Вымогатели в США выдают себя за сотрудников ИТ-поддержки для получения физического доступа
Komolov Rostislav 29/05/26
Федеральное бюро расследований США предупредило о новой тактике группировки Silent Ransom Group, также известной как Luna Moth, Chatty Spider и UNC3753. Злоумышленники начали выдавать себя за сотрудников ИТ-службы и даже приезжать в офисы компаний, чтобы лично подключиться к компьютерам жертв и украсть данные. Основной целью кампании стали американ …
Мошенники придумали новую схему обмана владельцев взломанных игровых учётных записей
Komolov Rostislav 29/05/26
По данным Bitdefender, злоумышленники всё чаще атакуют пользователей дважды. Сначала они крадут запись, а затем пользуются тем, что владелец паникует и хочет вернуть доступ. Такая схема не похожа на обычную попытку выманить пароль, замечают в Securitylab. В ней нет поддельной страницы входа или очевидной вредоносной ссылки. Мошенник опирается на ча …
Aladdin LiveOffice совместим с платформой Termidesk VDI 6.1.1
Komolov Rostislav 29/05/26
Компании "Аладдин" и "Увеон – облачные технологии" (входит в "Группу Астра") объявляют о совместимости специализированного средства для безопасной дистанционной работы Aladdin LiveOffice с платформой для управления инфраструктурой виртуальных рабочих мест Termidesk VDI 6.1.1.
Безопасность ИИ входит в ТОП-5 приоритетов четверти российских корпораций
Komolov Rostislav 29/05/26
К2 Кибербезопасность и «Лаборатория Касперского» провели исследование* подходов российского бизнеса к безопасному использованию технологий искусственного интеллекта. Респондентами выступили специалисты из более 200 крупных российских организаций из следующих отраслей экономики: ИТ, финансы, торговля, телекоммуникации, строительство, фармацевтика. К …
Гарда и ЦИТ РТ защитили цифровую инфраструктуру KazanForum-2026
Komolov Rostislav 29/05/26
Компания «Гарда» совместно с технологическим партнером – «Центр информационных технологий Республики Татарстан» (ЦИТ РТ) – реализовала проект по обеспечению безопасности Международного экономического форума «Россия – Исламский мир: KazanForum 2026». Мероприятие объединило представителей 99 стран и 75 субъектов России.
«Вы выиграли 250 тысяч рублей»: мошенники заманивают россиян «призами» от имени одной из крупнейших продуктовых сетей
Komolov Rostislav 29/05/26
Эксперты «Лаборатории Касперского» обнаружили мошенническую кампанию, в рамках которой злоумышленники используют бренд одной из крупнейших российских продуктовых сетей. Пользователям рассылают письма с сообщением о крупном денежном выигрыше и предлагают забрать подарок, перейдя по ссылке. Однако конечная цель отправителей — не выдача обещанного при …
BI.ZONE Digital Risk Protection интегрирована с R-Vision Threat Intelligence Platform
Komolov Rostislav 29/05/26
Компания по управлению цифровыми рисками BI.ZONE и разработчик систем цифровизации и кибербезопасности R-Vision объявили об интеграции решений для раннего предупреждения кибератак BI.ZONE Digital Risk Protection и R-Vision TIP. Благодаря интеграции пользователи R-Vision TIP смогут получать данные BI.ZONE Digital Risk Protection напрямую в единый ин …
uClient 7.5 LTS теперь доступен для всех ОС
Komolov Rostislav 29/05/26
Важная информация: на днях мы выпустили продукт UserGate Client (далее — uClient) версии 7.5 LTS для ОС Windows. Теперь один агент защищает эндпойнты на всех ключевых платформах: Windows, Linux (включая отечественные ОС) и macOS.
Компании в среднем платят хакерам около ₽20 млн за восстановление данных после кибератаки
Komolov Rostislav 29/05/26
Аналитики центра мониторинга и реагирования на кибератаки RED Security SOC* изучили более 100 инцидентов, связанных с атаками программ-вымогателей, проанализировав активность хакерских группировок на закрытых площадках и теневых форумах в даркнете. Исследование показало, что средняя сумма первоначального требования о выкупе составляет порядка ₽50 м …
«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ
Komolov Rostislav 29/05/26
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).
Обнаружены новые атаки майнера, который ранее проникал на устройства россиян через книжные сайты
Komolov Rostislav 29/05/26
«Лаборатория Касперского» выявила новую волну распространения майнера SilentCryptoMiner. Ранее злоумышленники маскировали его под файлы на сайтах бесплатных онлайн-библиотек, а теперь они начали использовать для этих атак неофициальные ресурсы для просмотра и скачивания фильмов и сериалов. Кроме того, вредоносное ПО получило дополнительную функцион …
BI.ZONE: только 27% привилегированных учетных записей в корпоративном секторе защищены сертификатами
Komolov Rostislav 29/05/26
Эксперты BI.ZONE PAM проанализировали практику управления привилегированным доступом в крупном бизнесе и выяснили: пароль остается основным способом аутентификации для критически важных учетных записей.
В Нижнем Новгороде «Газинформсервис» и ННГУ подготовят новое поколение ИБ-специалистов
Komolov Rostislav 29/05/26
«Газинформсервис» и Национальный Нижегородский государственный университет им. Н. И. Лобачевского (ННГУ) подписали соглашение о долгосрочном стратегическом партнёрстве на полях XI конференции «Цифровая индустрия промышленной России» (ЦИПР-2026). Компания окажет университету методическую поддержку в подготовке кадров в сфере информационной безопасно …
В ID от Контур.Эгиды добавили защиту от MFA-бомбинга и поддержку многодоменного ActiveSync
Komolov Rostislav 29/05/26
Контур.Эгида обновила сервис двухфакторной аутентификации ID. В системе появились расширенные push-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров.
Иранская группировка Ababil of Minab взяла ответственность за атаки против транспортных компаний и бизнеса в США и на Ближнем Востоке
Komolov Rostislav 28/05/26
Во многих случаях злоумышленники целенаправленно уничтожали виртуальные машины, базы данных и резервные копии, оставляя компании без возможности быстро восстановить инфраструктуру. Специалисты Gambit Security связали кампанию с группой Black Shadow, которую израильские власти ранее называли подразделением, связанным с Министерством разведки и безоп …
Ряд уязвимостей в продуктах Microsoft опубликован до исправления уязвимостей
Komolov Rostislav 28/05/26
Компания напомнила, что обычно работает со специалистами по безопасности по модели согласованного раскрытия уязвимостей. Такой порядок предполагает, что авторы находок сначала передают сведения разработчику, чтобы тот успел оценить проблему, подготовить исправление и только потом раскрыть детали публично.
ICANN вмешалась в дело о возможной ликвидации IP-регистратора AFRINIC
Komolov Rostislav 28/05/26
AFRINIC зарегистрирован на Маврикии. Верховный суд страны недавно разрешил ICANN стать стороной в деле о возможной ликвидации регистратора. Для ICANN спор имеет прямое значение, поскольку организация координирует систему уникальных интернет-идентификаторов, включая доменные имена и IP-адреса, а AFRINIC управляет адресным пространством в своём регио …
Продолжается расследование последствий взлома SolarWinds на Министерство финансов США
Komolov Rostislav 28/05/26
Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …
Ботнет Glassworm год охотился на разработчиков
Komolov Rostislav 28/05/26
Главная опасность Glassworm заключалась не только в масштабе ботнета, согласно Securitylab. Кампания показала, насколько удобной целью для атак стали разработчики. Один заражённый рабочий компьютер может открыть преступникам доступ к исходному коду, облачным платформам, CI/CD-конвейерам, учётным данным и пакетным реестрам. После этого проблема пере …
Киберпреступники научились использовать настоящие счета и кошельки для отмывания денег
Komolov Rostislav 28/05/26
Схема получила название Mule-as-a-Service или MaaS. По сути, преступники арендуют уже подготовленные банковские счета, криптовалютные кошельки и учётные записи финансовых сервисов, зарегистрированные на украденные или поддельные личности. Такие площадки работают почти как легальные онлайн-сервисы. Продавцы предлагают гарантии, замену заблокированны …
Новая техника обхода DNS превращает обычные CDN в способ проинокновения
Komolov Rostislav 28/05/26
Команда ADAMnetworks описала новую технику обхода защитных DNS-фильтров, которая позволяет вредоносному трафику прятаться за доверенными доменами и инфраструктурой CDN. Такой приём опасен не только для компаний, которые полагаются на фильтрацию DNS, но и для владельцев обычных сайтов: их домены могут попасть в подозрительные списки из-за соседства …
Обновление MULTISTATUS: расширенные возможности мониторинга веб-инфраструктуры
Komolov Rostislav 28/05/26
Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, объявляет о масштабном обновлении сервиса распределённого мониторинга MULTISTATUS.
В «СёрчИнформ КИБ» появилась блокировка записи на флешки файлов с метками конфиденциальности
Komolov Rostislav 28/05/26
«СёрчИнформ» расширил список доступных блокировок в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ». Теперь в КИБ можно запрещать запись на флешки файлов, на которых установлены метки классификации «СёрчИнформ Файловый аудитор».
BI.ZONE: Группировка Fluffy Wolf атаковала российские компании новым недорогим ВПО
Komolov Rostislav 28/05/26
Злоумышленники атаковали российские организации фишинговыми письмами с требованием погасить задолженность. Они использовали недорогие вредоносные инструменты, а также распространяли ссылки на репозитории GitHub.
Получи «работу мечты»: «Лаборатория Касперского» обнаружила всплеск мошеннических рассылок с использованием Google AppSheet
Komolov Rostislav 28/05/26
«Лаборатория Касперского» предупреждает о новой фишинговой схеме, в которой злоумышленники используют платформу Google AppSheet для рассылки писем с заманчивыми предложениями о работе. Чтобы узнать детали вакансии, потенциальной жертве предлагают перейти по ссылке в письме и указать конфиденциальные данные. Использование легитимной платформы помога …
Система защиты информации Secret Disk от "Аладдин" сертифицирована ФСТЭК России
Komolov Rostislav 27/05/26
Компания "Аладдин" сообщает о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата – до 26 января 2029 года.
Контролировать сотрудников становится сложнее: бизнес опасается рисков из-за ИИ-сервисов
Komolov Rostislav 27/05/26
Российские компании начали активнее использовать технологии искусственного интеллекта для выявления внутренних угроз и расследования инцидентов. Одновременно бизнес все чаще сталкивается с рисками, связанными с использованием внешних ИИ-сервисов сотрудниками.К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-сп …
Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера
Komolov Rostislav 27/05/26
Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма заражённая версия могла выглядеть как обычное обновление и запускалась автоматически при работе приложения. Об этом пишет Securitylab.
Стейблкоины EURR и USDR от компании StablR потеряли привязку к евро и доллару после кибератаки
Komolov Rostislav 27/05/26
Всё произошло 24 мая 2026 года и напомнил, насколько уязвимыми остаются криптопроекты даже при формальном соблюдении требований регуляторов, согласно Securitylab. О проблеме сообщили специалисты компании Blockaid. По их данным, злоумышленник получил доступ к частному ключу для управления выпуском стейблкоинов. Ошибок в смарт-контрактах команда не о …
