Новости

Айдентити Конф 2025: присоединяйтесь к лидерам отрасли на единственной в России конференции на тему безопасности Identity

конференция

В этом году Айдентити Конф снова станет площадкой для диалога между представителями российского бизнес-сообщества и специалистами в сфере кибербезопасности, который позволит найти эффективные решения для защиты айдентити в цифровую эпоху.

Читать пост

Тренды построения SOC для холдинговой структуры

Тренды построения SOC для холдинговой структуры

31 июля на онлайн-конференции "Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами" в рамках подготовки осеннего Форума ITSEC более 160 специалистов ИБ крупных компаний и организаций различных отраслей обсудли вопросы эффективности и актуальности систематического управления инцидентами информационно …

Читать пост

R-Vision и ФСТЭК России объединили усилия для повышения защищенности информационных систем от кибератак

Р-Вижн

R-Vision, разработчик систем кибербезопасности и цифровизации, заключил с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) соглашение о взаимодействии в части обмена сведениями об угрозах информационной безопасности.

Читать пост

InfoWatch ARMA Стена (NGFW) получил сертификат соответствия ФСТЭК России по четвертому уровню доверия

Инфовотч

Сертификация подтверждает возможность применения межсетевого экрана нового поколения InfoWatch ARMA Стена (NGFW) на объектах критических информационных инфраструктур и его соответствие высоким стандартам безопасности.

Читать пост

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

кибербезопаность

«Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt Strike Beacon — инструмента для удалённого управления устройствами, который в том числе позволяет красть конфиденциальные данные. Для обхода обнаружения и запуска вредоносного ПО злоумышленники размещают зашифрованный код в профилях на леги …

Читать пост

Avanpost Device Control: революционное решение для безопасного доступа к корпоративным ресурсам с любых устройств

аванпост

Читать пост

Positive Technologies и Web3 Tech обеспечат защиту цифровых финансовых активов

Positive Technologies

Positive Technologies, один из лидеров рынка результативной кибербезопасности, и Web3 Tech, ведущий разработчик в сфере блокчейн-технологий, договорились о совместной работе над повышением уровня защищенности распределенных информационных систем. Преимущественно сотрудничество будет направлено на обеспечение безопасности цифровых финансовых активов …

Читать пост

Termidesk — лидер рынка VDI в России

Астра

Termidesk набрала рекордные 182 балла, став лидером в сегменте виртуальных рабочих мест и терминальных сервисов. Это достижение подчеркивает востребованность платформы среди российских предприятий, нуждающихся в надежных и безопасных VDI-решениях.

Читать пост

«Лаборатория Касперского» и Angara Security объявили о совместимости решений

Ангара

Специалисты «Лаборатории Касперского» и компании Angara Security подтвердили совместимость решений Kaspersky Endpoint Security для Windows и Blazar NAC. По результатам тестирования был подписан сертификат, подтверждающий корректность совместной работы ПО.

Читать пост

Raven Stealer использует подлинные каналы связи в обход традиционных защит

https://www.itpro.com/security/malware/infostealer-malware-threat-to-businesses

Эта программа для кражи информации появилась в июле 2025 года и уже распространилась через Telegram и GitHub, вызвав интерес не только из-за своей функциональности, но и благодаря сочетанию скрытности, лёгкости использования и эффективного способа доставки украденных данных.

Читать пост

"Беларусские киберпартизаны" вспомнили про основателя Chronopay

https://www.securitylab.ru/news/561867.php

С 28 по 29 июля специалисты F6 зафиксировали массовую рассылку писем, якобы отправленных от имени хакерской группы Belarusian Cyber-Partisans, передаёт Securitylab. Эта группировка ранее взяла на себя ответственность за совместную с проукраинскими активистами из Silent Crow атаку на «Аэрофлот».

Читать пост

Мошенники предлагают оформить виртуальную кредитную карту

https://fingramota.kz/ru/news/post/falshivye-perevody-i-drugie-metody-socialnogo-moshennichestva

Под предлогом оформления карты пользователи переводят комиссию в размере 3050 рублей. Мошенники похищают эти деньги и получают доступ к персональным данным жертвы. Аналитики компании зафиксировали, что схема направлена против пенсионеров, людей в трудной жизненной ситуации и с плохой кредитной историей, передаёт Securitylab.

Читать пост

Британский закон об удостоверении личности в интернете спровоцировал взрывной рост загрузок VPN-инструментов

https://www.context.news/big-tech/uks-online-safety-bill-is-nearly-ready-not-everyone-is-happy

В Великобритании вступили в силу новые нормы закона об онлайн-безопасности, требующие строгой верификации возраста для доступа к контенту, признанному потенциально вредным. Это вызвало массовую реакцию пользователей, которые начали активно использовать VPN-сервисы для обхода ограничений, что, в свою очередь, поставило под сомнение реалистичность и …

Читать пост

Хакеры испольуют уязвимость в популярном ПО для управления печатью PaperCut NG и MF

https://it.tcu.edu/papercut/

Ошибка, получившая номер CVE-2023-2533 , позволяет злоумышленникам выполнять произвольный код на сервере, если администратор системы откроет специально сформированную ссылку. Такая атака возможна в условиях текущей сессии администратора и при наличии уязвимости к подделке межсайтовых запросов (CSRF), пишет Securitylab.

Читать пост

За первое полугодие 2025 было 154 случаев утечек баз данных российских компаний

утечка данных

Это на четыре больше, чем за аналогичный период 2024 года. Около трети утечек в этом году приходится на ритейл. Одним из популярных источников получения информации о компаниях и их клиентах стала выгрузка из CRM-систем.

Читать пост

От угроз — к стратегиям: как предприятия укрепляют цифровую безопасность

От угроз — к стратегиям: как предприятия укрепляют цифровую безопасность

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" в рамках подготовки осеннего Форума ITSEC 226 руководителей и специалистов департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей обсудили практические кейсы по выявлению и …

Читать пост

Беспрецедентное снижение цен на межсетевые экраны UserGate NGFW C100

NGFW цены

Компания UserGate объявляет о радикальном снижении цен на межсетевые экраны нового поколения начального уровня UserGate NGFW C100. До 31 декабря 2025 года заказчики смогут приобрести это решение со скидкой 50%. Также доступна 44% скидка на второй узел кластера отказоустойчивости и 40% — на подписки для защиты от спама, вредоносного ПО и контентной …

Читать пост

Подтверждена совместимость средства криптографической защиты информации Litoria Desktop 2 с операционной системой «ОСнова»

Газинформсервис и Основа

Операционная система «ОСнова» и средство криптографической защиты информации Litoria Desktop компаний АО «НППКТ» и «Газинформсервис» успешно прошли тестирование на совместимость. Подтверждена полная совместная работоспособность и возможность эффективного использования продуктов компаний при задачах импортозамещения. Итог тестирования зафиксирован д …

Читать пост

Удаленный доступ без угроз: решения для безопасной работы с подрядчиками

Удаленный доступ без угроз: решения для безопасной работы с подрядчиками

6 августа на онлайн-конференции "Защищенный удаленный доступ к ИТ-инфраструктуре: как обеспечить контролируемое и удобное подключение внешних сотрудников" в рамках подготовки осеннего Форума ITSEC руководители и специалисты департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей обсудят, как обеспечить необходимый уровень …

Читать пост

Хакеры Scatterd Spider атакуют гипервизоры VMware

VMWare

В последнее время они, похоже, всерьез сосредоточились на гипервизорах VMware ESXi в американских компаниях. Наибольшее количество жертв приходится на ритейл, авиалинии, транспортные и страховые компании.

Читать пост

«АйТи Бастион» внедрил собственную двухфакторную аутентификацию на базе TOTP в своей PAM‑платформе

АйТиБастион

Российский разработчик решений в сфере информационной безопасности «АйТи Бастион» реализовал механизмы собственной двухфакторной аутентификации (2FA) на основе алгоритма TOTP (Time-based One-Time Password) в своем решении СКДПУ НТ. Это позволит бизнесу повысить уровень защиты критически важных ресурсов и снизить риски финансовых потерь и репутацион …

Читать пост

«СёрчИнформ FileAuditor» поддержала вычитку «облаков» по протоколу S3

Сёрчинформ

«СёрчИнформ FileAuditor» расширила список защищаемых облачных хранилищ. Теперь система может контролировать содержимое облаков Amazon S3 по одноименному API. Это позволит проводить аудит содержимого облаков, отслеживать действия с файлами, которые там хранятся, бэкапировать важные документы из облака и вести историю их редакций, и т.д.

Читать пост

20 августа пройдет конференция "Российская СУБД для информационной безопасности"

20 августа пройдет конференция "Российская СУБД для информационной безопасности"

Приглашаем вас 20 августа на онлайн-конференцию "Российская СУБД для информационной безопасности" Подробности и регистрация: https://www.itsec.ru/2025/db-gaz-is

Читать пост

Индид и ИнфоТеКС повышают безопасность доступа к учетным данным с помощью средств криптографической защиты

Индид

Индид, российский разработчик решений в области безопасности айдентити, и ИнфоТеКС, ведущий производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, успешно провели интеграцию системы многофакторной аутентификации Indeed Access Manager (Indeed AM) и программного комплекса ViPNet Client 5 для защиты рабочих ме …

Читать пост

Более 90 молодых специалистов по ИБ и ИТ из 25 стран приехали в Россию обучаться кибербезу

Positive Technologies

В Москве при поддержке Минцифры России и компании CyberEd (проект фонда развития кибербезопасности «Сайберус»), стартовал Positive Hack Camp — глобальная образовательная инициатива Positive Technologies и Positive Education для начинающих специалистов по кибербезопасности. В течение двух недель ведущие эксперты поделятся опытом с молодыми исследова …

Читать пост

«Спикател» будет использовать решения R‑Vision в собственном SOC

Р-Вижн

«Спикател», поставщик облачных и ИБ-решений, использовал SOAR и TIP-платформы от разработчика систем цифровизации и кибербезопасности R‑Vision для создания собственного коммерческого центра мониторинга киберугроз (SOC). Системы R-Vision SOAR и TIP будут использоваться для реагирования на ИБ-инциденты и анализа информации об угрозах для инфраструкту …

Читать пост

BI.ZONE: шпионаж — главная цель половины атакующих Россию кибергруппировок

BI.Zone

45% кибергруппировок, атакующих российские организации, ориентированы на шпионаж. С этой целью было совершено 36% всех кибератак в первой половине 2025 года. Основными целями злоумышленников стали госсектор, инженерная отрасль и IT.

Читать пост

Контур.Эгида проведет онлайн‑конференцию «ИБ без фильтров» для специалистов, которые решают реальные задачи безопасности

онлайн-кинотеатры

Контур.Эгида открывает регистрацию на онлайн‑конференцию «ИБ без фильтров» — события для тех, кто работает с информационной безопасностью в реальных условиях. Конференция пройдёт 14 августа с 11:00 до 15:00 МСК. Участие бесплатное, требуется регистрация.

