Новости

Подтверждена совместимость Indeed MFA с продуктами C-Терра

Индид

Индид, российский разработчик решений в области защиты айдентити, и «С-Терра СиЭсПи», ведущий производитель средств сетевой информационной безопасности, в рамках технологического сотрудничества успешно провели тестирование на совместимость облачного сервиса многофакторной аутентификации Indeed MFA с решениями «С-Терра Шлюз» и «С-Терра Клиент» для о …

Читать пост

Будущее ИБ без иллюзий: тренды 2026 и тактики защиты в условиях жесткой экономии

Будущее ИБ без иллюзий: тренды 2026 и тактики защиты в условиях жесткой экономии

15 апреля в Москве состоится VIII конференция FIS «Future of Information Security: тренды, практики, решения», которую ежегодно проводит компания ARinteg.

Читать пост

Ежегодная конференция K2 Cloud Conf 2026 пройдет 14 апреля

Ежегодная конференция K2 Cloud Conf 2026 пройдет 14 апреля

На конференции K2 Cloud Conf 2026 облачный провайдер K2 Cloud соберет топ экспертов российского ИТ-рынка, чтобы обсудить создание надежной облачной инфраструктуры, кибербезопасность из облака и внедрение ИИ с предсказуемым бизнес-результатом. K2 Cloud Conf'26 даст возможность за один день собрать стратегические инсайты и прикладные знания, которые …

Читать пост

Хакерская группировка ShinyHunters заявила о хищении данных из внутренних системам Cisco

Cisco

31 марта злоумышленники опубликовали на своём сайте в даркнете требования к Cisco Systems. Если компания не выполнит условия до 3 апреля, хакеры обещают устроить «несколько неприятных цифровых проблем». По их словам, речь идёт о более чем 3 млн записей из системы управления клиентами Salesforce, а также о данных из репозиториев GitHub, облачных хра …

Читать пост

Около 200 человек обманом заставили установить фальшивую версию WhatsApp со встроенным шпионским модулем

WhatsApp

Историю первой опубликовала итальянская газета La Repubblica, передаёт Securitylab. По данным компании, вредоносное приложение разработал итальянский производитель шпионского ПО SIO. Причём речь идёт о версии, нацеленной именно на iPhone, а большинство пострадавших находится в Италии.

Читать пост

Хакеры проникли в системы Cisco с помощью вредоносного плагина на GitHub

https://www.wired.com/story/arcanedoor-cyberspies-hacked-cisco-firewalls-to-access-government-networks/

Под удар попали десятки устройств, включая рабочие станции разработчиков и лабораторные системы. Внутренние команды реагирования Cisco локализовали взлом. Однако последствия, судя по оценке внутри компании, могут тянуться дальше из-за связанных атак на LiteLLM и Checkmarx.

Читать пост

Вредонос DeepLoad используют поддельные сообщения об ошибках для проникновения в компьютеры жертв

Вредонос DeepLoad используют поддельные сообщения об ошибках для проникновения в компьютеры жертв

Компания ReliaQuest зафиксировала атаки с использованием DeepLoad в корпоративных сетях. Кампания не выделяется одной хитрой техникой, зато вся цепочка выстроена так, чтобы обойти привычные средства защиты. Один запуск команды превращается в устойчивый доступ, кражу учётных данных и скрытое закрепление в системе, пишет Securitylab.

Читать пост

Уязвимость в сетевых устройствах Citrix уже используется хакерами

Citrix

Атаки начались почти сразу после публикации обновления безопасности и позволяют перехватывать ключевые данные для входа в систему. Речь идёт о критической уязвимости CVE-2026-3055 в Citrix NetScaler ADC и Citrix NetScaler Gateway, пишут в Securitylab. С её помощью злоумышленники получают доступ к чувствительной информации, включая идентификаторы се …

Читать пост

В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа

https://cyberinsider.com/axios-supply-chain-attack-hits-library-with-400m-monthly-downloads/

Злоумышленники внедрили вредоносный код прямо в официальные версии пакета, и разработчики по всему миру начали скачивать заражённые обновления, даже не подозревая об угрозе.

Читать пост

Как новый вирус RoadK1ll захватывает корпоративные сети

проникновения

Незаметное присутствие внутри сети остаётся главным козырем злоумышленников, и новая находка специалистов Blackpoint показывает, насколько изощрёнными становятся такие инструменты. Вредоносный модуль под названием RoadK1ll помогает атакующим не просто закрепиться в системе, а тихо расширять доступ к другим узлам, оставаясь практически невидимым. Об …

Читать пост