Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

29/04/25

Обновленная версия Standoff Defend позволяет специалистам по информационной безопасности непрерывно прокачивать свои навыки, тренируясь в условиях, моделируемых на основе тактик и техник APT-группировок и максимально приближенных к реальным. Обновленная версия …

Читать далее
Темы:Пресс-релизPositive TechnologiesОтрасльОбразованиеThe Standoff

29/04/25

Злоумышленники активно рассылают фейковые письма от имени Федеральной службы безопасности по российским компаниям. Их цель – запугать получателя и заставить открыть вредоносное вложение. Схему мошенничества описывает Виктор Иевлев, руководитель отдела …

Читать далее
Темы:Пресс-релизФСБУгрозыМошенничествоГарда

29/04/25

По данным отчета, на первом этапе злоумышленники воспользовались неизвестной на тот момент уязвимостью в системе управления взаимоотношениями с клиентами (CRM), используемой компанией для хранения данных о контрактах и клиентах. Через …

Читать далее
Темы:СШАКитайПреступленияIP-адресагосударственные кибератаки

29/04/25

Чтобы сдержать последствия атаки, компания вынужденно отключила часть серверов в минувшие выходные. Hitachi Vantara обслуживает государственные структуры и крупнейшие международные бренды, включая BMW, Telefónica, T-Mobile и China Telecom. Компания предоставляет …

Читать далее
Темы:ПреступленияВымогателиHitachi

29/04/25

Новые версии Android значительно повысили защиту системы, запретив редактирование системных разделов даже с правами суперпользователя. Это привело к неожиданному результату: предустановленные в прошивке устройства вредоносные программы стало практически невозможно удалить …

Читать далее
Темы:AndroidСмартфоныУгрозытрояныЛК

29/04/25

За атаками, как говорят специалисты Trend Research, стоит новая группировка Earth Kurma, применяющая сложные методы маскировки, собственные вредоносные программы и использование облачных сервисов для скрытной кражи данных. Активность Earth Kurma …

Читать далее
Темы:ПреступлениякибершпионажTrend Research

29/04/25

UserGate сообщает о релизе обновленной до версии 7.3 собственной операционной системы, включающей разделение UserGate Log Analyzer и UserGate SIEM на самостоятельные продукты. Нововведения направлены на повышение специализации решений, их надежность …

Читать далее
Темы:Пресс-релизОтрасльSIEMЮзергейткибербезопасность

29/04/25

«Лаборатория Касперского» открыла приём заявок от спикеров на ежегодную международную конференцию Security Analyst Summit (SAS) 2025. Она пройдёт в Таиланде с 26 по 29 октября 2025 года. Заявки принимаются до …

Читать далее
Темы:Пресс-релизКонкурсОтрасльAPT-группыЛК

29/04/25

Российский разработчик программного обеспечения СберТех расширяет публичную программу на платформе BI.ZONE Bug Bounty. Теперь багхантеры смогут искать уязвимости на публичных клиентских и пользовательских сервисах под доменом sbertech.ru. Ранее разработчик ПО …

Читать далее
Темы:Пресс-релизОтрасльBug BountyBI.ZoneкибербезопасностьСберТех

29/04/25

Служба обеспечения деятельности финансового уполномоченного (АНО «СОДФУ»), учрежденная в 2018 году Банком России, внедрила MaxPatrol SIEM для мониторинга событий ИБ и управления инцидентами информационной безопасности. СОДФУ обладает сложной ИT-инфраструктурой с …

Читать далее
Темы:Пресс-релизPositive TechnologiesОтрасльMaxPatrol SIEM

29/04/25

17 июня на Форуме ITSEC соберём AppSec-экспертов, Security Champions, специалистов по информационной безопасности, DevOps-инженеров, тимлидов и разработчиков решений, чтобы сделать разбор актуальных уязвимостей, обсудить новые подходы к проектированию безопасной архитектуры …

Читать далее
Темы:APIITSEC 2025

28/04/25

Программный комплекс «САКУРА» работает с новейшей версией ОС Astra Linux 1.8. Совместное решение обеспечивает контроль доступа к корпоративным ресурсам, поддерживает двухфакторную аутентификацию и проверяет удаленные рабочие места на предмет соответствия …

Читать далее
Темы:Пресс-релизОтрасльоперационные системыAstra LinuxГК "Астра"ИТ-Экспертиза

28/04/25

Группа реагирования на инциденты CSIRT компании Orange Cyberdefense обнаружила масштабную серию вторжений в серверы, работающие на базе Craft CMS — популярной системы управления для создания и администрирования веб-сайтов. Расследуя компрометацию …

Читать далее
Темы:Угрозы0Day-уязвимостиOrange Cyberdefense

28/04/25

Злоумышленники рассылают поддельные уведомления о безопасности, призывая владельцев сайтов установить "критически важное обновление", которое на самом деле внедряет в систему WordPress бэкдор. Схема атаки построена на социальной инженерии: доверчивые администраторы, …

Читать далее
Темы:Онлайн-торговляПреступленияфишингPatchStack

28/04/25

Специалисты компании ReliaQuest полагают: источником проблемы может служить либо ранее обнаруженная уязвимость CVE-2017-9844, либо пока не зарегистрированная брешь, связанная с удаленным внедрением файлов. На возможное существование нового изъяна указывает тревожный …

Читать далее
Темы:SAPПреступленияReliaQuest

28/04/25

Злоумышленник продает скомпрометированные системы операторам программ-вымогателей, в частности, группировке CACTUS. Хакер применяет специально разработанное вредоносное ПО LAGTOY, также известное под названием HOLERUN, которое создает обратные оболочки и выполняет команды на …

Читать далее
Темы:УгрозыCisco Talosдоступ на продажу

28/04/25

Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse Secure, выросло на 800 …

Читать далее
Темы:СтатистикаУгрозыIP-адресаVPNGreyNoise

28/04/25

Ранее исследователи выяснили, что Crypters And Tools использовался для маскировки вредоносного ПО, а доступ к нему предоставлялся по подписке (crypter-as-a-service, CaaS). В ходе анализа специалисты PT ESC TI определили, что …

Читать далее
Темы:Positive TechnologiesУгрозытактики киберпреступников

28/04/25

Функция, пока доступная в бета-версии для корпоративных клиентов, позволяет пользователям Google Workspace отправлять защищённые сообщения со сквозным шифрованием. До конца года планируется расширить возможность обмена такими письмами на любые почтовые …

Читать далее
Темы:GoogleПресс-релизОтрасльэлектронная почтаШифрованиекибербезопасность

28/04/25

Российские компании готовы рассматривать приобретение ИБ решений у одного поставщика – эксперта в профильных областях. Однако клиенты ждут от такого вендора и качественное многоуровневое сопровождение, включая ИБ услуги и образовательные …

Читать далее
Темы:ИсследованиеПресс-релизОтрасльЮзергейткибербезопасность

28/04/25

R-Vision и «Открытая мобильная платформа» завершили интеграцию решения для управления мобильными устройствами «Аврора Центр» с системой мониторинга событий ИБ R-Vision SIEM. Теперь компании могут контролировать безопасность на мобильных устройствах, повысить …

Читать далее
Темы:Пресс-релизОтрасльОткрытая Мобильная ПлатформаР-вижнкибербезопасность

28/04/25

Компания «ИнфоТеКС» сообщает о выпуске версии ViPNet SafeBoot 3.2 (исполнение 2), ключевой особенностью которой является возможность встраивания в ARM- платформы. ViPNet SafeBoot 3 – новое поколение высокотехнологичного программного модуля доверенной …

Читать далее
Темы:Пресс-релизФСБОтрасльИнфоТеКСФСТЭК

28/04/25

24 апреля в Москве состоялась конференция «Про ИБ без воды: Практика. Тренды. Решения». В мероприятии приняли участие руководители ИБ-служб финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной и транспортной отрасли, …

Читать далее
Темы:Пресс-релизКонференцииОтрасль"СёрчИнформ"

25/04/25

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, и системный интегратор «Траектория Технологий» завершили один из этапов проекта внедрения своего межсетевого экрана следующего поколения (UserGate NGFW) в акционерном обществе «Системный оператор …

Читать далее
Темы:Пресс-релизОтрасльмежсетевые экраныЮзергейткибербезопасность

25/04/25

Виртуальный мобильный оператор сотовой связи «Газпромбанк Мобайл» внедрил решения Positive Technologies для обеспечения кибербезопасности ИТ-инфраструктуры. Проект был реализован интегратором решений и поставщиком сервисов для информационной безопасности «Кросс технолоджис». «Газпромбанк Мобайл» …

Читать далее
Темы:сотовые операторыПресс-релизPositive TechnologiesОтраслькибербезопасность

25/04/25

Москва планирует создание своего регионального «озера» данных и уже разрабатывает информационную систему формирования региональных составов данных (ИС ФРСД), пишет Forbes со ссылкой на заместителя руководителя департамента информтехнологий (ДИТ) Москвы Владислава …

Читать далее
Темы:госинициативыДИТ г. МосквыОтрасльбазы данных

25/04/25

19–20 июня в Екатеринбурге при поддержке Министерства цифрового развития и связи Свердловской области состоится шестая ежегодная конференция IT IS conf, объединяющая более 600 экспертов в сфере информационных технологий и кибербезопасности …

Читать далее
Темы:Пресс-релизанонсОтрасльУЦСБIT IS conf

25/04/25

Доля мошенничества в интернет-рекламе в России и странах СНГ по итогам прошлого года составила 41,5%. Россия по этому показателю занимает третье место после Китая и стран ЕС. Об этом сообщает …

Читать далее
Темы:РейтингиОтрасльонлайн-рекламаМошенничество

25/04/25

Ведущий российский производитель телекоммуникационного оборудования, специализирующийся на разработке и производстве DWDM-систем, компания «Т8» и один из ведущих разработчиков средств защиты информации – компания «ИнфоТеКС» завершили технологические испытания по применению систем …

Читать далее
Темы:Пресс-релизОтрасльИнфоТеКСТестированиеViPNet

25/04/25

За первый квартал 2025 года в киберпространстве были зафиксированы атаки, использующие 159 уникальных уязвимостей с присвоенными CVE-идентификаторами, пишет Securitylab. Это немного больше по сравнению с концом прошлого года, когда таких …

Читать далее
Темы:СтатистикаVerizonУгрозыCVEMandiant2025VulnCheck

25/04/25

Команда безопасности корпоративной платформы для резервного копирования Commvault предупредила о критической уязвимости в интерфейсе управления Command Center, которая позволяет удалённому злоумышленнику выполнить произвольный код без предварительной аутентификации. Проблема получила идентификатор …

Читать далее
Темы:УгрозыwatchTowr LabsCommvault

25/04/25

Исследователи по кибербезопасности обнаружили уязвимость в подходах к мониторингу безопасности Linux-систем, демонстрируя новый способ скрытого вмешательства с использованием механизма io_uring. Проблема заключается в том, что многие средства защиты полагаются на …