Читать пост

Эксперты проанализировали мощную атаку на инфрасктруктуру Ближнего Востока

исследование вредоноса

Команда FortiGuard Labs опубликовала подробный анализ веб‑шелла с сильной обфускацией который был использован для атаки на критически важную инфраструктуру на Ближнем Востоке. Исследование посвящено скрипту UpdateChecker.aspx который работает на платформе Microsoft IIS.

Читать пост

Группировка APT-C-09 развернула фишинговую кампанию против турецкого оборонного сектора

бпла

Основной целью атакующих, по оценке аналитиков, стало получение чувствительной информации о разработках в области беспилотных платформ и гиперзвуковых вооружений, пишет Securitylab.

Читать пост

Две отдельные кампании нацелены на неправильно настроенные компоненты облачной инфраструктуры

https://www.tripwire.com/state-of-security/malware-cloud-protection-cloud-environment

Обе атаки связаны с внедрением криптомайнеров, а задействованные группировки получили обозначения Soco404 и Koske — их деятельность подробно проанализирована командами Wiz и Aqua Security. Об этом пишет Securitylab. Soco404 проявляет высокую приспосабливаемость: злоумышленники атакуют как Linux-, так и Windows-системы, загружая специализированные в …

Читать пост

Взлом библиотеки JavaScript позволила злоумышленникам распространять взломанные пакеты среди разработчиков

код

Происшествие началось с фишинговой кампании, в ходе которой злоумышленники похитили учётные данные разработчиков, имеющих доступ к публикации пакетов на NPM. После получения доступа они незаметно сменили владельцев проекта и опубликовали вредоносные версии библиотеки — от 3.3.1 до 5.0.0. По словам Джона Харбанда, основного смотртеля, заражённые сбо …

Читать пост

Хакеры получили доступ к учётной записи организации Toptal на GitHub

Toptal

В результате были опубликованы десять заражённых пакетов в репозитории Node Package Manager (NPM). Toptal известна как платформа для найма подрядчиков в сфере разработки, дизайна и финансов. Помимо основного сервиса, компания также публикует собственные инструменты и компоненты для разработчиков, включая основу под названием Picasso. Эти наработки …

Читать пост

Вредоносны маскируются под официальные банковские клиенты для Android

https://www.livemint.com/industry/banking/indian-banks-are-rising-on-global-stage-but-investors-are-yet-to-join-the-party-11719999999160.html

По словам аналитиков, эти программы особенно активно нацелены на клиентов индийских банков и используют продвинутые методы маскировки и обхода защиты. Основной вредонос распространяется через фальшивые сайты, мессенджеры, фишинговые сообщения и даже поддельные обновления системы.

Читать пост

Новая группировка атакует Linux-серверы с помощью вредоносных иображений

криптовалюта

Исследователи из AquaSec задокументировали зловред под названием Koske, скрывающийся в изображениях панд и использующий адаптивную логику, передаёт Securitylab. Koske отличается тем, что запускается напрямую в оперативной памяти без записи на диск, используя файлы в формате polyglot — структуру, позволяющую одному и тому же объекту быть как изображ …

Читать пост

«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз в «Лаборатории Касперского») изучили масштабную кибератаку на серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая была обнаружена в Shar …

Читать пост

«Киберпротект» представляет обновленное КиберХранилище

Киберпротект

Компания «Киберпротект» представила новую версию программно-определяемого хранилища данных Кибер Хранилище 6.7. В новой версии внедрен ряд технологий оптимизации работы сервисов хранения S3, реализованы дополнительные инструменты, упрощающие эксплуатацию продукта, а также новые технологии, позволяющие сделать любое S3 приложение катастрофоустойчивы …

Читать пост

Преступная группировка Mimo выбрала новые цели —  платформу  Magento и неправильно сконфигурированные экземпляры Docker

вредонос

Сейчас, по данным Datadog Security Labs, Mimo, также известная как Hezb, расширила инструментарий. В новой серии атак используется уязвимость в PHP-FPM, внедрённая через модуль Magento, что указывает на способность группы применять более сложные техники, чем ранее замеченные, пишет Securitylab.

Читать пост

Исследователи обнаружили скрытую закладку в WordPress, маскирующуюся под системный файл в директории `mu-plugins`

https://kinsta.com/knowledgebase/what-is-wordpress/

Такой подход позволяет злоумышленникам закрепиться на сайте, незаметно получив полный контроль и возможность выполнять произвольный PHP-код, пишет Securitylab. Мu-плагины (must-use plugins) активируются автоматически при каждом запуске сайта и не отображаются в стандартном интерфейсе администрирования WordPress. Их нельзя отключить с панели управле …

Читать пост

Кибершпионская операция CargoTalon направлена против российской авиационной промышленности

https://unsplash.com/photos/warning-messagecomputer-notification-on-screen-4OkY858eLVI

Кампания использует методы адресного фишинга , маскируясь под логистические документы, жизненно важные для функционирования транспортных цепочек внутри страны. Расследование началось после того, как 27 июня в сервисе VirusTotal появилось подозрительное письмо, оформленное как официальная корреспонденция от несуществующего Транспортно-логистического …

Читать пост

Хакеры начали уставвливать вредонос SVF Botnet на уязвимые Linux-серверы с открытым SSH-доступом

Linux

Об этом сообщает аналитический центр AhnLab Security Intelligence Center (ASEC), который отслеживает подобные угрозы с помощью специально настроенных honeypot-серверов.

Читать пост

Злоумышленники научились объединять кражу учётных данных и накурутку рекламы для заражения системы Android

https://www.howtogeek.com/the-dream-of-stock-android-is-dead-and-thats-okay/

Используя специально созданные APK-файлы, они маскируют вредоносное ПО под настоящие приложения и распространяют их вне официальных каналов, в том числе через фишинговые сообщения и фальшивые страницы популярных брендов.

Читать пост

Почтовый спам продолжает менятся

https://www.sostav.ru/publication/pochtovyj-spam-prodolzhaet-transformirovatsya-76872.html

С начала 2025 года почтовые серверы «Яндекс 360» обработали более 45 млрд входящих писем, сообщили Sostav в пресс-службе компании. Из них около 8,4 млрд были отнесены к спаму: почти 2,9 млрд — вредоносные сообщения, заблокированные еще до доставки.

Читать пост

Гарда на базе Astra Linux обнаруживает злоумышленников на ранней стадии кибератак

Гарда

«Гарда Deception» позволяет заказчикам применять системы обнаружения и отвлечения злоумышленников в инфраструктуре на базе Astra Linux 1.8. Совместимость решений упрощает интеграцию и эксплуатацию, снижает затраты на проверку технической сопряженности и ускоряет принятие решений при выборе средств защиты.

Читать пост

В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные

пароли

Специалист по анализу защищенности компании УЦСБ Олег Лабынцев и специалист PT Expert Security Center (PT ESC), Positive Technologies Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера* в настройках устройства, которое работает под …

Читать пост

Будущее массовых кибератак: «Лаборатория Касперского» проанализировала активность группы шифровальщиков FunkSec

ЛК

Злоумышленники используют один-единственный файл на Rust для полномасштабного шифрования и кражи данных. Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») изучили активность кибергруппы FunkSec, которая появилась в конце 2024 года.

Читать пост

BI.ZONE представляет решение BI.ZONE SOAR для повышения эффективности SOC

Bi.Zone

Ключевая цель BI.ZONE SOAR — максимально ускорить процессы SOC. Инструмент объединяет в едином окне данные SIEM, EDR и других решений, а также позволяет координировать процессы реагирования на инциденты.

Читать пост

Облачный провайдер Beget выплатил багхантерам более 4 миллионов рублей на BI.ZONE Bug Bounty

BI.Zone

За полгода работы программы в публичном режиме компания выплатила исследователям более 4 млн рублей. Размер вознаграждения зависел от критичности найденных уязвимостей и достигал 400 тыс. рублей. Все багхантеры, зарегистрированные на платформе BI.ZONE Bug Bounty, могут проверить уровень защищенности инфраструктуры облачного провайдера Beget.

Читать пост

Мошенники стали чаще атаковать подростков

киберпреступники

В первой половине 2025-го количество кибератак на подростков в возрасте от 14 до 20 лет выросло почти на 50% по сравнению со вторым полугодием прошлого года. В 2024 году в среднем было 1430 таких атак в день, а в 2025-м их стало 2140. Об этом «Известиям» сообщил директор по борьбе с мошенничеством «Билайна» Петр Алферов.

Читать пост

Данные решений Dozor, webProxy и inRights надежно защищены СУБД Jatoba

Газинформсервис

«Газинформсервис» и ГК «Солар», архитектор комплексной кибербезопасности, расширяют технологическое партнерство. Компании интегрировали систему управления базами данных (СУБД) Jatoba с DLP-платформой Solar Dozor, SWG-системой Solar webProxy и IdM-платформой inRights.

Читать пост

Банк «Оранжевый» убедился в результативности внутреннего автопентеста c PT Dephaze

Positive Technologies

Банк «Оранжевый» успешно испытал в своей ИТ-инфраструктуре систему Positive Technologies для автоматического внутреннего тестирования на проникновение — PT Dephaze. В течение нескольких месяцев продукт проводил контролируемый автопентест, проверяя возможность реализации множества сценариев атак на инфраструктуру банка. PT Dephaze продемонстрировал …

Читать пост

УЦСБ вновь вошел в число 100 крупнейших ИТ-компаний России

УЦСБ

Агентство CNews Analytics представило рейтинг 500 крупнейших ИТ-компаний России по итогам 2024 года. В список вошли ведущие игроки рынка: системные интеграторы и вендоры, ИТ-дистрибьюторы, разработчики программного и аппаратного обеспечения.

Читать пост

Нет предела совершенству: 98% экспертов по кибербезопасности хотят повысить уровень защищённости в своей компании

ЛК

«Лаборатория Касперского» провела исследование, в ходе которого опросила 850 профессионалов в области кибербезопасности по всему миру, в том числе в России, чтобы узнать, как выстроен процесс информационной защиты в компаниях сейчас и как они готовятся к будущим вызовам. Подавляющее число экспертов (94%) удовлетворены текущим уровнем защиты. Однако …

Читать пост

Security Vision открыла Центр Кибербезопасности в КидБурге Магнитогорска

Секьюрити Вижн

19 июля в Магнитогорске – легендарном городе металлургов, промышленном сердце Урала и одном из стратегически важных центров российской индустрии – состоялось торжественное открытие Центра Кибербезопасности Security Vision – уникального образовательного пространства в рамках открытия музея занимательной науки – КидБург «Эксперименты». Это уже 12-й Ц …

Читать пост

NGR Softlab успешно завершила интеграцию SIEM Alertix с Secret Cloud Enterprise

NGR Softlab

NGR Softlab объявляет об успешной интеграции SIEM-системы Alertix c Secret Cloud Enterprise (SCE), комплексным продуктом для безопасной работы с корпоративными данными. Данное решение позволяет организациям значительно повысить эффективность мониторинга информационной безопасности корпоративных систем.

