Новости

«Инфосистемы Джет» провела тестирование Ideco NGFW Novum 21.13.206

Инфосистемы

«Инфосистемы Джет» завершила функциональное и нагрузочное тестирование решения Ideco NGFW Novum 21.13.206 в собственной лаборатории. Решение продемонстрировало пропускную способность до 7,5 Гбит/с и стабильно отработало под максимальной нагрузкой 8 часов без деградации производительности, подтвердив готовность к эксплуатации в крупных корпоративных …

Читать пост

СУБД Jatoba компании «Газинформсервис» обновила сертификат ФСТЭК

Jatoba

Компания «Газинформсервис» обновила для СУБД «Ятоба» сертификат ФСТЭК России по 4-му уровню доверия и 4-му классу защиты. Это означает, что обновлённые версии линейки продуктов прошли проверку и соответствует требованиям по безопасности информации.

Читать пост

Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность

вымогатели

Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашиф …

Читать пост

Обнаружен новый способ внедрения вредоносных репозиториев в GitHub

GitHub

Схему обнаружил и описал автор блога Orchid Files. Мошенники копируют новый, только что созданный репозиторий целиком — вместе с коммитами и контрибьюторами, — а затем добавляют в его README ссылку на скачивание zip-архива под видом установочного файла программы, пишет Securitylab.

Читать пост

Ангольский сотовый оператор Unitel стал жертвой кибератаки

Unitel

Крупнейший оператор связи Анголы Unitel столкнулся с масштабной кибератакой за несколько часов до одного из важнейших событий в истории местного фондового рынка. Сбой нарушил мобильную связь и доступ в интернет по всей стране, а уже на следующий день акции компании должны были впервые поступить в свободную продажу.

Читать пост

Мошенники создали почти сотню поддельных сайтов российских компаний для привлечения покупателей

хищение

Для обмана преступники создавали убедительные копии сайтов крупных российских компаний, подменяли контактные данные и отправляли клиентам договоры с реквизитами подконтрольных счетов. Специалисты F6 обнаружили 98 доменов, связанных с масштабной мошеннической кампанией.

Читать пост

Медицинская сеть AnMed закрыла десятки амбулаторных учреждений после атаки вредоносного ПО

https://www.independentmail.com/story/news/health/2026/07/27/anmed-cyberattack-forces-closures-changes-patient-services/91060883007/

Проблемы начались в воскресенье, 26 июля, когда во всех подразделениях AnMed в Южной Каролине и северо-восточной Джорджии перестали работать телефонная связь и интернет. Позже организация уточнила, что причиной сбоя стала вредоносная программа, которая нарушила работу внутренней сети.

Читать пост

Исследование Termidesk: российский рынок VDI остаётся неоднородным, но требования заказчиков становятся всё более зрелыми

Астра

Компания Termidesk (входит в «Группу Астра») представила результаты исследования рынка виртуальных рабочих мест (VDI), терминальных решений и удалённого доступа. В опросе приняли участие 262 представителя рынка. Исследование проводилось с марта по май 2026 года и охватило организации из ИТ, бюджетного сектора, финансовой отрасли, госсектора, образо …

Читать пост

Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии

кибершпионаж

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистан …

Читать пост

Servicepipe добавила защиту данных между DNS-серверами с помощью криптографии TSIG

Сервиспайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, обновила сервис Secure DNS Hosting, добавив поддержку криптографического протокола TSIG. Новая функция гарантирует целостность и подлинность DNS-данных.

Читать пост

РЕД ОС Образовательная редакция 8.0.3: расширенные возможности для обучения

РЕД ОС Образовательная редакция

Компания «РЕД СОФТ» выпустила обновление РЕД ОС Образовательной редакции. Система разработана специально для школ, колледжей и университетов, отличается интуитивно понятным интерфейсом и полностью адаптирована под учебные задачи. РЕД ОС Образовательная редакция помогает проводить занятия, принимать экзамены, а также вести электронные журналы и днев …

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

Bi.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти.

Читать пост

Минцифры может обязать владельцев иностранных сайтов и приложений требовать от российских пользователей только номер телефона

Минцифры

Законопроект может обязать иностранные сайты и приложения, продолжающие работать на территории России, проводить авторизацию пользователей исключительно по номеру мобильного телефона. Соответствующие положения вошли в проект третьего пакета мер по противодействию мошенничеству — так называемого «Антифрод 3.0». Документ был направлен Минцифры России …

Читать пост

Security Vision представила масштабное обновление SIEM: от контроля качества данных до расследования атак в едином контуре

Security Vision

Компания Security Vision выпустила крупное обновление решения Security Vision SIEM. Новый релиз направлен на создание бесшовного контура для центров мониторинга информационной безопасности (SOC) и закрывает полный цикл работы с инцидентами: от гарантии полноты поступающих данных до глубокого расследования и реагирования.

Читать пост

Мошенники подделывают рекламные рассылки крупных компаний

фальшивая реклама

Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости.

Читать пост

Postgres Professional выпустила Postgres Pro Enterprise Manager 2.8 с новыми возможностями управления отказоустойчивыми кластерами

Postgres Professional

Компания Postgres Professional представила новую версию платформы для управления и мониторинга баз данных Postgres Pro Enterprise Manager (PPEM) 2.8. В релиз вошли новые инструменты для управления отказоустойчивыми кластерами, централизованной настройки инфраструктуры и оптимизации запросов СУБД.

Читать пост

Почти половина атакующих российские организации кластеров занимается кибершпионажем

BI.Zone

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, кот …

Читать пост

Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами

зловредная почта

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа сущес …

Читать пост

Как применение искусственного интеллекта влияет на безопасность

Стратегии защиты информационных систем и данных предприятия

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" 248 экспертов обсудили проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспе …

Читать пост

«Альт-Софт» и «РЕД СОФТ» подтверждают совместимость архивной платформы КАИСА и операционной системы РЕД ОС

Ред-Софт

Компания «Альт-Софт», разработчик комплексной автоматизированной информационной системы КАИСА, и компания «РЕД СОФТ», разработчик программного обеспечения, официально подтверждают полную технологическую совместимость своих продуктов.

Читать пост

Уже завтра в 11:00 мск: демонстрация защиты внутренней сети от Ideco, Контур.Эгиды и Staffcop

вебинар Ideco

Напоминаем, что уже завтра, 30 июля, в 11:00 мск состоится практикум по защите внутренней инфраструктуры: «Сеть, учетные записи, действия: что важно видеть ИБ-команде».

Читать пост

BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлось на IT и телеком

Bi.Zone

6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний. Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и т …

Читать пост

Кибератака нарушила работу водных и канализационных объектов в Миннесоте

https://minneapolimedia.town.news/g/coon-rapids-mn/n/382913/minneapolimedia-editorial-minnesotas-water-systems-withstood-cyberattacks

Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управле …

Читать пост

Arista устранила ошибку в локальных установках VeloCloud Orchestrator, которая уже используется в реальных атаках

https://telecom.economictimes.indiatimes.com/news/telecom-equipment/arista-networks-raises-third-quarter-revenue-forecast-amid-rising-ai-demand/123131129

VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.

Читать пост

GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО

ит-технологии

GitHub и Python Package Index решили не спешить с обновлениями зависимостей, чтобы разработчики реже устанавливали вредоносные пакеты сразу после публикации. Dependabot теперь по умолчанию выжидает три дня перед обновлением, а PyPI запретил добавлять новые файлы в выпуски старше двух недель, пишет Securitylab.

Читать пост

Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере

кража данных

Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.

Читать пост

В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory

взлом

Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера.

Читать пост

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей

вредоносные сети

Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.

Читать пост

Подтверждена совместимость инструмента миграции Конвертум Мастер и СУБД Tantor Postgres

Астра

В ходе тестирования проверялась корректность миграции баз данных, схем и бизнес-логики при переходе на СУБД Tantor Basic. Совместное использование двух продуктов расширяет возможности российских компаний, переходящих на отечественное программное обеспечение.

Читать пост

«Группа Астра» расширяет партнерскую сеть для подготовки ИТ-специалистов топ-уровня

Астра

Четыре российских вуза при поддержке «Группы Астра» займутся подготовкой ИТ-специалистов высшего уровня квалификации. Инициатива реализуется в рамках федерального проекта «ТОП-ИТ» Минцифры России.

Читать пост

Компания «Газинформсервис» первой локализовала MITRE ATT&CK v18 для русскоязычной аудитории

Газинформсервис

Компания «Газинформсервис» перевела и адаптировала матрицу MITRE ATT&CK версии 18 для моделирования угроз и практических сценариев защиты с помощью собственных продуктов и решений.

Читать пост

Security Vision и Гарда интегрировали платформы TIP и NDR для автоматической защиты от киберугроз

Секьюрити Вижн

Компании Security Vision, разработчик и поставщик платформы для автоматизации и роботизации процессов обеспечения информационной безопасности, и «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, завершили интеграцию решения Security Vision TIP (Threat Intelligence Platform) и комплекса «Гарда NDR».

Читать пост

Корпоративный центр сертификации SafeTech CA совместим с СУБД Tantor Postgres

Астра SafeTech CA

Во время тестирования было успешно выпущено более 65 тысяч сертификатов без единой ошибки. По результатам испытаний компании оформили сертификат совместимости.

Читать пост

«Код Безопасности», «КАРТАС» и «Инкома» подтвердили совместимость ПАК «Соболь» версии 4.4 и промышленного моноблока KCG

Код Безопасности

Разработчик средств защиты информации «Код Безопасности», производитель вычислительной техники «КАРТАС» и системный интегратор «Инкома» объявляют об успешном завершении тестирования на аппаратную совместимость средства доверенной загрузки ПАК «Соболь» версии 4.4 с промышленным моноблоком KCG ДНЕР.466535.017-03 производства «КАРТАС».

Читать пост

«Газинформсервис» выпустил обновление 4.9.11 ПК SafeERP: новые инструменты защиты SAP, 1С и безопасной разработки

SafeERP

Компания «Газинформсервис» представила квартальное обновление модульного программного комплекса SafeERP, предназначенного для комплексного мониторинга ERP-систем на платформах SAP и 1С и защиты бизнес-приложений, — релиз 4.9.11. Обновление затронуло все модули решения и расширило возможности поиска уязвимостей, анализа кода и интеграции с внешними …

Читать пост

BI.ZONE: хактивисты сотрудничают с другими группировками для реализации кибератак

Bi.Zone

Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки.

