Новости

Cloudflare сообщила о всплеске сверхкрупных HTTP DDoS-атак, за которыми стоит ботнет AISURU/Kimwolf

DDoS-атаки

Самый заметный эпизод произошёл в ноябре 2025 года и достиг пика 31,4 Тбит/с. Атака длилась всего 35 секунд, но Cloudflare автоматически обнаружила и остановила её, отнеся инцидент к серии гиперобъёмных атак этого ботнета в четвёртом квартале.

Читать пост

В Юго-Восточной Азии заметно выросло число кибершпионских операций

вредоносы

Такая привязка к актуальной повестке многократно повышает шанс, что адресаты откроют вредоносные вложения и запустят цепочку заражения. Об этом пишет Securitylab.

Читать пост

Злоумышленники всё чаще начинают атаки с удалённого доступа к инструментам и оборудованию

взлом

Специалисты компании Huntress, разобрали случай, когда, попав в сеть черезоборудование SonicWall, атакующие попытались последовательно «ослепить» почти все известные средства защиты и только после этого готовились к следующему шагу.

Читать пост

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

По новым данным, по всему миру выявлено более 10 000 зараженных IP-адресов, и часть из них относится даже к государственным сайтам. Эксперты предупреждают, что подобные заражения нередко становятся первым шагом перед более серьезными атаками, включая вымогательское шифрование данных. Об этом пишет Securitylab.

Читать пост

Обнаружена кампания по перехвату запросов, нацеленная на серверы NGINX в Азии

https://www.securitynewspaper.com/2021/02/24/severe-nginx-flaws-expose-websites-around-the-world-to-dangerous-cyberattacks/

Злоумышленники незаметно встраивают вредоносные правила в конфигурацию сервера и начинают пропускать запросы пользователей через подконтрольные им узлы, фактически становясь посредником между сайтом и посетителем.

Читать пост

«Лаборатория Касперского» изучила атаки группы Stan Ghouls на организации в СНГ

вредонос

«Лаборатория Касперского» проанализировала недавнюю кампанию группы Stan Ghouls. В конце 2025 года злоумышленники атаковали финансовые учреждения, промышленные предприятия и ИТ-компании в странах СНГ, в том числе в России. Они использовали прежний набор инструментов, но при этом обновили инфраструктуру — в частности, создали новые вредоносные домен …

Читать пост

Servicepipe внедрила расширенный фингерпринтинг в Cybert для более точной фильтрации трафика

Сервиспайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, внедрила в платформу Cybert технологию fingerprint-скоринга. Она позволяет выявлять автоматизированный трафик по цифровым отпечаткам устройств и браузеров и повышает эффективность защиты от продвинутых ботов, имитирующих поведение легитимных пользо …

Читать пост

Больше автоматизации, выше эффективность: в Security Vision рассказали о главных улучшениях продуктов за 2025 год

Секьюрити Вижн

Ответом на ключевые ИБ-вызовы года стали масштабные обновления продуктов Security Vision, переводящие киберзащиту из режима ручного реагирования в состояние интеллектуальной, проактивной и, что важно, доступной системы. Обновления затронули всю продуктовую линейку, сделав решения умнее, автономнее и проще во внедрении для компаний любого масштаба. …

Читать пост

UserGate и Индид представили совместное решение для безопасного удаленного доступа

ЮзерГейт

UserGate, российский разработчик решений по информационной безопасности, и компания «Индид» объявляют об успешном тестировании на совместимость межсетевого экрана следующего поколения UserGate NGFW и облачной системы многофакторной аутентификации (MFA). Технологическая интеграция сервисов направлена на повышение уровня защиты VPN-доступа, а именно …

Читать пост

«Солар» и TrafficSoft объединяют решения для построения масштабируемой ИБ-инфраструктуры

Солар

ГК «Солар», архитектор комплексной кибербезопасности, и TrafficSoft, разработчик решений для сетевой балансировки нагрузки, объявляют о технологическом партнерстве.

Читать пост