Читать пост

Подтверждена совместимость службы каталога ALD Pro и корпоративного центра сертификации SafeTech CA

Астра

Интеграция упрощает процесс выпуска сертификатов для сотрудников через удостоверяющий центр, автоматически получая данные пользователей из домена по протоколу LDAP.

Читать пост

Сбер запускает новую программу по поиску уязвимостей СберБизнеса на BI.ZONE Bug Bounty

BI.Zone

Независимые исследователи смогут получить до 500 тысяч рублей за обнаруженные уязвимости. Багхантеры проверят защищенность сервисов СберБизнеса — интернет-банка для индивидуальных предпринимателей и юрлиц. В нем представлены услуги и сервисы, которые помогают малому бизнесу начать работу и сделать ее продуктивной.

Читать пост

PROF-IT GROUP и «АйТи Бастион» подписали партнерское соглашение

АйТиБастион

Российский интегратор PROF-IT GROUP и компания «АйТи Бастион», разработчик решений в области информационной безопасности, объявляют о начале стратегического партнерства. Новое сотрудничество направлено на укрепление позиций сторон на рынке ИБ и расширение возможностей заказчиков по защите критически важных информационных активов.

Читать пост

Гарда предупреждает о новом банковском трояне

Гарда

Специалисты группы компаний «Гарда» фиксируют активное распространение нового типа вредоносного программного обеспечения для кражи банковских данных. Злоумышленники внедряют троян преимущественно через мессенджеры, но также эксперты находили зараженные приложения в официальных магазинах. Виктор Иевлев, руководитель отдела информационной безопасност …

Читать пост

Check Point Research представил исследование мировых кибератак за второй квартал 2025

взломщики

По последним данным Check Point Research, на каждую организацию теперь приходится в среднем 1984 атаки в неделю — это на 143% больше, чем четыре года назад. За второй квартал 2025 года объём атак вырос на 21% по сравнению с тем же периодом прошлого года, на 58% — по сравнению с 2023 годом, и почти в 2,5 раза — в сравнении с 2021-м.

Читать пост

Кибергруппа APT41 развернула новую шпионскую операцию против государственных IT-сервисов в Африке

угрозы

Специалисты «Лаборатории Касперского» выявили атаку после обнаружения подозрительной активности на рабочих станциях одной из организаций, имя которой не раскрывается. Злоумышленники использовали инструменты удалённого администрирования и исполняли команды, чтобы убедиться в доступности своих управляющих серверов внутри скомпрометированной сети.Об э …

Читать пост

Как защитить компанию в мире растущих цифровых рисков?

Как защитить компанию в мире растущих цифровых рисков?

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" в рамках подготовки осеннего Форума ITSEC руководители и специалисты департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей обсудим практические кейсы по выявлению и устран …

Читать пост

Иранские хакеры внедрили нового кибершпиона в систему Android

иранские хакеры

ИБ-специалисты из компании Lookout выявили новый Android-шпион под названием DCHSpy, который связывают с иранским Министерством разведки и безопасности (MOIS). Данное программное обеспечение распространяется под видом VPN-сервисов и даже использует в качестве приманки бренд Starlink.

Читать пост

Масштабы хакерской кампании против Microsoft SharePoint Server оказались куда шире, чем предполагалось

https://www.theglobeandmail.com/business/article-microsoft-server-hack-likely-by-single-actor-thousands-of-firms-now/

Как стало известно, в настоящее время подтверждено заражение как минимум 100 организаций, в числе которых — международные корпорации и правительственные учреждения. Об этом сообщили представители компании Eye Security, первой обнаружившей следы атаки у одного из своих клиентов, а также некоммерческий проект Shadowserver Foundation, проводивший масш …

Читать пост

Злоумышленники вымогают редкие номера и имена у пользователей Telegram

Telegram

Павел Дуров, основатель Telegram, предупредил о новой волне вымогательств внутри платформы. Речь идёт о мошенниках, которые требуют от пользователей передать им ценные цифровые активы — редкие Telegram-подарки, номера и имена. Эти элементы, ранее приобретавшиеся всего за несколько долларов, теперь могут продаваться за суммы, превышающие $100 000.

Читать пост

Критические уязвимости в Microsoft SharePoint: как защитить корпоративные данные? Рекомендации экспертов УЦСБ

УЦСБ

В онлайн-платформе Microsoft SharePoint обнаружены две опасные уязвимости нулевого дня — CVE-2025-53771 и CVE-2025-53770. Последняя получила оценку 9,8 балла по шкале CVSS. Обе уязвимости уже активно эксплуатируются хакерами: скомпрометированы более 85 серверов по всему миру, под угрозой оказались международные компании и правительственные учрежден …

Читать пост

Евгений Касперский откроет программу OFFZONE 2025

Бизон

В докладе на тему «Кибериммунитет для цифровой эры» он подробно расскажет о современных вызовах, киберугрозах и новом подходе к защите цифровых экосистем.

Читать пост

Каждая десятая компания в России незащищена от DDoS-атак

Гарда

Почти три четверти российских компаний (73%) считают текущий уровень защищенности своей сетевой инфраструктуры достаточным. Однако 18% в ближайшее время планируют усилить системы безопасности дополнительными эшелонами. Таковы результаты опроса * группы компаний «Гарда».

Читать пост

Конференцию Infotecs Marketing Stars в Кибердоме посетили более 500 специалистов по маркетингу и рекламе в сфере ИТи ИБ

Infotecs Marketing Stars

В Москве прошла шестая конференция для специалистов по маркетингу, рекламе и digital - Infotecs Marketing Stars 2025, соорганизатором выступил Кибердом. В этом году спикеры рассмотрели продуктовый маркетинг в B2B с разных сторон – как продвигать технологичные продукты на рынке ИТ, как устроен продуктовый маркетинг на примере крупных вендоров и инте …

Читать пост

По ГОСТу: «Газинформсервис» подтвердил соответствие системы менеджмента качества стандартам ISO и ГОСТ

Газинформсервис

Компания «Газинформсервис» успешно прошла независимый аудит, подтвердив соответствие системы менеджмента качества (СМК) международному стандарту ISO 9001:2015 и национальному стандарту ГОСТ Р ИСО 9001-2015. Проверку проводила компания «Русский Регистр».

Читать пост

UserGate NGFW совместим с MULTIDIRECTORY

Usergate NGFW

Компании-разработчики UserGate и МУЛЬТИФАКТОР успешно провели испытания и подтвердили совместимость работы своих продуктов. UserGate и МУЛЬТИФАКТОР подтвердили совместимость службы каталогов MULTIDIRECTORY с межсетевым экраном следующего поколения UserGate Next- Generation Firewall (NGFW). По результатам испытаний оформлен сертификат совместимости.

Читать пост

Российский бизнес и госструктуры смогут ускорить переход на современные цифровые сервисы и повысить кибербезопасность

Российский бизнес и госструктуры смогут ускорить переход на современные цифровые сервисы и повысить кибербезопасность

«Группа Астра» вместе с технологической компанией YADRO строит полностью российскую альтернативу западным облачным платформам, которая позволит российским компаниям ускорить переход на цифровые сервисы. Теперь продукты «Группы Астра» стали еще удобнее, надежнее и безопаснее в облаке на базе решений YADRO.

Читать пост

Решения BI.ZONE предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint

BI.Zone

Злоумышленники уже проводят атаки в том числе на территории России. В Microsoft SharePoint выявлены уязвимости CVE-2025-53770 и CVE-2025-53771. Они позволяют неаутентифицированному пользователю выполнить произвольный код на сервере.

Читать пост

Операционные системы «Альт» представили во Вьетнаме

Базальт

Компания «Базальт СПО» успешно представила линейку российских операционных систем «Альт» на ключевом технологическом мероприятии Юго-Восточной Азии — международном форуме-выставке iTech Expo 2025 во Вьетнаме.

Читать пост

Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange

задняя дверь

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новый бэкдор GhostContainer (ПО для скрытого дистанционного управления заражённым устройством), который работает на основе инструментов с открытым исходным кодом. Появление этого вредоноса может быть частью сложной таргетированной кампани …

Читать пост

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

BI.Zone

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.

Читать пост

Завершены испытания на совместимость ПТК «СУРА» и InfoDiode

АМТ Груп

Инженерный центр АО «ЭЛАРА» и «АМТ-ГРУП» провели испытания и подтвердили совместимость ПТК «СУРА» и комплекса однонаправленной передачи данных «АМТ InfoDiode». Совместное применение решений позволит обеспечить передачу данных с уровня АСУ ТП на уровень системного оператора или в корпоративные информационные системы (например, MES), не подвергая доп …

Читать пост

Хакеры внедрили вредоносный код в популярные пакеты npm

https://thehackernews.com/2023/04/hackers-flood-npm-with-bogus-packages.html

Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm, пишет Securitylab. Получив контроль над учётными записями, они загрузили вредоносные версии библиотек напрямую в официальный реестр, не оставляя следов в виде коммитов или pull-запросов в репозиториях GitHub.

Читать пост

Хакеры используют критическую уязвимость в Microsoft SharePoint Server

Microsoft

Речь идёт об уязвимости нулевого дня с номером CVE-2025-53770, которому присвоена оценка 9.8 балла из 10. Эта ошибка представляет собой усовершенствованную версию более ранней уязвимости CVE-2025-49706, устранённой в июльском обновлении Microsoft.

Читать пост

Хакеры EncryptHub атакует разработчиков под личиной ИИ-продуктов

https://unsplash.com/photos/a-computer-generated-image-of-the-letter-a-ZPOoDQc8yMw

Группа хакеров EncryptHub, также известная как LARVA-208 и Water Gamayun, запустила новую атаку, нацеленную на разработчиков в сфере Web3. Цель — заразить их вредоносным ПО, крадущим данные, включая криптовалютные кошельки и доступ к проектам.

Читать пост

Microsoft опубликовала исследование новой кампаниии распространения инфостилеров

https://edimakor.hitpaw.com/ai-translation/fmovies-alternative.html

По данным компании, заражению подвергся миллион устройств, а источником заражения стали сайты с пиратским видеоконтентом. Хотя угроза кажется пугающей, сама по себе она далеко не нова. Анализ утечек из специализированных баз данных показал, что сайт FMovies, до закрытия в 2024 году бывший самым популярным пиратским видеосервисом в мире, был напряму …

Читать пост

В хранилище Arch User Repository (AUR) были обнаружены установщики трояна CHAOS RAT

https://www.group-ib.com/blog/craxs-rat-malaysia/

Все они были загружены пользователем с ником danikpapas и замаскированы под пакеты для популярных браузеров. Речь шла о «librewolf-fix-bin», «firefox-patch-bin» и «zen-browser-patched-bin». Эти пакеты появились в AUR 16 июля и оставались доступными почти два дня, прежде чем были удалены командой Arch Linux после обращений пользователей, пишет Secur …

Читать пост

Chainalysis представил промежуточный обзор преступной активности в криптовалютной сфере за 2025

https://unsplash.com/photos/gold-colored-bitcoin-iGYiBhdNTpE

Один из ключевых выводов: почти четверть всех случаев хищения цифровых активов — а именно 23,35% — связана с атаками на личные кошельки. Это говорит о смещении фокуса киберпреступников с централизованных платформ на отдельных пользователей, пишет Securitylab.