Читать пост

Positive Technologies по итогам 6 месяцев 2026 года увеличила объем отгрузок на 45% до 10,7 млрд рублей, превысив изначальный прогноз более чем на 2 млрд рублей

Positive Technologies

Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) публикует промежуточную финансовую отчетность по итогам первых шести месяцев 2026 года. В первом полугодии объем отгрузок увеличился на 45% к показателям прошлого года и составил 10,7 млрд рублей, при ранее озвученном менеджментом финансовом плане на уровне не менее 8,5 млрд рублей. Р …

Читать пост

Получен новый сертификат ФСБ России на защищённый флеш-накопитель "Aladdin CryptoFlash"

Алладин

СКЗИ “Aladdin CryptoFlash” соответствует требованиям ФСБ России к СКЗИ по классам KC1/KC2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну.

Читать пост

ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ»

Сёрчинформ

Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли.

Читать пост

В Новосибирской области задержаны четыре участника группы, рассылавшей вредоносные ссылки на смартфоны россиян

смартфоны

После заражения устройств сообщники оформляли кредиты на граждан и похищали деньги, сообщила официальный представитель МВД России Ирина Волк. По предварительным данным МВД, 20-летний житель Тогучинского района разработал вредоносную программу и организовал рассылку через чат-бот одного из мессенджеров. Номера телефонов программа подбирала случайным …

Читать пост

Хакеры перенаправляли посетителей на поддельные страницы Microsoft 365 через сетевые шлюзы гостиниц

интернет в отелях

Кампанию обнаружили специалисты ReliaQuest. По их данным, атаки продолжаются как минимум с июня 2026 года, а зараженные устройства нашли в нескольких городах США, а также в Индии и Саудовской Аравии. Через скомпрометированные сети проходил трафик сотрудников финансовых, юридических, медицинских, энергетических, торговых и других компаний. Злоумышле …

Читать пост

Dolphin X оценивает потенциальную ценность каждого заражённого пользователя

https://loveread.ec/read_book.php?id=26393&p=5

Инструмент нашли специалисты Varonis Threat Labs на киберпреступном форуме, где его продаёт разработчик под псевдонимом Kontraktnik. Dolphin X совмещает возможности стилера и трояна удалённого доступа, поэтому способен как собирать информацию, так и предоставлять злоумышленнику контроль над заражённой системой.

Читать пост

Хакер вывел почти все средства из криптовалютного проекта AFX Trade

https://cryptobriefing.com/afx-trade-24m-exploit-hacker-bounty/

Злоумышленник получил ключи, которыми операторы моста подтверждали переводы, и заставил систему одобрить операцию и перевести 24,15 млн цифровых долларов USDC на свой счёт.

Читать пост

Хакеры взламывают системы защиты Check Point

https://www.securityweek.com/check-point-vpn-zero-day-exploited-in-qilin-ransomware-attacks/

Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора. Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов, передаёт Securitylab. Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi …

Читать пост

SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями

иранские хакеры

Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией д …

Читать пост

Специалисты нашли открытый сервер с историей команд хакерской группы JadeProx

взлом

Одна забытая настройка сервера раскрыла работу целой хакерской инфраструктуры, связанной с Китаем. Специалисты Group-IB получили доступ к открытому каталогу, где нашли историю команд, вредоносные программы, адреса заражённых организаций и готовые наборы для рассылки поддельных файлов.

Читать пост

В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах

https://www.zawya.com/en/world/middle-east/bahrain-defence-forces-role-in-maritime-security-praised-b7p913sk

Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном.

Читать пост

Червь SANDWORM_MODE заражает Claude, Cursor и VS Code через поддельный MCP-сервер

киберугрозы

Кампанию обнаружили в феврале 2026 года специалисты Socket.dev. Злоумышленники разместили 19 вредоносных пакетов npm от имени двух издателей. Под удар попали реестр зависимостей, ИИ-помощники, системы сборки, хранилища секретов, GitHub и сервисы поставщиков языковых моделей.

Читать пост

Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ

проникновение

Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным …

Читать пост

Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных

данные

Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.

Читать пост

Межсетевой мост между Binance и Cardano подвергся атаке

https://www.midnight.gd/

Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов, пишет Securitylab.

Читать пост

Запатентован обновленный дизайн графического интерфейса пользователя InfoWatch Vision

Инфовотч

ГК InfoWatch продолжает выстраивать комплексную политику защиты интеллектуальной собственности: первый патент на промышленный образец получен для обновленного графического интерфейса пользователя InfoWatch Vision.

Читать пост

Свыше 1 000 школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования

Астра

Школы Свердловской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим весь штат педагогов региона будет обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux.

Читать пост

ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ»

Сёрчинформ

Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли.

Читать пост

РЕД СОФТ и ДС-Софт потдвердили совместимость Consul AI с РЕД ОС 8

РедСофт

Компании «РЕД СОФТ» и «ДС-Софт» сообщают об успешном завершении испытаний программного продукта «Корпоративный поисковый агент Consul AI» 1.5.0 в среде операционной системы РЕД ОС 8. В ходе проверки специалисты подтвердили корректность установки, функционирования и удаления программного продукта, а также стабильную работу ключевых возможностей Cons …

Читать пост

Вымогатели потребовали у швейцарского производителя поездов Stadler 10 млн франков

https://www.railwaygazette.com/infrastructure/2021/12/21/stadler-acquires-german-signalling-company-bbr/

Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а п …

Читать пост

На сервере в Гонконге обнаружено 585 файлов, связанных с атакой на тайское ведомство

https://eurasia.today/actual/korolevstvo-tailand-bystro-padat-bystro-vstavat/

Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для созд …

Читать пост

Новый троян удалённого доступа Dolphin X содержит более 300 функций

хакеры

Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохр …

Читать пост

Хакер превратил джейлбрейк ИИ в услугу кибер-атак по заказу

ИИ

Злоумышленник под псевдонимом Trim собрал коммерческую платформу, которая использует общедоступные модели искусственного интеллекта, чтобы автоматизировать атаки на сайты.

Читать пост

Хакеры использовали похищенные данные компании для закупок и заключения договоров

https://www.instagram.com/p/DbHFj3SklrX/

Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima.

Читать пост

Хакеры взломали SplitVPN

кража данных

VPN-сервис SplitVPN, ранее работавший под названием NotVPN, мог допустить крупную утечку пользовательских данных. Неизвестные выставили на продажу архив объёмом 17 ГБ и утверждают, что получили сведения о 23,4 млн аккаунтов, платёжных операциях, устройствах и активности клиентов. Независимого подтверждения подлинности всей базы пока нет, а сам серв …

Читать пост

Ставрополькрайводоканал создал импортонезависимую ИТ-инфраструктуру на базе решений РЕД СОФТ

РЕД СОФТ

ГУП «Ставрополькрайводоканал» завершил перевод информационной инфраструктуры на российское программное обеспечение. Проект охватил головную организацию и более 30 филиалов и производственно-технических подразделений, расположенных на территории Ставропольского края. Работы выполнены в 2025 году системным интегратором «Безопасность ИТ». В основу обн …

Читать пост

Ideco NGFW Novum показал максимальное функциональное покрытие в тесте Инфосистемы Джет

Айдеко

Лаборатория «Инфосистемы Джет» завершила независимое тестирование межсетевого экрана Ideco NGFW Novum по Методике 3.0. Наше решение показало самое полное функциональное покрытие среди российских NGFW и стало единственным, выдержавшим 8-часовой стресс-тест под предельной нагрузкой. Делимся ключевыми результатами испытаний.

Читать пост

Ideco NGFW Novum — стремительное развитие и стабильность, по результатам независимого тестирования лаборатории «Инфосистемы Джет»

Айдеко

Ideco NGFW Novum подтвердил 189 функциональных проверок из 242 по актуальной Методике 3.0 в независимой лаборатории «Инфосистемы Джет» (ngfw.jet.su) — это наиболее полный результат среди решений, протестированных по этой методике. Кроме того, Ideco NGFW Novum стал единственным продуктом, прошедшим новый восьмичасовой стресс-тест на выносливость под …

Читать пост

Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения

взлом Apple

Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лабор …

Читать пост

РЕД АДМ Промышленная редакция 2.1.1: корректирующий релиз, повышающий стабильность ибезопасность системы

РедСофт

Компания РЕД СОФТ выпустила корректирующий релиз системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Обновление 2.1.1 повышает стабильность, безопасность и удобство работы администраторов: улучшены работа «Службы каталогов» и взаимодействие с поддоменами, доработаны клиентский агент и журналирование событий.

Читать пост

«Код Безопасности» и Orion soft подтвердили совместимость решений

Код Безопасности

Ведущий российский вендор средств защиты информации «Код Безопасности» и разработчик инфраструктурных решений для Enterprise-бизнеса Orion soft подтвердили совместимость продукта Secret Net Studio для Linux 8.4 с системой виртуализации zVirt. Совместное использование решений поможет компаниям выстроить централизованное управление безопасностью на у …

Читать пост

Система MULTIFACTOR получила аттестат о соответствии требованиям ФСТЭК России на облачную часть решения

Мультифактор

Компания МУЛЬТИФАКТОР, российский разработчик программного обеспечения на ИТ- и ИБ-рынке, сообщает о том, что облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.

Читать пост

В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры

В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры

13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. Регистрация на сайте www.itsecexpo.ru

Читать пост

Человеческий фактор, ИИ и цепочки поставок: что изменилось в подходах к защите бизнеса

Стратегии защиты информационных систем и данных предприятия

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" эксперты обсудят проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспечения …

Читать пост

Минцифры представило проект доктрины по борьбе с IT-преступлениями

ИТ-технологии

Минцифры России совместно с ведомствами подготовило проект доктрины по борьбе с IT-преступлениями. Документопубликовандля общественного обсуждения и может быть доработан по итогам рассмотрения предложений, пишет Sostav.

Читать пост

Windows-установщик Operation STANDOFF заражает устройства несколькими видами вредоносного ПО одновременно

взлом

Заражение начиналось с установочного файла для Windows, который загружал сразу несколько вредоносных программ. В набор входили инфостилеры Raccoon Stealer, RedLine и Socelars, загрузчики Amadey и SmokeLoader, бот Glupteba, а также программа XMRig для скрытой добычи криптовалюты. За один запуск установщик создавал десятки файлов и запускал до 152 пр …

Читать пост

Хакеры Funky Mantis создали закрытую инфраструктуру для взаимодействия с клиентами и жертвами

взломщики

Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками.

