Новости

Вымогатели в США выдают себя за сотрудников ИТ-поддержки для получения физического доступа

https://www.howdengroup.com/uk-en/news-insights/beware-fake-it-worker

Федеральное бюро расследований США предупредило о новой тактике группировки Silent Ransom Group, также известной как Luna Moth, Chatty Spider и UNC3753. Злоумышленники начали выдавать себя за сотрудников ИТ-службы и даже приезжать в офисы компаний, чтобы лично подключиться к компьютерам жертв и украсть данные. Основной целью кампании стали американ …

Читать пост

Мошенники придумали новую схему обмана владельцев взломанных игровых учётных записей

фальшивая техподдержка

По данным Bitdefender, злоумышленники всё чаще атакуют пользователей дважды. Сначала они крадут запись, а затем пользуются тем, что владелец паникует и хочет вернуть доступ. Такая схема не похожа на обычную попытку выманить пароль, замечают в Securitylab. В ней нет поддельной страницы входа или очевидной вредоносной ссылки. Мошенник опирается на ча …

Читать пост

Aladdin LiveOffice совместим с платформой Termidesk VDI 6.1.1

Termidesk VDI 6.1.1

Компании "Аладдин" и "Увеон – облачные технологии" (входит в "Группу Астра") объявляют о совместимости специализированного средства для безопасной дистанционной работы Aladdin LiveOffice с платформой для управления инфраструктурой виртуальных рабочих мест Termidesk VDI 6.1.1.

Читать пост

Безопасность ИИ входит в ТОП-5 приоритетов четверти российских корпораций

исследование ЛК

К2 Кибербезопасность и «Лаборатория Касперского» провели исследование* подходов российского бизнеса к безопасному использованию технологий искусственного интеллекта. Респондентами выступили специалисты из более 200 крупных российских организаций из следующих отраслей экономики: ИТ, финансы, торговля, телекоммуникации, строительство, фармацевтика. К …

Читать пост

Гарда и ЦИТ РТ защитили цифровую инфраструктуру KazanForum-2026

Гарда

Компания «Гарда» совместно с технологическим партнером – «Центр информационных технологий Республики Татарстан» (ЦИТ РТ) – реализовала проект по обеспечению безопасности Международного экономического форума «Россия – Исламский мир: KazanForum 2026». Мероприятие объединило представителей 99 стран и 75 субъектов России.

Читать пост

«Вы выиграли 250 тысяч рублей»: мошенники заманивают россиян «призами» от имени одной из крупнейших продуктовых сетей

ЛК

Эксперты «Лаборатории Касперского» обнаружили мошенническую кампанию, в рамках которой злоумышленники используют бренд одной из крупнейших российских продуктовых сетей. Пользователям рассылают письма с сообщением о крупном денежном выигрыше и предлагают забрать подарок, перейдя по ссылке. Однако конечная цель отправителей — не выдача обещанного при …

Читать пост

BI.ZONE Digital Risk Protection интегрирована с R-Vision Threat Intelligence Platform

Bi.Zone

Компания по управлению цифровыми рисками BI.ZONE и разработчик систем цифровизации и кибербезопасности R-Vision объявили об интеграции решений для раннего предупреждения кибератак BI.ZONE Digital Risk Protection и R-Vision TIP. Благодаря интеграции пользователи R-Vision TIP смогут получать данные BI.ZONE Digital Risk Protection напрямую в единый ин …

Читать пост

uClient 7.5 LTS теперь доступен для всех ОС

ЮзерГейт

Важная информация: на днях мы выпустили продукт UserGate Client (далее — uClient) версии 7.5 LTS для ОС Windows. Теперь один агент защищает эндпойнты на всех ключевых платформах: Windows, Linux (включая отечественные ОС) и macOS.

Читать пост

Компании в среднем платят хакерам около ₽20 млн за восстановление данных после кибератаки

плата хакерам

Аналитики центра мониторинга и реагирования на кибератаки RED Security SOC* изучили более 100 инцидентов, связанных с атаками программ-вымогателей, проанализировав активность хакерских группировок на закрытых площадках и теневых форумах в даркнете. Исследование показало, что средняя сумма первоначального требования о выкупе составляет порядка ₽50 м …

Читать пост

«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).

Читать пост

Обнаружены новые атаки майнера, который ранее проникал на устройства россиян через книжные сайты

ЛК

«Лаборатория Касперского» выявила новую волну распространения майнера SilentCryptoMiner. Ранее злоумышленники маскировали его под файлы на сайтах бесплатных онлайн-библиотек, а теперь они начали использовать для этих атак неофициальные ресурсы для просмотра и скачивания фильмов и сериалов. Кроме того, вредоносное ПО получило дополнительную функцион …

Читать пост

BI.ZONE: только 27% привилегированных учетных записей в корпоративном секторе защищены сертификатами

Bi.Zone

Эксперты BI.ZONE PAM проанализировали практику управления привилегированным доступом в крупном бизнесе и выяснили: пароль остается основным способом аутентификации для критически важных учетных записей.

Читать пост

В Нижнем Новгороде «Газинформсервис» и ННГУ подготовят новое поколение ИБ-специалистов

Газинформсервис

«Газинформсервис» и Национальный Нижегородский государственный университет им. Н. И. Лобачевского (ННГУ) подписали соглашение о долгосрочном стратегическом партнёрстве на полях XI конференции «Цифровая индустрия промышленной России» (ЦИПР-2026). Компания окажет университету методическую поддержку в подготовке кадров в сфере информационной безопасно …

Читать пост

В ID от Контур.Эгиды добавили защиту от MFA-бомбинга и поддержку многодоменного ActiveSync

Staffcop

Контур.Эгида обновила сервис двухфакторной аутентификации ID. В системе появились расширенные push-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров.

Читать пост

Иранская группировка Ababil of Minab взяла ответственность за атаки против транспортных компаний и бизнеса в США и на Ближнем Востоке

https://nournews.ir/ru/news/227847/%D0%A1%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%9C%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0-%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B8-%D0%98%D1%80%D0%B0%D0%BD%D0%B0-%D0%BE-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B8-%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B8%D0%B7-%D0%98%D0%B7%D1%80%D0%B0%D0%B8%D0%BB%D1%8F

Во многих случаях злоумышленники целенаправленно уничтожали виртуальные машины, базы данных и резервные копии, оставляя компании без возможности быстро восстановить инфраструктуру. Специалисты Gambit Security связали кампанию с группой Black Shadow, которую израильские власти ранее называли подразделением, связанным с Министерством разведки и безоп …

Читать пост

Ряд уязвимостей в продуктах Microsoft опубликован до исправления уязвимостей

https://cybrpro.com/microsoft-defender-vulnerabilities/

Компания напомнила, что обычно работает со специалистами по безопасности по модели согласованного раскрытия уязвимостей. Такой порядок предполагает, что авторы находок сначала передают сведения разработчику, чтобы тот успел оценить проблему, подготовить исправление и только потом раскрыть детали публично.

Читать пост

ICANN вмешалась в дело о возможной ликвидации IP-регистратора AFRINIC

Африник

AFRINIC зарегистрирован на Маврикии. Верховный суд страны недавно разрешил ICANN стать стороной в деле о возможной ликвидации регистратора. Для ICANN спор имеет прямое значение, поскольку организация координирует систему уникальных интернет-идентификаторов, включая доменные имена и IP-адреса, а AFRINIC управляет адресным пространством в своём регио …

Читать пост

Продолжается расследование последствий взлома SolarWinds на Министерство финансов США

https://compliancy-group.com/solarwinds-hack-blamed-on-intern-mistakes/

Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …

Читать пост

Ботнет Glassworm год охотился на разработчиков

https://www.keepersecurity.com/blog/ru/2024/01/18/what-is-a-botnet/

Главная опасность Glassworm заключалась не только в масштабе ботнета, согласно Securitylab. Кампания показала, насколько удобной целью для атак стали разработчики. Один заражённый рабочий компьютер может открыть преступникам доступ к исходному коду, облачным платформам, CI/CD-конвейерам, учётным данным и пакетным реестрам. После этого проблема пере …

Читать пост

Киберпреступники научились использовать настоящие счета и кошельки для отмывания денег

https://www.lawline.com/course/filing-a-money-launderingsanctions-case-with-the-department-of-treasury

Схема получила название Mule-as-a-Service или MaaS. По сути, преступники арендуют уже подготовленные банковские счета, криптовалютные кошельки и учётные записи финансовых сервисов, зарегистрированные на украденные или поддельные личности. Такие площадки работают почти как легальные онлайн-сервисы. Продавцы предлагают гарантии, замену заблокированны …

Читать пост

Новая техника обхода DNS превращает обычные CDN в способ проинокновения

взлом

Команда ADAMnetworks описала новую технику обхода защитных DNS-фильтров, которая позволяет вредоносному трафику прятаться за доверенными доменами и инфраструктурой CDN. Такой приём опасен не только для компаний, которые полагаются на фильтрацию DNS, но и для владельцев обычных сайтов: их домены могут попасть в подозрительные списки из-за соседства …

Читать пост

Обновление MULTISTATUS: расширенные возможности мониторинга веб-инфраструктуры

MULTISTATUS

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, объявляет о масштабном обновлении сервиса распределённого мониторинга MULTISTATUS.

Читать пост

В «СёрчИнформ КИБ» появилась блокировка записи на флешки файлов с метками конфиденциальности

Сёрчинформ

«СёрчИнформ» расширил список доступных блокировок в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ». Теперь в КИБ можно запрещать запись на флешки файлов, на которых установлены метки классификации «СёрчИнформ Файловый аудитор».

Читать пост

BI.ZONE: Группировка Fluffy Wolf атаковала российские компании новым недорогим ВПО

Bi.Zone

Злоумышленники атаковали российские организации фишинговыми письмами с требованием погасить задолженность. Они использовали недорогие вредоносные инструменты, а также распространяли ссылки на репозитории GitHub.

Читать пост

Получи «работу мечты»: «Лаборатория Касперского» обнаружила всплеск мошеннических рассылок с использованием Google AppSheet

ЛК

«Лаборатория Касперского» предупреждает о новой фишинговой схеме, в которой злоумышленники используют платформу Google AppSheet для рассылки писем с заманчивыми предложениями о работе. Чтобы узнать детали вакансии, потенциальной жертве предлагают перейти по ссылке в письме и указать конфиденциальные данные. Использование легитимной платформы помога …

Читать пост

Система защиты информации Secret Disk от "Аладдин" сертифицирована ФСТЭК России

Алладин

Компания "Аладдин" сообщает о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата – до 26 января 2029 года.

Читать пост

Контролировать сотрудников становится сложнее: бизнес опасается рисков из-за ИИ-сервисов

Staffcop

Российские компании начали активнее использовать технологии искусственного интеллекта для выявления внутренних угроз и расследования инцидентов. Одновременно бизнес все чаще сталкивается с рисками, связанными с использованием внешних ИИ-сервисов сотрудниками.К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-сп …

Читать пост

Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера

пираты

Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма заражённая версия могла выглядеть как обычное обновление и запускалась автоматически при работе приложения. Об этом пишет Securitylab.

Читать пост

Стейблкоины EURR и USDR от компании StablR потеряли привязку к евро и доллару после кибератаки

https://capital.com/nl-nl/learn/market-guides/trade-ethereum

Всё произошло 24 мая 2026 года и напомнил, насколько уязвимыми остаются криптопроекты даже при формальном соблюдении требований регуляторов, согласно Securitylab. О проблеме сообщили специалисты компании Blockaid. По их данным, злоумышленник получил доступ к частному ключу для управления выпуском стейблкоинов. Ошибок в смарт-контрактах команда не о …

Читать пост

Северокорейская группировка Void Dokkaebi изменила способ доставки вредоноса InvisibleFerret

корейские хакеры

Теперь вредоносный код больше не распространяют как обычные сценарии Python, которые можно быстро проверить по тексту. Злоумышленники перевели его в скомпилированные модули, из-за чего старые правила поиска могут не сработать, пишут в Securitylab.

