Новости / 2026 (3)

Злоумышленники распространяют на YouTube программу для кражи данных под видом инструмента для обхода блокировок

ЛК

Под видом инструмента для обхода блокировок FixIt с конца февраля 2026 года на разных YouTube-каналах распространяется стилер Arcane, который способен похищать логины и пароли, информацию из браузеров, данные платёжных карт и криптокошельков, а также собирать системные данные об устройстве и делать скриншоты экрана. На данный момент опубликовано ка …

Читать пост

Flashpoint представила прогноз главных тенденций киберугроз в 2026 году

киберпреступления

Меняется и скорость атак. Если раньше во многих схемах ключевую роль играл человек, теперь все заметнее переход к машинному темпу, где часть операций берут на себя агентные ИИ-системы: собирают данные, подстраивают сообщения под жертву, меняют инфраструктуру, учатся на неудачных попытках и продолжают атаку почти без пауз.

Читать пост

В 2026 уже появился ряд способов использовать уязвимости в межсетевых экранах FortiGate

вход

Команда SentinelOne разбирала несколько подобных случаев, передаёт Securitylab. Во всех эпизодах злоумышленники сначала получали доступ к устройствам FortiGate Next-Generation Firewall, после чего начинали перемещение по сети. Атаки удалось обнаружить именно на этапе внутреннего распространения.

Читать пост

Шифровальщик C77L заменил закрытый Phobos

вымогатели

На российском рынке вымогателей конкуренция особенно плотная: место «закрытых» программ быстро занимают новые. После того как в феврале 2025 года правоохранители прикрыли одну из заметных партнёрских программ Phobos, уже в марте появилась восточная RaaS-схема C77L. С момента её появления партнёры C77L провели как минимум 40 атак на организации в Ро …

Читать пост

В 2026 году ожидается рекордное число сообщений об уязвимостях

киберугрозы

По прогнозуForum of Incident Response and Security Teams (FIRST), в 2026 году число публично раскрытых уязвимостей может превысить 50 000 и в медианном сценарии приблизиться к 59 000. В более жёстких, но реалистичных вариантах оценка поднимается почти до 118 000, тогда как за 2025 год, по приведённым в материале оценкам, было зарегистрировано около …

Читать пост

Роскомнадзор планирует внедрить механизм блокировки запрещённых сайтов с использованием машинного обучения

блокировка

На проект собираются направить 2,27 млрд рублей. Начинание описана в плане цифровизации ведомства, который 26 декабря внесли на рассмотрение президиума правительственной комиссии по цифровому развитию. С документом ознакомился Forbes.

Читать пост

Киберпреступность в 2026: прогнозы и мнения

взлом

Аналитики, опрошенные ISMG, считают, что угрозы будут накладываться друг на друга: на фоне политических решений и неравномерных вложений усиливаются старые проблемы, а внедрение ИИ в государственном секторе идет быстрее, чем появляется понятная система управления и ответственности. Результаты опроса передаёт Securitylab.

Читать пост

«Код Безопасности»: 64% организаций РФ не планируют сокращать ИБ-инвестиции в 2026 году

«Код Безопасности»: 64% организаций РФ не планируют сокращать ИБ-инвестиции в 2026 году

Большинство российских компаний не планируют сокращать бюджет на информационную безопасность в 2026 году, таковы данные исследования ИБ- вендора «Кода Безопасности». В опросе приняли участие компании, использующие ИБ-продукты, а также интеграторы.

Читать пост

60% компаний РФ перейдут на российские решения сетевой безопасности до 2026-го

кибербезопасность

46% отечественных организаций уже завершили процесс импортозамещения средств сетевой безопасности, еще 14% планируют сделать это до конца 2025 года, следует из опроса ведущего ИБ-разработчика РФ «Коде Безопасности». В исследовании, проведенном вендором, приняли участие компании самого разного масштаба — от малого бизнеса до крупных организаций, как …

Читать пост

Positive Technologies назвала главные киберугрозы для финансовых компаний в 2025–2026 годах

Positive Technologies

Positive Technologies выделила[1] основные киберугрозы, с которыми может столкнуться финансовый сектор в ближайшем будущем. Среди них — кибератаки с использованием шифровальщиков, QR-кодов, эксплуатация уязвимостей API[2], DDoS-кампании, а также атаки на поставщиков и партнеров. К таким выводам эксперты пришли в результате анализа инцидентов безопа …

Читать пост