Новости

Проиранские операторы программ-вымогателей начали переходить на BQTLock вместо Sicarii

хакеры

О переходе сообщили специалисты центра Halcyon Ransomware Research Center. Администратор Sicarii под псевдонимом Uke B3 (Uke) признал, что команда больше не справляется с потоком заявок от партнёров. Руководство Sicarii решило сосредоточиться на хактивистских акциях и перенаправило операторов программ-вымогателей к платформе BQTLock, работающей по …

Читать пост

Timeweb увеличил вознаграждение за обнаруженные уязвимости на BI.ZONE Bug Bounty до 1 млн рублей

Bi.Zone

Timeweb и платформа BI.ZONE Bug Bounty повысили выплаты за критические уязвимости в сервисе Managed Kubernetes. Провайдер выплатит исследователям безопасности один миллион рублей, если будет получен доступ к управляющим узлам — серверам, которые контролируют всю инфраструктуру платформы Kubernetes.

Читать пост

UserGate запустил проект «Совместная техническая поддержка»

ЮзерГейт

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами. Проект позволит сделать услугу технической поддержки более индивидуализированной и оперативной. Заказчики будут получать ответы …

Читать пост

Скрытый перехватчик криптовалютных кошельков распространялся через набор разработки платформы AppsFlyer

AppsFlyer

Это было обнаружено 9 марта 2026 года специалистами Profero. В ходе проверки был выявлен подозрительный код в веб-версии набора разработчика AppsFlyer. Платформа AppsFlyer служит для анализа маркетинговых кампаний и отслеживания действий пользователей, поясняет Securitylab.

Читать пост

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Утечка затронула один из ключевых цифровых сервисов Швеции. В сети выложили полный исходный код государственной платформы электронного управления, которую используют для работы государственных услуг.

Читать пост

Обнаружено ещё три волны атак на разработчиков через каталог npm

NPM

Большая часть таких пакетов до сих пор доступна в каталоге и может попасть в проекты разработчиков, согласно Securitylab. Компания Endor Labs выявила 88 новых вредоносных пакетов, опубликованных с ноября 2025 года по февраль 2026 года. Кампания остаётся активной: 81 пакет по-прежнему доступен в npm, а два из трёх серверов управления продолжают рабо …

Читать пост

Мошенники распространяют iOS-вредоносы через поддельные дополнения для Telegram

смартфоны

Пользователям iOS предлагают установить один из модов для Telegram с названиями ToxicGram, DarkGram, HakoGram, HoloGram, AstroGram или Doxogram.

Читать пост

Французское агентство по кибербезопасности ANSSI опубликовало обзор угроз за 2025 год

ANSSI

Аналитики изучили известные случаи, включая те, в которых участвовало само ведомство. Основной массив данных связан с государственными структурами и крупными организациями, поэтому статистика отражает прежде всего ситуацию в критически важных секторах.

Читать пост

Flashpoint представила прогноз главных тенденций киберугроз в 2026 году

киберпреступления

Меняется и скорость атак. Если раньше во многих схемах ключевую роль играл человек, теперь все заметнее переход к машинному темпу, где часть операций берут на себя агентные ИИ-системы: собирают данные, подстраивают сообщения под жертву, меняют инфраструктуру, учатся на неудачных попытках и продолжают атаку почти без пауз.

Читать пост

На вторую половину 2025 года пришлось больше 8 миллионов DDoS-атак

DDoS-атака

По данным NETSCOUT ATLAS, атаки не просто продолжаются на прежнем уровне, а становятся тяжелее, быстрее и доступнее для более широкого круга злоумышленников. На практике речь уже идет не только о росте числа инцидентов, но и о смене самой модели DDoS-угрозы: в ход идут ботнеты из устройств интернета вещей, инструменты на базе ИИ, координация между …

Читать пост