Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

09/06/25

За безобидными названиями скрывались настоящие стиратели данных, которые после активации удаляют все файлы в рабочей директории приложения, пишет Securitylab. Речь идёт о библиотеках под названиями «express-api-sync» и «system-health-sync-api», замаскированных под …

Читать далее
Темы:ПреступлениябэкдорыJavaScriptnpmSocket

09/06/25

Эта тактика делает вредоносную активность практически неотличимой от действий обычных пользователей, значительно усложняя работу систем обнаружения угроз. Ранее киберпреступники предпочитали обращаться к «пуленепробиваемым» хостингам (bulletproof hosting) — провайдерам, которые предоставляют …

Читать далее
Темы:СтатистикаУгрозытактики киберпреступников

09/06/25

Злоумышленники скомпрометировали 17 популярных пакетов из семейства Gluestack @react-native-aria, встроив в них вредоносный код. Эти пакеты используются в мобильной разработке и совокупно загружаются более миллиона раз в неделю, что делает …

Читать далее
Темы:ПреступленияJavaScriptnpmAikido Security

09/06/25

Новая кампания развивается с мая 2025 года и уже затронула инфраструктуру в испаноязычных странах, хотя по наблюдениям экспертов, злоумышленники не ограничиваются жёсткими рамками. Впервые Qilin появился на киберпреступной арене в …

Читать далее
Темы:УгрозымаршрутизаторыFortinetвымогатели-как-услугаShadowServer

09/06/25

Даже если вы скачиваете приложения только из Google Play, это не всегда гарантирует безопасность — особенно если речь идёт о криптокошельках. Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили …

Читать далее
Темы:AndroidприложенияУгрозыGoogle PlayCyble

09/06/25

Заражение происходит по схеме, известной как ClickFix — метод, стремительно набирающий популярность среди распространителей шпионского ПО. Текущая кампания построена вокруг вредоносной программы Atomic macOS Stealer (AMOS), уже давно знакомой аналитикам, …

Читать далее
Темы:УгрозыmacOSCloudSEKCAPTCHA

09/06/25

Они специализировались на получении и продаже личной информации, а также вымогательстве и угрозах в адрес жертв. Центральным эпизодом дела стал взлом защищённого портала, использовавшегося для обмена данными между федеральными и …

Читать далее
Темы:СШАНаказанияВымогатели

09/06/25

Компании «Газинформсервис» и «СКБ Контур» запустили трансграничный электронный документооборот (ЭДО) между Россией и Беларусью. Это позволит российским и белорусским компаниям обмениваться юридически значимыми электронными документами через системы «Диадок» и белорусских …

Читать далее
Темы:Пресс-релизОтрасльСКБ КонтурБелоруссияГазинформсервис

09/06/25

Компании Axiom JDK (АО «Аксиом»), поставщик российской платформы Java, и «Аладдин Р.Д.», один из лидеров российского рынка средств криптографической защиты информации, заключили соглашение о технологическом партнерстве. Цель сотрудничества — обеспечить …

Читать далее
Темы:MicrosoftПресс-релизИмпортозамещениеОтрасльАлладин РДAxiom JDK

09/06/25

Аналитическое агентство CNews Analytics подвело итоги рейтинга «Крупнейшие поставщики ИТ в розницу 2024». В прошлом году российский ИТ-рынок в ритейле показал внушительный рост и продолжит развитие с положительной динамикой около …

Читать далее
Темы:Пресс-релизРейтингиОтрасльУЦСБ
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...