Новости

Аптечная сеть «Мелодия здоровья» выстроила мониторинг защищенности с помощью MaxPatrol SIEM

Positive Technologies

Фармацевтическая сеть «Мелодия здоровья», включающая более 1400 аптек от Москвы и до Дальнего Востока, внедрила систему мониторинга событий ИБ MаxPatrol SIEM от Positive Technologies. Продукт позволяет департаменту инфраструктурных решений сети централизованно управлять безопасностью, оперативно реагировать на инциденты, останавливая потенциальные …

Читать пост

Анатомия ландшафта киберугроз: в 2025 году почти каждый четвёртый инцидент высокой критичности относился к сложным целевым атакам

ЛК

Согласно глобальному отчёту* «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году в мире доля инцидентов высокой критичности достигла минимума за шесть лет — 4%. Для сравнения, в 2021 году этот показатель составлял 14%. Речь о кибератаках с прямым участием человека или серьёзным во …

Читать пост

«Код Безопасности»: среднее время нахождения хакеров в сетях компаний РФ составило 42 дня

Код Безопасности

Среднее время нахождения хакера в корпоративной сети российской компании составило 42 дня, а в ряде инцидентов – 181, рассказали в «Коде Безопасности». Аналитики компании фиксируют устойчивый переход от массовых атак к точечным, многоэтапным операциям, где каждая шестая атака является целевой.

Читать пост

УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR

интеграция SOAR

В первом квартале 2026 года в центре противодействия кибератакам УЦСБ SOC завершился проект по интеграции нового SOAR-решения. Технологической основой стала платформа от Security Vision. Целями проекта являлись повышение скорости обработки инцидентов, а также степени автоматизации процессов обнаружения и реагирования на инциденты ИБ.

Читать пост

Злоумышленники использовали старые расширения VS Code для установки шпионского ПО

вредоносы

Тихое обновление старого расширения для Visual Studio Code обернулось атакой на разработчиков блокчейн-проектов. Сразу три расширения IoliteLabs для работы с Solidity внезапно получили вредоносный код и начали незаметно запускать загрузку посторонних файлов на Windows и macOS.

Читать пост

Группа TeamPCP провела атаку на цепочку поставок программного обеспечения, используя всего одну украденную учётную запись

Группа TeamPCP провела атаку на цепочку поставок программного обеспечения, используя всего одну украденную учётную запись

История началась ещё в феврале, когда злоумышленники получили доступ к системе проверки кода популярного инструмента Trivy. Уязвимость заключалась в том, что автоматический процесс обработки запросов на изменение кода запускался с доступом к секретам проекта. Через него удалось вытащить ключ доступа с широкими правами. После обнаружения доступ форм …

Читать пост

Веб-платформа Europa.eu подверглась кибератаке

https://danish-presidency.consilium.europa.eu/en/presidency/denmark-in-the-eu/

На прошлой неделе Европейская комиссия столкнулась с кибератакой на одну из своих ключевых онлайн-площадок. Атаку обнаружили 24 марта.

Читать пост

В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных

Telnyx

Вредоносный код незаметно встроили в официальный Python SDK Telnyx, который используют тысячи проектов для работы со звонками и сообщениями, и атака долгое время оставалась практически невидимой.

Читать пост

Хакеры взломали клиент Apifox через официальный канал доставки

Apifox

Атака через доверенный источник — сценарий, который многие до сих пор недооценивают, считает Securitylab. Новый случай с популярным инструментом для работы с API показывает, насколько опасным может оказаться компрометированный внешний ресурс, даже если речь идёт об официальной инфраструктуре разработчика.

Читать пост

В список опасных уязвимостей CISA включена язвимость в системе управления трафиком F5 BIG-IP

F5

CISA включило в каталог Known Exploited Vulnerabilities новую запись — CVE-2025-53521. Речь идёт об уязвимости в системе управления трафиком F5 BIG-IP, позволяющей выполнить произвольный код удалённо. Подобные ошибки регулярно становятся удобной точкой входа для атакующих, поскольку дают возможность захватить контроль над критически важными сервиса …

Читать пост