«Инфосистемы Джет» провела тестирование Ideco NGFW Novum 21.13.206
Komolov Rostislav 31/07/26
«Инфосистемы Джет» завершила функциональное и нагрузочное тестирование решения Ideco NGFW Novum 21.13.206 в собственной лаборатории. Решение продемонстрировало пропускную способность до 7,5 Гбит/с и стабильно отработало под максимальной нагрузкой 8 часов без деградации производительности, подтвердив готовность к эксплуатации в крупных корпоративных …
СУБД Jatoba компании «Газинформсервис» обновила сертификат ФСТЭК
Komolov Rostislav 31/07/26
Компания «Газинформсервис» обновила для СУБД «Ятоба» сертификат ФСТЭК России по 4-му уровню доверия и 4-му классу защиты. Это означает, что обновлённые версии линейки продуктов прошли проверку и соответствует требованиям по безопасности информации.
Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность
Komolov Rostislav 31/07/26
Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашиф …
Обнаружен новый способ внедрения вредоносных репозиториев в GitHub
Komolov Rostislav 31/07/26
Схему обнаружил и описал автор блога Orchid Files. Мошенники копируют новый, только что созданный репозиторий целиком — вместе с коммитами и контрибьюторами, — а затем добавляют в его README ссылку на скачивание zip-архива под видом установочного файла программы, пишет Securitylab.
Ангольский сотовый оператор Unitel стал жертвой кибератаки
Komolov Rostislav 31/07/26
Крупнейший оператор связи Анголы Unitel столкнулся с масштабной кибератакой за несколько часов до одного из важнейших событий в истории местного фондового рынка. Сбой нарушил мобильную связь и доступ в интернет по всей стране, а уже на следующий день акции компании должны были впервые поступить в свободную продажу.
Мошенники создали почти сотню поддельных сайтов российских компаний для привлечения покупателей
Komolov Rostislav 31/07/26
Для обмана преступники создавали убедительные копии сайтов крупных российских компаний, подменяли контактные данные и отправляли клиентам договоры с реквизитами подконтрольных счетов. Специалисты F6 обнаружили 98 доменов, связанных с масштабной мошеннической кампанией.
Медицинская сеть AnMed закрыла десятки амбулаторных учреждений после атаки вредоносного ПО
Komolov Rostislav 31/07/26
Проблемы начались в воскресенье, 26 июля, когда во всех подразделениях AnMed в Южной Каролине и северо-восточной Джорджии перестали работать телефонная связь и интернет. Позже организация уточнила, что причиной сбоя стала вредоносная программа, которая нарушила работу внутренней сети.
Исследование Termidesk: российский рынок VDI остаётся неоднородным, но требования заказчиков становятся всё более зрелыми
Komolov Rostislav 31/07/26
Компания Termidesk (входит в «Группу Астра») представила результаты исследования рынка виртуальных рабочих мест (VDI), терминальных решений и удалённого доступа. В опросе приняли участие 262 представителя рынка. Исследование проводилось с марта по май 2026 года и охватило организации из ИТ, бюджетного сектора, финансовой отрасли, госсектора, образо …
Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии
Komolov Rostislav 31/07/26
Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистан …
Servicepipe добавила защиту данных между DNS-серверами с помощью криптографии TSIG
Komolov Rostislav 31/07/26
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, обновила сервис Secure DNS Hosting, добавив поддержку криптографического протокола TSIG. Новая функция гарантирует целостность и подлинность DNS-данных.
РЕД ОС Образовательная редакция 8.0.3: расширенные возможности для обучения
Komolov Rostislav 31/07/26
Компания «РЕД СОФТ» выпустила обновление РЕД ОС Образовательной редакции. Система разработана специально для школ, колледжей и университетов, отличается интуитивно понятным интерфейсом и полностью адаптирована под учебные задачи. РЕД ОС Образовательная редакция помогает проводить занятия, принимать экзамены, а также вести электронные журналы и днев …
Почти половина атакующих российские организации кластеров занимается кибершпионажем
Komolov Rostislav 31/07/26
Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти.
Минцифры может обязать владельцев иностранных сайтов и приложений требовать от российских пользователей только номер телефона
Komolov Rostislav 30/07/26
Законопроект может обязать иностранные сайты и приложения, продолжающие работать на территории России, проводить авторизацию пользователей исключительно по номеру мобильного телефона. Соответствующие положения вошли в проект третьего пакета мер по противодействию мошенничеству — так называемого «Антифрод 3.0». Документ был направлен Минцифры России …
Security Vision представила масштабное обновление SIEM: от контроля качества данных до расследования атак в едином контуре
Komolov Rostislav 30/07/26
Компания Security Vision выпустила крупное обновление решения Security Vision SIEM. Новый релиз направлен на создание бесшовного контура для центров мониторинга информационной безопасности (SOC) и закрывает полный цикл работы с инцидентами: от гарантии полноты поступающих данных до глубокого расследования и реагирования.
Мошенники подделывают рекламные рассылки крупных компаний
Komolov Rostislav 30/07/26
Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости.
Postgres Professional выпустила Postgres Pro Enterprise Manager 2.8 с новыми возможностями управления отказоустойчивыми кластерами
Komolov Rostislav 30/07/26
Компания Postgres Professional представила новую версию платформы для управления и мониторинга баз данных Postgres Pro Enterprise Manager (PPEM) 2.8. В релиз вошли новые инструменты для управления отказоустойчивыми кластерами, централизованной настройки инфраструктуры и оптимизации запросов СУБД.
Почти половина атакующих российские организации кластеров занимается кибершпионажем
Komolov Rostislav 30/07/26
Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, кот …
Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами
Komolov Rostislav 30/07/26
«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа сущес …
Как применение искусственного интеллекта влияет на безопасность
Александра Денисова 29/07/26
29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" 248 экспертов обсудили проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспе …
«Альт-Софт» и «РЕД СОФТ» подтверждают совместимость архивной платформы КАИСА и операционной системы РЕД ОС
Komolov Rostislav 29/07/26
Компания «Альт-Софт», разработчик комплексной автоматизированной информационной системы КАИСА, и компания «РЕД СОФТ», разработчик программного обеспечения, официально подтверждают полную технологическую совместимость своих продуктов.
Уже завтра в 11:00 мск: демонстрация защиты внутренней сети от Ideco, Контур.Эгиды и Staffcop
Komolov Rostislav 29/07/26
Напоминаем, что уже завтра, 30 июля, в 11:00 мск состоится практикум по защите внутренней инфраструктуры: «Сеть, учетные записи, действия: что важно видеть ИБ-команде».
BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлось на IT и телеком
Komolov Rostislav 29/07/26
6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний. Цель более половины веб-атак в I полугодии 2026-го — получить данные, которые откроют доступ к корпоративной инфраструктуре и помогут развить атаку внутри компании. Наибольший объем нелегитимного веб-трафика пришелся на организации из сферы IT и т …
Кибератака нарушила работу водных и канализационных объектов в Миннесоте
Komolov Rostislav 29/07/26
Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управле …
Arista устранила ошибку в локальных установках VeloCloud Orchestrator, которая уже используется в реальных атаках
Komolov Rostislav 29/07/26
VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.
GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО
Komolov Rostislav 29/07/26
GitHub и Python Package Index решили не спешить с обновлениями зависимостей, чтобы разработчики реже устанавливали вредоносные пакеты сразу после публикации. Dependabot теперь по умолчанию выжидает три дня перед обновлением, а PyPI запретил добавлять новые файлы в выпуски старше двух недель, пишет Securitylab.
Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере
Komolov Rostislav 29/07/26
Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.
В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory
Komolov Rostislav 29/07/26
Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера.
Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN
Komolov Rostislav 29/07/26
Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …
Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей
Komolov Rostislav 29/07/26
Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.
Подтверждена совместимость инструмента миграции Конвертум Мастер и СУБД Tantor Postgres
Komolov Rostislav 29/07/26
В ходе тестирования проверялась корректность миграции баз данных, схем и бизнес-логики при переходе на СУБД Tantor Basic. Совместное использование двух продуктов расширяет возможности российских компаний, переходящих на отечественное программное обеспечение.
«Группа Астра» расширяет партнерскую сеть для подготовки ИТ-специалистов топ-уровня
Komolov Rostislav 29/07/26
Четыре российских вуза при поддержке «Группы Астра» займутся подготовкой ИТ-специалистов высшего уровня квалификации. Инициатива реализуется в рамках федерального проекта «ТОП-ИТ» Минцифры России.
Компания «Газинформсервис» первой локализовала MITRE ATT&CK v18 для русскоязычной аудитории
Komolov Rostislav 29/07/26
Компания «Газинформсервис» перевела и адаптировала матрицу MITRE ATT&CK версии 18 для моделирования угроз и практических сценариев защиты с помощью собственных продуктов и решений.
Security Vision и Гарда интегрировали платформы TIP и NDR для автоматической защиты от киберугроз
Komolov Rostislav 28/07/26
Компании Security Vision, разработчик и поставщик платформы для автоматизации и роботизации процессов обеспечения информационной безопасности, и «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, завершили интеграцию решения Security Vision TIP (Threat Intelligence Platform) и комплекса «Гарда NDR».
Корпоративный центр сертификации SafeTech CA совместим с СУБД Tantor Postgres
Komolov Rostislav 28/07/26
Во время тестирования было успешно выпущено более 65 тысяч сертификатов без единой ошибки. По результатам испытаний компании оформили сертификат совместимости.
«Код Безопасности», «КАРТАС» и «Инкома» подтвердили совместимость ПАК «Соболь» версии 4.4 и промышленного моноблока KCG
Komolov Rostislav 28/07/26
Разработчик средств защиты информации «Код Безопасности», производитель вычислительной техники «КАРТАС» и системный интегратор «Инкома» объявляют об успешном завершении тестирования на аппаратную совместимость средства доверенной загрузки ПАК «Соболь» версии 4.4 с промышленным моноблоком KCG ДНЕР.466535.017-03 производства «КАРТАС».
«Газинформсервис» выпустил обновление 4.9.11 ПК SafeERP: новые инструменты защиты SAP, 1С и безопасной разработки
Komolov Rostislav 28/07/26
Компания «Газинформсервис» представила квартальное обновление модульного программного комплекса SafeERP, предназначенного для комплексного мониторинга ERP-систем на платформах SAP и 1С и защиты бизнес-приложений, — релиз 4.9.11. Обновление затронуло все модули решения и расширило возможности поиска уязвимостей, анализа кода и интеграции с внешними …
BI.ZONE: хактивисты сотрудничают с другими группировками для реализации кибератак
Komolov Rostislav 28/07/26
Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки.
