Новости

САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе

Код Безопасности

Компания «ИТ-Экспертиза», ведущий разработчик высокотехнологичных решений для корпоративного сектора, продолжает совершенствовать программный комплекс информационной безопасности САКУРА, делая его надёжнее. Релиз 2.37.4 включает развитие мобильного приложения для 2ФА и ряд улучшений, повышающих стабильность ключевых компонентов. Все изменения напра …

Читать пост

В 2025 г. количество вознаграждений в программе "Охота за ошибками" выросло на 30%

В 2025 г. количество вознаграждений в программе "Охота за ошибками" выросло на 30%

Яндекс подвел ежегодные итоги программы "Охота за ошибками", посвященной поиску уязвимостей в сервисах и инфраструктуре компании. В 2025 г. Яндекс выплатил независимым исследователям 62 млн руб. – на 20% больше, чем годом ранее. Они получили вознаграждение за 706 отчетов – это на 30% больше, чем в 2024 г.

Читать пост

Конференция «Актуальные вопросы исполнения кредитными организациями требований российского законодательства по ПОД/ФТ» состоится 14 апреля 2026 года

Конференция «Актуальные вопросы исполнения кредитными организациями требований российского законодательства по ПОД/ФТ» состоится 14 апреля 2026 года

XXIV ежегодная конференция «Актуальные вопросы исполнения кредитными организациями требований российского законодательства по ПОД/ФТ» состоится 14 апреля 2026 года в 10:00 очно в конференц-зале АРБ (г. Москва, Скатертный 20), а также в режиме онлайн.

Читать пост

Обновление BI.ZONE PAM: дополнительные возможности контроля доступа и администрирования

BI.Zone

Платформа для управления привилегированным доступом по модели нулевого доверия BI.ZONE PAM обновлена до версии 2.5. В ней упростили управление подключениями, усилили контроль удаленных сессий и расширили возможности администрирования через веб-интерфейс.

Читать пост

Расширение для поисковика Chrome под названием ShotBird превратилось в канал распространения вредоносного кода

вредоносный загрузчик

Недавний анализ monxresearch-sec показал, что после смены владельца разработчики встроили в обновлённую версию механизм удалённого управления, позволявший атакующим внедрять вредоносные сценарии, перехватывать данные форм и подталкивать пользователей к запуску заражённых файлов.

Читать пост

Группировка Velvet Tempest применяют технику ClickFix для развёртывания CastleRAT и инфраструктуры, связанной с Termite

хакеры

Наблюдения провела компания MalBeacon, которая в течение 12 дней отслеживала действия атакующих в эмулированной среде, повторяющей инфраструктуру крупной некоммерческой организации из США. В лабораторной сети было более 3000 конечных устройств и свыше 2500 пользователей, что позволило увидеть почти полный сценарий атаки. Об этом пишет Securitylab.

Читать пост

Вредоносная схема притворяется популярным инструментом CleanMyMac

Cleanmac

Атака бьёт сразу по деньгам и личным данным: после заражения у жертв крадут пароли, содержимое браузеров, криптокошельки и доступ к мессенджерам, а затем закрепляются в системе для дальнейшего контроля.

Читать пост

Злоумышленник вывел 2,7 млн долларов из протокола Solv

https://www.binance.com/en/square/post/19055123145569

Solv выступает резервным протоколом. Пользователь может обменять биткоины на токены SolvBTC, после чего задействовать активы в других блокчейнах для стейкинга, кредитования и займов. В марте 2026 года уязвимость обнаружили в хранилище BRO. Ошибка в смарт-контракте позволила злоумышленнику выпускать токены повторно, пишет Securitylab.

Читать пост

Кибератака нарушила работу телефонных линий и IT-систем в госучреждениях округа Пассеик, Нью-Джерси

Кибератака нарушила работу телефонных линий и IT-систем в госучреждениях округа Пассеик, Нью-Джерси

Сбой затронул один из крупнейших округов штата, где живут почти 600 тысяч человек. Первые сообщения о проблемах появились утром в среду, когда в округе перестала работать телефонная связь. Позже администрация уточнила, что причиной стал вредоносный код, поразивший внутреннюю инфраструктуру. Сейчас местная команда вместе с федеральными и региональны …

Читать пост

Поставщик мяса из Румынии оказался в тяжёлом положении после кибератаки

https://cocorico.ro/

Компания AAylex ONE, владелец производителя курятины Cocorico, начала процедуру финансовой реструктуризации. Руководство пытается выпавнять дела, который серьёзно пострадал из-за прошлогоднего инцидента.

Читать пост