Читать пост

Неизвестный объявил о бесплатной раздаче базы данных пользователей WhatsApp

https://www.quickheal.co.in/knowledge-centre/what-to-do-if-your-whatsapp-account-gets-hacked-in-2025/?srsltid=AfmBOorUqMsVhmt9Uxc9TRa0h2f--z6Q5D-7qkEUSZ6iZnTd2DgQ4KWs

На одном из крупных хакерских форумов появился архив, который автор публикации выдает за массив данных пользователей WhatsApp. Неизвестный выложил более 3 ТБ файлов и заявил, что внутри находятся миллионы телефонных номеров и логинов от аккаунтов мессенджера. Архив раздают бесплатно, что для подпольных площадок выглядит необычно.

Читать пост

Группа Rubytech, ФГАУ «ЦИТ» и Positive Technologies создадут безопасную среду для внедрения ИИ на российских заводах

Positive Technologies

Группа Rubytech, Positive Technologies и Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») — экспертно-аналитический центр Минпромторга России по цифровизации промышленности — объединяют компетенции в области разработки программно-аппаратных комплексов, кибербезопасности и поддержки государственной …

Читать пост

Servicepipe разрабатывает платформу сетевой защиты на базе поведенческого анализа для отражения мутирующих DDoS-атак «Основа»

Сервиспайп

Компания Servicepipe объявляет о разработке в рамках собственной Лаборатории кибербезопасности новой платформы защиты от атак на сетевом уровне. В основе продукта лежит поведенческий анализ трафика по более чем 55 параметрам, который приходит на смену сигнатурному подходу. Решение предназначено для автоматического детектирования атак при активно из …

Читать пост

В «СёрчИнформ Мониторинг безопасности» («СёрчИнформSIEM») появился контроллер для ПК на РЕД ОС

Сёрчинформ

В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») добавлен новый контроллер для источника РЕД ОС. Это усиливает интеграцию решения с операционной системой и позволяет собирать с рабочих станций под ее управлением расширенный набор событий безопасности.

Читать пост

Совместимость Indeed MFA и BearPass усиливает защиту доступа к корпоративным секретам

Индид

Компании «Индид» и «Беарпасс» успешно провели тестирование на совместимость облачного сервиса многофакторной аутентификации Indeed MFA и корпоративного менеджера паролей BearPass. Интеграция решений позволяет повысить безопасность при использовании корпоративных паролей и снизить риски, связанные с компрометацией айдентити.

Читать пост

Появились новые рекомендации ФСТЭК России по повышению защищенности от DDoS-атак

Астра

Федеральная служба по техническому и экспортному контролю (ФСТЭК) выпустила новый методический документ, регламентирующий методы защиты от атак типа «отказ в обслуживании» (DDoS).

Читать пост

На ЦИПР-2026 компания «Газинформсервис» провела масштабные международные киберучения для 27 команд из 8 стран

Газинформсервис

Компания «Газинформсервис» совместно с Минцифры, НКЦКИ, МИД России и МГТУ им. Баумана выступила организатором международных киберучений для 27 «синих команд» (Blue Team) команд из 8 стран на XI конференции «Цифровая индустрия промышленной России» (ЦИПР-2026), которая прошла с 18 по 21 мая в Нижнем Новгороде. В учениях приняли участие команды из Рос …

Читать пост

Мошенники за год вывели около 295 млрд рублей через криптовалюту

хищение криптовалюты

В 2025 году мошенники вывели около 295 млрд руб. похищенных денег через криптовалюту. Об этом сообщил заместитель председателя правления Сбербанка Станислав Кузнецов. По его словам, которые приводит «Интерфакс», вывод средств осуществляется через криптообменники и иные сервисы, включая офлайн- и онлайн-площадки.

Читать пост

Гарда ускорила маскирование и внедрила ИИ-поиск персональных данных

Гарда

Компания «Гарда» представила обновление системы «Гарда Data Masking». В релизе увеличена производительность продукта, добавлены новые источники данных и реализован ИИ-поиск ПДн.

Читать пост

Техподдержка нового поколения: как РТК-Сервис сократил простои на сети DCN «Ростелекома»

РТК-Солар

Системный интегратор РТК-Сервис реализовал проект для «Ростелекома» по стабилизации сети DCN (Data Communication Network), построенной для управления транспортным оборудованием ECI (Ribbon), и создал возможность превентивно реагировать на потенциальные отказы оборудования. Нагрузка на транспортные сети операторов связи кратно растет вместе с количе …

Читать пост

В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») появился контроллер для ПК на РЕД ОС

Сёрчинформ

В «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM») добавлен новый контроллер для источника РЕД ОС. Это усиливает интеграцию решения с операционной системой и позволяет собирать с рабочих станций под ее управлением расширенный набор событий безопасности.

Читать пост

UserGate представил рынку решение для защиты конечных точек —UserGate Client

ЮзерГейт

UserGate, ведущий российский разработчик решений по информационной безопасности и архитектор сетевого доверия, вывел на рынки Российской Федерации и Республики Беларусь решение для защиты конечных точек — UserGate Client (uClient). Продукт создан с учетом актуальных киберугроз и требований бизнеса к управлению доступом, безопасности и контролю ИТ‑с …

Читать пост

«Лаборатория Касперского» помогла Интерполу провести операцию по борьбе с киберпреступностью на Ближнем Востоке и в Северной Африке

ЛК

«Лаборатория Касперского» приняла участие в новой операции под эгидой Интерпола — Ramz, направленной на борьбу с киберпреступностью на Ближнем Востоке и в Северной Африке. Компания предоставила международной организации технические данные о киберугрозах и инфраструктуре, используемой для администрирования и распространения вредоносных программ, вкл …

Читать пост

Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование

Аванпост

Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса.

Читать пост

Security Vision и МГТУ им. Н.Э. Баумана развивают сотрудничество по подготовке экспертов в области информационной безопасности

МГТУ им. Н.Э. Баумана

БАУМАНТЕХ (структурное подразделение МГТУ им. Н.Э. Баумана) и компания Security Vision продолжают успешную реализацию совместной программы дополнительного профессионального образования «Управление информационной безопасностью в органе (организации)». Проект объединяет академический опыт ведущего технического университета и практическую экспертизу о …

Читать пост

В R-Vision внедрили двухфакторную аутентификацию от Контур.Эгиды для защиты учетных записей

Р-Вижн

R-Vision, разработчик систем цифровизации и кибербезопасности, внедрил систему двухфакторной аутентификации ID от Контур.Эгиды для защиты корпоративных учетных записей и критически важных сервисов. Решение позволило повысить уровень безопасности инфраструктуры без сложных доработок и длительных внедрений.

Читать пост

UserGate выпустил первую LTS-версию UserGate NGFW

UserGate NGFW

UserGate, ведущий российский разработчик решений по кибербезопасности и архитектор сетевого доверия, выпустил первую версию UserGate NGFW (uNGFW) со статусом LTS (Long Term Support). Релиз uNGFW 7.5 LTS стал результатом масштабных изменений в системе выпуска новых версий и процессах контроля качества, которые вендор начал в 2025 году. После достиже …

Читать пост

«Группа Астра» перевела корпоративный контур 1С на машину БД Tantor XData 2B на базе процессора Baikal-S

Астра

«Группа Астра» расширяет использование программно-аппаратных комплексов собственной разработки в ИТ-инфраструктуре.

Читать пост

Сеть вредоносных программ TamperedChe, маскируются под PDF-редакторы и архиваторы

хакеры

За внешне обычными приложениями скрывались инструменты для кражи данных, удалённого доступа и скрытой установки дополнительного вредоносного ПО. Авторы отчёта считают, что подобные кампании уже несколько лет действуют по всему миру и успели заразить тысячи устройств, пишет Securitylab.

Читать пост

Как теневые площадки торгуют старыми данными под видом свежих утечек

данные

В новом отчёте Group-IB описала китайскоязычные площадки и Telegram-каналы, где массово продают массивы данных, похожие на похищенные базы, передаёт Securitylab. Среди таких источников названы Exchange Market, также известный как Deepmix, и Chang’An Sleepless Night, а также каналы Aiqianjin, Yiqun Data и Phoenix Overseas Resources.

Читать пост

В Android-сборке Telegram обнаружен шпионский троян

Telegram

Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение: цифровая подпись APK не совпадает с подписью проверенных сборок Telegram, а запущенное в песочнице приложение связалось с неизвестным серве …

Читать пост

GitHub снова используют для атак на цепочку поставки ПО

GitHub

На этот раз злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий. Кампания получила название Megalodon, а её цель проста: добраться до секретов, которые хранятся в конвейерах сборки и доставки, CI/CD. Исследователи SafeDep обнаружили заражённые коммиты и опубликовали список пострадавших репозиториев. По масштабу атака обо …

Читать пост

В ближневосточных сетях резко растёт доля вредоносной инфраструктуры

STC

За три месяца специалисты Hunt.io обнаружили более 1350 C2-серверов, размещённых в сетях 98 телеком-компаний региона. Анализ показал, что злоумышленники всё чаще используют не отдельные заражённые узлы, а целые сети крупных операторов связи и облачных площадок, превращая инфраструктуру региона в удобную базу для кибератак.

Читать пост

Китайская группировка Webworm использует Discord и Microsoft Graph API для скрытого управления заражёнными системами

https://securitymedia.org/news/kitayskie-khakery-atakuyut-diplomaticheskie-uchrezhdeniya-evrosoyuza.html

Авторы отчёта связывают Webworm с другими китайскими APT-группами, включая SixLittleMonkeys и FishMonger. Если раньше злоумышленники полагались на известные трояны вроде McRat и Trochilus, то теперь сделали ставку на менее заметные средства. В 2025 году в арсенале появились два новых бэкдора. EchoCreep использует Discord как канал управления, а Gra …

Читать пост

Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template

смартфонный вредонос

Специалисты SafeDep выяснили, что вредоносные изменения появились в версиях art-template 4.13.3, 4.13.5 и 4.13.6. Внутрь файла template-web.js добавили код, который автоматически загружал внешние скрипты с доменов v3.jiathis.com и git.youzzjizz.com. Авторы отчёта утверждают, что злоумышленники получили контроль над учётными записями сопровождающих …

Читать пост

В Канаде задержали подозреваемого в управлении ботнетом KimWolf

арест хакера

По версии следствия, сеть заражённых IoT-устройств использовали для мощных DDoS-атак по всему миру, включая атаки на адреса инфраструктуры Минобороны США. Жалобу против Батлера подали в суде округа Аляска ещё 10 апреля 2026 года, но материалы оставались закрытыми до ареста. Канадские власти задержали его в Оттаве по экстрадиционному ордеру после ко …

Читать пост

Преступники продвигали через поисковые выдачи фальшивые установщики Gemini CLI и Claude Code

ИИ

Преступники продвигали через SEO-манипуляции фальшивые сайты, которые поднимались в поисковой выдаче выше официальных страниц Google и Anthropic. После перехода жертве предлагали скопировать команду для «установки» инструмента. На деле PowerShell загружал вредоносный код напрямую в память системы, пишет Securitylab.

