Новости

«Группа Астра» запустила четвертую программу по поиску уязвимостей на BI.ZONE Bug Bounty

BI.Zone

Теперь независимые исследователи могут протестировать платформу управления физической инфраструктурой DCImanager 6.

Читать пост

OpenIDE Pro: российская IDE выходит на корпоративный уровень с расширенной функциональностью и поддержкой

Астра

OpenIDE Pro является логичным развитием этой экосистемы и предоставляет полноценные инструменты для промышленной, мультистековой разработки. Цель проекта OpenIDE остается неизменной — позволить разработчикам создавать продукты в привычных инструментах без рисков и ограничений, а их компаниям заниматься профильной деятельностью, избегая удорожания и …

Читать пост

Positive Technologies вдвое ускорила доставку антивирусной экспертизы в свои продукты

Positive Technologies

Антивирусная лаборатория Positive Technologies, созданная летом 2025 года на базе экспертного центра безопасности PT ESC, в два раза ускорила доставку антивирусной экспертизы в продукты компании. Это стало возможным благодаря автоматическому формированию собственной базы данных о вредоносном ПО. Специалисты лаборатории также провели аудит безопасно …

Читать пост

Вне зоны доступа: каждый третий россиянин боится остаться без связи во время путешествия

ЛК

Согласно исследованию* «Лаборатории Касперского», каждый третий опрошенный в России путешественник (33%) боится остаться без связи во время поездки. Это может создать множество неудобств — например, человек не сможет связаться с близкими в экстренной ситуации или воспользоваться интернетом, чтобы зайти в важный сервис.

Читать пост

Как подготовиться к новым требованиям ФСТЭК? Вебинар с экспертами

Айдеко

С 2026 года вступает в силу Приказ ФСТЭК России №117, и он полностью меняет подход к защите ИТ-инфраструктуры и КИИ. Новые требования, новые стандарты, новая ответственность.

Читать пост

Новая кампания вымогателей DeadLock использует уязвимый драйвер Baidu Antivirus

https://exame.com/tecnologia/o-que-o-baidu-fazia-no-brasil/

EDR-системы через технику Bring Your Own Vulnerable Driver (BYOVD), ломают защиту PowerShell-скриптом, стирают резервные копии и шифруют файлы на Windows с помощью собственного алгоритма шифрования. При этом группа не ведёт сайт утечек и общается с жертвами через мессенджер Session, пишет Securitylab.

Читать пост

Киберпреступная группировка GrayBravo продолжает развиваться

киберугрозы

Новое исследование специалистов Recorded Future* выявило четыре независимых напрваления вредоносной деятельности, использующих многофункциональный загрузчик CastleLoader, что подтверждает гипотезу о функционировании GrayBravo по модели вредоносного сервиса по подписке, пишет Securitylab.

Читать пост

Новый фишинговый инструмент Ghostframe за три месяца успел провести уже более миллиона атак

фишинг

Специалисты Barracuda впервые обнаружили его в сентябре, а к декабрю стало ясно: перед ними полноценный PhaaS-фреймворк нового поколения, полностью построенный вокруг невидимого «окна» внутри страницы. Об этом пишет Securitylab.

Читать пост

Ареступники заражует Mac инфостилером AMOS под видом советов от ИИ

https://www.bbc.com/news/technology-46538126

Специалисты Kroll обнаружили новый способ доставки AMOS InfoStealer, в котором злоумышленники используют доверие пользователей к ИИ-платформам. В ходе примера жертве было показано окно, выглядевшее как легитимная сессия ChatGPT, где под видом исправления проблемы со звуком на macOS ей предложили выполнить терминальную команду. На деле эта команда з …

Читать пост

Storm-0249 научилась прятать атаки внутри EDR-процессов

взлом

Финансово мотивированная группировка Storm-0249, известная как продавец первоначального доступа для операторов программ-вымогателей, заметно усложнила свои методы и спровоцировала новую волну тревоги среди специалистов по кибербезопасности. Специалисты ReliaQuest зафиксировали, что группа отходит от массового фишинга и переходит к точечным атакам, …

Читать пост