Новости

Злоумышленник загрузил в npm пять заражённых версий jscrambler

https://www.endorlabs.com/learn/npm-account-takeovers-are-a-growing-malware-trend

Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через укр …

Читать пост

Иностранные шпионы проникли в государственные системы Пакистана

https://news.am/ru/news/482699

Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан. По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Б …

Читать пост

Хакеры массово взламывают сайты по всему миру через уязвимости в WordPress и Craft CMS

взломы

Кампания уже затронула множество малых и средних компаний в Австралии, однако атаки не ограничены одной страной. Австралийский центр кибербезопасности сообщил, что атакующие автоматически сканируют сайты и ищут уязвимые системы управления содержимым и расширения, передаёт Securitylab. Найденные ошибки позволяют загружать файлы без авторизации, выпо …

Читать пост

Уязвимости нулевого дня в iCagenda и Balbooa Forms уже используются в реальных атаках

взлом

Две критические уязвимости в расширениях iCagenda и Balbooa Forms для Joomla уже используют в атаках, причём злоумышленники начали действовать ещё до выпуска исправлений, пишут в Securitylab. Обе ошибки позволяют загрузить на сайт вредоносный PHP-файл и выполнить код на сервере без входа в учётную запись.

Читать пост

UserGate представил цифрового двойника инфраструктуры UserGate InfraTwin

UserGate InfraTwin

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, представил рынку новый самостоятельный продукт — платформу виртуального цифрового двойника сегмента сетевой инфраструктуры UserGate InfraTwin (uInfraTwin). Решение имеет модульную архитектуру, что позволяет его использовать самому широкому кр …

Читать пост

Система «СёрчИнформ Мониторинг безопасности» получила веб-интерфейс для удаленного управления ИБ

Сёрчинформ

В системе мониторинга и управления событиями ИБ «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) появился полнофункциональный веб-интерфейс. Теперь управлять системой можно через браузер с любого авторизованного устройства. Это упрощает удаленный контроль ИБ в распределенных и гибридных инфраструктурах.

Читать пост

CICADA8 обновил решения для мониторинга внешнего и внутреннего контуров – платформы ETM и VM

Цикада8

Разработчик решений для кибербезопасности CICADA8 представил обновления для платформ External Threat Management (ETM) и Vulnerability Management (VM). Флагманские решения теперь поддерживают агент-серверную архитектуру и позволяют настроить ИИ-агентов для приоритизации уязвимостей. Кроме того, на платформе VM CICADA8 также будет доступен механизм р …

Читать пост

Количество хищений данных у российских компаний в 2026 сократилось в 4 раза

утечка данных

Количество новых утечек данных в российских компаниях сократилось в четыре раза, пишет «Коммерсант». Хакеры переходят к взлому корпоративной ИТ-инфраструктуры целиком. Основными же целями хакеров стали торговля, образование и государственный сектор, а стоимость баз на черном рынке варьируется от $50 до $20 тыс. За январь-июнь 2026 г. ИБ-аналитики о …

Читать пост

В интернете появились поддельные сайты крупных российских сетей АЗС

взлом Telegram

Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.

Читать пост

Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot

уязвимости

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.

Читать пост