Новости

Приглашаем принять участие в XIII научно-практической конференции «OS DAY. Встроенные ОС, реальное время»

OS-Day

Ежегодная XIII научно-практическая конференция “OS DAY. Встроенные ОС, реальное время” пройдет 4-5 июня на базе РЭУ им. Г.В. Плеханова. Центральными на OS DAY 2026 станут вопросы, касающиеся операционных систем для встроенных устройств и ОС реального времени. Необходимость создания собственных локализованных автоматических систем управления техноло …

Читать пост

Злоумышленники стали активнее использовать доверенные учётные записи и штатные инструменты для проникновения

киберпреступления

Такой вывод делает CrowdStrike в отчёте Global Threat Report 2026, где прошлый год прямо называют «годом уклоняющегося противника». Одна из самых заметных цифр в отчёте – рост числа атак с применением средств искусственного интеллекта на 89% по сравнению с 2024 годом. Авторы пишут, что такие инструменты ускорили фишинг, разведку и подготовку операц …

Читать пост

Взломщики обокрали резервы моста IoTeX

IoTex

В сети IoTeX произошёл крупный инцидент, который затронул межсетевой мост ioTube и привёл к выводу миллионов долларов. Команда проекта заявила, что атаку обнаружили 21 февраля 2026 года и почти сразу перешли в режим экстренного реагирования. По предварительным данным, за взломом стоит подготовленная группа, действовавшая по схеме, похожей на громки …

Читать пост

В Новой Зеландии взломали медицинскую платформу MediMap

MediMap

Health New Zealand заявило, что компания обязана сделать всё возможное, чтобы справиться с последствиями. Платформу взломали в воскресенье около 13:30, после чего её отключили и перевели в режим технического обслуживания. Сейчас служба полностью недоступна, пока специалисты проверяют масштаб ущерба, пишет Securitylab.

Читать пост

Финтех-компания подаёт на SonicWall в суд за допуск бреши в защите

Marquis

Финтех-компания Marquis подала в суд на своего поставщика межсетевых экранов SonicWall, утверждая, что взлом инфраструктуры предприятия в 2025 году стал отправной точкой для атаки вымогателей на её собственную сеть. Иск зарегистрирован в федеральном суде Восточного округа Техаса, компания требует рассмотрения дела присяжными, пишет Securitylab.

Читать пост

Подрядчик Conduent допустил кражу данных американских клиентов страховых компаний

https://www.news.conduent.com/news/conduent-completes-separation-from-xerox

По последним оценкам, под угрозой оказались сведения не менее чем 26 миллионов человек, и эта цифра может увеличиться, пишет Securitylab.

Читать пост

Площадка 1Campaign помогает киберпреступникам надолго удерживать вредоносные объявления в выдаче Google

Google

Платформа под названием 1Campaign маскирует фишинговые и мошеннические страницы так, что системы модерации и специалисты по безопасности видят безобидный контент, тогда как реальные пользователи попадают на ресурсы злоумышленников.

Читать пост

Группировка Lazarus Group начала применять вымогатель Medusa

киберпреступления

Об этом сообщили специалисты подразделения Symantec и Carbon Black, входящих в Broadcom, проанализировав недавние инциденты. По их данным, Medusa использовали против неназванной структуры на Ближнем Востоке, пишет Securitylab.

Читать пост

Diesel Vortex ведёт фишинговую кампанию против грузоперевозочных компаний в США и Европе

фишинг

Финансово мотивированная группировка за несколько месяцев сумела собрать тысячи учётных данных и выстроить разветвлённую инфраструктуру для обмана участников рынка.

Читать пост

Иранская MuddyWater развернула новую волну атак на Ближнем Востоке и в Северной Африке

иранские хакеры

Кампания получила название Operation Olalampo и стартовала в конце января 2026 года. По данным специалистов из компании Group-IB, злоумышленники задействовали несколько новых инструментов, часть которых перекликается с ранее замеченными разработками этой же структуры, пишет Securitylab.

Читать пост