Читать пост

Вымогатели Akira взломали 12 компаний за три дня

https://inbusiness.kz/ru/last/kak-vedut-sebya-programmy-vymogateli

Этот всплеск атак охватил предприятия из самых разных отраслей и стран, от пищевого производства до юридических и IT-услуг. Основной принцип работы этой кибергруппировки — двойное вымогательство: сначала они похищают конфиденциальные данные, затем шифруют системы жертвы и угрожают публикацией информации, если выкуп не будет выплачен.

Читать пост

Новая вредоносная кампания использает уязвимость в Apache HTTP Server для установки криптомайнера Linuxsys

хакеры

Распространение вредоносного кода осуществляется через взломанные сайты, с которых скачивается shell-скрипт. Он, в свою очередь, загружает майнер с пяти разных ресурсов. Использование проверенных SSL-сертификатов на этих хостах усложняет его обнаружение, а распределённая структура доставки маскирует источник угрозы. Для автозапуска используется доп …

Читать пост

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

Би.Зона

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.

Читать пост

Фишеры имитируют кадровые документы и крадут корпоративные учётные данные

ЛК

Эксперты «Лаборатории Касперского» обнаружили продвинутую фишинговую кампанию, в которой злоумышленники рассылают сотрудникам организаций персонализированные письма под видом инструкций от отдела кадров. Таким образом они пытаются выманить логины и пароли от корпоративных почтовых учётных записей. Особенность этой кампании в том, что индивидуализир …

Читать пост

VK WorkSpace и DLP-система InfoWatch Traffic Monitor защитят от утечек данных

Инфовотч

DLP-система InfoWatch Traffic Monitor теперь совместима с коммуникационной платформой VK WorkSpace в on-premise версии. Это позволит контролировать передачу чувствительных данных организации и предотвращать их потенциальное несанкционированное распространение через корпоративную почту и мессенджер.

Читать пост

BI.ZONE: веб-шеллы обнаружены в веб-ресурсах каждой четвертой компании

BI.ZONE: веб-шеллы обнаружены в веб-ресурсах каждой четвертой компании

Более 70% вредоносных скриптов были выявлены на этапе внедрения средств мониторинга. Основная причина — нарушение правил безопасной разработки.

Читать пост

Лучшие практики быстрого и эффективного внедрения систем IRP/SOAR

Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами

31 июля на онлайн-конференции "Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами" в рамках подготовки осеннего Форума ITSEC вместе с руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей обсудим вопросы эффективности и актуальности …

Читать пост

В Доступе от Контур.Эгиды появилась версия для управления устройствами на Android

В Доступе от Контур.Эгиды появилась версия для управления устройствами на Android

С помощью единой системы для настройки и управления корпоративными устройствами теперь можно подключаться к устройствам на OS Android. Это поможет системным администраторам оперативно диагностировать и устранять неполадки на планшетах, смартфонах, кассах, терминалах сбора данных и других устройствах.

Читать пост

Сбер и BI.ZONE повысят цифровую устойчивость российских организаций

BI.Zone

Компании провели интеграцию решений BI.ZONE GRC и X Threat Intelligence от Сбера. Это позволит предоставить организациям-клиентам дополнительный набор инструментов для управления IT-активами и уязвимостями, а также позволит выстроить системный подход к киберустойчивости в целом для отечественного бизнеса.

Читать пост

Вышел релиз программного комплекса САКУРА 2.36

САКУРА 2.36

Компания «ИТ-Экспертиза» выпустила новый релиз САКУРА 2.36 с расширением платформенной поддержки операционных систем, усилением защиты, добавлением интеграций и улучшением производительности.

Читать пост

F6 запустила сервис полного цикла SOC MDR для предупреждения и устранения киберинцидентов

SOC MDR

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, объявляет о запуске SOC MDR. Новый сервис стал логичным этапом развития корпоративной киберзащиты, объединившим передовые технологии и уникальную экспертизу F6 по противодействию современной киберпреступности. В ответ на беспрецедентный рост числа и сложности кибератак нов …

Читать пост

В новой версии Windows Server 2025 обнаружена уязвимость Golden dMSA

https://solidpartners.nl/windows-server-2025-komt-eraan/

Об этом сообщила компания Semperis, занимающаяся защитой корпоративных экосистем, в своём техническом отчёте, передаёт Securitylab. Проблема кроется в архитектуре функции Delegated Managed Service Accounts (dMSA), предназначенной для безопасной замены устаревших сервисных учётных записей. Microsoft внедрила dMSA как способ противодействия атакам Ke …

Читать пост

Магазины "Винлаб" не работают третий день после кибератаки

ВинЛаб

С 14 июля более 2100 алкомаркетов «ВинЛаб» остаются закрытыми. Приостановлена работа магазинов, сайта и мобильного приложения. Покупатели жалуются на невозможность получить оформленные заказы и посылки из постаматов. На горячей линии предлагают продлить срок хранения покупок, на дверях магазинов — объявления о временном закрытии по техническим прич …

Читать пост

Авиакомпания Air Serbia стала жертвой кибератаки

https://www.exyuaviation.com/2019/12/air-serbia-set-for-major-network.html

Затруднения начались в первые дни июля 2025 года и продолжается до сих пор. Одним из первых заметных последствий стала невозможность выдачи расчётных листков за июнь — сотрудники получили зарплату, но сами документы оказались недоступны из-за блокировки автоматических процессов.

Читать пост

Хакеры научились прятать вредоносное ПО в DNS-записях, связывающих доменные имена с IP-адресами

https://unsplash.com/photos/malicious-computer-programming-code-in-the-shape-of-a-skull-online-scam-hacking-and-digital-crime-background-3d-illustration-BabUQWicolM

Такая техника позволяет загружать вредоносные бинарные файлы без обращения к подозрительным сайтам или использования email-вложений, которые легко блокируются антивирусами. DNS-трафик часто игнорируется большинством защитных решений.

Читать пост

Android-троян Konfety имитирует настоящие приложения из Google Play

https://www.androidpolice.com/google-play-guide/

Новая версия Android-вредоноса под названием Konfety стала ещё изощрённее: специалисты из Zimperium zLabs обнаружили усовершенствованный вариант, использующий нестандартные ZIP-архивы и зашифрованный код, подгружаемый во время выполнения. Эти приёмы позволяют вредоносу эффективно обходить автоматические средства анализа и оставаться незамеченным, п …

Читать пост

Группа киберпреступников запустила нового поставщика вымогательских атак под названием GLOBAL GROUP

вымогатели

По данным EclecticIQ, за этим проектом стоит фигура под псевдонимом «$$$», ранее управлявшая вымогателями BlackLock и Mamona. GLOBAL GROUP, как полагают, представляет собой очередное переименование BlackLock , который сам ранее был преемником схемы Eldorado. Причиной ребрендинга стало уничтожение сайта утечек данных BlackLock конкурентной группой D …

Читать пост

Государственные учреждения Юго-Восточной Азии оказались целью новой кибершпионской кампании

кибершпионаж

Эта активность отслеживается специалистами Palo Alto Networks Unit 42 под обозначением CL-STA-1020, где «CL» указывает на кластер угроз, а «STA» — на предполагаемую государственную поддержку действий злоумышленников.

Читать пост

Троян на открытой архитектуре AsyncRAT становится всё более используемым вредоносом

трояны

AsyncRAT, впервые опубликованный на GitHub в январе 2019 года, с течением времени превратился в один из самых влиятельных инструментов в арсенале киберпреступников. Благодаря своей открытой архитектуре, написанной на C#, он стал основой для многочисленных ответвлений и модификаций, которые использовались для создания всё более изощрённых вредоносны …

Читать пост

Бывший военный армии США признан виновным во взломе телекоммуникационных компаний

https://primarynewssource.org/sourcedocument/former-u-s-soldier-pleads-guilty-to-hacking-and-extortion-scheme-involving-telecommunications-companies/

21-летний Кэмерон Джон Вагениус, последний раз проходивший службу в Техасе, в период с апреля 2023 года по декабрь 2024 года участвовал в преступной группировке, которая целенаправленно взламывала корпоративные базы данных, получала несанкционированный доступ к конфиденциальной информации и угрожала её публикацией, если не будут выплачены крупные с …

Читать пост

Новые тенденции DDoS-атак

DDoS-атаки

Cloudflare зафиксировала резкое снижение количества DDoS-атак во втором квартале 2025 года, остановив 7,3 миллиона атак, тогда как в первом квартале компания сообщала о 20,5 миллионах. Несмотря на общее сокращение количества атак, доля сверхмощных инциденфтов, напротив, значительно выросла, передаёт Securitylab.

Читать пост

R-Vision SIEM получила обновление экспертизы: добавлено 263 новых правила детектирования

Р-вижн

Система мониторинга, сбора и анализа ИБ-событий R-Vision SIEM получила обновление экспертизы В систему мониторинга безопасности инфраструктуры R-Vision SIEM добавлены пакеты экспертизы, которые включают 263 новых правила детектирования, правила нормализации для поддержки новых источников событий, а также улучшения существующего контента. На данный …

Читать пост

Открыта регистрация на Kaspersky {CTF}, победители поедут на финал SAS CTF 2025 в Таиланд

ЛК

«Лаборатория Касперского» объявляет о старте регистрации на Kaspersky{CTF} и приглашает к участию корпоративные и академические команды. Эти соревнования проводятся впервые. Они начнутся 30 августа и продлятся 24 часа. В результате будут определены 5 победителей из 5 регионов: Северная Америка, Южная Америка и страны Карибского бассейна; Европа; Бл …

Читать пост

PT NAD помог компании «Ортикс» обнаружить киберугрозы в сетевом трафике

Positive Technolgies

Компания «Ортикс», владеющая сетью из 59 ортопедических салонов по всей России, выбрала PT Network Attack Discovery (PT NAD) для анализа трафика. Уже на этапе пилотного тестирования PT NAD помог службе информационной безопасности выявить сетевые атаки, нарушения регламентов ИБ, вредоносное ПО и устранить угрозы. После успешного «пилота» компания пр …

Читать пост

Обновление Jay Data 1.9: комфортный интерфейс и увеличение скорости маскирования данных

Кросстех

Читать пост

«СёрчИнформ» и «Группа Астра» подтвердили совместимость DLP-системы с Astra Linux

Астра

В импортозамещенных инфраструктурах можно развернуть сервер КИБ на Astra Linux и контролировать разнородный парк пользовательских машин: Linux, Windows и Mac одновременно.