Читать далее
Темы:GoogleLinuxУгрозыPoC-эксплоиты

25/04/25

Специалисты Solar 4RAYS нашли вредоносный архив, маскирующийся под легитимный пакет обновлений, внутри которого скрывался бэкдор. Вредоносный код активировался через подписанный исполняемый файл и запускал цепочку, аналогичную выявленным ранее атакам. Архив …

Читать далее
Темы:УгрозыAPT-группыСолар

25/04/25

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, сообщает о росте числа атак на отрасль здравоохранения. Согласно исследованию центра мониторинга и реагирования на кибератаки RED Security …

Читать далее
Темы:ИсследованиеПресс-релизПреступленияздравоохранениеRed Security

25/04/25

Российские программисты представили первую версию отечественной среды разработки OpenIDE и приглашают сообщество и всех заинтересованных специалистов к участию в ее развитии. «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения, совместно …

Читать далее
Темы:Пресс-релизJavaОтрасльAxiom JDKГК "Астра"

24/04/25

Специалисты Secureworks Counter Threat Unit (CTU) зафиксировали в 2025 году появление двух обновлённых моделей работы у группировок DragonForce и Anubis, каждая из которых по-своему пытается привлечь новых партнёров и повысить …

Читать далее
Темы:ПреступленияУгрозыSecureworksвымогатели-как-услуга

24/04/25

Её организовал ботнет из 1,33 миллиона заражённых устройств. Это в шесть раз больше самого масштабного ботнета прошлого года. Атака произошла 26 марта и была направлена на неназванного клиента из сектора …

Читать далее
Темы:СмартфоныСтатистикаПреступленияDDoS-атакиQrator Labs2024

24/04/25

Атака сопровождалась внедрением вредоносной программы MURKYTOUR через псевдоинсталлятор под названием LONEFLEET, оформленный как интерфейс для подачи резюме. Кампания стала частью более широкой кибершпионской деятельности, направленной на сбор данных и установление …

Читать далее
Темы:ИзраильПреступлениякибершпионажИранMandiantгосударственные хакеры

24/04/25

Об этом говорится в ежегодном отчёте Центра жалоб на интернет-преступления (IC3), действующего при ФБР. За год ведомство получило почти 860 000 обращений — это на треть больше, чем в 2023 …

Читать далее
Темы:СтатистикаПреступленияФБР2024

24/04/25

Впервые за всю историю наблюдений, по данным отчёта M-Trends 2025, именно скомпрометированные логины стали второй по популярности точкой входа для злоумышленников. Если раньше фишинг был одной из главных угроз благодаря …

Читать далее
Темы:РейтингиУгрозыфишингхищение данныхтактики киберпреступников2024

24/04/25

Команда Kaspersky GReAT обнаружила сложные целевые атаки на бизнес в Южной Корее с использованием уязвимостей в браузерных расширениях. Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили …

Читать далее
Темы:Пресс-релизПреступленияЛКLazarus GroupКНДР

24/04/25

Об этом «Лаборатория Касперского» сообщила на GITEX Asia 2025 «Лаборатория Касперского» представила результаты своего нового исследования на GITEX Asia 2025. 73% респондентов считают применение кибериммунных систем высокоэффективной стратегией, которая позволяет …

Читать далее
Темы:ОпросПресс-релизОтрасльЛКМнения экспертов

24/04/25

Компании RuSIEM, разработчик решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры на основе анализа данных в реальном времени, и «Стахановец», разработчик DLP-решения, объявили о завершении интеграции своих …

Читать далее
Темы:Пресс-релизОтрасльRuSIEm

24/04/25

Российский разработчик «АйТи Бастион» опубликовал финансовые итоги за прошлый год – выручка впервые превысила 2 млрд рублей. В 2024 году компания обновила основные решения СКДПУ НТ и «Синоникс», нарастила базу …

Читать далее
Темы:Финансовые показателиПресс-релизОтрасльАйТи Бастион2024

24/04/25

Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) …

Читать далее
Темы:Пресс-релизОтрасльГазинформсервисJatobaкибербезопасность

23/04/25

С начала марта 2025 года ИБ-специалисты Volexity зафиксировали серию сложных атак на сотрудников НПО и правозащитных структур в Восточной Европе. Целью кампаний стало получение доступа к корпоративным учетным записям Microsoft …

Читать далее

23/04/25

Инцидент произошёл в ночь с 19 апреля на 20 апреля 2025 года, когда большая часть организаций работала в ограниченном режиме, что, как полагают, было использовано хакерами в качестве тактического преимущества …

Читать далее
Темы:сотовые операторыПреступленияЮжная Кореяданные клиентов

23/04/25

Атака, получившая название Cookie-Bite, использует возможности браузерных расширений для кражи сессионных куки и получения доступа к корпоративным облачным сервисам Microsoft — включая Microsoft 365, Outlook и Teams. Суть приёма заключается …

Читать далее
Темы:MicrosoftУгрозыGoogle ChromeантивирусыVaronis

23/04/25

Специалисты F6 записали 67 случаев утечек баз данных российских компаний, впервые выложенных в публичный доступ в первом квартале 2025 года. Это на 28 инцидентов меньше, чем за аналогичный период 2024 …

Читать далее
Темы:TelegramПреступленияИнфовотчF6

23/04/25

Злоумышленники запускают контейнерный образ под названием «kazutod/tene:ten», размещённый на Docker Hub. С момента загрузки он было скачан 325 раз. После запуска образ активирует Python-скрипт, который проходит 63 стадии распаковки, прежде …

Читать далее
Темы:майнингПреступленияDockerCado Security

23/04/25

Угроза на уровне цепочки поставок программного кода вновь дала о себе знать: рекомендованная Ripple библиотека «xrpl.js» для работы с блокчейном XRP через JavaScript была скомпрометирована. Вредоносный код в неё внедрили …

Читать далее
Темы:криптовалютаПреступленияоткрытое ПОnpm

23/04/25

Напоминаем вам, что уже завтра в 11:00 (мск) состоится вебинар, посвященный защите распределённой промышленной инфраструктуры с помощью Ideco NGFW. Мы обсудим как защищать сеть сотни объектов по всей России без …

Читать далее
Темы:Пресс-релизОтрасльмежсетевые экраныNGFWIdeco

23/04/25

Vaultwarden — это хранилище секретов с открытым исходным кодом. Оно бесплатное, а его API совместим c менеджером паролей Bitwarden. Благодаря этому популярность Vaultwarden растет. По данным BI.ZONE TDR, в 2025 …

Читать далее
Темы:Пресс-релизУгрозыоткрытое ПОBI.Zoneкибербезопасность

23/04/25

Меры ответственности за утечки персональных данных, информацию о которых уполномоченные органы получат до 30 мая, будут применяться по нормам действующего законодательства, то есть без штрафов за неуведомление Роскомнадзора и оборотных …

Читать далее
Темы:ЗаконодательствоРоскомнадзорПресс-релизInfowatchОтрасль

23/04/25

Эксперты «Лаборатории Касперского» обнаружили почтовые фишинговые рассылки, нацеленные на частных пользователей и компании, с вложениями в виде файлов SVG. Цель злоумышленников — украсть учётные данные потенциальных жертв от сервисов Google …

Читать далее
Темы:Пресс-релизЛКфишинг

23/04/25

Группа компаний «Гарда» стала партнером Межрегиональной олимпиады школьников им. И.Я. Верченко по математике и криптографии и наградила восьмиклассницу из Долгопрудного за победу. Олимпиада проводится ежегодно с 1991 года и с …

Читать далее
Темы:Пресс-релизОтрасльОбразованиеГарда

22/04/25

Приглашаем вас 23 апреля на онлайн-конференцию "Практика UEBA: поведенческая аналитика для расследования инцидентов" Подробности и регистрация: https://www.itsec.ru/2025/ueba Традиционные системы защиты, основанные на сигнатурах и правилах, не успевают за новыми типами …

Читать далее
Темы:Пресс-релизUEBAАнонс

22/04/25

Киберпреступники нашли новый способ обхода систем безопасности почты: фишинговые письма с вредоносными SVG-вложениями. Киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева предупреждает: злоумышленники осуществляют рассылку писем с вложениями …

Читать далее
Темы:Пресс-релизУгрозыфишингГазинформсервистактики киберпреступников

22/04/25

Эксперты ГК «ИнфоТеКС» приняли участие во всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности РФ». Мероприятие состоялось в конгресс-центре МТУСИ, собрав на одной площадке более 300 представителей федеральных органов исполнительной власти, …

Читать далее
Темы:Пресс-релизКонференцииОтрасльИнфоТеКС

22/04/25

Согласно свежему отчёту IBM X-Force, за последнюю неделю объём рассылки подобного вредоносного ПО вырос на 84%. Это не просто всплеск активности — это явный признак смены стратегий со стороны киберпреступников, …

Читать далее
Темы:УгрозыфишингIBM X-Forceинфостилерытактики киберпреступников

22/04/25

Нападение произошло 18 апреля, когда сотрудники IT-отдела получили жалобы на неработающие серверы. Специалисты немедленно отключили поражённые сегменты сети и привлекли команду по кибербезопасности для расследования. Как уточнили городские власти, часть …

Читать далее
Темы:СШАПреступлениягосударственные кибератаки

22/04/25

Проблема затрагивает версии до 29.0 включительно и может привести к скрытому запуску вредоносного кода на компьютере жертвы без каких-либо предупреждений со стороны операционной системы, пишет Securitylab. Механизм Mark-of-the-Web автоматически помечает …

Читать далее
Темы:WindowsУгрозыGitHub0Day-уязвимости

22/04/25

Киберпреступная кампания, связанная с северокорейской группировкой Kimsuky, вновь привлекла внимание исследователей благодаря использованию давно известной, но всё ещё опасной уязвимости BlueKeep (CVE-2019-0708) в службе удалённого рабочего стола Windows. Несмотря на …

Читать далее
Темы:WindowsУгрозыКНДРAhnlab

22/04/25

По данным компании HUMAN, специализирующейся на обнаружении ботов и рекламного мошенничества, Scallywag представляла собой целую сеть из 407 доменов. Суть схемы заключалась в том, чтобы превращать сомнительные сайты — в …

Читать далее
Темы:WordPressПреступленияплагинырекламные вредоносыHuman Security

22/04/25

Проблема затрагивает все версии до 2.5.1 включительно и позволяет выполнять произвольный код на системе жертвы при загрузке ИИ-моделей. Особую тревогу вызывает тот факт, что эксплойт работает даже при включённой опции …

Читать далее
Темы:УгрозыGitHubкибербезопасность

22/04/25

Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов, пишет Securitylab. По информации Nextgov/FCW, платформа Censys для сотрудников CISA была отключена ещё в конце …

