Новости / Исследование

BI.ZONE: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре

Bi.Zone

Данные получены на основе анализа технических признаков использования ИИ-инструментов в корпоративных инфраструктурах.

Читать пост

Южнокорейские исследователи представили разбор кампании Operation Double Barrel

https://thediplomat.com/2025/10/china-hacked-south-koreas-government-but-was-it-really-north-korea/

С 2025 года по первую половину 2026 года злоумышленники использовали уязвимость нулевого дня в южнокорейском программном обеспечении для финансовой безопасности, которое устанавливают при работе с банковскими и государственными сервисами. Жертв заманивали на заражённые сайты через атаки типа Watering Hole (взлом посещаемых ресурсов) и целевой фишин …

Читать пост

Исследование Termidesk: российский рынок VDI остаётся неоднородным, но требования заказчиков становятся всё более зрелыми

Астра

Компания Termidesk (входит в «Группу Астра») представила результаты исследования рынка виртуальных рабочих мест (VDI), терминальных решений и удалённого доступа. В опросе приняли участие 262 представителя рынка. Исследование проводилось с марта по май 2026 года и охватило организации из ИТ, бюджетного сектора, финансовой отрасли, госсектора, образо …

Читать пост

Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения

взлом Apple

Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лабор …

Читать пост

Positive Technologies: число образцов вредоносного ПО хакерских группировок выросло на 88% за год

Positve Technologies

Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC (экспертный центр безопасности Positive Technologies).

Читать пост

Многие бесплатные VPN-приложения из Google Play не защищают данные пользователей

VPN-приложения

Работу провели специалисты Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели. Команда представила систему MVPNalyzer и с ее помощью протестировала сотни Android-приложений. Результат получился тревожным. Приложения, в которых нашли хотя бы одну серьезную проблему, в целом установили более 2,4 млрд ра …

Читать пост

CISA подтвердила случаи атак на пользователей JoomShaper и Langflow

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …

Читать пост

Число кибератак на российскую промышленность в первой половине 2026 года выросло почти на треть

взлом компаний

Количество обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности в первом полугодии 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 31%. Такие данные «Лаборатория Касперского» представила в рамках международной выставки «ИННОПРОМ-2026». Одной из наиболее атакуемых сфер остаётся транспортно-логистическая: за т …

Читать пост

Positive Technologies: доступ к инфраструктуре компаний на теневом рынке можно купить за 100$

Positive Technologies

Стоимость доступа к инфраструктуре компаний на теневом рынке в большинстве случаев составляет от 100 до 10 000 долларов[1]. При этом ущерб от успешной кибератаки с использованием первичного доступа может достигать миллионов долларов. К таким выводам пришли эксперты Positive Technologies, изучив существующие рынки монетизации уязвимостей. На этом фо …

Читать пост

Исследователи нашли связь FortiBleed с двумя группами вымогателей

вымогатели

В свежем отчете SOCRadar исследователи связали кампанию с инфраструктурой брокеров первичного доступа, через которую один оператор работал сразу с двумя вымогательскими проектами: INC Ransom и Lynx. Ранее SOCRadar описала масштаб операции после обнаружения открытого рабочего сервера атакующих, поясняет Securitylab. На сервере хранились файлы, журна …

Читать пост