Читать пост

Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира

Positive Technologies

Компания Positive Technologies, один из лидеров рынка результативной кибербезопасности, открыла портал, в котором аккумулируются данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира. Регулярно обновляемая база позволит этичным хакерам, специалистам по ИБ и компаниям всегда быть в курсе актуальных недостатков б …

Читать пост

Гарда WAF защитит информационные ресурсы белорусских компаний

Гарда

Решение «Гарда WAF» можно использовать в проектах с повышенными требованиями к безопасности, включая защиту госинформации и критической инфраструктуры, в Республике Беларусь. Таковы результаты сертификации в Оперативно-аналитическом центре (ОАЦ) при Президенте РБ.

Читать пост

PT NAD помог компании «Ортикс» обнаружить киберугрозы в сетевом трафике

Positive Technologies

Компания «Ортикс», владеющая сетью из 59 ортопедических салонов по всей России, выбрала PT Network Attack Discovery (PT NAD) для анализа трафика. Уже на этапе пилотного тестирования PT NAD помог службе информационной безопасности выявить сетевые атаки, нарушения регламентов ИБ, вредоносное ПО и устранить угрозы. После успешного «пилота» компания пр …

Читать пост

СУБД Tantor Certified 16.8 успешно прошла сертификацию ФСТЭК России и доступна в двух исполнениях для разных сценариев использования

Астра

Компания «Тантор Лабс» (входит в «Группу Астра») сообщает о завершении сертификации очередного обновления СУБД Tantor Certified 16.8. Ключевым нововведением является то, что теперь данная СУБД представлена в двух исполнениях, ориентированных на различные сценарии использования.

Читать пост

Искусственный интеллект против подмены DLL: «Лаборатория Касперского» представила обновлённую SIEM-систему KUMA 4.0

ЛК

«Лаборатория Касперского» существенно расширила возможности SIEM-системы для мониторинга и управления событиями безопасности Kaspersky Unified Monitoring and Analysis Platform. В новой версии, KUMA 4.0, появилась ИИ-функциональность для обнаружения признаков кибератак с подменой DLL (Dynamic Link Library). Среди других важных изменений — интеграция …

Читать пост

GST получил статус платинового партнёра компании «АйТи Бастион»

АйТиБастион

Один из крупнейших российских интеграторов в сфере информационной безопасности GST получил платиновый партнёрский статус компании «АйТи Бастион» – отечественного разработчика решений в области контроля привилегированного доступа (PAM). Новый уровень партнёрства стал результатом многолетнего успешного сотрудничества и отражает высокие компетенций GS …

Читать пост

RuBackup 2.6 задает новый стандарт гибкости, скорости и безопасности резервного копирования

Астра

В новом релизе вендор нарастил производительность, максимально расширил линейку совместимых платформ и реализовал много других доработок для удобства пользователей и снижения расходов.

Читать пост

Служба каталогов MULTIDIRECTORY совместима с Пассворком

совместимость

Компании Пассворк и МУЛЬТИФАКТОР подтвердили совместимость службы каталогов MULTIDIRECTORY с менеджером паролей Пассворк. Тестирование охватило три ключевых аспекта: надёжность работы, скорость обработки данных и способность системы противостоять сбоям. Результаты испытаний показали, что программные продукты функционируют стабильно и корректно.

Читать пост

Санкт-Петербург переходит на Jatoba: надёжная защита данных города

Jatoba

Санкт-Петербург укрепляет кибербезопасность в сфере жилищно-коммунального хозяйства с помощью новой системы управления базами данных (СУБД) Jatoba компании «Газинформсервис». Это современное решение обеспечит надёжное хранение и обработку данных, критически важных для эффективной работы ГИС ЖКХ — государственной информационной системы, предназначен …

Читать пост

Positive Technologies запустила обновленный онлайн-полигон для белых хакеров — Standoff Hackbase

Positive Technologies

Новая версия предлагает исследователям безопасности больше возможностей для прокачки навыков анализа защищенности и поиска уязвимостей. Участникам доступны свежие задания, обновленная инфраструктура и специальный режим тренировок в формате сезонов. Такая практика подходит для пентестеров и специалистов red team, которым важно совершенствовать навык …

Читать пост

«Лаборатория Касперского» победила в трёх главных номинациях премии SE Labs Security Awards

ЛК

Награды получили решения компании для защиты частных пользователей, малого бизнеса и крупных компаний

Читать пост

BI.ZONE: за полгода мошенники создали более 20 тыс. ресурсов для кражи телеграм-аккаунтов

Bi.Zone

Читать пост

ИБ-платформа Security Vision вошла в реестр ГосСОПКА

Секьюрити Вижн

Платформа автоматизации и роботизации процессов обеспечения информационной безопасности Security Vision 5 успешно прошла проверку на соответствие требованиям приказа ФСБ №196 от 6 мая 2019 года «Об утверждении Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьют …

Читать пост

Совместимость Infrascope и Blitz Identity Provider повысит защищённость учётных записей пользователей

NGR Softlab

Подтверждена совместимость PAM Infrascope с российской системой аутентификации и контроля доступа пользователей Blitz Identity Provider. Интеграция станет ещё одним шагом в повышении гибкости и надёжности Infrascope и позволит организациям, использующим решения от NGR Softlab и Identity Blitz, обеспечить высокий уровень защиты и удобства пользовате …

Читать пост

Новые возможности автоматизации ИТ-операций: акцент на безопасность

Астра

Обновление включает ряд новых функций, которые повышают эффективность и безопасность управления ИТ-инфраструктурой.

Читать пост

Разработчики Texture заключили сделку с похитителем криптовалюты

https://crypto-economy.com/solana-sol-leads-the-crypto-market-with-a-10-rise-in-24hs-here-are-the-reasons/

В экосистеме Solana завершился громкий инцидент, связанный с утечкой криптовалютных активов из проекта Texture. Несколько дней назад неизвестный хакер воспользовался уязвимостью в одном из контрактов Texture Vaults и вывел около 2,2 миллиона долларов в стейблкоинах USDC. Атака затронула исключительно USDC-хранилище, остальные активы остались в безо …

Читать пост

NVIDIA предупредила о новой уязвимости в своих графических процессорах

https://gbhackers.com/first-ever-rowhammer-attack-targeting-nvidia-gpus/

Атака GPUHammer, основанная на известной технике RowHammer , позволяет злоумышленникам искажать данные других пользователей, эксплуатируя особенности работы оперативной памяти в видеокартах.

Читать пост

Киберпреступники использовали GitHub для распространения шпионского ПО под видом бесплатного VPN-сервиса

https://checkmarx.com/blog/large-scale-campaign-created-fake-github-projects-clones-with-fake-commit-added-malware/

Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под названием "Free VPN for PC", но вместо обещанного подключения к сети у жертв на компьютере устанавливался один из самых популярных инфостилеров — Lumma Stealer .

Читать пост

RansomedVC разместил на своём сайте утечку внутренних переписок группировки Medusa

https://www.securitylab.ru/news/561259.php

Публикация была приурочена к запуску нового сайта утечек и сопровождалась демонстрацией двух жертв — из США и Бразилии. Это стало первой громкой акцией после возвращения RansomedVC на киберсцену.

Читать пост

Хакеры получили доступ к данным компании Nippon Steel

сталь

Уязвимость была использована 7 марта, а характер происшествия указывает на атаку нулевого дня, пишет Securitylab. По официальной информации, утечка могла затронуть сведения о сотнях международных партнёров, более 100 тысячах сотрудников и неназванном числе клиентов. Среди скомпрометированных данных — имена, рабочие адреса, должности, корпоративные …

Читать пост

Критическая уязвимость в Wing FTP Server уже используется через сутки после публичного раскрытия

угрозы

Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0), поскольку позволяет удалённое выполнение произвольного кода на уязвимом сервере. Проблема была обнаружена и сообщена специалистами из RCE Security, однако технические детали они опубликовали лишь 30 июня — более чем через месяц после выхода патча.

Читать пост

PT Data Security с уникальным ML-алгоритмом впервые доступен для «пилотов»

Positive Technologies

Единое решение для защиты данных PT Data Security, MVP-версия которого была представлена Positive Technologies в 2024 году, обновлено до бета-версии и впервые доступно для пилотных проектов. В продукте появилась гибкая классификация данных, идентификация бизнес-приложений, а также AI-модуль, способный точно находить критически значимые сведения в и …

Читать пост

Разработчики Kaspersky Container Security и платформы «Штурвал» провели глубокую интеграцию продуктов

ЛК

Теперь компаниям, которые используют платформу «Штурвал» в своей инфраструктуре, доступен повышенный уровень безопасности на протяжении всего жизненного цикла контейнерных приложений и средств оркестрации на базе Kubernetes.

Читать пост

"Газинформсервис" разработал новый метод защиты промышленных систем на основе топологии данных

Газинформсервис

"Газинформсервис" разработал новый метод защиты промышленных систем, способный выявлять скрытые кибератаки на основе анализа "геометрии" данных, сообщили "Интерфаксу" накануне в компании.

Читать пост

Количество DDoS-атак на российские компании растёт, а средняя продолжительность падает

DDoS-атак

Хакеры изменили свою стратегию DDoS-атак на российские организации. Как сообщили CNews представители ИБ-компании Qurator, общее количество таких атак в I квартале 2025 г. увеличилось на 43% год к году, а если рассматривать только атаки на уровне приложений (уровень L7), то за тот же период их стало больше на 74%.

Читать пост

«АйТи Бастион» обновил PAM-платформу СКДПУ НТ

АйТиБастион

В версии 2.3.2 разработчики сделали акцент на гибкость и масштабируемость. Ключевые обновления коснулись архитектуры платформы, функционала двухфакторной аутентификации и работы с видеозаписями сессий.

Читать пост

1С: Интеграция КОРП версии 1.0.4.2

1С: Интеграция

Вышел релиз 1.0.4.2 корпоративной шины данных «1С:Интеграция КОРП». В этой версии основной упор был сделан на оптимизацию работы решения и повышение удобства его использования.

Читать пост

Хакеры использовали уязвимость в сетевой игре для получения удалённого доступа к чужим компьютерам

https://www.techtarget.com/searchmobilecomputing/definition/Windows-Store

Activision отключила версию Call of Duty: WWII для Microsoft Store. Пострадавшими стали пользователи, установившие игру через подписку Game Pass — недавно запущенную версию, отдельную от той, что распространяется через Steam, поясняет Securitylab.

