

Компания «Газинформсервис» представила квартальное обновление SafeERP, релиз 4.9.5 (Q4 2024). Обновлённый Extension Module релиза существенно повысит эффективность и безопасность разработки 1C и защиту платформы 1С (1С:ERP, 1С: Предприятие и др.).

Читать пост

ТБ Форум 2025 про защиту информации и кибербезопасность

ТБ Форум

На ТБ Форуме устанавливается прямой диалог заказчиков из государственного и коммерческого секторов с поставщиками и разработчиками оборудования, решений и услуг в области безопасности для обмена опытом, обсуждения условий и факторов, наилучших практик предприятий в рамках технологий и экономики при реализации инвестиционных проектов по трем направл …

Читать пост

В МВД предупредили о краже Telegram-аккаунтов через подключение к фальшивым сетям Wi-Fi

взлом Wi-Fi

Злоумышленники используют фальшивые сети Wi-Fi для кражи аккаунтов в Telegram. Один из таких случаев был зафиксирован в московском аэропорту Шереметьево, где работала поддельная точка доступа SVO_Free. Об этом сообщает пресс-служба управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий Министерств …

Читать пост

Telegram-аккаунты снова угоняют через сообщения от пользователя «Безопасность»

взлом через Telegram

Как выглядит угроза сейчас? Пользователи получают сообщение от пользователя с ником «Безопасность» и иконкой мессенджера на аватарке. Оно содержит ссылку, по которой нужно перейти якобы для усиления защиты данных. При переходе открывается фишинговый ресурс для авторизации в Telegram с помощью QR-кода. Если жертва проходит эту процедуру, злоумышленн …

Читать пост

Квартальное обновление Ankey IDM: управляйте доступом — управляйте рисками

Газинформсервис

Компания «Газинформсервис» представила пакет обновлений продукта Ankey IDM за 4-ый квартал 2024 года. Программный продукт для централизованного управления учётными записями пользователей и их полномочиями в корпоративных информационных системах, включающий лучшие решения IGA (Identity Governance and Administration).

Читать пост

Пианино в наследство и приглашение в иллюминаты: в «Лаборатории Касперского» рассказали о необычных легендах в «нигерийском» спаме

Касперский

Специалисты «Лаборатории Касперского» изучили актуальные легенды в «нигерийском» спаме. Это разновидность онлайн-мошенничества, цель которого — заинтересовать потенциальную жертву заманчивым предложением, чаще всего — выплатой большой суммы, и вовлечь её в переписку, чтобы выманить деньги. Эксперты обращают внимание: несмотря на то, что такие скам- …

Читать пост

RED Security SOC выявил более 21 тысячи высококритичных кибератак с помощью SIEM-системы KUMA

Red Security

Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, подвела итоги технологического партнерства с «Лабораторией Касперского» в 2024 году. За этот период с помощью SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) центр мониторинга и реагирования на кибератаки RED Security SOC выявил более 1 …

Читать пост

Гарда сокращает время маскирования данных и повышает качество процесса

Гарда

Новая версия «Гарда Маскирование» снижает нагрузку на ИТ - и ИБ-подразделения за счет автоматизации задач настройки, в том числе при работе с продуктами 1С, обеспечивает соответствие требованиям регуляторов по защите персональных данных и минимизирует риски утечек.

Читать пост

Российские компании не застрахованы от утечек

Инфовотч

Более половины российских компаний не страхуют риски, связанные с утечками информации, а те, кто приобретает страховку, чаще всего не получают выплаты по ней. Вместе с тем представители бизнеса называют страхование достаточно эффективной мерой управления рисками ИБ и видят необходимость развития этого направления. К таким выводам пришли специалисты …

Читать пост

Программно-аппаратные комплексы UserGate C150, F8000, F8010 и программный продукт UserGate SIEM включены в реестр российского ПО

ЮзерГейт

Наши межсетевые экраны следующего поколения (NGFW) на базе платформ UserGate C150, UserGate F8000 и UserGate F8010, а также программный продукт UserGate SIEM включены в Реестр программного обеспечения Минцифры России.

Читать пост

Zyxel отказалась выпускать исправления для уязвимостей в своих маршрутизаторах

Zyxel

Компания Zyxel, широко известный в России и за ее пределами производитель сетевого оборудования, наотрез отказалась выпускать патчи безопасности для целого ряда своих устаревших роутеров и DSL-модемов. Как пишет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно изв …

Читать пост

Конференция по кибербезопасности Код ИБ пройдет в Красноярске

Код-ИБ

13 февраля в Красноярске пройдет конференция Код ИБ. Деловая программа посвящена новейшим технологиям в сфере кибербезопасности и цифровизации, обсуждению актуальных вопросов и обмену опытом.

Читать пост

Подтверждена совместимость службы каталога ALD Pro и программы для удаленного доступа PRO32 Connect

Астра

«Группа Астра» и компания PRO32 завершили тестирование совместимости своих программных продуктов. Корректная работа решений в одной среде значительно упрощает централизованное управление ИТ-инфраструктурой, обеспечивая удобство и безопасность для системных администраторов и пользователей.