Северокорейская группировка Void Dokkaebi изменила способ доставки вредоноса InvisibleFerret
Komolov Rostislav 27/05/26
Теперь вредоносный код больше не распространяют как обычные сценарии Python, которые можно быстро проверить по тексту. Злоумышленники перевели его в скомпилированные модули, из-за чего старые правила поиска могут не сработать, пишут в Securitylab.
Неизвестный объявил о бесплатной раздаче базы данных пользователей WhatsApp
Komolov Rostislav 27/05/26
На одном из крупных хакерских форумов появился архив, который автор публикации выдает за массив данных пользователей WhatsApp. Неизвестный выложил более 3 ТБ файлов и заявил, что внутри находятся миллионы телефонных номеров и логинов от аккаунтов мессенджера. Архив раздают бесплатно, что для подпольных площадок выглядит необычно.
Группа Rubytech, ФГАУ «ЦИТ» и Positive Technologies создадут безопасную среду для внедрения ИИ на российских заводах
Komolov Rostislav 27/05/26
Группа Rubytech, Positive Technologies и Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») — экспертно-аналитический центр Минпромторга России по цифровизации промышленности — объединяют компетенции в области разработки программно-аппаратных комплексов, кибербезопасности и поддержки государственной …
Servicepipe разрабатывает платформу сетевой защиты на базе поведенческого анализа для отражения мутирующих DDoS-атак «Основа»
Komolov Rostislav 27/05/26
Компания Servicepipe объявляет о разработке в рамках собственной Лаборатории кибербезопасности новой платформы защиты от атак на сетевом уровне. В основе продукта лежит поведенческий анализ трафика по более чем 55 параметрам, который приходит на смену сигнатурному подходу. Решение предназначено для автоматического детектирования атак при активно из …
В «СёрчИнформ Мониторинг безопасности» («СёрчИнформSIEM») появился контроллер для ПК на РЕД ОС
Komolov Rostislav 27/05/26
В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») добавлен новый контроллер для источника РЕД ОС. Это усиливает интеграцию решения с операционной системой и позволяет собирать с рабочих станций под ее управлением расширенный набор событий безопасности.
Совместимость Indeed MFA и BearPass усиливает защиту доступа к корпоративным секретам
Komolov Rostislav 27/05/26
Компании «Индид» и «Беарпасс» успешно провели тестирование на совместимость облачного сервиса многофакторной аутентификации Indeed MFA и корпоративного менеджера паролей BearPass. Интеграция решений позволяет повысить безопасность при использовании корпоративных паролей и снизить риски, связанные с компрометацией айдентити.
Появились новые рекомендации ФСТЭК России по повышению защищенности от DDoS-атак
Komolov Rostislav 27/05/26
Федеральная служба по техническому и экспортному контролю (ФСТЭК) выпустила новый методический документ, регламентирующий методы защиты от атак типа «отказ в обслуживании» (DDoS).
На ЦИПР-2026 компания «Газинформсервис» провела масштабные международные киберучения для 27 команд из 8 стран
Komolov Rostislav 27/05/26
Компания «Газинформсервис» совместно с Минцифры, НКЦКИ, МИД России и МГТУ им. Баумана выступила организатором международных киберучений для 27 «синих команд» (Blue Team) команд из 8 стран на XI конференции «Цифровая индустрия промышленной России» (ЦИПР-2026), которая прошла с 18 по 21 мая в Нижнем Новгороде. В учениях приняли участие команды из Рос …
Мошенники за год вывели около 295 млрд рублей через криптовалюту
Komolov Rostislav 26/05/26
В 2025 году мошенники вывели около 295 млрд руб. похищенных денег через криптовалюту. Об этом сообщил заместитель председателя правления Сбербанка Станислав Кузнецов. По его словам, которые приводит «Интерфакс», вывод средств осуществляется через криптообменники и иные сервисы, включая офлайн- и онлайн-площадки.
Гарда ускорила маскирование и внедрила ИИ-поиск персональных данных
Komolov Rostislav 26/05/26
Компания «Гарда» представила обновление системы «Гарда Data Masking». В релизе увеличена производительность продукта, добавлены новые источники данных и реализован ИИ-поиск ПДн.
Техподдержка нового поколения: как РТК-Сервис сократил простои на сети DCN «Ростелекома»
Komolov Rostislav 26/05/26
Системный интегратор РТК-Сервис реализовал проект для «Ростелекома» по стабилизации сети DCN (Data Communication Network), построенной для управления транспортным оборудованием ECI (Ribbon), и создал возможность превентивно реагировать на потенциальные отказы оборудования. Нагрузка на транспортные сети операторов связи кратно растет вместе с количе …
В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») появился контроллер для ПК на РЕД ОС
Komolov Rostislav 26/05/26
В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») добавлен новый контроллер для источника РЕД ОС. Это усиливает интеграцию решения с операционной системой и позволяет собирать с рабочих станций под ее управлением расширенный набор событий безопасности.
UserGate представил рынку решение для защиты конечных точек —UserGate Client
Komolov Rostislav 26/05/26
UserGate, ведущий российский разработчик решений по информационной безопасности и архитектор сетевого доверия, вывел на рынки Российской Федерации и Республики Беларусь решение для защиты конечных точек — UserGate Client (uClient). Продукт создан с учетом актуальных киберугроз и требований бизнеса к управлению доступом, безопасности и контролю ИТ‑с …
«Лаборатория Касперского» помогла Интерполу провести операцию по борьбе с киберпреступностью на Ближнем Востоке и в Северной Африке
Komolov Rostislav 26/05/26
«Лаборатория Касперского» приняла участие в новой операции под эгидой Интерпола — Ramz, направленной на борьбу с киберпреступностью на Ближнем Востоке и в Северной Африке. Компания предоставила международной организации технические данные о киберугрозах и инфраструктуре, используемой для администрирования и распространения вредоносных программ, вкл …
Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Komolov Rostislav 26/05/26
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса.
Security Vision и МГТУ им. Н.Э. Баумана развивают сотрудничество по подготовке экспертов в области информационной безопасности
Komolov Rostislav 26/05/26
БАУМАНТЕХ (структурное подразделение МГТУ им. Н.Э. Баумана) и компания Security Vision продолжают успешную реализацию совместной программы дополнительного профессионального образования «Управление информационной безопасностью в органе (организации)». Проект объединяет академический опыт ведущего технического университета и практическую экспертизу о …
В R-Vision внедрили двухфакторную аутентификацию от Контур.Эгиды для защиты учетных записей
Komolov Rostislav 26/05/26
R-Vision, разработчик систем цифровизации и кибербезопасности, внедрил систему двухфакторной аутентификации ID от Контур.Эгиды для защиты корпоративных учетных записей и критически важных сервисов. Решение позволило повысить уровень безопасности инфраструктуры без сложных доработок и длительных внедрений.
UserGate выпустил первую LTS-версию UserGate NGFW
Komolov Rostislav 26/05/26
UserGate, ведущий российский разработчик решений по кибербезопасности и архитектор сетевого доверия, выпустил первую версию UserGate NGFW (uNGFW) со статусом LTS (Long Term Support). Релиз uNGFW 7.5 LTS стал результатом масштабных изменений в системе выпуска новых версий и процессах контроля качества, которые вендор начал в 2025 году. После достиже …
«Группа Астра» перевела корпоративный контур 1С на машину БД Tantor XData 2B на базе процессора Baikal-S
Komolov Rostislav 25/05/26
«Группа Астра» расширяет использование программно-аппаратных комплексов собственной разработки в ИТ-инфраструктуре.
Сеть вредоносных программ TamperedChe, маскируются под PDF-редакторы и архиваторы
Komolov Rostislav 25/05/26
За внешне обычными приложениями скрывались инструменты для кражи данных, удалённого доступа и скрытой установки дополнительного вредоносного ПО. Авторы отчёта считают, что подобные кампании уже несколько лет действуют по всему миру и успели заразить тысячи устройств, пишет Securitylab.
Как теневые площадки торгуют старыми данными под видом свежих утечек
Komolov Rostislav 25/05/26
В новом отчёте Group-IB описала китайскоязычные площадки и Telegram-каналы, где массово продают массивы данных, похожие на похищенные базы, передаёт Securitylab. Среди таких источников названы Exchange Market, также известный как Deepmix, и Chang’An Sleepless Night, а также каналы Aiqianjin, Yiqun Data и Phoenix Overseas Resources.
В Android-сборке Telegram обнаружен шпионский троян
Komolov Rostislav 25/05/26
Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение: цифровая подпись APK не совпадает с подписью проверенных сборок Telegram, а запущенное в песочнице приложение связалось с неизвестным серве …
GitHub снова используют для атак на цепочку поставки ПО
Komolov Rostislav 25/05/26
На этот раз злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий. Кампания получила название Megalodon, а её цель проста: добраться до секретов, которые хранятся в конвейерах сборки и доставки, CI/CD. Исследователи SafeDep обнаружили заражённые коммиты и опубликовали список пострадавших репозиториев. По масштабу атака обо …
В ближневосточных сетях резко растёт доля вредоносной инфраструктуры
Komolov Rostislav 25/05/26
За три месяца специалисты Hunt.io обнаружили более 1350 C2-серверов, размещённых в сетях 98 телеком-компаний региона. Анализ показал, что злоумышленники всё чаще используют не отдельные заражённые узлы, а целые сети крупных операторов связи и облачных площадок, превращая инфраструктуру региона в удобную базу для кибератак.
Китайская группировка Webworm использует Discord и Microsoft Graph API для скрытого управления заражёнными системами
Komolov Rostislav 25/05/26
Авторы отчёта связывают Webworm с другими китайскими APT-группами, включая SixLittleMonkeys и FishMonger. Если раньше злоумышленники полагались на известные трояны вроде McRat и Trochilus, то теперь сделали ставку на менее заметные средства. В 2025 году в арсенале появились два новых бэкдора. EchoCreep использует Discord как канал управления, а Gra …
Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template
Komolov Rostislav 25/05/26
Специалисты SafeDep выяснили, что вредоносные изменения появились в версиях art-template 4.13.3, 4.13.5 и 4.13.6. Внутрь файла template-web.js добавили код, который автоматически загружал внешние скрипты с доменов v3.jiathis.com и git.youzzjizz.com. Авторы отчёта утверждают, что злоумышленники получили контроль над учётными записями сопровождающих …
В Канаде задержали подозреваемого в управлении ботнетом KimWolf
Komolov Rostislav 25/05/26
По версии следствия, сеть заражённых IoT-устройств использовали для мощных DDoS-атак по всему миру, включая атаки на адреса инфраструктуры Минобороны США. Жалобу против Батлера подали в суде округа Аляска ещё 10 апреля 2026 года, но материалы оставались закрытыми до ареста. Канадские власти задержали его в Оттаве по экстрадиционному ордеру после ко …
Преступники продвигали через поисковые выдачи фальшивые установщики Gemini CLI и Claude Code
Komolov Rostislav 25/05/26
Преступники продвигали через SEO-манипуляции фальшивые сайты, которые поднимались в поисковой выдаче выше официальных страниц Google и Anthropic. После перехода жертве предлагали скопировать команду для «установки» инструмента. На деле PowerShell загружал вредоносный код напрямую в память системы, пишет Securitylab.