Читать пост

Фальшивое расширение VS Code украло $500 000

https://itecsonline.com/post/how-to-install-cursor-ai-code

Российский блокчейн-разработчик стал жертвой целевой атаки через поддельное расширение в среде Cursor AI: злоумышленникам удалось похитить криптовалюту на сумму около $500 000. Инцидент исследовали специалисты Лаборатории Касперского, которые выявили целую цепочку заражения, построенную на вредоносных пакетах с открытым исходным кодом, имитирующих …

Читать пост

AMD сообщила о выявлении нового класса уязвимостей в своих процессорах

https://thehackernews.com/2025/07/amd-warns-of-new-transient-scheduler.html

Они получили название Transient Scheduler Attacks (TSA). Эти атаки связаны со спекулятивными побочными каналами, возникающими при определённых микроархитектурных условиях, и могут привести к утечке конфиденциальной информации. Проблема затрагивает большое количество чипов, включая серверные, настольные и мобильные процессоры.

Читать пост

16-18 сентября пройдет PKI-Форум Россия 2025

16-18 сентября пройдет PKI-Форум Россия 2025

С 16 по 18 сентября 2025 года в Санкт-Петербурге состоится XXIII ежегодная международная конференция «PKI-Форум Россия 2025».

Читать пост

Новая уязвимость Opossum ставит под угрозу надёжность соединений, использующих протокол TLS

киберугрозы

Эта атака позволяет злоумышленнику внедрять несанкционированные сообщения в уже активные TLS-сессии, обходя при этом базовые гарантии целостности зашифрованного трафика. Уязвимость затрагивает популярные протоколы прикладного уровня, включая HTTP, FTP, POP3, SMTP, LMTP и NNTP. Все они поддерживают два способа подключения — через выделенные порты с …

Читать пост

Группа Gold Melody занимается продажей другим злоумышленникам несанкционированного доступа к корпоративным системам

https://unsplash.com/photos/a-computer-monitor-sitting-on-top-of-a-desk-UiW8V3djY8A

Специалисты Palo Alto Networks Unit 42 раскрыли новую вредоносную кампанию группировки Gold Melody. Группу также называют Prophet Spider и UNC961, а одна из используемых ими утилит также была замечена у торговца ToyMaker.

Читать пост

Неизвестный злоумышленник вывел с биржи GMX 40 млн в криптовалюте

https://therecord.media/gmx-exchange-cryptocurrency-stolen

Утром 9 июля децентрализованная биржа GMX оказалась жертвой крупного цифрового ограбления. По словам представителей GMX, инцидент стал результатом уязвимости в системе. Торговля на платформе была приостановлена сразу после выявления проблемы. Компания сообщила в соцсетях, что ранее её система прошла множество проверок от ведущих специалистов по без …

Читать пост

Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на 500 тысяч долларов

ЛК

В «Лабораторию Касперского» обратился российский блокчейн-разработчик, у которого злоумышленникам удалось похитить криптовалюту на сумму около 500 тысяч долларов США. Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») провели анализ и выявили, что пользователь установил на свой ПК заражённый пакет с …

Читать пост

MFASOFT Secure Authentication Server совместим с системой sPACE PAM

ВебКонтрол

Компании MFASOFT (ООО «СИС разработка») и Web Control (ООО «Вэб Контрол ДК») сообщают об успешном завершении тестирования интеграции программного комплекса MFASOFT Secure Authentication Server (SAS) и системы управления привилегированным доступом sPACE PAM. Испытания подтвердили корректность совместной работы этих продуктов.

Читать пост

Система резервного копирования RuBackup прошла сертификацию в Республике Беларусь

Астра

RuBackup стала единственной СРК в Республике Беларусь, имеющей сертификацию ОАЦ при Президенте РБ на серийное производство. RuBackup 2.1 и более новые версии могут использоваться в критически важных объектах информатизации. Компания «РуБэкап» (входит в «Группу Астра») сообщает о завершении процедуры сертификации системы резервного копирования и вос …

Читать пост

Михаил Кадер присоединился к команде UserGate

ЮзерГейт

UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявляет о новом назначении. К компании присоединился Михаил Кадер, один из наиболее авторитетных российских экспертов в сфере построения сетевых архитектур и систем киберзащиты. В UserGate Михаил в роли архитектора клиентского опыта будущего будет отвечать за широкий спектр вопросов, …

Читать пост

Форум «ЭДО. Сибирь 2025»: встречаемся 7 августа в Новосибирске!

Форум «ЭДО. Сибирь 2025»: встречаемся 7 августа в Новосибирске!

Не пропустите одно из самых значимых событий в сфере электронного документооборота, которое станет открытой площадкой для диалога с представителями федеральных органов власти и обмена опытом между участниками рынка.

Читать пост

Стартовал новый курс по проведению расследований с помощью продуктов InfoWatch

Инфовотч

ГК InfoWatch предлагает специалистам новый онлайн-курс по проведению расследований ИБ-инцидентов. Процесс профессионального обучения идет на виртуальном полигоне с генерацией случайных событий и включает индивидуальные консультации.

Читать пост

«Аэродиск» и «Группа Астра» подтверждают совместимость СХД с Astra Linux

Астра

Результаты тестирования расширяют возможности использования российских СХД в защищенных инфраструктурах, соответствующих требованиям регуляторов. Обе компании продолжат развивать сотрудничество для создания комплексных отечественных решений в области хранения и обработки данных.

Читать пост

Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Positive Technologies

Почта России договорилась с крупнейшими игроками российского рынка кибербезопасности — ГК «Солар», Positive Technologies и «Лабораторией Касперского» — о переиспользовании лучших практик, сформированных во время совместного проекта, в других компаниях. Соответствующее соглашение подписано в преддверии Дня российской почты. Таким образом, Почта Росс …

Читать пост

Индид инвестирует в облачные технологии в сфере Identity Security

Индид

Индид, лидирующий российский разработчик решений для защиты айдентити и управления доступом, инвестирует в развитие облачных сервисов в сфере Identity Security для малого и среднего бизнеса. На текущий момент компаниям уже доступна закрытая бета-версия сервиса многофакторной аутентификации (MFA) от Индид Облако, которая содержит все функции планиру …

Читать пост

Решения для защиты данных применяют только в трети российских компаний

Гарда

Российский бизнес делает ставку на защиту от утечек и контроль доступа, но недооценивает узкоспециализированные решения для защиты баз данных. Ключевой тренд — переход к комплексным ИБ-платформам, однако слабая синхронизация между бизнесом и ИБ-командами остается «узким местом». Зрелость процессов к защите данных растет, но фрагментарность подходов …

Читать пост

Компания «ИнфоТеКС» выпустила новый продукт – ViPNet EDI Flow

Инфотекс

Компания «ИнфоТеКС» объявляет о выпуске программного комплекса ViPNet EDI Flow версии 1.0.

Читать пост

Корпоративный портал «Инкоманд» под защитой СУБД Jatoba

Jatoba

Компании «Газинформсервис» и ЕМДЕВ подтвердили корректность совместной работы СУБД Jatoba версии 6.8.1 (ООО «Газинформсервис») и программного обеспечения «Корпоративный портал Инкоманд» (Incomand) версии 7.3.5.1 (ООО «ЕМДЕВ»). На основании совместных испытаний выдан сертификат совместимости.

Читать пост

МУЛЬТИФАКТОР и R-Vision подписали соглашение о технологическом партнёрстве

Мультифактор

МУЛЬТИФАКТОР и R-Vision заключили соглашение о технологическом партнёрстве. В рамках сотрудничества вендоры провели испытания и подтвердили совместимость R-Vision SIEM с системой двухфакторной аутентификации и контроля доступа MULTIFACTOR.

Читать пост

Национальный расчетный депозитарий внедрил российский суперапп WorksPad

Астра

Решение обеспечивает полноценную работу с корпоративными ресурсами с мобильных устройств, включая доступ к электронной почте, рабочим календарям и адресным книгам, а также подключение к внутренним системам компании и другим ключевым бизнес-ресурсам.

Читать пост

Ещё умнее: ИИ-ассистент «Лаборатории Касперского» для анализа событий безопасности теперь работает на базе GigaChat 2.0 от Сбера

ЛК

Функциональность используется в SIEM-системе KUMA и решении Kaspersky Symphony XDR. «Лаборатория Касперского» улучшила возможности ИИ-ассистента Kaspersky Investigation and Response Assistant (KIRA), который позволяет анализировать события безопасности внутри организаций с помощью технологий искусственного интеллекта. Теперь он работает на базе нов …

Читать пост

«Код Безопасности» и «Цифровые решения» оснастили ЦОД Ростеха высокопроизводительным межсетевым экраном нового поколения

Код Безопасности

В центре обработки данных (ЦОД) Госкорпорации Ростех установлена новая высокопроизводительная отечественная ферма межсетевых экранов класса NGFW. Она направлена на защиту автоматизированных систем и позволяет ограничить доступ к сетевым сегментам или отдельным хостам на основе задаваемых администратором правил. Проект реализован российским разработ …

Читать пост

Эксперты BI.ZONE назвали самые популярные схемы криптомошенников в Telegram

BI.Zone

Злоумышленники стали чаще атаковать пользователей Telegram, используя темы криптовалют и быстрого заработка. Специалисты BI.ZONE Brand Protection предупреждают о двух распространенных сценариях фишинговых атак.

Читать пост

NGR Softlab выпустила обновление SIEM Alertix 3.8.0

NGR Softlab

В новой версии Alertix 3.8.0 реализован целый ряд фич, направленных на повышение эффективности системы. Так, добавлен функционал построения дашбордов, позволяющий быстро формировать аналитическую отчётность и визуализировать сложные наборы данных. Дашборды легко составляются и доступны через единый интерфейс продукта. Автоматическое обновление позв …

Читать пост

Минцифры запускает новый этап программы на BI.ZONE Bug Bounty

BI.Zone

Независимые исследователи безопасности смогут получить до 1 млн рублей. Продолжается работа с белыми хакерами. В рамках обновленной программы Минцифры России багхантеры будут искать уязвимости в личном кабинете избирателя, в Единой биометрической системе и других государственных информационных системах. Всего в программе представлено 10 государстве …

Читать пост

BI.ZONE: хактивисты стали совершать больше атак, но их мотивация становится неоднозначной

Bi.Zone

Хактивистские группировки стоят за каждой пятой кибератакой на российские компании. Злоумышленники активно экспериментируют с методами и используют новые инструменты. При этом многие кластеры, которые принято считать хактивистскими, руководствуются также финансовой выгодой.