Positive Technologies по итогам 6 месяцев 2026 года увеличила объем отгрузок на 45% до 10,7 млрд рублей, превысив изначальный прогноз более чем на 2 млрд рублей
Komolov Rostislav 28/07/26
Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) публикует промежуточную финансовую отчетность по итогам первых шести месяцев 2026 года. В первом полугодии объем отгрузок увеличился на 45% к показателям прошлого года и составил 10,7 млрд рублей, при ранее озвученном менеджментом финансовом плане на уровне не менее 8,5 млрд рублей. Р …
Получен новый сертификат ФСБ России на защищённый флеш-накопитель "Aladdin CryptoFlash"
Komolov Rostislav 28/07/26
СКЗИ “Aladdin CryptoFlash” соответствует требованиям ФСБ России к СКЗИ по классам KC1/KC2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну.
ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ»
Komolov Rostislav 28/07/26
Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли.
В Новосибирской области задержаны четыре участника группы, рассылавшей вредоносные ссылки на смартфоны россиян
Komolov Rostislav 27/07/26
После заражения устройств сообщники оформляли кредиты на граждан и похищали деньги, сообщила официальный представитель МВД России Ирина Волк. По предварительным данным МВД, 20-летний житель Тогучинского района разработал вредоносную программу и организовал рассылку через чат-бот одного из мессенджеров. Номера телефонов программа подбирала случайным …
Хакеры перенаправляли посетителей на поддельные страницы Microsoft 365 через сетевые шлюзы гостиниц
Komolov Rostislav 27/07/26
Кампанию обнаружили специалисты ReliaQuest. По их данным, атаки продолжаются как минимум с июня 2026 года, а зараженные устройства нашли в нескольких городах США, а также в Индии и Саудовской Аравии. Через скомпрометированные сети проходил трафик сотрудников финансовых, юридических, медицинских, энергетических, торговых и других компаний. Злоумышле …
Dolphin X оценивает потенциальную ценность каждого заражённого пользователя
Komolov Rostislav 27/07/26
Инструмент нашли специалисты Varonis Threat Labs на киберпреступном форуме, где его продаёт разработчик под псевдонимом Kontraktnik. Dolphin X совмещает возможности стилера и трояна удалённого доступа, поэтому способен как собирать информацию, так и предоставлять злоумышленнику контроль над заражённой системой.
Хакер вывел почти все средства из криптовалютного проекта AFX Trade
Komolov Rostislav 27/07/26
Злоумышленник получил ключи, которыми операторы моста подтверждали переводы, и заставил систему одобрить операцию и перевести 24,15 млн цифровых долларов USDC на свой счёт.
Хакеры взламывают системы защиты Check Point
Komolov Rostislav 27/07/26
Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора. Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов, передаёт Securitylab. Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi …
SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями
Komolov Rostislav 27/07/26
Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией д …
Специалисты нашли открытый сервер с историей команд хакерской группы JadeProx
Komolov Rostislav 27/07/26
Одна забытая настройка сервера раскрыла работу целой хакерской инфраструктуры, связанной с Китаем. Специалисты Group-IB получили доступ к открытому каталогу, где нашли историю команд, вредоносные программы, адреса заражённых организаций и готовые наборы для рассылки поддельных файлов.
В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах
Komolov Rostislav 27/07/26
Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном.
Червь SANDWORM_MODE заражает Claude, Cursor и VS Code через поддельный MCP-сервер
Komolov Rostislav 27/07/26
Кампанию обнаружили в феврале 2026 года специалисты Socket.dev. Злоумышленники разместили 19 вредоносных пакетов npm от имени двух издателей. Под удар попали реестр зависимостей, ИИ-помощники, системы сборки, хранилища секретов, GitHub и сервисы поставщиков языковых моделей.
Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ
Komolov Rostislav 27/07/26
Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным …
Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных
Komolov Rostislav 27/07/26
Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.
Межсетевой мост между Binance и Cardano подвергся атаке
Komolov Rostislav 27/07/26
Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов, пишет Securitylab.
Запатентован обновленный дизайн графического интерфейса пользователя InfoWatch Vision
Komolov Rostislav 27/07/26
ГК InfoWatch продолжает выстраивать комплексную политику защиты интеллектуальной собственности: первый патент на промышленный образец получен для обновленного графического интерфейса пользователя InfoWatch Vision.
Свыше 1 000 школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Komolov Rostislav 27/07/26
Школы Свердловской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим весь штат педагогов региона будет обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux.
ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ»
Komolov Rostislav 27/07/26
Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли.
РЕД СОФТ и ДС-Софт потдвердили совместимость Consul AI с РЕД ОС 8
Komolov Rostislav 27/07/26
Компании «РЕД СОФТ» и «ДС-Софт» сообщают об успешном завершении испытаний программного продукта «Корпоративный поисковый агент Consul AI» 1.5.0 в среде операционной системы РЕД ОС 8. В ходе проверки специалисты подтвердили корректность установки, функционирования и удаления программного продукта, а также стабильную работу ключевых возможностей Cons …
Вымогатели потребовали у швейцарского производителя поездов Stadler 10 млн франков
Komolov Rostislav 24/07/26
Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а п …
На сервере в Гонконге обнаружено 585 файлов, связанных с атакой на тайское ведомство
Komolov Rostislav 24/07/26
Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для созд …
Новый троян удалённого доступа Dolphin X содержит более 300 функций
Komolov Rostislav 24/07/26
Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохр …
Хакер превратил джейлбрейк ИИ в услугу кибер-атак по заказу
Komolov Rostislav 24/07/26
Злоумышленник под псевдонимом Trim собрал коммерческую платформу, которая использует общедоступные модели искусственного интеллекта, чтобы автоматизировать атаки на сайты.
Хакеры использовали похищенные данные компании для закупок и заключения договоров
Komolov Rostislav 24/07/26
Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima.
Хакеры взломали SplitVPN
Komolov Rostislav 24/07/26
VPN-сервис SplitVPN, ранее работавший под названием NotVPN, мог допустить крупную утечку пользовательских данных. Неизвестные выставили на продажу архив объёмом 17 ГБ и утверждают, что получили сведения о 23,4 млн аккаунтов, платёжных операциях, устройствах и активности клиентов. Независимого подтверждения подлинности всей базы пока нет, а сам серв …
Ставрополькрайводоканал создал импортонезависимую ИТ-инфраструктуру на базе решений РЕД СОФТ
Komolov Rostislav 24/07/26
ГУП «Ставрополькрайводоканал» завершил перевод информационной инфраструктуры на российское программное обеспечение. Проект охватил головную организацию и более 30 филиалов и производственно-технических подразделений, расположенных на территории Ставропольского края. Работы выполнены в 2025 году системным интегратором «Безопасность ИТ». В основу обн …
Ideco NGFW Novum показал максимальное функциональное покрытие в тесте Инфосистемы Джет
Komolov Rostislav 24/07/26
Лаборатория «Инфосистемы Джет» завершила независимое тестирование межсетевого экрана Ideco NGFW Novum по Методике 3.0. Наше решение показало самое полное функциональное покрытие среди российских NGFW и стало единственным, выдержавшим 8-часовой стресс-тест под предельной нагрузкой. Делимся ключевыми результатами испытаний.
Ideco NGFW Novum — стремительное развитие и стабильность, по результатам независимого тестирования лаборатории «Инфосистемы Джет»
Komolov Rostislav 24/07/26
Ideco NGFW Novum подтвердил 189 функциональных проверок из 242 по актуальной Методике 3.0 в независимой лаборатории «Инфосистемы Джет» (ngfw.jet.su) — это наиболее полный результат среди решений, протестированных по этой методике. Кроме того, Ideco NGFW Novum стал единственным продуктом, прошедшим новый восьмичасовой стресс-тест на выносливость под …
Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения
Komolov Rostislav 24/07/26
Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лабор …
РЕД АДМ Промышленная редакция 2.1.1: корректирующий релиз, повышающий стабильность ибезопасность системы
Komolov Rostislav 24/07/26
Компания РЕД СОФТ выпустила корректирующий релиз системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Обновление 2.1.1 повышает стабильность, безопасность и удобство работы администраторов: улучшены работа «Службы каталогов» и взаимодействие с поддоменами, доработаны клиентский агент и журналирование событий.
«Код Безопасности» и Orion soft подтвердили совместимость решений
Komolov Rostislav 24/07/26
Ведущий российский вендор средств защиты информации «Код Безопасности» и разработчик инфраструктурных решений для Enterprise-бизнеса Orion soft подтвердили совместимость продукта Secret Net Studio для Linux 8.4 с системой виртуализации zVirt. Совместное использование решений поможет компаниям выстроить централизованное управление безопасностью на у …
Система MULTIFACTOR получила аттестат о соответствии требованиям ФСТЭК России на облачную часть решения
Komolov Rostislav 24/07/26
Компания МУЛЬТИФАКТОР, российский разработчик программного обеспечения на ИТ- и ИБ-рынке, сообщает о том, что облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.
В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры
Редакция журнала "Информационная безопасность" 23/07/26
13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. Регистрация на сайте www.itsecexpo.ru
Человеческий фактор, ИИ и цепочки поставок: что изменилось в подходах к защите бизнеса
Александра Денисова 23/07/26
29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" эксперты обсудят проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспечения …
Минцифры представило проект доктрины по борьбе с IT-преступлениями
Komolov Rostislav 23/07/26
Минцифры России совместно с ведомствами подготовило проект доктрины по борьбе с IT-преступлениями. Документопубликовандля общественного обсуждения и может быть доработан по итогам рассмотрения предложений, пишет Sostav.
Windows-установщик Operation STANDOFF заражает устройства несколькими видами вредоносного ПО одновременно
Komolov Rostislav 23/07/26
Заражение начиналось с установочного файла для Windows, который загружал сразу несколько вредоносных программ. В набор входили инфостилеры Raccoon Stealer, RedLine и Socelars, загрузчики Amadey и SmokeLoader, бот Glupteba, а также программа XMRig для скрытой добычи криптовалюты. За один запуск установщик создавал десятки файлов и запускал до 152 пр …
Хакеры Funky Mantis создали закрытую инфраструктуру для взаимодействия с клиентами и жертвами
Komolov Rostislav 23/07/26
Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками.
