Новости

Positive Technologies по итогам 2025 года вернулась к целевым темпам роста бизнеса, вдвое превышающим динамику рынка кибербезопасности в России

Positive Technologies

Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) подводит предварительные итоги деятельности за 2025 год. Исходя из текущих управленческих данных, объем отгрузок составил 35 млрд рублей. По итогам года Positive Technologies вновь демонстрирует темпы роста бизнеса, вдвое превышающие динамику роста рынка кибербезопасности в России. Дл …

Читать пост

Гарда: 29% российских компаний пережили более 10 кибератак за 2025 год

Гарда

Результаты опроса*, который провел Центр компетенций сетевой безопасности компании «Гарда», показывают, что 29% опрошенных представителей российских компаний в 2025 году столкнулись с более чем десятью кибератаками на инфраструктуру. У 42% инциденты происходили от одного до девяти раз.

Читать пост

Ideco на Хабр! Рассказываем про SD-WAN на практике

АйДеко

Хорошие новости для ИТ и ИБ специалистов! Мы вернулись на Хабр с экспертными материалами по сетевой безопасности.

Читать пост

Avanpost представляет технологию E-Passport – новый уровень защищённой аутентификации для корпоративных ИТ-ландшафтов

E-Passport

Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет инновационную технологию E-Passport как компонента продукта Avanpost Unified SSO.

Читать пост

CISA установило жёсткие требования по отказу от устаревшего оборудования

уязвимости

Регулятор настаивает на проверке всегосетевого оборудования, которое стоит на границе инфраструктуры. Устройства, для которых производители больше не выпускаютобновления безопасности, нужно поэтапно вывести из эксплуатации. На замену и списание отводится от 12 до 18 месяцев, пишет Securitylab.

Читать пост

SmarterTools раскрыла подробности взлома группировкой Warlock Group

Smarter Tools

По данным компании, в сети использовалось около 30 серверов спочтовым серверомSmarterMail. Один из них был развернут сотрудником отдельно и не получал обновления безопасности. Через него злоумышленники получили доступ к части внутренней сети. При этом основные сервисы, включая сайт, систему покупок и портал клиентов, продолжили работать. Данные учё …

Читать пост

Американский оператор платёжных шлюзов BridgePay сообщил об атаке вымогателя

https://bridgepay.cc/

Проблемы начались в пятницу, 6 февраля, и в течение нескольких часов компания подтвердила, что причиной стала атака с применением программы-вымогателя. Для реагирования привлечены федеральные структуры США, включая ФБР, а также сторонние команды цифровой криминалистики и восстановления систем, пишет Securitylab.

Читать пост

Хакеры используют игры Ubisoft для распространения похитителей паролей через пиратские сайты

пароли

Исследователи по кибербезопасности предупреждают о кампании, которая прячется внутри установщиков пиратских игр и тихо подбрасывает на ПК вредонос под названием RenEngine Loader. Он не мешает запускать игру и потому легко остается незамеченным, пишет Securitylab.

Читать пост

ShadowSyndicate продолжает развиваться, усложняя маскировку связей между серверами

вредоносы

ShadowSyndicate объединяет разные кампании за счёт пересечений инфраструктуры. Авторы отчёта отмечают, что участники кластера активно используют OpenSSH и обычно опираются на повторяющиеся SSH-отпечатки, которые позволяют связывать между собой большое число серверов. Ранее Group-IB описывала один из таких отпечатков, а команда Intrinsec позже сообщ …

Читать пост

Новая вариация кампании ClickFix распространяется через поддельные блокировщики рекламы

https://www.tomshardware.com/news/adblock-ublock-fake-google-chrome-browser-extensions,40422.html

Жертва натыкается на вредоносное объявление, которое ведёт в Chrome Web Store, создавая ощущение легитимности. Там предлагается расширение, маскирующееся под uBlock Origin Lite. После установки оно не проявляет себя сразу, а запускает отложенную нагрузку, чтобы связь между расширением и проблемами была менее очевидной, пишет Securitylab.

Читать пост