Читать пост

Неизвестные взломали официальный сайт президента Кении

https://afrinz.ru/2024/07/prezident-kenii-obeshhaet-izmenit-strukturu-pravitelstva-i-sokratit-rashody/

Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.

Читать пост

BI.ZONE предупреждает об уязвимости в Directum RX

Bi.Zone

Эксперты BI.ZONE выявили уязвимость критического уровня в цифровой платформе для управления компанией. Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: о …

Читать пост

Positive Technologies: число образцов вредоносного ПО хакерских группировок выросло на 88% за год

Positve Technologies

Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC (экспертный центр безопасности Positive Technologies).

Читать пост

Indeed CM 7.3: больше возможностей для импортонезависимой PKI-инфраструктуры

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Certificate Manager 7.3 (Indeed CM) — продукта для управления инфраструктурой открытых ключей. Обновление расширяет возможности системы для Linux-инфраструктур, усиливает поддержку отечественного и открытого программного обеспечения, а также …

Читать пост

Компания РЕД СОФТ выпустила корректирующие релизы РЕД ОС 8.0.3 и РЕД ОС 7.3.7

РедСофт

Компания РЕД СОФТ объявляет о выходе корректирующих релизов РЕД ОС 8.0.3 и 7.3.7. Операционная система получила обновление ядра Linux, обновлённые окружения, улучшенный интерфейс и расширенные возможности для разработки. Свежие дистрибутивы доступны на официальном сайте РЕД ОС.

Читать пост

Вредоносный npm-червь притворяется ИИ-агентом для разработки программ

NPM-червь

Кто стоит за кампанией, пока неизвестно. Однако тактика совпадает с общим направлением атак, которые проводят группировка TeamPCP, также известная как Altered Spider, и связанные с КНДР злоумышленники.

Читать пост

МИД Южной Кореи сообщило об утечке персональных данных госсотрудников

https://www.skyedaily.com/news/news_view.html?ID=77182

Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и …

Читать пост

Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC

GitHub

По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и прим …

Читать пост

Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect

https://cyberpress.org/pan-os-globalprotect-authentication-bypass/

Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.

Читать пост

0day-уязвимость в SharePoint используется даже после выхода обновления

взлом

Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта, пишет Securitylab.

Читать пост

Разбор вредоносного инструмента Cruciferra

взлом

По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger. Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Pro …

Читать пост

Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел»

https://www.news2.ru/aviation/

Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab.

Читать пост

Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord

Sevicenow

Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы.

Читать пост

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.

Читать пост

Хакеры получили доступ к системе DigiCert через обращение в поддержку

Digicert

Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы.

Читать пост

Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы

ЛК

«Лаборатория Касперского» представила версию 4.6 своей SIEM-системыKaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставк …

Читать пост

«Гарда Data Masking» ускоряет процессы маскирования и снижает нагрузку на ИТ-инфраструктуру

Гарда

Компания «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, представила обновление «Гарда Data Masking» – системы поиска, обезличивания и удаления конфиденциальных данных. В релизе значительно увеличена скорость обработки данных, внедрено инкрементальное маскирование и расширены возможности поиска ПДн с помощ …

Читать пост

В ID от Контур.Эгиды расширили возможности защиты доступа сотрудников

Стаффкоп

ID от Контур.Эгиды представила масштабное обновление платформы управления доступом и многофакторной аутентификации. Новые возможности направлены на повышение защищенности корпоративной инфраструктуры, снижение нагрузки на администраторов и упрощение эксплуатации решения как в облачной, так и в локальной версии продукта.

Читать пост

Blitz Identity Provider и Termidesk: единая точка входа в корпоративное рабочее пространство

Blitz Identity Provider

Компании-разработчики Identity Blitz и «Увеон-облачные технологии» (входит в «Группу Астра») успешно провели испытания и подтвердили совместимость сервера аутентификации Blitz Identity Provider с мультиплатформенным решением для создания виртуальных рабочих мест Termidesk VDI.

Читать пост

«Базальт СПО» приглашает на XXII конференцию разработчиков свободных программ

конференция разработчиков свободных программ

Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXII конференцию разработчиков свободных программ. Мероприятие пройдет 2–4 октября 2026 года в г. Переславле-Залесском на базе ИПС РАН.

Читать пост

«СКБ Контур» и «Газинформсервис» подтвердили совместимость продуктов ID от Контур.Эгидыи Efros DefOps NAC

Контур. Эгида

АО «ПФ «СКБ Контур» и ООО «Газинформсервис» подтвердили совместимость и корректность совместной работы программных продуктов ID от Контур.Эгиды и Efros DefOps NAC. Интеграция решений позволяет организациям значительно усилить безопасность пользователей при подключении к корпоративной сети за счёт использования двухфакторной аутентификации (2FA).

Читать пост

Deckhouse Kubernetes Platform и MaxPatrol SIEM обеспечили единый мониторинг безопасности Kubernetes-среды

Positive Technologies

Компании «Флант» и Positive Technologies подтвердили совместимость платформы управления контейнерами Deckhouse Kubernetes Platform (DKP) и системы мониторинга инцидентов информационной безопасности MaxPatrol SIEM. Совместная работа решений позволяет встроить Kubernetes-инфраструктуру в общий контур мониторинга информационной безопасности и связать …

Читать пост

Взломы устаревших версий Windows затронули 43% промышленных компаний

угрозы Microsoft

Эксперты компании «Информзащита» выявили рост числа случаев, связанных с использованием неподдерживаемых Windows в промышленных OT-средах. В первом полугодии 2026 г. с такими инцидентами столкнулся 43% промышленных организаций, тогда как за аналогичный период 2025 г. показатель составлял 35%, пишет ITBestsellers. Рост на 8 процентных пунктов показы …

Читать пост

«Лаборатория Касперского»: мошенники подделывают сайты зарубежных операторов в сезон отпусков

https://www.rbc.ru/technology_and_media/03/04/2019/5ca3633c9a794703f518f26b

В пик туристического сезона заметно возрастает спрос на услуги связи и мобильный интернет среди путешественников, в том числе среди россиян, отдыхающих за рубежом. Вместе с этим увеличивается и риск столкнуться с мошенниками: по данным экспертов «Лаборатории Касперского», в разных странах мира распространены схемы обмана покупателей SIM‑карт и услу …

Читать пост

PAM-платформа СКДПУ НТ сертифицирована в Беларуси

АйТиБастион

PAM-платформа СКДПУ НТ в составе подсистем «Шлюз доступа» и «Мониторинг и аналитика» прошла испытания Оперативно-аналитического центра при Президенте Республики Беларусь на соответствие техническому регламенту ТР 2013/027/BY (запись № BY/112 02.01. ТР027 036.01 02753 от 08.07.2026). Это значит, что теперь решение разработчика «АйТи Бастион» может и …

Читать пост

Новая статья на Хабре: как сократить риски при использовании корпоративного VPN

АйДеко

Во многих компаниях до сих пор используется классический VPN: включил туннель — и пользователь сразу оказался внутри сети, со всеми рисками избыточного доступа и lateral movement при компрометации учётки. При этом само устройство почти никогда не проверяется: ноутбук без антивируса и управляемая рабочая станция подключаются одинаково.

Читать пост

Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium

Ostium

Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции …

Читать пост

Microsoft подтвердила масштабный сбой в работе Windows Server Update Services

Windows server

Администраторы столкнулись с резким ростом времени синхронизации WSUS. Проблемы начались за несколько дней до официального сообщения, а наиболее серьёзные перебои Microsoft зафиксировала 13 июля. Компания не связывает сбой с конкретным обновлением Windows.

Читать пост

Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии

Куданкулам

Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад. Reliance Group подтвердила, что часть данных утекла с сервера, разме …

Читать пост

Обнаружена 0day-уязвимость в службе профилей пользователей Windows

взлом

Опубликованный эксплойт LegacyHive позволяет обычному пользователю подготовить выполнение кода с правами администратора при следующем входе привилегированной учётной записи. Автор под псевдонимом Nightmare Eclipse раскрыл уязвимость нулевого дня вскоре после выхода июльских обновлений Microsoft.

Читать пост

Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes

ботнеты

Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.

Читать пост

Международная сеть инвестиционных мошенников  выманивала свыше 100 млн евро в месяц

мошенники

Полиция Нидерландов сообщила о задержании предполагаемого руководителя организации и нескольких участников, которые выдавали себя за финансовых консультантов. Главным подозреваемым стал 46-летний гражданин Израиля и Польши. Его задержали 26 мая в аэропорту Польши по запросу нидерландской полиции, когда мужчина летел из Дубая. Позднее его передали Н …

Читать пост

Cloud.ru открыл исходный код Guardrails Filter — инструмента для безопасной работы с ИИ-моделями

Cloud.ru

Cloud.ru опубликовал исходный код Guardrails Filter — инструмента для защиты чувствительных данных при работе с большими языковыми моделями. Теперь российские компании смогут бесплатно развернуть сервис в собственной инфраструктуре и использовать его с ИИ-моделями любых провайдеров.

Читать пост

К 30-летию PostgreSQL Postgres Professional подготовила переводы технических статей для сообщества

PostgresPro

В июле международное сообщество PostgreSQL отмечает свое 30-летие. К юбилею открытой СУБД Postgres Professional подготовила переводы технических статей о PostgreSQL, которые опубликованы в свободном доступе на Habr.

Читать пост

Защита дома и на работе: решения «Лаборатории Касперского» получили в 2026 году четыре годовые награды по итогам тестов SE Labs

ЛК

«Лаборатория Касперского» в 2026 году восьмой раз подряд показала высокие результаты по итогам ежеквартальных тестов SE Labs.

Читать пост

BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE

BI.Zone

Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе. ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российск …

Читать пост

Какие данные россияне доверяют мобильным устройствам

опрос ЛК

Фотографии, документы, рабочая переписка, пароли, финансовая информация — смартфон для многих пользователей давно стал главным хранилищем цифровой жизни. При этом чем больше ценных данных оказывается на одном устройстве, тем выше цена его компрометации. Какие именно сведения россияне чаще всего доверяют своим смартфонам, выяснила «Лаборатория Каспе …

Читать пост

Злоумышленники проникли на серверы компании Nichirei Logistics Group

https://www.nichirei-logi.co.jp/news/2020/20200415.html

Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.