СУБД Jatoba успешно подтвердила производительность в пилотном проекте «Невского экологического оператора»
Komolov Rostislav 25/05/26
Компания «Газинформсервис», российский вендор в области кибербезопасности, совместно с интегратором «Айти Бизнес Консалтинг» провела пилотный проект проверки функционирования отечественной СУБД «Ятоба» в инфраструктуре компании «Невский экологический оператор» (НЭО). В рамках проекта была проведена проверка работоспособности биллинговой системы и « …
Quadrium ActiveGRC + Postgres Pro: российский стек управления рисками
Komolov Rostislav 25/05/26
«Квадриум» и Postgres Professional объявляют о полной совместимости своих продуктов. Платформа интегрированного управления рисками Quadrium ActiveGRC официально работает на российской СУБД Postgres Pro Standard 16. Это готовое, сертифицированное решение для компаний, которые выбирают чтобы работать без привязки к иностранному ПО, но с той же отказо …
Белые хакеры заработали более 23 млн рублей на Standoff Hacks в Китае
Komolov Rostislav 25/05/26
В Шанхае завершился седьмой Standoff Hacks — международное мероприятие для бизнеса и багхантеров площадки Standoff Bug Bounty. Событие установило рекорд по выплатам независимым исследователям за всю историю проекта: участники заработали более 23 млн рублей в рамках исследования багбаунти-программ от VK, Т-Банка, «Инфосистемы Джет» и «1С-Битрикс». Т …
35% российских компаний обнаружили проблемы в ИБ уже после ущерба
Komolov Rostislav 25/05/26
Российские компании все чаще рассматривают внутренние угрозы как один из ключевых факторов риска наряду с внешними кибератаками. При этом большинство организаций сталкиваются с проблемой позднего выявления внутренних инцидентов и нехватки данных для расследований. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и …
Content AI и РЕД СОФТ подписали меморандум о технологическом партнерстве на ЦИПР-2026
Komolov Rostislav 25/05/26
Компания Content AI, разработчик решений для автоматизации бизнес-процессов, и РЕД СОФТ, разработчик и поставщик решений для ИТ-инфраструктуры государственного и коммерческого сектора, закрепили партнерство меморандумом о технологическом сотрудничестве. Соглашение было подписано в рамках конференции «Цифровая индустрия промышленной России» (ЦИПР-20 …
Firebird Conf 2026 – через неделю: реальный опыт промышленной эксплуатации от экспертов
Редакция сайта 22/05/26
Не упустите шанс стать частью главного события года для разработчиков, администраторов и пользователей СУБД Firebird. Конференция стартует через неделю, 28 мая, в московском Loft Hall. Firebird Conf 2026 – это уникальная площадка для обмена опытом, обсуждения реальных кейсов и знакомства с новыми инструментами работы с одной из самых надёжных СУБД.
CISO Форум 2026: итоги главной клубной встречи лидеров информационной безопасности
Редакция сайта 22/05/26
28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - ключевая профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений. Форум собрал более 1800 зарегистрированных участников из 1000 компаний, вклю …
Ideco на «ЦИПР-2026»: участие в дискуссии о киберустойчивости, подписание партнёрского соглашения и присутствие в деловой повестке
Komolov Rostislav 22/05/26
С 18 по 21 мая 2026 года компания Ideco приняла участие в конференции и выставке Цифровая индустрия промышленной России (ЦИПР-2026) в Нижнем Новгороде — одном из ключевых мероприятий рынка технологий и цифровой безопасности. Ideco была представлена на собственном стенде, в деловой программе конференции и в лаунж-зоне «Ковчег Кибердома».
Сбер и «Базальт СПО» объединяют усилия для создания программных продуктов
Komolov Rostislav 22/05/26
Сбер и «Базальт СПО», российский производитель системного и инфраструктурного ПО на базе собственной платформы разработки, подписали на конференции ЦИПР-2026 соглашение о стратегическом партнёрстве. Стороны намерены совместно создавать и развивать передовые ИТ-решения для российского рынка, используя искусственный интеллект, технологии Сбера и объе …
Фишеры начали создавать вредоносные QR-коды из букв и символов
Komolov Rostislav 22/05/26
Эксперты «Лаборатории Касперского» обнаружили новую тактику фишинга. Злоумышленники начали создавать QR-коды не в виде изображений, а из текстовых символов. Такой подход позволяет обходить некоторые механизмы защиты электронной почты, которые анализируют встроенные картинки или пытаются распознавать QR-коды на изображениях.
Масштабное обновление MULTIDIRECTORY: версия 3.0
Komolov Rostislav 22/05/26
Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, объявила о выходе MULTIDIRECTORY 3.0. Это обновлённая коммерческая версия продукта, предназначенная для организаций любого размера — от малого и среднего бизнеса до крупных корпораций и государственных учреждений. MULTIDIRECTORY 3.0 обеспечивает надёжное, централизованное и безопасное …
ИТ-интегратор «СофтБаланс» вышел на рынок аутсорсинга ИБ
Komolov Rostislav 22/05/26
Компания «СофтБаланс» запустила сервис по защите от внутренних угроз на базе ИБ-решений от «СёрчИнформ» – для организаций в Санкт-Петербурге и по всей России. ИТ-партнёр уже работает с компаниями из сфер ритейла, логистики, медицины и ИТ-сектора, где заказчики уже тестируют услугу.
Postgres Professional и «ИТ-Экспертиза» на ЦИПР 2026 договорились о стратегическом развитии СУБД для импортозамещения в сфере ERP
Komolov Rostislav 22/05/26
Компании Postgres Professional и «ИТ-Экспертиза» подписали меморандум о сотрудничестве, предполагающий реализацию проектов, нацеленных на повышение производительности и отказоустойчивости российских систем автоматизации и управления бизнес-процессами (ERP).
XV Юбилейная конференция TECH WEEK 2026: Технологии, ИИ, Инновации
Редакция сайта 21/05/26
17–18 июня 2026 года в Москве состоится XV Юбилейная мультиформатная конференция — TECH WEEK, посвященная передовым цифровым технологиям, искусственному интеллекту и инновационным решениям, стимулирующим развитие бизнеса. Организатором выступает Корпорация «Синергия».
Злоумышленники используют прокси-сети для того, чтобы прятать атаки среди обычных пользователей
Komolov Rostislav 21/05/26
Специалисты Qurium связали рост этой проблемы с ботнетом Kimwolf и более широкой серой экономикой вокруг резидентных прокси. По их данным, Kimwolf показал, как рынок заражённых устройств, прокси-сервисов и инструментов для атак вышел из-под контроля. Если раньше вредоносный сигнал чаще шёл из центров обработки данных, и такие источники можно было о …
Вредонос Vidar Stealer уходит от привычных сборок на .NET и C++
Komolov Rostislav 21/05/26
Независимый исследователь Мэтт Киркленд, также известный как Kirk, изучил образец Vidar v1.5, загруженный в Triage 13 мая 2026 года. Файл оказался 64-битным PE-приложением размером около 7 МБ, написанным на Go 1.25.4. Образец получил максимальную оценку риска в Triage и относится к семейству Vidar, но использует отдельную инфраструктуру, собственны …
Китайская группировка Twill Typhoon маскирует маскировали свои серверы под службы доставки содержимого Yahoo и Apple
Komolov Rostislav 21/05/26
Деятельность наблюдается с конца сентября 2025 года. В основном атаки затронули клиентов в Азиатско-Тихоокеанском регионе и Японии. Во всех случаях Darktrace видела похожую цепочку: сначала компьютер скачивал легальный исполняемый файл, затем файл настроек с тем же именем, после чего загружалась вредоносная библиотека DLL. Такой прием позволяет зап …
Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации
Komolov Rostislav 21/05/26
По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …
Хакеры обошли свежие обновления SonicWall
Komolov Rostislav 21/05/26
На некоторых моделях администраторы должны вручную изменить настройки, иначе устройство выглядит защищенным, но остается уязвимым.
Ранее Неизвестная уязвимость в Huawei затронула телеком Люксембурга
Komolov Rostislav 21/05/26
В Люксембурге прошлым летом на несколько часов оказалась нарушена телефонная связь, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и стационарной связью, а часть людей не могла дозвониться до экстренных служб.
TeamPCP утверждает, что украла внутренний код GitHub
Komolov Rostislav 21/05/26
GitHub признал взлом примерно 3800 внутренних репозиториев после того, как сотрудник компании установил вредоносное расширение для VS Code. Ранее хакерская группировка TeamPCP заявила, что получила доступ примерно к 4000 закрытых репозиториев сервиса и пытается продать данные минимум за $50 000.
В экосистеме npm замечена новая крупная атака на цепочку поставок
Komolov Rostislav 21/05/26
Кампания связана с Shai-Hulud и особенно опасна тем, что заражённые библиотеки могли выглядеть почти как обычные обновления, пишут в Securitylab. По данным Socket, 19 мая с 04:56 до 05:56 по московскому времени атакующие опубликовали 639 вредоносных версий в 323 уникальных пакетах. Больше всего пострадала экосистема @antv, где выходят библиотеки дл …
Установщик на Python распространяет XWorm V7.4
Komolov Rostislav 21/05/26
Главная опасность такой схемы в том, что вредоносная программа не спешит раскрывать свои возможности, а шаг за шагом готовит систему к запуску скрытого модуля. Специалисты изучили подозрительный файл, упакованный через PyInstaller, пишет Securitylab. После распаковки внутри нашли скомпилированный Python-модуль с случайным именем BA4Q6ACPMNrd980FwZn …
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
Komolov Rostislav 21/05/26
Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий. Количественная оценка рисков показала, что средний коэффициент возврата инвестиций от внедрения решений «Лаборатории Касперского» для киберзащиты составляет от 272% до 848% в горизонте 24–36 месяц …
На ЦИПР-2026 Postgres Professional и «Форсайт» объявили о стратегическом партнерстве для развития российских технологий работы с данными
Komolov Rostislav 21/05/26
В рамках конференции ЦИПР-2026 российские ИТ-разработчики Postgres Professional и «Форсайт» заявили о стратегическом партнерстве для развития технологий работы с данными. Ключевое направление партнерства – обеспечение совместимости работы СУБД Postgres Pro AXE и «Форсайт. Аналитическая платформа».
Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ
Komolov Rostislav 21/05/26
Компании "Аладдин" и “Клируэй Текнолоджис"; завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС.
В рамках трека «Кибербез» на ЦИПР обсудили практическую проверку киберустойчивости и перспективы киберстрахования впромышленности и технологическом секторе
Komolov Rostislav 21/05/26
В рамках трека «Кибербез» деловой программы ЦИПР состоялся круглый стол «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе». Участники обсудили, как промышленным и технологическим компаниям проверять свою защищенность не формально, а в реальных условиях, как безопасно привлекать внешних специалистов к т …
«ЛАНИТ-Интеграция» и Yandex B2B Tech заключили соглашение о стратегическом партнерстве
Komolov Rostislav 21/05/26
Компания «ЛАНИТ-Интеграция» (входит в группу ЛАНИТ) и Yandex B2BTech заключили соглашение о стратегическом партнерстве. Церемония подписания состоялась 19 мая 2026 года на стенде Яндекса в рамках конференции ЦИПР-2026 в Нижнем Новгороде.
РЕД СОФТ и ГК «Юзтех» стали технологическими партнерами на ЦИПР 2026
Komolov Rostislav 21/05/26
РЕД СОФТ и ГК «Юзтех» объявили о начале научно-технологического партнерства. Сотрудничество нацелено на разработку и обеспечение взаимной совместимости линейки продуктовых решений, предлагаемых обеими компаниями.
