Новости

Мошенники придумали новый способ красть корпоративные учётные записи

мошенники

Специалисты Microsoft сообщили, что кампания прошла с 14 по 16 апреля 2026 года и затронула более 35 тысяч человек из 13 тысяч организаций в 26 странах. Около 92% целей находились в США. Под удар попали компании из сферы здравоохранения, финансов, технологий и профессиональных услуг. Об этом пишет Securitylab.

Читать пост

Интеграция MULTIDIRECTORY и платформы контейнеризации «Штурвал» упрощает управление доступом

Интеграция MULTIDIRECTORY и платформы контейнеризации «Штурвал» упрощает управление доступом

Компании-разработчики МУЛЬТИФАКТОР и «Лаборатория Числитель» сообщили о совместимости службы каталогов MULTIDIRECTORY и платформы контейнеризации «Штурвал». Испытания подтвердили надёжность и корректность работы продуктов.

Читать пост

«Доследственная проверка рабочего места»: компании в России подвергаются атакам вредоносной программы

ЛК

Атакующие взяли в оборот методы телефонных мошенников и действуют под видом различных правоохранительных органов «Лаборатория Касперского» обнаружила новую схему атак на крупные организации в России. Сотрудникам компаний на корпоративную почту приходят письма якобы от правоохранительных органов с уведомлением о необходимости провести техническое ис …

Читать пост

0day-уязвимость в китайской CMS MetInfo использeтся в настоящих атаках

хакеры

За последнюю неделю специалисты VulnCheck зафиксировали серию первых попыток эксплуатации CVE-2026-29014 — опасной ошибки, позволяющей удалённо внедрять PHP-код без авторизации. Волна активности быстро переросла из единичных инцидентов в масштабное автоматизированное сканирование.

Читать пост

BO Team за год заметно изменила подход к атакам на российские организации

кибершпионаж

Группировка всё меньше занимается показательной порчей инфраструктуры и всё больше действует как команда для скрытых операций, включая кибершпионаж. В 2026 году интерес сместился к производству, нефтегазовому сектору и телеком-индустрии, говорится в новом отчёте Касперского.

Читать пост

Китайская хакерская группа UAT-8302 почти год скрытно атакует государственные структуры в Южной Америке и Европе

хакеры

Специалисты Cisco Talos считают, что злоумышленники сосредоточены на долгосрочном проникновении в сети госучреждений и сохранении доступа к инфраструктуре жертв, передаёт Securitylab.

Читать пост

Хакеры заявили о взломе одной из крупнейших образовательных платформ Instructure

Shiny Hunters

Instructure известна прежде всего системой дистанционного обучения Canvas. Платформу используют школы, колледжи и университеты для размещения заданий, проверки работ, выставления оценок и общения со студентами. На прошлой неделе компания сообщила о расследовании кибератаки, а позже подтвердила утечку данных. В результате инцидента злоумышленники по …

Читать пост

Почти 20% DDoS-атак пришлись на промышленность в начале 2026 года

Гарда

Распределение DDoS-атак по отраслям в первом квартале 2026 года В первом квартале 2026 года распределение атак по отраслям частично вернулось к отметкам годичной давности.

Читать пост

Ideco выпускает версию 22 межсетевого экрана нового поколения Ideco NGFW Novum

Ideco

Компания Ideco объявляет о выпуске версии 22 продукта Ideco NGFW Novum. Обновленный продукт стал первым отечественным NGFW с функциональностью SD-WAN, позволяющим строить безопасные и устойчивые гибридные распределенные сети для больших инфраструктур.

Читать пост

Злоумышленники уже используют проблему в операционной системе PAN-OS для межсетевых экранов

https://cybersecuritynews.com/pan-os-global-protect-vulnerability/

Уязвимость получила идентификатор CVE-2026-0300. Ошибка связана с переполнением буфера в сервисе User-ID Authentication Portal, который также называют Captive Portal. Через специально подготовленные сетевые пакеты атакующий может удалённо выполнить произвольный код с правами root на межсетевых экранах серий PA-Series и VM-Series.

Читать пост