Читать пост

Кибератака остановила выпуск молочной продукции Fairlife в США

https://shop.fairlife.com/?srsltid=AfmBOoqnCaXNNr2eudoGnrf5mImS6XBJ8V9b5jantktr6GMaRArkz4-W

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …

Читать пост

Новый вредонос ClickLock  блокирует работу системы, пока владелец не введёт учётные данные

блокировка

По данным Group-IB, с мая программа затронула не менее 100 целей в 33 странах, причём больше половины находились в Европе.

Читать пост

Взломанные сайты распространяют новый модульный вредонос «TELEPUZ» через схему ClickFix

взлом

По данным Elastic, злоумышленники подменяют привычное исправление ошибки инструкцией, которая заставляет пользователя вставить в окно Windows команду из буфера обмена и запустить её вручную. Команда PowerShell загружает промежуточный файл, затем вариант инфостилера Vidar, а после него запускает TELEPUZ через системную утилиту rundll32.exe. Об этом …

Читать пост

DDoS-атаки мощностью 1 терабит в секунду становятся всё более частым явлением

DDoS-атаки

Поставщик защиты от DDoS CURATOR подвёл итоги первого полугодия 2026 года и обнаружили резкий рост числа терабитных атак: за апрель–июнь остановлено 12 подобных атак — вдвое больше, чем за весь 2025 год.

Читать пост

SonicWall подтвердила, что две уязвимости в шлюзах SMA1000 применяют в реальных атаках

SonicWall

Критическая уязвимость CVE-2026-15409 получила оценку 10 из 10 по шкале CVSS 3.1. Брешь позволяет удалённому злоумышленнику без учётной записи заставить устройство отправлять запросы к внутренним или другим непредусмотренным адресам. Проблема затрагивает интерфейс Appliance Work Place и относится к классу SSRF. Вторая уязвимость, CVE-2026-15410 (7. …

Читать пост

Международная мошенническая сеть заработала €140 млн на инвестиционном мошенничестве и подмене деловой переписки

электронная почта

Преступники применяли схему BEC, при которой мошенники выдают себя за руководителей компаний или отправляют поддельные счета. Сотрудников убеждали переводить деньги на подконтрольные реквизиты под видом оплаты реальной сделки.

Читать пост

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Security Vision

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт SecurityVision Виктор Гончаров представил системный подход к управлению конфигурациями (SecurityHardening), продемонстрировав его эффективность на примере работы с крупными отрасл …

Читать пост

Система PERCo-Web 3.0 получила сертификат совместимости с РЕД ОС 8

PerCo

Компании PERCo и РЕД СОФТ сообщают о совместимости новой версии программного обеспечения PERCo-Web с операционной системой РЕД ОС 8. Совместимость подтверждена сертификатом, выданным по результатам тестирования работы PERCo-Web в среде РЕД ОС 8.

Читать пост

Идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили новую сложную целевую кибератаку HelloNet против российских предприятий, которая активна до сих пор. С этой кампанией кибершпионажа столкнулись крупные организации из государственного, промышленного, энергетического, транспортно-логистиче …

Читать пост

IT Elements 2026 открывает прием заявок на премию «Инженерное искусство»

премия «Инженерное искусство»

IT Elements открыла прием заявок на профессиональную премию «Инженерное искусство» — открытую отраслевую награду, которая отмечает архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности, восстановлению и руководителей инженерных команд. Прием заявок открыт с 16 июля по 31 августа 2026 года. Церемония награждения пройде …

Читать пост

Экспертиза R-Vision SIEM превысила 1000 правил корреляции

Р-Вижн

R-Vision, разработчик систем цифровизации и кибербезопасности, обновил пакеты экспертизы для R-Vision SIEM: количество правил корреляции превысило 1050. За три года их число выросло более чем в шесть раз, а покрытие матрицы MITRE ATT&CK (v17.1) составило более 68%.

Читать пост

ГК InfoWatch обновляет решения для защиты АСУ ТП

Инфовотч

ГК InfoWatch выпустила обновленные решения для защиты промышленной сетевой инфраструктуры — InfoWatch ARMA Стена (NGFW) 4.9 и InfoWatch ARMA Management Console 2.3. В них расширены возможности по защите сети и централизованного управления защитой, добавлена поддержка новых промышленных протоколов для полного контроля трафика АСУ ТП.

Читать пост

Компании «Актив», SafeTech Lab и «Индид» объединили технологии в новой платформе аутентификации пользователей и управления доступом

Индид

Компании «Актив», SafeTech Lab и «Индид» представили на российском рынке комплексную Платформу управления доступом, или сокращенно ПУД. Решение предназначено для построения единой инфраструктуры корпоративного доступа в организациях с высокими требованиями к информационной безопасности.

Читать пост

30% компаний увольняют сотрудников после утчечки коммерческой тайны

Сёрчинформ

Компания «СёрчИнформ» представила результаты опроса по теме «Практика защиты коммерческой тайны». В опросе приняли участие 70 российских компаний. Вопросы касались особенностей защиты информации, относящейся к коммерческой тайне, а также инцидентов, которые допускают сотрудники при работе с такими данными.

Читать пост

Технологии «АйТи Бастион» совместимы с серверной платформой «Байт»

АйТиБастион

Разработчик решений кибербезопасности и автоматизации «АйТи Бастион» объявляет о совместимости своих флагманских продуктов PAM-платформы СКДПУ НТ и системы контроля информационного обмена «Синоникс» с серверами компании «Байт». Теперь заказчики могут разворачивать решения «АйТи Бастион» на более высоких аппаратных мощностях без риска для стабильнос …

Читать пост

РЕД СОФТ и SWARMICA подтвердили совместимость своих решений

Ред Софт

Компания РЕД СОФТ, ведущий российский разработчик программного обеспечения, и разработчик платформы SWARMICA объявляют о технологическом партнерстве и подтверждении полной совместимости своих продуктов. Теперь единая платформа для интеллектуальной технической поддержки SWARMICA может бесперебойно функционировать под управлением операционной системы …

Читать пост

Новая вредоносная платформа OkoBot нацелена на пользователей криптовалюты

ЛК

В январе 2026 года эксперты Kaspersky GReAT обнаружили новую вредоносную платформу OkoBot, предназначенную для кражи криптовалюты и данных пользователей криптокошельков. В её состав входит более 20 модулей, которые позволяют злоумышленникам похищать учётные данные и сид-фразы — секретные фразы для восстановления доступа к криптокошельку, скрытно ус …

Читать пост

В ИТ-колледже Москвы открылась специализированная лаборатория Ideco для подготовки кадров в сфере кибербезопасности

Айдеко

На базе ИТ-колледжа Москвы состоялось официальное открытие учебной лаборатории, созданной при поддержке российского разработчика систем информационной безопасности — компании Ideco. Проект ориентирован на практическую подготовку специалистов по защите корпоративных сетей от киберугроз с использованием отечественного стека технологий.

Читать пост

Уязвимости под контролем: Kaspersky Vulnerability Management выходит на российский рынок

Уязвимости под контролем: Kaspersky Vulnerability Management выходит на российский рынок

«Лаборатория Касперского» объявляет о коммерческом запуске в России Kaspersky Vulnerability Management (Kaspersky VM) — решения для централизованного поиска и управления уязвимостями, а также контроля соответствия нормативным требованиям. Оно находит слабые места в ИТ-инфраструктуре организации, приоритизирует их с учётом реальных рисков и за счёт …

Читать пост

Минцифры представило механизм компенсации ущерба жертвам телефонных мошенников

телефонное мошенничество

Минцифры Россииподготовилопроект постановления правительства, который устанавливает механизм компенсации ущерба гражданам, пострадавшим от телефонных мошенников. Согласно документу, возмещать средства будет банк или оператор связи, пишет Sostav — в зависимости от того, на чьей стороне будет выявлено нарушение.

Читать пост

Новый релиз Security Vision: упрощение доступа, контроль зависимостей и умный поиск в чатах

Секьюрити Вижн

Компания Security Vision представила очередное обновление платформы. Релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и удобство повседневной работы пользователей. В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптими …

Читать пост

АЛЬМА Сервисез Компани и АМТ-ГРУП подтвердили совместимость ПО АЛЬПА и комплекса InfoDiode

АМТ Груп

ООО «АЛЬМА Сервисез Компани» и АО «АМТ-ГРУП» подписали заявление о совместимости программного обеспечения АЛЬПА и комплекса однонаправленной передачи данных InfoDiode. Документ подтверждает возможность совместного использования решений в составе единой системы для безопасной передачи технологических данных между сегментами АСУ ТП и верхним уровнем …

Читать пост

Полиция Южной Кореи вышла на крупную утечку токенов GitHub

GitHub

Правоохранители обнаружили более 500 скомпрометированных учётных записей и предупредили Microsoft, Интерпол, а также компании, которым принадлежали найденные ключи.

Читать пост

Популярное поисковое расширение тайно собирало историю посещений

слежка по ноутбукам

Популярное расширение для браузеров может годами сохранять репутацию безопасного инструмента, пока внутри уже лежит готовый механизм слежения. Google и Microsoft удалили ModHeader из магазинов Chrome и Edge после обнаружения скрытого сборщика истории посещений в официальной версии расширения с примерно 1,6 млн установок.

Читать пост

В даркнете продают инструмент для фишинга от лица крупных компаний

Bi.Zone

Злоумышленники утверждают, что их платформа якобы уже помогла похитить деньги у нескольких финансовых бирж. В теневых телеграм-каналах активно рекламируется платформа для спуфинга – массовых фишинговых рассылок с подменой отправителя. Жертва получает письмо, где в строке «Отправитель» указан реальный email легитимной организации.

Читать пост

Новая статья на Хабре: как IPS, WAF и DNS Security работают в NGFW на практике

Айдеко

Мы выпустили статью на Хабре, которая поможет по-новому взглянуть на организацию защиты в NGFW. В ней на примере Ideco NGFW Novum 22 показываем реальное взаимодействие механизмов безопасности.

Читать пост

«ДиалогНаука» выполнила сертификационный аудит на соответствие стандарту PCI DSS для «Альфа-Банка» в Беларуси

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит выполнения требований стандарта PCI DSS в «Альфа-Банке» (Беларусь) и по итогам проекта выдала сертификат соответствия.