Неизвестные взломали официальный сайт президента Кении
Komolov Rostislav 23/07/26
Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.
BI.ZONE предупреждает об уязвимости в Directum RX
Komolov Rostislav 23/07/26
Эксперты BI.ZONE выявили уязвимость критического уровня в цифровой платформе для управления компанией. Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: о …
Positive Technologies: число образцов вредоносного ПО хакерских группировок выросло на 88% за год
Komolov Rostislav 23/07/26
Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC (экспертный центр безопасности Positive Technologies).
Indeed CM 7.3: больше возможностей для импортонезависимой PKI-инфраструктуры
Komolov Rostislav 23/07/26
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Certificate Manager 7.3 (Indeed CM) — продукта для управления инфраструктурой открытых ключей. Обновление расширяет возможности системы для Linux-инфраструктур, усиливает поддержку отечественного и открытого программного обеспечения, а также …
Компания РЕД СОФТ выпустила корректирующие релизы РЕД ОС 8.0.3 и РЕД ОС 7.3.7
Komolov Rostislav 23/07/26
Компания РЕД СОФТ объявляет о выходе корректирующих релизов РЕД ОС 8.0.3 и 7.3.7. Операционная система получила обновление ядра Linux, обновлённые окружения, улучшенный интерфейс и расширенные возможности для разработки. Свежие дистрибутивы доступны на официальном сайте РЕД ОС.
Вредоносный npm-червь притворяется ИИ-агентом для разработки программ
Komolov Rostislav 22/07/26
Кто стоит за кампанией, пока неизвестно. Однако тактика совпадает с общим направлением атак, которые проводят группировка TeamPCP, также известная как Altered Spider, и связанные с КНДР злоумышленники.
МИД Южной Кореи сообщило об утечке персональных данных госсотрудников
Komolov Rostislav 22/07/26
Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и …
Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC
Komolov Rostislav 22/07/26
По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и прим …
Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect
Komolov Rostislav 22/07/26
Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.
0day-уязвимость в SharePoint используется даже после выхода обновления
Komolov Rostislav 22/07/26
Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта, пишет Securitylab.
Разбор вредоносного инструмента Cruciferra
Komolov Rostislav 22/07/26
По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger. Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Pro …
Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел»
Komolov Rostislav 22/07/26
Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab.
Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord
Komolov Rostislav 22/07/26
Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы.
Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов
Komolov Rostislav 22/07/26
Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.
Хакеры получили доступ к системе DigiCert через обращение в поддержку
Komolov Rostislav 22/07/26
Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы.
Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы
Komolov Rostislav 22/07/26
«Лаборатория Касперского» представила версию 4.6 своей SIEM-системыKaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставк …
«Гарда Data Masking» ускоряет процессы маскирования и снижает нагрузку на ИТ-инфраструктуру
Komolov Rostislav 22/07/26
Компания «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, представила обновление «Гарда Data Masking» – системы поиска, обезличивания и удаления конфиденциальных данных. В релизе значительно увеличена скорость обработки данных, внедрено инкрементальное маскирование и расширены возможности поиска ПДн с помощ …
В ID от Контур.Эгиды расширили возможности защиты доступа сотрудников
Komolov Rostislav 22/07/26
ID от Контур.Эгиды представила масштабное обновление платформы управления доступом и многофакторной аутентификации. Новые возможности направлены на повышение защищенности корпоративной инфраструктуры, снижение нагрузки на администраторов и упрощение эксплуатации решения как в облачной, так и в локальной версии продукта.
Blitz Identity Provider и Termidesk: единая точка входа в корпоративное рабочее пространство
Komolov Rostislav 21/07/26
Компании-разработчики Identity Blitz и «Увеон-облачные технологии» (входит в «Группу Астра») успешно провели испытания и подтвердили совместимость сервера аутентификации Blitz Identity Provider с мультиплатформенным решением для создания виртуальных рабочих мест Termidesk VDI.
«Базальт СПО» приглашает на XXII конференцию разработчиков свободных программ
Komolov Rostislav 21/07/26
Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXII конференцию разработчиков свободных программ. Мероприятие пройдет 2–4 октября 2026 года в г. Переславле-Залесском на базе ИПС РАН.
«СКБ Контур» и «Газинформсервис» подтвердили совместимость продуктов ID от Контур.Эгидыи Efros DefOps NAC
Komolov Rostislav 21/07/26
АО «ПФ «СКБ Контур» и ООО «Газинформсервис» подтвердили совместимость и корректность совместной работы программных продуктов ID от Контур.Эгиды и Efros DefOps NAC. Интеграция решений позволяет организациям значительно усилить безопасность пользователей при подключении к корпоративной сети за счёт использования двухфакторной аутентификации (2FA).
Deckhouse Kubernetes Platform и MaxPatrol SIEM обеспечили единый мониторинг безопасности Kubernetes-среды
Komolov Rostislav 21/07/26
Компании «Флант» и Positive Technologies подтвердили совместимость платформы управления контейнерами Deckhouse Kubernetes Platform (DKP) и системы мониторинга инцидентов информационной безопасности MaxPatrol SIEM. Совместная работа решений позволяет встроить Kubernetes-инфраструктуру в общий контур мониторинга информационной безопасности и связать …
Взломы устаревших версий Windows затронули 43% промышленных компаний
Komolov Rostislav 20/07/26
Эксперты компании «Информзащита» выявили рост числа случаев, связанных с использованием неподдерживаемых Windows в промышленных OT-средах. В первом полугодии 2026 г. с такими инцидентами столкнулся 43% промышленных организаций, тогда как за аналогичный период 2025 г. показатель составлял 35%, пишет ITBestsellers. Рост на 8 процентных пунктов показы …
«Лаборатория Касперского»: мошенники подделывают сайты зарубежных операторов в сезон отпусков
Komolov Rostislav 20/07/26
В пик туристического сезона заметно возрастает спрос на услуги связи и мобильный интернет среди путешественников, в том числе среди россиян, отдыхающих за рубежом. Вместе с этим увеличивается и риск столкнуться с мошенниками: по данным экспертов «Лаборатории Касперского», в разных странах мира распространены схемы обмана покупателей SIM‑карт и услу …
PAM-платформа СКДПУ НТ сертифицирована в Беларуси
Komolov Rostislav 20/07/26
PAM-платформа СКДПУ НТ в составе подсистем «Шлюз доступа» и «Мониторинг и аналитика» прошла испытания Оперативно-аналитического центра при Президенте Республики Беларусь на соответствие техническому регламенту ТР 2013/027/BY (запись № BY/112 02.01. ТР027 036.01 02753 от 08.07.2026). Это значит, что теперь решение разработчика «АйТи Бастион» может и …
Новая статья на Хабре: как сократить риски при использовании корпоративного VPN
Komolov Rostislav 20/07/26
Во многих компаниях до сих пор используется классический VPN: включил туннель — и пользователь сразу оказался внутри сети, со всеми рисками избыточного доступа и lateral movement при компрометации учётки. При этом само устройство почти никогда не проверяется: ноутбук без антивируса и управляемая рабочая станция подключаются одинаково.
Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium
Komolov Rostislav 20/07/26
Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции …
Microsoft подтвердила масштабный сбой в работе Windows Server Update Services
Komolov Rostislav 20/07/26
Администраторы столкнулись с резким ростом времени синхронизации WSUS. Проблемы начались за несколько дней до официального сообщения, а наиболее серьёзные перебои Microsoft зафиксировала 13 июля. Компания не связывает сбой с конкретным обновлением Windows.
Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии
Komolov Rostislav 20/07/26
Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад. Reliance Group подтвердила, что часть данных утекла с сервера, разме …
Обнаружена 0day-уязвимость в службе профилей пользователей Windows
Komolov Rostislav 20/07/26
Опубликованный эксплойт LegacyHive позволяет обычному пользователю подготовить выполнение кода с правами администратора при следующем входе привилегированной учётной записи. Автор под псевдонимом Nightmare Eclipse раскрыл уязвимость нулевого дня вскоре после выхода июльских обновлений Microsoft.
Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes
Komolov Rostislav 20/07/26
Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.
Международная сеть инвестиционных мошенников выманивала свыше 100 млн евро в месяц
Komolov Rostislav 20/07/26
Полиция Нидерландов сообщила о задержании предполагаемого руководителя организации и нескольких участников, которые выдавали себя за финансовых консультантов. Главным подозреваемым стал 46-летний гражданин Израиля и Польши. Его задержали 26 мая в аэропорту Польши по запросу нидерландской полиции, когда мужчина летел из Дубая. Позднее его передали Н …
Cloud.ru открыл исходный код Guardrails Filter — инструмента для безопасной работы с ИИ-моделями
Komolov Rostislav 20/07/26
Cloud.ru опубликовал исходный код Guardrails Filter — инструмента для защиты чувствительных данных при работе с большими языковыми моделями. Теперь российские компании смогут бесплатно развернуть сервис в собственной инфраструктуре и использовать его с ИИ-моделями любых провайдеров.
К 30-летию PostgreSQL Postgres Professional подготовила переводы технических статей для сообщества
Komolov Rostislav 20/07/26
В июле международное сообщество PostgreSQL отмечает свое 30-летие. К юбилею открытой СУБД Postgres Professional подготовила переводы технических статей о PostgreSQL, которые опубликованы в свободном доступе на Habr.
Защита дома и на работе: решения «Лаборатории Касперского» получили в 2026 году четыре годовые награды по итогам тестов SE Labs
Komolov Rostislav 20/07/26
«Лаборатория Касперского» в 2026 году восьмой раз подряд показала высокие результаты по итогам ежеквартальных тестов SE Labs.
BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE
Komolov Rostislav 17/07/26
Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе. ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российск …
Какие данные россияне доверяют мобильным устройствам
Komolov Rostislav 17/07/26
Фотографии, документы, рабочая переписка, пароли, финансовая информация — смартфон для многих пользователей давно стал главным хранилищем цифровой жизни. При этом чем больше ценных данных оказывается на одном устройстве, тем выше цена его компрометации. Какие именно сведения россияне чаще всего доверяют своим смартфонам, выяснила «Лаборатория Каспе …
Злоумышленники проникли на серверы компании Nichirei Logistics Group
Komolov Rostislav 17/07/26
Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.