Крайон и MTC Web Services объявили о стратегическом сотрудничестве на ЦИПР-2026
Komolov Rostislav 20/05/26
Компания Крайон и компания MTC Web Services подписали соглашение о стратегическом сотрудничестве на полях XI конференции ЦИПР – одного из крупнейших деловых событий в сфере цифровой экономики и технологий.
«Аквариус», «Астра Консалтинг», «Аксель ПРО» и «Техпромсофт» создадут доверенные программно-аппаратные комплексы для государственных ведомств
Komolov Rostislav 20/05/26
На форуме ЦИПР-2026 компании «Аквариус», «Астра Консалтинг», «Аксель ПРО» и «Техпромсофт» объявили о стратегическом партнерстве, направленном на выпуск российских доверенных программно-аппаратных комплексов (ПАК) для федеральных органов исполнительной власти. Участники планируют охватить полный цикл создания продукта: от проектирования аппаратной п …
Postgres Professional и ИТ-Экспертиза на ЦИПР 2026 договорились остратегическом развитии СУБД для импортозамещения в сфере ERP
Komolov Rostislav 20/05/26
Компании «Postgres Professional» и «ИТ-Экспертиза» подписали меморандум о сотрудничестве, предполагающий реализацию проектов, нацеленных на повышение производительности и отказоустойчивости российских систем автоматизации и управления бизнес-процессами (ERP).
«Гарда» и ФГУП ГосНИИ ГА подписали соглашение о стратегическом сотрудничестве
Komolov Rostislav 20/05/26
Компания «Гарда» (входит в ИКС Холдинг) и Государственный научно-исследовательский институт гражданской авиации подписали соглашение о сотрудничестве в рамках конференции ЦИПР 2026. Меморандум направлен на развитие стратегического партнерства в сфере обеспечения информационной безопасности гражданской авиации.
«АльфаСтрахование» и «АйТи Бастион» подписали соглашение о развитии сервисов с киберстрахованием
Komolov Rostislav 20/05/26
«АльфаСтрахование» и «АйТи Бастион» подписали соглашение о стратегическом партнерстве на конференции ЦИПР. Компании будут развивать решения, объединяющие инструменты информационной безопасности и страхование от киберрисков в рамках единого сервиса.
«АЛМИ Партнер» и «Ideco» заключили соглашение о технологическом партнерстве
Komolov Rostislav 20/05/26
Компании «АЛМИ Партнер» и «Ideco» договорились о взаимном сотрудничестве в области разработки и интеграции отечественного программного обеспечения, с акцентом на совместимость программ для ЭВМ, обмен экспертизой и создание совместных технологических решений.
На ЦИПР представлен ПАК с HTAP «из коробки»: Tantor XData Gen3 на серверах OpenYard
Komolov Rostislav 20/05/26
Компания «Тантор Лабс» представила на конференции ЦИПР-2026 программно-аппаратный комплекс Tantor XData третьего поколения, построенный на серверах OpenYard. Новое поколение ориентировано на объединение транзакционных и аналитических нагрузок в едином контуре без необходимости развертывания множества специализированных СУБД и сложных интеграционных …
«Астра Академия» и ОАО «РЖД» договорились о совместной подготовке ИТ-кадров на базе Astra Linux
Komolov Rostislav 20/05/26
Партнерство осуществляется в рамках программы перехода на отечественный стек ИТ-решений и нацелено на развитие российских информационных технологий в железнодорожной отрасли.
Обновления Indeed MFA расширяют сценарии многофакторной защиты корпоративного доступа
Komolov Rostislav 20/05/26
Компания «Индид», российский разработчик комплекса решений для защиты айдентити, представила новые функции облачного сервиса Indeed MFA. Главные изменения расширяют возможности применения многофакторной аутентификации, упрощают масштабирование технологии в корпоративной инфраструктуре и усиливают защиту рабочих станций и серверов.
«Гарда» и Axiom JDK подписали соглашение о сотрудничестве в сфере кибербезопасности
Komolov Rostislav 20/05/26
Компания «Гарда» (входит в ИКС Холдинг) и Axiom JDK (АО «Аксиом») подписали соглашение о партнерстве в рамках конференции ЦИПР 2026. Документ закрепляет долгосрочное сотрудничество в части совместной разработки и внедрения технологий по кибербезопасности.
Клиентский день StopPhish 2026: закрытая встреча для тех, кто отвечает за культуру безопасности и устойчивость сотрудников
Редакция сайта 19/05/26
26 мая в Москве пройдет Клиентский день StopPhish 2026, на котором эксперты покажут эффективные инструменты защиты человеческого фактора в условиях жестких требований регуляторов и новых ИБ-угроз.
«Турбо Облако» и «Гарда» объединят решения для развития защищенной облачной инфраструктуры
Komolov Rostislav 19/05/26
На конференции «ЦИПР-2026» компании «Турбо Облако» (входит в ГК РТК-ЦОД) и «Гарда» (входит в ИКС Холдинг) подписали меморандум о сотрудничестве, направленный на развитие экосистемы облачных сервисов и совместных решений для корпоративных заказчиков. Партнерство предполагает объединение возможностей платформы публичного облака «Турбо Облако» и проду …
Крайон и Orion soft развивают партнерство для поддержки российских инфраструктурных решений
Komolov Rostislav 19/05/26
Компания Крайон, ведущий интегратор технологических решений для цифровой трансформации бизнеса, и компания Orion soft, российский разработчик экосистемы инфраструктурного ПО для Enterprise-бизнеса, заключили соглашение о сотрудничестве на полях ЦИПР-2026. Стратегическое партнёрство направлено на развитие отечественной ИТ-экосистемы и поддержку прое …
Все школы Мурманской области будут работать на ОС Astra Linux
Komolov Rostislav 19/05/26
Школы Мурманской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим все педагоги региона будут обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux.
Вымогатели UNC6671 атакуют десятки организаций в Северной Америке, Австралии и Великобритании
Komolov Rostislav 19/05/26
Авторы отчёта связывают кампанию с вымогательством через кражу данных из облачных сервисов, прежде всего Microsoft 365 и Okta. Атаки начинаются со звонков. Нанятые злоумышленниками операторы звонят сотрудникам на личные телефоны, представляются поддержкой или внутренней IT-командой и говорят о переходе на ключи доступа passkey либо обновлении MFA. …
Обнаружен новый инструмент государственных кибершпионов - Fast16
Komolov Rostislav 19/05/26
Специалисты Symantec подтвердили, что Fast16 был создан для вмешательства в работу программ LS-DYNA и AUTODYN. Эти системы используют для сложного моделирования, например, автомобильных аварий, поведения материалов при ударе, взрывов и других процессов с резкими нагрузками. В случае Fast16 цель была куда уже: программа срабатывала во время моделиро …
Сеть расширений для Chrome и Edge выполняют вредоносный JavaScript-код внутри поисковика
Komolov Rostislav 19/05/26
Кластер получил название Phoenix Invicta. Впервые о нем рассказал разработчик Wladimir Palant в январе 2025 года, а новое расследование показало, что сеть оказалась гораздо масштабнее и опаснее, чем считалось раньше. Авторы исследования нашли около 60 доменов, связанных с инфраструктурой операции, изучили 22 подтвержденных расширения и выяснили, чт …
Криптоплатформа THORChain приостановила работу сети после атаки на хранилище
Komolov Rostislav 19/05/26
Криптовалютная платформа THORChain приостановила работу сети после атаки, которая, предположительно, связана с уязвимостью в механизме управления ключами. Злоумышленник мог постепенно собрать фрагменты данных и восстановить приватный ключ хранилища, чтобы вывести средства без разрешения операторов сети.
Индонезия может ограничить безвизовый въезд для борьбы с ввозом работников мошеннических центров
Komolov Rostislav 19/05/26
Индонезия может пересмотреть правила безвизового въезда для граждан стран Юго-Восточной Азии после серии крупных облав на онлайн-казино и мошеннические центры. Иммиграционная служба увидела в последних задержаниях не рядовое нарушение миграционных правил, а более серьёзную проблему, пишет Securitylab: преступные группы используют короткие туристиче …
Иранские хакеры получили доступ к топливным системам американских заправок
Komolov Rostislav 19/05/26
Неизвестные взломали системы, которые следят за уровнем топлива в подземных резервуарах на АЗС в нескольких штатах США. Власти подозревают, что за атаками стоят связанные с Ираном хакеры. По данным источников CNN, злоумышленники получили доступ к автоматическим системам ATG. Многие устройства оказались подключены к интернету без паролей и дополните …
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
Komolov Rostislav 19/05/26
В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
Komolov Rostislav 19/05/26
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году. Российские компании и госсектор чаще всего сталкиваются с атаками на доступность сервисов, утечками данных и комп …
Обновление портала BI.ZONE Threat Intelligence упростит обнаружение киберугроз
Komolov Rostislav 19/05/26
Теперь на портале доступны рекомендации по выявлению вредоносной активности и гибкая настройка индикаторов компрометации по уровню критичности угроз.
Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 году и останется в топе угроз в 2026-м
Komolov Rostislav 19/05/26
Центр мониторинга информационной безопасности УЦСБ SOC представил на конференции ЦИПР отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 году совершены через взлом подрядчиков, а число инцидентов с первичным до …
«Группа Астра» представляет Astra Dev Platform — единую платформу разработки для доверенного ПО
Komolov Rostislav 19/05/26
С ее помощью можно сформировать законченный контур: от безопасной разработки до стандартизированного развертывания решений, например, АСУТП, в полном соответствии с принципами РБПО. Кроме того, предусмотрена возможность для миграции с х86 на ARM.
В Kaspersky SD-WAN 3.0 появилась защита от SYN-flood атак и улучшенное журналирование
Komolov Rostislav 19/05/26
«Лаборатория Касперского» представляет новую версию решения для построения безопасной и отказоустойчивой филиальной сети — Kaspersky SD-WAN 3.0. В нём в том числе появилась защита от SYN-flood атак, просмотр таблиц сессий на оркестраторе и улучшенное журналирование. Обновление направлено на усиление защиты сетевой инфраструктуры, повышение удобства …
Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Komolov Rostislav 18/05/26
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и планируют расширить сценарии его применения. Приложен …
Хакеры атакуют дата-центры через цепочку уязвимостей в openDCIM
Komolov Rostislav 18/05/26
Специалисты VulnCheck описали первые атаки, которые используют критические уязвимости в openDCIM, системе, которая управляет инфраструктурой дата-центров. Злоумышленники уже автоматизировали поиск уязвимых серверов и устанавливают на них веб-оболочки для удаленного доступа. Об этом передаёт Securitylab.
Первый инструмент для взлома чипа M5 появился в сети
Komolov Rostislav 18/05/26
Компания Calif заявила, что создала способ повреждать память в ядре macOS на компьютерах Apple с чипом M5. Авторы проекта утверждают, что сумели обойти новую аппаратную защиту MIE, которую Apple разрабатывала около пяти лет и называла ключевым механизмом безопасности для устройств на базе M5 и A19.
В Windows найден новый способ поднять права до SYSTEM
Komolov Rostislav 18/05/26
Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse, опубликовал на GitHub исходный код и готовый исполняемый файл эксплойта MiniPlasma, который использует ошибку в драйвере Cloud Filter.