Читать пост

Кибератака довела немецкую текстильную компанию до банкротства

https://www.wirtschaftsforum.de/news/zego-textilveredelungszentrum-gmbh/neuer-meilenstein-in-der-textilveredelungsbranche-zertifizierte-nachhaltigkeit

Шесть недель простоя после кибератаки оказались смертельными для немецкой текстильной компании ZEGO Textilveredelungszentrum. Предприятие не смогло справиться с финансовыми последствиями и начало процедуру банкротства. Компания из Баварии занимается отделкой и обработкой тканей для автомобильной промышленности, производителей рабочей одежды и техни …

Читать пост

Японская служба такси Nihon Kotsu отключила внутреннюю сеть из-за кибератаки

Японская служба такси Nihon Kotsu отключила внутреннюю сеть из-за кибератаки

Nihon Kotsu отключила внутреннюю сеть после заражения вредоносной программой, из-за чего клиенты временно не могут заказывать машины по телефону и через некоторые сайты компании. В Nihon Kotsu работают 18 228 человек, а её парк насчитывает 8558 такси и более 2000 автомобилей с водителем.

Читать пост

Учеётные записи SpaceX и Starlink в X взломали для рекламы криптовалютного токена

СЭМ Скэтмэн

Доверие к известным именам снова превратили в приманку для покупателей криптовалюты. Неизвестный злоумышленник, предположительно, получил доступ к учётным записям SpaceXAI и Starlink в социальной сети X*, прорекламировал через них токен SCATMAN и заработал около $125 тыс. в Ethereum.

Читать пост

Троян RedHook, нацеленный на Android-смартфоны, получил новую возможность

заражения смартфонов

Вредонос нашёл способ самостоятельно включать на заражённом телефоне беспроводную отладку ADB и с её помощью получать права уровня системной оболочки, минуя root и без каких-либо действий со стороны жертвы. По данным Group-IB, заражение начинается по классической схеме. Мошенники звонят или пишут жертве в мессенджере, представляясь сотрудниками бан …

Читать пост

Злоумышленник загрузил в npm пять заражённых версий jscrambler

https://www.endorlabs.com/learn/npm-account-takeovers-are-a-growing-malware-trend

Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через укр …

Читать пост

Иностранные шпионы проникли в государственные системы Пакистана

https://news.am/ru/news/482699

Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан. По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Б …

Читать пост

Хакеры массово взламывают сайты по всему миру через уязвимости в WordPress и Craft CMS

взломы

Кампания уже затронула множество малых и средних компаний в Австралии, однако атаки не ограничены одной страной. Австралийский центр кибербезопасности сообщил, что атакующие автоматически сканируют сайты и ищут уязвимые системы управления содержимым и расширения, передаёт Securitylab. Найденные ошибки позволяют загружать файлы без авторизации, выпо …

Читать пост

Уязвимости нулевого дня в iCagenda и Balbooa Forms уже используются в реальных атаках

взлом

Две критические уязвимости в расширениях iCagenda и Balbooa Forms для Joomla уже используют в атаках, причём злоумышленники начали действовать ещё до выпуска исправлений, пишут в Securitylab. Обе ошибки позволяют загрузить на сайт вредоносный PHP-файл и выполнить код на сервере без входа в учётную запись.

Читать пост

UserGate представил цифрового двойника инфраструктуры UserGate InfraTwin

UserGate InfraTwin

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, представил рынку новый самостоятельный продукт — платформу виртуального цифрового двойника сегмента сетевой инфраструктуры UserGate InfraTwin (uInfraTwin). Решение имеет модульную архитектуру, что позволяет его использовать самому широкому кр …

Читать пост

Система «СёрчИнформ Мониторинг безопасности» получила веб-интерфейс для удаленного управления ИБ

Сёрчинформ

В системе мониторинга и управления событиями ИБ «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) появился полнофункциональный веб-интерфейс. Теперь управлять системой можно через браузер с любого авторизованного устройства. Это упрощает удаленный контроль ИБ в распределенных и гибридных инфраструктурах.

Читать пост

CICADA8 обновил решения для мониторинга внешнего и внутреннего контуров – платформы ETM и VM

Цикада8

Разработчик решений для кибербезопасности CICADA8 представил обновления для платформ External Threat Management (ETM) и Vulnerability Management (VM). Флагманские решения теперь поддерживают агент-серверную архитектуру и позволяют настроить ИИ-агентов для приоритизации уязвимостей. Кроме того, на платформе VM CICADA8 также будет доступен механизм р …

Читать пост

Количество хищений данных у российских компаний в 2026 сократилось в 4 раза

утечка данных

Количество новых утечек данных в российских компаниях сократилось в четыре раза, пишет «Коммерсант». Хакеры переходят к взлому корпоративной ИТ-инфраструктуры целиком. Основными же целями хакеров стали торговля, образование и государственный сектор, а стоимость баз на черном рынке варьируется от $50 до $20 тыс. За январь-июнь 2026 г. ИБ-аналитики о …

Читать пост

В интернете появились поддельные сайты крупных российских сетей АЗС

взлом Telegram

Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.

Читать пост

Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot

уязвимости

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.

Читать пост

Суд вынес приговор специалисту по переговорам с вымогателями

мошенники

Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покры …

Читать пост

Атака на цепочку поставок SDK Injective затронула 87 зависимых пакетов в npm

Injective

Обычное обновление библиотеки для работы с криптовалютными кошельками за 49 минут превратилось в ловушку, способную передать злоумышленникам полный контроль над средствами пользователей. В пакет @injectivelabs/sdk-ts для платформы Injective встроили код, который похищал фразы восстановления и закрытые ключи, когда пользователь создавал или загружал …

Читать пост

Многие бесплатные VPN-приложения из Google Play не защищают данные пользователей

VPN-приложения

Работу провели специалисты Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели. Команда представила систему MVPNalyzer и с ее помощью протестировала сотни Android-приложений. Результат получился тревожным. Приложения, в которых нашли хотя бы одну серьезную проблему, в целом установили более 2,4 млрд ра …

Читать пост

CISA подтвердила случаи атак на пользователей JoomShaper и Langflow

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …

Читать пост

ПО мониторинга и управления «Гравитон» совместимо с РЕД ОС 8

РедСофт

Компании «Гравитон», разработчик и производитель российской вычислительной техники, и «РЕД СОФТ», разработчик программного обеспечения, объявили о подтверждении совместимости программного обеспечения мониторинга и управления «Гравитон» с российской операционной системой РЕД ОС 8.

Читать пост

InfoWatch Activity Monitor получил расширенные возможности контроля

Инфовотч

В Activity Monitor 3.5 расширена интеграция с корпоративными системами безопасности —объединенный мониторинг цифровой и физической активности сотрудников делает контроль более полным. Автоматизация отчетности и уведомлений сокращает трудозатраты ИБ-подразделений.

Читать пост

Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в  университетах США и Канады

https://www.sonarsource.com/blog/roundcube-command-execution-via-email/

Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.

Читать пост

Уязвимость Ill Bloom используют для вывода средств из кошельков со слабыми паролями

криптовалюты

По текущим данным, проблема затрагивает ограниченный набор кошельков, где фразы восстановления создавались с ограниченным набором ключевых слов. Такой сбой снижает криптографическую стойкость фразы и позволяет подобрать адреса, которые могли возникнуть из уязвимых фраз.

Читать пост

Новая версия вредоноса LONGLEASH используется для атак на сетевые маршрутизаторы

маршрутизаторы

Специалисты Cisco Talos раскрыли новые детали о группе UAT-7810, которая развивает сеть LapDogs ORB и заражает маршрутизаторы, чтобы другие связанные с Китаем группировки могли скрывать через них собственные операции.

Читать пост

Иранская Cavern Manticore использует модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля

https://www.worldhistory.org/Manticore/

В некоторых случаях злоумышленники сначала взламывали поставщиков ИТ-услуг, а затем через их инфраструктуру добирались до более важных целей. Cavern Manticore работает с начала 2026 года. Группировку связывают с Министерством разведки и национальной безопасности Ирана, а её инструменты имеют общие черты с разработками MuddyWater и Lyceum, согласно …

Читать пост

Криптокошелек Ctrl Wallet прекращает работу после кражи $2,4 млн

CTRL кошелёк

Проблемы начались 23 июня, когда Ctrl Wallet сообщил об уязвимости, затронувшей часть кошельков Cardano на платформе. Служба временно ограничила работу и перевёл приложение в режим обслуживания, чтобы защитить средства пользователей, пишет Securitylab.

Читать пост

68% компаний транспортно-логистической отрасли планируют полную цифровизацию, но 36% считают киберриски самым значительным препятствием для неё

ЛК

Более двух третей (68%) компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%. Таковы данные совместного исследования* «Лаборатории Касперского» и VDC Research, представленные в рамках «ИННОПРОМ-2026».

Читать пост

РЕД СОФТ и «СДИ Софт» подтвердили совместимость решений

РЕД СОФТ

Российские компании «РЕД СОФТ» и «СДИ Софт» объявили об успешном завершении тестирования на совместимость операционной системы РЕД ОС и системы централизованного управления ИТ-инфраструктурой РЕД АДМ с платформой комплексного технического учета СДИ Базис. По итогам испытаний стороны подтвердили корректную работу всех функциональных модулей, подписа …

Читать пост

Новый продукт uInfraTwin: зачем нужен цифровой двойник сегмента сети

ЮзерГейт

На вебинаре познакомим вас с новым продуктом UserGate — uInfraTwin, который создаёт цифрового двойника для сегмента сетевой инфраструктуры.

Читать пост

Проект GIS CTF признан «Лучшим фотофинишем зачёта CTF» на «ХакатонахРоссии 2026»

GIS CTF

Накануне проект GIS CTF компании «Газинформсервис» стал лауреатом премии «Хакатоны России 2026» в особой номинации. Заявленное в категории «Лучший CTF Task-based», киберсоревнование в итоге получило награду «Лучший фотофиниш зачёта CTF».