Кибератака остановила выпуск молочной продукции Fairlife в США
Komolov Rostislav 17/07/26
Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …
Новый вредонос ClickLock блокирует работу системы, пока владелец не введёт учётные данные
Komolov Rostislav 17/07/26
По данным Group-IB, с мая программа затронула не менее 100 целей в 33 странах, причём больше половины находились в Европе.
Взломанные сайты распространяют новый модульный вредонос «TELEPUZ» через схему ClickFix
Komolov Rostislav 17/07/26
По данным Elastic, злоумышленники подменяют привычное исправление ошибки инструкцией, которая заставляет пользователя вставить в окно Windows команду из буфера обмена и запустить её вручную. Команда PowerShell загружает промежуточный файл, затем вариант инфостилера Vidar, а после него запускает TELEPUZ через системную утилиту rundll32.exe. Об этом …
DDoS-атаки мощностью 1 терабит в секунду становятся всё более частым явлением
Komolov Rostislav 17/07/26
Поставщик защиты от DDoS CURATOR подвёл итоги первого полугодия 2026 года и обнаружили резкий рост числа терабитных атак: за апрель–июнь остановлено 12 подобных атак — вдвое больше, чем за весь 2025 год.
SonicWall подтвердила, что две уязвимости в шлюзах SMA1000 применяют в реальных атаках
Komolov Rostislav 17/07/26
Критическая уязвимость CVE-2026-15409 получила оценку 10 из 10 по шкале CVSS 3.1. Брешь позволяет удалённому злоумышленнику без учётной записи заставить устройство отправлять запросы к внутренним или другим непредусмотренным адресам. Проблема затрагивает интерфейс Appliance Work Place и относится к классу SSRF. Вторая уязвимость, CVE-2026-15410 (7. …
Международная мошенническая сеть заработала €140 млн на инвестиционном мошенничестве и подмене деловой переписки
Komolov Rostislav 17/07/26
Преступники применяли схему BEC, при которой мошенники выдают себя за руководителей компаний или отправляют поддельные счета. Сотрудников убеждали переводить деньги на подконтрольные реквизиты под видом оплаты реальной сделки.
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Komolov Rostislav 17/07/26
Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт SecurityVision Виктор Гончаров представил системный подход к управлению конфигурациями (SecurityHardening), продемонстрировав его эффективность на примере работы с крупными отрасл …
Система PERCo-Web 3.0 получила сертификат совместимости с РЕД ОС 8
Komolov Rostislav 17/07/26
Компании PERCo и РЕД СОФТ сообщают о совместимости новой версии программного обеспечения PERCo-Web с операционной системой РЕД ОС 8. Совместимость подтверждена сертификатом, выданным по результатам тестирования работы PERCo-Web в среде РЕД ОС 8.
Идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet
Komolov Rostislav 17/07/26
Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили новую сложную целевую кибератаку HelloNet против российских предприятий, которая активна до сих пор. С этой кампанией кибершпионажа столкнулись крупные организации из государственного, промышленного, энергетического, транспортно-логистиче …
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство»
Komolov Rostislav 17/07/26
IT Elements открыла прием заявок на профессиональную премию «Инженерное искусство» — открытую отраслевую награду, которая отмечает архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности, восстановлению и руководителей инженерных команд. Прием заявок открыт с 16 июля по 31 августа 2026 года. Церемония награждения пройде …
Экспертиза R-Vision SIEM превысила 1000 правил корреляции
Komolov Rostislav 16/07/26
R-Vision, разработчик систем цифровизации и кибербезопасности, обновил пакеты экспертизы для R-Vision SIEM: количество правил корреляции превысило 1050. За три года их число выросло более чем в шесть раз, а покрытие матрицы MITRE ATT&CK (v17.1) составило более 68%.
ГК InfoWatch обновляет решения для защиты АСУ ТП
Komolov Rostislav 16/07/26
ГК InfoWatch выпустила обновленные решения для защиты промышленной сетевой инфраструктуры — InfoWatch ARMA Стена (NGFW) 4.9 и InfoWatch ARMA Management Console 2.3. В них расширены возможности по защите сети и централизованного управления защитой, добавлена поддержка новых промышленных протоколов для полного контроля трафика АСУ ТП.
Компании «Актив», SafeTech Lab и «Индид» объединили технологии в новой платформе аутентификации пользователей и управления доступом
Komolov Rostislav 16/07/26
Компании «Актив», SafeTech Lab и «Индид» представили на российском рынке комплексную Платформу управления доступом, или сокращенно ПУД. Решение предназначено для построения единой инфраструктуры корпоративного доступа в организациях с высокими требованиями к информационной безопасности.
30% компаний увольняют сотрудников после утчечки коммерческой тайны
Komolov Rostislav 16/07/26
Компания «СёрчИнформ» представила результаты опроса по теме «Практика защиты коммерческой тайны». В опросе приняли участие 70 российских компаний. Вопросы касались особенностей защиты информации, относящейся к коммерческой тайне, а также инцидентов, которые допускают сотрудники при работе с такими данными.
Технологии «АйТи Бастион» совместимы с серверной платформой «Байт»
Komolov Rostislav 16/07/26
Разработчик решений кибербезопасности и автоматизации «АйТи Бастион» объявляет о совместимости своих флагманских продуктов PAM-платформы СКДПУ НТ и системы контроля информационного обмена «Синоникс» с серверами компании «Байт». Теперь заказчики могут разворачивать решения «АйТи Бастион» на более высоких аппаратных мощностях без риска для стабильнос …
РЕД СОФТ и SWARMICA подтвердили совместимость своих решений
Komolov Rostislav 16/07/26
Компания РЕД СОФТ, ведущий российский разработчик программного обеспечения, и разработчик платформы SWARMICA объявляют о технологическом партнерстве и подтверждении полной совместимости своих продуктов. Теперь единая платформа для интеллектуальной технической поддержки SWARMICA может бесперебойно функционировать под управлением операционной системы …
Новая вредоносная платформа OkoBot нацелена на пользователей криптовалюты
Komolov Rostislav 16/07/26
В январе 2026 года эксперты Kaspersky GReAT обнаружили новую вредоносную платформу OkoBot, предназначенную для кражи криптовалюты и данных пользователей криптокошельков. В её состав входит более 20 модулей, которые позволяют злоумышленникам похищать учётные данные и сид-фразы — секретные фразы для восстановления доступа к криптокошельку, скрытно ус …
В ИТ-колледже Москвы открылась специализированная лаборатория Ideco для подготовки кадров в сфере кибербезопасности
Komolov Rostislav 16/07/26
На базе ИТ-колледжа Москвы состоялось официальное открытие учебной лаборатории, созданной при поддержке российского разработчика систем информационной безопасности — компании Ideco. Проект ориентирован на практическую подготовку специалистов по защите корпоративных сетей от киберугроз с использованием отечественного стека технологий.
Уязвимости под контролем: Kaspersky Vulnerability Management выходит на российский рынок
Редакция сайта 16/07/26
«Лаборатория Касперского» объявляет о коммерческом запуске в России Kaspersky Vulnerability Management (Kaspersky VM) — решения для централизованного поиска и управления уязвимостями, а также контроля соответствия нормативным требованиям. Оно находит слабые места в ИТ-инфраструктуре организации, приоритизирует их с учётом реальных рисков и за счёт …
Минцифры представило механизм компенсации ущерба жертвам телефонных мошенников
Komolov Rostislav 15/07/26
Минцифры Россииподготовилопроект постановления правительства, который устанавливает механизм компенсации ущерба гражданам, пострадавшим от телефонных мошенников. Согласно документу, возмещать средства будет банк или оператор связи, пишет Sostav — в зависимости от того, на чьей стороне будет выявлено нарушение.
Новый релиз Security Vision: упрощение доступа, контроль зависимостей и умный поиск в чатах
Komolov Rostislav 15/07/26
Компания Security Vision представила очередное обновление платформы. Релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и удобство повседневной работы пользователей. В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптими …
АЛЬМА Сервисез Компани и АМТ-ГРУП подтвердили совместимость ПО АЛЬПА и комплекса InfoDiode
Komolov Rostislav 15/07/26
ООО «АЛЬМА Сервисез Компани» и АО «АМТ-ГРУП» подписали заявление о совместимости программного обеспечения АЛЬПА и комплекса однонаправленной передачи данных InfoDiode. Документ подтверждает возможность совместного использования решений в составе единой системы для безопасной передачи технологических данных между сегментами АСУ ТП и верхним уровнем …
Полиция Южной Кореи вышла на крупную утечку токенов GitHub
Komolov Rostislav 15/07/26
Правоохранители обнаружили более 500 скомпрометированных учётных записей и предупредили Microsoft, Интерпол, а также компании, которым принадлежали найденные ключи.
Популярное поисковое расширение тайно собирало историю посещений
Komolov Rostislav 15/07/26
Популярное расширение для браузеров может годами сохранять репутацию безопасного инструмента, пока внутри уже лежит готовый механизм слежения. Google и Microsoft удалили ModHeader из магазинов Chrome и Edge после обнаружения скрытого сборщика истории посещений в официальной версии расширения с примерно 1,6 млн установок.
В даркнете продают инструмент для фишинга от лица крупных компаний
Komolov Rostislav 15/07/26
Злоумышленники утверждают, что их платформа якобы уже помогла похитить деньги у нескольких финансовых бирж. В теневых телеграм-каналах активно рекламируется платформа для спуфинга – массовых фишинговых рассылок с подменой отправителя. Жертва получает письмо, где в строке «Отправитель» указан реальный email легитимной организации.
Новая статья на Хабре: как IPS, WAF и DNS Security работают в NGFW на практике
Komolov Rostislav 15/07/26
Мы выпустили статью на Хабре, которая поможет по-новому взглянуть на организацию защиты в NGFW. В ней на примере Ideco NGFW Novum 22 показываем реальное взаимодействие механизмов безопасности.
«ДиалогНаука» выполнила сертификационный аудит на соответствие стандарту PCI DSS для «Альфа-Банка» в Беларуси
Komolov Rostislav 14/07/26
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит выполнения требований стандарта PCI DSS в «Альфа-Банке» (Беларусь) и по итогам проекта выдала сертификат соответствия.
