Новости

Обновление САКУРА: версия 3.1.1 – надежность, безопасность и расширенные возможности управления

ИТ-экспертиза

Компания «ИТ-Экспертиза» представила новый релиз программного комплекса информационной безопасности САКУРА версии 3.1.1. Обновление содержит широкий спектр улучшений, которые повышают отказоустойчивость системы, усиливают защиту и упрощают администрирование. В результате это делает платформу для управления безопасностью рабочих мест более надежной, …

Читать пост

Новый релиз среды разработки Альфа платформы: полная независимость от иностранных ОС

Новый релиз среды разработки Альфа платформы: полная независимость от иностранных ОС

Инженеры и разработчики проектов АСУ ТП на Альфа платформе смогут работать на российских ОС на всех этапах жизненного цикла проекта от создания прикладных проектов до их эксплуатации

Читать пост

Компания, занимающаяся надсмотром за отсидевшими преступниками, допустила утечку данных

Компания, занимающаяся надсмотром за отсидевшими преступниками, допустила утечку данных

Участник взлома, известный под псевдонимом wikkid, заявил, что проникновение оказалось «одним из самых простых», которые ему доводилось проводить. Архив с конфиденциальной информацией оказался на киберпреступном форуме, а его анализ Straight Arrow News (SAN) показал — под угрозу попали сотрудники уголовно-исполнительной системы и лица, находящиеся …

Читать пост

HeartCrypt за короткое время успел стать оружием для десятков группировок

киберугрозы

Специалисты Sophos проследили его активность и выяснили, что через этот механизм злоумышленники распространяют стилеры, RAT-трояны и даже утилиты для отключения защитных решений, используя одни и те же приёмы социальной инженерии и подмены программного кода.

Читать пост

Мошеннические партнёрские программы продолжают развиваться

онлайн-ловушки

Аналитики F6 отмечают, что подобные схемы остаются выгодными для киберпреступников и ежегодно приносят сотни миллионов рублей.

Читать пост

Выявлена новая кампания по рассылке писем с XWorm RAT

https://www.uptycs.com/blog/threat-research-report-team/remote-access-trojan-qwixx-telegram

Новая кампания по рассылке вредоносных писем выявлена специалистами Forcepoint X-Labs. Троян даёт атакующим полный контроль над системой и позволяет тайно похищать засекреченные данные, поясняет Securitylab.

Читать пост

Уязвимости в Cisco Adaptive Security Appliances (ASA) и Firepower уже обильно атакуются

Cisco

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) выпустило «экстренную директиву 25-03», требующую от всех федеральных гражданских ведомств срочно проверить и обезопасить свои устройства, чтобы остановить масштабную кампанию злоумышленников.

Читать пост

Правительство Великобритании объявило о мерах поддержки Jaguar Land Rover после кибератаки

https://www.business-standard.com/companies/news/jaguar-land-rover-jlr-uk-production-resumes-cyber-attack-shutdown-125092900746_1.html

Взлом, произошедший 31 августа, нарушил работу компании: с 1 сентября конвейеры на заводах в Солихалле, Вулверхэмптоне и Хейлвуде остановлены, заказы поставщикам заморожены, а десятки тысяч сотрудников отправлены по домам без конкретной даты возвращения.

Читать пост

SPARTA IT начала оказывать услуги ИБ-аутсорсинга по франшизе «СёрчИнформ»

Сёрчинформ

Интегратор SPARTA IT расширил портфель услуг аутсорсингом информационной безопасности на базе решений «СёрчИнформ». Компания заключила с вендором соглашение о партнерстве и начинает работу с заказчиком из строительной сферы.

Читать пост

Гарда расширяет возможности детектирования неизвестных и продвинутых угроз

Гарда

Группа компаний «Гарда» помогает заказчикам быстрее выявлять сложные и ранее неизвестные атаки, а также значительно сокращает время на расследование инцидентов с помощью расширенной лицензии «Гарда NDR» Extended. Новая функциональность обеспечивает безопасность сетевой инфраструктуры за счет объединения технологий машинного обучения, поведенческого …

Читать пост

На GIS DAYS 2025 обсудят итоги развития NGFW за полугодие

GIS DAYS

3 октября в Москве в кинотеатре «Октябрь» пройдёт круглый стол, центральной темой которого станут межсетевые экраны нового поколения (NGFW). Участники обсудят основные вызовы, конкуренцию в нише этих решений и другие актуальные вопросы. Мероприятие состоится в рамках бизнес-дня форума по ИТ и ИБ GIS DAYS (Global Information Security Days*).

Читать пост

Security Analyst Summit 2025 будет посвящён кибербезопасности автомобилей и защите от глобальных цифровых угроз

ЛК

«Лаборатория Касперского» анонсировала программу международной конференции Security Analyst Summit (SAS) 2025, которая пройдёт в Таиланде с 26 по 29 октября. Ожидается участие 200 гостей из разных стран. В этом году одной из ключевых тем станет кибербезопасность автомобилей.

Читать пост

BI.ZONE повысила защищенность внешнего периметра Фоксфорда

Бай Зона

За 6 месяцев эксперты BI.ZONE CPT снизили уровень риска внешнего периметра онлайн-школы «Фоксфорд» до отметки low. Были устранены все инфраструктурные уязвимости. В результате новые активы и сервисы онлайн-школы отслеживаются в течение суток.

Читать пост

Секреты эффективной безопасности: оптимизация инструментов DevSecOps

Секреты эффективной безопасности: оптимизация инструментов DevSecOps

7 октября на онлайн-конференции "Оптимизируем инструментарий для процессов безопасной разработки" в рамках осеннего Форума ITSEC руководители и специалисты ИТ и ИБ подразделений обсудят, как эффективно интегрировать безопасность в процессы разработки, оптимизировать стек инструментов и внедрять AI Security в CI/CD. Программа и регистрация →

Читать пост

Vane Viper остаётся одним из крупнейших игроков в сфере вредоносной рекламы на протяжении 10 лет

https://www.verdict.co.uk/mobile-adware/

Последний отчёт Infoblox, подготовленный совместно с Guardio и Confiant, показывает, что эта структура сумела выстроить целую экосистему, где рекламные технологии используются как прикрытие для распространения вредоносного ПО и мошеннических схем. В отчёте подчёркивается, что через инфраструктуру Vane Viper за последний год прошло около триллиона D …

Читать пост

Масштабная кампания заражает домашние маршрутизаторы и IoT-устройства для майнинга

майнинг

Анализ утекших логов командных серверов позволил проследить полную цепочку атак — от взлома админ-панелей до установки многоархитектурных бинарников и дальнейшего использования заражённых устройств.

Читать пост

Появлась новая версия  LockBit 5.0

хакеры

Исследователи считают её «значительно более опасной», чем предыдущие варианты, так как теперь вредонос способен одновременно атаковать Windows, Linux и виртуальную инфраструктуру VMware ESXi. Об этом пишет Securitylab.

Читать пост

Замечена новая версию вредоноса XCSSET, уже несколько лет атакующего разработчиков под macOS

взлом macOS

Семейство известно с 2020 года и распространяется через проекты Xcode, внедряя в них вредоносный код. Теперь авторы добавили новые приёмы, чтобы усложнить обнаружение и расширить возможности кражи данных. Об этом пишет Securitylab.

Читать пост

Исследователи сообщили об атаках на уязвимость в системе управления передачей файлов GoAnywhere MFT от Fortra

хакеры

Проблема получила идентификатор CVE-2025-10035 и представляет собой ошибку десериализации в компоненте License Servlet, позволяющую внедрять команды без прохождения аутентификации. Для эксплуатации достаточно использовать поддельный ответ лицензии с корректной подписью, пишет Securitylab.

Читать пост

Федеральный проект Академии InfoWatch взял «Кубок Инфофорума»

Инфовотч

Компетенция «Корпоративная защита от внутренних угроз ИБ» развивается с 2017 года и стала образцовым примером в российском среднем профессиональном образовании. Оценку компетенции прошли 6000 молодых специалистов.

Читать пост

Домклик усиливает защиту контейнерной разработки и эксплуатации приложений с помощью Kaspersky Container Security

ЛК

Домклик, сервис Сбера в сфере недвижимости, внедрил решение Kaspersky Container Security в рамках защиты DevOps-процессов. Это позволило компании улучшить защищённость контейнерных сред — от проверки образов и конфигураций до мониторинга и предотвращения киберугроз в процессе эксплуатации приложений.

Читать пост

«Группа Астра» объединила системы управления кодом и задачами в обновлении GitFlic

Астра

Новые возможности позволяют автоматизировать рабочие процессы, синхронизируя данные между репозиториями кода и трекерами задач.

Читать пост

Security Vision выступит Золотым партнёром форума GIS DAYS 2025

Секьюрити Вижн

Security Vision, ведущий российский разработчик решений в области кибербезопасности, выступит в качестве Золотого партнёра на GIS DAYS 2025. Один из главных отраслевых форумов, организованный компанией «Газинформсервис», соберёт на одной площадке ведущих экспертов индустрии, представителей государственных органов и топ-менеджеров крупнейших ИТ- и И …

Читать пост

PGConf.СПб 2025: крупнейшая в России конференция по PostgreSQL пройдет в Северной столице

PGConf.СПб 2025: крупнейшая в России конференция по PostgreSQL пройдет в Северной столице

29 сентября 2025 года в Санкт-Петербурге состоится PGConf.СПб 2025 — крупнейшая российская конференция, посвящённая открытой системе управления базами данных PostgreSQL. Мероприятие пройдет в гостинице «Санкт-Петербург» (Пироговская набережная, 5/2) и соберет более 1 400 участников: разработчиков, администраторов баз данных, архитекторов, ИТ-менедж …

Читать пост

В «Микроинформ» прошли обучение первые группы по продукту «Блокхост-Сеть 4»

Блокхост

В июне-июле 2025 года в учебном центре «Микроинформ» первые две группы слушателей успешно завершили курс «Развёртывание и эксплуатация средства защиты информации от несанкционированного доступа "Блокхост-Сеть 4.х": защита рабочих станций и серверов».

Читать пост

Yandex B2B Tech представила рекомендации по безопасной разработке ИИ-агентов и мультиагентных систем

Яндекс

Yandex B2B Tech опубликовала руководство по снижению рисков при разработке и внедрении ИИ-агентов на базе больших языковых моделей (LLM). В документе описан подход для разработки модели угроз при внедрении ИИ-агентов и практические рекомендации по снижению рисков безопасности при создании мультиагентных систем. Рекомендации разработаны с учетом опы …

Читать пост

ПК «Синоникс» получил сертификат ФСТЭК России

АйТиБастион

Теперь средство информационного обмена, разработанное «АйТи Бастион», доступно для полноценного внедрения на объектах КИИ, в контурах АСУ ТП, системах обработки ПДн и государственных информационных системах. «Синоникс» позволяет передавать информацию между узлами двух сетей как в одну, так и в обе стороны, скрывая информацию об их окружении.

Читать пост

Хактивисты BO Team атакуют российские организации новым бэкдором через фишинговые письма о ДМС

ЛК

В начале сентября 2025 года эксперты «Лаборатории Касперского» выявили новую кампанию группы BO Team, жертвами которой стали российские организации из разных сфер. Хактивисты обновили свой инструментарий — теперь они атакуют компании новой версией бэкдора BrockenDoor. Для получения первоначального доступа использовались целевые фишинговые письма: з …

Читать пост

ИТ-специалисты представят отечественные решения для нефтегазовой отрасли на byteoilgas_conf 2025

ИТ-специалисты представят отечественные решения для нефтегазовой отрасли на byteoilgas_conf 2025

6-7 октября в Москве состоится третья профессиональная конференция для ИТ-сообщества в ТЭК byteoilgas_conf. Мероприятие соберет разработчиков индустриального ПО, представителей нефтегазовых и ИТ-компаний, экспертов федеральных ведомств. Ключевой темой станет достижение технологического суверенитета отрасли.