Читать далее
Темы:ОтрасльинструкцииCISAкибербезопасность

22/04/25

С декабря 2023 года по февраль 2025-го ведомство зафиксировало более 100 подобных случаев. Все объединены одним — злоумышленники пытаются повторно обмануть людей, которые уже однажды стали жертвами мошенничества. Сценарии атак …

Читать далее
Темы:СШАПреступленияМошенничествоФБР

22/04/25

Специалисты Socket выявили новую атаку на цепочку поставок ПО — поддельные npm-библиотеки, маскирующиеся под популярный Telegram Bot API, незаметно внедряют SSH-бэкдоры и модули для кражи данных. Telegram стал удобной мишенью …

Читать далее
Темы:TelegramУгрозыSocket2025SSH

22/04/25

Эксперты ГК «ИнфоТеКС» приняли участие во всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности РФ». Мероприятие состоялось в конгресс-центре МТУСИ, собрав на одной площадке более 300 представителей федеральных органов исполнительной власти, …

Читать далее
Темы:Пресс-релизОтрасльИнфоТеКСОбразованиекибербезопасность

22/04/25

24 апреля в 11:00 (мск) приглашаем вас на вебинар, посвящённый реальному кейсу масштабного внедрения межсетевого экрана нового поколения в распределённую промышленную инфраструктуру. Специалисты Ideco и T.Hunter расскажут: Как выбрать NGFW-решение …

Читать далее
Темы:Пресс-релизОтрасльВебинарIdeco

22/04/25

Приглашаем вас на пресс-конференцию «Утечки персональных данных как социально-экономическая проблема», которая состоится 22 апреля 2025 года в медиацентре агентства ТАСС в Москве. Мероприятие приурочено к вступлению в силу федерального закона …

Читать далее
Темы:Пресс-релизКонференциианонсОтрасльутечка данныхИнфовотч

22/04/25

R-Vision, российский разработчик систем кибербезопасности, расширяет бизнес и выходит на рынок ИТ-решений. Компания запускает новое направление, ориентированное на комплексную цифровизацию бизнеса. Фокус R-Vision будет сконцентрирован на решении задач для эффективного …

Читать далее
Темы:Пресс-релизОтрасльР-вижн

21/04/25

Функционал Zoom, связанный с удалённым доступом к компьютеру, стал основой новой изощрённой схемы атак, направленной на специалистов из криптовалютной и финансовой отрасли. Возможность передавать контроль над устройством другим участникам видеозвонка, …

Читать далее
Темы:криптовалютаУгрозыZoomтактики киберпреступников

21/04/25

Один из предполагаемых операторов вредоносной программы SmokeLoader оказался в центре уголовного дела в США после обвинений в краже данных более 65 тысяч человек. Обвиняемый Николас Мозес, выступавший под псевдонимом «scrublord», …

Читать далее
Темы:СШАНаказаниятрояны

21/04/25

Жертвы получают якобы официальное уведомление от Google, предупреждающее, например, о запросе данных от правоохранительных органов. Сообщение отправлено с адреса « no-reply@google.com » и сопровождается всеми привычными признаками настоящих уведомлений: подпись …

Читать далее
Темы:GoogleУгрозыфишингPaypalтактики киберпреступников

21/04/25

Специалисты компании Cleafy , занимающейся безопасностью мобильных устройств, раскрыли детали новой криминальной схемы, угрожающей владельцам банковских карт. Злоумышленники создали платформу SuperCard X, которая работает по модели "вредоносное ПО как услуга" …

Читать далее
Темы:GoogleУгрозыфальшивые приложениякредитные картыCleafy

21/04/25

Российская стекольная компания (далее – РСК) внедрила DLP-систему «СёрчИнформ КИБ» для защиты конфиденциальных данных. Заказчик протестировал пять DLP-систем крупных игроков рынка. В результате руководство и ИБ-специалисты РСК сделали выбор в …

Читать далее
Темы:Пресс-релизDLPОтрасль"СёрчИнформ"кибербезопасность

21/04/25

Мошенники начали активно использовать новую схему обмана, основанную на регистрации фальшивых аккаунтов с целью получения доступа к личной информации и финансовым данным жертв. Как рассказал РИА Новости директор продукта «Защитник» …

Читать далее
Темы:соцсетиПресс-релизУгрозыSMSМТС RED

21/04/25

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, выявила серьезный рост кибератак на финансовый сектор в первом квартале 2025 года. Согласно данным центра мониторинга и реагирования …

Читать далее
Темы:ИсследованиеПресс-релизПреступления2025Red Security

21/04/25

15 апреля в рамках 27-ой Международной выставки ExpoElectronica состоялся технический семинар, организованный российским Альянсом RISC-V при спонсорском участии входящего в состав Альянса RISC-V НИИЭТ и поддержке оргкомитета выставки. Мероприятие было …

Читать далее
Темы:Пресс-релизОтрасльRISC-VвыставкиГазинформсервисмикроконтроллеры

18/04/25

После ликвидации одного из крупнейших фишинговых сервисов LabHost в 2024 году, рынок фишинга на заказ (PhaaS) оказался в нестабильном состоянии. Многие клиенты LabHost начали срочно искать альтернативные каналы для продолжения …

Читать далее
Темы:СШАПреступленияфишингКанадавымогатели-как-услуга

18/04/25

Исправление для проблемы, зарегистрированной под номером CVE-2025-24054, было включено в мартовское обновление безопасности Microsoft, однако изначально считалась маловероятной для эксплуатации. Тем не менее, буквально через несколько дней после заплатки исследователи …

Читать далее
Темы:WindowsУгрозыобновленияNTLM-хэши

18/04/25

Обе кампании охватывают тысячи поддельных сайтов и доменов, нацелены на пользователей по всему миру и используют одну и ту же платформу Darcula Suite. Об этом пишет Securitylab. Суть атаки PointyPhish …

Читать далее
Темы:УгрозыSMSкибератаки-как-услугаSMS-фишинг

18/04/25

В преддверии Пасхи аналитики отдел защиты от цифровых рисков (Digital Risk Protection) F6 выявили не менее 11 Telegram-ботов, использующих праздничную символику для обмана. Их названия, как правило, включают словосочетания вроде …

Читать далее
Темы:TelegramУгрозыфишингМошеннические схемыF6

18/04/25

В ходе атаки жертвы перенаправляются на поддельную страницу входа Microsoft SharePoint, где у них крадут учётные данные. Исследователи из Abnormal Security сообщили, что PDF-файл, вложенный в электронное письмо, на самом …

Читать далее
Темы:MicrosoftУгрозыфишингпаролиAbnormal Security

18/04/25

Об этом сообщает ТАСС со ссылкой на управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.По данным ведомства, злоумышленники связываются с потенциальными жертвами через мессенджеры, представляясь сотрудниками правоохранительных …

Читать далее
Темы:СмартфоныМВДУгрозы"Госуслуги"Мошеннические схемы

18/04/25

Преступники размещают фальшивые объявления в Telegram-чатах, тематических каналах, группах и сообществах в соцсетях, посвящённых аренде недвижимости, пишет Securitylab со ссылкой на исследование F6. Для привлечения внимания они используют фотографии квартир …

Читать далее
Темы:соцсетиУгрозыМошенничествоF6

18/04/25

UserGate расширяет и обновляет свою экосистему UserGate SUMMA: теперь компания будет обеспечивать информационную безопасность с помощью комплекса защитных мер. Одной из них — наряду с продуктами, технологиями и ИБ сервисами …

Читать далее
Темы:Пресс-релизОтрасльОбразованиеЮзергейт

18/04/25

Общая доля вхождений в первую тройку достигла рекордных 97%. Кроме того, в 2024 году компания прошла тысячный тест с момента начала измерения показателя ТОП-3 в 2013 году. В 2024 году …

Читать далее
Темы:Пресс-релизКонкурсОтрасльЛКантивирусы2024

18/04/25

Неизвестная группа злоумышленников использовала в атаках с целью кибершпионажа новое ПО для скрытого дистанционного управления заражённым устройством. В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый …

Читать далее
Темы:Пресс-релизПреступленияAPT-группыЛКбэкдоры

18/04/25

Центр мониторинга и реагирования UserGate, одно из главных направлений в обновленной концепции расширяющейся экосистемы UserGate SUMMA, сосредоточится на создании проактивной сервисной модели обеспечения информационной безопасности заказчиков под новым названием UserGate …

Читать далее
Темы:Пресс-релизОтрасльЮзергейткибербезопасность

18/04/25

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») зафиксировали новую волну кибератак с использованием троянца удалённого доступа MysterySnail на государственные организации в России и Монголии. Об этой …

Читать далее
Темы:Пресс-релизУгрозыЛКRAT-трояныгосударственные кибератаки

18/04/25

Международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Стратегическим партнером выступит Правительство Москвы. Поддержку фестивалю в этом году оказывают: Комплекс …

Читать далее
Темы:Пресс-релизКонференцииPositive TechnologiesанонсОтрасльPositive Hack Days

17/04/25

Компания UserGate расширяет представление о собственной экосистеме информационной безопасности UserGate SUMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ-услуги и сервисы. Благодаря …

Читать далее
Темы:Пресс-релизUserGateUserGate SummaUserGate NGFW

17/04/25

Российская компания Luntry, разработчик решений для обеспечения безопасности контейнерных приложений и Kubernetes-инфраструктур, примет участие в качестве Партнера в Форуме ITSEC 2025. Мероприятие состоится 17–18 июня 2025 года в Москве, в …

Читать далее
Темы:Пресс-релизОтраслькибербезопасностьITSEC 2025Luntry

17/04/25

Компания по управлению цифровыми рисками BI.ZONE и дистрибьютор ТЕRА заключили соглашение, в рамках которого ТЕRА получит возможность поставлять ключевые решения BI.ZONE для обеспечения кибербезопасности. Соглашение охватывает весь портфель решений BIZONE …

Читать далее
Темы:Пресс-релизОтрасльBI.Zoneкибербезопасность

17/04/25

ГК InfoWatch представила финансовые результаты по итогам 2024 года. Согласно данным отчетности, выручка группы компаний выросла более чем на 50% и составила 3,9 млрд. руб. (по итогам 2023 года выручка …

Читать далее
Темы:Финансовые показателиПресс-релизОтрасльИнфовотч2024

17/04/25

В DLP-системе «СёрчИнформ КИБ» для ПК под управлением ОС Linux обновился функционал PrintController: модуля, который отвечает за защиту документов, отправленных на печать. Появилась возможность ограничить работу принтеров для заданных пользователей, …

Читать далее
Темы:Пресс-релизLinuxОтрасльбезопасность печати"СёрчИнформ"

17/04/25

Группа компаний «Гарда» и Inline Telecom Solutions внедрили подсистему защиты от DDoS-атак для нового ЦОД «Атомдата-Иннополис». Реализация проведена в рамках комплексного проекта по созданию в ЦОД системы узла связи, которая …

Читать далее
Темы:Центры обработки данных (ЦОД)ОтрасльDDoS-атакиГардакибербезопасность

