Новости

Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 году и останется в топе угроз в 2026-м

УЦСБ SOC

Центр мониторинга информационной безопасности УЦСБ SOC представил на конференции ЦИПР отчет «Ландшафт киберугроз 2025/2026: тренды, атаки, уязвимости» и прогноз развития киберрисков для российских компаний. Среди ключевых выводов — не менее 30% всех известных кибератак в 2025 году совершены через взлом подрядчиков, а число инцидентов с первичным до …

Читать пост

«Группа Астра» представляет Astra Dev Platform — единую платформу разработки для доверенного ПО

Астра

С ее помощью можно сформировать законченный контур: от безопасной разработки до стандартизированного развертывания решений, например, АСУТП, в полном соответствии с принципами РБПО. Кроме того, предусмотрена возможность для миграции с х86 на ARM.

Читать пост

В Kaspersky SD-WAN 3.0 появилась защита от SYN-flood атак и улучшенное журналирование

ЛК

«Лаборатория Касперского» представляет новую версию решения для построения безопасной и отказоустойчивой филиальной сети — Kaspersky SD-WAN 3.0. В нём в том числе появилась защита от SYN-flood атак, просмотр таблиц сессий на оркестраторе и улучшенное журналирование. Обновление направлено на усиление защиты сетевой инфраструктуры, повышение удобства …

Читать пост

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0

Рутокен

Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и планируют расширить сценарии его применения. Приложен …

Читать пост

Хакеры атакуют дата-центры через цепочку уязвимостей в openDCIM

хранилище данных

Специалисты VulnCheck описали первые атаки, которые используют критические уязвимости в openDCIM, системе, которая управляет инфраструктурой дата-центров. Злоумышленники уже автоматизировали поиск уязвимых серверов и устанавливают на них веб-оболочки для удаленного доступа. Об этом передаёт Securitylab.

Читать пост

Первый инструмент для взлома чипа M5 появился в сети

https://apple.gadgethacks.com/news/apple-m5-macbook-pro-release-strategy-could-change-everything/

Компания Calif заявила, что создала способ повреждать память в ядре macOS на компьютерах Apple с чипом M5. Авторы проекта утверждают, что сумели обойти новую аппаратную защиту MIE, которую Apple разрабатывала около пяти лет и называла ключевым механизмом безопасности для устройств на базе M5 и A19.

Читать пост

В Windows найден новый способ поднять права до SYSTEM

https://cyberscoop.com/microsoft-china-hacking-state/

Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse, опубликовал на GitHub исходный код и готовый исполняемый файл эксплойта MiniPlasma, который использует ошибку в драйвере Cloud Filter.

Читать пост

Хакеры изобрели способ управления вредоносной сетью через платформу NATS

хакеры

Атаку связали с эксплуатацией уязвимости CVE-2026-33017 в платформе Langflow. Ошибка позволяет выполнить код на сервере без авторизации и уже попала в каталог активно используемых уязвимостей Агентства по кибербезопасности и защите инфраструктуры США, поясняет Securitylab. Во время атаки злоумышленник с IP-адреса 159.89.205.184 загрузил на взломанн …

Читать пост

Хакеры установили новый рекорд использования уязвимости в ИИ-серверах

https://cybersecuritynews.com/praisonai-vulnerability-exploited/amp/

Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры платформы почти сразу после выхода предупреждения, а специалисты Sysdig уже называют подобную скорость новой нормой для атак на проекты с искусственным интеллектом.

Читать пост

Кибергруппировка Kimsuky обновила инструменты для атак на госструктуры, оборонные компании и частные предприятия

хакеры

Злоумышленники по-прежнему начинают с фишинговых писем, но после заражения всё чаще прячут удалённый доступ за легальными сервисами, включая Visual Studio Code, DWAgent, Cloudflare Quick Tunnels и Ngrok, сообщил Касперский.

Читать пост