Новости

Postgres Professional и «ИТ-Экспертиза» на ЦИПР 2026 договорились о стратегическом развитии СУБД для импортозамещения в сфере ERP

Postgres Pro

Компании Postgres Professional и «ИТ-Экспертиза» подписали меморандум о сотрудничестве, предполагающий реализацию проектов, нацеленных на повышение производительности и отказоустойчивости российских систем автоматизации и управления бизнес-процессами (ERP).

Читать пост

XV Юбилейная конференция TECH WEEK 2026: Технологии, ИИ, Инновации

XV Юбилейная конференция TECH WEEK 2026: Технологии, ИИ, Инновации

17–18 июня 2026 года в Москве состоится XV Юбилейная мультиформатная конференция — TECH WEEK, посвященная передовым цифровым технологиям, искусственному интеллекту и инновационным решениям, стимулирующим развитие бизнеса. Организатором выступает Корпорация «Синергия».

Читать пост

Злоумышленники используют прокси-сети для того, чтобы прятать атаки среди обычных пользователей

киберпреступления

Специалисты Qurium связали рост этой проблемы с ботнетом Kimwolf и более широкой серой экономикой вокруг резидентных прокси. По их данным, Kimwolf показал, как рынок заражённых устройств, прокси-сервисов и инструментов для атак вышел из-под контроля. Если раньше вредоносный сигнал чаще шёл из центров обработки данных, и такие источники можно было о …

Читать пост

Вредонос Vidar Stealer уходит от привычных сборок на .NET и C++

кибершпионаж

Независимый исследователь Мэтт Киркленд, также известный как Kirk, изучил образец Vidar v1.5, загруженный в Triage 13 мая 2026 года. Файл оказался 64-битным PE-приложением размером около 7 МБ, написанным на Go 1.25.4. Образец получил максимальную оценку риска в Triage и относится к семейству Vidar, но использует отдельную инфраструктуру, собственны …

Читать пост

Китайская группировка Twill Typhoon маскирует маскировали свои серверы под службы доставки содержимого Yahoo и Apple

Китайские хакеры

Деятельность наблюдается с конца сентября 2025 года. В основном атаки затронули клиентов в Азиатско-Тихоокеанском регионе и Японии. Во всех случаях Darktrace видела похожую цепочку: сначала компьютер скачивал легальный исполняемый файл, затем файл настроек с тем же именем, после чего загружалась вредоносная библиотека DLL. Такой прием позволяет зап …

Читать пост

Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации

корейские хакеры

По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …

Читать пост

Хакеры обошли свежие обновления SonicWall

SSL VPN

На некоторых моделях администраторы должны вручную изменить настройки, иначе устройство выглядит защищенным, но остается уязвимым.

Читать пост

Ранее Неизвестная уязвимость в Huawei затронула телеком Люксембурга

https://en.paperjam.lu/article/helix-the-new-headquarters-of-

В Люксембурге прошлым летом на несколько часов оказалась нарушена телефонная связь, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и стационарной связью, а часть людей не могла дозвониться до экстренных служб.

Читать пост

TeamPCP утверждает, что украла внутренний код GitHub

взлом GitHub

GitHub признал взлом примерно 3800 внутренних репозиториев после того, как сотрудник компании установил вредоносное расширение для VS Code. Ранее хакерская группировка TeamPCP заявила, что получила доступ примерно к 4000 закрытых репозиториев сервиса и пытается продать данные минимум за $50 000.

Читать пост

В экосистеме npm замечена новая крупная атака на цепочку поставок

https://thehackernews.com/2025/12/malicious-npm-package-uses-hidden.html

Кампания связана с Shai-Hulud и особенно опасна тем, что заражённые библиотеки могли выглядеть почти как обычные обновления, пишут в Securitylab. По данным Socket, 19 мая с 04:56 до 05:56 по московскому времени атакующие опубликовали 639 вредоносных версий в 323 уникальных пакетах. Больше всего пострадала экосистема @antv, где выходят библиотеки дл …

Читать пост