17/04/25

Почти 17 000 устройств Fortinet, подключённых к интернету, оказались заражены скрытым бэкдором, позволяющим злоумышленникам просматривать чувствительные файлы в режиме «только чтение». Речь идёт о тех устройствах, которые ранее уже подвергались …

Читать далее
Темы:Преступлениябэкдорыобновления0Day-уязвимостиFortinet

17/04/25

Сразу четыре новых уязвимости были обнаружены в одном из ключевых компонентов Windows — планировщике задач, что открывает возможность для локальных атак с повышением привилегий. Исследование показывает, что злоумышленники могут не …

Читать далее
Темы:WindowsУгрозы0Day-уязвимости

17/04/25

«Лаборатория Касперского» представила вторую бета-версию Kaspersky NGFW — межсетевого экрана нового поколения. В ней существенно расширена сетевая функциональность, повысилось качество обнаружения и блокировки сетевых киберугроз, выросла производительность, улучшена стабильность и …

Читать далее
Темы:Пресс-релизОтрасльЛКмежсетевые экраныNGFW

17/04/25

UserGate объявил о назначении на должность директора по развитию бизнеса UserGate Эльмана Бейбутова. В его зоне ответственности содействие масштабированию бизнеса компании, внедрение лучших мировых практик в области управления продуктовым портфелем, …

Читать далее
Темы:КадрыПресс-релизЮзергейт

16/04/25

Напоминаем вам, что уже завтра в 11:00 (мск) состоится вебинар, посвященный обновленным решениям от Ideco и SkyDNS, открывающим мощные возможности для обеспечения безопасности ваших сетей, данных, защиты от ботнетов и …

Читать далее
Темы:Пресс-релизОтрасльобновленияВебинарIdeco NGFW

16/04/25

Инструменты и механизмы BI.ZONE EDR были интегрированы в Smart Monitor. Сформированный таким образом модуль Smart Monitor EDR поможет быстрее и эффективнее выявлять угрозы безопасности и реагировать на киберинциденты до того, …

Читать далее
Темы:Пресс-релизОтрасльобновленияКиберугрозыBI.Zone

16/04/25

Китайская группировка, связанная с вредоносным актором UNC5221, развернула масштабную шпионскую кампанию с использованием новых версий вредоносной программы BRICKSTORM. С конца 2022 года её мишенями регулярно становились европейские компании, работающие в …

Читать далее
Темы:LinuxУгрозы2022

16/04/25

По информации Check Point Research, с января 2025 года злоумышленники рассылают фальшивые письма якобы от имени министерств иностранных дел, приглашая на дегустацию вина. При этом используются поддельные домены «bakenhof[.]com» и …

Читать далее
Темы:ПреступленияCheck Pointфишинггосударственные кибератаки

16/04/25

Пакет получил название «ccxt-mexc-futures» и маскируется под расширение популярной библиотеки «ccxt», которая используется для автоматизации операций с различными криптовалютными площадками. На первый взгляд, библиотека якобы предназначена для поддержки фьючерсной торговли …

Читать далее
Темы:ПреступлениякриптобиржиJFrogPyPI

16/04/25

Кампания была раскрыта исследователями Sysdig, которые подчеркнули, что злоумышленники всё чаще прибегают к таким инструментам не только из соображений экономии, но и чтобы маскироваться под менее организованных и малокомпетентных нападающих …

Читать далее
Темы:КитайLinuxПреступленияSysdig

16/04/25

Инцидент затронул элементы IT-инфраструктуры и привёл к шифрованию части внутренних ресурсов. Об этом организация сообщила в официальном документе, поданном в Комиссию по ценным бумагам и биржам США. Атака была обнаружена …

Читать далее
Темы:СШАмедицинаПреступленияВымогатели

16/04/25

Критическая уязвимость безопасности была обнаружена в Apache Roller — открытом Java-блоговом сервере с открытым исходным кодом. Она позволяет злоумышленникам сохранять несанкционированный доступ даже после смены пароля, пишет Securitylab. Уязвимость получила …

Читать далее
Темы:JavaУгрозыApacheпароли

16/04/25

Инцидент был выявлен после того, как бывший сотрудник компании получил подозрительное уведомление от этого сервиса. Письмо содержало ссылку на архив с названием DESIGN LOGO.rar, а в сопроводительном тексте говорилось о …

Читать далее
Темы:УгрозыЛКфишинг

16/04/25

Хакеры, стоящие за февральским взломом биржи Bybit, снова атакуют. Северокорейская группа, отслеживаемая как Slow Pisces (также известная под именами Jade Sleet, PUKCHONG, TraderTraitor и UNC4899), запустила целенаправленную кампанию против разработчиков …

Читать далее
Темы:ПреступленияGitHubКНДРmacOSPalo Alto Networks

16/04/25

BPFDoor направлен на взлом серверов, работающих под управлением Linux, и отличается высоким уровнем скрытности. По данным Trend Micro, вредоносное ПО активно применяется в телекоммуникационном, финансовом и ритейл-секторах, особенно в Южной …

Читать далее
Темы:LinuxTrend Microбэкдоры

16/04/25

В новый релиз внедрили водяные знаки. Часто сотрудники случайно или намеренно показывают конфиденциальные документы, отчеты, финансовую информацию, которую не должны видеть третьи лица, что создает серьезные риски для бизнеса, вплоть …

Читать далее
Темы:Пресс-релизОтрасльСКБ КонтурStaffCopкибербезопасность

16/04/25

В программе мероприятия: Открытая дискуссия «Кибербезопасность в цифровом мире». С представителями крупных компаний и регуляторов обсудим ключевые тренды в сфере цифровизации и ИБ, влияние технологий на развитие киберугроз и самые …

Читать далее
Темы:Пресс-релизКонференциианонсОтрасль"Код ИБ"

16/04/25

Платформа BI.ZONE Secure SD-WAN получила обновление. Компании смогут повысить надежность, гибкость и масштабируемость сетевой инфраструктуры.Вот что появилось в новом релизе. Увеличенное количество одновременно работающих интернет-каналов (NxWAN) на сетевом сервере: с …

Читать далее
Темы:ОтрасльобновленияBI.Zoneкибербезопасность

16/04/25

На международной конференции Kaspersky Global Partner Conference 2025 компания по информационной безопасности «Бастион» получила премию лучшего enterprise-партнера «Лаборатории Касперского». Награда подтверждает статус «Бастион» как ведущего глобального партнера 2024 года. Такое …

Читать далее
Темы:Пресс-релизОтрасльЛК2024"Бастион"

16/04/25

Технология анализа входящего трафика InfoWatch ARMA Industrial Firewall запатентована в Евразийской патентной организации (ЕАПО). Это один из немногих успешных кейсов патентования цельной внутренней архитектуры ИТ-решения в современном патентном праве. ГК …

Читать далее
Темы:Пресс-релизОтрасльЕАЭСИнфовотчпатенты

16/04/25

Все 10 моделей программно-аппаратного комплекса межсетевого экрана нового поколения PT NGFW внесены в единый реестр российской радиоэлектронной продукции Министерства промышленности и торговли и реестр отечественного ПО (раздел ПАК) Министерства цифрового …

Читать далее
Темы:Пресс-релизPositive TechnologiesNGFWPT NGFW

16/04/25

Компания "Лаборатория Касперского" выступит партнером Форума ITSEC 2025, который состоится 3–4 июня в Москве на площадке отеля Radisson Blu Belorusskaya. Подробнее о Форуме → "Лаборатория Касперского" — международная компания, работающая …

Читать далее
Темы:Пресс-релизЛаборатория КасперскогоОтраслькибербезопасность

15/04/25

Чуть меньше половины (49%) российских компаний сталкиваются с необходимостью удалять персональные данные (ПДн) периодически или регулярно. При этом сотрудникам организаций чаще всего приходится действовать вручную: 39% ищут и 35% удаляют …

Читать далее
Темы:ОпросПресс-релизОтрасльданные сотрудниковГарда

15/04/25

Kриптобиржа KiloEx подтвердила, что её хранилище было скомпрометировано в результате атаки. Однако злоумышленник продолжает попытки вывести украденные средства через блокчейн-мосты, включая zkBridge и Meson, что может затруднить дальнейшее расследование и …

Читать далее
Темы:ПреступлениякриптобиржиSlowMist

15/04/25

Что такое премия Pentest award Pentest award — это отраслевая награда для специалистов по тестированию на проникновение, которую ежегодно вручает компания Авилликс. Основная задача премии — выделить лучших специалистов и …

Читать далее
Темы:Анонс

15/04/25

Вредоносная кампания отличается продуманной инфраструктурой и высокой степенью маскировки, что делает её особенно опасной для организаций, обрабатывающих чувствительные данные. Основной способ заражения — фишинговые письма, построенные на запугивающих сценариях, связанных …

Читать далее
Темы:УгрозыфишингMorphisecRAT-трояны

15/04/25

По данным официального агентства «Синьхуа», под прицелом оказались ключевые отрасли экономики, включая энергетику, транспорт, связь, водное хозяйство и оборонные исследовательские учреждения провинции Хэйлунцзян, пишет Securitylab. Полиция Харбина также объявила в …

Читать далее
Темы:WindowsАНБКитайПреступлениягосударственные хакеры

15/04/25

Счёт похищенного составил почти $1,5 миллиарда. Чтобы скрыть следы, злоумышленники мгновенно раскидали средства по десяткам кошельков и платформ, после чего начали их обналичивать. По всем признакам за атакой стояла северокорейская …

Читать далее
Темы:ПреступлениякриптобиржиКНДРверсии преступников

15/04/25

Хакерская группировка, связанная с Пакистаном, расширила спектр своих атак против индийских организаций, начав использовать ранее неизвестное вредоносное ПО CurlBack RAT и кроссплатформенный Spark RAT. Об этом сообщили специалисты SEQRITE, зафиксировавшие …

Читать далее
Темы:ПреступленияИндияRAT-трояныгосударственные хакерыSEQRITE

15/04/25

В прессе его называют политически мотивированной атакой, организованно хакерами из Алжира. CNSS, контролирующее выплаты по медицинскому страхованию, инвалидности и пенсиям для работников частного сектора, сообщило, что злоумышленники смогли обойти существующую …

Читать далее
Темы:ПреступленияАфрикастрахованиегосударственные кибератакиданные компаний

15/04/25

В ход идут как «чёрное SEO», так и платные объявления — всё для того, чтобы вредоносные ресурсы оказались как можно выше в поисковой выдаче. Такой подход называют SEO-отравлением, поясняет Securitylab …

Читать далее
Темы:поисковикиУгрозыESETкредитные картыSEO Poisoning

15/04/25

Исследователи компании The Raven File зафиксировали новую активность программы-вымогателя HelloKitty, которая теперь атакует не только Windows, но и Linux-системы, включая виртуальные среды ESXi. Впервые замеченная в 2020 году, программа была …