Читать пост

СУБД Jatoba успешно подтвердила производительность в пилотном проекте «Невского экологического оператора»

Ятоба

Компания «Газинформсервис», российский вендор в области кибербезопасности, совместно с интегратором «Айти Бизнес Консалтинг» провела пилотный проект проверки функционирования отечественной СУБД «Ятоба» в инфраструктуре компании «Невский экологический оператор» (НЭО). В рамках проекта была проведена проверка работоспособности биллинговой системы и « …

Читать пост

Quadrium ActiveGRC + Postgres Pro: российский стек управления рисками

Постгресс

«Квадриум» и Postgres Professional объявляют о полной совместимости своих продуктов. Платформа интегрированного управления рисками Quadrium ActiveGRC официально работает на российской СУБД Postgres Pro Standard 16. Это готовое, сертифицированное решение для компаний, которые выбирают чтобы работать без привязки к иностранному ПО, но с той же отказо …

Читать пост

Белые хакеры заработали более 23 млн рублей на Standoff Hacks в Китае

Positive Technologies

В Шанхае завершился седьмой Standoff Hacks — международное мероприятие для бизнеса и багхантеров площадки Standoff Bug Bounty. Событие установило рекорд по выплатам независимым исследователям за всю историю проекта: участники заработали более 23 млн рублей в рамках исследования багбаунти-программ от VK, Т-Банка, «Инфосистемы Джет» и «1С-Битрикс». Т …

Читать пост

35% российских компаний обнаружили проблемы в ИБ уже после ущерба

Staffcop

Российские компании все чаще рассматривают внутренние угрозы как один из ключевых факторов риска наряду с внешними кибератаками. При этом большинство организаций сталкиваются с проблемой позднего выявления внутренних инцидентов и нехватки данных для расследований. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и …

Читать пост

Content AI и РЕД СОФТ подписали меморандум о технологическом партнерстве на ЦИПР-2026

ЦИПР

Компания Content AI, разработчик решений для автоматизации бизнес-процессов, и РЕД СОФТ, разработчик и поставщик решений для ИТ-инфраструктуры государственного и коммерческого сектора, закрепили партнерство меморандумом о технологическом сотрудничестве. Соглашение было подписано в рамках конференции «Цифровая индустрия промышленной России» (ЦИПР-20 …

Читать пост

Firebird Conf 2026 – через неделю: реальный опыт промышленной эксплуатации от экспертов

Firebird Conf 2026 – через неделю: реальный опыт промышленной эксплуатации от экспертов

Не упустите шанс стать частью главного события года для разработчиков, администраторов и пользователей СУБД Firebird. Конференция стартует через неделю, 28 мая, в московском Loft Hall. Firebird Conf 2026 – это уникальная площадка для обмена опытом, обсуждения реальных кейсов и знакомства с новыми инструментами работы с одной из самых надёжных СУБД.

Читать пост

CISO Форум 2026: итоги главной клубной встречи лидеров информационной безопасности

CISO Форум 2026: итоги главной клубной встречи лидеров информационной безопасности

28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - ключевая профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений. Форум собрал более 1800 зарегистрированных участников из 1000 компаний, вклю …

Читать пост

Ideco на «ЦИПР-2026»: участие в дискуссии о киберустойчивости, подписание партнёрского соглашения и присутствие в деловой повестке

Айдеко

С 18 по 21 мая 2026 года компания Ideco приняла участие в конференции и выставке Цифровая индустрия промышленной России (ЦИПР-2026) в Нижнем Новгороде — одном из ключевых мероприятий рынка технологий и цифровой безопасности. Ideco была представлена на собственном стенде, в деловой программе конференции и в лаунж-зоне «Ковчег Кибердома».

Читать пост

Сбер и «Базальт СПО» объединяют усилия для создания программных продуктов

Сбер и Базальт

Сбер и «Базальт СПО», российский производитель системного и инфраструктурного ПО на базе собственной платформы разработки, подписали на конференции ЦИПР-2026 соглашение о стратегическом партнёрстве. Стороны намерены совместно создавать и развивать передовые ИТ-решения для российского рынка, используя искусственный интеллект, технологии Сбера и объе …

Читать пост

Фишеры начали создавать вредоносные QR-коды из букв и символов

ЛК

Эксперты «Лаборатории Касперского» обнаружили новую тактику фишинга. Злоумышленники начали создавать QR-коды не в виде изображений, а из текстовых символов. Такой подход позволяет обходить некоторые механизмы защиты электронной почты, которые анализируют встроенные картинки или пытаются распознавать QR-коды на изображениях.

Читать пост

Масштабное обновление MULTIDIRECTORY: версия 3.0

Мультифактор

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, объявила о выходе MULTIDIRECTORY 3.0. Это обновлённая коммерческая версия продукта, предназначенная для организаций любого размера — от малого и среднего бизнеса до крупных корпораций и государственных учреждений. MULTIDIRECTORY 3.0 обеспечивает надёжное, централизованное и безопасное …

Читать пост

ИТ-интегратор «СофтБаланс» вышел на рынок аутсорсинга ИБ

ИТ-интегратор «СофтБаланс» вышел на рынок аутсорсинга ИБ

Компания «СофтБаланс» запустила сервис по защите от внутренних угроз на базе ИБ-решений от «СёрчИнформ» – для организаций в Санкт-Петербурге и по всей России. ИТ-партнёр уже работает с компаниями из сфер ритейла, логистики, медицины и ИТ-сектора, где заказчики уже тестируют услугу.

Читать пост

Postgres Professional и «ИТ-Экспертиза» на ЦИПР 2026 договорились о стратегическом развитии СУБД для импортозамещения в сфере ERP

Postgres Pro

Компании Postgres Professional и «ИТ-Экспертиза» подписали меморандум о сотрудничестве, предполагающий реализацию проектов, нацеленных на повышение производительности и отказоустойчивости российских систем автоматизации и управления бизнес-процессами (ERP).

Читать пост

XV Юбилейная конференция TECH WEEK 2026: Технологии, ИИ, Инновации

XV Юбилейная конференция TECH WEEK 2026: Технологии, ИИ, Инновации

17–18 июня 2026 года в Москве состоится XV Юбилейная мультиформатная конференция — TECH WEEK, посвященная передовым цифровым технологиям, искусственному интеллекту и инновационным решениям, стимулирующим развитие бизнеса. Организатором выступает Корпорация «Синергия».

Читать пост

Злоумышленники используют прокси-сети для того, чтобы прятать атаки среди обычных пользователей

киберпреступления

Специалисты Qurium связали рост этой проблемы с ботнетом Kimwolf и более широкой серой экономикой вокруг резидентных прокси. По их данным, Kimwolf показал, как рынок заражённых устройств, прокси-сервисов и инструментов для атак вышел из-под контроля. Если раньше вредоносный сигнал чаще шёл из центров обработки данных, и такие источники можно было о …

Читать пост

Вредонос Vidar Stealer уходит от привычных сборок на .NET и C++

кибершпионаж

Независимый исследователь Мэтт Киркленд, также известный как Kirk, изучил образец Vidar v1.5, загруженный в Triage 13 мая 2026 года. Файл оказался 64-битным PE-приложением размером около 7 МБ, написанным на Go 1.25.4. Образец получил максимальную оценку риска в Triage и относится к семейству Vidar, но использует отдельную инфраструктуру, собственны …

Читать пост

Китайская группировка Twill Typhoon маскирует маскировали свои серверы под службы доставки содержимого Yahoo и Apple

Китайские хакеры

Деятельность наблюдается с конца сентября 2025 года. В основном атаки затронули клиентов в Азиатско-Тихоокеанском регионе и Японии. Во всех случаях Darktrace видела похожую цепочку: сначала компьютер скачивал легальный исполняемый файл, затем файл настроек с тем же именем, после чего загружалась вредоносная библиотека DLL. Такой прием позволяет зап …

Читать пост

Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации

корейские хакеры

По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …

Читать пост

Хакеры обошли свежие обновления SonicWall

SSL VPN

На некоторых моделях администраторы должны вручную изменить настройки, иначе устройство выглядит защищенным, но остается уязвимым.

Читать пост

Ранее Неизвестная уязвимость в Huawei затронула телеком Люксембурга

https://en.paperjam.lu/article/helix-the-new-headquarters-of-

В Люксембурге прошлым летом на несколько часов оказалась нарушена телефонная связь, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и стационарной связью, а часть людей не могла дозвониться до экстренных служб.

Читать пост

TeamPCP утверждает, что украла внутренний код GitHub

взлом GitHub

GitHub признал взлом примерно 3800 внутренних репозиториев после того, как сотрудник компании установил вредоносное расширение для VS Code. Ранее хакерская группировка TeamPCP заявила, что получила доступ примерно к 4000 закрытых репозиториев сервиса и пытается продать данные минимум за $50 000.

Читать пост

В экосистеме npm замечена новая крупная атака на цепочку поставок

https://thehackernews.com/2025/12/malicious-npm-package-uses-hidden.html

Кампания связана с Shai-Hulud и особенно опасна тем, что заражённые библиотеки могли выглядеть почти как обычные обновления, пишут в Securitylab. По данным Socket, 19 мая с 04:56 до 05:56 по московскому времени атакующие опубликовали 639 вредоносных версий в 323 уникальных пакетах. Больше всего пострадала экосистема @antv, где выходят библиотеки дл …

Читать пост

Установщик на Python распространяет XWorm V7.4

черви-вирусы

Главная опасность такой схемы в том, что вредоносная программа не спешит раскрывать свои возможности, а шаг за шагом готовит систему к запуску скрытого модуля. Специалисты изучили подозрительный файл, упакованный через PyInstaller, пишет Securitylab. После распаковки внутри нашли скомпилированный Python-модуль с случайным именем BA4Q6ACPMNrd980FwZn …

Читать пост

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

ЛК

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий. Количественная оценка рисков показала, что средний коэффициент возврата инвестиций от внедрения решений «Лаборатории Касперского» для киберзащиты составляет от 272% до 848% в горизонте 24–36 месяц …

Читать пост

На ЦИПР-2026 Postgres Professional и «Форсайт» объявили о стратегическом партнерстве для развития российских технологий работы с данными

Postgres

В рамках конференции ЦИПР-2026 российские ИТ-разработчики Postgres Professional и «Форсайт» заявили о стратегическом партнерстве для развития технологий работы с данными. Ключевое направление партнерства – обеспечение совместимости работы СУБД Postgres Pro AXE и «Форсайт. Аналитическая платформа».

Читать пост

Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ

Алладин

Компании "Аладдин" и “Клируэй Текнолоджис"; завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС.

Читать пост

В рамках трека «Кибербез» на ЦИПР обсудили практическую проверку киберустойчивости и перспективы киберстрахования впромышленности и технологическом секторе

дискуссия на ЦИПР

В рамках трека «Кибербез» деловой программы ЦИПР состоялся круглый стол «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе». Участники обсудили, как промышленным и технологическим компаниям проверять свою защищенность не формально, а в реальных условиях, как безопасно привлекать внешних специалистов к т …

Читать пост

«ЛАНИТ-Интеграция» и Yandex B2B Tech заключили соглашение о стратегическом партнерстве

«ЛАНИТ-Интеграция» и Яндекс

Компания «ЛАНИТ-Интеграция» (входит в группу ЛАНИТ) и Yandex B2BTech заключили соглашение о стратегическом партнерстве. Церемония подписания состоялась 19 мая 2026 года на стенде Яндекса в рамках конференции ЦИПР-2026 в Нижнем Новгороде.

Читать пост

РЕД СОФТ и ГК «Юзтех» стали технологическими партнерами на ЦИПР 2026

ЦИПР

РЕД СОФТ и ГК «Юзтех» объявили о начале научно-технологического партнерства. Сотрудничество нацелено на разработку и обеспечение взаимной совместимости линейки продуктовых решений, предлагаемых обеими компаниями.

