Новости / Исследование (8)

BI.ZONE TDR: в среднем на одну конечную точку приходится 2–3 мисконфигурации

Bi.Zone

2025 год подтверждает статистику последних лет: мисконфигурации и уязвимости по-прежнему остаются одним из ключевых векторов получения первоначального доступа при атаках на IT-инфраструктуру.

Читать пост

Открытые каталоги контейнеров стали удобным каналом распространения вредоносных образов

https://cyberscoop.com/monero-botnet-smominru-proofpoint/

Старший инженер по исследованию облачных угроз компании Qualys Амит Гадхаве сообщил, что Внутри таких пакетов всё чаще размещаются скрытые майнеры криптовалют и инструменты закрепления в системе. Контейнер запускается без дополнительной настройки — это упрощает злоумышленникам задачу и ускоряет масштабирование заражений через CI/CD и системы оркест …

Читать пост

Блокировщик NyashTeam притворяется вымогателем Legion

взлом

Специалисты компании F6обнаружилиподозрительный исполняемый файл, который на первый взгляд выглядел как программа-вымогатель. Однако анализ показал, что это не шифровальщик, а блокировщик, маскирующийся под него: вместо шифрования файлов он перекрывал доступ к операционной системе.

Читать пост

Positive Technologies: хакеры удвоили использование уникального вредоносного ПО в атаках на российские компании

PT

Атаки на российские организации не только участились, но и стали сложнее. По данным департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI), в 2025 году APT-группировки[1] более чем вдвое увеличили использование уникального вредоносного ПО[2] — с 268 образцов в первом квартале до 584 в четвертом. Хакеры чаще при …

Читать пост

Опубликован разбор исходного кода платформы ErrTraffic

вредонос

Исследование показало, что архитектура этого инструмента изначально содержит целый набор логических уязвимостей, позволяющих перехватывать управление панелью и использовать её против самих операторов.

Читать пост

Социальная инженерия в комплекте с вредоносным ПО: как действовали телефонные мошенники в 2025 году

ЛК

По данным* Kaspersky Who Calls, в 2025 году доля российских пользователей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, составила 66%. Различные спам-звонки получали около 95%. Такие данные «Лаборатория Касперского» представила на пресс-конференции, посвящённой итогам 2025 года и прогнозам на 2026-й.

Читать пост

BI.ZONE: 98% российских компаний имеют теневые IT-ресурсы и не знают об этом

BI.Zone

Специалисты BI.ZONE CPT проверили IT-инфраструктуру более чем 200 российских компаний на наличие теневых IT-активов, или shadow IT. Это любые устройства, программное обеспечение, сервисы и домены, про которые по любым причинам не знает служба кибербезопасности, и к которым не применяются процессы, связанные с защитой этих активов. Проверка показала …

Читать пост

Расследование о том, как мошенники используют звонки для обхода проверок личности

мошенники

Новое расследование группы Demurrage показывает, что за волной мошеннических звонков и «обратных вызовов» в США стоят крупные телеком-платформы, включая Microsoft Teams и шведскую компанию Sinch, владеющую американским VoIP-оператором Inteliquent. Об этом пишет Securitylab.

Читать пост

Киберпреступность как сервис: исследование Positive Technologies о дарквебе

Positive Technologies

Современная киберпреступность превратилась в полноценный теневой рынок услуг. Как правило, преступные сделки совершаются на специализированных форумах дарквеба — скрытого от простых пользователей сегмента интернета, обеспечивающего анонимность участников. Анализ таких площадок позволяет выявлять ключевые тенденции развития угроз и выстраивать проак …

Читать пост

DLBI: боты-пробивщики уничтожили черный рынок утечек

взломщики

Российский сервис разведки утечек данных и мониторинга даркнета DLBI представил результаты анализа российского черного рынка утечек данных в 2025 году.

Читать пост