Читать далее
Темы:WindowsLinuxУгрозывымогатели-как-услугаThe Raven File

15/04/25

Компания Avanpost, российский вендор-новатор в области безопасности идентификационных данных, представляет новый продукт – Avanpost Unified SSO (USSO). Это инновационное решение обеспечивает прозрачную и бесшовную аутентификацию во всех приложениях в рамках …

Читать далее
Темы:Пресс-релизОтрасльАванпост

15/04/25

С июня 2024 года в вирусную лабораторию «Доктор Веб» начали поступать сообщения от наших клиентов, которые установили антивирус Dr.Web Security Space на свежеприобретенные телефоны с ОС Android. При сканировании системного …

Читать далее
Темы:AndroidWhatsappкриптовалютаУгрозы"Доктор Веб"

15/04/25

Компания «АйТи Бастион» объявила о получении сертификата соответствия требованиям ГОСТ Р ИСО 9001-2015. В начале 2025 года сертификационный орган ООО «Тест-С.-Петербург» провел аудит системы менеджмента качества в отношении ключевых направлений …

Читать далее
Темы:Пресс-релизОтрасльСертификацияАйТи БастионГОСТ

14/04/25

17 апреля в 11:00 (мск) приглашаем вас принять участие в совместном техническом вебинаре Ideco и SkyDNS! Откройте для себя симбиоз новых решений, а вместе с ними и мощные возможности для …

Читать далее
Темы:Пресс-релизОтрасльВебинармежсетевые экраныIdeco NGFW

14/04/25

На форуме «Киберустойчивая Арктика 2025» прошла дискуссия «Кадровый потенциал будущего». Представители профильных министерств регионов, эксперты из вузов и бизнеса говорили о главном дефиците страны — специалистах в области информационной безопасности …

Читать далее
Темы:Пресс-релизОтрасльФорумИнностейдж

14/04/25

На конференции R-EVOlution 2025 компания R-Vision впервые представит стартап-блок, организованный корпоративным венчурным фондом R-Vision VC. Площадка объединит технологические стартапы и представителей заказчиков из разных отраслей. Фонд R-Vision VC инвестирует в …

Читать далее
Темы:Пресс-релизОтрасльР-вижнкибербезопасность

14/04/25

По информации «Лаборатории Касперского», активность была зафиксирована в период с июля по декабрь 2024 года и затронула структуры в сферах телекоммуникаций, строительства, массмедиа, энергетики и государственного управления. По данным BIZONE, …

Читать далее
Темы:УгрозыЛКBI.Zoneтактики киберпреступников

14/04/25

Разработчики вредоносного инструмента, работающего по модели "фишинг как услуга" (PhaaS), усовершенствовали механизмы маскировки и уклонения от систем защиты. Впервые о существовании Tycoon2FA стало известно в октябре 2023 года благодаря специалистам …

Читать далее
Темы:УгрозыфишингTrustwaveобновленияSEKOIA

14/04/25

Хакеры применили хитроумную технику, которая позволяет им тайно читать данные с заражённых устройств даже после того, как администраторы обнаружили взлом и установили все необходимые обновления безопасности. Об этом пишет Securitylab …

Читать далее
Темы:УгрозыVPN-сервисыFortinet

14/04/25

Среди проблем, выявленных в 16 свежих отчётах CISA, 6 признаны критическими, 20 отнесены к категории высокого риска, а остальные 44 представляют среднюю опасность. Найденные бреши охватывают системы управления в пяти …

Читать далее
Темы:УгрозыуязвимостиCISAсистемы управленияCyble

14/04/25

Нападение хакеров на европейского оператора магазинов IKEA обошлась компании в десятки миллионов долларов. Как следует из недавно опубликованного финансового отчёта Fourlis Group, киберпреступники нанесли удар за два дня до "чёрной …

Читать далее
Темы:ЕвропаПреступления2024

14/04/25

После громкого рейда ФБР в начале года хакерская площадка Cracked.io возобновила работу под новым доменным именем, сохранив прежний слоган. На восстановленном ресурсе уже зарегистрировались тысячи бывших и новых пользователей. Администрация …

Читать далее
Темы:УгрозыФБРхакерские форумы

14/04/25

В даркнете появился новый инструмент для киберпреступников — Xanthorox AI, система, которая называет себя «убийцей WormGPT и всех EvilGPT». Эта разработка — свежий виток в эволюции чёрных ИИ, нацеленных на …

Читать далее
Темы:Угрозытактики киберпреступников2025искусственный интеллект

14/04/25

Распространение программы осуществляется через электронные письма, маскирующиеся под официальную юридическую корреспонденцию. Исследователи из компании Sublime установили, что в теле письма размещается HTML-контент с гиперссылкой, ведущей на файл под названием «DebtCollectionCaseexe» …

Читать далее
Темы:Угрозыфишингэлектронная почтаSublime

14/04/25

Кибергруппа Smishing Triad, действующая из Китая, развернула широкомасштабную кампанию, охватившую пользователей более чем в 121 стране. В основе операций — кража банковских данных с помощью фишинга через SMS, однако деятельность …

Читать далее
Темы:КитайПреступленияSilent PushSMS-фишинг

14/04/25

Согласно исследованию Cybernews, за первые три месяца 2025 года зафиксировано 2028 атак с применением вымогательского ПО — это на 101,8% больше, чем за аналогичный период 2024-го. Ни аресты, ни громкие …

Читать далее
Темы:ИсследованиеPositive TechnologiesПреступленияCybernews2025

14/04/25

Компания «Открытая мобильная платформа», разработчик платформы «Аврора Центр», мобильной ОС Аврора и других продуктов на её основе, и «Газинформсервис», системный интегратор и вендор в области информационной безопасности, заключили партнёрство. Его …

Читать далее
Темы:Пресс-релизОтрасльаврораГазинформсервис

14/04/25

Компания «Газинформсервис», стратегический партнёр CISO FORUM 2025, представила свои флагманские решения на ключевом мероприятии для руководителей в сфере информационной безопасности. Эксперты компании также приняли активное участие в деловой программе форума …

Читать далее
Темы:Пресс-релизОтрасльФорумCISOГазинформсервис

14/04/25

ГК InfoWatch провела ежегодную встречу с компаниями-партнерами. На конференции эксперты InfoWatch рассказали о качественных изменениях в работе с партнерами, подвели итоги 2024 года и поделились планами по развитию продуктов для …

Читать далее
Темы:Пресс-релизКонференцииОтрасльИнфовотч

14/04/25

19–20 июня в Екатеринбурге при поддержке Министерства цифрового развития и связи Свердловской области состоится шестая ежегодная конференция IT IS conf, объединяющая более 600 экспертов в сфере информационных технологий и кибербезопасности …

Читать далее
Темы:Пресс-релизКонференциианонсОтрасльУЦСБIT IS conf

14/04/25

Компания UserGate приглашает 17 апреля на онлайн-трансляцию UserGate Open Conf 2025, где вы узнаете о новых трендах в области информационной безопасности в новом формате и познакомитесь с инновационными решениями UserGate …

Читать далее
Темы:Пресс-релизАнонсUserGate

11/04/25

Приглашаем вас 23 апреля на онлайн-конференцию "Практика UEBA: поведенческая аналитика для расследования инцидентов" Подробности и регистрация: https://www.itsec.ru/2025/ueba Традиционные системы защиты, основанные на сигнатурах и правилах, не успевают за новыми типами …

Читать далее
Темы:Пресс-релизUEBAАнонс

11/04/25

Российские разработчики ARinteg и АО «НППКТ» подтвердили совместимость архиватора ARZip с отечественной операционной системой общего назначения «ОСнова». Компании провели испытания, которые показали, что архиватор ARZip корректно работает на ОСОН «ОСнова» …

Читать далее
Темы:Пресс-релизОтрасльоперационные системыARinteg

11/04/25

Проблема затрагивает устройства, больше не поддерживаемые производителем, и может использоваться злоумышленниками для полного захвата контроля над системой. Уязвимость обнаружена на TCP-порту 6998, который используется устаревшей реализацией протокола CWMP (TR-069) для …

Читать далее
Темы:Угрозымаршрутизаторы

11/04/25

Atlas Lion (Storm-0539) действует хитро: сначала преступники рассылают фальшивые SMS якобы от технической поддержки компании. В сообщении содержится ссылка на поддельный сайт, где пользователи вводят свои логины, пароли и даже …

Читать далее
Темы:MicrosoftПреступлениятактики киберпреступниковExpel

11/04/25

Согласно предупреждению Gladinet, уязвимость связана с обработкой криптографических ключей, отвечающих за целостность ASP.NET ViewState. При неправильной конфигурации или использовании статического machineKey в файле web.config возникает возможность подделки данных ViewState. Это …

Читать далее
Темы:Угрозы0Day-уязвимостисерверы

11/04/25

Хакеры начали массово эксплуатировать критическую уязвимость в популярном плагине OttoKit (ранее SureTriggers ) для WordPress всего через несколько часов после её публичного раскрытия. Уязвимость позволяет обойти авторизацию и получить полный …

Читать далее
Темы:WordPressУгрозыплагиныPatchStack

11/04/25

Атаки на цепочку поставок программного обеспечения становятся всё изощрённее — злоумышленники маскируют вредоносный код под полезные библиотеки и внедряют его в системы разработчиков. Очередной пример — вредоносный npm-пакет под названием …

Читать далее
Темы:КриптовалютыУгрозыnpmReversingLabs

11/04/25

Как отмечают в компании F6, цифровой рубль на этих ресурсах используется как приманка для классической схемы инвестиционного мошенничества. Посетителям таких сайтов показывают страницу с символикой цифрового рубля и чат-бот с …

Читать далее
Темы:госинициативыУгрозыМошенничествоF6

11/04/25

Компания «Киберпротект» провела мероприятие, приуроченное к Международному дню резервного копирования. На стадионе «ЛУКОЙЛ Арена» в Москве собрались эксперты в области защиты данных, чтобы обсудить актуальные угрозы потери информации и эффективные …

Читать далее
Темы:Пресс-релизОтрасльрезервное копированиеКиберпротект""

11/04/25

Компания «ИнфоТеКС» сообщает о получении сертификата ФСБ России на новое исполнение шлюза безопасности ViPNet Coordinator HW 4 – модель ViPNet Coordinator HW50. Сертификат соответствия ФСБ России №СФ/124-5146 от 31.03.2025 удостоверяет, …

Читать далее
Темы:Пресс-релизФСБОтрасльИнфоТеКССертификациясетевые шлюзы

11/04/25

«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной разработке собственного ПО: мобильных и бизнес-приложений, финансовых и учетных систем, специализированных отраслевых промышленных решений и т. д. Респондентами выступили …

Читать далее
Темы:ОпросПресс-релизPositive TechnologiesОтрасльБезопасная разработка

