Новости

Cisco предупредила о продолжающихся атаках на контроллеры SD-WAN

https://www.helpnetsecurity.com/2025/01/23/cisco-clamav-cve-2025-20128-meeting-management-cve-2025-20156/

Проблема затрагивает Cisco Catalyst SD-WAN Controller и получила номер CVE-2026-20182 с максимальной оценкой по CVSS: 10 из 10. По данным Cisco Talos, злоумышленники уже используют CVE-2026-20182 в реальных атаках. Специалисты связывают активность с группой UAT-8616, которая ранее использовала похожую уязвимость CVE-2026-20127. Об этом пишет Securi …

Читать пост

Злоумышленники используют брешь в Wordpress-плагине Funnel Builder для кражи банковских данных покупателей

Wordpress

Проблема затрагивает более 40 тысяч магазинов на WooCommerce, а злоумышленники уже начали использовать брешь для кражи банковских данных покупателей, пишут в Securitylab.

Читать пост

Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос

код

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.

Читать пост

Служба каталогов MULTIDIRECTORY совместима и стабильно работает с виртуализацией zVirt

Мультифактор

МУЛЬТИФАКТОР и Orion soft объявляют об успешном завершении тестирования собственных продуктов и подтверждают совместимость службы каталогов MULTIDIRECTORY с российской системой виртуализации zVirt. Объединение этих решений открывает новые возможности для корпоративных заказчиков, которые используют виртуализированные инфраструктуры, и повышает уров …

Читать пост

Новые модели шлюза безопасности ViPNet Coordinator KB100 сертифицированы в ФСБ России

Инфотекс

Компания «ИнфоТеКС» сообщает о получении нового сертификата ФСБ России на шлюз безопасности ViPNet Coordinator KB 4, в который включено новое исполнение ViPNet Coordinator KB100 на базе аппаратных платформ KB100 Q1 и KB100 Q2.

Читать пост

Бастион проанализировал защищенность российских компаний

Бастион

Компания по информационной безопасности «Бастион» (входит в ИКС Холдинг) опубликовала отчет по анализу защищенности российских компаний. Документ объединяет опыт многих проектов по тестированию на проникновение, проведенных специалистами Бастиона для представителей бизнеса из различных отраслей. Собранные статистические данные относятся к периоду с …

Читать пост

Лихо пробудилось: группировка Leek Likho начала использовать ИИ для «настройки» кибератак под конкретные цели

ЛК

В 2026 году группа хакеров Leek Likho использовала ИИ в кибератаках на организации РФ, преимущественно из госсектора, сообщается в новом отчёте «Лаборатории Касперского». Технический анализ вредоносной активности показал, что злоумышленники могут применять большие языковые модели для модификации вредоносных скриптов и других инструментов, а также и …

Читать пост

В понедельник, 18 мая, встречаемся на «ЦИПР-2026». Ждём вас на стенде Ideco!

АйДеко

С 18 по 21 мая 2026 года в Нижнем Новгороде состоится ключевое событие в сфере цифровой экономики и импортозамещения — конференция ЦИПР-2026.

Читать пост

Бесконтрольное использование ИИ-сервисов стало новой зоной риска для бизнеса

Staffcop

Каждый пятый россиянин, осваивающий технологии искусственного интеллекта, уже регулярно использует ИИ в рабочих задачах. К таким выводам пришли эксперты Авито Работы и Контура по итогам совместного исследования среди более чем 5 тысяч работающих россиян.

Читать пост

Группа TeamPCP открыла исходный код вредоноса Shai-Hulud

хищение данных

Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения.

Читать пост