Хакеры изобрели способ управления вредоносной сетью через платформу NATS
Komolov Rostislav 18/05/26
Атаку связали с эксплуатацией уязвимости CVE-2026-33017 в платформе Langflow. Ошибка позволяет выполнить код на сервере без авторизации и уже попала в каталог активно используемых уязвимостей Агентства по кибербезопасности и защите инфраструктуры США, поясняет Securitylab. Во время атаки злоумышленник с IP-адреса 159.89.205.184 загрузил на взломанн …
Хакеры установили новый рекорд использования уязвимости в ИИ-серверах
Komolov Rostislav 18/05/26
Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры платформы почти сразу после выхода предупреждения, а специалисты Sysdig уже называют подобную скорость новой нормой для атак на проекты с искусственным интеллектом.
Кибергруппировка Kimsuky обновила инструменты для атак на госструктуры, оборонные компании и частные предприятия
Komolov Rostislav 18/05/26
Злоумышленники по-прежнему начинают с фишинговых писем, но после заражения всё чаще прячут удалённый доступ за легальными сервисами, включая Visual Studio Code, DWAgent, Cloudflare Quick Tunnels и Ngrok, сообщил Касперский.
Cisco предупредила о продолжающихся атаках на контроллеры SD-WAN
Komolov Rostislav 18/05/26
Проблема затрагивает Cisco Catalyst SD-WAN Controller и получила номер CVE-2026-20182 с максимальной оценкой по CVSS: 10 из 10. По данным Cisco Talos, злоумышленники уже используют CVE-2026-20182 в реальных атаках. Специалисты связывают активность с группой UAT-8616, которая ранее использовала похожую уязвимость CVE-2026-20127. Об этом пишет Securi …
Злоумышленники используют брешь в Wordpress-плагине Funnel Builder для кражи банковских данных покупателей
Komolov Rostislav 18/05/26
Проблема затрагивает более 40 тысяч магазинов на WooCommerce, а злоумышленники уже начали использовать брешь для кражи банковских данных покупателей, пишут в Securitylab.
Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос
Komolov Rostislav 18/05/26
Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.
Служба каталогов MULTIDIRECTORY совместима и стабильно работает с виртуализацией zVirt
Komolov Rostislav 18/05/26
МУЛЬТИФАКТОР и Orion soft объявляют об успешном завершении тестирования собственных продуктов и подтверждают совместимость службы каталогов MULTIDIRECTORY с российской системой виртуализации zVirt. Объединение этих решений открывает новые возможности для корпоративных заказчиков, которые используют виртуализированные инфраструктуры, и повышает уров …
Новые модели шлюза безопасности ViPNet Coordinator KB100 сертифицированы в ФСБ России
Komolov Rostislav 18/05/26
Компания «ИнфоТеКС» сообщает о получении нового сертификата ФСБ России на шлюз безопасности ViPNet Coordinator KB 4, в который включено новое исполнение ViPNet Coordinator KB100 на базе аппаратных платформ KB100 Q1 и KB100 Q2.
Бастион проанализировал защищенность российских компаний
Komolov Rostislav 18/05/26
Компания по информационной безопасности «Бастион» (входит в ИКС Холдинг) опубликовала отчет по анализу защищенности российских компаний. Документ объединяет опыт многих проектов по тестированию на проникновение, проведенных специалистами Бастиона для представителей бизнеса из различных отраслей. Собранные статистические данные относятся к периоду с …
Лихо пробудилось: группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели
Komolov Rostislav 15/05/26
В 2026 году группа хакеров Leek Likho использовала ИИ в кибератаках на организации РФ, преимущественно из госсектора, сообщается в новом отчёте «Лаборатории Касперского». Технический анализ вредоносной активности показал, что злоумышленники могут применять большие языковые модели для модификации вредоносных скриптов и других инструментов, а также и …
В понедельник, 18 мая, встречаемся на «ЦИПР-2026». Ждём вас на стенде Ideco!
Komolov Rostislav 15/05/26
С 18 по 21 мая 2026 года в Нижнем Новгороде состоится ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.
Бесконтрольное использование ИИ-сервисов стало новой зоной риска для бизнеса
Komolov Rostislav 15/05/26
Каждый пятый россиянин, осваивающий технологии искусственного интеллекта, уже регулярно использует ИИ в рабочих задачах. К таким выводам пришли эксперты Авито Работы и Контура по итогам совместного исследования среди более чем 5 тысяч работающих россиян.
Группа TeamPCP открыла исходный код вредоноса Shai-Hulud
Komolov Rostislav 15/05/26
Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения.
22 мая пройдет митап по случаю Bitcoin Pizza Day 2026
Редакция сайта 15/05/26
DeFrens и EMCD устраивают бесплатный митап в честь Bitcoin Pizza Day при поддержке PizzaDAO и Три Вокзала Встреча AI- и Web3-инноваторов и популяризаторов, которые делают технологии доступными в реальном мире.
Хакерская группа TeamPCP выставила на продажу данные проектов Mistral AI
Komolov Rostislav 15/05/26
На одном из хакерских форумов TeamPCP запросила $25 000 за набор почти из 450 хранилищ. Группа заявляет, что получила около 5 ГБ внутренних репозиториев и исходного кода, связанных с обучением, донастройкой, тестированием, доставкой моделей и экспериментальными проектами Mistral AI. При этом злоумышленники готовы торговаться и обещают продать архив …
Вредоносный код попал в известную библиотеку node-ipc в экосистеме npm
Komolov Rostislav 15/05/26
Сразу три опубликованные версии пытались собирать локальные файлы, ключи и облачные учётные данные, а затем передавать украденные данные на внешний сервер, пишет Securitylab. Компании Socket и StepSecurity подтвердили вредоносное поведение в node-ipc[@]9.1.6, node-ipc[@]9.2.3 и node-ipc[@]12.0.1. По их данным, код был сильно обфусцирован и запускал …
Иранская хакерская группировка Seedworm занималась кибершпионажем как минимум в 9 странах
Komolov Rostislav 15/05/26
Под удар попали промышленные компании, государственные структуры, финансовые организации, учебные заведения и даже международный аэропорт на Ближнем Востоке. Специалисты связывают Seedworm, также известную как MuddyWater и Temp Zagros, с Министерством разведки и национальной безопасности Ирана.
В ДНР судят 16-летнего за торговлю доступами к учётным записям
Komolov Rostislav 15/05/26
В Донецкой Народной Республике осудят 16-летнего жителя Тореза, который, по версии следствия, торговал доступами к чужим записям в мессенджерах. Об этом сообщил официальный канал МВД России.
Представлен разбор деятельности одной из группировок, атакующих cPanel
Komolov Rostislav 15/05/26
Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Речь идёт о CVE-2026-41940, уязвимости с оценкой 9,8 балла по шкале CVSS, напоминает Securitylab. После публичного раскрытия 28 апреля 2026 года её начали акт …
Mini Shai-Hulud снова ударил по цепочке поставок в npm и PyPI
Komolov Rostislav 15/05/26
Даже 2FA, доверенная публикация через GitHub Actions и запись о происхождении сборки не гарантируют, что опубликованный пакет безопасен. По данным Aikido, в npm обнаружили 373 вредоносные версии в 169 пакетах, передаёт Securitylab. Wiz.io связывает атаку с группой TeamPCP и пишет, что операция началась 11 мая 2026 года и затронула сразу несколько п …
Вымогатели заявили о краже 8 ТБ данных Foxconn
Komolov Rostislav 15/05/26
Группировка Nitrogen заявила, что украла у Foxconn восемь терабайт данных, включая схемы и сведения о проектах клиентов, среди которых Dell, Google, Apple и Nvidia.
В маршрутизаторах ipTIME с прошивкой 15.324 нашли неисправленную уязвимость
Komolov Rostislav 15/05/26
Проблема затрагивает CWMP, протокол удалённого управления роутерами, через который провайдеры обычно меняют настройки, проводят диагностику, обновляют прошивку и перезагружают устройства.
Security Vision создала продукт для контроля и защиты ПДн
Komolov Rostislav 15/05/26
Компания Security Vision вывела на рынок продукт Security Vision Управление персональными данными, который ведет реестр информационных систем, обрабатывающих ПДн, рассчитывает уровень защищенности, моделирует угрозы и генерирует полный пакет документов.
«Лаборатория Касперского» рассказала об основных киберугрозах для МСБ в начале 2026 года
Komolov Rostislav 15/05/26
«Лаборатория Касперского» проанализировала ландшафт киберугроз для малого и среднего бизнеса в России за первые четыре месяца 2026 года*. Эксперты выяснили, что по сравнению с аналогичным периодом 2025 года произошёл заметный рост числа инцидентов с использованием разных видов вредоносного ПО.
Сделано в России, построено для бизнеса: «Группа Астра» представляет Astra Cloud на российских процессорах Baikal-S
Komolov Rostislav 15/05/26
Заказчики получают экономику мирового уровня по модели TCO, безопасную инфраструктуру, готовую к аттестации для значимых объектов КИИ, а также — единую экосистему в трех форматах потребления: публичное облако, частное облако и ПАК «под ключ».
Названы номинанты 2-го тура премии «Приоритет: Цифра - 2026»
Komolov Rostislav 14/05/26
Оргкомитет Национальной премии в области информационных технологий и искусственного интеллекта «Приоритет: Цифра - 2026» подвёл результаты рассмотрения конкурсных проектов 2-го отборочного тура. На данном промежуточном этапе на победу претендуют 15 компаний, а всего поступило уже свыше 90 заявок.
Централизованная аутентификация для российского межсетевого экрана: MFASOFT и Ideco подтвердилисовместимость Secure Authentication Server с NGFW Novum
Komolov Rostislav 14/05/26
Российский разработчик решений для многофакторной аутентификации MFASOFT и российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика Ideco подтвердили технологическую совместимость программного комплекса MFASOFT Secure Authentication Server (SAS) и межсетевого экрана нового поколения Ideco NGFW Novum. По рез …
Гарда отразила более 3,5 млн кибератак на ресурсы «Бессмертного полка»
Komolov Rostislav 14/05/26
Специалисты компании «Гарда» (входит в ИКС Холдинг) вместе с решением «Гарда WAF» защитили веб-ресурсы «Бессмертного полка» в период с 8 по 11 мая 2026 года, предотвратив свыше 3,5 млн кибератак. Более 90% атак относились к угрозам среднего и высокого уровня. Важные для миллионов граждан ресурсы оставались стабильны и доступны на протяжении праздни …
Компания «Газинформсервис» расскажет о трендах в киберугрозах на форуме по корпоративному страхованию
Komolov Rostislav 14/05/26
Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», выступит экспертом по информационной безопасности (ИБ) на кибербатле. Он пройдёт на XX конференции «Корпоративное страхование 2026», которую организует компания ICG.
"Аладдин" и "НТЦ ИТ РОСА" подтвердили совместимость Aladdin EnterpriseCA с РОСА Хром 12 и РОСА Dynamic Directory
Komolov Rostislav 14/05/26
Компания "Аладдин" вместе с АО "НТЦ ИТ РОСА" объявляют о совместимости корпоративного центра сертификации Aladdin Enterprise CA (Aladdin eCA) с операционной системой РОСА Хром 12 и программным комплексом управления службой каталогов РОСА Dynamic Directory.
Меньше трети российских компаний страхуют киберриски
Komolov Rostislav 14/05/26
Риски киберинцидентов застрахованы менее чем у трети российских компаний (28%), при этом риски утечек информации, связанные с подобными происшествиями, страхуют лишь 15,7% компаний. Такие данные получили специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в ходе исследования «Ущерб от утечек информации и страхование».
Число вредоносных пакетов в проектах с открытым исходным кодом превысило 20 тысяч
Komolov Rostislav 14/05/26