Читать пост

Крайон и MTC Web Services объявили о стратегическом сотрудничестве на ЦИПР-2026

Крайон и MTC Web Services

Компания Крайон и компания MTC Web Services подписали соглашение о стратегическом сотрудничестве на полях XI конференции ЦИПР – одного из крупнейших деловых событий в сфере цифровой экономики и технологий.

Читать пост

«Аквариус», «Астра Консалтинг», «Аксель ПРО» и «Техпромсофт» создадут доверенные программно-аппаратные комплексы для государственных ведомств

ЦИПР

На форуме ЦИПР-2026 компании «Аквариус», «Астра Консалтинг», «Аксель ПРО» и «Техпромсофт» объявили о стратегическом партнерстве, направленном на выпуск российских доверенных программно-аппаратных комплексов (ПАК) для федеральных органов исполнительной власти. Участники планируют охватить полный цикл создания продукта: от проектирования аппаратной п …

Читать пост

Postgres Professional и ИТ-Экспертиза на ЦИПР 2026 договорились остратегическом развитии СУБД для импортозамещения в сфере ERP

Postgres Professional

Компании «Postgres Professional» и «ИТ-Экспертиза» подписали меморандум о сотрудничестве, предполагающий реализацию проектов, нацеленных на повышение производительности и отказоустойчивости российских систем автоматизации и управления бизнес-процессами (ERP).

Читать пост

«Гарда» и ФГУП ГосНИИ ГА подписали соглашение о стратегическом сотрудничестве

Гарда

Компания «Гарда» (входит в ИКС Холдинг) и Государственный научно-исследовательский институт гражданской авиации подписали соглашение о сотрудничестве в рамках конференции ЦИПР 2026. Меморандум направлен на развитие стратегического партнерства в сфере обеспечения информационной безопасности гражданской авиации.

Читать пост

«АльфаСтрахование» и «АйТи Бастион» подписали соглашение о развитии сервисов с киберстрахованием

АйТиБастион

«АльфаСтрахование» и «АйТи Бастион» подписали соглашение о стратегическом партнерстве на конференции ЦИПР. Компании будут развивать решения, объединяющие инструменты информационной безопасности и страхование от киберрисков в рамках единого сервиса.

Читать пост

«АЛМИ Партнер» и «Ideco» заключили соглашение о технологическом партнерстве

Айдеко

Компании «АЛМИ Партнер» и «Ideco» договорились о взаимном сотрудничестве в области разработки и интеграции отечественного программного обеспечения, с акцентом на совместимость программ для ЭВМ, обмен экспертизой и создание совместных технологических решений.

Читать пост

На ЦИПР представлен ПАК с HTAP «из коробки»: Tantor XData Gen3 на серверах OpenYard

Tantor XData

Компания «Тантор Лабс» представила на конференции ЦИПР-2026 программно-аппаратный комплекс Tantor XData третьего поколения, построенный на серверах OpenYard. Новое поколение ориентировано на объединение транзакционных и аналитических нагрузок в едином контуре без необходимости развертывания множества специализированных СУБД и сложных интеграционных …

Читать пост

«Астра Академия» и ОАО «РЖД» договорились о совместной подготовке ИТ-кадров на базе Astra Linux

Астра

Партнерство осуществляется в рамках программы перехода на отечественный стек ИТ-решений и нацелено на развитие российских информационных технологий в железнодорожной отрасли.

Читать пост

Обновления Indeed MFA расширяют сценарии многофакторной защиты корпоративного доступа

Индид

Компания «Индид», российский разработчик комплекса решений для защиты айдентити, представила новые функции облачного сервиса Indeed MFA. Главные изменения расширяют возможности применения многофакторной аутентификации, упрощают масштабирование технологии в корпоративной инфраструктуре и усиливают защиту рабочих станций и серверов.

Читать пост

«Гарда» и Axiom JDK подписали соглашение о сотрудничестве в сфере кибербезопасности

Гарда

Компания «Гарда» (входит в ИКС Холдинг) и Axiom JDK (АО «Аксиом») подписали соглашение о партнерстве в рамках конференции ЦИПР 2026. Документ закрепляет долгосрочное сотрудничество в части совместной разработки и внедрения технологий по кибербезопасности.

Читать пост

Клиентский день StopPhish 2026: закрытая встреча для тех, кто отвечает за культуру безопасности и устойчивость сотрудников

Клиентский день StopPhish 2026: закрытая встреча для тех, кто отвечает за культуру безопасности и устойчивость сотрудников

26 мая в Москве пройдет Клиентский день StopPhish 2026, на котором эксперты покажут эффективные инструменты защиты человеческого фактора в условиях жестких требований регуляторов и новых ИБ-угроз.

Читать пост

«Турбо Облако» и «Гарда» объединят решения для развития защищенной облачной инфраструктуры

Турбо и Гарда

На конференции «ЦИПР-2026» компании «Турбо Облако» (входит в ГК РТК-ЦОД) и «Гарда» (входит в ИКС Холдинг) подписали меморандум о сотрудничестве, направленный на развитие экосистемы облачных сервисов и совместных решений для корпоративных заказчиков. Партнерство предполагает объединение возможностей платформы публичного облака «Турбо Облако» и проду …

Читать пост

Крайон и Orion soft развивают партнерство для поддержки российских инфраструктурных решений

ЦИПР

Компания Крайон, ведущий интегратор технологических решений для цифровой трансформации бизнеса, и компания Orion soft, российский разработчик экосистемы инфраструктурного ПО для Enterprise-бизнеса, заключили соглашение о сотрудничестве на полях ЦИПР-2026. Стратегическое партнёрство направлено на развитие отечественной ИТ-экосистемы и поддержку прое …

Читать пост

Все школы Мурманской области будут работать на ОС Astra Linux

Астра

Школы Мурманской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим все педагоги региона будут обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux.

Читать пост

Вымогатели UNC6671 атакуют десятки организаций в Северной Америке, Австралии и Великобритании

хакеры

Авторы отчёта связывают кампанию с вымогательством через кражу данных из облачных сервисов, прежде всего Microsoft 365 и Okta. Атаки начинаются со звонков. Нанятые злоумышленниками операторы звонят сотрудникам на личные телефоны, представляются поддержкой или внутренней IT-командой и говорят о переходе на ключи доступа passkey либо обновлении MFA. …

Читать пост

Обнаружен новый инструмент государственных кибершпионов - Fast16

кибершпионаж

Специалисты Symantec подтвердили, что Fast16 был создан для вмешательства в работу программ LS-DYNA и AUTODYN. Эти системы используют для сложного моделирования, например, автомобильных аварий, поведения материалов при ударе, взрывов и других процессов с резкими нагрузками. В случае Fast16 цель была куда уже: программа срабатывала во время моделиро …

Читать пост

Сеть расширений для Chrome и Edge выполняют вредоносный JavaScript-код внутри поисковика

киберпреступления

Кластер получил название Phoenix Invicta. Впервые о нем рассказал разработчик Wladimir Palant в январе 2025 года, а новое расследование показало, что сеть оказалась гораздо масштабнее и опаснее, чем считалось раньше. Авторы исследования нашли около 60 доменов, связанных с инфраструктурой операции, изучили 22 подтвержденных расширения и выяснили, чт …

Читать пост

Криптоплатформа THORChain приостановила работу сети после атаки на хранилище

Thorchain

Криптовалютная платформа THORChain приостановила работу сети после атаки, которая, предположительно, связана с уязвимостью в механизме управления ключами. Злоумышленник мог постепенно собрать фрагменты данных и восстановить приватный ключ хранилища, чтобы вывести средства без разрешения операторов сети.

Читать пост

Индонезия может ограничить безвизовый въезд для борьбы с ввозом работников мошеннических центров

https://en.antaranews.com/news/327947/indonesia-inaugurates-732-mpr-members-for-2024-2029-term

Индонезия может пересмотреть правила безвизового въезда для граждан стран Юго-Восточной Азии после серии крупных облав на онлайн-казино и мошеннические центры. Иммиграционная служба увидела в последних задержаниях не рядовое нарушение миграционных правил, а более серьёзную проблему, пишет Securitylab: преступные группы используют короткие туристиче …

Читать пост

Иранские хакеры получили доступ к топливным системам американских заправок

https://www.profinance.ru/news/2020/08/03/bytz-yaponskij-ritejler-pokupaet-set-zapravok-v-ssha-za-21-mlrd.html

Неизвестные взломали системы, которые следят за уровнем топлива в подземных резервуарах на АЗС в нескольких штатах США. Власти подозревают, что за атаками стоят связанные с Ираном хакеры. По данным источников CNN, злоумышленники получили доступ к автоматическим системам ATG. Многие устройства оказались подключены к интернету без паролей и дополните …

Читать пост

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

Астра

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

Читать пост

UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

ЮзерГейт

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году. Российские компании и госсектор чаще всего сталкиваются с атаками на доступность сервисов, утечками данных и комп …

Читать пост

Обновление портала BI.ZONE Threat Intelligence упростит обнаружение киберугроз

Bi.Zone

Теперь на портале доступны рекомендации по выявлению вредоносной активности и гибкая настройка индикаторов компрометации по уровню критичности угроз.

Читать пост

Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 году и останется в топе угроз в 2026-м

УЦСБ SOC

Центр мониторинга информационной безопасности УЦСБ SOC представил на конференции ЦИПР отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 году совершены через взлом подрядчиков, а число инцидентов с первичным до …

Читать пост

«Группа Астра» представляет Astra Dev Platform — единую платформу разработки для доверенного ПО

Астра

С ее помощью можно сформировать законченный контур: от безопасной разработки до стандартизированного развертывания решений, например, АСУТП, в полном соответствии с принципами РБПО. Кроме того, предусмотрена возможность для миграции с х86 на ARM.

Читать пост

В Kaspersky SD-WAN 3.0 появилась защита от SYN-flood атак и улучшенное журналирование

ЛК

«Лаборатория Касперского» представляет новую версию решения для построения безопасной и отказоустойчивой филиальной сети — Kaspersky SD-WAN 3.0. В нём в том числе появилась защита от SYN-flood атак, просмотр таблиц сессий на оркестраторе и улучшенное журналирование. Обновление направлено на усиление защиты сетевой инфраструктуры, повышение удобства …

Читать пост

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0

Рутокен

Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и планируют расширить сценарии его применения. Приложен …

Читать пост

Хакеры атакуют дата-центры через цепочку уязвимостей в openDCIM

хранилище данных

Специалисты VulnCheck описали первые атаки, которые используют критические уязвимости в openDCIM, системе, которая управляет инфраструктурой дата-центров. Злоумышленники уже автоматизировали поиск уязвимых серверов и устанавливают на них веб-оболочки для удаленного доступа. Об этом передаёт Securitylab.

Читать пост

Первый инструмент для взлома чипа M5 появился в сети

https://apple.gadgethacks.com/news/apple-m5-macbook-pro-release-strategy-could-change-everything/

Компания Calif заявила, что создала способ повреждать память в ядре macOS на компьютерах Apple с чипом M5. Авторы проекта утверждают, что сумели обойти новую аппаратную защиту MIE, которую Apple разрабатывала около пяти лет и называла ключевым механизмом безопасности для устройств на базе M5 и A19.

Читать пост

В Windows найден новый способ поднять права до SYSTEM

https://cyberscoop.com/microsoft-china-hacking-state/

Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse, опубликовал на GitHub исходный код и готовый исполняемый файл эксплойта MiniPlasma, который использует ошибку в драйвере Cloud Filter.