Читать пост

Гарда о будущем городов: синергия человека и ИИ позволит защитить данные

Гарда

Внедрение роботизации и ИИ в городскую среду сокращает затраты на обслуживание инфраструктуры, повышает устойчивость сервисов и предсказуемость процессов управления городами. На форуме БРИКС «Облачные города», Лука Сафонов, бизнес- партнер по инновационному развитию группы компаний «Гарда», дал рекомендации по безопасному использованию цифровых тех …

Читать пост

В 2025 году больше половины корпораций увеличили бюджет на кибербезопасность на 20–40%

исследование К2

К2 Кибербезопасность (ИБ-подразделение К2Тех) и Positive Technologies провели исследование подходов бизнеса к защите данных. Респондентами выступили 100 ИТ- и ИБ-руководителей крупных российских компаний из следующих отраслей экономики: торговля, финсектор (банки и страховые компании), ИТ-компании, промышленность.

Читать пост

HR как Red Team: «Газинформсервис» выступит на GIS DAYS с докладом о найме в ИБ

Газинформсерви

2 октября в рамках студенческого дня ежегодного форума по кибербезопасности GIS DAYS* 2025 состоится доклад, который перевернёт представление о работе HR-специалистов в сфере ИБ. Александра Гергетт, HR-эксперт компании «Газинформсервис», представит выступление на тему «Red Team HR: тестируем людей на уязвимости».

Читать пост

Security Vision и КидБург проведут общероссийский День кибербезопасности

День  Безопасности

Security Vision, генеральный партнер детского города профессий КидБург и ведущий российский разработчик решений в области информационной безопасности, много лет ведет просветительскую работу, формируя культуру кибербезопасности у детей и подростков. Центры Кибербезопасности Security Vision, открытые в городах профессий КидБург по всей России, являю …

Читать пост

«Лаборатория Касперского» и Атом создали уникальную для России технологию авторизации

ЛК

Новая разработка позволяет разграничивать права на уровне приложений, что обеспечивает защиту потока данных, а также корректную работу автомобиля с учётом требований безопасности. Об этом эксперты компаний рассказали на международной конференции Kaspersky Industrial Cybersecurity Conference.

Читать пост

BI.ZONE WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей

Bi.Zone

Эксперты BI.ZONE WAF проанализировали веб-угрозы и обнаружили, что летом 2025 года выросло количество уязвимостей, связанных с кражей данных. SQL-инъекции вновь оказались наиболее распространенным типом веб-уязвимостей. Ситуация осложняется ростом числа рабочих эксплоитов: если они есть в инфраструктуре, увеличивается риск использования уязвимости.

Читать пост

Главный онлайн-кэмп по практической кибербезопасности CyberCamp 2025 раскрыл детали киберучений

Инфосистемы Джет

Cтали известны подробности CyberCamp 2025, который пройдёт с 20 по 25 октября. Акцент в заданиях будет сделан не только на предотвращении угроз, но и на способности быстро реагировать, минимизировать последствия атак и восстанавливать работу систем без длительных простоев. Генеральный партнер мероприятия — «Инфосистемы Джет».

Читать пост

Кибершпионы стали притворяться госслужащими Кыргызстана

BI.Zone

В некоторых случаях злоумышленники компрометируют реальные почты чиновников, чтобы использовать эти адреса для атак на компании.

Читать пост

40% предприятий в мире назвали своевременное устранение уязвимостей одним из главных вызовов в промышленной кибербезопасности

ЛК

Совместное исследование* «Лаборатории Касперского» и VDC Research показало, что только в 27% опрошенных промышленных предприятий в мире ежемесячно проводятся тесты на проникновение и поиск уязвимостей в автоматизированных системах управления технологическими процессами (АСУ ТП). Почти половина (48%) делает проверки раз в несколько месяцев, 17% — не …

Читать пост

Rambler&Co выбрал PT NGFW для защиты корпоративной сети

Positive Technologies

Rambler&Co, один из крупнейших медиахолдингов России по объему аудитории цифровых ресурсов, интегрировал межсетевой экран нового поколения PT NGFW для предотвращения угроз и защиты инфраструктуры. ИТ- и ИБ-департаменты Rambler&Co оценивают его как наиболее производительный, надежный и функциональный межсетевой экран российского производства …

Читать пост

На российском рынке появился новый межсетевой экран Ideco NGFW Novum

Айдеко

Российский разработчик решений для сетевой безопасности, компания Ideco, объявила о выпуске межсетевого экрана нового поколения Ideco NGFW Novum. Продукт построен на инновационных технологиях, которые используют ведущие мировые производители NGFW для крупных корпоративных сетей.

Читать пост

Технологическое партнерство SECURITM и RedCheck для усиления контроля уязвимостей и управления безопасностью

Секюритм

Проведена успешная интеграция Системы для управления процессами информационной безопасности SECURITM с системой анализа защищенности RedCheck, сертифицированной ФСТЭК России. Благодаря коллаборации пользователи получат единое пространство для управления безопасностью инфраструктуры.

Читать пост

Staffcop и Secret расширяют возможности расследования инцидентов в облаке

Стаффкоп

Secret Technologies и Staffcop (входит в экосистему Контур) объединили возможности своих решений, чтобы дать компаниям полный контроль над файлами, загружаемыми в корпоративное облако. Теперь специалисты по информационной безопасности видят не только факт передачи документа, но и могут мгновенно получить его копию для анализа прямо из интерфейса St …

Читать пост

В Kaspersky ICS CERT рассказали о динамике киберугроз для российской промышленности во втором квартале 2025 года

ЛК

Во втором квартале 2025 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России доля компьютеров автоматизированных систем управления (АСУ), на которых были заблокированы вредоносные объекты, составила 18%. Данный показатель уменьшился на 5 п.п. за год и остаётся ниже среднемиров …

Читать пост

Комментарий Piccard по поводу запуска продукта Ideco NGFW Novum

Piccard

Компания Piccard оценивает рынок NGFW в 37 млрд рублей в 2024 году (на основе анализа выручек вендоров). Крупнейшими участниками рынка стали российские компании UserGate (с долей рынка 30%) и «Код Безопасности» (с долей рынка 18%), а также израильский вендор Check Point (с долей рынка 15%).

Читать пост

«Астра Мониторинг» 1.0: единый контроль для инфраструктуры «1С»

Астра

Решение обеспечивает сокращение времени на поиск и устранение инцидентов, поддерживает высокие транзакционные нагрузки и минимизирует затраты на оборудование, обеспечивая бесшовный переход компаний на платформу «1С».

Читать пост

«Лаборатория Касперского» и Сбер применят мультиагентную AI-функциональность для автоматического поиска и управления уязвимостями

ЛК

«Лаборатория Касперского» планирует выйти на рынок решений по управлению уязвимостями (Vulnerability Management) в 2026 году. Об этом рассказали на международной конференции Kaspersky Industrial Cybersecurity Conference. Новый продукт, усиленный передовыми технологиями искусственного интеллекта, поможет организациям своевременно выявлять и устранят …

Читать пост

F6 запустила EDR 3.0 с поддержкой отечественных ОС

F6

Все больше компаний переходит на российские операционные системы. Злоумышленники учитывают эту тенденцию и адаптируют свои инструменты под Linux-системы.

Читать пост

Гарда усиливает управление защитой веб-приложений

Гарда

Обновленный «Гарда WAF» отвечает всем потребностям российских компаний в защите веб-приложений. Как часть комплексных мер по сетевой безопасности, решение обеспечивает стабильную работу веб-сервисов при высоких нагрузках, ускоряет проверку на уязвимости и сокращает время реакции на ИБ-инциденты. Компании получают централизованный контроль доступа к …

Читать пост

«Лаборатория Касперского» первой в России получила сертификат ISO 26262 на процесс разработки ПО для автомобильной индустрии

ЛК

«Лаборатория Касперского» стала первой компанией в России, получившей сертификат соответствия ISO 26262 на процесс разработки ПО для автомобильной индустрии. Это подтверждает не только компетенции организации в области информзащиты, но и высокий уровень зрелости подходов к функциональной безопасности. Об этом стало известно на конференции Kaspersky …

Читать пост

Сохранить всё: действенные методы защиты данных

Гарда

Финансовое мошенничество в России остается одной из самых острых киберугроз для граждан и бизнеса: ущерб от киберпреступлений в 2024 году превысил 200 млрд рублей, а раскрываются лишь около четверти случаев. Злоумышленники превращают мошенничество в многоступенчатые атаки, которые подрывают доверие к цифровым сервисам и наносят организациям миллиар …

Читать пост

R‑Vision SOAR на Standoff 16: команды защиты впервые применят решение класса SOAR

Positive Technologies

Positive Technologies проведет осеннюю кибербитву Standoff 16 в онлайн-формате с 6 по 8 октября. Финал соревнований состоится на главной ежегодной конференции о продуктах и экспертизе компании — Positive Security Day. Для отражения атак защитникам будет доступен продукт стороннего производителя. Технологическим партнером кибербитвы выступит R-Visio …

Читать пост

Три дня для защиты будущего: cтартовала регистрация на SOC Forum 2025

SOC Forum 2025

Стартовала регистрация на 11-ежегодный SOC Forum, который состоится в рамках Российской недели кибербезопасности. В этом году ключевой отраслевой форум пройдет с 18 по 20 ноября. В каждый из трех дней участники мероприятия смогут взглянуть на отрасль под разным углом – со стороны государства, бизнеса и практикующих ИБ-специалистов. В этом году прог …

Читать пост

K2 Cloud проверит безопасность своих облачных сервисов на Standoff Bug Bounty

Positive Technologies

Облачный провайдер K2 Cloud (входит в экосистему К2Тех) объявил о запуске закрытой программы по поиску уязвимостей на площадке Standoff Bug Bounty. Проект сфокусирован на выявлении критически опасных угроз, включая компрометацию инфраструктуры, обход облачной изоляции и несанкционированный доступ к ресурсам клиентов. На старте программы максимально …

Читать пост

BI.ZONE и Центр кибербезопасности Узбекистана повысят цифровую устойчивость компаний СНГ

bi.zone

BI.ZONE и Центр кибербезопасности Республики Узбекистан подписали меморандум о сотрудничестве в сфере кибербезопасности.

Читать пост

«Код Безопасности»: В первом полугодии 2025 года число атак на организации РФ увеличилось на 11%

Код Безопасности

За первые шесть месяцев 2025 года специалисты «Кода Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению со вторым полугодием 2024-го количество инцидентов увеличилось на 10-12%.

Читать пост

ГК InfoWatch анонсирует новые возможности Центра расследований

Инфовотч

ГК InfoWatch представила масштабное обновление Центра расследований — единая консоль решений InfoWatch получит спектр новых возможностей на базе ИИ-инструментария и продвинутой аналитики. Презентация обновлений состоялась в рамках ведущей отраслевой конференции по информационной безопасности BIS Summit 2025.

Читать пост

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

Компания Security Vision продолжает расширять линейку продуктов для среднего и малого бизнеса (СМБ) и представляет решение Security Vision SGRC Basic, предназначенное для управления информационной безопасностью, рисками и соблюдением нормативных требований. Продукт обеспечивает управление ключевыми процессами информационной безопасности на базе рис …

Читать пост

«Газинформсервис» дебютировал на Kazan Digital Week как вендор

Газинформсервис

Компания «Газинформсервис» заявила о себе на международном форуме Kazan Digital Week, посвящённом актуальным вызовам в сфере кибербезопасности в качестве самостоятельного вендора, представив на совместном стенде с дистрибьютором OCS свои передовые продукты и решения, ориентированные на обеспечение надёжной защиты данных.

Читать пост

Новый релиз MULTIDIRECTORY Enterprise — версия 2.4.0-01e

Мультифактор

Компания МУЛЬТИФАКТОР представляет обновлённую Enterprise-версию службы каталогов MULTIDIRECTORY — Enterprise: 2.4.0-01e. Благодаря гибкой ролевой модели пользователи смогут легко и быстро настраивать права доступа, а добавленные групповые политики способствуют централизованному и более удобному управлению корпоративными ресурсами. Другим важным из …

Читать пост

Крупнейшая аптечная сеть Сибири перешла на российскую почтовую систему

почта

Компания «Губернские аптеки» перевела всю почтовую инфраструктуру на сервер RuPost. ИТ-команда заказчика выполнила все необходимые работы, и новое решение уже используют на 1300 рабочих местах.

