Новости

«Лаборатория Касперского» обнаружила многоступенчатую фишинговую атаку на производство РФ

ЛК

Эксперты «Лаборатории Касперского» выявили целевую фишинговую кампанию, направленную на производственные предприятия в разных странах — в частности, России, Чехии, Малайзии и Египте. Об этом компания сообщила в рамках «ИННОПРОМ-2026». Злоумышленники рассылают письма на английском языке якобы от потенциальных заказчиков, которые интересуются продукц …

Читать пост

УЦСБ и «Ростелеком» договорились о стратегическом партнерстве в сфере кибербезопасности

УЦСБ и «Ростелеком»

На международной промышленной выставке «Иннопром-2026» в Екатеринбурге «Ростелеком» и «Уральский центр систем безопасности» (УЦСБ) заключили соглашение о стратегическом партнерстве. Стороны договорились совместно развивать проекты в области кибербезопасности и безопасной цифровизации бизнеса, прежде всего промышленных предприятий Урала, а также соп …

Читать пост

Год опыта и диалога с заказчиками в одном релизе: Kaspersky NGFW получил крупнейшее обновление с момента запуска

Касперский NGFW

«Лаборатория Касперского» представила большое обновление межсетевого экрана нового поколения Kaspersky NGFW. В версии 1.2 улучшения направлены на расширение поддержки корпоративных сетевых сценариев и интеграции в инфраструктуру заказчика, повышение производительности и отказоустойчивости, развитие механизмов защиты и обнаружения угроз, а также удо …

Читать пост

«Газинформсервис» представил калькулятор экономической эффективности моделей защиты данных

Газинформсервис

Компания «Газинформсервис» представила инструмент для оценки экономической эффективности моделей защиты данных — калькулятор GSOC. Инструмент позволяет бизнесу объективно сравнить затраты и риски при использовании коммерческого SOC-центра и создании собственной службы информационной безопасности.

Читать пост

Система управления безопасностью файлов 2.1 получила гибкую маршрутизацию внутри цепочек проверок и расширенный модуль CDR

NGR Softlab

Российский разработчик решений в области информационной безопасности NGR Softlab выпустил Систему управления безопасностью файлов в версии 2.1. В обновлении расширены возможности автоматизированной проверки документов, усилена безопасность самой платформы и добавлена проверка архивов.

Читать пост

«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft

ЛК фишинг

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы …

Читать пост

На Всероссийском форуме «ИнфоБЕРЕГ» в Сочи обсудят стандарты кибербезопасности для КИИ и госсектора

На Всероссийском форуме «ИнфоБЕРЕГ» в Сочи обсудят стандарты кибербезопасности для КИИ и госсектора

С 8 по 11 сентября 2026 года в Сочи состоится знаковое событие для всего профессионального ИБ-сообщества – юбилейный 25-й Всероссийский ежегодный форум «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ 2026». Мероприятие традиционно объединит представителей государственных регуляторов, руководителей департаментов информац …

Читать пост

Хакеры получили пароли сотрудников британских госорганов с помощью атаки FortiBleed

Fortinet

Доступы выставили на подпольных форумах за сумму до $60 000. Атака получила название FortiBleed. Специалисты связывают её с тем, что были взломаны более 80 000 межсетевых экранов Fortinet. Злоумышленники использовали уязвимость в этих устройствах, а также ранее украденные пароли, чтобы обходить защиту сетей и собирать новые учётные данные.

Читать пост

Новый червь CAI заражает серверы, крадёт учётные данные и добывает криптовалюту

https://medium.com/@samuel.i.steers/malware-basics-worms-7ae7466d9d2e?__cf_chl_rt_tk=YaL.UYau9SfvnxiFg25FEPONGVwV1.JmEqWas6RKOTU-1783509026-1.0.1.1-eITdNu3WINLPSNDd7lQYzSqdHzcTCKBShb1C0ra0K44

Cloud AI Infrastructure Attack Framework, или CAI, представляет собой централизованную сеть заражённых устройств. Вредонос атакует доступные из интернета инструменты Docker, Kubernetes, Redis, etcd, Kubelet и Ray, которые компании используют для запуска приложений и управления облачными системами.

Читать пост

Исследователи нашли критическую уязвимость в Attested TLS

уязвимости

Доверие к защищённым облакам начинается с вопроса, кому на самом деле отправляются данные, и новая формальная проверка показала, что протокол Attested TLS не всегда способен дать верный ответ.

Читать пост