Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

22/07/25

Злоумышленники уже проводят атаки в том числе на территории России. В Microsoft SharePoint выявлены уязвимости CVE-2025-53770 и CVE-2025-53771. Они позволяют неаутентифицированному пользователю выполнить произвольный код на сервере. Одна из них …

Читать далее
Темы:MicrosoftПресс-релизОтрасльуязвимостиBI.Zoneкибербезопасность

22/07/25

Компания «Базальт СПО» успешно представила линейку российских операционных систем «Альт» на ключевом технологическом мероприятии Юго-Восточной Азии — международном форуме-выставке iTech Expo 2025 во Вьетнаме. В рамках форума «Базальт СПО» заявила …

Читать далее
Темы:Пресс-релизОтрасльоперационные системывыставкиБазальт СПОАзия

22/07/25

Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новый бэкдор GhostContainer (ПО для скрытого дистанционного управления заражённым устройством), который работает на основе инструментов с открытым исходным …

Читать далее
Темы:Пресс-релизУгрозыЛКбэкдорыMicrosoft Exchange

22/07/25

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств. Согласно статистике Банка России, за …

Читать далее
Темы:ИсследованиеПресс-релизПреступленияМошенничествоBI.Zone2025

21/07/25

Инженерный центр АО «ЭЛАРА» и «АМТ-ГРУП» провели испытания и подтвердили совместимость ПТК «СУРА» и комплекса однонаправленной передачи данных «АМТ InfoDiode». Совместное применение решений позволит обеспечить передачу данных с уровня АСУ …

Читать далее
Темы:ИсследованиеПресс-релизОтрасльАМТ-ГРУПInfoDiodeАСУ ТП

21/07/25

Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm, пишет Securitylab. Получив контроль над учётными записями, они загрузили вредоносные версии библиотек напрямую в …

Читать далее
Темы:GitHubфишингDLL-библиотекиnpm

21/07/25

Речь идёт об уязвимости нулевого дня с номером CVE-2025-53770, которому присвоена оценка 9.8 балла из 10. Эта ошибка представляет собой усовершенствованную версию более ранней уязвимости CVE-2025-49706, устранённой в июльском обновлении …

Читать далее
Темы:MicrosoftУгрозы0Day-уязвимостиSharePoint

21/07/25

Группа хакеров EncryptHub, также известная как LARVA-208 и Water Gamayun, запустила новую атаку, нацеленную на разработчиков в сфере Web3. Цель — заразить их вредоносным ПО, крадущим данные, включая криптовалютные кошельки …

Читать далее
Темы:Угрозыфальшивые приложенияPRODAFTискусственный интеллект

21/07/25

По данным компании, заражению подвергся миллион устройств, а источником заражения стали сайты с пиратским видеоконтентом. Хотя угроза кажется пугающей, сама по себе она далеко не нова. Анализ утечек из специализированных …

Читать далее
Темы:MicrosoftпиратствоПреступленияGitHubинфостилеры

21/07/25

Все они были загружены пользователем с ником danikpapas и замаскированы под пакеты для популярных браузеров. Речь шла о «librewolf-fix-bin», «firefox-patch-bin» и «zen-browser-patched-bin». Эти пакеты появились в AUR 16 июля и …

Читать далее
Темы:LinuxПреступлениясетевые хранилищаRAT-трояны
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...