По данным телеметрии «Лаборатории Касперского», к концу 2025 года в проектах с открытым исходным кодом по всему миру было обнаружено 19,5 тысяч вредоносных пакетов. Это на 37% больше по сравнению с данными на конец 2024 года. В начале 2026 года их число превысило 20 тысяч.
Российским разработчикам рекомендуют переходить с GitHub на российские платформы
Komolov Rostislav 14/05/26
Депутат Госдумы по информационной политике Антон Горелкин заявил, что российским разработчикам стоит переносить проекты с GitHub в другие репозитории. Эксперт российской DevOps-платформы GitFlic для работы с кодом Максим Козлов также уверен, что будущее безопасной разработки за суверенными платформами.
IV Форум «Технологии доверенного искусственного интеллекта»
Komolov Rostislav 14/05/26
От научного фундамента к практике построения безопасного и надёжного ИИ В Москве 13 мая проходит IV Форум «Технологии доверенного искусственного интеллекта» — авторитетная площадка по научным, прикладным и законодательным аспектам разработки и применения решений на базе ИИ.
Группа Rubytech укрепляет позиции на рынке ИВНС в условиях кратного роста спроса на отечественные ПАК
Komolov Rostislav 14/05/26
Консалтинговая компания Б1 опубликовала обзор российского рынка инфраструктуры высоконагруженных систем (ИВНС) и сегмента программно-аппаратных комплексов (ПАК): к 2031 году объем рынка превысит 1,5 трлн руб., а сегмент российских вендорских ПАК вырастет почти в пять раз. В основу прогноза лег анализ подходов к построению ИТ-ландшафта ключевых игро …
«Лаборатория Касперского» и hh.ru выяснили, как компании выстраивают киберзащиту и обучают сотрудников
Komolov Rostislav 14/05/26
Российские компании планомерно выстраивают системный подход к обучению сотрудников кибербезопасности. Совместное исследование* «Лаборатории Касперского» и платформы hh.ru показывает, насколько у российского бизнеса сформирована ИБ-политика и выбирает ли он путь осознанного укрепления цифровой гигиены персонала.
РЕД СОФТ и Диджитал Спирит подтвердили совместимость РЕД АДМ и РЕД ОС 8 с ЗАКРОМА.Хранение
Komolov Rostislav 14/05/26
Компании РЕД СОФТ и Диджитал Спирит завершили технологическое тестирование РЕД АДМ и РЕД ОС 8 архитектур x86_64 и ARM с решением ЗАКРОМА.Хранение. Подтвержденная совместимость открывает новые возможности для клиентов, обеспечивая надежное и эффективное управление данными.
Indeed ITDR 2.1: больше контроля над доступом без усложнения инфраструктуры
Komolov Rostislav 14/05/26
Компания «Индид» представила Indeed ITDR 2.1 (Indeed Identity Threat Detection and Response) — продукт для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Ключевые обновления новой версии направлены на повышение устойчивости корпоративной инфраструктуры и расширение сценариев защиты учетных данных.
InfoWatch ARMA Стена объединит промышленный и корпоративный файрволлы
Komolov Rostislav 14/05/26
InfoWatch ARMA объединяет промышленный и корпоративный файрволлы в рамках единой платформы – функционал межсетевого экрана для промышленных предприятий InfoWatch ARMA Industrial Firewall теперь доступен в составе решения InfoWatch ARMA Стена (NGFW). Объединенное решение в виде программного и программно-аппаратного комплекса InfoWatch ARMA Стена (NG …
«ДиалогНаука» провела оценку соответствия требованиям SWIFTCSP для Международного инвестиционного банка
Komolov Rostislav 14/05/26
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.
«АйТи Бастион» присоединился к Ассоциации РУССОФТ
Komolov Rostislav 14/05/26
Российский разработчик решений в области защиты привилегированного доступа и автоматизации «АйТи Бастион» вошел в Ассоциацию разработчиков программного обеспечения РУССОФТ — одному из крупнейших объединений ИТ-компаний страны, участвующему в развитии отечественной ИТ-индустрии и продвижении российских технологий на внутреннем и зарубежных рынках.
71% опрошенных компаний РФ испытывают нехватку кадров на рынке информбезопасности
Komolov Rostislav 13/05/26
Компания «СёрчИнформ» опросила 1150 начальников и сотрудников ИБ-подразделений, руководителей организаций из коммерческого и государственного секторов.
День борьбы с шифровальщиками: «Лаборатория Касперского» проанализировала атаки программ-вымогателей по всему миру
Komolov Rostislav 13/05/26
12 мая — международный День борьбы с шифровальщиками. К этой дате эксперты компании подготовили ежегодный глобальный отчёт об атаках программ-вымогателей.
Ideco NGFW Novum и БИТ. Аутентификатор подтвердили совместимость
Komolov Rostislav 13/05/26
Компании Ideco и «Первый Бит» провели совместное функциональное тестирование и зафиксировали полную совместимость межсетевого экрана нового поколения Ideco NGFW Novum с системой двухфакторной аутентификации БИТ.Аутентификатор. Протокол испытаний подписан 29 января 2026 года.
В России идёт новая волна мошеннических рассылок с использованием QR-кодов
Komolov Rostislav 13/05/26
Эксперты «Лаборатории Касперского» предупреждают о новой волне мошеннических рассылок, которые злоумышленники массово отправляют на корпоративные электронные адреса сотрудников компаний. В письмах пользователи получают QR-код, перейдя по которому им предложат оплатить небольшую сумму якобы за отслеживание или получение почтового отправления с «доку …
Расписание вебинаров UserGate на май
Komolov Rostislav 13/05/26
Приглашаем вас на майские вебинары, на которых мы расскажем о релизе uClient для Windows, аносируем новую версию uWAF 7.6.0 и разберем Mamont’а.
Пассворк стал первым менеджером паролей с сертификатом ФСТЭК России по 4-му уровню доверия
Редакция сайта 12/05/26
Компания Пассворк объявила о получении сертификата соответствия ФСТЭК России № 5063 по 4-му уровню доверия. Сертификат выдан 30 апреля 2026 г. Пассворк стал первым менеджером паролей в России, сертифицированным на этом уровне.
PT ISIM обеспечивает киберустойчивость инженерных и автоматизированных систем аэропорта Пулково
Komolov Rostislav 12/05/26
Для защиты более десятка технологических сегментов ООО «Воздушные Ворота Cеверной Столицы», главный оператор международного аэропорта Пулково, использует систему обеспечения киберустойчивости PT ISIM. Продукт дает полную видимость промышленной инфраструктуры, в том числе сообщая операторам о неучтенных узлах и устройствах[1]. С его помощью команда …
Фальшивые установщики Microsoft Teams распространяются через поисковую выдачу
Komolov Rostislav 12/05/26
BlueVoyant описала кампанию Lorem Ipsum, в которой злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через SEO-отравление в Bing и Google. По данным исследоватеелй, кампания затронула как минимум шесть стран в Северной Америке, Европе и Азии с марта по конец апреля 2026 года, пишет Securitylab. Один из случаев был связан с орга …
Посторонние получили доступ к персональным данным сети медицинских лабораторий Optimed
Komolov Rostislav 12/05/26
Взлом затрагивает не только обычные анкетные сведения, но и результаты лабораторных исследований. По данным Optimed, атака произошла 3 мая 2026 года. Компания обнаружила неразрешённый доступ к части своей ИТ-инфраструктуры. Предварительная проверка показала, что за взломом могла стоять организованная группа киберпреступников из Восточной Европы. В …
Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы
Komolov Rostislav 12/05/26
Разработчики признали, что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема затронула только тех, кто скачивал установщики 6 и 7 мая 2026 года, пишет Securitylab.
Иранские хакеры начали маскировать шпионские операции под атаки с вымогательским ПО Chaos
Komolov Rostislav 12/05/26
Специалисты заметили новую тактику, когда расследовали взлом, который сначала выглядел как обычная атака с требованием выкупа, но позже привёл к следам, связанным с иранской группировкой MuddyWater.
Один из участников подпольной площадки Kingdom Market приговорён к 16 годам заключения
Komolov Rostislav 12/05/26
33-летний гражданин Словакии Алан Билл признал вину ещё в январе. Следствие связывало его с заговором по распространению контролируемых веществ и работой Kingdom Market, действовавшего с марта 2021 года по декабрь 2023 года. Билла задержали 15 декабря 2023 года в аэропорту Ньюарка, после чего немецкие правоохранители изъяли серверы площадки и остан …
Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic
Komolov Rostislav 12/05/26
В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.
Площадка TrustedVolumes лишилась около $6,7 млн после атаки на один из ключевых смарт-контрактов
Komolov Rostislav 12/05/26
Атаку исследовала компания Blockaid. По данным специалистов, злоумышленник вывел из контракта TrustedVolumes более 1290 WETH, свыше 206 тысяч USDT, почти 17 WBTC и около 1,26 млн USDC. Blockaid связала атаку с тем же оператором, который стоял за инцидентом с 1inch Fusion V1 в марте 2025 года, пишут в Securitylab. Тогда применяли другую уязвимость, …
В инструменте Ollama обнаружены две неисправленные уязвимости
Komolov Rostislav 12/05/26
Детали критической уязвимости под идентификатором CVE-2026-7482 первыми описали специалисты Cyera. Проблема получила оценку 9,1 балла по шкале CVSS и название Bleeding Llama. По оценке авторов отчёта, под ударом могут находиться более 300 тысяч серверов по всему миру, передаёт Securitylab.
Злоумышленники используют Hugging Face и ClawHub для распространения вредоносного ПО под видом ИИ-инструментов
Komolov Rostislav 12/05/26
Главная опасность состоит в смене площадки. Раньше атаки поставок чаще связывали с GitHub, npm, PyPI и другими привычными хранилищами кода. Теперь тот же подход переезжает в ИИ-экосистемы, где разработчики, исследователи и пользователи быстро подключают модели, наборы данных и агентные расширения, часто без глубокой проверки, пишут в Securitylab. H …
Учебная площадка Canvas приостановила работу из-за хищения данных
Komolov Rostislav 12/05/26
Платформу Canvas развивает компания Instructure. С 1 мая компания вела журнал обновлений по инциденту. Директор по информационной безопасности Instructure Стив Прауд сообщил, что компания столкнулась с кибератакой со стороны преступной группы. 2 мая он уточнил, что у пользователей затронутых учебных организаций могли утечь имена, адреса электронной …
На платформе BI.ZONE Digital Risk Protection появилась функция AI-аналитики
Komolov Rostislav 12/05/26
В новой версии платформы появилась AI-аналитика на базе собственного ассистента BI.ZONE Cubi. Пользователь получает сводку, которая ускоряет работу с большим объемом данных и упрощает принятие решений.
FORTIS стал дистрибьютором компании «Газинформсервис»
Komolov Rostislav 12/05/26
Компания «Газинформсервис», один из ведущих российских разработчиков решений в сфере информационной безопасности, заключила соглашение с FORTIS — специализированным дистрибьютором в сфере IT. Партнёрство направлено на расширение присутствия решений «Газинформсервиса» на рынке и усиление поддержки партнёров на всех этапах работы с продуктами компани …
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
Komolov Rostislav 08/05/26
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, занял пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий (ИТ). Вендор также занял второе место в рейтинге ИТ‑компаний — лидеров по сотрудничест …
Вы поедете на «ЦИПР-2026»? Ждём вас на стенде Ideco!
Komolov Rostislav 08/05/26
С 18 по 21 мая 2026 года в Нижнем Новгороде пройдет ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.