Читать пост

В PT ICS расширились возможности для контроля за соблюдением требований ИБ на предприятиях

Positive Technologies

Комплексное решение для выявления киберугроз и реагирования на инциденты в промышленных системах PT Industrial Cybersecurity Suite (PT ICS) получило дополнительные возможности для защиты IT-инфраструктуры индустриальных предприятий. Теперь модуль MaxPatrol Host Compliance Control (HCC) внутри системы управления уязвимостями MaxPatrol VM, которая вх …

Читать пост

74% малых компаний готовы усиливать киберзащиту только по требованию закона

Киберпротект

Более половины российских компаний сегмента МСП планируют увеличить траты на информационную безопасность в 2025 году, однако большинство готовы укреплять защиту лишь в ответ на внешнее давление. Так, 74% компаний заявляют, что готовы действовать только в случае введения новых требований регулятора — такие данные представлены во второй части исследо …

Читать пост

Гарда рассказывает о том, как мошенники используют личные данные и как защититься

Гарда

Утечки информации, фишинг и атаки в Telegram и взлом аккаунтов на Госуслугах приводят к серьезным финансовым и юридическим последствиям для жертв. В 2024 году Роскомнадзор зафиксировал 135 случаев утечек баз данных, в которых содержалось более 710 млн записей. Ущерб от киберпреступлений достиг 200 млрд рублей, увеличившись на 36% по сравнению с 202 …

Читать пост

Технология ГК InfoWatch по аудиту ПДн зарегистрирована в РЦИС

Инфовотч

Технология по аудиту персональных данных у оператора основана на реальных кейсах. Она позволяет составить полную картину оборота персональных данных внутри компаний. Это актуально в контексте новых законодательных требований.

Читать пост

Вредонос Atomic Stealer получил дополнительные возможности для взлома macOS

взлом Apple

Теперь он оснащена полноценным скрытым бэкдором, обеспечивающей злоумышленникам постоянный и незаметный доступ к заражённым системам. Этот компонент позволяет выполнять удалённые команды, сохраняется после перезагрузки и обеспечивает полный контроль над устройствами жертв, пишет Securitylab.

Читать пост

Загрузчик Oyster распространяется через поддельные инструменты для разработчиков

https://www.aspirets.com/blog/bumblebee-malware-loader-threat-analysis/

ИБ-специалисты из Arctic Wolf выявили новую волну атак с применением техники SEO-отравления, целью которых стало распространение известного вредоносного загрузчика под названием Oyster, также известного как Broomstick или CleanUpLoader. Мошенники используют поддельные сайты, имитирующие официальные ресурсы популярных утилит вроде PuTTY и WinSCP, чт …

Читать пост

Новый вымогатель BERT уже успел нанести удар по ряду организаций в США, Европе и Азии

хакеры

Наибольшему риску подверглись компании, работающие в сферах здравоохранения, информационных технологий и организации мероприятий. Хакеры из BERT одновременно атакуют как Windows-, так и Linux-системы. Несмотря на простоту исходного кода, они используют выверенные приёмы: загрузчики на PowerShell, эскалацию привилегий и параллельное шифрование файло …

Читать пост

На Android наблюдается резкий рост рекламных модулей и банковских троянов

Android

Об этом пишет Securitylab со ссылкой на исследование "Доктор Веб". Наиболее массовым типом вредоносного ПО остаётся рекламное ПО. Лидером по числу заражений вновь стала группа Android.HiddenAds. Хотя общее количество их обнаружений снизилось более чем на 80%, именно эти трояны продолжают активно распространяться, притворяясь обычными приложениями. …

Читать пост

NightEagle атакует ведущие компании и учреждения Китая

https://www.smithsonianmag.com/science-nature/royal-raptor-180949437/

С 2023 года команда Qian Pangu внимательно отслеживает деятельность одной из наиболее скрытных кибергруппировок. Группа, обладающая неизвестной цепочкой эксплуатации уязвимостей Exchange, выделяется внушительным финансовым ресурсом, позволяющим закупать огромное количество сетевых активов — серверов VPS и доменных имён. Каждому новому объекту атаки …

Читать пост

Злоумышленники имитировали сайт Минобороны для атак на индийских пользователей

https://topwar.ru/105066-minoborony-indii-opublikovalo-spisok-svoih-dolgostroev.html

Об этом сообщили специалисты компании Recorded Future*, которые связывают активность с кибергруппировкой TAG-140. По их данным, данное объединение пересекается с известным коллективом SideCopy, входящим в более крупную структуру Transparent Tribe (также известной под названиями APT-C-56, APT36, Datebug, Earth Karkaddan, Mythic Leopard, Operation C- …

Читать пост

Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty

Positive Technologies

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации объявило о старте третьего этапа проекта по поиску уязвимостей на платформе Standoff Bug Bounty. Рост числа пользователей и увеличение нагрузки на цифровые сервисы ведомства требуют постоянного мониторинга и поиска уязвимостей. Тысячи багхантеров смогут проверить за …

Читать пост

Глобальное масштабирование: компания «Газинформсервис» участвует в обсуждении применения электронной транспортной накладной с ЕЭК ООН

Глобальное масштабирование: компания «Газинформсервис» участвует в обсуждении применения электронной транспортной накладной с ЕЭК ООН

Компания «Газинформсервис» приняла участие в совещании с делегацией ЕЭК ООН, посвящённом внедрению электронной международной транспортной накладной e-CMR. Встреча, прошедшая в АНО «Дирекция международных транспортных коридоров», объединила экспертов из IRU, Росстандарта, МГИМО, Сбербанка и ведущих ИТ-компаний, включая «Газинформсервис» и «Тензор».

Читать пост

Новая шпионская программа Batavia охотится за документами российской промышленности

ЛК

Исследователи «Лаборатории Касперского» обнаружили, что с июля 2024 года неустановленная группа злоумышленников рассылает российским предприятиям вредоносные электронные письма с ранее неизвестной шпионской программой — троянцем Batavia. Об этой угрозе специалисты рассказали в рамках международной выставки «Иннопром-2025», которая проходит с 7 по 1 …

Читать пост

Независимые исследователи смогут получить до 400 тысяч рублей за обнаруженные баги в цифровых сервисах Альфа-Банка

Bi.Zone

Теперь у всех багхантеров есть возможность протестировать сервисы Альфа-Банка на предмет уязвимостей и усилить их защищенность. Для исследования доступны веб- и мобильные приложения сервисов «Альфа-Онлайн», «Альфа-Инвестиции», «Альфа-Бизнес», а также другие ресурсы.

Читать пост

У злоумышленников растёт популярность домена .es

фишинг

За это время количество подобных случаев увеличилось почти в 19 раз, что сделало домен Испании третьим по популярности среди киберпреступников — сразу после .com и .ru. Как пояснили в компании Cofense, массовая эксплуатация доменов .es началась в январе этого года, а к маю на 447 базовых доменах этой зоны было зарегистрировано уже 1373 поддомена, с …

Читать пост

Замечена новая волна атак на серверы TeamCity

https://www.datadoghq.com/blog/monitor-team-city-with-datadog/

Специалисты Wiz зафиксировали новую волну атак на серверы TeamCity, популярного инструмента для организации процессов CI/CD. Злоумышленники получили возможность удалённого исполнения команд, воспользовавшись неправильно настроенным интерфейсом Java Debug Wire Protocol (JDWP), после чего загрузили криптомайнер и внедрили ряд механизмов для закреплен …

Читать пост

Новая ботнет-сеть под названием hpingbot набирает силы в предверии будущих атак

ботнет

По данным специалистов , это полностью самостоятельная разработка, созданная с нуля на языке Go, которая способна работать как в среде Windows, так и на устройствах под управлением Linux и IoT-систем. Кроме того, она поддерживает множество процессорных архитектур, включая amd64, mips, arm и 80386, пишут в Securitylab.

Читать пост

На форумах киберпреступников появился новый вредоносный инструмент «123 | Stealer»

вредоносы

Автором этого программного обеспечения выступает хакер , скрывающийся под псевдонимом koneko. Он предлагает арендовать вредонос за 120 долларов в месяц, позиционируя его как универсальное средство кражи конфиденциальной информации, пишет Securitylab.

Читать пост

Новой вид мошенничества - закрытые "инвестиционные клубы" в социальных сетях и мессенджерах

https://www.bleepingcomputer.com/news/security/huge-network-of-11-000-fake-investment-sites-targets-europe/

За такими сообществами часто стоят организаторыискусственного разгона стоимости акций с последующим обвалом, в результате которого пострадавшие остаются с обесценившимися бумагами. По данным Федерального бюро расследований, за последний год количество жалоб на подобные махинации выросло более чем втрое. Обычно жертвами становятся пользователи, кото …

Читать пост

Cхема IconAds превращала Google Play в распространителя рекламных вредоносов

рекламные вредоносы

Специалисты компании HUMAN обнаружили крупную мошенническую операцию под названием IconAds. В её основе лежала сеть из 352 мобильных приложений, которые показывали рекламу поверх других программ, не привязанную к действию пользователя, и скрывали собственные иконки, чтобы усложнить их обнаружение и удаление. На своём пике операция создавала до 1,2 …

Читать пост

Выявлено более 40 вредоносных расширений, крадущих криптовалюту, для браузера Mozilla Firefox

https://www.kaspersky.com.au/blog/how-to-lock-down-mozilla-firefox/553/

Эти дополнения представляют серьёзную угрозу для безопасности цифровых активов пользователей. Злоумышленники маскировали свои вредоносные расширения под официальные инструменты популярных криптокошельков. В их числе оказались такие известные сервисы, как Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum …

Читать пост

НИЯУ МИФИ и BI.ZONE открыли лабораторию «Поиск и анализ киберугроз»

Бай Зона

В НИЯУ МИФИ при поддержке BI.ZONE создали новое структурное подразделение — лабораторию «Поиск и анализ киберугроз». Проект направлен на развитие талантов в области кибербезопасности.

Читать пост

UserGate, Минцифры НСО и НГТУ НЭТИ договорились о сотрудничестве

сотрудничество

UserGate, ведущий российский разработчик экосистемы ИБ-решений, Министерство цифрового развития и связи Новосибирской области и Новосибирский государственный технический университет НЭТИ подписали трехстороннее соглашение о сотрудничестве с целью реализации программ импортозамещения информационных технологий, направленных на социально-экономическое …

Читать пост

Платформа VK WorkSpace и DLP-система «СёрчИнформ КИБ» помогут компаниям защититься от утечек

Сёрчинформ

Корпоративные чаты на платформе VK WorkSpace от VK Tech получили дополнительную защиту от утечек информации. Новая версия мессенджера VK WorkSpace интегрирована с DLP-системой* «СёрчИнформ КИБ», которая выявляет и блокирует передачу конфиденциальных сообщений и файлов, нарушающих корпоративные правила.

Читать пост

Учебно-исследовательская лаборатория UserGate открылась на базе НГТУ НЭТИ

ЮзерГейт

Ведущий российский разработчик экосистемы ИБ-решений UserGate и Новосибирский государственный технический университет (НГТУ) НЭТИ расширяют сотрудничество в области подготовки высококвалифицированных специалистов по информационной безопасности. 4 июля на кафедре защиты информации в НГТУ НЭТИ открылась специализированная учебно-исследовательская лаб …

Читать пост

Jinn Server 1.3.7 от «Кода Безопасности» получил сертификаты ФСБ России и поступает в продажу

Код Безопасности

Программно-аппаратный комплекс электронной подписи Jinn Server. Версия 1.3 (сборка 1.3.7.218) успешно прошел инспекционный контроль ФСБ РФ. Теперь продукт «Кода Безопасности» доступен для заказа.

