Новости / Исследование (10)

Хакеры установили исторический рекорд по сумме выкупа в России

Хакеры установили исторический рекорд по сумме выкупа в России

Компания F6 сообщила о предварительных итогах 2025 года по киберугрозам для российских организаций. По оценке аналитиков, количество и интенсивность атак на российские компании в целом стабилизировались, однако сохраняется рост числа проправительственных APT-групп, вымогателей, а также финансово и политически мотивированных объединений.

Читать пост

Исследователи рассказали об азиатском подпольном рынке взломанных сайтов

продажа доступа

По данным Howler Cell, злоумышленники скупают или сами находят уязвимые сайты на WordPress и cPanel с ошибками конфигурации, добавляет их в панель, после чего предлагает доступ к ним в Telegram. Обычные сайты продаются по 3–4 доллара США, а ресурсы из доменных зон .edu и .gov стоят около 200 долларов. На фоне медианной месячной зарплаты в Бангладеш …

Читать пост

Причина 39% киберинцидентов в этом году — небезопасное управление привилегированным доступом

BI.Zone

По данным команды BI.ZONE TDR, 39% киберинцидентов, зафиксированных с января по сентябрь 2025 года, связаны с использованием или компрометацией привилегированных учетных записей.

Читать пост

Получить заказ и потерять деньги: как мошенники обманывают фрилансеров

Бай Зона

В ноябре 2025 года эксперты BI.ZONE обнаружили более 50 вредоносных доменов — злоумышленники используют их, чтобы увести пользователей фриланс-бирж с официальных ресурсов.

Читать пост

BI.ZONE: на теневых ресурсах появляется в среднем 225 предложений о «пробиве» в месяц

BI.Zone

Специалисты BI.ZONE Digital Risk Protection проанализировали более 3500 публикаций на теневых ресурсах с предложениями услуг «пробива», т. е. сбора информации о человеке по запросу. Предоставить полное досье предлагают в каждом пятом случае (21% всех публикаций).

Читать пост

Группировка APT31 годами шпионила за российскими IT-компаниями

кража данных

Российский IT-сектор в 2024–2025 годах оказался в центре одной из самых длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков, работающих с государственными заказчиками, а также против IT-компаний, обеспечивающих сервисы для крупных инфраструктурных о …

Читать пост

Google Threat Intelligence Group представила разбор многолетней кибершпионской кампании группировки APT24

разбор вредоноса

По их данным, в течение 3 лет эта команда последовательно распространяет вредоносный загрузчик BADAUDIO, который применяется для закрепления в сетях жертв и дальнейшего развертывания инструментов удалённого управления.

Читать пост

Исследование: 80% успешных взломов так или иначе связаны с ошибками людей

взломы

Согласно недавнему отчёту Arctic Wolf, во многих случаях злоумышленникам даже не нужно «взламывать» защиту — им просто дают ключи от системы, пишет Securitylab. Хакеры прекрасно понимают, что обмануть человека намного проще, чем пробить многоуровневую защиту. Особенно в рознице, где сотрудники сосредоточены на обслуживании клиентов и продажах.

Читать пост

Анонс результатов исследования рынка доступа данных NGR Softlab

НГР

NGR Softlab приглашает на онлайн-вебинар: «Кто трогал мои данные? Результаты исследования рынка контроля доступа к базам данных 2025»

Читать пост

Случайности не случайны: большинство утечек по вине сотрудников в России умышленные

Инфовотч

Большинство инцидентов с утечками данных в 2025 году по вине сотрудников носят умышленный характер, причем в России доля спланированных инцидентов в десять раз выше, чем в мире. К таким выводам пришли специалисты экспертно-аналитического центра (ЭАЦ) InfoWatch в своем исследовании «Утечки данных вследствие действий внутренних нарушителей. Мир – Рос …

Читать пост