Новости

Выявлена новая кампания против продавцов автомобилей и онлайн-торговли в России

Выявлена новая кампания против продавцов автомобилей и онлайн-торговли в России

В ходе атаки использовался ранее неизвестный вредоносный модуль на платформе .NET, получивший название CAPI Backdoor. Расследование показало, что злоумышленники действовали с высокой степенью подготовки, используя многоступенчатую схему заражения, правдоподобные документы-приманки и тщательно выстроенную инфраструктуру управления. Об этом пишет Sec …

Читать пост

Хакерская группировка Lynx опубликовала в даркнете украденные документы Минобороны Великобритании

https://www.army-technology.com/news/uk-mod-raises-nearly-700m-from-defence-estate-disposals/

По данным издания Daily Mail, злоумышленники получили доступ к архиву через взлом подрядчика Dodd Group, занимающегося контрактами на строительство и ремонт для ведомства. Этот обходной удар через стороннюю компанию позволил обойти практически неприступную киберзащиту Минобороны, пишет Securitylab.

Читать пост

В интернете выявлено 269 тысяч устройств F5 BIG-IP, открытых для удалённого доступа

https://www.appdeliveryworks.com/big-ip-i15000-series.asp

Обнаружение провела некоммерческая организация Shadowserver, которая занимается мониторингом сетевой безопасности. Согласно их данным, почти 143 тысячи уязвимых экземпляров находятся в США, остальные — в Европе и Азии. Степень их защищённости от потенциальных атак остаётся неизвестной, пишет Securitylab.

Читать пост

В открытом доступе появились рабочие PoC-эксплойты для уязвимостей в 7-Zip

https://www.bleepingcomputer.com/news/microsoft/7-zip-now-supports-windows-mark-of-the-web-security-feature/

Это делает атаку значительно более вероятной, особенно в корпоративных средах, где архивы обрабатываются автоматически. Теперь речь идёт не просто о теоретической угрозе, а о подтверждённой возможности выполнения кода в Windows-среде.

Читать пост

АНБ провела кибератаку против Китайского Национального центра службы времени

https://www.rbc.ru/politics/19/10/2025/68f49e959a7947e5ea35948f

Китайское министерство государственной безопасности объявило, что раскрыло «неопровержимые доказательства» кибератаки на Национальный центр службы времени, учреждение, которое отвечает за поддержание стандартного пекинского времени. В ведомстве заявили, что за операцией стоит Агентство национальной безопасности США, пишут в Secruitylab. Центр связы …

Читать пост

Заключённые взломали систему румынской тюрьмы и тайно сокращали себе сроки

https://www.rbc.ru/rbcfreenews/68ef93e99a7947e692ab2c9d

Румынская тюремная система оказалась в эпицентре крупного цифрового скандала: заключённые в Тыргу-Жиу взломали внутреннюю платформу ANP и в течение нескольких месяцев незаметно управляли данными о сроках, переводах средств и условиях содержания. Это первый задокументированный случай, когда осуждённые смогли получить доступ к защищённой системе, пре …

Читать пост

«Газинформсервис» анонсировал решения для защиты ИИ

Газинформсервис

Участие компании «Газинформсервис», специализирующейся на кибербезопасности, в выставке GITEX GLOBAL 2025 уже принесло первые деловые результаты. Об этом сообщил директор департамента маркетинга и продаж компании «Газинформсервис» Алексей Кравченко.

Читать пост

В системе расследования инцидентов Staffcop появились решения для распознавания аудио и быстрой проверки электронных писем

Staffcop

Компания “Атом Безопасность” (входит в ГК СКБ Контур) выпустила новую версию системы расследованию инцидентов Staffcop Enterprise 5.7. Разработчики внедрили сервер для распознавания звука, новый почтовый граббер, функции перехвата сообщений в Яндекс.Мессенджере, улучшили утилиту удаленной установки.

Читать пост

Kaspersky NGFW 1.1: улучшенная отказоустойчивость, антивирусная проверка архивов и новые аппаратные платформы

ЛК

«Лаборатория Касперского» представила новую версию Kaspersky NGFW 1.1. В решение добавлены функции, которые повышают его отказоустойчивость и уровень защиты от киберугроз. Компания также расширила линейку аппаратных платформ.

Читать пост

StopPhish Conference 2025 о том, как ломают не сети, а сознание

StopPhish Conference 2025 о том, как ломают не сети, а сознание

26 ноября в Москве в LOFT HALL впервые в России состоится StopPhish Conference 2025, где соберутся лучшие умы кибербезопасности, чтобы обсудить, как защитить людей в эпоху нейросетей.

Читать пост