Читать пост

Уже в четверг: панельная дискуссия экспертов ИБ

Айдеко

25 сентября в 11:00 (Мск), состоится долгожданный прямой эфир, посвященный запуску Ideco NGFW Novum!

Читать пост

Крайон представил HScan VM – полноценную платформу для комплексного управления уязвимостями

Крайон представил HScan VM – полноценную платформу для комплексного управления уязвимостями

Компания Крайон представила крупное обновление сканера уязвимостей HScan. Нововведения превращают продукт в комплексную платформу управления уязвимостями (vulnerability management), способную значительно сократить время реагирования на угрозы, повысить эффективность устранения выявленных уязвимостей и снизить издержки бизнеса на обеспечение кибербе …

Читать пост

Вымогательская группировка Warlock набрала 60 жертв всего за полгода

https://kazteleport.kz/news/statii/programmy-vymogateli-kak-raspoznat-i-predotvratit-ataku/

Группа Warlock, также известная как Storm-2603 и GOLD SALEM, за считанные месяцы превратилась из новичка в заметного игрока на рынке вымогательских атак. Исследователи Sophos сообщают, что работа этой группировки началась в марте 2025 года, а к сентябрю она уже обзавелась собственным порталом утечек «Warlock Client Data Leak Show», где числится око …

Читать пост

Мошенники маскируют фальшивые сайты под официальный портал Internet Crime Complaint Center

https://cowbell.insure/blog/takeaways-2022-fbi-ic3-report/

По словам ведомства, такие ресурсы создаются с минимальными изменениями в доменном имени, чтобы обмануть пользователей и заставить их вводить персональные данные, включая адрес, телефон, почту и реквизиты банковских карт, пишет Securitylab.

Читать пост

Хакеры нашли системную слабость в протоколе New Gold Protocol

BNB Chain

Децентрализованный протокол New Gold Protocol (NGP), работающий в сети BNB Chain, стал жертвой атаки, в результате которой злоумышленники вывели около 2 миллионов долларов из пула ликвидности его нативного токена. Инцидент был связан с уязвимостью в механизме определения цены. Об этом пишет Securitylab.

Читать пост

Компания QTECH подтвердила совместимость серверов с СДЗ SafeNode System Loader

Газинформсервис

QTECH совместно с компанией «Газинформсервис» провела тестирование работы средства доверенной загрузки SafeNode System Loader на серверах QTECH на базе процессоров Intel Xeon Scalable третьего поколения. Испытания показали, что программное обеспечение корректно функционирует на оборудовании QTECH.

Читать пост

«Лаборатория Касперского» получила премию «ИТ-Лидер» в номинации «Искусственный интеллект»

ЛК

«Лаборатория Касперского» стала победителем премии «ИТ-Лидер» в номинации «Искусственный интеллект». Об этом было объявлено на международном форуме Kazan Digital Week 2025. Награду получила SIEM-система Kaspersky Unified Monitoring and Analysis Platform (KUMA) со встроенным ИИ-ассистентом Kaspersky Investigation and Response Assistant (KIRA).

Читать пост

Эксперты обсудили технологический суверенитет и изменения в госрегулировании на BIS Summit 2025

BIS Summit 2025

В Москве состоялась конференция по информационной безопасности BIS Summit 2025. В ходе мероприятия представители регуляторов, крупнейших ИТ- и ИБ-компаний обсудили вопросы построения технологического суверенитета России, процесса импортозамещения и разработки отечественных решений, а также готовящиеся регуляторные изменения в области контроля за ин …

Читать пост

Эксплойт «L1TF Reloaded», который нацеливается на процессоры Intel семейства Skylake и старше

https://www.datacenterdynamics.com/en/news/intels-skylake-processors-come-to-google-cloud-platform/

Как пишет Securitylab, уязвимость позволяет виртуальной машине договориться с процессором так, чтобы в кэш L1 попали произвольные байты оперативной памяти хоста, а затем извлечь их через так называемый тайминг-канал, что даёт атакующему примитив произвольного чтения памяти хоста и возможность украсть секреты соседних гостевых систем.

Читать пост

Мошенническая схема крадёт криптовалюту под прикрытием приглашения на подкасты

криптовалюты

Фишинговая кампания, направленная на представителей криптоиндустрии, привлекла внимание после того, как исследователь Хосе А. Гомес Ледесма из команды Quetzalсообщил о серии атак, маскирующихся под приглашения на интервью в популярный подкаст Empire, передаёт Securitylab. Мошенники создают впечатление реального контакта с ведущими шоу, выходят на п …

Читать пост

Хакеры всё чаще выбирают в качестве основной цели резервные копии

хакеры

Новое исследование Apricorn показывает тревожную статистику: каждая пятая утечка данных в Великобритании напрямую связана со взломом резервных копий.

Читать пост

Два набора вредоносного ПО обнаружены в системе управления мобильными устройствами Ivanti Endpoint Manager Mobile

https://www.dutchitchannel.nl/news/630122/kritieke-en-hoge-beveiligingslekken-in-ivanti-endpoint-manager-mobile

Злоумышленники использовали уязвимости CVE-2025-4427 и CVE-2025-4428, обе из которых применялись в атаках в нулевой день до того, как Ivanti выпустила обновления в мае 2025 года.

Читать пост

Расклад сил в мире программ-вымогателей за август 2025 года

https://www.f-secure.com/gb-en/articles/what-is-a-ransomware-attack

Qilin продолжает удерживать лидерство среди всех действующих групп, занимающихся шифровыми атаками, и сохраняет значительное отставание конкурентов по количеству зафиксированных инцидентов. Согласно свежему отчёту компании Cyble, только лишь за август группировка атаковала 104 организации, в то время как ближайший преследователь, Akira, достиг толь …

Читать пост

Кибератаки нанесли немецкой экономике почти 300 миллиардов евро ущерба за последний год

https://www.profinance.ru/news2/2023/08/21/c9tf-nemetskaya-ekonomika-iz-liderov-v-autsajdery.html

К такому выводу пришёл отраслевой союз Bitkom, опросивший около тысячи компаний. По их данным, предприятия всё чаще сталкиваются с целенаправленными атаками, и всё чаще за ними стоят государственные структуры, пишет Securitylab.

Читать пост

Операторы ботнета SystemBC выстроили сеть из взломанных коммерческих виртуальных серверов

ботнет

Эти машины превращаются в инфраструктуру для перенаправления вредоносного трафика и сокрытия командных серверов. Специалисты Black Lotus Labs отмечают, что такая система держится на масштабе, а не на скрытности: адреса зараженных систем не маскируются и не меняются, что необычно для криминальных прокси-сетей, пишет Securitylab.

Читать пост

«Лаборатория Касперского»: в даркнете предлагают услуги по созданию видео- и аудиодипфейков в режиме реального времени

ЛК

Эксперты Kaspersky GReAT обнаружили на теневых площадках объявления с предложениями по созданию видео- и аудиодипфейков в реальном времени. Судя по опубликованным сообщениям, стоимость услуги зависит от сложности поддельного контента и его длительности и начинается от 50 долларов США для видео и от 30 долларов США для голосового. К таким выводам сп …

Читать пост

UserGate запускает «Реновацию» NGFW

Реновация ЮзерГейт

Компания UserGate объявляет о начале масштабной бессрочной программы обновления программно-аппаратных межсетевых экранов нового поколения UserGate NGFW, находящихся у заказчиков в эксплуатации. В рамках программы «Реновация» можно воспользоваться скидкой до 25% на покупку новых платформ для UserGate NGFW, при этом уже имеющиеся комплексы остаются у …

Читать пост

В РТУ МИРЭА открылась учебная лаборатория BI.ZONE для подготовки специалистов в области кибербезопасности

Бай Зона

В РТУ МИРЭА состоялось торжественное открытие учебно-научной лаборатории, созданной совместно с компанией BI.ZONE. Проект направлен на подготовку высококвалифицированных специалистов в сфере кибербезопасности и искусственного интеллекта, а также на развитие исследований в области защиты цифровых активов.

Читать пост

«Стройпроект» внедряет WorksPad для мобильной работы и управления корпоративными устройствами

Астра

Заказчику требовалась полноценная EMM-платформа для управления корпоративной мобильностью. Продукт компании «РуПост» успешно заменил иностранные решения.

Читать пост

Infrascope 25.1 усилит контроль и защиту привилегированного доступа в компаниях

NGR Softlabs

NGR Softlab обновила PAM Infrascope до версии 25.1. Продукт получил новый интерфейс, делающий работу с системой более удобной, а также множество дополнительных функций, которые повышают уровень защиты критических систем и данных организаций и минимизируют риск недобросовестных действий со стороны администраторов, разработчиков и подрядчиков.

Читать пост

На «Киберарене» в рамках GIS DAYS команды атакующих и защитников поборются за 5 млн рублей

Газинформсервис

1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team. За призовой фонд будут бороться четыре «синие» и восемь «красных» команд. Призовой фонд — 5 000 000 рублей.

Читать пост

«Лаборатория Касперского» и CommuniGate Pro объединяют усилия для защиты пользователей корпоративной почты

Коммунигейт и ЛК

«Лаборатория Касперского», лидер в сфере кибербезопасности, и CommuniGate Pro, разработчик отечественной платформы корпоративных коммуникаций, подписали соглашение о технологическом партнёрстве.

Читать пост

Эксперты UserGate рассказали, возможна ли абсолютная киберустойчивость, на Kazan Digital Week – 2025

ЮзерГейт

В рамках деловой программы международного форума Kazan Digital Week состоялась дискуссия UserGate «Zero Trust Network Access: как использовать технологии для создания киберустойчивых организаций». Один из ведущих российских вендоров по информационной безопасности, эксперты и партнеры обсудили современные принципы киберустойчивости, типичные ошибки …

Читать пост

ПАК Kaspersky NGFW зарегистрирован в реестре Минцифры России

ЛК

Это подтверждает отечественное происхождение продукта и соответствие требованиям регулятора. Kaspersky NGFW включили в реестр российских программно-аппаратных комплексов (ПАК) Минцифры России. В него вошли все четыре аппаратные модели — Kaspersky NGFW KX-100, Kaspersky NGFW KX-400, Kaspersky NGFW KX-1000 и Kaspersky NGFW KX-3500. Номер реестровой з …

Читать пост

Не пропустите Ideco NGFW Novum в прямом эфире 25 сентября

Не пропустите Ideco NGFW Novum в прямом эфире 25 сентября

Российский рынок средств защиты развивается стремительно, но его эволюция напоминает движение по замкнутому кругу: новые функции, новые патчи, но в основе лежит все та же архитектура, не всегда успевающая за усложнением векторов атак. Представляем Ideco NGFW Novum — принципиально новую технологию с объединением на уровне сетевого стека. Это не обно …

Читать пост

В «СёрчИнформ КИБ» появился объединенный центр видео-расследований

Сёрчинформ

В DLP-системе «СёрчИнформ КИБ» обновились возможности видео-расследования нарушений. Теперь запись экрана пользователя, на которой зафиксирован инцидент, автоматически дополняется сведениями об активности сотрудника в других каналах. Система собирает в одном окне всю картину нарушения: снимки с веб-камеры, записи с микрофона, сведения об активных п …

Читать пост

Разработчик сервисов IDrive и RemotePC устранил уязвимости, найденные Positive Technologies

Positive Technologies

Эксперт PT SWARM Егор Филатов помог устранить уязвимости в двух продуктах компании IDrive: одноименном сервисе резервного копирования и приложении для удаленного доступа к компьютеру RemotePC. Дефекты безопасности могли бы позволить нарушителю повысить привилегии в macOS и скомпрометировать данные. Если уязвимые продукты использовались на корпорати …

Читать пост

«Киберпротект» и Innostage ускорят вывод инновационных продуктов на рынок

Киберпротект

Российский разработчик ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред «Киберпротект» и провайдер киберустойчивости Innostage на форуме Kazan Digital Week заключили соглашение о сотрудничестве. Технологическое партнерство компаний будет способствовать развитию и обеспечению совместимости их прог …

Читать пост

МТК-2025: HIPER и «Базальт СПО» подписали соглашение о технологическом партнёрстве

HIPER и «Базальт СПО»

«Базальт СПО», российский разработчик операционных систем «Альт», и компания HIPER, производитель ИТ-оборудования, заключили соглашение о технологическом партнерстве. Документ был подписан 16 сентября на Международном технологическом конгрессе 2025 управляющим директором ИТ-департамента HIPER Мариной Полянской и председателем совета директоров «Баз …

Читать пост

«Лаборатория Касперского» и Kraftway представили первый рабочий прототип шлюза безопасности на российской платформе

ЛК

«Лаборатория Касперского» и Kraftway вышли на новый этап сотрудничества и представили прототип шлюза безопасности, абсолютно новую платформу с российской электронной компонентной базой — в этом её важное отличие от предыдущего прототипа. Презентация решения состоялась в рамках международного форума Kazan Digital Week — 2025.

