Новости

В киберпреступной среде стремительно растёт интерес к вербовке сотрудников внутри компаний

торговля данными

Вместо сложных атак снаружи, злоумышленники всё чаще делают ставку на внутренние источники — людей, готовых за деньги предоставить доступ к корпоративным системам или слить конфиденциальную информацию. Такая тенденция уже затронула банки, криптовалютные биржи, телекоммуникационные и технологические компании, пишут в Securitylab.

Читать пост

Бэкдор EchoGather проникает в российские компании через обычный Excel

https://www.bleepingcomputer.com/news/microsoft/microsoft-disables-excel-40-macros-by-default-to-block-malware/

Речь идёт об XLL-файлах — специальных надстройках Excel, которые на самом деле являются нативными DLL-библиотеками Windows и могут выполнять произвольный код сразу после загрузки. Именно такой механизм в конце 2025 года использовала кибершпионская группировка Paper Werewolf, атаковавшая российские организации с помощью нового бэкдора, пишет Securit …

Читать пост

Служба каталогов MULTIDIRECTORY подтвердила совместимость с системой Print-X

Мультифактор

Компании МУЛЬТИФАКТОР и ПРИНТ-ИКС (входит в ГК Айтеко) объявляют об успешном завершении испытаний на совместимость собственных продуктов. Тестирование подтвердило бесконфликтную интеграцию службы каталогов MULTIDIRECTORY с системой управления печатью Print-X.

Читать пост

Киберпреступность в 2026: прогнозы и мнения

взлом

Аналитики, опрошенные ISMG, считают, что угрозы будут накладываться друг на друга: на фоне политических решений и неравномерных вложений усиливаются старые проблемы, а внедрение ИИ в государственном секторе идет быстрее, чем появляется понятная система управления и ответственности. Результаты опроса передаёт Securitylab.

Читать пост

Китайская хакерская группировка Evasive Panda на протяжении почти двух лет заражала системы и удерживала контроль

https://www.darkreading.com/cloud-security/china-evasive-panda-apt-cloud-hijacking

Новое исследование Лаборатории Касперского показывает, что атаки шли с ноября 2022 года по ноябрь 2024-го и отличались высоким уровнем точности, скрытности и технической изощрённости.

Читать пост

Max стал ещё одним способом для мошенников красть данные "Госуслуг"

gazeta.ru/auth/sso.shtml?origin=/business/news/2025/08/29/26598020.shtml

Как пишет Androidinsider, 24 декабря профильные телеграм-каналы рассказали об истории из Нижнего Тагила. Пенсионерке позвонил злоумышленник, представился заместителем главного врача больницы, где она раньше работала, и стал убеждать установить MAX. Для убедительности он отправил «документ», снимком которого поделились авторы публикации. Родственник …

Читать пост

Хакеры торгуют инструментом AlphaGhoul для обхода защиты Windows

взлом Windows

По заявлению автора, вредонос умеет незаметно отключать антивирусы и средства обнаружения на конечных устройствах, помогая запускать вредоносную нагрузку на зараженных компьютерах и избегать обнаружения.

Читать пост

Дед Мороз на нейростероидах: как мошенники готовятся к праздникам

Гарда

В конце года корпоративная почта и мессенджеры превращаются в рождественскую ярмарку. Поздравления, распродажи, а также ложные подарки, компенсации и доставки. В этой праздничной атмосфере мошенники чувствуют себя особенно уверенно – и каждый год придумывают что-то новое. Виктор Иевлев, руководитель отдела информационной безопасности компании «Гард …

Читать пост

ГК Softline и BI.ZONE совместно обеспечат безопасную цифровизацию российских компаний

Бай Зона

Компания BI.ZONE и ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, подписали соглашение о сотрудничестве. В рамках партнерства ГК Softline сможет поставлять ключевые решения BI.ZONE для обеспечения кибербезопасности.

Читать пост

Positive Technologies выводит свои продукты на багбаунти

Positive Technologies

Positive Technologies запустила на площадке Standoff Bug Bounty отдельные программы по поиску уязвимостей сразу для 15 своих продуктов. Будучи одним из лидеров в сфере результативной кибербезопасности, компания предоставила тысячам независимых специалистов по всему миру возможность непрерывно проверять защищенность своих решений. Вознаграждение за …

Читать пост