Не фишингом единым: «Лаборатория Касперского» предупреждает о «серых» сайтах, которые могут привести к потере денег и данных
Komolov Rostislav 08/05/26
«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей. В отличие от традиционных атак, они не всегда похищают данные напрямую, а используют социальную инженерию, вводящие в заблуждение интерфейсы и скрытые ус …
Коннект от Контур.Эгиды начал поддерживать сертификаты Минцифры РФ
Komolov Rostislav 08/05/26
В мобильном приложении Контур.Коннект – кроссплатформенном решении для безопасного доступа сотрудников и партнеров к корпоративным системам из любой точки мира – появилась поддержка сертификатов Минцифры России. Обновление стало доступно в апреле и позволяет использовать сервис в организациях, где требуется работа с национальной доверенной инфрастр …
Децентрализованная биржа Ekubo потеряла около $1,4 млн в биткоинах
Komolov Rostislav 08/05/26
Хакер провёл 85 операций подряд и постепенно вывел 17 WBTC небольшими частями. Взлом не затронул основную инфраструктуру проекта, но показал, насколько опасными остаются старые разрешения на доступ к криптокошелькам.
Новый банковский троян сам ищет новые цели через переписки и почту жертвы
Komolov Rostislav 08/05/26
TCLBanker обнаружила команда Elastic Security Labs. По данным специалистов, троян нацелен на 59 банковских, финтех- и криптовалютных платформ. Заражение начинается с MSI-установщика, замаскированного под Logitech AI Prompt Builder. После запуска вредоносный код загружается через приложение Logitech с помощью DLL Sideloading, что помогает скрыть вре …
Мошенники и кибершпионы начали массово применять новую схему угона учётных записей Microsoft 365
Komolov Rostislav 08/05/26
Вместо кражи паролей злоумышленники убеждают жертву самостоятельно выдать доступ к записи через официальный механизм проверки Microsoft. Для атаки используют ссылки, QR-коды и поддельные уведомления о документах, бонусах или проверке безопасности.
MITRE выпустила новая версию своего справочника att&ck
Komolov Rostislav 08/05/26
Новая версия заметно меняет привычную структуру, пишут в Securitylab: разработчики разделили слишком широкую категорию Defense Evasion, добавили больше деталей для промышленных систем и расширили покрытие атак с использованием ИИ, социальной инженерии и мобильных угроз.
Новая вредоносная кампания нацелена на пользователей ManageWP
Komolov Rostislav 08/05/26
Специалисты Guardio Labs выяснили, что злоумышленники продвигают фальшивую страницу входа по запросу «managewp» через рекламные объявления Google. После перехода жертва попадает на копию оригинальной формы авторизации. Введённые логин и пароль сразу отправляются в Telegram-канал, который контролируют организаторы схемы, пишет Securitylab.
Хакеры, связанные с Ираном, взломали государственные ведомства Омана
Komolov Rostislav 08/05/26
На открытом сервере в ОАЭ специалисты нашли инструменты для атак, журналы работы операторов, управляющий сервер и украденные данные десятков тысяч граждан. Главной целью операции стало Министерство юстиции и правовых дел Омана.
«Лаборатория Касперского» проанализировала самые распространённые пароли
Komolov Rostislav 08/05/26
Эксперты «Лаборатории Касперского» проанализировали 231 миллион уникальных паролей, скомпрометированных в результате крупных утечек в мире с 2023 по 2026 годы, в том числе в России, и выяснили, какие комбинации популярны среди пользователей.
«Газинформсервис» выступит оператором ДТС в пилотном проекте по внедрению e-CMR между Россией и Азербайджаном
Komolov Rostislav 08/05/26
Компания «Газинформсервис» примет участие в пилотном проекте по внедрению электронной международной транспортной накладной (e‑CMR) для грузовых перевозок между Россией и Азербайджаном. Соответствующий план мероприятий был утверждён в ходе 24‑го заседания Межправительственной комиссии по экономическому сотрудничеству в присутствии заместителя предсе …
«Астра Мониторинг» 1.4: полная наблюдаемость ИТ-инфраструктуры в едином решении корпоративного класса
Komolov Rostislav 08/05/26
«Астра Мониторинг» 1.4 позволяет заменить набор разрозненных инструментов единым отечественным продуктом корпоративного класса, обеспечивающим полную наблюдаемость ИТ-инфраструктуры: от метрик и логов до трейсов и управления инцидентами.
Мошенники придумали новый способ красть корпоративные учётные записи
Komolov Rostislav 07/05/26
Специалисты Microsoft сообщили, что кампания прошла с 14 по 16 апреля 2026 года и затронула более 35 тысяч человек из 13 тысяч организаций в 26 странах. Около 92% целей находились в США. Под удар попали компании из сферы здравоохранения, финансов, технологий и профессиональных услуг. Об этом пишет Securitylab.
Интеграция MULTIDIRECTORY и платформы контейнеризации «Штурвал» упрощает управление доступом
Komolov Rostislav 07/05/26
Компании-разработчики МУЛЬТИФАКТОР и «Лаборатория Числитель» сообщили о совместимости службы каталогов MULTIDIRECTORY и платформы контейнеризации «Штурвал». Испытания подтвердили надёжность и корректность работы продуктов.
«Доследственная проверка рабочего места»: компании в России подвергаются атакам вредоносной программы
Komolov Rostislav 07/05/26
Атакующие взяли в оборот методы телефонных мошенников и действуют под видом различных правоохранительных органов «Лаборатория Касперского» обнаружила новую схему атак на крупные организации в России. Сотрудникам компаний на корпоративную почту приходят письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое ис …
0day-уязвимость в китайской CMS MetInfo использeтся в настоящих атаках
Komolov Rostislav 07/05/26
За последнюю неделю специалисты VulnCheck зафиксировали серию первых попыток эксплуатации CVE-2026-29014 — опасной ошибки, позволяющей удалённо внедрять PHP-код без авторизации. Волна активности быстро переросла из единичных инцидентов в масштабное автоматизированное сканирование.
BO Team за год заметно изменила подход к атакам на российские организации
Komolov Rostislav 07/05/26
Группировка всё меньше занимается показательной порчей инфраструктуры и всё больше действует как команда для скрытых операций, включая кибершпионаж. В 2026 году интерес сместился к производству, нефтегазовому сектору и телеком-индустрии, говорится в новом отчёте Касперского.
Китайская хакерская группа UAT-8302 почти год скрытно атакует государственные структуры в Южной Америке и Европе
Komolov Rostislav 07/05/26
Специалисты Cisco Talos считают, что злоумышленники сосредоточены на долгосрочном проникновении в сети госучреждений и сохранении доступа к инфраструктуре жертв, передаёт Securitylab.
Хакеры заявили о взломе одной из крупнейших образовательных платформ Instructure
Komolov Rostislav 07/05/26
Instructure известна прежде всего системой дистанционного обучения Canvas. Платформу используют школы, колледжи и университеты для размещения заданий, проверки работ, выставления оценок и общения со студентами. На прошлой неделе компания сообщила о расследовании кибератаки, а позже подтвердила утечку данных. В результате инцидента злоумышленники по …
Почти 20% DDoS-атак пришлись на промышленность в начале 2026 года
Komolov Rostislav 07/05/26
Распределение DDoS-атак по отраслям в первом квартале 2026 года В первом квартале 2026 года распределение атак по отраслям частично вернулось к отметкам годичной давности.
Ideco выпускает версию 22 межсетевого экрана нового поколения Ideco NGFW Novum
Komolov Rostislav 07/05/26
Компания Ideco объявляет о выпуске версии 22 продукта Ideco NGFW Novum. Обновленный продукт стал первым отечественным NGFW с функциональностью SD-WAN, позволяющим строить безопасные и устойчивые гибридные распределенные сети для больших инфраструктур.
Злоумышленники уже используют проблему в операционной системе PAN-OS для межсетевых экранов
Komolov Rostislav 06/05/26
Уязвимость получила идентификатор CVE-2026-0300. Ошибка связана с переполнением буфера в сервисе User-ID Authentication Portal, который также называют Captive Portal. Через специально подготовленные сетевые пакеты атакующий может удалённо выполнить произвольный код с правами root на межсетевых экранах серий PA-Series и VM-Series.
Северекорейские взломщики встроили бэкдор в магазин мобильных игр
Komolov Rostislav 06/05/26
Специалисты ESET выяснили, что группа ScarCruft, которую связывают с КНДР, взломала корейскую игровую платформу в китайском регионе Яньбянь и встроила в неё бэкдор BirdCall. Речь идёт о сервисе sqgame[.]net, пишут в Securitylab.
Новый Linux-имплант Quasar Linux угрожает всей цепочке разработки ПО
Komolov Rostislav 06/05/26
Специалисты Trend Micro изучили ранее не описанный имплант Quasar Linux, также известный как QLNX. Вредоносная программа сочетает функции руткита, бэкдора и инструмента для кражи учётных данных. По данным компании, QLNX разворачивают в средах разработки и DevOps, связанных с npm, PyPI, GitHub, AWS, Docker и Kubernetes, передаёт Securitylab.
Студент взломал систему железнодорожной связи и передал сигнал тревоги
Komolov Rostislav 06/05/26
23-летнему студенту из Тайваня теперь грозит до десяти лет лишения свободы, пишут в Securitylab. Молодой человек по фамилии Линь был задержан после того, как 5 апреля на высокоскоростной железной дороге Тайваня THSR остановились четыре состава. Поезда простояли 48 минут — из-за срабатывания экстренного торможения.
Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps
Komolov Rostislav 06/05/26
Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …
Хакер использовал инструмент с GitHub для захода в корпоративную сеть через VPN
Komolov Rostislav 06/05/26
Именно так в середине апреля произошла атака, в которой специалисты Huntress впервые заметили злоупотребление проектом Komari. Проект с открытым кодом, написан на языке Go, развивается и имеет тысячи отметок на GitHub. Но в отличие от многих подобных решений, здесь не нужно ничего «дорабатывать» для атаки. Управление системой уже встроено по умолча …
На связанные с КНДР группировки пришлось 76% всех потерь от взломов в криптоиндустрии за прошедший 2026
Komolov Rostislav 06/05/26
Авторы отчёта оценивают ущерб от атак на Drift Protocol и KelpDAO примерно в $577 млн. Взлом Drift Protocol 1 апреля принёс злоумышленникам $285 млн, а атака на мост KelpDAO 18 апреля — ещё $292 млн. Вместе два взлома составили лишь небольшую часть общего числа атак в 2026 году, но дали Северной Корее основную долю похищенных средств, передаёт Secu …
В пакете PyTorch Lightning на PyPI найдена вредоносная сборка 2.6.3
Komolov Rostislav 06/05/26
Lightning AI сообщила об атаке на цепочку поставок 30 апреля. По данным разработчиков, версия 2.6.3 содержала скрытую цепочку запуска, которая срабатывала при импорте пакета lightning. После запуска вредоносный код создавал фоновый процесс, скачивал с GitHub JavaScript-среду Bun v1.3.13 и выполнял обфусцированный файл «router_runtime.js» размером 1 …
«Газинформсервис» представит стратегию устранения точек отказа ИТ-инфраструктуры на ЦИПР-2026
Komolov Rostislav 06/05/26
Компания «Газинформсервис» примет участие в конференции ЦИПР-2026, которая пройдет с 18 по 21 мая в Нижнем Новгороде. На площадке мероприятия компания выступит в статусе экспонента совместного стенда с АРПП «Отечественный софт», а также представит своего эксперта в деловой программе.
BI.ZONE AntiFraud: в I кв. 2026 г. снизилась активность мошенников по популярным схемам
Komolov Rostislav 06/05/26
