Новости

UserGate выпустил новую версию межсетевого экрана для защиты веб‑приложений uWAF 7.6.0

ЮзерГейт

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, выпустил новую версию межсетевого экрана для защиты веб‑приложений UserGate WAF 7.6.0 (uWAF). Релиз рекомендован для установки в производственную инфраструктуру всех клиентов, использующих решение вендора для защиты своих систем, и соответств …

Читать пост

«Газинформсервис» и «НПФ «ИСБ» представят GSOC и «Киберарену» на крупнейшем форуме по ИБ в Сибири

«Кибер V»

Компания «Газинформсервис» в партнёрстве с «Научно производственной фирмой «Информационные Системы Безопасности» примет участие в юбилейном V Форуме по кибербезопасности «Кибер V». Мероприятие, объединяющее экспертов и лидеров ИБ-отрасли, в этом году проходит на базе ТУСУРа 10 и 11 июня, станет ключевым событием для Сибирского федерального округа.

Читать пост

В каждом федеральном округе России начнут готовить специалистов по конструктивной кибербезопасности

ЛК

Обучение востребованным направлениям в сфере кибербезопасности теперь доступно для студентов из разных регионов страны. «Лаборатория Касперского» сформировала совместно с вузами всероссийскую образовательную сеть по подготовке специалистов в области конструктивной безопасности (КБ). Соответствующие программы обучения теперь есть в 25 учебных заведе …

Читать пост

Каждое 3-е объявление о продаже бонусов бьет по программам лояльности

онлайн-торговля

По данным экспертов BI.ZONE, перепродажа баллов и нецелевое использование чужих карт лояльности наносят бизнесу двойной урон — компании теряют деньги и не получают взамен клиентской лояльности. Специалисты BI.ZONE Digital Risk Protection исследовали предложения о продаже бонусов на досках объявлений, форумах, в соцсетях и мессенджерах. Анализ выяви …

Читать пост

Злоумышленники выдавали себя более чем за 260 предприятий в 72 странах в рамках операции Smishing Error524

хакеры

Кампания была активна со второй половины 2025 года и затронула Латинскую Америку, Европу, Азиатско-Тихоокеанский регион и Северную Америку. Всего специалисты нашли 4389 фишинговых доменов, связанных с одной схемой. Об этом пишет Securitylab. Главной целью стали пользователи мобильных устройств. Жертвам отправляли SMS от имени известных компаний, ба …

Читать пост

Хакеры взламывают сайты на WordPress через брешь в форме обратной связи

Эверест

Злоумышленники начали использовать критическую уязвимость CVE-2026-3300 (9.8 по шкале CVSS 3.1, AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) в Everest Forms Pro для WordPress. Ошибка затрагивает версии 1.9.12 и ниже и позволяет без входа в систему выполнить произвольный код на сервере, где работает сайт.

Читать пост

Злоумышленники продолжают массово сканировать файлы swagger.json

сканирование

С точки зрения безопасности веб-приложений swagger.json похож на открытый список разделов для программного интерфейса. Сам по себе такой файл не делает систему уязвимой и часто нужен командам разработки, согласно Securitylab. Проблема начинается, когда документ с описанием интерфейса оказывается доступен извне без контроля доступа.

Читать пост

Вымогатели Pink используют голосовой фишинг для доступа к корпоративным системам

киберпреступления

Google Threat Intelligence считает, что Pink может быть не новой группировкой, а очередным названием уже известной команды. По версии компании, после того как бренд BlackFile закрылся в мае 2026 года, злоумышленники запустили Redact, а затем могли появиться под названием Pink.

Читать пост

Бывшие сотрудники блокчейн-платформы Elrond использовали доступ к коду для хищения $120 млн

https://medium.com/@sprayiton1122/elrond-egld-unraveling-the-revolutionary-blockchain-f1063e6e7e33

Платформа MultiversX, ранее известная как Elrond, стоит за криптовалютой EGLD. Именно с ней была связана атака, которую следствие оценило в 120,8 млн долларов. По версии прокуроров, злоумышленники использовали уязвимость в смарт-контрактах Elrond и вывели 1,65 млн EGLD на подконтрольные им адреса. Атака произошла в ночь с 5 на 6 июня 2022 года. По …

Читать пост

Хакеры взломали Dashlane через коды подтверждения устройств

https://www.appvizer.com/it/password-manager/dashlane-business

Dashlane сообщил о взломе части пользовательских учётных записей. Атака началась 31 мая 2026 года и была направлена на механизм, позволяющий добавлять новые устройства к уже существующим аккаунтам. Злоумышленники подобирали одноразовые коды подтверждения, чтобы зарегистрировать свои устройства и получить копии зашифрованных хранилищ паролей.

Читать пост