11/04/25

Компания МУЛЬТИФАКТОР, российский разработчик программного обеспечения на ИТ- и ИБ- рынке, сообщает о выпуске Enterprise-версии службы каталогов MultiDirectory с официальной поддержкой от вендора. Enterprise-версия имеет более расширенный функционал и гарантированное …

Читать далее
Темы:Пресс-релизОтрасль"МУЛЬТИФАКТОР"кибербезопасность

11/04/25

Группа компаний Газпромбанк Лизинг внедрила R-Vision SOAR для автоматизации управления инцидентами информационной безопасности. Проект реализован совместно с ведущим партнером — ИТ-компанией «ИТ ИЗ», которая предоставила экспертную поддержку на всех этапах …

Читать далее
Темы:Пресс-релизОтрасльР-вижнкибербезопасность

11/04/25

Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию продукта для выявления киберугроз на конечных устройствах и реагирования на них — MaxPatrol EDR 7.2. Теперь решение поддерживает …

Читать далее
Темы:Пресс-релизPositive TechnologiesОтрасльоперационные системыMaxPatrol SIEM

11/04/25

17 апреля в Москве состоится Дата Саммит «Пульс данных», посвященный наиболее востребованным практикам и российским решениям в области управления данными. Ведущие эксперты-практики расскажут, как уже сегодня такие решения помогают достигать …

Читать далее
Темы:Пресс-релизКонференциианонсОтрасльуправление данными

10/04/25

МВД России предупредило о распространённой мошеннической схеме, связанной с покупками на маркетплейсах и через Telegram-каналы. Один из самых популярных предлогов, под которым злоумышленники выманивают у граждан дополнительные деньги, — необходимость …

Читать далее
Темы:Онлайн-торговляМВДУгрозыМошенничество

10/04/25

Утечка затронула примерно 150 тысяч сообщений, включая вложения, содержащие информацию о состоянии банков, поднадзорных Управлению контролёра денежного обращения США (OCC). Проникновение стало возможным после компрометации учётной записи администратора почтовой системы …

Читать далее
Темы:СШАПреступленияэлектронная почтагосударственные кибератаки

10/04/25

Март 2025 года ознаменовался новой вспышкой активности киберпреступников, сосредоточенной сразу в двух направлениях — массовое сканирование устаревших уязвимостей в популярных веб-приложениях и новая атака на инфраструктуру AWS через технику SSRF …

Читать далее
Темы:РейтингиУгрозыAmazon Web Servicesтактики киберпреступников

10/04/25

Малый бизнес в Великобритании ежегодно теряет около 3,4 миллиарда фунтов стерлингов (4,35 млрд долларов) из-за слабой киберзащиты — такие данные приводит недавнее исследование Vodafone Business. Почти каждый третий предприниматель сталкивается …

Читать далее
Темы:ВеликобританияИсследованиеСтатистикаПреступленияDDoS-атаки

10/04/25

Команда безопасности Google обнаружила уязвимость в микрокоде процессоров AMD, получившую название EntrySign (ID: AMD-SB-7033). Проблема затрагивает весь спектр процессоров на архитектуре Zen — от Zen 1 до новейшего Zen 5, …

Читать далее
Темы:процессорыAMDУгрозы

10/04/25

Эта вредоносная программа не только ворует конфиденциальные данные пользователей, но и применяет географическую фильтрацию, чтобы избежать обнаружения за пределами целевых регионов. Благодаря этим приёмам вредонос быстро ускользает от традиционных методов …

Читать далее
Темы:Банки и финансыПреступлениятрояныфишингЮжная АмерикаВебмониторэкс

10/04/25

«Лаборатория Касперского» обновила Kaspersky Secure Mobility Management — решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств. Оно входит в Единый реестр отечественного ПО и работает с разными …

Читать далее
Темы:AndroidПресс-релизОтрасльЛКкибербезопасность

10/04/25

В новой версии платформы реализован значительный набор нового функционала и усовершенствований, направленных на повышение удобства работы пользователей и расширение возможностей системы. Основные нововведения релиза: Обновлен интерфейс настроек популярных виджетов: линейный …

Читать далее
Темы:Пресс-релизОтрасльобновленияSecurity Visionкибербезопасность

10/04/25

Использование SaaS-версии Сферы позволяет сократить до 50% расходов на ИТ-инфраструктуру. ИТ-холдинг Т1 объявил о запуске SaaS-версии продуктов платформы «Сфера». Новый формат предоставляет компаниям доступ к единой цифровой среде для производства …

Читать далее
Темы:Пресс-релизОтрасльТ1 Холдинг

10/04/25

Компания UserGate приглашает 17 апреля на онлайн-трансляцию UserGate Open Conf 2025, где вы узнаете о новых трендах в области информационной безопасности в новом формате и познакомитесь с инновационными решениями UserGate …

Читать далее
Темы:Пресс-релизАнонсUserGate

09/04/25

Компания Avanpost, российский вендор в области безопасности идентификационных данных, и центр экспертизы и дистрибуции цифровых технологий Axoft объявляют о стратегическом партнёрстве. Цель сотрудничества — популяризация продуктов автоматизации, аутентификации и управления …

Читать далее
Темы:Пресс-релизОтраслькибербезопасностьВебмониторэкс

09/04/25

Компания RED Security сообщает, что по итогам первого квартала 2025 года сфера услуг впервые вошла в тройку отраслей, наиболее подверженных DDoS-атакам, обойдя по этому показателю финансы и ТЭК. При этом …

Читать далее
Темы:ИсследованиеПресс-релизПреступленияDDoS-атакиRed Security

09/04/25

Критическая уязвимость в продукте CrushFTP, активно эксплуатируемая злоумышленниками, теперь внесена Агентством по кибербезопасности и инфраструктурной безопасности США (CISA) в реестр KEV. Речь идёт о проблеме с обходом аутентификации, позволяющей атакующим …

Читать далее
Темы:УгрозыCISAсерверы

09/04/25

Согласно полученным данным, в 2023–2024 годах наибольшее количество киберинцидентов было зафиксировано в отношении государственных учреждений, а также в сферах финансов и торговли. Половина атак на организации и 75% атак на …

Читать далее
Темы:ИсследованиеPositive TechnologiesУгрозыЮжная Америка

09/04/25

С начала 2025 года специалисты компании F6 зафиксировали более чем двукратный рост количества веб-шеллов, выставленных на продажу после загрузки на сайты, зарегистрированные в доменной зоне .by. Тенденция была зафиксирована в …

Читать далее
Темы:доменыУгрозытактики киберпреступников2025F6

09/04/25

Компания NGR Softlab проведёт бесплатный вебинар на тему: «Как в три раза снизить затраты на СЗИ. Новый подход к безопасности файлов» 17 апреля в 11:00 по МСК. Эксперты компании расскажут, …

Читать далее
Темы:Пресс-релизанонсОтрасльВебинарNGR Softlab

09/04/25

Также набдюдается распространение вредоносного ПО под видом развлекательных приложений. Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда», рассказывает подробности о самых популярных атаках на геймеров и способах защиты. Сегодня …

Читать далее
Темы:ИсследованиеПресс-релизПреступленияМошенничествоГарда

09/04/25

Применение технологического бандла в едином ИТ-контуре помогает компаниям соответствовать требованиям законодательства о кибербезопасности и защите данных. «Группа Астра» и компания Ideco сообщают об успешном завершении тестирования на совместимость межсетевого экрана …

Читать далее
Темы:Пресс-релизОтрасльAstra LinuxГК "Астра"Ideco NGFW

09/04/25

Кибершпионы продолжают использовать нехарактерные для себя методы атак. За последние месяцы уже второй шпионский кластер — Sapphire Werewolf — маскирует фишинг под письма от рекрутеров. На этот раз потенциальной жертвой …

Читать далее
Темы:Пресс-релизПреступлениякибершпионажЭнергетикаBI.Zone

08/04/25

Компания RED Security проанализировала динамику DDoS-атак в первом квартале 2025 года. По итогам квартала объем таких атак на сайты региональных компаний впервые превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении …

Читать далее
Темы:СтатистикаУгрозыDDoS-атакиRed Security

08/04/25

Атакующие используют для распространения зловредов популярный легитимный ресурс для хостинга проектов и обмена программным обеспечением — SourceForge Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом …

Читать далее
Темы:доменыУгрозытрояныЛКMicrosoft Office

08/04/25

В ходе расследования инцидентов, произошедших в 2024 году, исследователи «Лаборатории Касперского» обнаружили редкий инструмент под названием TCESB — ранее не зафиксированную разработку, созданную для незаметного выполнения вредоносного кода в системах …

Читать далее
Темы:DellУгрозыAPT-группыЛКESET

08/04/25

Это удалённый троян, способный незаметно захватывать контроль над Windows-устройствами, вытягивать конфиденциальные данные и уничтожать системы по команде оператора. Эксперты CYFIRMA предупреждают: за заманчивой подачей в духе «самый продвинутый RAT» скрывается …

Читать далее
Темы:УгрозыпаролиRAT-трояныCyfirma

08/04/25

Об этом сообщает издание The Register со ссылкой на источники, знакомые с ситуацией. Первые сообщения о кибератаке появились в конце марта, когда пользователь с ником «rose87168» на одном из форумов …

Читать далее
Темы:OracleОблачные технологииПреступленияданные клиентов

08/04/25

Полицейские Испании задержали шестерых участников крупной мошеннической схемы, построенной на инвестициях в криптовалюту. Для обмана использовались нейросети: с их помощью создавались реалистичные фальшивые ролики со знаменитостями, рекламирующими инвестиционные продукты. Ущерб …

Читать далее
Темы:инвестицииЕвропакриптовалютаНаказанияdeepfake

08/04/25

Ноа Майкл Урбан, арестованный в начале 2024 года, подписал соглашение о признании вины во Флориде, где его обвиняют в мошенничестве и краже личных данных. Теперь ему грозит до 60 лет …

Читать далее
Темы:СШАНаказания

08/04/25

Сотрудники, привыкшие к потоку электронных писем, открывают фальшивые сообщения, не подозревая, что за ними скрывается тщательно продуманная схема заражения, пишет Securitylab. Фишинговая атака начинается с письма, вytiyt неотличимого от настоящих …

Читать далее
Темы:ПреступленияMalwarebytesфишингТуризмэлектронная почта

08/04/25

Злоумышленник, выдав себя за подрядчика, изменил банковские реквизиты и перенаправил средства на собственный счёт. Городские власти теперь спешно усиливают защиту платёжной системы, чтобы избежать подобных инцидентов в будущем. Мошенничество было …

Читать далее
Темы:СШАБанки и финансыПреступлениягостендеры

08/04/25

Северокорейская кибергруппировка, стоящая за кампанией Contagious Interview, вновь активизировалась и расширила свои действия в экосистеме npm. Исследователи безопасности из компании Socket зафиксировали публикацию одиннадцати зловредных пакетов, которые распространяли вредонос BeaverTail, …

