Новости

Возвращение OldGremlin: кибергруппа вымогателей возобновила атаки на российские компании

ЛК

Исследователи «Лаборатории Касперского» зафиксировали новые кибератаки группы вымогателей OldGremlin на российские компании в первой половине 2025 года. С действиями злоумышленников столкнулись 8 крупных отечественных предприятий, главным образом промышленных. В число новых целей OldGremlin также вошли организации из сфер здравоохранения, ретейла и …

Читать пост

BI.ZONE Consulting ускоряет анализ угроз в 3 раза

Bi.Zone

Обновленная услуга по комплексному управлению киберрисками сокращает потери бизнеса, повышает устойчивость к атакам и улучшает качество управления кибербезопасностью.

Читать пост

X-Com приглашает на конференцию SoftConf: безопасность и стабильность ИТ-инфраструктуры

X-Com приглашает на конференцию SoftConf: безопасность и стабильность ИТ-инфраструктуры

11 сентября в деловом комплексе "Москва-Сити" состоится конференция SoftConf, организованная компанией X-Com и посвященная современным решениям в области программного обеспечения. Главной темой мероприятия станет обеспечение безопасности и стабильности ИТ-инфраструктуры в условиях новых вызовов.

Читать пост

Количество утечек данных в сфере образования в России выросло

Инфовотч

Количество инцидентов ИБ, связанных с компрометацией конфиденциальных данных, в российских образовательных учреждениях выросло — всего в первом полугодии 2025 года было зарегистрировано 18 случаев утечек данных. В мире количество подобных инцидентов сократилось. Такие данные в ходе изучения ситуации с утечками информации в образовательной сфере пол …

Читать пост

Австрийское Министерство внутренних дел (BMI) стало жертвой целевой кибератаки

https://ru.freepik.com/premium-photo/bundeskanzleramt-austrian-federal-chancellery-bka-ballhausplatz-square-bundesministerium-fur-inneres-ministry-interior-bmi-herrengasse-innere-stadt-vienna-austria_23430356.htm

Как сообщил сам ведомственный аппарат, хакеры получили несанкционированный доступ к почтовым серверам министерства, что вынудило временно ограничить внешний обмен электронными письмами.

Читать пост

Северокорейские хакеры обманули разработчика WOO под прикрытием разработчиков открытого ПО

https://www.linkedin.com/posts/wooxexchange_crypto-exchange-woo-x-claims-a-first-with-activity-7188136750106439680-3yPC

24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899 (Lazarus Group, TraderTraitor или Jade Sleet), работающая под крылом разведуправления КНДР. Компания выпустила обз …

Читать пост

Salt Typhoon замечены в атаках на Нидерландские компании

кибершпионаж

Нидерланды официально сообщили о кибершпионской кампании, связанной с Китаем, которая затронула критически важные секторы по всему миру. По данным Министерства обороны, атаки велись группировками, отслеживаемыми под названиями Salt Typhoon и RedMike. В отличие от США, где злоумышленники проявили особую активность, в Нидерландах их внимание было сос …

Читать пост

Кибершпионская операция TAOTH работает по всему дальнему Востоку

https://thehackernews.com/2025/08/abandoned-sogou-zhuyin-update-server.html

Согласно отчету Trend Micro, кампания нацелена на влиятельных лиц в Китае, на Тайване, Японии, Южной Корее и Гонконге, включая также тайваньские сообщества за рубежом. Первоначальный эпизод связан с программой ввода Zhuyin — версией IME от компании Sogou, популярной на Тайване. После прекращения поддержки продукта в 2019 году, домен обновлений оказ …

Читать пост

Хакеры массово атакуют разработчиков VS Code Marketplace

https://www.reversinglabs.com/

Специалисты ReversingLabs обнаружили опасную лазейку на VS Code Marketplace. Площадка позволяет публиковать новые расширения под теми же именами, что раньше использовали другие пакеты, если те были удалены, а не сняты с публикации. Злоумышленники таким образом маскируют вредоносный код под названия популярных расширений, что представляет серьёзную …

Читать пост

Новый репозиторий с открытым ПО для расширения возможностей серверных решений Astra Linux

Астра

Запуск серверного репозитория с гибкой политикой обновления пакетов позволит расширить серверные сценарии применения ОС, что критично для стабильной работы корпоративных инфраструктур.

Читать пост