Кибератака довела немецкую текстильную компанию до банкротства
Komolov Rostislav 14/07/26
Шесть недель простоя после кибератаки оказались смертельными для немецкой текстильной компании ZEGO Textilveredelungszentrum. Предприятие не смогло справиться с финансовыми последствиями и начало процедуру банкротства. Компания из Баварии занимается отделкой и обработкой тканей для автомобильной промышленности, производителей рабочей одежды и техни …
Японская служба такси Nihon Kotsu отключила внутреннюю сеть из-за кибератаки
Komolov Rostislav 14/07/26
Nihon Kotsu отключила внутреннюю сеть после заражения вредоносной программой, из-за чего клиенты временно не могут заказывать машины по телефону и через некоторые сайты компании. В Nihon Kotsu работают 18 228 человек, а её парк насчитывает 8558 такси и более 2000 автомобилей с водителем.
Учеётные записи SpaceX и Starlink в X взломали для рекламы криптовалютного токена
Komolov Rostislav 14/07/26
Доверие к известным именам снова превратили в приманку для покупателей криптовалюты. Неизвестный злоумышленник, предположительно, получил доступ к учётным записям SpaceXAI и Starlink в социальной сети X*, прорекламировал через них токен SCATMAN и заработал около $125 тыс. в Ethereum.
Троян RedHook, нацеленный на Android-смартфоны, получил новую возможность
Komolov Rostislav 14/07/26
Вредонос нашёл способ самостоятельно включать на заражённом телефоне беспроводную отладку ADB и с её помощью получать права уровня системной оболочки, минуя root и без каких-либо действий со стороны жертвы. По данным Group-IB, заражение начинается по классической схеме. Мошенники звонят или пишут жертве в мессенджере, представляясь сотрудниками бан …
Злоумышленник загрузил в npm пять заражённых версий jscrambler
Komolov Rostislav 14/07/26
Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через укр …
Иностранные шпионы проникли в государственные системы Пакистана
Komolov Rostislav 14/07/26
Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан. По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Б …
Хакеры массово взламывают сайты по всему миру через уязвимости в WordPress и Craft CMS
Komolov Rostislav 14/07/26
Кампания уже затронула множество малых и средних компаний в Австралии, однако атаки не ограничены одной страной. Австралийский центр кибербезопасности сообщил, что атакующие автоматически сканируют сайты и ищут уязвимые системы управления содержимым и расширения, передаёт Securitylab. Найденные ошибки позволяют загружать файлы без авторизации, выпо …
Уязвимости нулевого дня в iCagenda и Balbooa Forms уже используются в реальных атаках
Komolov Rostislav 14/07/26
Две критические уязвимости в расширениях iCagenda и Balbooa Forms для Joomla уже используют в атаках, причём злоумышленники начали действовать ещё до выпуска исправлений, пишут в Securitylab. Обе ошибки позволяют загрузить на сайт вредоносный PHP-файл и выполнить код на сервере без входа в учётную запись.
UserGate представил цифрового двойника инфраструктуры UserGate InfraTwin
Komolov Rostislav 14/07/26
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, представил рынку новый самостоятельный продукт — платформу виртуального цифрового двойника сегмента сетевой инфраструктуры UserGate InfraTwin (uInfraTwin). Решение имеет модульную архитектуру, что позволяет его использовать самому широкому кр …
Система «СёрчИнформ Мониторинг безопасности» получила веб-интерфейс для удаленного управления ИБ
Komolov Rostislav 14/07/26
В системе мониторинга и управления событиями ИБ «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) появился полнофункциональный веб-интерфейс. Теперь управлять системой можно через браузер с любого авторизованного устройства. Это упрощает удаленный контроль ИБ в распределенных и гибридных инфраструктурах.
CICADA8 обновил решения для мониторинга внешнего и внутреннего контуров – платформы ETM и VM
Komolov Rostislav 14/07/26
Разработчик решений для кибербезопасности CICADA8 представил обновления для платформ External Threat Management (ETM) и Vulnerability Management (VM). Флагманские решения теперь поддерживают агент-серверную архитектуру и позволяют настроить ИИ-агентов для приоритизации уязвимостей. Кроме того, на платформе VM CICADA8 также будет доступен механизм р …
Количество хищений данных у российских компаний в 2026 сократилось в 4 раза
Komolov Rostislav 13/07/26
Количество новых утечек данных в российских компаниях сократилось в четыре раза, пишет «Коммерсант». Хакеры переходят к взлому корпоративной ИТ-инфраструктуры целиком. Основными же целями хакеров стали торговля, образование и государственный сектор, а стоимость баз на черном рынке варьируется от $50 до $20 тыс. За январь-июнь 2026 г. ИБ-аналитики о …
В интернете появились поддельные сайты крупных российских сетей АЗС
Komolov Rostislav 13/07/26
Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.
Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot
Komolov Rostislav 13/07/26
U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.
Суд вынес приговор специалисту по переговорам с вымогателями
Komolov Rostislav 13/07/26
Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покры …
Атака на цепочку поставок SDK Injective затронула 87 зависимых пакетов в npm
Komolov Rostislav 13/07/26
Обычное обновление библиотеки для работы с криптовалютными кошельками за 49 минут превратилось в ловушку, способную передать злоумышленникам полный контроль над средствами пользователей. В пакет @injectivelabs/sdk-ts для платформы Injective встроили код, который похищал фразы восстановления и закрытые ключи, когда пользователь создавал или загружал …
Многие бесплатные VPN-приложения из Google Play не защищают данные пользователей
Komolov Rostislav 13/07/26
Работу провели специалисты Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели. Команда представила систему MVPNalyzer и с ее помощью протестировала сотни Android-приложений. Результат получился тревожным. Приложения, в которых нашли хотя бы одну серьезную проблему, в целом установили более 2,4 млрд ра …
CISA подтвердила случаи атак на пользователей JoomShaper и Langflow
Komolov Rostislav 13/07/26
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …
ПО мониторинга и управления «Гравитон» совместимо с РЕД ОС 8
Komolov Rostislav 13/07/26
Компании «Гравитон», разработчик и производитель российской вычислительной техники, и «РЕД СОФТ», разработчик программного обеспечения, объявили о подтверждении совместимости программного обеспечения мониторинга и управления «Гравитон» с российской операционной системой РЕД ОС 8.
InfoWatch Activity Monitor получил расширенные возможности контроля
Komolov Rostislav 10/07/26
В Activity Monitor 3.5 расширена интеграция с корпоративными системами безопасности —объединенный мониторинг цифровой и физической активности сотрудников делает контроль более полным. Автоматизация отчетности и уведомлений сокращает трудозатраты ИБ-подразделений.
Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в университетах США и Канады
Komolov Rostislav 10/07/26
Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.
Уязвимость Ill Bloom используют для вывода средств из кошельков со слабыми паролями
Komolov Rostislav 10/07/26
По текущим данным, проблема затрагивает ограниченный набор кошельков, где фразы восстановления создавались с ограниченным набором ключевых слов. Такой сбой снижает криптографическую стойкость фразы и позволяет подобрать адреса, которые могли возникнуть из уязвимых фраз.
Новая версия вредоноса LONGLEASH используется для атак на сетевые маршрутизаторы
Komolov Rostislav 10/07/26
Специалисты Cisco Talos раскрыли новые детали о группе UAT-7810, которая развивает сеть LapDogs ORB и заражает маршрутизаторы, чтобы другие связанные с Китаем группировки могли скрывать через них собственные операции.
Иранская Cavern Manticore использует модульную платформу Cavern для атак на государственные учреждения и ИТ-компании Израиля
Komolov Rostislav 10/07/26
В некоторых случаях злоумышленники сначала взламывали поставщиков ИТ-услуг, а затем через их инфраструктуру добирались до более важных целей. Cavern Manticore работает с начала 2026 года. Группировку связывают с Министерством разведки и национальной безопасности Ирана, а её инструменты имеют общие черты с разработками MuddyWater и Lyceum, согласно …
Криптокошелек Ctrl Wallet прекращает работу после кражи $2,4 млн
Komolov Rostislav 10/07/26
Проблемы начались 23 июня, когда Ctrl Wallet сообщил об уязвимости, затронувшей часть кошельков Cardano на платформе. Служба временно ограничила работу и перевёл приложение в режим обслуживания, чтобы защитить средства пользователей, пишет Securitylab.
68% компаний транспортно-логистической отрасли планируют полную цифровизацию, но 36% считают киберриски самым значительным препятствием для неё
Komolov Rostislav 10/07/26
Более двух третей (68%) компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%. Таковы данные совместного исследования* «Лаборатории Касперского» и VDC Research, представленные в рамках «ИННОПРОМ-2026».
РЕД СОФТ и «СДИ Софт» подтвердили совместимость решений
Komolov Rostislav 10/07/26
Российские компании «РЕД СОФТ» и «СДИ Софт» объявили об успешном завершении тестирования на совместимость операционной системы РЕД ОС и системы централизованного управления ИТ-инфраструктурой РЕД АДМ с платформой комплексного технического учета СДИ Базис. По итогам испытаний стороны подтвердили корректную работу всех функциональных модулей, подписа …
Новый продукт uInfraTwin: зачем нужен цифровой двойник сегмента сети
Komolov Rostislav 10/07/26
На вебинаре познакомим вас с новым продуктом UserGate — uInfraTwin, который создаёт цифрового двойника для сегмента сетевой инфраструктуры.
Проект GIS CTF признан «Лучшим фотофинишем зачёта CTF» на «ХакатонахРоссии 2026»
Komolov Rostislav 10/07/26
Накануне проект GIS CTF компании «Газинформсервис» стал лауреатом премии «Хакатоны России 2026» в особой номинации. Заявленное в категории «Лучший CTF Task-based», киберсоревнование в итоге получило награду «Лучший фотофиниш зачёта CTF».
Termidesk VDI и MIND Migrate обеспечили перенос виртуальных рабочих мест между инфраструктурами
Komolov Rostislav 10/07/26
Компании «Увеон-Облачные технологии» (входит в «Группу Астра») и MIND Software объявляют о подтверждении совместимости решений Termidesk VDI и MIND Migrate. Совместная проверка показала возможность переноса виртуальных рабочих мест из существующей VDI-инфраструктуры в среду, управляемую Termidesk, с сохранением данных и автоматизацией ключевых этап …
Беарпасс объявила о начале процедуры сертификации ФСТЭК России
Komolov Rostislav 09/07/26
Компания « Беарпасс» (входит в Группу «Индид»), российский разработчик решения BearPass для корпоративного управления паролями и доступом к секретам, начала процедуру сертификации ФСТЭК России по 4-му уровню доверия.