Читать далее
Темы:ПреступленияLazarus GroupКНДРRAT-трояныSocket

08/04/25

На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч загрузок до момента удаления, пишут …

Читать далее
Темы:PythonПреступленияReversingLabs

08/04/25

«Лаборатория Касперского» представляет обновлённую версию решения для построения безопасной филиальной сети — Kaspersky SD-WAN 2.4. Теперь заказчикам доступно проведение пилотирования программно-аппаратных комплексов (ПАК) с поддержкой ГОСТ-шифрования данных. Среди других важных …

Читать далее
Темы:Пресс-релизРегулированиеОтрасльЛКобновленияШифрование

08/04/25

Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) публикует аудированную консолидированную финансовую отчетность по МСФО и итоговые показатели управленческой отчетности за 2024 год. Общий объем отгрузок, с учетом корректировок на …

Читать далее
Темы:Финансовые показателиПресс-релизPositive TechnologiesОтрасль2024

08/04/25

Отечественный разработчик программного обеспечения «ИТ-Экспертиза» объявляет о выходе редакции 3 программного комплекса информационной безопасности САКУРА. К выходу продукта приурочен первый открытый обзорный вебинар, где все желающие cмогут ознакомиться с возможностями …

Читать далее
Темы:Пресс-релизОтраслькибербезопасностьИТ-Экспертиза

07/04/25

«Лаборатория Касперского» представляет обновлённую версию решения для построения безопасной филиальной сети — Kaspersky SD-WAN 2.4. Теперь заказчикам доступно проведение пилотирования программно-аппаратных комплексов (ПАК) с поддержкой ГОСТ-шифрования данных. Среди других важных …

Читать далее
Темы:Пресс-релизОтрасльЛКШифрованиекибербезопасность

07/04/25

В систему мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager (PT ISIM) добавлен пакет экспертизы с поддержкой сетевых протоколов для управления и обмена данными компании Honeywell — одного из …

Читать далее
Темы:Пресс-релизPositive TechnologiesОтрасльHoneywellкибербезопасность

07/04/25

Одно из новых Android-приложений, обнаруженное журналистами TechCrunch, способно не только прятаться, но и фактически блокировать возможность своего удаления без специального пароля. Приложение-шпион, название которого не раскрывается во избежание рекламы, использует …

Читать далее
Темы:приложенияСмартфоныУгрозыTechCrunchрекламные вредоносы

07/04/25

В начале апреля исследователи безопасности заметили появление новой фишинговой кампании под названием PoisonSeed, направленной на компрометацию поставщиков CRM-сервисов и платформ массовой email-рассылки. Главная цель атак — пользователи криптокошельков, в первую …

Читать далее
Темы:Преступленияфишингэлектронная почта

07/04/25

Атака, связанная с вредоносным ПО Gootloader, вновь на слуху — на этот раз злоумышленники выбрали более изощрённую тактику и разместили вредоносные объявления через платформу Google Ads. Основной целью стали юридические …

Читать далее
Темы:Угрозыонлайн-рекламаGoogle Ads

07/04/25

Microsoft отчиталась о масштабных рассылках вредоносных писем, использующих темы налоговой отчётности для кражи данных и установки вредоносного ПО. Особенность этих кампаний — в использовании современных приёмов обхода фильтров и систем …

Читать далее
Темы:СШАMicrosoftПресс-релизналогиПреступленияQR-коды

07/04/25

Обычная установка SIM-карты в роутер может привести к непредсказуемым финансовым потерям — об этом стало известно после инцидента в Эстонии, где пользователь получил счёт почти на тысячу евро за отправку …

Читать далее
Темы:ЕвропаПреступлениямаршрутизаторыSMS

07/04/25

Компании «айФлекс» и «Газинформсервис» успешно завершили комплекс испытаний, подтвердив безотказную совместную работу биллинговой платформы с СУБД Jatoba. Решение призвано обеспечить повышенную защиту конфиденциальных данных, утечка которых может привести к серьёзным …

Читать далее
Темы:Пресс-релизОтрасльГазинформсервисJatoba

07/04/25

Около 1500 новых уязвимостей появлялось каждый месяц в зимний период — 2024/2025. По данным BI.ZONE WAF, в период с декабря по февраль было обнаружено более 4000 новых уязвимостей в веб-приложениях …

Читать далее
Темы:СтатистикаПресс-релизУгрозыBI.Zone2024

07/04/25

Ведущий отечественный ИБ-вендор «Код Безопасности» объявляет о выходе новой версии 2.7 программного-аппаратного комплекса «Континент TLS-сервер», в которой улучшены функции комплексной защиты веб-приложений. В новую версию был интегрирован программный модуль WAF …

Читать далее
Темы:Пресс-релизОтрасльTLSКод Безопасности

07/04/25

Компания «ИнфоТеКС» сообщает о получении новых сертификатов ФСБ России и завершении сертификации в рамках действующего сертификата ФСТЭК России новой версии криптографического шлюза – межсетевого экрана следующего поколения ViPNet Coordinator HW …

Читать далее
Темы:Пресс-релизФСБОтрасльИнфоТеКССертификация

07/04/25

Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакетов экспертизы, помогающих выявлять актуальные техники атак на Microsoft Active Directory и Microsoft Exchange, а также …

Читать далее
Темы:Пресс-релизPositive TechnologiesОтрасльMITREMaxPatrol SIEM

07/04/25

DCAP входят в число базовых ИБ-инструментов. Почти каждый российский вендор включил систему файлового аудита в свою линейку продуктов. Однако «эталонный» функционал для российских систем еще формируется. В рамках опроса эксперты …

Читать далее
Темы:ОпросПресс-релизОтрасль"СёрчИнформ"DCAP

07/04/25

Компания «Киберпротект» представила новое решение для резервного копирования и восстановления данных, созданное специально для малого бизнеса и предпринимателей – Кибер Бэкап Малый Бизнес (КБМБ). Новый продукт позволяет защитить от потери …

Читать далее
Темы:Пресс-релизОтрасльрезервное копированиеВебмониторэкс

04/04/25

С февраля 2025 года специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым исходным кодом. При этом после публикации исследования Sucuri, где подробно …

Читать далее
Темы:Пресс-релизWordPressОтрасльBI.Zoneкибербезопасность

04/04/25

Федеральные агентства кибербезопасности призвали организации и DNS-провайдеров усилить меры против приёма Fast Flux — техники уклонения, которую активно используют как правительственные хакеры, так и операторы вымогательского ПО. Хотя метод известен …

Читать далее
Темы:УгрозыботнетDNSтактики киберпреступников

04/04/25

Он предоставляет так называемый «пуленепробиваемый» хостинг, которую активно используют начинающие киберпреступники для распространения вредоносного ПО и других незаконных проектов. Ключевой фигурой в новом расследовании стал неизвестный ранее актор Coquettte, связанный …

Читать далее
Темы:Угрозыхостинги

04/04/25

Как сообщает аналитический сервис Giftstat.com по запросу издания «Код Дурова», в результате действий мошенников за сутки было отменено улучшение не менее 9882 подарков на общую сумму около $45 000. Причиной …

Читать далее
Темы:TelegramПреступления

04/04/25

Аналитики ANY.RUN выявили новую вредоносную программу для Android, получившую название Salvador Stealer. Её основное назначение — сбор банковских данных и одноразовых кодов подтверждения (OTP). Заражение начинается с вредоноса, маскирующегося под …

Читать далее
Темы:Банки и финансыПреступленияИндияQR-коды

04/04/25

Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp, которая обещает лёгкий заработок. Участникам обещают деньги за временную передачу доступа к мессенджеру, однако в действительности аккаунты используются мошенническими колл-центрами …

Читать далее
Темы:WhatsappМВДУгрозыМошенничество

04/04/25

Группировка вымогателей Hunters International объявила о сворачивании своей деятельности в прежнем виде. По данным Group-IB, участники банды сочли модель с шифрованием данных нерентабельной, рискованной и малорезультативной. Вместо неё предполагается переход …

Читать далее
Темы:УгрозыGroup-IBВымогателишифровальщикитактики киберпреступников

04/04/25

Согласно данным отчёта, в 2024 году объём российского рынка NGFW составил 52,2 млрд рублей, что на 30,1% выше показателя 2023 года. Рост опередил мировой на 18%. Такие показатели связаны прежде …

Читать далее
Темы:Финансовые показателиИсследованиеОтрасльмежсетевые экраныкибербезопасность

04/04/25

Кибермошенники начали использовать поддельные скриншоты или целые сайты, имитирующие публикации в известных СМИ. Ссылки из таких статей ведут на каналы в мессенджерах или сайты инвестиционных проектов. Пользователю предлагается быстро увеличить …

Читать далее
Темы:инвестицииУгрозыМошенничествосмиF6

04/04/25

Решение Kaspersky Next EDR Expert (в которое входит представленный на российском рынке продукт Kaspersky EDR Expert) получило статус «Сертифицировано» (Certified) от независимой организации AV-Comparatives по итогам тестирования EDR Detection Validation …

Читать далее
Темы:Пресс-релизОтрасльЛКСертификациякибербезопасность

04/04/25

В 2025 году российский вендор Ideco вступил в общественно-государственное объединение «Ассоциация документальной электросвязи» (АДЭ). Свидетельство о членстве действительно до 31 января 2026 года. «Ассоциация документальной электросвязи» объединяет опыт и знания …

Читать далее
Темы:Пресс-релизОтрасльIdecoВебмониторэкс

04/04/25

14 апреля 2025 года состоится NGFW день – конференция, на которой соберутся представители банков, телекома, промышленности, энергетики, ритейла, e- commerce, а также производителей аппаратных решений, интеграторов в области ИТ и …

Читать далее
Темы:Пресс-релизКонференциианонсNGFWВебмониторэкс

03/04/25

Новая функциональность значительно упрощает и ускоряет построение запросов. Кроме того, в версии для macOS добавлены новые события мониторинга и расширены возможности автономного реагирования, а также появилась поддержка движка контейнеризации Podman …

Читать далее
Темы:Пресс-релизОтрасльBI.Zone

03/04/25

По данным аналитиков F6, на март 2025 года в России насчитывается более 180 тысяч устройств, на которых одновременно установлены оба этих компонента. В отчёте компании указано, что в первом квартале …

Читать далее
Темы:AndroidБанки и финансыУгрозыF6

03/04/25

О первых подозрительных транзакциях сообщили специалисты Cyvers. Почти сразу после этого команда UPCX признала факт несанкционированной активности, уточнив, что дело касается их управляющего аккаунта. Однако деталей инцидента разработчики не раскрыли, …

Читать далее
Темы:КриптовалютыБлокчейнПреступленияCyvers

03/04/25

Об этом сообщила компания Guardio, специализирующаяся на кибербезопасности, после анализа миллионов сообщений, полученных её клиентами. Мошенники активно используют имя Steam для рассылки уведомлений о якобы обнаруженных проблемах с аккаунтами, таких …

