Новости

CISO FORUM 2026: обновленная программа с топ-CISO и новыми зонами для бизнеса

CISO FORUM 2026: обновленная программа с топ-CISO и новыми зонами для бизнеса

Приглашаем вас на CISO FORUM 2026 - единственную клубную площадку для CISO, CIO и ИБ-архитекторов России, где основное внимание уделяется управленческим задачам, собственным кейсам и направлению B2B-контактов без маркетинга. Это 20-летие силы: точка для стратегий кибербезопасности с практическими зонами и глубоким погружением в отрасли.

Читать пост

Вирус Arkanix научился обходить защиту Windows для извлечения паролей из поисковиков

кража паролей

Осенью 2025 года в даркнете появился новый инфостилер Arkanix Stealer. Его продвигали как полноценный коммерческий продукт с панелью управления, поддержкой и даже партнёрской программой.

Читать пост

Бреши в почтовом клиенте Roundcube Webmail уже применяют в реальных атаках

https://www.swhosting.com/en/blog/get-to-know-roundcube-webmail

Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило в свой каталог известных активно используемых уязвимостей две уязвимости в почтовом клиенте Roundcube Webmail – программном обеспечении, которое работает во многих почтовых серверах по всему миру и часто встречается в корпоративных сетях. Об этом пишет Securitylab.

Читать пост

В ОАЭ сообщили о массовой атаке на государственные системы

https://www.threads.com/@airnewsalerts/post/DVDQ2OMiBo5/the-uae-cybersecurity-council-announces-the-national-cyber-system-has

Власти Объединённых Арабских Эмиратов заявили, что стране удалось отбить серию организованных кибератак террористического характера, направленных против цифровой инфраструктуры и жизненно важных отраслей. По данным регулятора, злоумышленники пытались дестабилизировать работу государственных систем и нарушить оказание ключевых услуг, пишет Securityl …

Читать пост

Злоумышленники переходят с прямых атак на компании на заражения цепочек поставок

хакеры

В новом отчёте High-Tech Crime Trends 2026 компания Group-IB описывает, как злоумышленники всё чаще бьют не по конечным целям, а по поставщикам программного обеспечения, SaaS-платформам и подрядчикам, чтобы получить доступ сразу к сотням организаций

Читать пост

Вредонос TrustConnect притворяется корпоративный инструмент удалённой поддержки

преступления

Домен «trustconnectsoftware[.]com» зарегистрировали 12 января 2026 года. На сайте разместили выдуманную информацию о продукте, документацию и статистику, создавая видимость реального бизнеса. Через ту же услугу злоумышленники продавали доступ к сервису за 300 долларов в месяц с оплатой в криптовалюте, пишет Securitylab.

Читать пост

Описаны главные угрозы для облачных сред ушедшего года

облачные технологии

Команда Insikt Group, входящая в структуру Recorded Future*, опубликовала отчёт о ландшафте угроз для облачных сред в 2025 году. Облако всё чаще становится не только целью, но и инструментом атаки, пишут в Securitylab.

Читать пост

Кампания SANDWORM_MODE маскируется под популярные npm-пакеты

червь

Атаку отслеживают под именем SANDWORM_MODE — по переключателям окружения SANDWORM_ внутри вредоносного кода. По данным Socket, злоумышленники распространили как минимум 19 пакетов-двойников, передаёт Securitylab. Один из примеров — suport-color, который изображает библиотеку supports-color и при этом сохраняет ожидаемое поведение, чтобы не вызвать …

Читать пост

В 2025 злоумышленники нарастили мощность сетевых DDoS и усилили давление на веб-приложения и API

DDoS-атаки

Свежий отчёт Radware Global Threat Analysis Report описывает 2025 год как переломный для киберугроз. В Radware отмечают возвращение масштабных сетевых DDoS с рекордом 29,7 Тбит/с, который связали с ботнетомAisuru. В отчёте также упомянутKimwolfи рост рынка «DDoS по найму», из-за которого многотерабитные атаки стали доступнее менее подготовленным уч …

Читать пост

Туркоязычный форум LegionNull уже привлекает торговцев украденными данными и вирусами

Туркоязычный форум LegionNull уже привлекает торговцев украденными данными и вирусами

О появлении ресурсасообщилпроект VECERT Analyzer, отслеживающий происходящее в тёмноё сети. По его данным, площадка работает по адресу legionnull[.]org и ориентирована прежде всего на пользователей из Турции. Основной язык общения — турецкий, что указывает на фокус на локальном рынке и региональных схемах.

Читать пост