Читать пост

Каждый 11-й сотрудник регистрируется на сторонних сервисах с помощью рабочей почты

Bi.zone

При этом 21% из них используют для регистрации на разных ресурсах один и тот же пароль. Специалисты BI.ZONE Brand Protection провели аудит около 700 000 корпоративных учетных записей в российских компаниях. Выяснилось, что 9% сотрудников регистрируются с помощью корпоративной электронной почты на сторонних ресурсах, часто не имеющих отношения к раб …

Читать пост

«Лаборатория Касперского» завершила внедрение ForPeople для автоматизации своих HR-процессов

ЛК

Решение помогает компании ещё эффективнее управлять инвестициями в персонал, а также снижать нагрузку на сотрудников HR-отдела.

Читать пост

Как не пропустить новые угрозы? Приглашаем на прямой эфир о Ideco NGFW Novum

Ideco

Сетевые угрозы эволюционируют, а привычные средства защиты часто не справляются с современными задачами. Как обеспечить стабильную работу компании и не упустить скрытые риски?

Читать пост

Эксперты «Лаборатории Касперского» назвали самую массовую угрозу для Android-пользователей в России

ЛК

Эксперты «Лаборатории Касперского» проанализировали наиболее распространённые вредоносные программы, нацеленные на пользователей Android-устройств в России в 2025 году. По данным* компании за январь – август, самым массовым зловредом стал мобильный банковский троянец Mamont. Количество атакованных им пользователей показало внушительный рост — в 36 …

Читать пост

BI.ZONE приобрела активы NANO Security для усиления платформы endpoint security и выхода в сегмент B2C

BI.Zone

BI.ZONE приобрела 100% активов NANO Security — компании, которая более 20 лет развивает механизмы обнаружения вредоносного программного обеспечения. Первым этапом интеграции приобретенных технологий станет встраивание антивирусной проверки в BI.ZONE EDR. Позднее планируется создание полноценного решения класса EPP (endpoint protection platform) как …

Читать пост

Гарда и R-Vision усилят безопасность инфраструктур российских компаний

Гарда

Компании-разработчики подтвердили совместимость системы защиты данных от утечек «Гарда DLP» и системы управления ИБ-событиями R-Vision SIEM. Эта интеграция позволяет расширить функциональность решений. События, фиксируемые DLP, объединяются с событиями в SIEM и создают наглядную картину кибератак, а также повышают степень интеграции продукта в инфр …

Читать пост

«Лаборатория Касперского» представила обновлённый Kaspersky Thin Client на Kazan Digital Week 2025

ЛК

«Лаборатория Касперского» представила на международном форуме Kazan Digital Week 2025 новую версию операционной системы для тонких клиентов — Kaspersky Thin Client 2.3. Решение востребовано в таких отраслях, как финансы, образование, ретейл. В его основе лежит кибериммунный подход, который предполагает, что безопасность продумывается с самых ранних …

Читать пост

Интегратор «Регнанс Групп» получил статус золотого партнёра компании «АйТи Бастион»

АйтиБастион

«Регнанс Групп», специализированный интегратор российских ИБ-решений, стал обладателем статуса золотого партнёра «АйТи Бастион» – ведущего российского разработчика систем защиты привилегированного доступа. Получение золотого статуса для «Регнанс Групп» – подтверждение высокой репутации и эффективности работы с ведущими заказчиками России.

Читать пост

25 сентября пройдет конференция Код ИБ в Новосибирске

25 сентября пройдет конференция Код ИБ в Новосибирске

Приглашаем коллег из Новосибирска присоединиться к масштабной конференции Код ИБ — вас ждут честные разговоры о киберугрозах и практические решения, которые работают здесь и сейчас.

Читать пост

Каждый 11-й сотрудник регистрируется на сторонних сервисах с помощью рабочей почты

Каждый 11-й сотрудник регистрируется на сторонних сервисах с помощью рабочей почты

Специалисты BI.ZONE Brand Protection провели аудит около 700 тыс. корпоративных учетных записей в российских компаниях. Выяснилось, что 9% сотрудников регистрируются с помощью корпоративной электронной почты на сторонних ресурсах, часто не имеющих отношения к рабочим задачам. При этом каждый пятый из тех, кто регистрируется на внешних площадках, ис …

Читать пост

Более 3 тыс. человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»

Более 3 тыс. человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»

С 14 августа по 14 сентября 2025 года на территории МГТУ им. Н.Э. Баумана прошел масштабный форум-фестиваль «Территория будущего. Москва 2030» – пространство, объединяющее технологии, образование и инновации.

Читать пост

Эксперты обсудили создание единого центра кибербезопасности транспортной отрасли

Гарда

В Музее криптографии состоялось совещание по вопросам информационной безопасности транспортно-логистической отрасли. В мероприятии приняли участие более 40 компаний, а также представители Министерства транспорта РФ, «Гарды» и Бастиона.

Читать пост

InfoWatch Traffic Monitor совместим с ВКС-системой IVA MCU

Инфовотч

Совместимость решений позволяет организациям одновременно обеспечивать качественную и стабильную видеосвязь, а также контроль за безопасностью информации.

Читать пост

1 октября – большой практический вебинар «Умный Мониторинг 1.2: спокойствие среди шторма»

ИТ-Экспертиза

Приглашаем вас на большой практический вебинар, посвященный развитию программного комплекса «Умный мониторинг», который состоится 1 октября (среда) в 11:00 по московскому времени. «Умный мониторинг» – это система сбора и анализа технологических данных, оперативного реагирования на инциденты и прогнозирования работоспособности информационных систем …

Читать пост

«Лаборатория Касперского» запустила PetKa — новое решение для поиска потерявшихся питомцев

ЛК

«Лаборатория Касперского» выпустила в России решение для поиска потерявшихся в городе питомцев. Оно состоит из Kaspersky Tag — физической Bluetooth-метки, и PetKa — бесплатного приложения для Android, с которым работает Kaspersky Tag. Пользователи PetKa также могут стать участниками «Команды Героев», созданной компанией, и помогать другим владельца …

Читать пост

Нашлись опасные уязвимости в WinRAR, 7-Zip и TrueConf

уязвимости

Эксперты Positive Technologies отнесли к «трендовым» восемь уязвимостей в популярных программах и сервисах: архиваторах RARLAB WinRAR и 7-Zip, платформе для видеоконференций TrueConf Server и системе SAP NetWeaver. Все они связаны с риском удалённого выполнения кода и могут использоваться злоумышленниками для компрометации систем, пишет Securitylab …

Читать пост

Злоумышленники используют малоизвестные инструменты Windows в тактике living-off-the-land

https://redbotsecurity.com/living-off-the-land-lotl-attacks-explained/

Во втором квартале 2025 года специалисты HP Wolf Security зафиксировали целую серию изощрённых атак, в которых злоумышленники использовали нестандартную тактику living-off-the-land (LOTL) для обхода обнаружения. В ход идут сразу несколько малоизвестных системных утилит, а финальные вредоносные компоненты прячутся в неприметных форматах, таких как и …

Читать пост

Хакерские сети обоснываются в бедных странах для атак на богатые

http://vartumashvili.com/timor

ООН предупредила о новом тренде в деятельности международных преступных сетей. Согласно докладу UNODC, в специальном административном районе Окуси-Амбено в Восточном Тиморе были выявлены признаки работы мошеннических центров: в одном из отелей сотрудники правоохранительных органов обнаружили сим-карты и оборудование для спутникового интернета. Об э …

Читать пост

В России появится перечень организаций, которым разрешены массовые обзвоны

Минцифры

Разработкой проекта занимается Министерство цифрового развития, связи и массовых коммуникаций, следует из ответа ведомства на обращение ассоциации исследовательских компаний «Группа 7/89», пишут "Ведомости".

Читать пост

Китайскоязычных пользователей атакуют RAT-трояны, маскируясь под поддельные сайты популярных приложений

https://www.paubox.com/blog/seo-poisoning-and-hipaa-compliance

Согласно отчету Fortinet FortiGuard Labs, злоумышленники добивались высоких позиций в Google с помощью SEO-плагинов и регистрировали домены, почти неотличимые от настоящих ресурсов. Для подмены использовались минимальные изменения символов и правдоподобные описания, благодаря чему жертвы скачивали зараженные установщики вместо оригинальных программ …

Читать пост

Высокий суд Лондона отменил решение о выдаче португальского администратора хакерского форума в США

https://www.europol.europa.eu/media-press/newsroom/news/one-of-world%E2%80%99s-biggest-hacker-forums-taken-down

Молодой человек Диога Сантос Коэльо, известный под псевдонимом Omnipotent, был администратором одного из крупнейших хакерских форумов RaidForums, сообщил портал DataBreaches. История началась в январе 2022 года, когда Коэльо приехал в Великобританию навестить мать. Там его арестовали. С тех пор уже более трёх лет он находится в подвешенном состояни …

Читать пост

Вредоносное ПО EvilAI маскируются под приложения с поддержкой ИИ

ии-технологии

Такой подход позволяет им обходить защиту как на корпоративных системах, так и на домашних устройствах. Аналитики компании начали отслеживать угрозу 29 августа и уже через неделю отметили масштабную волну атак. Больше всего случаев выявлено в Европе — 56, на втором месте регионы Америки и AMEA — по 29. По странам лидирует Индия с 74 инцидентами, за …

Читать пост

Хакерская группа WhiteCobra развернула кампанию против пользователей редакторов кода VS Code, Cursor и Windsurf

хакеры

Исследователи из компании Koi Security обнаружили 24 вредоносных расширения, размещённых в официальных хранилищах Visual Studio Marketplace и Open VSX. Несмотря на удаление части из них, злоумышленники продолжают загружать новые версии, поддерживая кампанию в активном состоянии, пишет Securitylab.

Читать пост

Astra Linux 1.8.3: простая установка, усиленная безопасность и широкие возможности виртуализации

Астра

«Группа Астра» представила обновление операционной системы Astra Linux 1.8.3, которое значительно упрощает процесс установки и миграции, обеспечивает легкое и быстрое развертывание на крупных ИТ-инфраструктурах без значительных перерывов в работе.

Читать пост

Приглашаем на BIS Summit 2025

Инфовотч

18 сентября в Москве пройдет BIS Summit 2025 — одна из ключевых конференций по информационной безопасности. Тема конференции — «Технологический суверенитет: новая эра ответственности». На мероприятии встретятся представители государства, регуляторов и бизнеса, ИТ- и ИБ-эксперты. ГК InfoWatch традиционно выступает соорганизатором мероприятия.

Читать пост

Security Vision выпустила обновление платформы

Секьюрити Вижн

Вышел новый релиз платформы Security Vision 5. Обновление усиливает сценарии автоматизации, упрощает настройку интеграций и делает аналитические виджеты более гибкими — чтобы команды ИБ быстрее запускали нужные процессы и видели корректные метрики.