Читать пост

Termidesk VDI и MIND Migrate обеспечили перенос виртуальных рабочих мест между инфраструктурами

Астра

Компании «Увеон-Облачные технологии» (входит в «Группу Астра») и MIND Software объявляют о подтверждении совместимости решений Termidesk VDI и MIND Migrate. Совместная проверка показала возможность переноса виртуальных рабочих мест из существующей VDI-инфраструктуры в среду, управляемую Termidesk, с сохранением данных и автоматизацией ключевых этап …

Читать пост

Беарпасс объявила о начале процедуры сертификации ФСТЭК России

Беарпасс

Компания « Беарпасс» (входит в Группу «Индид»), российский разработчик решения BearPass для корпоративного управления паролями и доступом к секретам, начала процедуру сертификации ФСТЭК России по 4-му уровню доверия.

Читать пост

«Группа Астра» выпускает ИИ-агент для разработки ПО в закрытом контуре КИИ

Астра

На рынок вышел новый продукт «Группы Астра» «Астра ИИ Код». Это агентная система, которая позволяет делегировать рутинные задачи искусственному интеллекту, не выводя код и данные за пределы защищенного периметра. Решение соответствует требованиям 152-ФЗ и ИБ-стандартам критической информационной инфраструктуры (КИИ).

Читать пост

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ

ЛК

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте. Об этом компания сообщила в рамках «ИННОПРОМ-2026». Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукц …

Читать пост

УЦСБ и «Ростелеком» договорились о стратегическом партнерстве в сфере кибербезопасности

УЦСБ и «Ростелеком»

На международной промышленной выставке «Иннопром-2026» в Екатеринбурге «Ростелеком» и «Уральский центр систем безопасности» (УЦСБ) заключили соглашение о стратегическом партнерстве. Стороны договорились совместно развивать проекты в области кибербезопасности и безопасной цифровизации бизнеса, прежде всего промышленных предприятий Урала, а также соп …

Читать пост

Год опыта и диалога с заказчиками в одном релизе: Kaspersky NGFW получил крупнейшее обновление с момента запуска

Касперский NGFW

«Лаборатория Касперского» представила большое обновление межсетевого экрана нового поколения Kaspersky NGFW. В версии 1.2 улучшения направлены на расширение поддержки корпоративных сетевых сценариев и интеграции в инфраструктуру заказчика, повышение производительности и отказоустойчивости, развитие механизмов защиты и обнаружения угроз, а также удо …

Читать пост

«Газинформсервис» представил калькулятор экономической эффективности моделей защиты данных

Газинформсервис

Компания «Газинформсервис» представила инструмент для оценки экономической эффективности моделей защиты данных — калькулятор GSOC. Инструмент позволяет бизнесу объективно сравнить затраты и риски при использовании коммерческого SOC-центра и создании собственной службы информационной безопасности.

Читать пост

Система управления безопасностью файлов 2.1 получила гибкую маршрутизацию внутри цепочек проверок и расширенный модуль CDR

NGR Softlab

Российский разработчик решений в области информационной безопасности NGR Softlab выпустил Систему управления безопасностью файлов в версии 2.1. В обновлении расширены возможности автоматизированной проверки документов, усилена безопасность самой платформы и добавлена проверка архивов.

Читать пост

«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft

ЛК фишинг

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы …

Читать пост

На Всероссийском форуме «ИнфоБЕРЕГ» в Сочи обсудят стандарты кибербезопасности для КИИ и госсектора

На Всероссийском форуме «ИнфоБЕРЕГ» в Сочи обсудят стандарты кибербезопасности для КИИ и госсектора

С 8 по 11 сентября 2026 года в Сочи состоится знаковое событие для всего профессионального ИБ-сообщества – юбилейный 25-й Всероссийский ежегодный форум «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ 2026». Мероприятие традиционно объединит представителей государственных регуляторов, руководителей департаментов информац …

Читать пост

Хакеры получили пароли сотрудников британских госорганов с помощью атаки FortiBleed

Fortinet

Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed. Специалисты связывают её с тем, что были взломаны более 80 000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в этих устройствах, а также ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.

Читать пост

Новый червь CAI заражает серверы, крадёт учётные данные и добывает криптовалюту

https://medium.com/@samuel.i.steers/malware-basics-worms-7ae7466d9d2e?__cf_chl_rt_tk=YaL.UYau9SfvnxiFg25FEPONGVwV1.JmEqWas6RKOTU-1783509026-1.0.1.1-eITdNu3WINLPSNDd7lQYzSqdHzcTCKBShb1C0ra0K44

Cloud AI Infrastructure Attack Framework, или CAI, представляет собой централизованную сеть заражённых устройств. Вредонос атакует доступные из интернета инструменты Docker, Kubernetes, Redis, etcd, Kubelet и Ray, которые компании используют для запуска приложений и управления облачными системами.

Читать пост

Исследователи нашли критическую уязвимость в Attested TLS

уязвимости

Доверие к защищённым облакам начинается с вопроса, кому на самом деле отправляются данные, и новая формальная проверка показала, что протокол Attested TLS не всегда способен дать верный ответ.

Читать пост

Более 70% сайтов WordPress используют устаревшие версии PHP

https://ded9.com/why-choose-php-language/

Специалисты Censys изучили открытые в интернете установки WordPress и выяснили, что больше 70% сайтов с видимыми сведениями о PHP работают на устаревших версиях серверного языка. Только 14% публично доступных сайтов WordPress используют самое свежее исправление самой системы управления содержимым. Даже если учитывать WordPress 6.9, поддержка которо …

Читать пост

Американский госорган заплатил злоумышленникам Kairos $1 млн после кражи более 2 ТБ информации

хищение данных

Взлом произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.

Читать пост

В роутерах Tenda нашли скрытый механизм входа

https://baike.baidu.com/ru/item/Tenda/969475

Координационный центр CERT сообщил о скрытом механизме, который позволяет входить в прошивки Tenda и получать права администратора без настоящего пароля. Уязвимость получила идентификатор CVE-2026-11405. Проблема затрагивает несколько версий прошивок для устройств Tenda, включая модели FH1201, W15E, AC10, AC5 и AC6.

Читать пост

Уязвимость в Adobe ColdFusion уже используется злоумышленниками

https://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/

Специалисты KEVIntel зафиксировали атаки на серверы менее чем через два часа после того, как раскрыли информацию о бреши. Уязвимость CVE-2026-48282 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) затрагивает ColdFusion 2025 с обновлением 9 и более ранними версиями, а также ColdFusion 2023 с обновлением 20 и ниже, поясняет Securitylab …

Читать пост

Организация BonkDAO сообщила о хищении около $20 млн в своей криптовалютой

Bonk криптовалюта

По данным BonkDAO, атакующие заранее скупили крупный объем BONK и использовали свои голоса, чтобы провести решение в свою пользу. Такой механизм позволил им направить дополнительные монеты на собственные кошельки. Специалисты заявили, что на подготовку атаки злоумышленники потратили около $4 млн, но сама организация такую сумму не называла.

Читать пост

Хакера Scattered Spider обнаружили с помощью данных, собираемых Microsoft со всех своих компьютеров

https://www.nbcnews.com/tech/tech-news/microsoft-ends-israel-military-units-access-cloud-service-rcna233723

Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система отслеживания устройств Windows.

Читать пост

Новый фишинговый набор NovaCookies перехватывает данные через схему «человек посередине»

MiTM-атаки

Специалисты Proofpoint связывают NovaCookies с набором Sneaky2FA и считают его новой версией прежнего инструмента. Использование Sneaky2FA росло до февраля 2026 года, когда Proofpoint впервые обнаружила NovaCookies. С марта по май злоумышленники стали применять новую версию заметно чаще, однако в июне число зафиксированных атак снизилось.

Читать пост

ТМК и Уральский центр систем безопасности будут вместе внедрять ИТ в промышленности

ТМК и УЦСБ

Трубная Металлургическая Компания (ТМК) и Уральский центр систем безопасности (УЦСБ) будут сотрудничать в сфере цифровизации промышленности. В рамках соглашения, которое было подписано на Международной промышленной выставке ИННОПРОМ-2026, партнеры также сфокусируются на развитии кадрового и научного потенциала в области информационных технологий.

Читать пост

Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

взлом компаний

Количество обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности в первом полугодии 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 31%. Такие данные «Лаборатория Касперского» представила в рамках международной выставки «ИННОПРОМ-2026». Одной из наиболее атакуемых сфер остаётся транспортно-логистическая: за т …

Читать пост

InfoWatch Traffic Monitor интегрирован с ПО Printum

Инфовотч

Интеграция решений ГК InfoWatch и Printum обеспечит высокий уровень информационной безопасности с сохранением имеющегося парка МФУ в организациях. Подтверждена совместимость DLP-системы InfoWatch Traffic Monitor и российской мультивендорной системой мониторинга и управления печатью Printum.

Читать пост

РЕД СОФТ и YuChat объявляют о технологическом партнёрстве

Ред Софт

РЕД СОФТ, отечественный разработчик программного обеспечения, и YuChat, создатель российского корпоративного мессенджера, объявляют о начале технологического партнерства. По итогам совместного тестирования подтверждена корректная работа платформы корпоративных коммуникаций YuChat в среде российской операционной системы РЕД ОС.

Читать пост

Бесплатное 30-дневное тестирование DNS Security — только для пользователей Ideco NGFW Novum 22

Айдеко

По данным аналитиков, более 91% вредоносного ПО использует DNS для управления заражёнными устройствами, эксфильтрации данных и обхода периметральных средств защиты. Традиционный NGFW видит угрозу уже на уровне соединения — DNS Security останавливает её ещё до его установления.

Читать пост

Positive Technologies: доступ к инфраструктуре компаний на теневом рынке можно купить за 100$

Positive Technologies

Стоимость доступа к инфраструктуре компаний на теневом рынке в большинстве случаев составляет от 100 до 10 000 долларов[1]. При этом ущерб от успешной кибератаки с использованием первичного доступа может достигать миллионов долларов. К таким выводам пришли эксперты Positive Technologies, изучив существующие рынки монетизации уязвимостей. На этом фо …

Читать пост

«Цифра банк» ускорил выявление кибермошенников в разы с помощью Security Vision SOAR

Секьюрити Вижн

«Цифра банк» совместно с Security Vision выстроил новый рубеж защиты клиентов от мошенников. Внедрение платформы SOAR позволило заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования с …

Читать пост

Вышла версия 1.5 системы «Умный мониторинг»

«Умный мониторинг»

Компания «ИТ-Экспертиза» выпустила версию 1.5 программного продукта «Умный мониторинг». В обновлении появились новые инструменты для диагностики работы платформы 1С, расширены возможности управления инцидентами, доработана визуализация метрик и улучшены механизмы администрирования системы.