Читать пост

«Базальт СПО» выходит на рынок Китая

Базальт

Программно-аппаратный комплекс (ПАК) с операционными системами «Альт» представили на «Презентации продукции Loongson и конференции для пользователей 2025» (Loongson Product Launch and User Conference 2025) в Китае. Мероприятие было посвящено демонстрации новых решений на базе процессоров Loongson. В составе ПАК - операционная система «Альт», адапти …

Читать пост

Решение «Лаборатории Касперского» для защиты бизнеса вновь показало в тесте AV-Comparatives абсолютную эффективность против взломов

ЛК

Приложение Kaspersky Endpoint Security* вновь показало 100%-ую эффективность против попыток несанкционированного вмешательства в свою работу по итогам специализированного теста независимой лаборатории AV-Comparatives.

Читать пост

NGR Softlab приступила к исследованию защищённости баз данных российских компаний

NGR Softlab

Его результаты повысят осведомлённость рынка об актуальных киберугрозах. Опрос полностью анонимный. Принять участие в нём можно по ссылке.

Читать пост

Capital Group выбрала суперапп WorksPad для мобильного доступа к корпоративным сервисам

Астра

Ключевыми преимуществами WorksPad, которые определили выбор Capital Group, стали поддержка iOS, контроль копирования информации, стабильность, интуитивно понятный интерфейс и возможность дистанционно работать с внутренними сервисами.

Читать пост

Банк «Викинг» усилил защиту ИТ-инфраструктуры с помощью «СёрчИнформ SIEM»

Сёрчинформ

Банк «Викинг» внедрил «СёрчИнформ SIEM» для повышения прозрачности процессов в ИТ-инфраструктуре. Система помогает управлять событиями информационной безопасности в режиме реального времени, выявлять инциденты ИБ и оперативно реагировать на них. SIEM-систему развернули в 2024 году после завершения пилотного проекта.

Читать пост

Региональный киберполигон Кузбасса на платформе Ampire стал победителем Кубка информационной безопасности регионов

Инфотекс

Проект Министерства цифрового развития и связи Кемеровской области «Региональный киберполигон Кузбасса» стал победителем Кубка информационной безопасности регионов в номинации «За распространение знаний в сфере информационной безопасности» как организация, специалист или проект, способствующий развитию цифровой грамотности населения, распространени …

Читать пост

Мошенники стали чаще интересоваться нефтегазовой отраслью

Bi.Zone

Специалисты BI.ZONE Brand Protection зафиксировали фишинг с использованием брендов крупных компаний. Топливно-энергетический комплекс играет заметную роль в российской экономике. По итогам 2024 года доля ТЭК в ВВП страны составила около 20%. С учетом экономической значимости этот сектор становится все более привлекательным для злоумышленников.

Читать пост

Отказоустойчивость, масштабируемость и безопасность в одном решении: Jatoba вошла в топ-3 отечественных СУБД

3 СУБД

В опубликованном изданием «Компьютерра» рейтинге российских СУБД за 2025 год система управления базами данных Jatoba, разработанная компанией «Газинформсервис», вошла в тройку лучших отечественных СУБД.

Читать пост

Российский производитель решений по автоматизации телефонии «Агат-РТ» переводит свои ключевые продукты на операционную систему Astra Linux Embedded

Астра

Использование защищенной отечественной ОС расширяет возможности применения оборудования в государственных учреждениях, силовых структурах, финансовых, коммерческих и других организациях с высокими требованиями к защите данных.

Читать пост

Каждая третья малая компания доверяет киберзащиту офис-менеджеру: исследование «Киберпротекта» и «Работы.ру»

Киберпротект

На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13% вообще нет ответственных, а 16% не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-комп …

Читать пост

Мошенники стали чаще звонить в WhatsApp

Гарда

«Гарда» наблюдает увеличение числа случаев мошенничества через популярный мессенджер WhatsApp*. Пользователям поступают звонки с расспросами о них самих и их знакомых. Ситуация вызывает опасение, потому что на старых версиях мессенджера с незакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp достаточно, чтобы внедрить вредоносный …

Читать пост

Frost & Sullivan и QKS Group назвали «Лабораторию Касперского» лидером на мировом рынке Threat Intelligence

ЛК

Международные консалтинговые агентства — Frost & Sullivan и QKS Group — признали «Лабораторию Касперского» лидером на мировом рынке решений класса Threat Intelligence (TI). Аналитики подчёркивают глобальное присутствие компании, технологичность и инновационность, обширное продуктовое портфолио, а также высокое качество работы с клиентами.

Читать пост

Компания «ИнфоТеКС» получила сертификат соответствия на новое поколение индустриальных шлюзов безопасности

Инфотекс

Компания «ИнфоТеКС» объявляет о получении сертификата ФСТЭК России на ViPNet Coordinator IG 5. Сертификат №4944 от 17.06.2025 удостоверяет, что ViPNet Coordinator IG 5 является межсетевым экраном и соответствует требованиям ФСТЭК России к профилю защиты межсетевых экранов типа А, Б и Д четвертого класса защиты, а также требованиям по безопасности и …

Читать пост

BI.ZONE предупреждает о фишинге под видом инвестиционных платформ

фишинг

Эксперты прогнозируют массовое распространение фишинга на тему инвестиций от лица известных компаний. В первой половине 2025 года специалисты BI.ZONE Brand Protection зафиксировали более 1500 поддельных инвестиционных сайтов. При этом только в мае и июне было обнаружено свыше 130 доменов, которые маскируются под инвестиционные кабинеты.

Читать пост

InfoWatch Traffic Monitor интегрирован с защищенным корпоративным мессенджером Frisbee

Инфовотч

Интеграция DLP-системы и корпоративного мессенджера помогут предотвратить утечки данных и обеспечат контроль внутренних угроз. Разработчик решений в области информационной безопасности ГК InfoWatch и ИТ-компания «Клауд Атлас» провели работу по интеграции DLP-системы InfoWatch Traffic Monitor и защищенного корпоративного мессенджера Frisbee.

Читать пост

K2 Cloud и Вебмониторэкс объединяют возможности для усиленной защиты веб-приложений

Вебмониторэкс

K2 Cloud, российский облачный провайдер с экспертизой интегратора, и компания Вебмониторэкс, разработчик ИБ-решений для защиты веб-приложений, микросервисов и API, объявляют о партнерстве. Совместное решение позволит клиентам K2 Cloud быстро и эффективно защитить свои веб-приложения от кибератак с помощью WAF (Web Application Firewall) от Вебмонито …

Читать пост

Центр мониторинга кибербезопасности УЦСБ SOC и CURATOR заключили партнерское соглашение

соглашение

Центр мониторинга кибербезопасности УЦСБ SOC и CURATOR, эксперт в области сетевой безопасности и нейтрализации DDoS-атак, объявляют о заключении партнерского соглашения. Теперь заказчикам УЦСБ SOC доступны два продукта CURATOR.ANTIDDOS и CURATOR.WAF как сервис.

Читать пост

Ядовитый шопинг: BI.ZONE предупреждает о росте числа фишинговых сайтов под видом Poizon

BI.Zone

Популярный китайский маркетплейс вышел на российский рынок и привлек внимание злоумышленников. В июне специалисты BI.ZONE Brand Protection зафиксировали регистрацию новых сайтов под видом Poizon. Всего обнаружили более 20 таких ресурсов. Мошенники часто эксплуатируют популярность маркетплейсов: создают сайты, внешне похожие на официальные. Оформив …

Читать пост

«Биржа ИБ- и IT-стартапов»: «Газинформсервис» запускает обновлённый акселератор для специалистов по кибербезопасности

Газинформсервис

С 1 июля по 28 августа компания «Газинформсервис» проводит отбор участников для обновлённой «Биржи ИБ- и IT-стартапов». Для подачи заявки достаточно заполнить анкету на сайте проекта или отправить презентацию на pr@gaz-is.ru. Победитель получит медийную поддержку и доступ к аудитории одного из ключевых форумов кибербезопасности Global Information S …

Читать пост

«Базальт СПО» приглашает на XXI конференцию разработчиков свободных программ

Базальт

Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXI конференцию разработчиков свободных программ. Мероприятие пройдет 3–5 октября 2025 года в г. Переславле-Залесском на базе ИПС РАН.

Читать пост

СберТех и InfoWatch обеспечат высокий уровень информационной безопасности в российских компаниях

Инфовотч

Российские разработчики СберТех и InfoWatch успешно завершили тестирование совместимости своих решений. Результаты показали стабильную работоспособность DLP-системы InfoWatch Traffic Monitor в комплексе с СУБД Platform V Pangolin DB, а также серверной ОС Platform V SberLinux OS Server.

Читать пост

Positive Technologies открывает антивирусную лабораторию

PT

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, объявила о создании антивирусной лаборатории на базе экспертного центра безопасности (PT Expert Security Center, PT ESC). Она объединила опыт и компетенции нескольких команд PT ESC, уже занимавшихся изучением актуального вредоносного программного обеспечения …

Читать пост

Швейцарский фонд Radix подвергся атаке с использованием программ-вымогателей

хакеры

В результате кибератаки злоумышленники похитили и зашифровали данные, которые впоследствии были выложены в даркнете. Среди клиентов Radix числятся различные подразделения Федеральной администрации, что вызывает серьёзную обеспокоенность в государственных структурах.

Читать пост

Европейский продавец подержанных IPhone допустил кражу данных клиентов

https://www.cec.com/en/chi-siamo

Преступники утверждают, что завладели конфиденциальными данными, включая финансовые отчёты, сведения о клиентах и другие чувствительные материалы. Название Humac появилось на сайте хакеров Kraken, который служит для демонстрации их атак и давления на жертв. По заявлению злоумышленников, в их распоряжении оказалась внутренняя документация компании, …

Читать пост

Иранские хакеры утверждают, что получили доступ к электронным письмам Дональда Трампа

Иран и США

По данным агентства Reuters, речь идёт примерно о 100 гигабайтах переписки, включая письма от главы его администрации Сьюзи Уайлс, юриста Линдси Халлиган, советника Роджера Стоуна, а также материалы, связанные с актрисой Сторми Дэниелс, ранее фигурировавшей в громких судебных спорах с Трампом.

Читать пост

Университет Иннополис выбрал SIEM «СёрчИнформ» для контроля ИТ-инфраструктуры

Сёрчинформ

Университет Иннополис внедрил SIEM-систему «СёрчИнформ» для выявления инцидентов ИБ и повышения уровня информационной безопасности в организации. Систему пилотировали в конце 2024 года и после успешного тестирования, «СёрчИнформ SIEM» доверили защиту своей ИТ-инфраструктуры.

Читать пост

«Спикател» и Вебмониторэкс заключили партнерское соглашение

Вебмонторикс

Компания «Спикател», поставщик облачных и ИБ-решений, и разработчик платформы для защиты веб-приложений, микросервисов и API Вебмониторэкс заключили соглашение о партнерстве.

Читать пост