Читать пост

Positive Technologies представила сентябрьский дайджест трендовых уязвимостей

Positive Technologies

Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов RARLAB WinRAR и 7-Zip, сервисе для проведения видеоконференций TrueConf Server и платформе SAP NetWeaver.

Читать пост

Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day

Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day

Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит рынку новые продукты и решения и расскажет о платформенном подходе к достижению результативной кибербезопасности. В его основе лежит централизованная работа с данными, автоматизация и глобальная экспертиза. Компания анонсирует к …

Читать пост

Возможности платформы RuDesktop и её преимущества для бизнеса

Возможности платформы RuDesktop и её преимущества для бизнеса

Компании теряют время и деньги на сложные ИТ-процессы. Растут риски сбоев и утечек данных. Что делать? 23 сентября со специалистами RuDesktop обсудим, как обеспечить удобный и безопасный доступ сотрудников к корпоративным ресурсам, оптимизировать работу IT-отдела, автоматизировать рутинные процессы и повысить безопасность, одновременно снижая затра …

Читать пост

ПЛК Wiren Board 8 и АПК InfoDiode прошли испытания на совместимость

АМТ Груп

Компании Wiren Board и АМТ-ГРУП успешно завершили испытания по проверке совместной работы комплекса однонаправленной передачи данных InfoDiode и модульного программируемого контроллера Wiren Board 8.

Читать пост

Айдентити Конф 2025: новые вызовы, технологии и практики защиты айдентити

Индид

11 сентября в Москве вновь состоялась ежегодная Айдентити Конф — единственная в России конференция, посвященная вопросам безопасности айдентити. Мероприятие прошло при поддержке компании «Индид», российского разработчика решений для защиты идентификационных данных, и Айдентити Клуба — первого профессионального сообщества в области Identity Security …

Читать пост

BI.ZONE: мошенники угоняют домены с истекшим сроком регистрации

Бай Зона

Эксперты выявили более 370 потенциально мошеннических адресов в доменной зоне .рф. В прошлом они принадлежали легальным компаниям, а теперь рекламируют казино.

Читать пост

Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows

Positive Technologies

Компания Microsoft, мировой лидер среди поставщиков операционных систем для компьютеров, устранила в восьми ОС Windows дефект безопасности, обнаруженный специалистом экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Сергеем Тарасовым. Атакующий гипотетически мог похитить учетные данные пользователя и в случае …

Читать пост

Половина ИБ-специалистов сталкивались со сложностями при использовании решений от разных вендоров

ЛК

Среди проблем — усложнение технологического стека, перерасход бюджета и трудности автоматизации.

Читать пост

Аналитики «Стрим Консалтинг»: Ideco — лидер развития NGFW

АйДеко

По данным исследования «СТРИМ Консалтинг», Ideco NGFW демонстрирует зрелость и устойчивость на рынке: решение используют 34 респондента. Ideco входит в ТОП-4 отечественных вендоров NGFW по инсталляционной базе устройств - 1 361 устройство Ideco установлено у опрошенных в отчете заказчиков, а доля среди устройств, используемых у заказчиков, составля …

Читать пост

RuSIEM и Смарт-Софт подтвердили техническую совместимость своих решений

смарт-софт

Теперь заказчики получают дополнительные преимущества, а именно централизованный сбор и анализ событий сетевой безопасности, более полное выявление инцидентов за счет объединения NGFW и SIEM-аналитики, сокращение времени реакции на угрозы, выполнение требований российского законодательства по защите информации.

Читать пост

Подтверждена совместимость MFASOFT Secure Authentication Server с Termidesk

Астра

Теперь доступ пользователей Termidesk к своим виртуальным рабочим местам, а администраторов — к консоли управления можно защитить многофакторной аутентификацией, что позволит снизить риски инцидентов информационной безопасности.

Читать пост

9 сентября в Москве прошла 11-я конференция по нагрузочному тестированию «Перфоманс Конф»

Перформанс

День тестировщика в Москве отметили на одной из крупнейших конференций в области обеспечения качества ИТ-систем. Конференцию посетили инженеры и руководители в области нагрузочного тестирования, DevOps, SRE и многие другие.

Читать пост

Конференция SoftConf группы компаний X-Com: российские разработчики представили решения для защиты бизнеса

X-Com

В пространстве Sky Loft в башне «Империя» состоялась конференция ГК X-Com, посвященная отечественному программному обеспечению. Основной темой мероприятия стала безопасность и стабильность IT-инфраструктуры бизнеса, были приглашены крупнейшие разработчики российских программных продуктов: 1С-Софт, Kaspersky, Киберпротект, Астра Софт, TONK и SP Syst …

Читать пост

Регуляторы и поднадзорные организации обсудят системное развитие ИБ-регуляторики на конференции АБИСС

Регуляторы и поднадзорные организации обсудят системное развитие ИБ-регуляторики на конференции АБИСС

Ассоциация пользователей стандартов по информационной безопасности АБИСС анонсировала подготовку программы Четвертой межотраслевой конференции по регуляторике в сфере информационной безопасности, которая состоится 8 октября 2025 года в Москве. Мероприятие соберет ведущих экспертов, представителей регуляторов, поднадзорных организаций и поставщиков …

Читать пост

Кибергруппа Head Mare использует новые инструменты в атаках на российские и белорусские предприятия

ЛК

Летом 2025 года «Лаборатория Касперского» обнаружила новую волну целевых атак группы Head Mare на российские и белорусские компании. Кибергруппа продолжает совершенствовать набор своих инструментов для получения первоначального доступа и закрепления в системе. В новых атаках использовалась цепочка из нескольких бэкдоров, а не один бэкдор, как в мар …

Читать пост

Angara Security запустила новое сервисное направление Angara MTDR

Ангара

Angara Security объявляет об изменениях в структуре компании. Создано новое направление Angara MTDR (Managed Threat Detection and Response), построенное на базе Angara SOC.

Читать пост

Staffcop Enterprise получил локальное распознавание аудио и расширенные возможности агентов

Staffcop

Контур представил обновление решения Staffcop Enterprise – системы расследования инцидентов внутренней информационной безопасности и мониторинга действий сотрудников. Сентябрьский релиз делает систему ещё более надежной и удобной как для специалистов ИБ, так и для бизнеса, который заинтересован в защите данных и непрерывности процессов.

Читать пост

Полный вперед к безопасным контейнерам: платформу «Боцман» «подружили» с PT Container Security

боцман

С помощью этого программного стека можно контролировать безопасность контейнеризированных приложений на всем протяжении их жизненного цикла, быстро находить уязвимости, реагировать на киберугрозы и расследовать инциденты.

Читать пост

Европейский поставщик защиты от DDoS-атак подвергся атаке ботнета

https://www.keepersecurity.com/blog/ru/2024/01/18/what-is-a-botnet/

Масштабная волна исходила от тысяч заражённых IoT-устройств и маршрутизаторов MikroTik, превращённых злоумышленниками в распределённый ботнет. Инцидент был выявлен и остановлен в реальном времени благодаря системе мониторинга FastNetMon, которая задействовала механизмы фильтрации на уровне маршрутизаторов и доступных средств очистки трафика, пишет …

Читать пост

Устаревший код в продуктах Microsoft привёл к хищению данных медицинской компании

https://www.wdbj7.com/video/2024/06/15/ascension-hack-caused-by-one-employees-mistake/

Сенатор США Рон Уайден направил письмо в Федеральную торговую комиссию (FTC) с требованием провести расследование в отношении Microsoft, обвинив компанию в «грубой халатности» в сфере кибербезопасности. Поводом стало использование в Windows устаревшего и небезопасного алгоритмашифрования RC4, который до сих пор применяется по умолчанию для Active D …

Читать пост

Бэкдор CHillyHell заражал компьютеры на macOS в течение нескольких лет, оставаясь незамеченным

бэкдор

Образец программы был обнаружен в мае 2025 года в сервисе VirusTotal, хотя следы её работы уходят как минимум к 2021 году, пишет Securitylab. ChillyHell написан на C++ и рассчитан на архитектуры Intel. Впервые его изучили члены команды Mandiant в 2023 году, когда связали бэкдор с группировкой UNC4487. Эта команда взломала украинский сайт автострахо …

Читать пост

Представлен метод, позволяющий обойти защиту Windows Defender с помощью механизма обновлений

Windows угрозы

В демонстрации показано, что встроенные средства Windows дают возможность перенаправить рабочую папку антивируса и таким образом получить полный контроль над его процессами. Об этом пишет Securitylab. Рабочие файлы Windows Defender располагаются в каталоге «ProgramData/Microsoft/Windows Defender/Platform[номер версии]». При обновлении служба WinDef …

Читать пост

Microsoft предупредила о двух ошибках в Windows BitLocker

https://www.reddit.com/r/Windows11/comments/1hs1437/old_bitlocker_vulnerability_exploited_to_bypass/

Оба изьяна — это дыры в доступе к освобождённой памяти (Use-After-Free), раскрытые 9 сентября 2025 года и оценённые как важные. Исправления для поддерживаемых редакций Windows 10 и Windows 11 уже доступны через стандартные механизмы обновления, администраторы должны установить их без промедления, пишет Securitylab.

Читать пост

Обнаружена ошибка в Google Drive, позволяющая любому пользователю на общем компьютере получить  доступ к чужомой учетной записи

https://www.helpnetsecurity.com/2023/06/01/data-exfiltration-google-drive/

Исследователи выяснили, что программа сохраняет копии синхронизированных данных в скрытой папке DriveFS внутри профиля Windows. Эта директория должна быть доступна только владельцу, однако приложение не проверяет права доступа при подключении к кэшу. Достаточно скопировать содержимое папки DriveFS другого пользователя в собственный профиль, после ч …

Читать пост

Хакеры получили доступ к базе пользователей Plex

https://www.popsci.com/diy/how-to-use-plex/

Платформа Plex уведомил пользователей о произошедшем инциденте безопасности, который затронул часть клиентских данных. Компания утверждает, что быстро локализовала проблему, однако настоятельно рекомендует всем сменить пароли.

Читать пост

В новой кампании шпионажа применялось вредоносное ПО GONEPOSTAL

взлом

Эта программа была обнаружена в операциях группы KTA007, известной также под названиями Fancy Bear, APT28 и Pawn Storm. В её основу входят два компонента: DLL-файл-дроппер и замаскированный модуль-макрос VbaProject.OTM для Microsoft Outlook. Именно этот набор позволил превратить почтовый клиент в скрытый канал связи и обеспечить злоумышленникам пос …

Читать пост

Провайдер Alviva Holding стал важным инструмент для киберпреступных групп

Alviva

Поводом для проверки послужило обновление контактных адресов у группировки Clop: её сайт утечек начал перенаправлять жертв на собственную почтовую площадку. Два домена, задействованные для переписки, были зарегистрированы 2 мая 2025 года и ведут на сервера с Roundcube.

Читать пост

Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО

Positive Technologies

Согласно исследованию Positive Technologies об актуальных киберугрозах за первые два квартала 2025 года, вредоносное программное обеспечение (ВПО) остается ключевым инструментом в арсенале киберпреступников. Во II квартале 2025 года его использование в успешных атаках на организации достигло 76%. Основные последствия атак — утечки конфиденциальных …

Читать пост

Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro

Positive Technologies

Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости в почтовом сервере CommuniGate Pro. Производитель был своевременно уведомлен в рамках политики ответственного разглашения и уже выпустил обновления, устраняющие недостатки. Потенциальная эксплуатация уязвимостей могла соз …

Читать пост

«Код Безопасности» и «Цифровые решения» разработали защиту для веб-сервисов

Код Безопаности

Ведущий российский вендор средств защиты информации «Код Безопасности» и отечественный разработчик и производитель телекоммуникационного оборудования «Цифровые решения» объявили об успешном завершении испытаний по совместимости продуктов. Речь идет о системе комплексной защиты веб-приложений «Континент Web» и балансировщике нагрузки DS Proxima.

Читать пост

BI.ZONE: мошенники распространяют фейковые лотереи в популярных Telegram-каналах

BI.Zone

В комментариях к постам в Telegram эксперты обнаружили более 4,5 тысяч предложений с денежными розыгрышами. Ссылки от злоумышленников ведут на фишинговые ресурсы. Думая, что выигрывают деньги, жертвы на самом деле лишаются средств.

