Новости

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО

ЛК

Используя такие сборки, атакующие пытаются получить доступ к криптовалютным счетам пользователей в разных странах

Читать пост

Программные продукты Рутокен обеспечивают надежную аутентификацию и управление электронной подписью в РЕД ОС и РЕД Виртуализации

Рутокен

Успешно завершено тестирование совместимости программных продуктов Рутокен Компании «Актив» с операционной системой РЕД ОС и системой виртуализации серверов РЕД Виртуализация от компании «РЕД СОФТ». Совместимость обеспечила пользователям операционной системы возможности надежной защиты данных с помощью двухфакторной аутентификации и безопасного исп …

Читать пост

Росгвардия потребовала у экс-главы своего цифрового развития вернуть 306 миллионов

https://www.pnp.ru/politics/rosgvardiya-mozhet-poluchit-dopolnitelnye-111-mlrd-rubley-na-obespechenie-bezopasnosti-strany.html

Росгвардия подала гражданский иск к бывшему руководителю Департамента цифрового развития и защиты информации генерал-майору Михаилу Варенцову с требованиям компенсировать нанесенный ведомству материальный ущерб в размере 306 млн руб., пишет ТАСС, ссылаясь на сообщение правоохранительных органов.

Читать пост

Компания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty

Positive Technologies

Одна из ведущих розничных сетей в России «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на площадке Standoff Bug Bounty, в публичный режим. После успешного закрытого этапа, стартовавшего в феврале 2024 года, к тестированию привлекается около 30 тысяч исследователей безопасности. За реализацию особо опасных сценариев …

Читать пост

ИК «Тренд» перешла на DCAP «СёрчИнформ FileAuditor» для защиты критичных данных

Сёрчинформ

Инвестиционная компания «Тренд» внедрила «СёрчИнформ FileAuditor» – DCAP-решение для автоматического аудита файловой системы, поиска нарушений прав доступа и отслеживания изменений в критичных данных.

Читать пост

Подделка обновлений Windows стала популярным способом маскировки стеганографического загрузчика

Windows угроза

Поддельные обновления Windows вошли в новый цикл ClickFix-кампаний, о которых сообщили специалисты Huntress. Злоумышленники всё чаще подменяют проверку роботов на полноэкранные синие окна, имитирующие системное обновление. В первом абзаце Microsoft подчёркивает, что ClickFix стал самым распространённым способом первичного проникновения, и именно к …

Читать пост

Злоумышленники Shai-Hulud использовали привычные механизмы доставки вредоносного кода через пакеты npm

взлом

По данным сразу нескольких компаний, следящих за безопасностью цепочек поставок, включая Aikido, HelixGuard, Koi Security, Socket, Step Security и Wiz, неизвестная группа внедрила вредоносные изменения в сотни npm-пакетов, загруженных в период с 21 по 23 ноября 2025 года. Об этом пишет Securitylab.

Читать пост

Группа ShinyHunters заявила о своём участии в утечке данных из экосистемы Salesforce

утечка данных

События тянутся уже несколько месяцев и затронули сразу несколько сервисов, связанных с CRM-платформами, а масштабы последствий продолжают расти.

Читать пост

Недавно устранённая уязвимость в службе Microsoft Windows Server Update Services использовалась в серии атак

Microsoft

По данным южнокорейской компании AhnLab, неизвестная группа получала доступ к серверам Windows с включённым WSUS, используя ошибку CVE-2025-59287. Через неё выполнялись стандартные системные утилиты, позволяющие связаться с внешним сервером и загрузить вредоносный код. Перед установкой основного инструмента применялась утилита PowerCat, которая дав …

Читать пост

Подрядчик американских ипотечных кредиторов подвергся кибератаке

https://www.bankinfosecurity.com/major-us-banks-gauge-their-exposure-to-situsamc-breach-a-30114

Специалисты SitusAMC сообщили, что 12 ноября заметили подозрительную активность в своих системах и позже выяснили факт несанкционированного доступа к корпоративным материалам. Под удар попали бухгалтерские данные, юридические соглашения и потенциально сведения клиентов банков, включая содержимое заявок на ипотеку. Компания рассказала, что сразу при …

Читать пост