Новости

На GitHub обнаружен Miasma - самораспространяющийся вредоносный код для атак на цепочки поставок ПО

киберпреступления

Авторы проекта создали полноценный набор инструментов, способный использовать украденные учётные данные для атак на пакеты в PyPI, npm и RubyGems, репозитории GitHub, системы сборки GitHub Actions, корпоративные хранилища JFrog Artifactory, среды разработки с искусственным интеллектом и облачные сервисы.

Читать пост

Let's Encrypt внёс политику OFAC в пользовательское соглашение

OFAC

Let’s Encrypt добавил в пользовательское соглашение новое условие для запроса, получения и использования SSL/TLS-сертификатов. Получатель сертификата теперь должен подтверждать, что не подпадает под полные санкции США и ограничения американского экспортного контроля.

Читать пост

В начале 2026 года в российском производстве выросла доля компьютеров АСУ, атакованных шифровальщиками и шпионским ПО

киберпреступления

В первом квартале 2026 года на каждом шестом компьютере автоматизированных систем управления (АСУ) в России были заблокированы вредоносные объекты (16%). Об этом сообщается в новомотчёте центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT. Показатель оказался выше, чем в третьем и четвёртом кварталах …

Читать пост

Открыта регистрация на #PAYMENTSECURITY 2026

Открыта регистрация на #PAYMENTSECURITY 2026

Конференция состоится 5–6 августа 2026 года в Нижнем Новгороде. Местом проведения станет мультиформатный комплекс «PREMIO Centre» — одна из самых узнаваемых площадок города.

Читать пост

Security Vision признана одной из самых значимых Low-code платформ в России

Секьюрити Вижн

Платформа Security Vision вошла в обзор наиболее заметных Low-code решений российского рынка, подготовленный аналитическим центром TAdviser.

Читать пост

PT Application Inspector 6.0: новые возможности обнаружения угроз и повышенная прозрачность

Positive technologies

Positive Technologies, одна из лидирующих компаний в сфере результативной кибербезопасности, представила обновленную версию сканера защищенности веб-приложений PT Application Inspector. Теперь продукт определяет, есть ли в исходном коде учетные данные и другая конфиденциальна информация, и анализирует конфигурационные файлы на наличие угроз. Сканер …

Читать пост

«Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с использованием ИИ-платформы для веб-разработки

ЛК

Механики фишинговых атак на компании продолжают упрощаться «Лаборатория Касперского» выявила, что злоумышленники начали использовать во вредоносных целях ещё один легитимный сервис. На этот раз речь о платформе для создания и размещения веб-приложений Tencent EdgeOne Pages. Атакующие обращаются к её возможностям, чтобы генерировать фишинговые письм …

Читать пост

Решения «СёрчИнформ» стали призёрами конкурса «ПРОФ-IT.Инновация»

Сёрчинформ

Проект компании «СёрчИнформ», ведущего российского разработчика средств защиты информации, занял второе место в национальном конкурсе «ПРОФ-IT. Инновация» в номинации «Безопасность и цифровой суверенитет». Жюри высоко оценило системы «СёрчИнформ КИБ» и «СёрчИнформ Файловый аудитор» для применения в импортозамещенной ИТ-инфраструктуре.

Читать пост

Компании переходят от точечной защиты к контролю активности пользователей

Стаффкоп

Российские компании постепенно отходят от подхода, при котором защита от внутренних угроз строится вокруг отдельных классов решений, и все чаще комбинируют мониторинг активности, анализ поведения пользователей и собственные инструменты контроля. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-специалистов ро …

Читать пост

К Лаборатории кибербезопасности Servicepipe присоединяется IT Task

Сервиспайп

Лаборатория кибербезопасности Servicepipe объявляет о присоединении нового участника — компании IT TASK, системного интегратора в области информационных технологий и информационной безопасности. Ранее к лаборатории уже присоединились «Спикател», SafeTech, «СТКрипт» и Itorex.

Читать пост