Читать пост

В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам

Сёрчинформ

DCAP-система «СёрчИнформ FileAuditor» представила новую функцию управления доступом к файлам. Обновление решает задачу временной выдачи прав, когда сотрудникам требуется доступ к защищенным документам под конкретную задачу. Это не потребует корректировки действующих политик безопасности и упростит рабочий процесс как для пользователя, так и для ИБ- …

Читать пост

МУЛЬТИФАКТОР и «Телеком биржа» подписали партнёрское соглашение

Мультифактор

Компании МУЛЬТИФАКТОР и «Телеком биржа» заключили партнёрское соглашение. ИТ- интегратор «Телеком биржа» будет предлагать своим заказчикам решение для повышения безопасности корпоративных ресурсов — систему двухфакторной аутентификации MULTIFACTOR.

Читать пост

С нового учебного года в Национальном исследовательском ядерном университете «МИФИ» стартовала новая магистерская программа «Обеспечение кибербезопасности и киберустойчивости объектов»

https://media.kpfu.ru/news/kazanskiy-federalnyy-universitet-pozdravlyaet-mifi-s-yubileem

Как рассказал заведующий кафедрой информационной безопасности банковских систем НИЯУ МИФИ Александр Толстой, по сравнению с ранее существовавшей программой в области информационной безопасности в новой усилена нацеленность на безопасность сетевых технологий. «Кибербезопасность отличается от информационной безопасности своими объектами, в которых до …

Читать пост

ТЭК адаптировался к угрозам: ситуация с утечками данных стабилизируется

Инфовотч

Предприятия топливно-энергетического комплекса научились противостоять угрозам от внешних атак и внутренних злоумышленников – ситуация с утечками данных стабилизировалась после резкого роста числа инцидентов в 2022-2023 годах. К такому выводу пришли специалисты экспертно-аналитического центра (ЭАЦ) InfoWatch по результатам исследования «Утечки инфо …

Читать пост

UserGate поддержит международный ИТ-форум Kazan Digital Week – 2025

ЮзерГейт

UserGate в качестве официального партнера поддержит международный ИТ-форум Kazan Digital Week – 2025 (KDW). Мероприятие пройдет с 17 по 19 сентября в столице Татарстана. Эксперты ведущего российского ИБ-вендора возглавят дискуссию на тему киберустойчивости и выступят с докладами в деловой части форума. Также в рамках выставочной экспозиции на протя …

Читать пост

Новая ML-модель в PT Sandbox обнаруживает неизвестное и скрытое вредоносное ПО

Positive Technologies

В сетевой песочнице PT Sandbox появилась новая ML-модель. При поведенческом анализе она выявляет по следам в сети неизвестное и скрытое вредоносное ПО, которое невозможно обнаружить другими методами. В продукте также расширились возможности проверки объектов: в частности, теперь песочница анализирует QR-коды в письмах и вложенных документах на нали …

Читать пост

BI.ZONE: ожидается всплеск мошеннических предложений «выгодно инвестировать»

BI.Zone

На фоне сентябрьского заседания ЦБ РФ, где запланировано обсуждение ключевой ставки, прогнозируется рост фишинговой активности с предложением выгодных инвестиций и вкладов. Предыдущий всплеск пришелся на июнь-июль 2025 года, когда ожидалось решение по понижению ключевой ставки.

Читать пост

Не пропустите Ideco NGFW Novum в прямом эфире 25 сентября

Не пропустите Ideco NGFW Novum в прямом эфире 25 сентября

Российский рынок средств защиты развивается стремительно, но его эволюция напоминает движение по замкнутому кругу: новые функции, новые патчи, но в основе лежит все та же архитектура, не всегда успевающая за усложнением векторов атак. Представляем Ideco NGFW Novum — принципиально новую технологию с объединением на уровне сетевого стека. Это не обно …

Читать пост

Успейте зарегистрироваться и отправить вопрос до начала эфира!

Газинформсервис

3 октября в кинотеатре «Октябрь» состоится центральное событие осени в сфере кибербезопасности — бизнес-день форума GIS DAYS 2025*. Мероприятие, организованное компанией «Газинформсервис», соберёт на одной площадке ведущих экспертов, представителей государственных органов и топ-менеджмент крупнейших ИТ- и ИБ-компаний для обсуждения самых актуальных …

Читать пост

Уже завтра! Не упустите возможность задать вопрос разработчикам продукта

Уже завтра! Не упустите возможность задать вопрос разработчикам продукта

Напоминаем, что уже завтра в 10:00 (мск) пройдёт наш традиционный стрим с разработчиками Ideco NGFW. У вас еще есть шанс присоединиться!

Читать пост

Ответ рынка ИБ на утечки данных

Гарда

За первые полгода 2025 года в России зафиксировано 35 утечек персональных данных, скомпрометировано более 39 миллионов записей. При этом в 68% случаев причиной утечки данных стал человеческий фактор. Исследование hh.ru и Staffcop показало, что 38% сотрудников компаний никогда не проходили обучение по правилам ИБ, а более 10% продолжают иметь доступ …

Читать пост

Новая версия ALD Pro 3.0 – больше производительности и защиты для крупных инфраструктур с миллионами пользователей

ALD Pro

«Группа Астра» вывела на рынок сразу две новинки: релиз ALD Pro 3.0 для масштабных ИТ-ландшафтов и бесплатную редакцию этого же продукта ALD Pro Free для небольших команд. Ключевые изменения в ALD Pro 3.0 связаны с безопасностью, производительностью и удобством использования. В управлении доменом можно задействовать ИБ-механизмы ОС Astra Linux, миг …

Читать пост

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Секьюрити Вижн

Первая в ИБ Low code / No code платформа Security Vision и все модули на её основе получили сертификат соответствия Министерства обороны Российской Федерации (№ 7564 от 28.08.2025) в системе сертификации средств защиты информации.

Читать пост

«Лаборатория Касперского» запускает программу сотрудничества с колледжами в России

ЛК

«Лаборатория Касперского» представляет новую партнёрскую программу Kaspersky®* Academy Alliance** для российских колледжей и учреждений среднего профессионального образования. Она позволит интегрировать опыт и знания компании в области кибербезопасности и её технологии в процесс обучения студентов.

Читать пост

Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day

Positive Technologies

Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит рынку новые продукты и решения и расскажет о платформенном подходе к достижению результативной кибербезопасности. В его основе лежит централизованная работа с данными, автоматизация и глобальная экспертиза. Компания анонсирует к …

Читать пост

«Код Безопасности» и «Актив» подтвердили совместимость своих продуктов для защиты информации

Код Безопаности

Компании «Код Безопасности» и «Актив» успешно завершили тестирование и подтвердили корректность совместной работы продуктов Континент АП/ZTN Клиент, Jinn-Client, Secret Net Studio с токенами и смарт-картами Рутокен.

Читать пост

Удаленка без риска для КИИ: новое совместное решение компаний «ИТ-Экспертиза» и «Базальт СПО»

«ИТ-Экспертиза» и «Базальт СПО»

Разработчик операционных систем семейства «Альт» «Базальт СПО» и разработчик программного обеспечения для информационной безопасности «ИТ-Экспертиза» успешно протестировали работу ОС «Альт Рабочая станция» 11 и «Альт Сервер» 11 в совместной среде с ПК ИБ САКУРА ред.2.

Читать пост

Программный комплекс MFASOFT Secure Authentication Server совместим со службой каталога ALD Pro

Астра

«Группа Астра», ведущий российский разработчик инфрастуктурного ПО, и компания MFASOFT (ООО «СИС разработка») объявляют о завершении испытаний и получении сертификата совместимости, подтверждающего корректную работу и совместное функционирование службы каталога ALD Pro и программного комплекса для многофакторной аутентификации MFASOFT Secure Authen …

Читать пост

Корпоративная мобильность для бизнеса: Inventive DLM и «Группа Астра» представляют комплексное решение

Астра

Объединение опыта и экспертизы двух организаций позволит создавать уникальные решения, отвечающие самым высоким требованиям рынка. Inventive DLM, системный интегратор с экспертизой в построении гибридных ИТ-инфраструктур (входит в Inventive Retail Group), стал авторизованным партнером «Группы Астра».

Читать пост

Объявлены победители Kaspersky{CTF}

ЛК

Они поедут на финал SAS CTF 2025 в Таиланд

Читать пост

Positive Technologies представила фреймворк промышленной кибербезопасности

Positive Technologies

Positive Technologies, один из лидеров в области результативной кибербезопасности, опубликовала OT Cybersecurity[i] Framework — методическое руководство по построению комплексных систем кибербезопасности для промышленной инфраструктуры. Документ поможет предприятиям и системным интеграторам в реализации проектов по защите индустриальных объектов и …

Читать пост

КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ

Секьюрити Вижн

Компания Security Vision расширяет свою линейку продуктов для среднего и малого бизнеса (СМБ) и представляет решение КИИ Basic, предназначенное для автоматизации процессов категорирования и защиты объектов критической информационной инфраструктуры (КИИ) согласно требованиям российского законодательства.

Читать пост

InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных

АМТ Груп

Компания АМТ-ГРУП, разработчик решений для однонаправленной передачи данных, объявляет о выводе на рынок нового устройства InfoDiode SMART light. Новое решение представляет собой экономичную модель устройства класса «диод данных» для защиты автономных и критических сегментов инфраструктуры с сохранением всех основных функций обеспечения физически о …

Читать пост

Ideco и SECURITM: Мониторинг и контроль информационной безопасности – в единой точке

АйДеко

На российском рынке информационной безопасности представлено новое партнерство, объединившее многофункциональный межсетевой экран Ideco NGFW и систему для управления процессами ИБ SECURITM. Коллаборация позволила создать комплексное решение, выводящее мониторинг и управление сетевой безопасностью на новый уровень.

Читать пост

Открыта регистрация на главный онлайн-кэмп по практической кибербезопасности CyberCamp 2025

Открыта регистрация на главный онлайн-кэмп по практической кибербезопасности CyberCamp 2025

CyberCamp 2025 открыл регистрацию — в этом году ежегодный онлайн-кэмп для ИБ-специалистов состоится с 20 по 25 октября. Главная тема четвертого кэмпа — киберустойчивость.

Читать пост

Санкт-Петербург соберёт новое поколение киберзащитников на GIS DAYS 2025

ГисДни

2 октября крупнейший форум по кибербезопасности GIS DAYS 2025* превратит Севкабель Порт в центр карьерных возможностей для студентов и молодых специалистов. В рамках события пройдёт Студенческий день — практическая площадка для профессионального диалога с лидерами ИБ-индустрии.

Читать пост

Стрим с разработчиками: Марк Коренберг ответит на ваши вопросы уже в этот четверг!

Айдеко

На вебинарах нам часто не хватает времени ответить на все ваши вопросы, поэтому 11 сентября мы делаем специальный эфир, полностью посвящённый диалогу с вами.

Читать пост

Национальная нефтяная компания Казахстана "КазМунайГаз" стала жертвой кибершпиона NoisyBear

https://www.kmg.kz/en/

Файлы выглядели как внутренние документы, якобы подготовленные ИТ-отделом. Для усиления доверия письма были написаны на русском и казахском языках, снабжены логотипом KMG и ссылались на «срочную проверку данных до 15 мая 2025 года», пишет Securitylab.

Читать пост

Количество кибератак на российский бизнес увеличилось втрое по сравнению с прошлым годом

Количество кибератак на российский бизнес увеличилось втрое по сравнению с прошлым годом

По оценкам Сбербанка, при таком росте ситуация имеет тренд на ухудшение, а возможный ущерб экономике России за январь–август может составить около 1,5 трлн рублей. Об этом сообщил зампред правления банка Станислав Кузнецов на Восточном экономическом форуме, передаёт Securitylab.

