Новости / Исследование (17)

Новые тенденции DDoS-атак

DDoS-атаки

Cloudflare зафиксировала резкое снижение количества DDoS-атак во втором квартале 2025 года, остановив 7,3 миллиона атак, тогда как в первом квартале компания сообщала о 20,5 миллионах. Несмотря на общее сокращение количества атак, доля сверхмощных инциденфтов, напротив, значительно выросла, передаёт Securitylab.

Читать пост

Positive Technologies запустила обновленный онлайн-полигон для белых хакеров — Standoff Hackbase

Positive Technologies

Новая версия предлагает исследователям безопасности больше возможностей для прокачки навыков анализа защищенности и поиска уязвимостей. Участникам доступны свежие задания, обновленная инфраструктура и специальный режим тренировок в формате сезонов. Такая практика подходит для пентестеров и специалистов red team, которым важно совершенствовать навык …

Читать пост

Количество DDoS-атак на российские компании растёт, а средняя продолжительность падает

DDoS-атак

Хакеры изменили свою стратегию DDoS-атак на российские организации. Как сообщили CNews представители ИБ-компании Qurator, общее количество таких атак в I квартале 2025 г. увеличилось на 43% год к году, а если рассматривать только атаки на уровне приложений (уровень L7), то за тот же период их стало больше на 74%.

Читать пост

BI.ZONE: хактивисты стали совершать больше атак, но их мотивация становится неоднозначной

Bi.Zone

Хактивистские группировки стоят за каждой пятой кибератакой на российские компании. Злоумышленники активно экспериментируют с методами и используют новые инструменты. При этом многие кластеры, которые принято считать хактивистскими, руководствуются также финансовой выгодой.

Читать пост

NGR Softlab приступила к исследованию защищённости баз данных российских компаний

NGR Softlab

Его результаты повысят осведомлённость рынка об актуальных киберугрозах. Опрос полностью анонимный. Принять участие в нём можно по ссылке.

Читать пост

Мошенники стали чаще звонить в WhatsApp

Гарда

«Гарда» наблюдает увеличение числа случаев мошенничества через популярный мессенджер WhatsApp*. Пользователям поступают звонки с расспросами о них самих и их знакомых. Ситуация вызывает опасение, потому что на старых версиях мессенджера с незакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp достаточно, чтобы внедрить вредоносный …

Читать пост

Рынок услуг для мошенников, завязанных на Telegram, практически полностью восстановился после майской зачистки

https://www.ft.com/content/cc3e3854-5f76-4422-a970-9010c3bc732b

Тогда мессенджер удалил аккаунты и каналы двух крупнейших площадок — Haowang Guarantee и Xinbi Guarantee, через которые проходили обмены на сумму около 35 миллиардов долларов.

Читать пост

Исследователи раскрыли дополнительные подробности о недавней масштабной утечке

https://www.securitylab.ru/news/560622.php

Эта история, получила новый виток развития: специалисты продолжают анализировать массив утекшей информации и предупреждают об угрожающих последствиях. По данным исследователей, утечка данных представляет собой не одну, а сразу тридцать разрозненных баз данных, каждая из которых содержит от десятков миллионов до нескольких миллиардов записей, пишет …

Читать пост

«Лаборатория Касперского» обнаружила всплеск активности ботов-перекупщиков транспортных билетов в предотпускной сезон

ЛК

С марта по май 2025 года эксперты Kaspersky Fraud Prevention зафиксировали более 4 миллионов* визитов с признаками активности ботов на один из крупнейших российских сайтов по продаже транспортных билетов. Злоумышленники используют подобные программы в том числе с целью массового автоматизированного бронирования или покупки мест. Обнаруженные подозр …

Читать пост

Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange

Positive Technologies

По данным нового исследования Positive Technologies, с начала 2025 года девять российских компаний, четыре из которых — разработчики ПО, стали жертвами хакеров в результате компрометации почтового клиента Outlook. Внедрив вредоносный код в легитимные страницы аутентификации, злоумышленники долгое время оставались незамеченными и получали учетные да …

Читать пост