Новости

Злоумышленник получил контроль сразу над несколькими ключами криптопроекта Humanity

https://99bitcoins.com/news/presales/what-is-humanity-crypto-will-h-token-land-as-new-binance-listing/

Преступление началось 8 июня 2026 года: злоумышленник взломал административный горячий кошелёк и вывел с него 6 045 060 H на свой адрес. Позже атака затронула мост между Ethereum и BSC. У нападавшего оказались три из шести ключей владельцев Safe, которые управляли ProxyAdmin моста. Такого набора хватило, чтобы передать управление ProxyAdmin на коше …

Читать пост

У Novo Nordisk украдены данные пациентов, участвующих в клинических испытаниях

https://www.scientificamerican.com/article/ozempic-maker-novo-nordisk-breach-exposed-patients-clinical-trial-data/

Компания заявляет, что имена и другие прямые определители участников не раскрывались, поэтому посторонние не должны суметь связать попавшие в чужие руки сведения с конкретными людьми. По данным Novo Nordisk, неизвестные получили доступ к ограниченному числу внутренних ИТ-систем, пишет Securitylab.

Читать пост

Злоумышленники взломали инфраструктуру распространения популярных плагинов WordPress

https://awesomemotive.com/careers/

Под удар попали три плагина компании Awesome Motive: OptinMonster, TrustPulse и PushEngage. Первый установлен минимум на 1,2 миллиона сайтов и используется для генерации лидов и оптимизации конверсии. Атаку обнаружила компания Sansec, занимающаяся безопасностью в сфере электронной коммерции.

Читать пост

В Ленинградской области задержан хакер, занимающийся хищением и перепродажей учётных записей на Госуслугах

https://bankstoday.net/last-articles/nedavno-vzlomali-gosuslugi-kak-zaschischat-svoi-dannye-ot-hischeniya

По версии полиции, молодой человек получал сим-карты, чужие персональные данные и доступ к личным кабинетам на Госуслугах, оформлял номера через электронную подпись и передавал сведения для входа в созданные профили. Аккаунты, как считают в МВД, предназначались для передачи третьим лицам и дальнейшего использования в противоправных целях. Об этом п …

Читать пост

Расписание вебинаров UserGate на июнь

ЮзерГейт

Приглашаем вас на июньские вебинары, на которых мы расскажем, как работает интеграция uSWG и Яндекс Браузера, разберём, как балансировщик нагрузки DS Proxima усиливает производительность uNGFW, uWAF и uSWG, а также на что обратить внимание при выборе SOC.

Читать пост

Обновление MaxPatrol Endpoint Security: от уменьшения поверхности атаки до восстановления зашифрованных файлов

Positive Technologies

Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, выпустила десятую версию MaxPatrol Endpoint Security — решения для защиты конечных устройств. В его состав входят два продукта — MaxPatrol EPP (для предотвращения массовых и известных киберугроз) и MaxPatrol EDR (для выявления сложных кибератак и реагиров …

Читать пост

СКБ Контур и Postgres Professional будут сотрудничать в сфере кибербезопасности

Postgres Pro

СКБ Контур и ведущий российский разработчик СУБД Postgres Professional договорились о сотрудничестве в сфере кибербезопасности. Соответствующее соглашение заключено на конференции «Искусство бизнеса», организованной Контуром в Москве.

Читать пост

Группировка Velvet Ant почти десять лет оставалась незамеченной внутри внутренней сети крупной организации

сеть

По данным Sygnia, первые первые следы Velvet Ant в этой среде относятся к 2016 году. Особенность атаки заключалась в том, что целевая сеть не имела прямого выхода в интернет. Злоумышленники сначала закрепились на доступных извне серверах, затем прошли через обычную корпоративную сеть и добрались до сегмента критической инфраструктуры.

Читать пост

Контур проведет онлайн-конференцию «ИБ без фильтров»

Контур проведет онлайн-конференцию «ИБ без фильтров»

8 июля эксперты Контур.Эгиды и Staffcop проведут бесплатную онлайн-конференцию «ИБ без фильтров», посвященную практическим вопросам информационной безопасности. Участники обсудят реальные кейсы защиты бизнеса, требования регуляторов, импортозамещение и способы оценки эффективности ИБ-инструментов. Начало мероприятия — в 11:00 по московскому времени …

Читать пост

В Chrome Web Store обнаружены рекламные вредоносы, прикидывающиеся живыми обоями

реклама

Семейство расширений выявили специалисты Socket. По их данным, проекты выпускались с одной кодовой базы, но распространялись через 38 разных аккаунтов издателей и три связанных бренда. Совокупно у найденных расширений было около 105 000 установок.

Читать пост