Читать пост

В SAP S/4HANA выявлена уязвимость, получившая оценку 9,9 по шкале CVSS

https://hagergroup.com/en/media-and-publications/media-articles/sap-s4hana

Ошибка позволяет пользователю с минимальными правами выполнить внедрение кода и фактически полностью захватить систему. Обнаружила её команда SecurityBridge Threat Research Labs, которая также отчиталась о случаях использования уязвимости в ходе атак.

Читать пост

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

Поставщик услуг для авиационной и морской отрасли Anuvu стал жертвой хакерской атаки

О нападении стало известно после публикации на популярном форуме, где злоумышленники обмениваются украденной информацией. В сообщении утверждалось, что хакерам удалось получить доступ к административным учётным записям, позволяющим работать с инфраструктурой Anuvu в AWS и базами данных Postgres. Для подтверждения своих слов автор сообщения приложил …

Читать пост

Группа TAG-150 расширила свой арсенал новым трояном удалённого доступа CastleRAT

RAT-трояны

Об этом сообщила команда Recorded Future Insikt Group, отметив, что речь идёт о двух вариантах вредоноса — на Python и на C. CastleRAT способен собирать информацию о системе, загружать и запускать дополнительные модули, а также выполнять команды через CMD и PowerShell. Python-версия известна также как PyNightshade, тогда как вариант на C имеет боле …

Читать пост

Scattered LapSus Hunters заявили о взломе Google

https://cyberhoot.com/ru/%D0%91%D0%BB%D0%BE%D0%B3/%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8-%D0%B2%D0%B0%D0%B6%D0%BD%D1%8B%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D1%8F-Google-Chrome-%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BD%D1%8B/

Хакерская сцена вновь напомнила о себе громким заявлением. В Telegram появилось сообщение группы, назвавшейся «Scattered LapSus Hunters». Они утверждают, что получили доступ к базам данных Google и готовы опубликовать их, если компания не выполнит их требования. Среди условий — увольнение двух сотрудников Threat Intelligence Group: Остина Ларсена и …

Читать пост

Растёт частота атак на устаревшие маршрутизаторы

https://www.wired.com/story/used-enterprise-router-company-secrets/

Специалисты Eclypsium зафиксировали резкий рост активности сканеров, нацеленных на устаревшее и давно не поддерживаемое сетевое оборудование. Главная опасность заключается в том, что значительная часть таких атак идёт с уже захваченных устройств Cisco, Linksys и Araknis, которые давно сняты с поддержки и больше не получают обновлений. По данным Sha …

Читать пост

Vinteo и BI.ZONE повысили защищенность сервиса видео-конференц-связи

BI.Zone

Группа исследования уязвимостей BI.ZONE провела анализ платформы ВКС VINTEO. По результатам исследования разработчик выпустил обновление, усиливающее защищенность системы.

Читать пост

Продвинутая защита нод оркестраторов: «Лаборатория Касперского» обновила Kaspersky Container Security

ЛК

«Лаборатория Касперского» представляет решение для защиты контейнерных сред Kaspersky Container Security 2.1. В новой версии появилась возможность анализировать киберугрозы на уровне нод (узлов) оркестраторов, по аналогии с образами контейнеров. Решение проверяет операционную систему, на базе которой работает нода, и ищет уязвимости, что позволяет …

Читать пост

Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре

Positive Technologies

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, и облачный провайдер К2 Cloud (входит в экосистему К2Тех) объединяют усилия для защиты бизнеса от киберугроз. Система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и платформа К2 Cloud успешно прошли тестирование на совместимос …

Читать пост

Практические подходы к оптимизации IT-инфраструктуры и кейсы внедрения RuDesktop

Практические подходы к оптимизации IT-инфраструктуры и успешные кейсы внедрения RuDesktop

По данным Роскомнадзора, количество инцидентов киберугроз в 2024 году выросло на 15–20%, и еще больший рост ожидается по итогам 2025 года. 23 сентября со специалистами RuDesktop обсудим, как обеспечить удобный и безопасный доступ сотрудников к корпоративным ресурсам, оптимизировать работу IT-отдела, автоматизировать рутинные процессы и повысить без …

Читать пост

«Газинформсервис» выпустил новую версию SafeERP: релиз 4.9.7

«Газинформсервис»

Компания «Газинформсервис» представила релиз многофункционального модульного комплекса по защите бизнес-приложений SafeERP — версию 4.9.7.

Читать пост

TP-Link подтвердила наличие новой уязвимости нулевого дня в своих маршрутизаторах

https://www.coolblue.nl/routers/tp-link?srsltid=AfmBOooM04RSYD7XiII8XX9YCGHD7Ijv79WsupaSJvqsukHbBRcc-j59

Обнаружил проблему независимый исследователь, выступающий под ником Mehrun (ByteRay). Он сообщил о ней ещё 11 мая 2024 года, однако до сих пор исправление выпущено не для всех устройств. В компании признали факт существования ошибки и заявили, что ведут работу над обновлениями. На данный момент устранение сбоя доступно лишь для европейских версий п …

Читать пост

Киберпреступная группа GhostRedirector развернула мировую схему поисковой накрутки на базе взломанных Windows-узлов

бэкдоры

По данным телеметрии и интернет-скана за июнь, заражены как минимум 65 серверов в разных странах. Первые случаи замечены в декабре, однако набор родственных образцов указывает на активность по меньшей мере с августа 2024 года, так что перед нами не вспышка, а длительная кампания с отлаженными ролями и инфраструктурой.

Читать пост

Обнаружена атака на старые установки платформы Sitecore

https://marketech-apac.com/sitecore-launches-ai-marketer-platform-sitecore-stream/

Хакеры использовали демонстрационный ASP.NET-ключ, который публиковался в официальной документации до 2017 года. Проблема получила идентификатор CVE-2025-53690 и позволяет выполнять вредоносный код через механизм десериализации ViewState, пишет Securitylab.

Читать пост

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

Американские преступники ищут операторов телефонного мошенничества по объявлениям в интернете

В июне 2025 года специалисты компании GK8 зафиксировали тревожную активность на закрытом теневом форуме. Один из наиболее заметных и давно действующих участников площадки занялся поиском опытных операторов телефонного мошенничества для проведения персонализированных атак на руководителей ведущих американских криптовалютных компаний. Об этом пишут в …

Читать пост

Аналитики «СТРИМ Консалтинг»: UserGate — лидер российского рынка NGFW

ЮзерГейт

UserGate, ведущий российский разработчик экосистемы ИБ-решений — лидер российского рынка межсетевых экранов следующего поколения. К такому выводу пришли авторы исследования «Матрица Импортозамещения 2025: Межсетевые экраны следующего поколения (NGFW)», проведенного компанией «СТРИМ Консалтинг». UserGate получил наивысшие среди всех участников обзор …

Читать пост

Упор на практику: чего не хватает в ИБ-образовании

Инфовотч

Доступ к реальным кейсам, практические лаборатории и стажировки в компаниях — самые востребованные возможности для студентов направлений информационной безопасности. К такому выводу пришли эксперты Академии InfoWatch в ходе опроса преподавателей российских учебных заведений. Основным барьером, который осложняет процесс обучения, респонденты назвали …

Читать пост

Бастион – сервисный партнер компании «Код Безопасности»

Код Безопасности

Компания по информационной безопасности «Бастион» получила статус сервисного партнера ведущего российского разработчика ИБ-средств «Код Безопасности» по двум направлениям: сетевой безопасности и защиты рабочих станций.

Читать пост

PT ISIM теперь проводит инвентаризацию активов благодаря сетевому сканеру

Positive Technologies

Positive Technologies, одна из ведущих компаний в области результативной кибербезопасности, выпустила новую версию системы мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager (PT ISIM). В продукте расширены возможности для инвентаризации благодаря добавлению сетевого сканера. Этот компонент позволяет тщательн …

Читать пост

«Лаборатория Касперского» представила первый масштабный технический анализ кибергрупп, атакующих Россию

ЛК

Команда Kaspersky Cyber Threat Intelligence провела технический анализ активности 14 кибергрупп, наиболее интенсивно атакующих организации в России*. В их числе — хактивисты, которые появились в отечественном ландшафте угроз после 2022 года и публично называли себя проукраинскими. Это первое всеобъемлющее исследование, где описаны техники, тактики …

Читать пост

Атака на Jaguar Land Rover оказалась более масштабной, чем было решено сначала

https://www.business-standard.com/companies/news/jaguar-land-rover-oct-dec-quarter-wholesales-up-27-at-101-043-units-124010800786_1.html

По данным исследователей, за преступлением стоит новое объединение известных хакерских группировок Scattered Spider, LAPSUS$ и Shiny Hunters, которое теперь выступает под общим названием «Scattered LAPSUS$ Hunters». Те же самые злоумышленники причастны к цепочке громких атак на инфраструктуру Salesforce, которые парализовали десятки компаний по все …

Читать пост

Киберпреступники заявили, что начали использовать HexStrike AI

киберугрозы

Об этом сообщил исследователь компании Check Point Амит Вейгман, отметив, что окно между публикацией уязвимости и её массовой эксплуатацией стремительно сокращается.

Читать пост

Открытый вариант шпионского ПО Stealerium выходит за рамки привычных возможностей кражи паролей и кошельков

взлом

Вредонос, свободно доступный на GitHub, оказался снабжён механизмом автоматического шантажа: он отслеживает в поисковике пользователя страницы с ключевыми словами, связанными с порнографией, делает снимки экрана и одновременно включает веб-камеру. Полученные изображения отправляются злоумышленнику, который может использовать их для давления и вымог …

Читать пост

Хакеры предприняли попытку похищения 130 миллионов у бразилькой компании Sinqia S.A.

https://investidor10.com.br/acoes/sqia3/

Инцидент произошёл 29 августа и затронул инфраструктуру системы мгновенных платежей Pix, управляемой Центральным банком Бразилии. По данным отчёта, поданного Evertec в SEC, злоумышленники получили доступ к среде Sinqia и попытались провести несанкционированные переводы на сумму около 130 миллионов долларов, пишет Securitylab.

Читать пост

Вымогатели взломали сайт для художников и угрожают продать похищенные данные на обучение нейросетей

кража данных

На сайте Artists&Clients, который связывает независимых иллюстраторов с заказчиками, 30 августа появилась надпись: злоумышленники LunaLock заявили о краже и шифровании всех данных ресурса. Хакеры пообещали опубликовать исходный код площадки и личные сведения пользователей в тёмной сети, если владелец не заплатит $50 000 в криптовалюте. Но главн …

Читать пост

Хакеры годами исользовали инфраструктуру Google Cloud и Cloudflare для фишинга

фишинг

Согласно исследованию Deep Specter Research, злоумышленники массово скупали забытые и просроченные домены, наполняли их копиями сайтов крупных компаний и прятали вредоносную нагрузку за «чистыми» страницами для поисковых роботов. Авторы настаивают, что платформы получали сигналы об активности, но мер не приняли, что создаёт риск трактовки как «осоз …

Читать пост

Децентрализованна биржа Bunni стала жертвой масштабного взлома

https://crypto-economy.com/defi-protocol-bunni-exploited-8-4m-drained-from-liquidity-pools/

По данным Hacken, атака принесла злоумышленникам около 8,4 миллиона долларов. Взлом коснулся активов как на Ethereum, так и на Unichain, пишет Securitylab.

Читать пост

Xello анонсировала новые продукты и стратегию развития на своей первой конференции

Xello

Компания Xello, российский разработчик первой отечественной платформы киберобмана, анонсировала новые продукты и стратегию развития на своей первой конференции — Xello Open Day. Компания объединяет разрозненные продукты в интегрированные платформы в доменах защиты данных и инфраструктуры.

Читать пост

Новая версия Termidesk Connect 1.1 делает инфраструктуру еще безопаснее и доступнее

Termidesk

В качестве ключевых новшеств вендор выделяет ролевой доступ, поддержку LDAP и LDAPS, расширенный функционал для мониторинга и средства обеспечения отказоустойчивости.

Читать пост

«Альт Рабочая станция» 11.1: шифрование по ГОСТ, поддержка видеокарт NVIDIA 2010-2025, приложения собственной разработки

Базальт

«БазальтСПО» выпустила обновление операционной системы «Альт Рабочая станция» 11.1. В новой версии реализована поддержка шифрования по ГОСТ в OpenSSL, оптимизирована работа видеокарт NVIDIA 2010 — 2025 годов выпуска и добавлены приложения от разработчиков ALT Linux Team и «Базальт СПО».