Читать пост

Хакеры изобрели способ управления вредоносной сетью через платформу NATS

хакеры

Атаку связали с эксплуатацией уязвимости CVE-2026-33017 в платформе Langflow. Ошибка позволяет выполнить код на сервере без авторизации и уже попала в каталог активно используемых уязвимостей Агентства по кибербезопасности и защите инфраструктуры США, поясняет Securitylab. Во время атаки злоумышленник с IP-адреса 159.89.205.184 загрузил на взломанн …

Читать пост

Хакеры установили новый рекорд использования уязвимости в ИИ-серверах

https://cybersecuritynews.com/praisonai-vulnerability-exploited/amp/

Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры платформы почти сразу после выхода предупреждения, а специалисты Sysdig уже называют подобную скорость новой нормой для атак на проекты с искусственным интеллектом.

Читать пост

Кибергруппировка Kimsuky обновила инструменты для атак на госструктуры, оборонные компании и частные предприятия

хакеры

Злоумышленники по-прежнему начинают с фишинговых писем, но после заражения всё чаще прячут удалённый доступ за легальными сервисами, включая Visual Studio Code, DWAgent, Cloudflare Quick Tunnels и Ngrok, сообщил Касперский.

Читать пост

Cisco предупредила о продолжающихся атаках на контроллеры SD-WAN

https://www.helpnetsecurity.com/2025/01/23/cisco-clamav-cve-2025-20128-meeting-management-cve-2025-20156/

Проблема затрагивает Cisco Catalyst SD-WAN Controller и получила номер CVE-2026-20182 с максимальной оценкой по CVSS: 10 из 10. По данным Cisco Talos, злоумышленники уже используют CVE-2026-20182 в реальных атаках. Специалисты связывают активность с группой UAT-8616, которая ранее использовала похожую уязвимость CVE-2026-20127. Об этом пишет Securi …

Читать пост

Злоумышленники используют брешь в Wordpress-плагине Funnel Builder для кражи банковских данных покупателей

Wordpress

Проблема затрагивает более 40 тысяч магазинов на WooCommerce, а злоумышленники уже начали использовать брешь для кражи банковских данных покупателей, пишут в Securitylab.

Читать пост

Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос

код

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.

Читать пост

Служба каталогов MULTIDIRECTORY совместима и стабильно работает с виртуализацией zVirt

Мультифактор

МУЛЬТИФАКТОР и Orion soft объявляют об успешном завершении тестирования собственных продуктов и подтверждают совместимость службы каталогов MULTIDIRECTORY с российской системой виртуализации zVirt. Объединение этих решений открывает новые возможности для корпоративных заказчиков, которые используют виртуализированные инфраструктуры, и повышает уров …

Читать пост

Новые модели шлюза безопасности ViPNet Coordinator KB100 сертифицированы в ФСБ России

Инфотекс

Компания «ИнфоТеКС» сообщает о получении нового сертификата ФСБ России на шлюз безопасности ViPNet Coordinator KB 4, в который включено новое исполнение ViPNet Coordinator KB100 на базе аппаратных платформ KB100 Q1 и KB100 Q2.

Читать пост

Бастион проанализировал защищенность российских компаний

Бастион

Компания по информационной безопасности «Бастион» (входит в ИКС Холдинг) опубликовала отчет по анализу защищенности российских компаний. Документ объединяет опыт многих проектов по тестированию на проникновение, проведенных специалистами Бастиона для представителей бизнеса из различных отраслей. Собранные статистические данные относятся к периоду с …

Читать пост

Лихо пробудилось: группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели

ЛК

В 2026 году группа хакеров Leek Likho использовала ИИ в кибератаках на организации РФ, преимущественно из госсектора, сообщается в новом отчёте «Лаборатории Касперского». Технический анализ вредоносной активности показал, что злоумышленники могут применять большие языковые модели для модификации вредоносных скриптов и других инструментов, а также и …

Читать пост

В понедельник, 18 мая, встречаемся на «ЦИПР-2026». Ждём вас на стенде Ideco!

АйДеко

С 18 по 21 мая 2026 года в Нижнем Новгороде состоится ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.

Читать пост

Бесконтрольное использование ИИ-сервисов стало новой зоной риска для бизнеса

Staffcop

Каждый пятый россиянин, осваивающий технологии искусственного интеллекта, уже регулярно использует ИИ в рабочих задачах. К таким выводам пришли эксперты Авито Работы и Контура по итогам совместного исследования среди более чем 5 тысяч работающих россиян.

Читать пост

Группа TeamPCP открыла исходный код вредоноса Shai-Hulud

хищение данных

Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения.

Читать пост

22 мая пройдет митап по случаю Bitcoin Pizza Day 2026

22 мая пройдет митап по случаю Bitcoin Pizza Day 2026

DeFrens и EMCD устраивают бесплатный митап в честь Bitcoin Pizza Day при поддержке PizzaDAO и Три Вокзала Встреча AI- и Web3-инноваторов и популяризаторов, которые делают технологии доступными в реальном мире.

Читать пост

Хакерская группа TeamPCP выставила на продажу данные проектов Mistral AI

Mistral AI

На одном из хакерских форумов TeamPCP запросила $25 000 за набор почти из 450 хранилищ. Группа заявляет, что получила около 5 ГБ внутренних репозиториев и исходного кода, связанных с обучением, донастройкой, тестированием, доставкой моделей и экспериментальными проектами Mistral AI. При этом злоумышленники готовы торговаться и обещают продать архив …

Читать пост

Вредоносный код попал в известную библиотеку node-ipc в экосистеме npm

код

Сразу три опубликованные версии пытались собирать локальные файлы, ключи и облачные учётные данные, а затем передавать украденные данные на внешний сервер, пишет Securitylab. Компании Socket и StepSecurity подтвердили вредоносное поведение в node-ipc[@]9.1.6, node-ipc[@]9.2.3 и node-ipc[@]12.0.1. По их данным, код был сильно обфусцирован и запускал …

Читать пост

Иранская хакерская группировка Seedworm занималась кибершпионажем как минимум в 9 странах

Иранские хакеры

Под удар попали промышленные компании, государственные структуры, финансовые организации, учебные заведения и даже международный аэропорт на Ближнем Востоке. Специалисты связывают Seedworm, также известную как MuddyWater и Temp Zagros, с Министерством разведки и национальной безопасности Ирана.

Читать пост

В ДНР судят 16-летнего за торговлю доступами к учётным записям

онлайн-торговля

В Донецкой Народной Республике осудят 16-летнего жителя Тореза, который, по версии следствия, торговал доступами к чужим записям в мессенджерах. Об этом сообщил официальный канал МВД России.

Читать пост

Представлен разбор деятельности одной из группировок, атакующих cPanel

cPanel

Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата серверов. Речь идёт о CVE-2026-41940, уязвимости с оценкой 9,8 балла по шкале CVSS, напоминает Securitylab. После публичного раскрытия 28 апреля 2026 года её начали акт …

Читать пост

Mini Shai-Hulud снова ударил по цепочке поставок в npm и PyPI

вредоносы

Даже 2FA, доверенная публикация через GitHub Actions и запись о происхождении сборки не гарантируют, что опубликованный пакет безопасен. По данным Aikido, в npm обнаружили 373 вредоносные версии в 169 пакетах, передаёт Securitylab. Wiz.io связывает атаку с группой TeamPCP и пишет, что операция началась 11 мая 2026 года и затронула сразу несколько п …

Читать пост

Вымогатели заявили о краже 8 ТБ данных Foxconn

https://therecord.media/foxconn-confirms-cyberattack-north-american-factories

Группировка Nitrogen заявила, что украла у Foxconn восемь терабайт данных, включая схемы и сведения о проектах клиентов, среди которых Dell, Google, Apple и Nvidia.

Читать пост

В маршрутизаторах ipTIME с прошивкой 15.324 нашли неисправленную уязвимость

IPTime

Проблема затрагивает CWMP, протокол удалённого управления роутерами, через который провайдеры обычно меняют настройки, проводят диагностику, обновляют прошивку и перезагружают устройства.

Читать пост

Security Vision создала продукт для контроля и защиты ПДн

Секьюрити Вижн

Компания Security Vision вывела на рынок продукт Security Vision Управление персональными данными, который ведет реестр информационных систем, обрабатывающих ПДн, рассчитывает уровень защищенности, моделирует угрозы и генерирует полный пакет документов.

Читать пост

«Лаборатория Касперского» рассказала об основных киберугрозах для МСБ в начале 2026 года

ЛК

«Лаборатория Касперского» проанализировала ландшафт киберугроз для малого и среднего бизнеса в России за первые четыре месяца 2026 года*. Эксперты выяснили, что по сравнению с аналогичным периодом 2025 года произошёл заметный рост числа инцидентов с использованием разных видов вредоносного ПО.

Читать пост

Сделано в России, построено для бизнеса: «Группа Астра» представляет Astra Cloud на российских процессорах Baikal-S

Астра

Заказчики получают экономику мирового уровня по модели TCO, безопасную инфраструктуру, готовую к аттестации для значимых объектов КИИ, а также — единую экосистему в трех форматах потребления: публичное облако, частное облако и ПАК «под ключ».

Читать пост

Названы номинанты 2-го тура премии «Приоритет: Цифра - 2026»

Приоритет: Цифра - 2026

Оргкомитет Национальной премии в области информационных технологий и искусственного интеллекта «Приоритет: Цифра - 2026» подвёл результаты рассмотрения конкурсных проектов 2-го отборочного тура. На данном промежуточном этапе на победу претендуют 15 компаний, а всего поступило уже свыше 90 заявок.

Читать пост

Централизованная аутентификация для российского межсетевого экрана: MFASOFT и Ideco подтвердилисовместимость Secure Authentication Server с NGFW Novum

Айдеко

Российский разработчик решений для многофакторной аутентификации MFASOFT и российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика Ideco подтвердили технологическую совместимость программного комплекса MFASOFT Secure Authentication Server (SAS) и межсетевого экрана нового поколения Ideco NGFW Novum. По рез …

Читать пост

Гарда отразила более 3,5 млн кибератак на ресурсы «Бессмертного полка»

Гарда

Специалисты компании «Гарда» (входит в ИКС Холдинг) вместе с решением «Гарда WAF» защитили веб-ресурсы «Бессмертного полка» в период с 8 по 11 мая 2026 года, предотвратив свыше 3,5 млн кибератак. Более 90% атак относились к угрозам среднего и высокого уровня. Важные для миллионов граждан ресурсы оставались стабильны и доступны на протяжении праздни …

Читать пост

Компания «Газинформсервис» расскажет о трендах в киберугрозах на форуме по корпоративному страхованию

Газинформсервис

Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», выступит экспертом по информационной безопасности (ИБ) на кибербатле. Он пройдёт на XX конференции «Корпоративное страхование 2026», которую организует компания ICG.

Читать пост

"Аладдин" и "НТЦ ИТ РОСА" подтвердили совместимость Aladdin EnterpriseCA с РОСА Хром 12 и РОСА Dynamic Directory

алладин

Компания "Аладдин" вместе с АО "НТЦ ИТ РОСА" объявляют о совместимости корпоративного центра сертификации Aladdin Enterprise CA (Aladdin eCA) с операционной системой РОСА Хром 12 и программным комплексом управления службой каталогов РОСА Dynamic Directory.

Читать пост

Меньше трети российских компаний страхуют киберриски

Инфовотч

Риски киберинцидентов застрахованы менее чем у трети российских компаний (28%), при этом риски утечек информации, связанные с подобными происшествиями, страхуют лишь 15,7% компаний. Такие данные получили специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в ходе исследования «Ущерб от утечек информации и страхование».