«Группа Астра» выпускает ИИ-агент для разработки ПО в закрытом контуре КИИ
Komolov Rostislav 09/07/26
На рынок вышел новый продукт «Группы Астра» «Астра ИИ Код». Это агентная система, которая позволяет делегировать рутинные задачи искусственному интеллекту, не выводя код и данные за пределы защищенного периметра. Решение соответствует требованиям 152-ФЗ и ИБ-стандартам критической информационной инфраструктуры (КИИ).
«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ
Komolov Rostislav 09/07/26
Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте. Об этом компания сообщила в рамках «ИННОПРОМ-2026». Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукц …
УЦСБ и «Ростелеком» договорились о стратегическом партнерстве в сфере кибербезопасности
Komolov Rostislav 09/07/26
На международной промышленной выставке «Иннопром-2026» в Екатеринбурге «Ростелеком» и «Уральский центр систем безопасности» (УЦСБ) заключили соглашение о стратегическом партнерстве. Стороны договорились совместно развивать проекты в области кибербезопасности и безопасной цифровизации бизнеса, прежде всего промышленных предприятий Урала, а также соп …
Год опыта и диалога с заказчиками в одном релизе: Kaspersky NGFW получил крупнейшее обновление с момента запуска
Komolov Rostislav 09/07/26
«Лаборатория Касперского» представила большое обновление межсетевого экрана нового поколения Kaspersky NGFW. В версии 1.2 улучшения направлены на расширение поддержки корпоративных сетевых сценариев и интеграции в инфраструктуру заказчика, повышение производительности и отказоустойчивости, развитие механизмов защиты и обнаружения угроз, а также удо …
«Газинформсервис» представил калькулятор экономической эффективности моделей защиты данных
Komolov Rostislav 09/07/26
Компания «Газинформсервис» представила инструмент для оценки экономической эффективности моделей защиты данных — калькулятор GSOC. Инструмент позволяет бизнесу объективно сравнить затраты и риски при использовании коммерческого SOC-центра и создании собственной службы информационной безопасности.
Система управления безопасностью файлов 2.1 получила гибкую маршрутизацию внутри цепочек проверок и расширенный модуль CDR
Komolov Rostislav 09/07/26
Российский разработчик решений в области информационной безопасности NGR Softlab выпустил Систему управления безопасностью файлов в версии 2.1. В обновлении расширены возможности автоматизированной проверки документов, усилена безопасность самой платформы и добавлена проверка архивов.
«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft
Komolov Rostislav 09/07/26
Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы …
На Всероссийском форуме «ИнфоБЕРЕГ» в Сочи обсудят стандарты кибербезопасности для КИИ и госсектора
Редакция сайта 08/07/26
С 8 по 11 сентября 2026 года в Сочи состоится знаковое событие для всего профессионального ИБ-сообщества – юбилейный 25-й Всероссийский ежегодный форум «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ 2026». Мероприятие традиционно объединит представителей государственных регуляторов, руководителей департаментов информац …
Хакеры получили пароли сотрудников британских госорганов с помощью атаки FortiBleed
Komolov Rostislav 08/07/26
Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed. Специалисты связывают её с тем, что были взломаны более 80 000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в этих устройствах, а также ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.
Новый червь CAI заражает серверы, крадёт учётные данные и добывает криптовалюту
Komolov Rostislav 08/07/26
Cloud AI Infrastructure Attack Framework, или CAI, представляет собой централизованную сеть заражённых устройств. Вредонос атакует доступные из интернета инструменты Docker, Kubernetes, Redis, etcd, Kubelet и Ray, которые компании используют для запуска приложений и управления облачными системами.
Исследователи нашли критическую уязвимость в Attested TLS
Komolov Rostislav 08/07/26
Доверие к защищённым облакам начинается с вопроса, кому на самом деле отправляются данные, и новая формальная проверка показала, что протокол Attested TLS не всегда способен дать верный ответ.
Более 70% сайтов WordPress используют устаревшие версии PHP
Komolov Rostislav 08/07/26
Специалисты Censys изучили открытые в интернете установки WordPress и выяснили, что больше 70% сайтов с видимыми сведениями о PHP работают на устаревших версиях серверного языка. Только 14% публично доступных сайтов WordPress используют самое свежее исправление самой системы управления содержимым. Даже если учитывать WordPress 6.9, поддержка которо …
Американский госорган заплатил злоумышленникам Kairos $1 млн после кражи более 2 ТБ информации
Komolov Rostislav 08/07/26
Взлом произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.
В роутерах Tenda нашли скрытый механизм входа
Komolov Rostislav 08/07/26
Координационный центр CERT сообщил о скрытом механизме, который позволяет входить в прошивки Tenda и получать права администратора без настоящего пароля. Уязвимость получила идентификатор CVE-2026-11405. Проблема затрагивает несколько версий прошивок для устройств Tenda, включая модели FH1201, W15E, AC10, AC5 и AC6.
Уязвимость в Adobe ColdFusion уже используется злоумышленниками
Komolov Rostislav 08/07/26
Специалисты KEVIntel зафиксировали атаки на серверы менее чем через два часа после того, как раскрыли информацию о бреши. Уязвимость CVE-2026-48282 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) затрагивает ColdFusion 2025 с обновлением 9 и более ранними версиями, а также ColdFusion 2023 с обновлением 20 и ниже, поясняет Securitylab …
Организация BonkDAO сообщила о хищении около $20 млн в своей криптовалютой
Komolov Rostislav 08/07/26
По данным BonkDAO, атакующие заранее скупили крупный объем BONK и использовали свои голоса, чтобы провести решение в свою пользу. Такой механизм позволил им направить дополнительные монеты на собственные кошельки. Специалисты заявили, что на подготовку атаки злоумышленники потратили около $4 млн, но сама организация такую сумму не называла.
Хакера Scattered Spider обнаружили с помощью данных, собираемых Microsoft со всех своих компьютеров
Komolov Rostislav 08/07/26
Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система отслеживания устройств Windows.
Новый фишинговый набор NovaCookies перехватывает данные через схему «человек посередине»
Komolov Rostislav 08/07/26
Специалисты Proofpoint связывают NovaCookies с набором Sneaky2FA и считают его новой версией прежнего инструмента. Использование Sneaky2FA росло до февраля 2026 года, когда Proofpoint впервые обнаружила NovaCookies. С марта по май злоумышленники стали применять новую версию заметно чаще, однако в июне число зафиксированных атак снизилось.
ТМК и Уральский центр систем безопасности будут вместе внедрять ИТ в промышленности
Komolov Rostislav 08/07/26
Трубная Металлургическая Компания (ТМК) и Уральский центр систем безопасности (УЦСБ) будут сотрудничать в сфере цифровизации промышленности. В рамках соглашения, которое было подписано на Международной промышленной выставке ИННОПРОМ-2026, партнеры также сфокусируются на развитии кадрового и научного потенциала в области информационных технологий.
Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть
Komolov Rostislav 08/07/26
Количество обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности в первом полугодии 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 31%. Такие данные «Лаборатория Касперского» представила в рамках международной выставки «ИННОПРОМ-2026». Одной из наиболее атакуемых сфер остаётся транспортно-логистическая: за т …
InfoWatch Traffic Monitor интегрирован с ПО Printum
Komolov Rostislav 07/07/26
Интеграция решений ГК InfoWatch и Printum обеспечит высокий уровень информационной безопасности с сохранением имеющегося парка МФУ в организациях. Подтверждена совместимость DLP-системы InfoWatch Traffic Monitor и российской мультивендорной системой мониторинга и управления печатью Printum.
РЕД СОФТ и YuChat объявляют о технологическом партнёрстве
Komolov Rostislav 07/07/26
РЕД СОФТ, отечественный разработчик программного обеспечения, и YuChat, создатель российского корпоративного мессенджера, объявляют о начале технологического партнерства. По итогам совместного тестирования подтверждена корректная работа платформы корпоративных коммуникаций YuChat в среде российской операционной системы РЕД ОС.
Бесплатное 30-дневное тестирование DNS Security — только для пользователей Ideco NGFW Novum 22
Komolov Rostislav 07/07/26
По данным аналитиков, более 91% вредоносного ПО использует DNS для управления заражёнными устройствами, эксфильтрации данных и обхода периметральных средств защиты. Традиционный NGFW видит угрозу уже на уровне соединения — DNS Security останавливает её ещё до его установления.
Positive Technologies: доступ к инфраструктуре компаний на теневом рынке можно купить за 100$
Komolov Rostislav 07/07/26
Стоимость доступа к инфраструктуре компаний на теневом рынке в большинстве случаев составляет от 100 до 10 000 долларов[1]. При этом ущерб от успешной кибератаки с использованием первичного доступа может достигать миллионов долларов. К таким выводам пришли эксперты Positive Technologies, изучив существующие рынки монетизации уязвимостей. На этом фо …
«Цифра банк» ускорил выявление кибермошенников в разы с помощью Security Vision SOAR
Komolov Rostislav 07/07/26
«Цифра банк» совместно с Security Vision выстроил новый рубеж защиты клиентов от мошенников. Внедрение платформы SOAR позволило заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования с …
Вышла версия 1.5 системы «Умный мониторинг»
Komolov Rostislav 07/07/26
Компания «ИТ-Экспертиза» выпустила версию 1.5 программного продукта «Умный мониторинг». В обновлении появились новые инструменты для диагностики работы платформы 1С, расширены возможности управления инцидентами, доработана визуализация метрик и улучшены механизмы администрирования системы.
UserGate начал массовые поставки новых платформ собственной разработки B50‑B, C151 и D250
Komolov Rostislav 07/07/26
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, объявил о начале массовых поставок аппаратных платформ собственной разработки B50‑B, С151 и D250. Новые устройства, включая их схемотехнику и дизайн, были созданы в конструкторском бюро вендора. Программно-аппаратные комплексы UserG …
Сливы убирают с прилавка: количество публикаций утечек баз данных в 2026 году уменьшилось на 45%
Komolov Rostislav 07/07/26
Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, изучили ситуацию с утечками баз данных российских компаний, впервые размещённых киберпреступниками в открытом доступе в первом полугодии 2026 года.