Читать далее
Темы:РейтингиУгрозыфишингGuardio Labsтактики киберпреступников

03/04/25

Исследователи кибербезопасности из Elastic Security Labs предупредили о возросшей активности криптоджекерской группировки Outlaw, также известной под названием Dota, пишет Securitylab. В основе атак лежит брутфорс слабых учётных данных, после чего …

Читать далее
Темы:майнингLinuxУгрозыElastic Security Labs

03/04/25

Почти 24 тысячи уникальных IP-адресов методично исследовали интерфейсы управления продукта Palo Alto Networks, пытаясь найти слабые места в защите. Организациям, которые полагаются на этот сервис для безопасного удаленного доступа, стоит …

Читать далее
Темы:Пресс-релизОтрасльPalo Alto NetworksVPNGreyNoise

03/04/25

ГК Softline (ПАО «Софтлайн»), ведущий поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, помогла «БВК-Групп» организовать безопасный удалённый доступ сотрудников …

Читать далее
Темы:SoftlineПресс-релизОтрасльУдаленный доступ"МУЛЬТИФАКТОР"

03/04/25

Конференция будет интересна инженерам, руководителям департаментов в области НТ и обеспечения качества, специалистам в области тестирования и многим другим (в том числе и маркетологам). Вы услышите реальные истории успехов и …

Читать далее
Темы:Пресс-релизКонференциианонсОтрасльнагрузочное тестирование

03/04/25

В ходе операции Интерпола Red Card по пресечению незаконной деятельности в Африке «Лаборатория Касперского» предоставила международному агентству данные о киберугрозах. В результате в регионе было арестовано 306 человек, подозреваемых в …

Читать далее
Темы:Пресс-релизОтрасльЛКАфрикакибербезопасность

03/04/25

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, выполнила для АО «Авто Финанс Банк» комплекс работ по оценке соответствия регуляторным требованиям Банка России и приведению в соответствие этим требованиям. По …

Читать далее
Темы:Пресс-релизОтрасльДиалогНаукакибербезопасность

03/04/25

Чтобы создать качественное программное обеспечение, необходимо продумывать меры безопасности на всех этапах разработки. Как показало совместное исследование* «Лаборатории Касперского» и CNews Analytics, многие российские компании придерживаются таких ИБ-стратегий при создании …

Читать далее
Темы:ОпросПресс-релизОтрасльЛКкибербезопасность

03/04/25

Средство защиты информации рабочих станций и серверов АСУ ТП InfoWatch ARMA Industrial Endpoint получило обновление. Новая версия 3.0 поддерживает ОС Astra Linux SE. Среди нововведений — контроль целостности файлов и …

Читать далее
Темы:Пресс-релизОтрасльAstra LinuxИнфовотчкибербезопасность

03/04/25

Недавно мы выпустили новую версию Ideco NGFW, созданную с учетом современных требований к безопасности и производительности. А уже на этой неделе вышел релиз Ideco UTM 19.1 — сертифицированной ФСТЭК версии …

Читать далее
Темы:Пресс-релизобновлениямежсетевые экраныIdeco NGFW

03/04/25

17-18 июня 2025 г. в Москве пройдет форум ITSEC 2025. Июньский Форум ITSEC — это про интеграцию безопасности в процессы внутренней разработки средних и крупных компаний. Здесь обсуждаются лучшие практики, …

Читать далее
Темы:DockerБезопасная разработкаAPIKubernetesЗащита СУБДрепозитории ПОITSEC 2025

02/04/25

Компания R-Vision, российский разработчик систем кибербезопасности, представила обновление флагманского продукта R-Vision SOAR 5.4 с улучшенным интерфейсом и расширенными возможностями для аналитиков SOC. В новой версии переработан интерфейс отображения сценариев реагирования …

Читать далее
Темы:PythonПресс-релизОтрасльР-вижнкибербезопасность

02/04/25

Компания «Аладдин Р.Д.» и «Группа Астра» объявили о выводе на рынок технологического бандла – защищенной рабочей станции на основе российского сертифицированного ПО. Бандл состоит из операционной системы Astra Linux со …

Читать далее
Темы:Пресс-релизОтрасльАлладин РДкибербезопасностьГК "Астра"

02/04/25

Речь идёт не о широко известном Android-трояне, поясняет Securitylab, а о новом вредоносном ПО на языке Python, предназначенном для удалённого управления заражёнными системами Windows. Как отмечают исследователи из швейцарской компании …

Читать далее
Темы:УгрозыFin7PRODAFTтактики киберпреступников

02/04/25

Злоумышленники продолжают совершенствовать средства доставки вредоносного ПО, и новое обновление Hijack Loader — яркий тому пример. Исследователи из компании Zscaler выявили свежую версию этого загрузчика, получившего популярность среди киберпреступников за …

Читать далее
Темы:УгрозыZscalerтактики киберпреступниковвредоносные загрузчики

02/04/25

По данным Google Threat Intelligence Group, операторы из КНДР активизировали деятельность в Германии, Португалии, Сербии, Словакии и других странах, используя фальшивые резюме, поддельные паспорта и сгенерированные ИИ-фотографии для прохождения собеседований, …

Читать далее
Темы:ПреступленияКНДРрынок трудагосударственные хакеры

02/04/25

Исследователи компании Wiz сообщили , что злоумышленники действуют без записи файлов на диск — именно это делает атаку особенно трудной для обнаружения. Кампания связана с группировкой, обозначенной как JINX-0126, и …

Читать далее
Темы:майнингкриптовалютаПреступленияPostgreSQLWiz

02/04/25

Эксперты RED Security SOC и компании CICADA8 сообщили о деятельности хакерской группировки, которая осуществляет целевые атаки на российские предприятия в сферах промышленности и машиностроения. Злоумышленники используют продвинутые фишинговые схемы для …

Читать далее
Темы:Угрозыфишингиндустриальные атакиRed Security

02/04/25

На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM). По данным исследователей …

Читать далее
Темы:УгрозыMitM-атакикибербезопасность

02/04/25

Вокруг израильской ИБ-компании Check Point разгорается скандал — хакер под псевдонимом CoreInjection заявил, что получил доступ к конфиденциальной информации и предлагает её за пять биткоинов, что на момент публикации составляет …

Читать далее
Темы:ПреступленияCheck Pointхищение данных

02/04/25

Платформа повысила уровень автоматизации, а соблюдать требования регуляторов по защите КИИ стало еще проще, быстрее и экономичнее. BI.ZONE GRC обновила модуль Compliance Management, который нужен для автоматизации комплаенса. Он позволяет …

Читать далее
Темы:Пресс-релизОтрасльобновленияКИИBI.Zoneкибербезопасность

02/04/25

Avanpost, российский вендор в области безопасности идентификационных данных, и Компания «Актив», крупнейший российский производитель и разработчик программно-аппаратных средств защиты информации, расширяют технологическое партнерство. Сотрудничество направлено на улучшение сценариев использования строгой …

Читать далее
Темы:Пресс-релизОтрасльРутокен"Актив"

02/04/25

Центр дополнительного образования ИНФОБЕЗ МГТУ им. Н.Э. Баумана успешно реализует программу профессиональной переподготовки «Управление информационной безопасностью в органе (организации)». Эксперты ГК «ИнфоТеКС» приняли участие и подготовили цикл видеолекций для учебного …

Читать далее
Темы:Пресс-релизОтрасльИнфоТеКСМГТУ

02/04/25

МойОфис, ведущая российская технологическая компания, и «СёрчИнформ» подтвердили совместимость своих продуктов: решения для совместной работы и хранения документов «МойОфис Документы Онлайн» и DLP-системы для защиты от утечек информации «СёрчИнформ КИБ» …

Читать далее
Темы:Пресс-релизDLPОтрасль"СёрчИнформ"кибербезопасность

01/04/25

Эксперты «Лаборатории Касперского» обнаружили модифицированную версию троянца Triada. Зловредом оказались заражены совсем новые Android-устройства — подделки под разные популярные модели смартфонов. Ничего не подозревающий покупатель рискует приобрести такой гаджет, например, …

Читать далее
Темы:мессенджерыкриптовалютаОтрасльтрояны

01/04/25

Межсетевые экраны, в том числе нового поколения (NGFW), стали одними из приоритетных платформ для построения систем защиты инфраструктуры производственных предприятий в России и мире. Также в центре внимания реального сектора …

Читать далее

01/04/25

Киберпреступники из Китая активно продвигают фишинговую платформу Lucid, предназначенную для массовых атак на пользователей мобильных устройств. С момента запуска в середине 2023 года, она была использована для атак на 169 …

Читать далее
Темы:СмартфоныКитайУгрозыфишингPRODAFT

01/04/25

Внимание исследователей было сосредоточено на начальных этапах загрузки устройств, пишут в Securitylab — критическом моменте, когда система ещё не активировала основные защитные механизмы. GRUB2 является стандартным загрузчиком во многих Linux-дистрибутивах, …

Читать далее
Темы:MicrosoftУгрозыбэкдоры

01/04/25

Специалисты по безопасности из компании Sucuri зафиксировали новую схему атак , при которой злоумышленники используют особую директорию WordPress — «mu-plugins» — для сокрытия вредоносного кода. Эта папка предназначена для так …

Читать далее
Темы:WordPressУгрозыSucuri

01/04/25

В январе и феврале 2025 года специалисты «Лаборатории Касперского» зафиксировали несколько тысяч попыток перехода российских пользователей по вредоносным и фишинговым ссылкам, распространяемым через популярные мессенджеры на смартфонах с операционными системами …

Читать далее
Темы:TelegramСмартфоныУгрозыЛКфишинг

01/04/25

Криптовалютная биржа Coinbase вновь оказалась в центре внимания после того, как её пользователи могли потерять более 46 миллионов долларов в биткойнах из-за масштабной фишинговой атаки. Об этом сообщил независимый блокчейн-аналитик …

Читать далее
Темы:криптовалютаПреступленияфишингCoinbase

01/04/25

Эксперты RED Security SOC и CICADA8 сообщают о хакерской группировке, которая ведет целенаправленные атаки на российские предприятия сфер промышленности и машиностроения. Киберпреступники похищают учетные записи сотрудников предприятий, используя продвинутой фишинг …

Читать далее
Темы:Пресс-релизУгрозыиндустриальные атакиRed Security

01/04/25

В марте 2025 года компания «Газинформсервис» заключила договор с Балтийским государственным техническим университетом «Военмех» им. Д. Ф. Устинова о безвозмездной передаче лицензий на использование своих флагманских продуктов: системы защиты от …

Читать далее
Темы:Пресс-релизобучениеГазинформсервискибербезопасность

01/04/25

АО «НППКТ» и Компания «Актив» объявили о подписании сертификата совместимости, что открывает для пользователей новые возможности по комбинированию используемых продуктов и расширению возможностей их применения. Согласно документу, продукты Компании «Актив» …

Читать далее
Темы:Пресс-релизUSBОтрасльоперационные системыРутокен
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...