Читать пост

Число вредоносных пакетов в проектах с открытым исходным кодом превысило 20 тысяч

код

По данным телеметрии «Лаборатории Касперского», к концу 2025 года в проектах с открытым исходным кодом по всему миру было обнаружено 19,5 тысяч вредоносных пакетов. Это на 37% больше по сравнению с данными на конец 2024 года. В начале 2026 года их число превысило 20 тысяч.

Читать пост

Российским разработчикам рекомендуют переходить с GitHub на российские платформы

Астра

Депутат Госдумы по информационной политике Антон Горелкин заявил, что российским разработчикам стоит переносить проекты с GitHub в другие репозитории. Эксперт российской DevOps-платформы GitFlic для работы с кодом Максим Козлов также уверен, что будущее безопасной разработки за суверенными платформами.

Читать пост

IV Форум «Технологии доверенного искусственного интеллекта»

Форум

От научного фундамента к практике построения безопасного и надёжного ИИ В Москве 13 мая проходит IV Форум «Технологии доверенного искусственного интеллекта» — авторитетная площадка по научным, прикладным и законодательным аспектам разработки и применения решений на базе ИИ.

Читать пост

Группа Rubytech укрепляет позиции на рынке ИВНС в условиях кратного роста спроса на отечественные ПАК

Рубитех

Консалтинговая компания Б1 опубликовала обзор российского рынка инфраструктуры высоконагруженных систем (ИВНС) и сегмента программно-аппаратных комплексов (ПАК): к 2031 году объем рынка превысит 1,5 трлн руб., а сегмент российских вендорских ПАК вырастет почти в пять раз. В основу прогноза лег анализ подходов к построению ИТ-ландшафта ключевых игро …

Читать пост

«Лаборатория Касперского» и hh.ru выяснили, как компании выстраивают киберзащиту и обучают сотрудников

ЛК

Российские компании планомерно выстраивают системный подход к обучению сотрудников кибербезопасности. Совместное исследование* «Лаборатории Касперского» и платформы hh.ru показывает, насколько у российского бизнеса сформирована ИБ-политика и выбирает ли он путь осознанного укрепления цифровой гигиены персонала.

Читать пост

РЕД СОФТ и Диджитал Спирит подтвердили совместимость РЕД АДМ и РЕД ОС 8 с ЗАКРОМА.Хранение

РЕД ОС

Компании РЕД СОФТ и Диджитал Спирит завершили технологическое тестирование РЕД АДМ и РЕД ОС 8 архитектур x86_64 и ARM с решением ЗАКРОМА.Хранение. Подтвержденная совместимость открывает новые возможности для клиентов, обеспечивая надежное и эффективное управление данными.

Читать пост

Indeed ITDR 2.1: больше контроля над доступом без усложнения инфраструктуры

Индид

Компания «Индид» представила Indeed ITDR 2.1 (Indeed Identity Threat Detection and Response) — продукт для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Ключевые обновления новой версии направлены на повышение устойчивости корпоративной инфраструктуры и расширение сценариев защиты учетных данных.

Читать пост

InfoWatch ARMA Стена объединит промышленный и корпоративный файрволлы

Инфовотч

InfoWatch ARMA объединяет промышленный и корпоративный файрволлы в рамках единой платформы – функционал межсетевого экрана для промышленных предприятий InfoWatch ARMA Industrial Firewall теперь доступен в составе решения InfoWatch ARMA Стена (NGFW). Объединенное решение в виде программного и программно-аппаратного комплекса InfoWatch ARMA Стена (NG …

Читать пост

«ДиалогНаука» провела оценку соответствия требованиям SWIFTCSP для Международного инвестиционного банка

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.

Читать пост

«АйТи Бастион» присоединился к Ассоциации РУССОФТ

АйТиБастион

Российский разработчик решений в области защиты привилегированного доступа и автоматизации «АйТи Бастион» вошел в Ассоциацию разработчиков программного обеспечения РУССОФТ — одному из крупнейших объединений ИТ-компаний страны, участвующему в развитии отечественной ИТ-индустрии и продвижении российских технологий на внутреннем и зарубежных рынках.

Читать пост

71% опрошенных компаний РФ испытывают нехватку кадров на рынке информбезопасности

Сёрчинформ

Компания «СёрчИнформ» опросила 1150 начальников и сотрудников ИБ-подразделений, руководителей организаций из коммерческого и государственного секторов.

Читать пост

День борьбы с шифровальщиками: «Лаборатория Касперского» проанализировала атаки программ-вымогателей по всему миру

ЛК

12 мая — международный День борьбы с шифровальщиками. К этой дате эксперты компании подготовили ежегодный глобальный отчёт об атаках программ-вымогателей.

Читать пост

Ideco NGFW Novum и БИТ. Аутентификатор подтвердили совместимость

Айдеко

Компании Ideco и «Первый Бит» провели совместное функциональное тестирование и зафиксировали полную совместимость межсетевого экрана нового поколения Ideco NGFW Novum с системой двухфакторной аутентификации БИТ.Аутентификатор. Протокол испытаний подписан 29 января 2026 года.

Читать пост

В России идёт новая волна мошеннических рассылок с использованием QR-кодов

https://www.adjust.com/glossary/qr-code/

Эксперты «Лаборатории Касперского» предупреждают о новой волне мошеннических рассылок, которые злоумышленники массово отправляют на корпоративные электронные адреса сотрудников компаний. В письмах пользователи получают QR-код, перейдя по которому им предложат оплатить небольшую сумму якобы за отслеживание или получение почтового отправления с «доку …

Читать пост

Расписание вебинаров UserGate на май

ЮзерГейт

Приглашаем вас на майские вебинары, на которых мы расскажем о релизе uClient для Windows, аносируем новую версию uWAF 7.6.0 и разберем Mamont’а.

Читать пост

Пассворк стал первым менеджером паролей с сертификатом ФСТЭК России по 4-му уровню доверия

Пассворк стал первым менеджером паролей с сертификатом ФСТЭК России по 4-му уровню доверия

Компания Пассворк объявила о получении сертификата соответствия ФСТЭК России № 5063 по 4-му уровню доверия. Сертификат выдан 30 апреля 2026 г. Пассворк стал первым менеджером паролей в России, сертифицированным на этом уровне.

Читать пост

PT ISIM обеспечивает киберустойчивость инженерных и автоматизированных систем аэропорта Пулково

Positive Technologies

Для защиты более десятка технологических сегментов ООО «Воздушные Ворота Cеверной Столицы», главный оператор международного аэропорта Пулково, использует систему обеспечения киберустойчивости PT ISIM. Продукт дает полную видимость промышленной инфраструктуры, в том числе сообщая операторам о неучтенных узлах и устройствах[1]. С его помощью команда …

Читать пост

Фальшивые установщики Microsoft Teams распространяются через поисковую выдачу

https://abnormal.ai/blog/fake-microsoft-teams-invite-oauth-app-phishing

BlueVoyant описала кампанию Lorem Ipsum, в которой злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через SEO-отравление в Bing и Google. По данным исследоватеелй, кампания затронула как минимум шесть стран в Северной Америке, Европе и Азии с марта по конец апреля 2026 года, пишет Securitylab. Один из случаев был связан с орга …

Читать пост

Посторонние получили доступ к персональным данным сети медицинских лабораторий Optimed

https://qanomed.com/clinic/optimed-international-hospitals

Взлом затрагивает не только обычные анкетные сведения, но и результаты лабораторных исследований. По данным Optimed, атака произошла 3 мая 2026 года. Компания обнаружила неразрешённый доступ к части своей ИТ-инфраструктуры. Предварительная проверка показала, что за взломом могла стоять организованная группа киберпреступников из Восточной Европы. В …

Читать пост

Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы

https://www.heise.de/news/JDownloader-verteilte-Malware-Downloads-11288832.html

Разработчики признали, что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема затронула только тех, кто скачивал установщики 6 и 7 мая 2026 года, пишет Securitylab.

Читать пост

Иранские хакеры начали маскировать шпионские операции под атаки с вымогательским ПО Chaos

Иранские хакеры

Специалисты заметили новую тактику, когда расследовали взлом, который сначала выглядел как обычная атака с требованием выкупа, но позже привёл к следам, связанным с иранской группировкой MuddyWater.

Читать пост

Один из участников подпольной площадки Kingdom Market приговорён к 16 годам заключения

Kingdom Market

33-летний гражданин Словакии Алан Билл признал вину ещё в январе. Следствие связывало его с заговором по распространению контролируемых веществ и работой Kingdom Market, действовавшего с марта 2021 года по декабрь 2023 года. Билла задержали 15 декабря 2023 года в аэропорту Ньюарка, после чего немецкие правоохранители изъяли серверы площадки и остан …

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Площадка TrustedVolumes лишилась около $6,7 млн после атаки на один из ключевых смарт-контрактов

хищение криптовалюты

Атаку исследовала компания Blockaid. По данным специалистов, злоумышленник вывел из контракта TrustedVolumes более 1290 WETH, свыше 206 тысяч USDT, почти 17 WBTC и около 1,26 млн USDC. Blockaid связала атаку с тем же оператором, который стоял за инцидентом с 1inch Fusion V1 в марте 2025 года, пишут в Securitylab. Тогда применяли другую уязвимость, …

Читать пост

В инструменте Ollama обнаружены две неисправленные уязвимости

Ollama

Детали критической уязвимости под идентификатором CVE-2026-7482 первыми описали специалисты Cyera. Проблема получила оценку 9,1 балла по шкале CVSS и название Bleeding Llama. По оценке авторов отчёта, под ударом могут находиться более 300 тысяч серверов по всему миру, передаёт Securitylab.

Читать пост

Злоумышленники используют Hugging Face и ClawHub для распространения вредоносного ПО под видом ИИ-инструментов

ии

Главная опасность состоит в смене площадки. Раньше атаки поставок чаще связывали с GitHub, npm, PyPI и другими привычными хранилищами кода. Теперь тот же подход переезжает в ИИ-экосистемы, где разработчики, исследователи и пользователи быстро подключают модели, наборы данных и агентные расширения, часто без глубокой проверки, пишут в Securitylab. H …

Читать пост

Учебная площадка Canvas приостановила работу из-за хищения данных

https://www.techservices.illinois.edu/2026/05/07/2026-canvas-incident/

Платформу Canvas развивает компания Instructure. С 1 мая компания вела журнал обновлений по инциденту. Директор по информационной безопасности Instructure Стив Прауд сообщил, что компания столкнулась с кибератакой со стороны преступной группы. 2 мая он уточнил, что у пользователей затронутых учебных организаций могли утечь имена, адреса электронной …

Читать пост

На платформе BI.ZONE Digital Risk Protection появилась функция AI-аналитики

На платформе BI.ZONE Digital Risk Protection появилась функция AI-аналитики

В новой версии платформы появилась AI-аналитика на базе собственного ассистента BI.ZONE Cubi. Пользователь получает сводку, которая ускоряет работу с большим объемом данных и упрощает принятие решений.

Читать пост

FORTIS стал дистрибьютором компании «Газинформсервис»

Газинформсервис и Fortis

Компания «Газинформсервис», один из ведущих российских разработчиков решений в сфере информационной безопасности, заключила соглашение с FORTIS — специализированным дистрибьютором в сфере IT. Партнёрство направлено на расширение присутствия решений «Газинформсервиса» на рынке и усиление поддержки партнёров на всех этапах работы с продуктами компани …

Читать пост

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

ЮзерГейт

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, занял пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий (ИТ). Вендор также занял второе место в рейтинге ИТ‑компаний — лидеров по сотрудничест …

Читать пост

Вы поедете на «ЦИПР-2026»? Ждём вас на стенде Ideco!