Релиз uSWG 7.5.1: отчёт о бете и роадмап продукта
Komolov Rostislav 07/07/26
9 июля в 10:00 МСК Релиз uSWG 7.5.1: отчёт о бете и роадмап продукта
Проект «Госкорпорации по ОрВД» и РЕД СОФТ признан лучшим по импортозамещению в авиационной отрасли
Komolov Rostislav 07/07/26
Масштабный проект по импортозамещению ФГУП «Госкорпорация по ОрВД», реализованный на базе технологий отечественного разработчика РЕД СОФТ, одержал победу в престижной отраслевой премии «Авиационный проект года – 2026». Церемония награждения прошла в рамках Международного авиационного инновационного форума (МАИФ-2026), а организатором конкурса высту …
28% промышленных компаний в мире в 2025 году подвергались кибератакам с применением ИИ
Komolov Rostislav 07/07/26
По данным* внутреннего исследовательского центра «Лаборатории Касперского», 28% промышленных предприятий в мире в 2025 году сталкивались с атаками, в которых злоумышленники использовали ИИ (28%), в том числе создавали дипфейки или прибегали к автоматизации социальной инженерии. Наибольшая доля организаций, встречавшихся с данной угрозой, — в обраба …
Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику РФ и других стран
Komolov Rostislav 07/07/26
Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинго …
«Группа Астра» выпустила платформу Astra Cloud 2.1: расширенный контроль над облачной средой
Komolov Rostislav 06/07/26
«Группа Астра» представила Astra Cloud Platform (ACP) 2.1, обновленную версию платформы для создания частных и публичных облаков. В релиз включены значимые улучшения, основанные на обратной связи от партнеров и заказчиков.
DDoS-атаки на российские компании вышли за пределы 2 Тбит/с
Komolov Rostislav 06/07/26
В первой половине 2026 года крайняя мощность атак превысила 2 Тбит/с, пишет Коммерсант со ссылкой на данные поставщика кибербезопасности Servicepipe. Доля гиперобъемных атак мощностью свыше 100 Гбит/с за год выросла с почти 3% до 15%.
Российская промышленная компания заразилась вредоносом через фальшивую проверку Captcha
Komolov Rostislav 06/07/26
Сотрудника заманили на фишинговую страницу с имитацией Cloudflare и убедили выполнить команду через окно Win+R. После ввода команда запустила PowerShell и загрузила исполняемый файл с galaktikabt[.]ru. На компьютер попал Santa Stealer, вредоносная программа для кражи учётных данных, токенов, браузерных сессий и другой чувствительной информации.
Следы кампании PolinRider ведут сразу в несколько экосистем открытого кода, включая npm, Packagist, Go modules и расширения Chrome
Komolov Rostislav 06/07/26
Атаки связывают с северокорейской связкой Contagious Interview, также известным как Famous Chollima. Главная цель кампании не изменилась, пишут в Securitylab. Злоумышленники бьют по разработчикам, потому что рабочая машина программиста часто хранит доступы к репозиториям, пакетным реестрам, облакам, CI/CD и внутренним сервисам. Один зараженный паке …
Инструмент The Gentlemen позволял читать и менять память ядра Windows
Komolov Rostislav 06/07/26
Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.
GoDaddy: новые требования Индии способны раскрыть имена, адреса, телефоны и почту законных владельцев сайтов
Komolov Rostislav 06/07/26
Суд обязал регистраторов доменов отказаться от бесплатной защиты данных владельца по умолчанию. Покупатели доменов должны будут подключать приватность отдельно, причем такая защита может стать платной услугой. Регистраторы также должны выдавать данные о владельце домена любому заявителю с «законным интересом» в течение 72 часов, а еще проверять пок …
В библиотеке FatFs нашли семь уязвимостей для встраиваемых устройств
Komolov Rostislav 06/07/26
Небольшая библиотека для работы с картами памяти и USB-накопителями оказалась общей точкой риска для целого класса устройств, после того как специалисты runZero раскрыли сразу семь уязвимостей в FatFs, которую используют во встраиваемом ПО и операционных системах реального времени.
PamStealer маскирует кражу пароля под установку менеджера буфера обмена для MacOS
Komolov Rostislav 06/07/26
Вредонос распространяется в образе диска и работает в два этапа. Внутри находится файл AppleScript, который после двойного щелчка открывается в редакторе сценариев macOS. Пользователю предлагают сразу нажать Command-R, якобы для запуска установки. Комбинация выполняет скрытый код прямо в редакторе, даже если файл сохраняет атрибут com.apple.quarant …
Исследователи нашли связь FortiBleed с двумя группами вымогателей
Komolov Rostislav 06/07/26
В свежем отчете SOCRadar исследователи связали кампанию с инфраструктурой брокеров первичного доступа, через которую один оператор работал сразу с двумя вымогательскими проектами: INC Ransom и Lynx. Ранее SOCRadar описала масштаб операции после обнаружения открытого рабочего сервера атакующих, поясняет Securitylab. На сервере хранились файлы, журна …
На Palo Alto Networks и Koi Security подали в суд за отчёт о кибершпионоской кампании
Komolov Rostislav 06/07/26
Американское предприятие MeetingTV утверждает, что исследователи связали службу видеоконференций с китайской операцией по корпоративному шпионажу из-за ошибочного анализа, который мог построить искусственный интеллект. MeetingTV подала иск к Koi Security, исследователям компании и Palo Alto Networks, которая купила Koi в апреле, пишут в Securitylab …
76,8% компаний закладывают на восстановление ИТ-среды больше четырех часов
Komolov Rostislav 06/07/26
Согласно данным исследования компании «Информзащита», актуальным на июль 2026 года, 76,8% компаний закладывают на восстановление всей ИТ-инфраструктуры из резервных копий более четырех часов. В установленный четырехчасовой интервал укладываются только 17% респондентов, а еще 4,2% вообще не могут оценить срок возврата среды в работу. До восьми часов …
Мошенники запустили новую волну почтовых рассылок с обещанием купонов на топливо
Komolov Rostislav 06/07/26
Эксперты «Лаборатории Касперского» обнаружили новую волну мошеннических рассылок, эксплуатирующих тему топлива и программ лояльности АЗС. В период с 30 июня по 1 июля 2026 года специалисты зафиксировали уже более трёх тысяч подобных писем. Теперь злоумышленников интересуют не только имя и номер телефона потенциальной жертвы, но и дополнительные све …
BI.ZONE: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы
Komolov Rostislav 06/07/26
В решениях для доставки приложений и защищенного удаленного доступа Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость CVE-2026-8451. Она затрагивает только инсталляции, где устройство настроено как SAML Identity Provider (IdP). Уровень критичности уязвимости по шкале CVSS оценен в 7,5 балла.
В 2025 году свыше половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней
Komolov Rostislav 06/07/26
Многие организации пропускают инциденты в сфере кибербезопасности из-за реактивного подхода, недостаточного мониторинга и операционных недостатков. Такие выводы сделала «Лаборатория Касперского» по итогам работы сервиса для выявления признаков компрометации в сетях организаций Kaspersky Compromise Assessment в 2025 году.
Компания «Газинформсервис» выпустила квартальное обновление Litoria DVCS
Komolov Rostislav 03/07/26
Компания «Газинформсервис» выпустила квартальное обновление программного комплекса Litoria DVCS до версии 6.14.0.4. Новый релиз расширяет функциональность и оптимизирует существующие сценарии использования. Для бесшовного доступа пользователей через веб-интерфейс была добавлена возможность сквозной аутентификации по технологии Single Sign-On (SSO). …
«Т-Банк» запустит покупку и продажу криптовалюты в приложении
Komolov Rostislav 03/07/26
«Т-Банк» намерен встроить в свое мобильное приложение сервис покупки и продажи криптовалюты после вступления в силу закона о криптоактивах. Об этом пишет ТАСС со ссылкой на заявление исполнительного директора банка Вячеслава Цыганова.
Система UserGate SIEM получила сертификат ФСТЭК России по четвертому уровню доверия
Komolov Rostislav 03/07/26
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, сообщает о получении сертификата соответствия ФСТЭК России для системы UserGate SIEM (uSIEM). Это означает, что платформа вендора для мониторинга, анализа данных и реагирования на киберугрозы соответствует требованиям безопасности п …
Программа резервного копирования Handy Backup совместима с российской СУБД Jatoba
Komolov Rostislav 03/07/26
Компании «Газинформсервис» и «Новософт развитие» подтвердили совместимость российской СУБД «Ятоба» с программным обеспечением Handy Backup. Корректную работу решений при выполнении резервного копирования и восстановления данных подтвердили совместные испытания. По результатам тестирования специалисты компаний удостоверились в стабильности работы пр …
Школьная сборная России одержала победу на Международной олимпиаде по кибербезопасности
Komolov Rostislav 03/07/26
Национальная сборная завоевала четыре медали и стала абсолютным чемпионом на Международной олимпиаде по кибербезопасности (ICO) среди старшеклассников, которая проходила в Тунисе с 27 июня по 2 июля. Член сборной России также стал абсолютным победителем ICO в индивидуальном зачёте. Команду традиционно готовили эксперты Центрального университета и « …
Более половины объявлений в даркнете о продаже первоначального доступа нацелены на малый и средний бизнес
Komolov Rostislav 03/07/26
Эксперты Kaspersky Digital Footprint Intelligence проанализировали сотни публикаций, опубликованных в даркнете за январь-апрель 2026 года и аналогичный период в 2025 году, в которых предлагалось получить первоначальный доступ к корпоративным системам. Согласно исследованию, более чем в половине объявлений за 2026 год речь шла о небольшом бизнесе: в …
BI.ZONE: киберпреступники ищут обходные пути для атак на финансовую отрасль
Komolov Rostislav 03/07/26
Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков. При этом большинство мошеннических сценариев все еще направлено на кражу средств и получение доступа к банковским картам. По данным BI.ZONE Digital Risk Protection, доля крупных банков, у которых есть фишинговые сайты-двойники, устойчиво снижается. В 2023 году двойники был …
Совместимость SIEM-системы RuSIEM с решениями Orion soft поможет усилить контроль событий безопасности в инфраструктуре
Komolov Rostislav 03/07/26
Российский разработчик решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры РуСИЕМ и разработчик экосистемы инфраструктурного программного обеспечения для Enterprise-бизнеса Orion soft успешно завершили комплексные испытания на совместимость своих решений – SIEM-системы RuSIEM с платформами zVirt, Ter …
Удаленный доступ под контролем: IndeedMFA совместим с решениями Termidesk
Komolov Rostislav 03/07/26
Компания «Индид», российский разработчик решений в области защиты айдентити, и «Группа Астра», ведущий производитель инфраструктурного ПО и средств защиты информации, подтвердили совместимость облачного сервиса многофакторной аутентификации Indeed MFA с решением Termidesk VDI для защищенного доступа к виртуальным рабочим местам.