Читать пост

UserGate начал массовые поставки новых платформ собственной разработки B50‑B, C151 и D250

Юзергейт

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, объявил о начале массовых поставок аппаратных платформ собственной разработки B50‑B, С151 и D250. Новые устройства, включая их схемотехнику и дизайн, были созданы в конструкторском бюро вендора. Программно-аппаратные комплексы UserG …

Читать пост

Сливы убирают с прилавка: количество публикаций утечек баз данных в 2026 году уменьшилось на 45%

слив данных

Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, изучили ситуацию с утечками баз данных российских компаний, впервые размещённых киберпреступниками в открытом доступе в первом полугодии 2026 года.

Читать пост

Релиз uSWG 7.5.1: отчёт о бете и роадмап продукта

ЮзерГейт

9 июля в 10:00 МСК Релиз uSWG 7.5.1: отчёт о бете и роадмап продукта

Читать пост

Проект «Госкорпорации по ОрВД» и РЕД СОФТ признан лучшим по импортозамещению в авиационной отрасли

РЕД Софт

Масштабный проект по импортозамещению ФГУП «Госкорпорация по ОрВД», реализованный на базе технологий отечественного разработчика РЕД СОФТ, одержал победу в престижной отраслевой премии «Авиационный проект года – 2026». Церемония награждения прошла в рамках Международного авиационного инновационного форума (МАИФ-2026), а организатором конкурса высту …

Читать пост

28% промышленных компаний в мире в 2025 году подвергались кибератакам с применением ИИ

ИИ

По данным* внутреннего исследовательского центра «Лаборатории Касперского», 28% промышленных предприятий в мире в 2025 году сталкивались с атаками, в которых злоумышленники использовали ИИ (28%), в том числе создавали дипфейки или прибегали к автоматизации социальной инженерии. Наибольшая доля организаций, встречавшихся с данной угрозой, — в обраба …

Читать пост

Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику РФ и других стран

ЛК

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинго …

Читать пост

«Группа Астра» выпустила платформу Astra Cloud 2.1: расширенный контроль над облачной средой

Астра

«Группа Астра» представила Astra Cloud Platform (ACP) 2.1, обновленную версию платформы для создания частных и публичных облаков. В релиз включены значимые улучшения, основанные на обратной связи от партнеров и заказчиков.

Читать пост

DDoS-атаки на российские компании вышли за пределы 2 Тбит/с

DDoS атаки

В первой половине 2026 года крайняя мощность атак превысила 2 Тбит/с, пишет Коммерсант со ссылкой на данные поставщика кибербезопасности Servicepipe. Доля гиперобъемных атак мощностью свыше 100 Гбит/с за год выросла с почти 3% до 15%.

Читать пост

Российская промышленная компания заразилась вредоносом через фальшивую проверку Captcha

взлом

Сотрудника заманили на фишинговую страницу с имитацией Cloudflare и убедили выполнить команду через окно Win+R. После ввода команда запустила PowerShell и загрузила исполняемый файл с galaktikabt[.]ru. На компьютер попал Santa Stealer, вредоносная программа для кражи учётных данных, токенов, браузерных сессий и другой чувствительной информации.

Читать пост

Следы кампании PolinRider ведут сразу в несколько экосистем открытого кода, включая npm, Packagist, Go modules и расширения Chrome

вредоносный код

Атаки связывают с северокорейской связкой Contagious Interview, также известным как Famous Chollima. Главная цель кампании не изменилась, пишут в Securitylab. Злоумышленники бьют по разработчикам, потому что рабочая машина программиста часто хранит доступы к репозиториям, пакетным реестрам, облакам, CI/CD и внутренним сервисам. Один зараженный паке …

Читать пост

Инструмент The Gentlemen позволял читать и менять память ядра Windows

взлом

Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.

Читать пост

GoDaddy: новые требования Индии способны раскрыть имена, адреса, телефоны и почту законных владельцев сайтов

https://www.reuters.com/world/worlds-biggest-domain-seller-fears-indias-fake-site-crackdown-could-damage-2026-07-03/

Суд обязал регистраторов доменов отказаться от бесплатной защиты данных владельца по умолчанию. Покупатели доменов должны будут подключать приватность отдельно, причем такая защита может стать платной услугой. Регистраторы также должны выдавать данные о владельце домена любому заявителю с «законным интересом» в течение 72 часов, а еще проверять пок …

Читать пост

В библиотеке FatFs нашли семь уязвимостей для встраиваемых устройств

программирование

Небольшая библиотека для работы с картами памяти и USB-накопителями оказалась общей точкой риска для целого класса устройств, после того как специалисты runZero раскрыли сразу семь уязвимостей в FatFs, которую используют во встраиваемом ПО и операционных системах реального времени.

Читать пост

PamStealer маскирует кражу пароля под установку менеджера буфера обмена для MacOS

Apple

Вредонос распространяется в образе диска и работает в два этапа. Внутри находится файл AppleScript, который после двойного щелчка открывается в редакторе сценариев macOS. Пользователю предлагают сразу нажать Command-R, якобы для запуска установки. Комбинация выполняет скрытый код прямо в редакторе, даже если файл сохраняет атрибут com.apple.quarant …

Читать пост

Исследователи нашли связь FortiBleed с двумя группами вымогателей

вымогатели

В свежем отчете SOCRadar исследователи связали кампанию с инфраструктурой брокеров первичного доступа, через которую один оператор работал сразу с двумя вымогательскими проектами: INC Ransom и Lynx. Ранее SOCRadar описала масштаб операции после обнаружения открытого рабочего сервера атакующих, поясняет Securitylab. На сервере хранились файлы, журна …

Читать пост

На Palo Alto Networks и Koi Security подали в суд за отчёт о кибершпионоской кампании

https://www.bankinfosecurity.com/meetingtv-sues-palo-alto-networks-over-koi-threat-report-a-32136

Американское предприятие MeetingTV утверждает, что исследователи связали службу видеоконференций с китайской операцией по корпоративному шпионажу из-за ошибочного анализа, который мог построить искусственный интеллект. MeetingTV подала иск к Koi Security, исследователям компании и Palo Alto Networks, которая купила Koi в апреле, пишут в Securitylab …

Читать пост

76,8% компаний закладывают на восстановление ИТ-среды больше четырех часов

Информзащита

Согласно данным исследования компании «Информзащита», актуальным на июль 2026 года, 76,8% компаний закладывают на восстановление всей ИТ-инфраструктуры из резервных копий более четырех часов. В установленный четырехчасовой интервал укладываются только 17% респондентов, а еще 4,2% вообще не могут оценить срок возврата среды в работу. До восьми часов …

Читать пост

Мошенники запустили новую волну почтовых рассылок с обещанием купонов на топливо

https://expert.ru/news/fas-i-peterburgskaya-birzha-prodolzhat-rabotu-po-nedopushcheniyu-pikov-na-torgakh-toplivom

Эксперты «Лаборатории Касперского» обнаружили новую волну мошеннических рассылок, эксплуатирующих тему топлива и программ лояльности АЗС. В период с 30 июня по 1 июля 2026 года специалисты зафиксировали уже более трёх тысяч подобных писем. Теперь злоумышленников интересуют не только имя и номер телефона потенциальной жертвы, но и дополнительные све …

Читать пост

BI.ZONE: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы

Bi.Zone

В решениях для доставки приложений и защищенного удаленного доступа Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость CVE-2026-8451. Она затрагивает только инсталляции, где устройство настроено как SAML Identity Provider (IdP). Уровень критичности уязвимости по шкале CVSS оценен в 7,5 балла.

Читать пост

В 2025 году свыше половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней

ЛК

Многие организации пропускают инциденты в сфере кибербезопасности из-за реактивного подхода, недостаточного мониторинга и операционных недостатков. Такие выводы сделала «Лаборатория Касперского» по итогам работы сервиса для выявления признаков компрометации в сетях организаций Kaspersky Compromise Assessment в 2025 году.

Читать пост

Компания «Газинформсервис» выпустила квартальное обновление Litoria DVCS

Литориа

Компания «Газинформсервис» выпустила квартальное обновление программного комплекса Litoria DVCS до версии 6.14.0.4. Новый релиз расширяет функциональность и оптимизирует существующие сценарии использования. Для бесшовного доступа пользователей через веб-интерфейс была добавлена возможность сквозной аутентификации по технологии Single Sign-On (SSO). …

Читать пост

«Т-Банк» запустит покупку и продажу криптовалюты в приложении

криптовалюты

«Т-Банк» намерен встроить в свое мобильное приложение сервис покупки и продажи криптовалюты после вступления в силу закона о криптоактивах. Об этом пишет ТАСС со ссылкой на заявление исполнительного директора банка Вячеслава Цыганова.

Читать пост

Система UserGate SIEM получила сертификат ФСТЭК России по четвертому уровню доверия

ЮзерГейт

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, сообщает о получении сертификата соответствия ФСТЭК России для системы UserGate SIEM (uSIEM). Это означает, что платформа вендора для мониторинга, анализа данных и реагирования на киберугрозы соответствует требованиям безопасности п …

Читать пост

Программа резервного копирования Handy Backup совместима с российской СУБД Jatoba

Газинформсервис

Компании «Газинформсервис» и «Новософт развитие» подтвердили совместимость российской СУБД «Ятоба» с программным обеспечением Handy Backup. Корректную работу решений при выполнении резервного копирования и восстановления данных подтвердили совместные испытания. По результатам тестирования специалисты компаний удостоверились в стабильности работы пр …

Читать пост

Школьная сборная России одержала победу на Международной олимпиаде по кибербезопасности

ICO

Национальная сборная завоевала четыре медали и стала абсолютным чемпионом на Международной олимпиаде по кибербезопасности (ICO) среди старшеклассников, которая проходила в Тунисе с 27 июня по 2 июля. Член сборной России также стал абсолютным победителем ICO в индивидуальном зачёте. Команду традиционно готовили эксперты Центрального университета и « …

Читать пост

Более половины объявлений в даркнете о продаже первоначального доступа нацелены на малый и средний бизнес

ЛК

Эксперты Kaspersky Digital Footprint Intelligence проанализировали сотни публикаций, опубликованных в даркнете за январь-апрель 2026 года и аналогичный период в 2025 году, в которых предлагалось получить первоначальный доступ к корпоративным системам. Согласно исследованию, более чем в половине объявлений за 2026 год речь шла о небольшом бизнесе: в …

Читать пост

BI.ZONE: киберпреступники ищут обходные пути для атак на финансовую отрасль

Bi.Zone

Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков. При этом большинство мошеннических сценариев все еще направлено на кражу средств и получение доступа к банковским картам. По данным BI.ZONE Digital Risk Protection, доля крупных банков, у которых есть фишинговые сайты-двойники, устойчиво снижается. В 2023 году двойники был …

Читать пост

Совместимость SIEM-системы RuSIEM с решениями Orion soft поможет усилить контроль событий безопасности в инфраструктуре

Орион Софт

Российский разработчик решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры РуСИЕМ и разработчик экосистемы инфраструктурного программного обеспечения для Enterprise-бизнеса Orion soft успешно завершили комплексные испытания на совместимость своих решений – SIEM-системы RuSIEM с платформами zVirt, Ter …

Читать пост

Удаленный доступ под контролем: IndeedMFA совместим с решениями Termidesk

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, и «Группа Астра», ведущий производитель инфраструктурного ПО и средств защиты информации, подтвердили совместимость облачного сервиса многофакторной аутентификации Indeed MFA с решением Termidesk VDI для защищенного доступа к виртуальным рабочим местам.