АйДеко

С 18 по 21 мая 2026 года в Нижнем Новгороде пройдет ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.

Читать пост

Не фишингом единым: «Лаборатория Касперского» предупреждает о «серых» сайтах, которые могут привести к потере денег и данных

ЛК

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей. В отличие от традиционных атак, они не всегда похищают данные напрямую, а используют социальную инженерию, вводящие в заблуждение интерфейсы и скрытые ус …

Читать пост

Коннект от Контур.Эгиды начал поддерживать сертификаты Минцифры РФ

Контур.Эгида

В мобильном приложении Контур.Коннект – кроссплатформенном решении для безопасного доступа сотрудников и партнеров к корпоративным системам из любой точки мира – появилась поддержка сертификатов Минцифры России. Обновление стало доступно в апреле и позволяет использовать сервис в организациях, где требуется работа с национальной доверенной инфрастр …

Читать пост

Децентрализованная биржа Ekubo потеряла около $1,4 млн в биткоинах

https://docs.ekubo.org/integration-guides/reference/key-concepts

Хакер провёл 85 операций подряд и постепенно вывел 17 WBTC небольшими частями. Взлом не затронул основную инфраструктуру проекта, но показал, насколько опасными остаются старые разрешения на доступ к криптокошелькам.

Читать пост

Новый банковский троян сам ищет новые цели через переписки и почту жертвы

банковский троян

TCLBanker обнаружила команда Elastic Security Labs. По данным специалистов, троян нацелен на 59 банковских, финтех- и криптовалютных платформ. Заражение начинается с MSI-установщика, замаскированного под Logitech AI Prompt Builder. После запуска вредоносный код загружается через приложение Logitech с помощью DLL Sideloading, что помогает скрыть вре …

Читать пост

Мошенники и кибершпионы начали массово применять новую схему угона учётных записей Microsoft 365

взлом Microsoft

Вместо кражи паролей злоумышленники убеждают жертву самостоятельно выдать доступ к записи через официальный механизм проверки Microsoft. Для атаки используют ссылки, QR-коды и поддельные уведомления о документах, бонусах или проверке безопасности.

Читать пост

MITRE выпустила новая версию своего справочника att&ck

MITRE

Новая версия заметно меняет привычную структуру, пишут в Securitylab: разработчики разделили слишком широкую категорию Defense Evasion, добавили больше деталей для промышленных систем и расширили покрытие атак с использованием ИИ, социальной инженерии и мобильных угроз.

Читать пост

Новая вредоносная кампания нацелена на пользователей ManageWP

ManageWP

Специалисты Guardio Labs выяснили, что злоумышленники продвигают фальшивую страницу входа по запросу «managewp» через рекламные объявления Google. После перехода жертва попадает на копию оригинальной формы авторизации. Введённые логин и пароль сразу отправляются в Telegram-канал, который контролируют организаторы схемы, пишет Securitylab.

Читать пост

Хакеры, связанные с Ираном, взломали государственные ведомства Омана

https://t-j.ru/oman-2019-trip/

На открытом сервере в ОАЭ специалисты нашли инструменты для атак, журналы работы операторов, управляющий сервер и украденные данные десятков тысяч граждан. Главной целью операции стало Министерство юстиции и правовых дел Омана.

Читать пост

«Лаборатория Касперского» проанализировала самые распространённые пароли

ЛК

Эксперты «Лаборатории Касперского» проанализировали 231 миллион уникальных паролей, скомпрометированных в результате крупных утечек в мире с 2023 по 2026 годы, в том числе в России, и выяснили, какие комбинации популярны среди пользователей.

Читать пост

«Газинформсервис» выступит оператором ДТС в пилотном проекте по внедрению e-CMR между Россией и Азербайджаном

Газинформсервис

Компания «Газинформсервис» примет участие в пилотном проекте по внедрению электронной международной транспортной накладной (e‑CMR) для грузовых перевозок между Россией и Азербайджаном. Соответствующий план мероприятий был утверждён в ходе 24‑го заседания Межправительственной комиссии по экономическому сотрудничеству в присутствии заместителя предсе …

Читать пост

«Астра Мониторинг» 1.4: полная наблюдаемость ИТ-инфраструктуры в едином решении корпоративного класса

Астра

«Астра Мониторинг» 1.4 позволяет заменить набор разрозненных инструментов единым отечественным продуктом корпоративного класса, обеспечивающим полную наблюдаемость ИТ-инфраструктуры: от метрик и логов до трейсов и управления инцидентами.

Читать пост

Мошенники придумали новый способ красть корпоративные учётные записи

мошенники

Специалисты Microsoft сообщили, что кампания прошла с 14 по 16 апреля 2026 года и затронула более 35 тысяч человек из 13 тысяч организаций в 26 странах. Около 92% целей находились в США. Под удар попали компании из сферы здравоохранения, финансов, технологий и профессиональных услуг. Об этом пишет Securitylab.

Читать пост

Интеграция MULTIDIRECTORY и платформы контейнеризации «Штурвал» упрощает управление доступом

Интеграция MULTIDIRECTORY и платформы контейнеризации «Штурвал» упрощает управление доступом

Компании-разработчики МУЛЬТИФАКТОР и «Лаборатория Числитель» сообщили о совместимости службы каталогов MULTIDIRECTORY и платформы контейнеризации «Штурвал». Испытания подтвердили надёжность и корректность работы продуктов.

Читать пост

«Доследственная проверка рабочего места»: компании в России подвергаются атакам вредоносной программы

ЛК

Атакующие взяли в оборот методы телефонных мошенников и действуют под видом различных правоохранительных органов «Лаборатория Касперского» обнаружила новую схему атак на крупные организации в России. Сотрудникам компаний на корпоративную почту приходят письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое ис …

Читать пост

0day-уязвимость в китайской CMS MetInfo использeтся в настоящих атаках

хакеры

За последнюю неделю специалисты VulnCheck зафиксировали серию первых попыток эксплуатации CVE-2026-29014 — опасной ошибки, позволяющей удалённо внедрять PHP-код без авторизации. Волна активности быстро переросла из единичных инцидентов в масштабное автоматизированное сканирование.

Читать пост

BO Team за год заметно изменила подход к атакам на российские организации

кибершпионаж

Группировка всё меньше занимается показательной порчей инфраструктуры и всё больше действует как команда для скрытых операций, включая кибершпионаж. В 2026 году интерес сместился к производству, нефтегазовому сектору и телеком-индустрии, говорится в новом отчёте Касперского.

Читать пост

Китайская хакерская группа UAT-8302 почти год скрытно атакует государственные структуры в Южной Америке и Европе

хакеры

Специалисты Cisco Talos считают, что злоумышленники сосредоточены на долгосрочном проникновении в сети госучреждений и сохранении доступа к инфраструктуре жертв, передаёт Securitylab.

Читать пост

Хакеры заявили о взломе одной из крупнейших образовательных платформ Instructure

Shiny Hunters

Instructure известна прежде всего системой дистанционного обучения Canvas. Платформу используют школы, колледжи и университеты для размещения заданий, проверки работ, выставления оценок и общения со студентами. На прошлой неделе компания сообщила о расследовании кибератаки, а позже подтвердила утечку данных. В результате инцидента злоумышленники по …

Читать пост

Почти 20% DDoS-атак пришлись на промышленность в начале 2026 года

Гарда

Распределение DDoS-атак по отраслям в первом квартале 2026 года В первом квартале 2026 года распределение атак по отраслям частично вернулось к отметкам годичной давности.

Читать пост

Ideco выпускает версию 22 межсетевого экрана нового поколения Ideco NGFW Novum

Ideco

Компания Ideco объявляет о выпуске версии 22 продукта Ideco NGFW Novum. Обновленный продукт стал первым отечественным NGFW с функциональностью SD-WAN, позволяющим строить безопасные и устойчивые гибридные распределенные сети для больших инфраструктур.

Читать пост

Злоумышленники уже используют проблему в операционной системе PAN-OS для межсетевых экранов

https://cybersecuritynews.com/pan-os-global-protect-vulnerability/

Уязвимость получила идентификатор CVE-2026-0300. Ошибка связана с переполнением буфера в сервисе User-ID Authentication Portal, который также называют Captive Portal. Через специально подготовленные сетевые пакеты атакующий может удалённо выполнить произвольный код с правами root на межсетевых экранах серий PA-Series и VM-Series.

Читать пост

Северекорейские взломщики встроили бэкдор в магазин мобильных игр

бэкдоры

Специалисты ESET выяснили, что группа ScarCruft, которую связывают с КНДР, взломала корейскую игровую платформу в китайском регионе Яньбянь и встроила в неё бэкдор BirdCall. Речь идёт о сервисе sqgame[.]net, пишут в Securitylab.

Читать пост

Новый Linux-имплант Quasar Linux угрожает всей цепочке разработки ПО

https://www.linkedin.com/posts/the-cyber-security-hub_new-stealthy-quasar-linux-malware-targets-activity-7457599713278595072-X0mb

Специалисты Trend Micro изучили ранее не описанный имплант Quasar Linux, также известный как QLNX. Вредоносная программа сочетает функции руткита, бэкдора и инструмента для кражи учётных данных. По данным компании, QLNX разворачивают в средах разработки и DevOps, связанных с npm, PyPI, GitHub, AWS, Docker и Kubernetes, передаёт Securitylab.

Читать пост

Студент взломал систему железнодорожной связи и передал сигнал тревоги

https://commons.wikimedia.org/wiki/File:THSR_700T_train_at_Taoyuan_Station_20070728.jpg

23-летнему студенту из Тайваня теперь грозит до десяти лет лишения свободы, пишут в Securitylab. Молодой человек по фамилии Линь был задержан после того, как 5 апреля на высокоскоростной железной дороге Тайваня THSR остановились четыре состава. Поезда простояли 48 минут — из-за срабатывания экстренного торможения.

Читать пост

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …

Читать пост

Хакер использовал инструмент с GitHub для захода в корпоративную сеть через VPN

GitHub

Именно так в середине апреля произошла атака, в которой специалисты Huntress впервые заметили злоупотребление проектом Komari. Проект с открытым кодом, написан на языке Go, развивается и имеет тысячи отметок на GitHub. Но в отличие от многих подобных решений, здесь не нужно ничего «дорабатывать» для атаки. Управление системой уже встроено по умолча …

Читать пост

На связанные с КНДР группировки пришлось 76% всех потерь от взломов в криптоиндустрии за прошедший 2026

корейские хакеры

Авторы отчёта оценивают ущерб от атак на Drift Protocol и KelpDAO примерно в $577 млн. Взлом Drift Protocol 1 апреля принёс злоумышленникам $285 млн, а атака на мост KelpDAO 18 апреля — ещё $292 млн. Вместе два взлома составили лишь небольшую часть общего числа атак в 2026 году, но дали Северной Корее основную долю похищенных средств, передаёт Secu …

Читать пост

В пакете PyTorch Lightning на PyPI найдена вредоносная сборка 2.6.3

PyTorch Lightning

Lightning AI сообщила об атаке на цепочку поставок 30 апреля. По данным разработчиков, версия 2.6.3 содержала скрытую цепочку запуска, которая срабатывала при импорте пакета lightning. После запуска вредоносный код создавал фоновый процесс, скачивал с GitHub JavaScript-среду Bun v1.3.13 и выполнял обфусцированный файл «router_runtime.js» размером 1 …

Читать пост

«Газинформсервис» представит стратегию устранения точек отказа ИТ-инфраструктуры на ЦИПР-2026

Газинформсервис

Компания «Газинформсервис» примет участие в конференции ЦИПР-2026, которая пройдет с 18 по 21 мая в Нижнем Новгороде. На площадке мероприятия компания выступит в статусе экспонента совместного стенда с АРПП «Отечественный софт», а также представит своего эксперта в деловой программе.

