Новости / Исследование (6)

Схема КНДР по проникновению в ИТ-компании под видом сотрудников может включать в себя до 100 тыс. человек

КНДР хакеры

Такой вывод содержится в совместном отчете Flare Research и IBM X-Force, опубликованном 18 марта. The Register со ссылкой на исследование пишет, что в схеме могут участвовать более 100 тысяч человек в 40 странах, а общий годовой доход оценивается примерно в $500 млн.

Читать пост

Французское агентство по кибербезопасности ANSSI опубликовало обзор угроз за 2025 год

ANSSI

Аналитики изучили известные случаи, включая те, в которых участвовало само ведомство. Основной массив данных связан с государственными структурами и крупными организациями, поэтому статистика отражает прежде всего ситуацию в критически важных секторах.

Читать пост

На вторую половину 2025 года пришлось больше 8 миллионов DDoS-атак

DDoS-атака

По данным NETSCOUT ATLAS, атаки не просто продолжаются на прежнем уровне, а становятся тяжелее, быстрее и доступнее для более широкого круга злоумышленников. На практике речь уже идет не только о росте числа инцидентов, но и о смене самой модели DDoS-угрозы: в ход идут ботнеты из устройств интернета вещей, инструменты на базе ИИ, координация между …

Читать пост

Опубликован отчёт по кибератакам на российские организации в 2025 году

киберпреступления

Картина получилась неожиданно сложной: число атакованных отраслей сократилось вдвое, зато сами атаки стали изощрённее, продолжительнее и всё чаще направлены на тихое многомесячное присутствие в чужой инфраструктуре. Об этом пишет Securitylab со ссылкой наисследование Solar 4RAYS.

Читать пост

В 2026 уже появился ряд способов использовать уязвимости в межсетевых экранах FortiGate

вход

Команда SentinelOne разбирала несколько подобных случаев, передаёт Securitylab. Во всех эпизодах злоумышленники сначала получали доступ к устройствам FortiGate Next-Generation Firewall, после чего начинали перемещение по сети. Атаки удалось обнаружить именно на этапе внутреннего распространения.

Читать пост

BI.ZONE: Число атак с применением ИИ резко выросло

BI.Zone

За последний месяц атакующие стали в 3,5 раза чаще применять загрузчик BlackHawk. Для его доставки и запуска используются загрузчики, созданные с помощью генеративного искусственного интеллекта.

Читать пост

Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

ЛК

Кибератаки на цепочки поставок программного обеспечения стали самой частой угрозой для бизнеса в 2025 году. С ними столкнулись 31% компаний по всему миру, в России — 35%. Такие данные получил внутренний исследовательский центр «Лаборатории Касперского» в результате глобального опроса «Цепная реакция: как защититься от кибератак через компрометацию …

Читать пост

16 из популярных в России бесплатных VPN-услуг передают данные на серверы, расположенные на территории страны

VPN

Исследователи RKS Global проверили 87 самых популярных в России бесплатных VPN-приложений. Поводом для исследования стала гипотеза о том, что бесплатные VPN-приложения, популярные в России, могут быть опасны для пользователей, пишут в Securitylab: собирать данные, достаточные для идентификации пользователя, и отправлять их на серверы внутри страны.

Читать пост

Почти половина точек публикации инфраструктуры открытых ключей RPKI уязвимы для подмены DNS

RPKI

Работа была представлена на симпозиуме NDSS 2026. Авторы проанализировали, как программное обеспечение проверки RPKI получает данные из точек публикации и какие слабые места возникают на этом пути, пишет Securitylab.

Читать пост

Злоумышленники стали активнее использовать доверенные учётные записи и штатные инструменты для проникновения

киберпреступления

Такой вывод делает CrowdStrike в отчёте Global Threat Report 2026, где прошлый год прямо называют «годом уклоняющегося противника». Одна из самых заметных цифр в отчёте – рост числа атак с применением средств искусственного интеллекта на 89% по сравнению с 2024 годом. Авторы пишут, что такие инструменты ускорили фишинг, разведку и подготовку операц …

Читать пост