Индия потребовала от WhatsApp остановить запуск функции, позволяющей переписываться без раскрытия номера телефона
Komolov Rostislav 02/07/26
Власти считают, что нововведение может облегчить мошенникам поиск жертв и усложнить установление личности злоумышленников, пишет Reuters со ссылкой на правительственное письмо. WhatsApp ранее сообщил о поэтапном глобальном запуске функции, включая Индию. Пользователи смогут резервировать уникальные имена, а позднее связываться друг с другом без обм …
Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные
Komolov Rostislav 02/07/26
На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab.
Неизвестные получили доступ к системе Homeland Security Information Network
Komolov Rostislav 02/07/26
Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные.
Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology
Komolov Rostislav 02/07/26
22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.
Центральный банк Ливии подтвердил утечку части внутренних данных
Komolov Rostislav 02/07/26
В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …
Неизвестные взломали Национальную ассоциацию страховых комиссаров США
Komolov Rostislav 02/07/26
Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.
Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке
Komolov Rostislav 02/07/26
Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.
На киберпреступном форуме выставили на продажу базу данных с Temu
Komolov Rostislav 02/07/26
Автор объявления утверждает, что в набор входят около 310 млн записей пользователей маркетплейса. Издание Cybernews проверило 99 опубликованных образцов и подтвердило, что записи выглядят свежими, однако заявленный масштаб утечки проверить нельзя.
Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд
Komolov Rostislav 02/07/26
Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключ …
«Доктор Веб»: обзор вирусной активности во II квартале 2026 года
Komolov Rostislav 02/07/26
Согласно статистике детектирований антивируса Dr.Web, во II квартале 2026 года общее число обнаруженных угроз увеличилось на 5,72% по сравнению с I кварталом. Число уникальных угроз возросло на 95,32%. Чаще всего на защищаемых устройствах обнаруживались рекламные приложения и рекламные трояны, вредоносные программы-майнеры и трояны, которые использ …
Система ИТ-мониторинга «Пульт» официально поддерживает СУБД Postgres Pro
Komolov Rostislav 02/07/26
Компания Postgres Professional и российский разработчик ПО «Лаборатория Числитель» объявили об успешной интеграции системы управления базами данных Postgres Pro и системы мониторинга инфраструктуры «Пульт», основанной на базе Zabbix.
PT Sandbox проводит первичную проверку файлов с помощью ML-технологии ByteDog
Komolov Rostislav 02/07/26
В песочницу PT Sandbox, которая входит в состав системы многоуровневой защиты почты PT Email Security, интегрирована нейросеть ByteDog[1]. На этапе первичного анализа статическим методом она проверяет файлы на наличие ВПО напрямую на уровне байтов. Такой подход позволяет обнаруживать на 10% больше угроз в режиме статического анализа и на 2% больше …
Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect
Komolov Rostislav 02/07/26
«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру …
«Лаборатория Касперского» объявляет команды, которые вышли в финал SAS CTF 2026, и открывает регистрацию на Kaspersky{CTF} 2026
Komolov Rostislav 02/07/26
По итогам отборочного тура SAS CTF 2026 «Лаборатория Касперского» определила команды, которые поедут на финал соревнований на Бали. Он пройдёт 20-23 октября в рамках международной конференции по кибербезопасности Security Analyst Summit. Призовой фонд составит 18 тысяч долларов США.
Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC
Komolov Rostislav 02/07/26
Система мониторинга событий ИБ MaxPatrol SIEM обеспечивает результативность работы аналитиков SOC JoyMoney: в одной консоли они ежедневно отслеживают защищенность бизнеса, расследуют инциденты и предупреждают даже незначительные попытки кибератак еще на ранних стадиях.
AI заменит часть рутины в ИБ? Проверим на вебинаре уже завтра!
Komolov Rostislav 01/07/26
Напоминаем о вебинаре 2 июля: завтра покажем, как AI‑инструменты применяются в задачах ИБ на практике. Разберём конкретные сценарии, где они помогают ускорить работу и снизить нагрузку на команду.
Открылась выставка о цифровой безопасности «Ключ к доверию» при экспертной поддержке Бастиона
Komolov Rostislav 01/07/26
В Музее криптографии открылась выставка «Ключ к доверию. Безопасность в эпоху высоких технологий», организованная при экспертной поддержке компании «Бастион». Посетить экспозицию можно до 22 ноября 2026 года.
Электронные продавцы всё чаще судятся со своими площадками
Komolov Rostislav 01/07/26
Количество судебных споров между продавцами и крупнейшими российскими онлайн-магазинам за последние два с половиной года заметно выросло. Так, число исков к Ozon увеличилось почти втрое, а к структурам Wildberries — более чем в два раза. Вместе с этим значительно выросла и общая сумма финансовых претензий,пишут«Ведомости».
Потенциал рынка PAM-систем для МСБ оценён в 1,2 млрд рублей
Komolov Rostislav 01/07/26
Компания Piccard по заказу разработчика «АйТи Бастион» провела исследование востребованности систем информационной безопасности класса PAM (англ. Privileged Access Management — управление привилегированным доступом) среди российских фирм малого и среднего бизнеса (МСБ). По результатам анализа, нынешний объём рынка PAM в этом сегменте составляет бол …
УЦСБ завершил проект по оценке защищенности приложений финансовых сервисов Банка Синара
Komolov Rostislav 01/07/26
Центр кибербезопасности УЦСБ завершил проект по оценке защищенности финансовых сервисов Банка Синара и подтвердил их соответствие требованиям Центробанка России. Для компаний финансового сектора подтверждение защищенности цифровых продуктов — один из важных элементов выполнения регуляторных требований. В данном случае оценка проводилась по оценочно …
Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики
Komolov Rostislav 01/07/26
Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики Postgres Professional представила Postgres Pro Enterprise 18.4.1 — обновление флагманской коммерческой СУБД на базе PostgreSQL. Новый релиз расширяет возможности горизонтального масштабирования читающей нагрузки, развивает встроенные механизмы отка …
«Группа Астра» объяснила, почему почти 60% компаний слишком медленно реагируют на кибератаки
Komolov Rostislav 01/07/26
Большинству российских компаний требуется от нескольких часов до суток, чтобы обнаружить киберинцидент. Эксперт «Группы Астра» Анастасия Белоусова считает, что причина — не в невнимательности специалистов, а в том, что рабочие места пользователей остаются наименее контролируемой частью корпоративной инфраструктуры.
Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail
Komolov Rostislav 01/07/26
Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной почты в Gmail. С их помощью злоумышленники могут получать доступ к аккаунтам пользователей через API и читать переписки, а также собирать данные из календаря и других сервисов Google, оставаясь незамеченными на протяжении длительного вр …
UserGate усиливает направление бизнеса, связанное с безопасностью искусственного интеллекта
Komolov Rostislav 01/07/26
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, объявляет о назначении Светланы Газизовой на должность владельца продукта по безопасности ИИ. Она будет отвечать за развитие компетенций компании в области технологий искусственного интеллекта.
«Лаборатория Касперского» обнаружила более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions
Komolov Rostislav 01/07/26
Эксперты Kaspersky GReAT провели масштабный анализ рабочих процессов GitHub Actions в популярных репозиториях с максимальным количеством звёзд. При помощи решения Kaspersky Container Security они обнаружили восемь репозиториев с критическими ошибками конфигурации, которые могут привести к компрометации цепочки поставок. Компания оперативно сообщила …
Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»
Komolov Rostislav 01/07/26
Туроператор «Русский Экспресс» внедрил систему защиты от утечек информации (DLP) «СёрчИнформ КИБ». Решение контролирует передачу чувствительных данных через почту, мессенджеры, съемные носители, облачные хранилища и другие каналы коммуникации, а также помогает выполнять требования Федерального закона №152-ФЗ.
Опрос: как вы используете ГОСТ‑криптографию и СКЗИ на практике?
Komolov Rostislav 01/07/26
Тема защищённой связи с использованием ГОСТ-криптографии и сертифицированных ФСБ СКЗИ становится всё более актуальной для организаций, которые работают с ГИС, КИИ, персональными данными, распределённой инфраструктурой и требованиями импортозамещения.
Регуляторы, атаки и ROI в ИБ: Контур опубликовал полную программу онлайн-конференции «ИБ без фильтров»
Komolov Rostislav 01/07/26
8 июля Контур проведет бесплатную онлайн-конференцию «ИБ без фильтров», посвященную практическим вопросам информационной безопасности. В течение одного дня эксперты ведущих российских ИБ-компаний и отраслевого сообщества разберут ключевые вызовы, с которыми сегодня сталкивается бизнес: новые требования регуляторов, рост числа киберинцидентов, импор …

.png)












.png)









































.jpg)





/hack49-2.jpg)


































































_%D0%A0%D0%95%D0%94%20%D0%A1%D0%9E%D0%A4%D0%A2%20%D0%B8%20%D0%9D%D0%B5%D1%82%D0%B2%D0%B8%D0%B6%D0%BD_2560%D1%851600_07.07.webp)















-Jul-08-2026-08-50-46-3316-AM.jpg)






.png)

/AI-Jun-23-2023-11-08-14-6420-AM.png)












.png)








-Jul-02-2026-10-47-48-3782-AM.jpg)




.png)