Читать пост

BI.ZONE AntiFraud: в I кв. 2026 г. снизилась активность мошенников по популярным схемам

Bi.Zone

Сокращение активности характерно для таргетированных и массовых типов схем.При этом остаются сценарии, популярность которых растет.Так, активность по одному из них увеличилась в 3 раза — это важный сигнал для пользователей и бизнеса.

Читать пост

Интенсив Positive Education: топ-менеджеры компаний ТЭК отработали практические навыки киберзащиты

Positive Technologies

Образовательная сессия по киберзащите топливно-энергетического комплекса собрала в Казани около тридцати генеральных директоров и руководителей подразделений ИБ ведущих компаний отрасли. Практический интенсив, состоявшийся в рамках международного форума «ЭНЕРГОПРОМ/26», организовал Positive Education — центр практического обучения Positive Technolo …

Читать пост

Интегра и РЕД ОС подтвердили совместимость: российские предприятия получили единый доверенный контур для обмена данными

РедСофт

Разработчик low-code платформы «Интегра» — компания ООО «Севентек» (часть ИТ-бренда «Севен Груп»), а также разработчик программного обеспечения РЕД СОФТ успешно завершили технологическое тестирование своих продуктов. По результатам оформлены официальные протоколы испытаний и сертификаты, подтверждающие корректную работу платформы «Интегра» (класс E …

Читать пост

«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools — через официальный сайт вендора распространяется ПО с бэкдором

https://www.malavida.com/en/faq/what-are-daemon-tools-and-what-theyre-for

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили кибератаку на вендора DAEMON Tools. С начала апреля 2026 года через официальный сайт разработчика распространяется легитимное ПО с бэкдором внутри. Речь идёт об одной из самых известных программ для работы с образами дисков.

Читать пост

В даркнете продают доступ к веб-платформе для фишинговых рассылок «под ключ»

Bi.Zone

Специалисты BI.ZONE Threat Intelligence обнаружили на теневом форуме объявления о продаже доступа к платформе, которая закрывает полный цикл создания фишинговой рассылки: от создания и редактирования шаблонов писем до управления настройками почтового аккаунта и проверки на попадание писем в спам. Наиболее значимая часть функционала связана с обходо …

Читать пост

«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила поставку и внедрение системы криптографической защиты каналов связи на базе продуктов ViPNet для ООО «МБ РУС Банк».

Читать пост

PAM-платформа СКДПУ НТ совместима с межсетевым экраном Ideco NGFW Novum

АйТиБастион

Компании Ideco и «АйТи Бастион» сообщают об успешном завершении испытаний на совместимость и корректность работы PAM-платформы СКДПУ НТ с межсетевым экраном нового поколения Ideco NGFW Novum.

Читать пост

Корпоративный центр сертификации Aladdin Enterprise CA совместим с РЕД АДМ Промышленная редакция 2.1, системой централизованного управления ИТ-инфраструктурой

Алладин

Компании «Аладдин», ведущий российский разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры предприятий и защиты её главных информационных активов, и «РЕД СОФТ», отечественный поставщик решений и услуг в области информационных технологий, сообщили о завершении проверки совместимости новых версий своих продуктов.

Читать пост

Хакеры начали использовать брешь в Weaver E-cology

https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html

Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро злоумышленники проверяют корпоративные системы на свежие слабые места. Речь идёт о CVE-2026-22679 — ошибке удалённого выполнения кода в Weaver E-cology 10.0 в сборках до 12 марта 2026 года, поясняет Securitylab. Платформа широко используется для офисной автом …

Читать пост

DigiCert изменила правила передачи файлов в чатах после хакерской атаки

DigiCert

Обычный файл в чате поддержки обернулся для DigiCert серьёзной проблемой. Злоумышленник выдал вредоносный архив за «скриншот клиента» и сумел добраться до систем, которые используют для выпуска цифровых сертификатов.

Читать пост

Платформа Wasabi Protocol лишилась пяти миллионов долларов

Wasabi

Атака затронула сразу несколько сетей, включая Ethereum, Base, Berachain и Blast. По данным Blockaid и CertiK, злоумышленник получил контроль над ключом администратора. Через него удалось обновить смарт-контракты и вывести средства. Доступ шёл через кошелёк Wasabi Deployer, который дал полный контроль над основными компонентами системы. Об этом пиш …

Читать пост

Роскомнадзор выделит ГРЧЦ госсубсидии на доведении эффективности блокировки VPN до 92%

план субсидий

К 2030 году ГРЧЦ должен довести среднюю эффективность ограничения доступа к VPN за счёт сигнатур до 92%. Такой показатель указан в решении о порядке предоставления субсидии «Главному радиочастотному центру» от 13 января 2025 года. Деньги выделяются на обеспечение работы автоматизированной системы обеспечения безопасности российского сегмента интерн …

Читать пост

В первом квартале 2026 года на росийскую КИИ пришлось больше 70% всех кибератак

хакеры

По данным RED Security SOC, на которые ссылается "Коммерсантъ" за первые три месяца 2026 года специалисты зафиксировали более девяти тысяч атак на отрасли, относящиеся к КИИ. На критическую инфраструктуру пришлось 77% всех атак на российские компании. За год доля выросла на 10 процентных пунктов, а по сравнению с 2024 годом, на 13 процентных пункто …

Читать пост

Интеграция Indeed AM и продуктов UserGate NGFW и UserGate Client повышает безопасность удаленного доступа

Индид

Компании «Индид» и UserGate успешно провели интеграцию системы многофакторной аутентификации Indeed Access Manager (Indeed AM), и межсетевого экрана нового следующего поколения UserGate NGFW (uNGFW) и, а также многокомпонентного решения UserGate Client (uClient). Совместимость продуктов обеспечит высокий уровень защиты ИТ-систем и учетных данных пр …

Читать пост

Вышло обновление Ankey RBI: теперь в решении доступна поддержка ALD Pro

Ankey

Компания «Газинформсервис» выпустила квартальное обновление Ankey RBI. Новые возможности включают в себя развитие базовых функций, необходимых для создания коробочного решения.

Читать пост

УЦСБ расширил портфель технологий SOC решением R-Vision SIEM

УЦСБ

Российский системный интегратор УЦСБ расширил портфель SOC-технологий решением R-Vision SIEM. О заключении стратегического партнерства компании объявили по итогам апрельской R EVOlution Conference в Москве.

Читать пост

BI.ZONE: большинство случаев шифрования приходится на выходные дни

BI.Zone

Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.

Читать пост

РЕД СОФТ и DIASOM подтвердили совместимость своих решений для построения независимой ИТ-инфраструктуры

РедСофт

Российский разработчик программного обеспечения РЕД СОФТ и российский разработчик и производитель процессорных модулей DIASOM объявляют о технологическом партнерстве. Успешное тестирование подтвердило корректную работу операционной системы РЕД ОС 8 для ARM-платформ на вычислительных модулях партнёра.

Читать пост

GitFlic 4.9.0: безопасность, искусственный интеллект и аудит водной платформе

GitFlic 4.9.0: безопасность, искусственный интеллект и аудит водной платформе

Обновление направлено на повышение безопасности цепочки поставок программного обеспечения, внедрение технологий искусственного интеллекта в процессы код-ревью, а также на развитие инструментов управления проектами и аудита.

Читать пост

Trellix сообщил о взломе внутреннего репозитория с исходным кодом

Trellix

Компания подтвердила атаку в официальном заявлении на своем сайте. После обнаружения вторжения Trellix привлекла внешних экспертов по цифровой криминалистике, начала расследование и уведомила правоохранительные органы.

Читать пост

Вымогатели захватывают сайты через cPanel

cPanel

CISA внесла критическую уязвимость в cPanel в каталог часто используемых уязвимостей. Для владельцев сайтов это плохая новость: атакующие добрались до одной из самых популярных панелей управления хостингом ещё до того, как многие администраторы успели установить исправление.

Читать пост

Злоумышленники нацелились на пакеты, которыми пользуются разработчики SAP, в репозитории npm

https://www.linkedin.com/posts/thehackernews_alert-sap-related-npm-packages-were-activity-7455293045845168128-DqlU

Вредоносная кампания «Mini Shai-Hulud» выглядит небольшой по числу затронутых компонентов, зато может дать доступ к токенам, облачным секретам и рабочим окружениям компаний. По данным компании Aikido, под угрозой оказались @cap-js/sqlite версии 2.2.2, @cap-js/postgres версии 2.2.2, @cap-js/db-service версии 2.10.1 и mbt версии 1.2.48, передаёт Secu …

Читать пост

Злоумышленники всё чаще обходят классические средства защиты через доверенные облачные услуги

взлом

В таких атаках взлом может выглядеть как обычный вход сотрудника в корпоративный аккаунт, а кража данных начинается уже через считаные минуты, пишут в Securitylab. По данным CrowdStrike, с октября 2025 года группы CORDIAL SPIDER и SNARKY SPIDER проводят быстрые атаки на SaaS-среды, используя голосовой фишинг. Злоумышленники выдают себя за сотрудник …

Читать пост

Бразильского поставщика кибербезопаности уличили в причастности к местному ботнету

https://br.linkedin.com/in/caio-pelegrini

Руководитель Huge Networks отрицает причастность к атакам и утверждает, что компанию подставили после взлома. По данным KrebsOnSecurity, несколько лет специалисты отслеживали крупные DDoS-атаки, которые исходили из Бразилии и были направлены только против бразильских операторов связи. Новые детали появились после того, как анонимный источник переда …

Читать пост

Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu

https://canonical.com/blog/canonical-consolidates-open-infrastructure-support-and-security-offerings

Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.

Читать пост

Депутатам рекомендовали перейти на Wire из-за массовых фишинговых атак

https://www.pcmag.com/reviews/wire

Поводом стала волна фишинговых атак, которая добралась и до политиков. Председатель бундестага Юлия Клёкнер разослала депутатам письмо с рекомендацией перейти на сервис Wire. Администрация парламента уже предлагает Wire как альтернативу привычным платформам вроде WhatsApp и Signal.

Читать пост

Компании «Газинформсервис» и Luxms интегрировали свои решения — Ankey ASAP и Luxms BI

Газинформсервис

Компания «Газинформсервис» расширила интеграцию программного комплекса аналитики событий и инцидентов информационной безопасности с функциями поведенческого анализа Ankey ASAP с системой бизнес-аналитики Luxms BI одноимённой группы компаний.

Читать пост

АПКИТ представил первое исследование цифровой зрелости станкоинструментальных производств России

станкостроение

82% предприятий отрасли работают без ИТ-стратегии, 72% нуждаются в субсидиях на внедрение российского ПО, 44% не ждут роста расходов на ИТ до 2030 года

Читать пост

В Ташкенте пройдет международная конференция по кибербезопасности, ИИ, облачным технологиям и автоматизации

В Ташкенте пройдет международная конференция по кибербезопасности, ИИ, облачным технологиям и автоматизации

21 мая столица Узбекистана объединит экспертов из разных стран для обмена опытом и поиска новых партнерств на конференции «Код ИБ». Участников ждут тематические секции по кибербезопасности, ИИ, облачным технологиям и автоматизации. Мероприятие организует крупнейший оператор телекоммуникационных услуг Узбекистана Uztelecom совместно с проектом «Код …

Читать пост

BI.ZONE: большинство случаев шифрования приходится на выходные дни

BI.Zone

Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.

Читать пост