Читать пост

Индия потребовала от WhatsApp остановить запуск функции, позволяющей переписываться без раскрытия номера телефона

https://www.moneycontrol.com/europe/?url=https://www.moneycontrol.com/news/business/whatsapp-business-india-revenue-set-to-cross-1-billion-by-next-year-experts-see-wechat-moment-9426421.html

Власти считают, что нововведение может облегчить мошенникам поиск жертв и усложнить установление личности злоумышленников, пишет Reuters со ссылкой на правительственное письмо. WhatsApp ранее сообщил о поэтапном глобальном запуске функции, включая Индию. Пользователи смогут резервировать уникальные имена, а позднее связываться друг с другом без обм …

Читать пост

Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные

https://www.purevpn.com/blog/vpn-scams/

На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab.

Читать пост

Неизвестные получили доступ к системе Homeland Security Information Network

https://www.gao.gov/products/gao-24-106896

Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные.

Читать пост

Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology

https://www.smcon.co.jp/en/works/2021/10140840/

22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.

Читать пост

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Неизвестные взломали Национальную ассоциацию страховых комиссаров США

NAIC

Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.

Читать пост

Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке

https://www.askantech.com/perplexity-ai-is-the-smartest-search-engine-for-businesses-in-2025-how/

Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.

Читать пост

На киберпреступном форуме выставили на продажу базу данных с Temu

https://retailtrends.nl/news/73634/-dit-moet-je-weten-over-temu

Автор объявления утверждает, что в набор входят около 310 млн записей пользователей маркетплейса. Издание Cybernews проверило 99 опубликованных образцов и подтвердило, что записи выглядят свежими, однако заявленный масштаб утечки проверить нельзя.

Читать пост

Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд

хакер

Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключ …

Читать пост

«Доктор Веб»: обзор вирусной активности во II квартале 2026 года

Dr. Web

Согласно статистике детектирований антивируса Dr.Web, во II квартале 2026 года общее число обнаруженных угроз увеличилось на 5,72% по сравнению с I кварталом. Число уникальных угроз возросло на 95,32%. Чаще всего на защищаемых устройствах обнаруживались рекламные приложения и рекламные трояны, вредоносные программы-майнеры и трояны, которые использ …

Читать пост

Система ИТ-мониторинга «Пульт» официально поддерживает СУБД Postgres Pro

Postgres Professional

Компания Postgres Professional и российский разработчик ПО «Лаборатория Числитель» объявили об успешной интеграции системы управления базами данных Postgres Pro и системы мониторинга инфраструктуры «Пульт», основанной на базе Zabbix.

Читать пост

PT Sandbox проводит первичную проверку файлов с помощью ML-технологии ByteDog

Positive Technologies

В песочницу PT Sandbox, которая входит в состав системы многоуровневой защиты почты PT Email Security, интегрирована нейросеть ByteDog[1]. На этапе первичного анализа статическим методом она проверяет файлы на наличие ВПО напрямую на уровне байтов. Такой подход позволяет обнаруживать на 10% больше угроз в режиме статического анализа и на 2% больше …

Читать пост

Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect

трояны

«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру …

Читать пост

«Лаборатория Касперского» объявляет команды, которые вышли в финал SAS CTF 2026, и открывает регистрацию на Kaspersky{CTF} 2026

«Лаборатория Касперского» CTF

По итогам отборочного тура SAS CTF 2026 «Лаборатория Касперского» определила команды, которые поедут на финал соревнований на Бали. Он пройдёт 20-23 октября в рамках международной конференции по кибербезопасности Security Analyst Summit. Призовой фонд составит 18 тысяч долларов США.

Читать пост

Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC

Positive Technologies

Система мониторинга событий ИБ MaxPatrol SIEM обеспечивает результативность работы аналитиков SOC JoyMoney: в одной консоли они ежедневно отслеживают защищенность бизнеса, расследуют инциденты и предупреждают даже незначительные попытки кибератак еще на ранних стадиях.

Читать пост

AI заменит часть рутины в ИБ? Проверим на вебинаре уже завтра!

вебинар Айдеко

Напоминаем о вебинаре 2 июля: завтра покажем, как AI‑инструменты применяются в задачах ИБ на практике. Разберём конкретные сценарии, где они помогают ускорить работу и снизить нагрузку на команду.

Читать пост

Открылась выставка о цифровой безопасности «Ключ к доверию» при экспертной поддержке Бастиона

Бастион

В Музее криптографии открылась выставка «Ключ к доверию. Безопасность в эпоху высоких технологий», организованная при экспертной поддержке компании «Бастион». Посетить экспозицию можно до 22 ноября 2026 года.

Читать пост

Электронные продавцы всё чаще судятся со своими площадками

https://knowledge.wharton.upenn.edu/article/online-shopping-choices-less-sometimes-better/

Количество судебных споров между продавцами и крупнейшими российскими онлайн-магазинам за последние два с половиной года заметно выросло. Так, число исков к Ozon увеличилось почти втрое, а к структурам Wildberries — более чем в два раза. Вместе с этим значительно выросла и общая сумма финансовых претензий,пишут«Ведомости».

Читать пост

Потенциал рынка PAM-систем для МСБ оценён в 1,2 млрд рублей

АйТиБастион

Компания Piccard по заказу разработчика «АйТи Бастион» провела исследование востребованности систем информационной безопасности класса PAM (англ. Privileged Access Management — управление привилегированным доступом) среди российских фирм малого и среднего бизнеса (МСБ). По результатам анализа, нынешний объём рынка PAM в этом сегменте составляет бол …

Читать пост

УЦСБ завершил проект по оценке защищенности приложений финансовых сервисов Банка Синара

УЦСБ

Центр кибербезопасности УЦСБ завершил проект по оценке защищенности финансовых сервисов Банка Синара и подтвердил их соответствие требованиям Центробанка России. Для компаний финансового сектора подтверждение защищенности цифровых продуктов — один из важных элементов выполнения регуляторных требований. В данном случае оценка проводилась по оценочно …

Читать пост

Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики

Postgres Pro

Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики Postgres Professional представила Postgres Pro Enterprise 18.4.1 — обновление флагманской коммерческой СУБД на базе PostgreSQL. Новый релиз расширяет возможности горизонтального масштабирования читающей нагрузки, развивает встроенные механизмы отка …

Читать пост

«Группа Астра» объяснила, почему почти 60% компаний слишком медленно реагируют на кибератаки

Астра

Большинству российских компаний требуется от нескольких часов до суток, чтобы обнаружить киберинцидент. Эксперт «Группы Астра» Анастасия Белоусова считает, что причина — не в невнимательности специалистов, а в том, что рабочие места пользователей остаются наименее контролируемой частью корпоративной инфраструктуры.

Читать пост

Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail

ЛК

Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной почты в Gmail. С их помощью злоумышленники могут получать доступ к аккаунтам пользователей через API и читать переписки, а также собирать данные из календаря и других сервисов Google, оставаясь незамеченными на протяжении длительного вр …

Читать пост

UserGate усиливает направление бизнеса, связанное с безопасностью искусственного интеллекта

Юзергейт

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, объявляет о назначении Светланы Газизовой на должность владельца продукта по безопасности ИИ. Она будет отвечать за развитие компетенций компании в области технологий искусственного интеллекта.

Читать пост

«Лаборатория Касперского» обнаружила более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions

ЛК

Эксперты Kaspersky GReAT провели масштабный анализ рабочих процессов GitHub Actions в популярных репозиториях с максимальным количеством звёзд. При помощи решения Kaspersky Container Security они обнаружили восемь репозиториев с критическими ошибками конфигурации, которые могут привести к компрометации цепочки поставок. Компания оперативно сообщила …

Читать пост

Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»

Сёрчинформ

Туроператор «Русский Экспресс» внедрил систему защиты от утечек информации (DLP) «СёрчИнформ КИБ». Решение контролирует передачу чувствительных данных через почту, мессенджеры, съемные носители, облачные хранилища и другие каналы коммуникации, а также помогает выполнять требования Федерального закона №152-ФЗ.

Читать пост

Опрос: как вы используете ГОСТ‑криптографию и СКЗИ на практике?

АйДеко

Тема защищённой связи с использованием ГОСТ-криптографии и сертифицированных ФСБ СКЗИ становится всё более актуальной для организаций, которые работают с ГИС, КИИ, персональными данными, распределённой инфраструктурой и требованиями импортозамещения.

Читать пост

Регуляторы, атаки и ROI в ИБ: Контур опубликовал полную программу онлайн-конференции «ИБ без фильтров»

конференция "без фильтров"

8 июля Контур проведет бесплатную онлайн-конференцию «ИБ без фильтров», посвященную практическим вопросам информационной безопасности. В течение одного дня эксперты ведущих российских ИБ-компаний и отраслевого сообщества разберут ключевые вызовы, с которыми сегодня сталкивается бизнес: новые требования регуляторов, рост числа киберинцидентов, импор …

Читать пост