Новости

Злоумышленники всё чаще обходят классические средства защиты через доверенные облачные услуги

взлом

В таких атаках взлом может выглядеть как обычный вход сотрудника в корпоративный аккаунт, а кража данных начинается уже через считаные минуты, пишут в Securitylab. По данным CrowdStrike, с октября 2025 года группы CORDIAL SPIDER и SNARKY SPIDER проводят быстрые атаки на SaaS-среды, используя голосовой фишинг. Злоумышленники выдают себя за сотрудник …

Читать пост

Бразильского поставщика кибербезопаности уличили в причастности к местному ботнету

https://br.linkedin.com/in/caio-pelegrini

Руководитель Huge Networks отрицает причастность к атакам и утверждает, что компанию подставили после взлома. По данным KrebsOnSecurity, несколько лет специалисты отслеживали крупные DDoS-атаки, которые исходили из Бразилии и были направлены только против бразильских операторов связи. Новые детали появились после того, как анонимный источник переда …

Читать пост

Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu

https://canonical.com/blog/canonical-consolidates-open-infrastructure-support-and-security-offerings

Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.

Читать пост

Депутатам рекомендовали перейти на Wire из-за массовых фишинговых атак

https://www.pcmag.com/reviews/wire

Поводом стала волна фишинговых атак, которая добралась и до политиков. Председатель бундестага Юлия Клёкнер разослала депутатам письмо с рекомендацией перейти на сервис Wire. Администрация парламента уже предлагает Wire как альтернативу привычным платформам вроде WhatsApp и Signal.

Читать пост

Компании «Газинформсервис» и Luxms интегрировали свои решения — Ankey ASAP и Luxms BI

Газинформсервис

Компания «Газинформсервис» расширила интеграцию программного комплекса аналитики событий и инцидентов информационной безопасности с функциями поведенческого анализа Ankey ASAP с системой бизнес-аналитики Luxms BI одноимённой группы компаний.

Читать пост

АПКИТ представил первое исследование цифровой зрелости станкоинструментальных производств России

станкостроение

82% предприятий отрасли работают без ИТ-стратегии, 72% нуждаются в субсидиях на внедрение российского ПО, 44% не ждут роста расходов на ИТ до 2030 года

Читать пост

В Ташкенте пройдет международная конференция по кибербезопасности, ИИ, облачным технологиям и автоматизации

В Ташкенте пройдет международная конференция по кибербезопасности, ИИ, облачным технологиям и автоматизации

21 мая столица Узбекистана объединит экспертов из разных стран для обмена опытом и поиска новых партнерств на конференции «Код ИБ». Участников ждут тематические секции по кибербезопасности, ИИ, облачным технологиям и автоматизации. Мероприятие организует крупнейший оператор телекоммуникационных услуг Узбекистана Uztelecom совместно с проектом «Код …

Читать пост

BI.ZONE: большинство случаев шифрования приходится на выходные дни

BI.Zone

Злоумышленники стараются выбрать момент, когда специалистов по кибербезопасности не будет на рабочих местах.

Читать пост

В ОС Linux выявлена новая используемая уязвимость

Bi.Zone

Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумышленнику, обладающему доступом к системе с правами обычного пользователя, повысить привилегии до уровня администратора (root). Уязвимость затрагивает системы, выпущенные за последние годы, начиная с 2017‑го. Осн …

Читать пост

Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD: CVE-2026-42167

ЮзерГейт

Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в популярном open-source FTP-сервере ProFTPD была обнаружена уязвимость CVE-2026-42167, которой присвоили высокий уровень критичности.

Читать пост