Новости

Альфа-Банк расширяет программу на BI.ZONE Bug Bounty

BI.Zone

Альфа-Банк добавил новые сервисы на платформу BI.ZONE Bug Bounty и увеличил вознаграждение за поиск уязвимостей. За каждую подтвержденную уязвимость участник получает денежное вознаграждение — осенью банк увеличил его размер до 1 миллиона рублей.

Читать пост

76% кибератак в 2025 году были направлены на уничтожение инфраструктуры компаний

киберугрозы

При кибератаках на российские компании злоумышленники сместили фокус с демонстративных атак и кражи данных на полное уничтожение IT-инфраструктуры для вымогательства или саботажа. Так, в 2025 году 76% критических кибератак были направлены на уничтожение инфраструктуры компаний. 44% из них — это шифрование инфраструктуры, 32% — ее разрушение. Об это …

Читать пост

Гарда: APT-группировки целятся в российский госсектор

Гарда

Центр компетенций по сетевой безопасности компании «Гарда» подвел итоги активности APT-группировок за 2025 год. Анализ публичных отчетов подтверждает высокий уровень кибердавления на российские организации и устойчивый интерес злоумышленников к государственному и промышленному сегментам. Основной сценарий атак строится вокруг шпионажа и подрыва раб …

Читать пост

Двое ИБ-специалистов признали вину в атаке на производителя медицинских устройств в американском суде

https://www.dlnews.com/articles/people-culture/whitehat-hacker-ogle-helps-recover-millions-from-defi-hacks/

Речь о Кевине Тайлере Мартине, который на момент событий работал переговорщиком с вымогателями в чикагской компании DigitalMint, и Райане Клиффорде Голдберге из международной Sygnia Cybersecurity Services — оба признались в участии в атаке мая 2023 года, пишет Securitylab.

Читать пост

Вредонос MacSync научился проходить Gatekeeper благодаря подписанному Swift-приложению

https://thehackernews.com/2024/08/apples-new-macos-sequoia-tightens.html

Новая версия macOS-стилера MacSync научилась попадать на компьютеры жертв почти «как нормальная программа»: по данным Jamf, программу распространяют в виде подписанного Swift-приложения, упакованного в DMG. Такой подход заметно отличается от прежних итераций, где злоумышленники чаще полагались на менее изящные приёмы вроде «перетащи в Терминал» или …

Читать пост

Вредоносная программа WebRAT притворяется PoC-эксплойтами и распространяются через хранилища на GitHub

бэкдоры

WebRAT — это бэкдор с функциями кражи данных, который появился в начале 2025 года и ранее продвигался через пиратский софт и читы для Roblox, Counter Strike и Rust, поясняет Securitylab. По данным компании «СОЛАР», вредонос способен похищать учётные данные Steam, Discord и Telegram, а также данные криптокошельков. Кроме того, он умеет делать скринш …

Читать пост

Microsoft внедрила в Windows 11 новую версию встроенного шифрования BitLocker с аппаратным ускорением

Windows

Эта функция призвана повысить скорость работы и снизить нагрузку на центральный процессор за счёт передачи тяжёлых криптографических операций на модули безопасности в современных системах‑на‑кристалле. Она особенно актуальна на фоне растущей производительности NVMe‑накопителей, когда программная криптография начинает заметно тормозить работу в ресу …

Читать пост

Эффективность хранения, обработки данных и управления ими: СУБД Jatoba совместима с S3-хранилищем «ЗАКРОМА.Хранение»

Джатоба

Компании Digital Spirit и «Газинформсервис» подтвердили технологическую совместимость объектного S3-хранилища «ЗАКРОМА.Хранение» с защищённой СУБД Jatoba компании «Газинформсервис». Это партнёрство направлено на создание эффективного и безопасного решения для хранения и обработки больших объёмов данных, а также управления ими.

Читать пост

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix

Секьюрити Вижн

Security Vision, ведущий российский разработчик решений в области кибербезопасности, была названа одним из рейтинга лидеров в отчете SPARK Matrix™ 2025: Exposure Management, Q4 2025 от QKS Group (ранее Quadrant Knowledge Solutions) — глобальной аналитической и консультационной фирмы. Матрица SPARK™ от QKS Group включает подробный анализ динамики ми …

Читать пост

Китайскоязычные Telegram-рынки обслуживают криптомошенников и отмывают почти 2 миллиарда долларов в месяц

взломщики в Telegram

Речь идёт о площадках, где за криптовалюту продают не только «услуги» для обмана, но и самые разные нелегальные товары и сервисы — а каналы при блокировках быстро перезапускаются и продолжают работу. Об этом пишет Securitylab.

Читать пост