Читать пост

На чём бизнес теряет деньги и как это предотвратить: конференция по безопасности

Сёрччинформ

Эксперты расскажут, как защитить компанию от корпоративного мошенничества, снизить риски штрафов за утечки данных и контролировать эффективность персонала.

Читать пост

Новая вредоносная программа SparkCat с помощью нейросети крадёт данные на фото в iOS и Android-смартфонах

ЛК

SparkCat — первый известный троянец-стилер для iOS в App Store. Зловред, проникший в официальные маркеты, крадёт на заражённых смартфонах данные от криптокошельков.

Читать пост

Merlion стал официальным дистрибьютором TECNO в России

Merlion

Merlion сообщает о начале сотрудничества с производителем электроники TECNO. В рамках этого партнерства Merlion будет развивать продажи смартфонов, ноутбуков и умных устройств компании.

Читать пост

SC SIEM усиливает защиту с помощью интеграции MITRE ATT&CK для более точного анализа и реагирования наинциденты ИБ

SIEM

Компания ООО «ИТБ», один из ведущих разработчиков решений в области информационной безопасности, объявила о новом функционале SC SIEM, позволяющем сопоставлять события и инциденты по матрице MITRE ATT&CK. Эта функция значительно расширяет возможности SC SIEM для обнаружения, анализа и реагирования на кибератаки, что делает ее еще более востребо …

Читать пост

Хакеры годами добывали криптовалюту в облачных услугах

облачная добыча

Специалисты Netlify выявили масштабную кампанию по злоупотреблению облачной инфраструктурой для скрытого майнинга криптовалют. Злоупотребление длилось с сентября по ноябрь 2024 года и затронуло множество облачных сервисов, включая Microsoft, ProtonVPN и другие провайдеры. Злоумышленники использовали тысячи поддельных аккаунтов, распределённых по со …

Читать пост

BI.ZONE PAM 2.0: ускорено решение рутинных задач по управлению привилегированным доступом

Бай Зона

Платформа для управления привилегированным доступом по модели нулевого доверия BI.ZONE PAM получила значимые улучшения в рамках обновления. Версия 2.0 сфокусирована на усовершенствовании пользовательского опыта. Чтобы получить нужный результат, теперь требуется меньше действий. При этом привилегированные пользователи могут сосредоточиться на бизнес …

Читать пост

Приложения на iPhone собирают данные даже с включённой функцией "не Отслеживать"

Apple Iphone

Одно-единственное приложение, установленное на новенький iPhone, может раскрыть личные данные пользователя, даже если он запретил следить за собой. К такому выводу пришёл исследователь, известный под псевдонимом Тим, передаёт Securitylab.

Читать пост

Coyote обходит защиту Windows через обычные ярлыки

киберугрозы

Пользователи Windows в Бразилии столкнулись с новой кибератакой, распространяющей банковский троян Coyote. Вредоносное ПО крадёт данные более чем 70 финансовых приложений, используя сложную многоступенчатую схему заражения.

Читать пост

Linux-вредонос DEDSEC_BOTNET появился в открытом доступе

Linux

В последние годы вредоносное ПО, ориентированное на Linux, переживает настоящий бум. В числе наиболее распространённых угроз — криптомайнеры, бэкдоры, руткиты и ботнеты. Недавно в открытом доступе появился новый инструмент — DEDSEC_BOTNET, предназначенный для создания сложных и скрытных ботнетов на базе Linux, пишет Securitylab.

Читать пост

Взломщики украли данные пользователей с британского сайта Casio

Casio

Инцидент стал частью масштабной кампании веб-скимминга, которая на данный момент выявлена как минимум на 17 сайтах, работающих на платформе Magento или аналогичных решениях. Вредоносный код был активен на сайте Casio с 14 по 24 января, а 28 января код обнаружили ИБ-специалисты. В течение суток после уведомления компания устранила угрозу, пишет Secu …

Читать пост

Хакерская группировка 0mid16B атаковала компанию Apex Custom Software

APEX

20 января злоумышленники заявили , что удалили все данные с серверов и стали угрожать их публикацией в случае отказа компании от сотрудничества. Первоначально в сообщениях упоминалась Cardinal Health, но позднее выяснилось, что цель атаки — Apex, а Cardinal Health являлась лишь одним из клиентов фирмы, пишет Securitylab.

Читать пост

Новое поколение вымогателей WantToCry через незащищённый SMB

кибератаки

Атаки программ-вымогателей продолжают эволюционировать, эксплуатируя уязвимости, о которых часто забывают. Одним из таких слабых мест стал неправильно настроенный протокол Server Message Block (SMB), который используется для обмена файлами и ресурсами в сети. Оставленные без защиты SMB-сервисы становятся лёгкой добычей для киберпреступников. Об это …

Читать пост

Кибердетектив Ankey ASAP: релиз 2.4.4

Ankey ASAP

Компания «Газинформсервис» представила квартальное обновление платформы расширенной аналитики безопасности Ankey ASAP — релиз 2.4.4. Новая версия продукта включает в себя ряд усовершенствований и новых функций, призванных сделать работу специалистов в области информационной безопасности проще и эффективнее благодаря углублённому анализу поведения п …

Читать пост

Квартирник по безопасной разработке: практика, эффективность и тренды. Возможны офлайн- и онлайн-формат участия

УЦСБ

12 февраля в Екатеринбурге состоится первое мероприятие 2025 года по безопасной разработке ПО на Урале. В обстановке дружеского квартирника эксперты ИБ-отрасли, а также представители ИТ-компаний и разработчики подведут итоги 2024 года, оценят влияние ключевых тенденций на будущее DevSecOps.