Читать пост

Главные тренды российского кибермошенничества в 2025

киберугрозы

Компания F6 опубликовала исследование о мошеннических атаках на российские компании в первом полугодии 2025 года. По данным отчета, около 80% всех создаваемых ресурсов эксплуатируют бренды известных компаний. Лидером по числу атак стал ритейл: на его долю пришлось 50% фишинговых и 32% скам-активности, пишет Securitylab.

Читать пост

Работа судебной системы американского штата нарушена из-за хакерской атаки

AOG

Генеральная прокуратура штата Пенсильвания (OAG) подтвердила, что стала жертвой масштабной вымогательской атаки, которая вывела из строя серверы ведомства и вызвала задержки в рассмотрении как уголовных, так и гражданских дел.

Читать пост

Обнаружен новый вредоносный npm-пакет под названием nodejs-smtp

NPM

Он маскируется под популярную библиотеку nodemailer (средний объём загрузок — 3,9 миллиона в неделю), но на деле служит инструментом для скрытого вмешательства в работу криптокошельков и перехвата транзакций, пишут в Securitylab. При установке и импорте пакет изменяет структуру десктопного кошелька Atomic Wallet на Windows, внедряет в него вредонос …

Читать пост

Масштабная кража ключей подтверждения у разработчика корпоративного чат-бота поставило под угрозу ряд интернет-компаний

Salesoft

Согласно предупреждению от Google, случай затрагивает не только данные в Salesforce, но и сотни сторонних услуг, работающих со Salesloft — включая Slack, Google Workspace, Amazon S3, Microsoft Azure и OpenAI .Об этом пишет Securitylab.

Читать пост

Злоумышленники продвигали через Google Ads фальшивое приложение для редактирования PDF-документов

бэкдоры

За личиной инструмента скрывался инфостилер TamperedChef, способный извлекать частную информацию с заражённых устройств. Анализ показал, что за операцией стоит хорошо организованная группа, использующая сразу несколько приложений, способных загружать друг друга и втягивать системы жертв в схемы с использованием резидентных прокси. Об этом пишет Sec …

Читать пост

MaxPatrol EDR 8.1 помогает SOC решать рутинные задачи в три раза быстрее

Positive Technologies

Positive Technologies представила обновленную версию продукта для защиты конечных устройств от сложных и целевых атак — MaxPatrol EDR 8.1. Теперь аналитики центров мониторинга и реагирования (SOC) могут в три раза быстрее выполнять часть рабочих задач благодаря новому интерфейсу, дополнительным возможностям для цифровой криминалистики и проактивног …

Читать пост

Платформа Security Vision включена в Реестр ИИ-решений ЦИТ

Секьюрити Вижн

Платформа автоматизации и роботизации процессов обеспечения информационной безопасности Security Vision включена в Реестр ИИ-решений Федерального государственного автономного учреждения «Цифровые индустриальные технологии» (ФГАУ «ЦИТ»). Это подтверждает инновационность и эффективность платформы в применении технологий искусственного интеллекта для …

Читать пост

Киберпреступники стали чаще атаковать российскую науку и образование ради выкупа

BI.Zone

Годом ранее основной мотивацией злоумышленников был шпионаж, но теперь его доля снизилась почти в 3 раза.

Читать пост

«Код Безопасности» открыл доступ к курсам по своим продуктам

Код Безопаности

Компания «Код Безопасности», ведущий российский разработчик решений в сфере информационной безопасности, объявляет о запуске образовательного портала для внешних пользователей.

Читать пост

Android-вредонос для кражи криптовалют притворяется бесплатным приложением

Android

Специалисты зафиксировали как минимум 75 рекламных объявлений, которые начали распространяться не позднее 22 июля. Все они оформлены с использованием фирменного стиля TradingView и адресованы исключительно пользователям Android — при открытии на другой платформе вредоносная нагрузка не загружается, пишет Securitylab.

Читать пост

Летом в России были обнаружены сотни тысяч попыток подборов паролей на SSL VPN и RDP-службы

подбор паролей

Источником атак стала украинская автономная система FDN3 (AS211736), зарегистрированная на FOP Дмитрия Недильского. Каждая кампания длилась до трёх дней и была направлена на попытки проникновения в корпоративные сети, пишет Securitylab.

Читать пост

Злоумышленники нашли способ использовать инструмент Velociraptor для кибератак

кибератаки

Velociraptor — открытый инструмент для отслеживания конечных точек и цифровой криминалистики. Установку инструмента осуществили через msiexec, загрузив MSI-инсталлятор с домена на платформе Cloudflare Workers, пишет Securitylab.

Читать пост

Состоялся первый выпуск Летней школы преподавателей Академии InfoWatch

Инфовотч

Образовательный проект Академии InfoWatch нацелен на повышение квалификации преподавателей вузов и колледжей по ИТ- и ИБ-направлениям и способствует трансферу актуальных знаний в образовательной среде.

Читать пост

Российский NGFW уровня Enterprise: UserGate запускает Data Center Firewall для корпоративных клиентов

ЮзерГейт

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявляет об официальном запуске нового продукта — UserGate Data Center Firewall (UserGate DCFW). Это высокопроизводительный межсетевой экран нового поколения (NGFW) для защиты дата-центров и сетевого периметра организаций уровня Enterprise. Отличительная особенность UserGate …

Читать пост

Программный комплекс Litoria Desktop 2 подтвердил соответствие требованиям ФСБ России

Литория

Компания «Газинформсервис» получила сертификат соответствия ФСБ России на программный комплекс Litoria Desktop 2. Сертификат СФ/124-5229 от 22 июля 2025 года подтверждает, что СКЗИ Litoria Desktop 2 успешно прошло экспертизу, подтверждающую соответствие требованиям к средствам криптографической защиты информации.

Читать пост

Открыта регистрация на Большой Московский ИнфоТеКС ТехноФест

Инфотекс

Компания «ИнфоТеКС» открыла регистрацию на бесплатную конференцию для технических специалистов в сфере ИБ – ИнфоТеКС ТехноФест. Конференция «ИнфоТеКС ТехноФест» проходит в Москве раз в два года, в этом году она соберет более 1000 экспертов и специалистов в области информационной безопасности. Мероприятие состоится 9 октября в event-пространстве «Ат …

Читать пост

Возвращение OldGremlin: кибергруппа вымогателей возобновила атаки на российские компании

ЛК

Исследователи «Лаборатории Касперского» зафиксировали новые кибератаки группы вымогателей OldGremlin на российские компании в первой половине 2025 года. С действиями злоумышленников столкнулись 8 крупных отечественных предприятий, главным образом промышленных. В число новых целей OldGremlin также вошли организации из сфер здравоохранения, ретейла и …

Читать пост

BI.ZONE Consulting ускоряет анализ угроз в 3 раза

Bi.Zone

Обновленная услуга по комплексному управлению киберрисками сокращает потери бизнеса, повышает устойчивость к атакам и улучшает качество управления кибербезопасностью.

Читать пост

X-Com приглашает на конференцию SoftConf: безопасность и стабильность ИТ-инфраструктуры

X-Com приглашает на конференцию SoftConf: безопасность и стабильность ИТ-инфраструктуры

11 сентября в деловом комплексе "Москва-Сити" состоится конференция SoftConf, организованная компанией X-Com и посвященная современным решениям в области программного обеспечения. Главной темой мероприятия станет обеспечение безопасности и стабильности ИТ-инфраструктуры в условиях новых вызовов.

Читать пост

Количество утечек данных в сфере образования в России выросло

Инфовотч

Количество инцидентов ИБ, связанных с компрометацией конфиденциальных данных, в российских образовательных учреждениях выросло — всего в первом полугодии 2025 года было зарегистрировано 18 случаев утечек данных. В мире количество подобных инцидентов сократилось. Такие данные в ходе изучения ситуации с утечками информации в образовательной сфере пол …

Читать пост

Австрийское Министерство внутренних дел (BMI) стало жертвой целевой кибератаки

https://ru.freepik.com/premium-photo/bundeskanzleramt-austrian-federal-chancellery-bka-ballhausplatz-square-bundesministerium-fur-inneres-ministry-interior-bmi-herrengasse-innere-stadt-vienna-austria_23430356.htm

Как сообщил сам ведомственный аппарат, хакеры получили несанкционированный доступ к почтовым серверам министерства, что вынудило временно ограничить внешний обмен электронными письмами.

Читать пост

Северокорейские хакеры обманули разработчика WOO под прикрытием разработчиков открытого ПО

https://www.linkedin.com/posts/wooxexchange_crypto-exchange-woo-x-claims-a-first-with-activity-7188136750106439680-3yPC

24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899 (Lazarus Group, TraderTraitor или Jade Sleet), работающая под крылом разведуправления КНДР. Компания выпустила обз …

Читать пост

Salt Typhoon замечены в атаках на Нидерландские компании

кибершпионаж

Нидерланды официально сообщили о кибершпионской кампании, связанной с Китаем, которая затронула критически важные секторы по всему миру. По данным Министерства обороны, атаки велись группировками, отслеживаемыми под названиями Salt Typhoon и RedMike. В отличие от США, где злоумышленники проявили особую активность, в Нидерландах их внимание было сос …

Читать пост

Кибершпионская операция TAOTH работает по всему дальнему Востоку

https://thehackernews.com/2025/08/abandoned-sogou-zhuyin-update-server.html

Согласно отчету Trend Micro, кампания нацелена на влиятельных лиц в Китае, на Тайване, Японии, Южной Корее и Гонконге, включая также тайваньские сообщества за рубежом. Первоначальный эпизод связан с программой ввода Zhuyin — версией IME от компании Sogou, популярной на Тайване. После прекращения поддержки продукта в 2019 году, домен обновлений оказ …

Читать пост

Хакеры массово атакуют разработчиков VS Code Marketplace

https://www.reversinglabs.com/

Специалисты ReversingLabs обнаружили опасную лазейку на VS Code Marketplace. Площадка позволяет публиковать новые расширения под теми же именами, что раньше использовали другие пакеты, если те были удалены, а не сняты с публикации. Злоумышленники таким образом маскируют вредоносный код под названия популярных расширений, что представляет серьёзную …

Читать пост

Новый репозиторий с открытым ПО для расширения возможностей серверных решений Astra Linux

Астра

Запуск серверного репозитория с гибкой политикой обновления пакетов позволит расширить серверные сценарии применения ОС, что критично для стабильной работы корпоративных инфраструктур.

Читать пост

Администрация Главы и Правительства ЧР перешла на российские продукты в кибербезопасности

Редлайн

В последнее время государственные и коммерческие компании региона всё чаще выбирают отечественные продукты в области информационной и кибербезопасности. Об этом сообщает пресс-служба компании «Тредит», которая занималась внедрением решения в ИТ-инфраструктуре Администрации Главы и Правительства Чеченской Республики совместно с ее структурным подраз …

Читать пост

Форум ITSEC 2025: главные вызовы кибербезопасности 14–15 октября в Москве

Форум ITSEC 2025: главные вызовы кибербезопасности 14–15 октября в Москве

14–15 октября в Москве пройдет Форум ITSEC 2025 — ключевое событие по кибербезопасности. Пять конференций, ведущие эксперты, демонстрация решений и обсуждение новых вызовов для бизнеса и государства. Программа и регистрация →

Читать пост

Как сделать IT-инфраструктуру безопасной и управляемой без лишних затрат

Как сделать IT-инфраструктуру безопасной и управляемой без лишних затрат

В эпоху гибридной работы и растущих киберугроз бизнесу нужны простые и защищённые IT-решения. 23 сентября со специалистами RuDesktop обсудим, как обеспечить удобный и безопасный доступ сотрудников к корпоративным ресурсам, оптимизировать работу IT-отдела, автоматизировать рутинные процессы и повысить безопасность, одновременно снижая затраты и упро …

Читать пост