Новости

iTPROTECT и Positive Technologies: больше 10 лет на защите российского бизнеса

АйТиБастион

Компания iTPROTECT, ведущий российский интегратор в области информационной безопасности (ИБ), и Positive Technologies, один из лидеров результативной кибербезопасности, разработчик комплексных решений для защиты инфраструктуры и приложений, отмечают 10 лет партнёрских отношений. За это время альянс стал драйвером развития рынка ИБ, обеспечив внедре …

Читать пост

Positive Technologies: хакеры удвоили использование уникального вредоносного ПО в атаках на российские компании

PT

Атаки на российские организации не только участились, но и стали сложнее. По данным департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI), в 2025 году APT-группировки[1] более чем вдвое увеличили использование уникального вредоносного ПО[2] — с 268 образцов в первом квартале до 584 в четвертом. Хакеры чаще при …

Читать пост

В Москве пройдет Форум  "ГосСОПКА 2026"

В Москве пройдет Форум  "ГосСОПКА 2026"

14-15 апреля 2026 года в Москве в кластере «Ломоносов» пройдёт специализированный практический форум по тематике ГосСОПКА. Организатором форума выступает Национальный координационный центр по компьютерным инцидентам (НКЦКИ), оператор – «МедиаГруппа «Авангард».

Читать пост

Обновленная версия Гарда Anti-DDoS прошла сертификацию ФСТЭК России

Гарда

Программный комплекс «Гарда Anti-DDoS» получил сертификат соответствия ФСТЭК России для новой версии продукта с учетом обновленных требований регулятора. Документ подтверждает выполнение требований по безопасности информации по 4 уровню доверия для средств технической защиты и по 4 классу защиты для средств противодействия атакам, направленным на о …

Читать пост

Защита может быть еще нагляднее и точнее. Servicepipe выпустила обновление продуктов DosGate и FlowCollector

Сервиспайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, представила обновленную версию адаптивной системы защиты IT-инфраструктуры от DDoS-атак и сетевых угроз DosGate и анализатора сетевого трафика FlowCollector. Ключевое изменение релиза — защита стала не только более точечной, но еще и наглядной.

Читать пост

Российские ИБ-компании делают ставку на Китай и Индию

Софтлайн

Китай и Индия становятся ключевыми направлениями международной экспансии для российских компаний в сфере информационной безопасности. Причина в быстром росте локальных ИБ-рынков на фоне замедления динамики в традиционных регионах и ограниченной емкости внутреннего рынка.

Читать пост

Неизвестный злоумышленник внедрил вредоносный код в несколько хранилищ Plone на GitHub

GitHub

Команда проекта Ploneсообщила, что атака была обнаружена после странных изменений в запросах на добавление кода. Система GitHub автоматически пометила несколько веток как переписанные принудительно. При проверке разработчики нашли запутанный фрагмент JavaScript собфускацией. По их оценке, код был вредоносным. Большую часть вмешательств удалось быст …

Читать пост

F6 опубликовала ежегодный аналитический отчёт о киберпреступлениях в России и Белоруссии

кибератаки F6

Согласно отчёту «Киберугрозы в России и Беларуси. Аналитика и прогнозы 2025/26», в 2026 году на фоне геополитического конфликта давление на российские организации будет усиливаться: станет больше атакующих группировок, а общий ущерб - расти. Отдельно в F6 отмечают сближение подходов кибервымогателей и прогосударственных APT-групп: они заимствуют та …

Читать пост

Уязвимости в открытом ПО Moltbot уже используются в кибератаках

https://fortune.com/2026/01/31/ai-agent-moltbot-clawdbot-openclaw-data-privacy-security-nightmare-moltbook-social-network/

По данным Benjamin Marr, за последнюю неделю пользователи массово поднимают экземпляры помощника в облаке и неверно настраивают доступ. В результате в интернет утекали ключи API, токены аутентификации и даже целые файлы настроек с учетными данными, пишет Securitylab.

Читать пост

Уязвимости нулевого дня в Endpoint Manager Mobile для Ivanti уже использоваются в атаках

https://techcrunch.com/2024/01/31/ivanti-patches-two-zero-days-under-attack-but-finds-another/

Похожая ситуация складывалась и год назад. В январе 2025 года десяткам тысяч организаций пришлось срочно закрывать нулевой день в продуктах Fortinet, а клиенты Ivanti в то же время устанавливали экстренные исправления для собственных систем. Спустя год общий фон почти не изменился. Fortinet продолжает устранять уязвимости в механизмах единого входа …

Читать пост