Читать пост

АМТ-ГРУП разработала междоменные решения на базе InfoDiode

АМТ Груп

АМТ-ГРУП объявляет о выводе на рынок комплексного междоменного решения на основе линейки однонаправленных шлюзов InfoDiode. Решение позволяет обеспечить соблюдение политик организации по передаче данных между сетевыми сегментами (доменами) с различными уровнями доверия и безопасности как внутри организации, так и за ее пределами.

Читать пост

Тренажёры «Лаборатории Касперского» для проекта «Урок цифры» за три недели прошли 3,5 миллиона раз

ЛК

В этом учебном году «Урок цифры» от «Лаборатории Касперского» по теме «Кибербезопасность и искусственный интеллект» прошёл в российских школах с 13 января по 2 февраля. Цель занятий — продемонстрировать учащимся, их учителям и родителям основы безопасного применения технологий на основе ИИ, в том числе нейросетей. Детям рассказали, что нужно делать …

Читать пост

BI.ZONE: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%

Бай Зона

Специалисты сервиса по защите веб-приложений BI.ZONE WAF выяснили, что к концу 2024 года более чем в три раза выросла доля разведывательных атак, направленных на поиск слабых мест в веб-ресурсах российских компаний. Это связано с популярностью и повышением доступности технологий искусственного интеллекта среди злоумышленников. При этом самыми распр …

Читать пост

MaxPatrol SIEM можно развернуть в среде виртуализации на базе отечественной платформы zVirt

Positive Technologies

Лидер результативной кибербезопасности Positive Technologies и российский разработчик программного обеспечения Orion soft расширяют технологическое партнерство. Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM и платформа для безопасного управления средой виртуализации zVirt успешно прошли тестирование на совместимость. Благод …

Читать пост

Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России

ФАККТ

Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировал в январе 2025 года массовые атаки кибершпионской группировки Rezet, также известной как Rare Wolf, на российские промышленные предприятия. За последнюю неделю января решение F.A.C.C.T. Managed XDR перехватило ряд вредоносных рассылок. Под видом при …

Читать пост

Вышел новый релиз безопасности Axiom JDK для 20 системных платформ

Axiom

Axiom JDK сообщает о выходе нового релиза отечественной платформы Java в рамках цикла критических обновлений безопасности. Он поддерживает 20 системных платформ и обеспечивает максимальную безопасность и производительность приложений, работающих на Axiom JDK. Новый релиз включает 18 критических патчей безопасности CPU (Critical Patch Update) и устр …

Читать пост

Онлайн-мошенники выманивают деньги у сотрудников российских компаний под видом надзорных инстанций

Лаборатория Касперского

Они рассылают поддельные уведомления якобы от имени регуляторов с QR-кодами для оплаты «пошлины». «Лаборатория Касперского» обнаружила новую схему онлайн-мошенничества, нацеленную на сотрудников российских организаций. Речь идёт о скам-рассылке, цель которой — выманить деньги людей.

Читать пост

«Группа Астра» приглашает независимых исследователей безопасности протестировать BILLmanager на платформе BI.ZONE Bug Bounty

Бай Зона

«Группа Астра» — один из лидеров российского рынка информационных технологий в области разработки программного обеспечения и средств защиты информации — запускает новую программу на платформе BI.ZONE Bug Bounty. Теперь на площадке будет доступен продукт BILLmanager — многофункциональная платформа для управления и анализа IT-инфраструктур.

Читать пост

Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox от Positive Technologies

Positive Technologies

Команда Jet CSIRT, подразделение «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспечения благодаря применению PT Sandbox от Positive Technologies.

Читать пост

Вирусные итоги 2024 года. Доктор Веб

Доктор Веб

Мы подвели итоги 2024 года и выделили основные тенденции вирусных угроз. Согласно данным статистики детектирований антивируса Dr.Web, в 2024 году общее число обнаруженных угроз увеличилось на 26,20% по сравнению с 2023 годом. Число уникальных угроз возросло на 51,22%.

Читать пост

Ideco на Инфофорум 2025: ждем вас!

АйДеко

Напоминаем, что 5–6 февраля 2025 года в Москве состоится Инфофорум-2025 — одна из главных площадок для обсуждения ключевых вопросов ИБ в России. Сегодня последний день, когда вы можете зарегистрироваться!

Читать пост

Ciso Forum 2025: место силы для лидеров информационной безопаности

CISO Форум

CISO FORUM — главное событие года для лидеров информационной безопасности с уникальной программой, фокусирующейся на реальных вызовах и практических решениях.

Читать пост