Сокращение активности характерно для таргетированных и массовых типов схем.При этом остаются сценарии, популярность которых растет.Так, активность по одному из них увеличилась в 3 раза — это важный сигнал для пользователей и бизнеса.
Интенсив Positive Education: топ-менеджеры компаний ТЭК отработали практические навыки киберзащиты
Komolov Rostislav 06/05/26
Образовательная сессия по киберзащите топливно-энергетического комплекса собрала в Казани около тридцати генеральных директоров и руководителей подразделений ИБ ведущих компаний отрасли. Практический интенсив, состоявшийся в рамках международного форума «ЭНЕРГОПРОМ/26», организовал Positive Education — центр практического обучения Positive Technolo …
Интегра и РЕД ОС подтвердили совместимость: российские предприятия получили единый доверенный контур для обмена данными
Komolov Rostislav 06/05/26
Разработчик low-code платформы «Интегра» — компания ООО «Севентек» (часть ИТ-бренда «Севен Груп»), а также разработчик программного обеспечения РЕД СОФТ успешно завершили технологическое тестирование своих продуктов. По результатам оформлены официальные протоколы испытаний и сертификаты, подтверждающие корректную работу платформы «Интегра» (класс E …
«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools — через официальный сайт вендора распространяется ПО с бэкдором
Komolov Rostislav 06/05/26
Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили кибератаку на вендора DAEMON Tools. С начала апреля 2026 года через официальный сайт разработчика распространяется легитимное ПО с бэкдором внутри. Речь идёт об одной из самых известных программ для работы с образами дисков.
В даркнете продают доступ к веб-платформе для фишинговых рассылок «под ключ»
Komolov Rostislav 06/05/26
Специалисты BI.ZONE Threat Intelligence обнаружили на теневом форуме объявления о продаже доступа к платформе, которая закрывает полный цикл создания фишинговой рассылки: от создания и редактирования шаблонов писем до управления настройками почтового аккаунта и проверки на попадание писем в спам. Наиболее значимая часть функционала связана с обходо …
«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка
Komolov Rostislav 06/05/26
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила поставку и внедрение системы криптографической защиты каналов связи на базе продуктов ViPNet для ООО «МБ РУС Банк».
PAM-платформа СКДПУ НТ совместима с межсетевым экраном Ideco NGFW Novum
Komolov Rostislav 06/05/26
Компании Ideco и «АйТи Бастион» сообщают об успешном завершении испытаний на совместимость и корректность работы PAM-платформы СКДПУ НТ с межсетевым экраном нового поколения Ideco NGFW Novum.
Корпоративный центр сертификации Aladdin Enterprise CA совместим с РЕД АДМ Промышленная редакция 2.1, системой централизованного управления ИТ-инфраструктурой
Komolov Rostislav 06/05/26
Компании «Аладдин», ведущий российский разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры предприятий и защиты её главных информационных активов, и «РЕД СОФТ», отечественный поставщик решений и услуг в области информационных технологий, сообщили о завершении проверки совместимости новых версий своих продуктов.
Хакеры начали использовать брешь в Weaver E-cology
Komolov Rostislav 05/05/26
Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро злоумышленники проверяют корпоративные системы на свежие слабые места. Речь идёт о CVE-2026-22679 — ошибке удалённого выполнения кода в Weaver E-cology 10.0 в сборках до 12 марта 2026 года, поясняет Securitylab. Платформа широко используется для офисной автом …
DigiCert изменила правила передачи файлов в чатах после хакерской атаки
Komolov Rostislav 05/05/26
Обычный файл в чате поддержки обернулся для DigiCert серьёзной проблемой. Злоумышленник выдал вредоносный архив за «скриншот клиента» и сумел добраться до систем, которые используют для выпуска цифровых сертификатов.
Платформа Wasabi Protocol лишилась пяти миллионов долларов
Komolov Rostislav 05/05/26
Атака затронула сразу несколько сетей, включая Ethereum, Base, Berachain и Blast. По данным Blockaid и CertiK, злоумышленник получил контроль над ключом администратора. Через него удалось обновить смарт-контракты и вывести средства. Доступ шёл через кошелёк Wasabi Deployer, который дал полный контроль над основными компонентами системы. Об этом пиш …
Роскомнадзор выделит ГРЧЦ госсубсидии на доведении эффективности блокировки VPN до 92%
Komolov Rostislav 05/05/26
К 2030 году ГРЧЦ должен довести среднюю эффективность ограничения доступа к VPN за счёт сигнатур до 92%. Такой показатель указан в решении о порядке предоставления субсидии «Главному радиочастотному центру» от 13 января 2025 года. Деньги выделяются на обеспечение работы автоматизированной системы обеспечения безопасности российского сегмента интерн …
В первом квартале 2026 года на росийскую КИИ пришлось больше 70% всех кибератак
Komolov Rostislav 05/05/26
По данным RED Security SOC, на которые ссылается "Коммерсантъ" за первые три месяца 2026 года специалисты зафиксировали более девяти тысяч атак на отрасли, относящиеся к КИИ. На критическую инфраструктуру пришлось 77% всех атак на российские компании. За год доля выросла на 10 процентных пунктов, а по сравнению с 2024 годом, на 13 процентных пункто …
Интеграция Indeed AM и продуктов UserGate NGFW и UserGate Client повышает безопасность удаленного доступа
Komolov Rostislav 05/05/26
Компании «Индид» и UserGate успешно провели интеграцию системы многофакторной аутентификации Indeed Access Manager (Indeed AM), и межсетевого экрана нового следующего поколения UserGate NGFW (uNGFW) и, а также многокомпонентного решения UserGate Client (uClient). Совместимость продуктов обеспечит высокий уровень защиты ИТ-систем и учетных данных пр …
Вышло обновление Ankey RBI: теперь в решении доступна поддержка ALD Pro
Komolov Rostislav 05/05/26
Компания «Газинформсервис» выпустила квартальное обновление Ankey RBI. Новые возможности включают в себя развитие базовых функций, необходимых для создания коробочного решения.
УЦСБ расширил портфель технологий SOC решением R-Vision SIEM
Komolov Rostislav 05/05/26
Российский системный интегратор УЦСБ расширил портфель SOC-технологий решением R-Vision SIEM. О заключении стратегического партнерства компании объявили по итогам апрельской R EVOlution Conference в Москве.
BI.ZONE: большинство случаев шифрования приходится на выходные дни
Komolov Rostislav 05/05/26
Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.
РЕД СОФТ и DIASOM подтвердили совместимость своих решений для построения независимой ИТ-инфраструктуры
Komolov Rostislav 05/05/26
Российский разработчик программного обеспечения РЕД СОФТ и российский разработчик и производитель процессорных модулей DIASOM объявляют о технологическом партнерстве. Успешное тестирование подтвердило корректную работу операционной системы РЕД ОС 8 для ARM-платформ на вычислительных модулях партнёра.
GitFlic 4.9.0: безопасность, искусственный интеллект и аудит водной платформе
Komolov Rostislav 05/05/26
Обновление направлено на повышение безопасности цепочки поставок программного обеспечения, внедрение технологий искусственного интеллекта в процессы код-ревью, а также на развитие инструментов управления проектами и аудита.
Trellix сообщил о взломе внутреннего репозитория с исходным кодом
Komolov Rostislav 04/05/26
Компания подтвердила атаку в официальном заявлении на своем сайте. После обнаружения вторжения Trellix привлекла внешних экспертов по цифровой криминалистике, начала расследование и уведомила правоохранительные органы.
Вымогатели захватывают сайты через cPanel
Komolov Rostislav 04/05/26
CISA внесла критическую уязвимость в cPanel в каталог часто используемых уязвимостей. Для владельцев сайтов это плохая новость: атакующие добрались до одной из самых популярных панелей управления хостингом ещё до того, как многие администраторы успели установить исправление.
Злоумышленники нацелились на пакеты, которыми пользуются разработчики SAP, в репозитории npm
Komolov Rostislav 04/05/26
Вредоносная кампания «Mini Shai-Hulud» выглядит небольшой по числу затронутых компонентов, зато может дать доступ к токенам, облачным секретам и рабочим окружениям компаний. По данным компании Aikido, под угрозой оказались @cap-js/sqlite версии 2.2.2, @cap-js/postgres версии 2.2.2, @cap-js/db-service версии 2.10.1 и mbt версии 1.2.48, передаёт Secu …
Злоумышленники всё чаще обходят классические средства защиты через доверенные облачные услуги
Komolov Rostislav 04/05/26
В таких атаках взлом может выглядеть как обычный вход сотрудника в корпоративный аккаунт, а кража данных начинается уже через считаные минуты, пишут в Securitylab. По данным CrowdStrike, с октября 2025 года группы CORDIAL SPIDER и SNARKY SPIDER проводят быстрые атаки на SaaS-среды, используя голосовой фишинг. Злоумышленники выдают себя за сотрудник …
Бразильского поставщика кибербезопаности уличили в причастности к местному ботнету
Komolov Rostislav 04/05/26
Руководитель Huge Networks отрицает причастность к атакам и утверждает, что компанию подставили после взлома. По данным KrebsOnSecurity, несколько лет специалисты отслеживали крупные DDoS-атаки, которые исходили из Бразилии и были направлены только против бразильских операторов связи. Новые детали появились после того, как анонимный источник переда …
Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu
Komolov Rostislav 04/05/26
Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.
Депутатам рекомендовали перейти на Wire из-за массовых фишинговых атак
Komolov Rostislav 04/05/26
Поводом стала волна фишинговых атак, которая добралась и до политиков. Председатель бундестага Юлия Клёкнер разослала депутатам письмо с рекомендацией перейти на сервис Wire. Администрация парламента уже предлагает Wire как альтернативу привычным платформам вроде WhatsApp и Signal.
Компании «Газинформсервис» и Luxms интегрировали свои решения — Ankey ASAP и Luxms BI
Komolov Rostislav 04/05/26
Компания «Газинформсервис» расширила интеграцию программного комплекса аналитики событий и инцидентов информационной безопасности с функциями поведенческого анализа Ankey ASAP с системой бизнес-аналитики Luxms BI одноимённой группы компаний.
АПКИТ представил первое исследование цифровой зрелости станкоинструментальных производств России
Komolov Rostislav 04/05/26
82% предприятий отрасли работают без ИТ-стратегии, 72% нуждаются в субсидиях на внедрение российского ПО, 44% не ждут роста расходов на ИТ до 2030 года
В Ташкенте пройдет международная конференция по кибербезопасности, ИИ, облачным технологиям и автоматизации
Редакция сайта 04/05/26
21 мая столица Узбекистана объединит экспертов из разных стран для обмена опытом и поиска новых партнерств на конференции «Код ИБ». Участников ждут тематические секции по кибербезопасности, ИИ, облачным технологиям и автоматизации. Мероприятие организует крупнейший оператор телекоммуникационных услуг Узбекистана Uztelecom совместно с проектом «Код …
BI.ZONE: большинство случаев шифрования приходится на выходные дни
Komolov Rostislav 04/05/26
Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.




















.png)












.png)




/hack49-2.jpg)


/GitHub4.webp)




/AI-3.jpg)
.png)
.png)

.png)















.png)





.jpg)
















/it7-May-30-2024-08-09-17-2007-AM.jpg)
.png)







/data4-Oct-24-2024-11-19-47-5904-AM.jpg)























/AI-Jun-23-2023-11-08-14-6420-AM.png)












.png)













%20(1)%20(1).jpg)





.png)









-1.png)