Новости / Исследование (7)

В 2025 злоумышленники нарастили мощность сетевых DDoS и усилили давление на веб-приложения и API

DDoS-атаки

Свежий отчёт Radware Global Threat Analysis Report описывает 2025 год как переломный для киберугроз. В Radware отмечают возвращение масштабных сетевых DDoS с рекордом 29,7 Тбит/с, который связали с ботнетомAisuru. В отчёте также упомянутKimwolfи рост рынка «DDoS по найму», из-за которого многотерабитные атаки стали доступнее менее подготовленным уч …

Читать пост

Dragos опубликовала ежегодный отчёт об угрозах в сфере операционных технологий

ИТ-технологии

Если раньше хакеры в основном закходили в инфраструктуру и ждали, то теперь они активно изучают, как именно работают промышленные системы, управления, разбираются в том, что запускает и останавливает физические процессы. Иными словами, атаки становятся осмысленными и целенаправленными, пишут в Securitylab.

Читать пост

Лаборатория Servicepipe выявила - каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы

Сервсипайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, установила, что в 2025 году до 25% вредоносного API-трафика приходилось на shadow и forgotten API — устаревшие, тестовые или забытые интерфейсы, которые продолжают работать, но выпали из поля зрения службы кибербезопасности. Детальное исследование …

Читать пост

В 2025 году число кибератак на финансовые учреждения выросло на 43%

ЛК

Об этом сообщается в бюллетене «Лаборатории Касперского» «Киберпульс.Финансы», представленном на Уральском форуме «Кибербезопасность в финансах».

Читать пост

Palo Alto Networks обнародавал отчёт об использовании вредоносных QR-кодов

https://www.govtech.com/security/a-computer-scientist-explains-how-qr-codes-work-and-what-makes-them-dangerous

Авторы отчёта выделили три наиболее заметных приёма. Первый связан с сервисами, которые совмещают генерацию QR-кода и сокращение ссылок. Такой QR-код ведёт не на конечный сайт, а на промежуточный адрес с перенаправлениями, причём владелец может быстро сменить конечную точку, пишет Securitylab.

Читать пост

Мошенничество с банковскими картами перестроилось в устойчивый теневой рынок

Мошенничество с банковскими картами перестроилось в устойчивый теневой рынок

Авторы отчёта Rapid7 описали, как магазины баз данных и крупные площадки превратили торговлю украденными данными в удобные витрины с фильтрами, гарантиями и поддержкой, почти как в легальном e-commerce.

Читать пост

Безопасность – один из ключевых факторов при выборе CRM

Безопасность – один из ключевых факторов при выборе CRM

Исследование показало, что безопасность данных и соответствие 152-ФЗ является приоритетом при выборе системы.

Читать пост

Palo Alto Networks опубликовали разбор деталей атак группы Muddled Libra

хакеры

Источником стало расследование случая осенью 2025 года, в ходе которого внутри инфраструктуры пострадавшей организации обнаружили скрытую виртуальную машину злоумышленников. Её содержимое позволило восстановить рабочую схему действий группы и понять, как именно строится проникновение и развитие атаки. Это передаёт Securitylab.

Читать пост

Кибершпионы стали в два раза чаще атаковать инженерные преприятия

Bi.Zone

Однако госсектор по-прежнему остается для таких группировок целью номер один. По данным портала киберразведки BI.ZONE Threat Intelligence, доля атак на российские организации, совершаемых с целью шпионажа, значительно выросла. В 2025 году этот показатель составил 37%, тогда как в 2024 году – только 21%.

Читать пост

«Лаборатория Касперского» изучила атаки группы Stan Ghouls на организации в СНГ

вредонос

«Лаборатория Касперского» проанализировала недавнюю кампанию группы Stan Ghouls. В конце 2025 года злоумышленники атаковали финансовые учреждения, промышленные предприятия и ИТ-компании в странах СНГ, в том числе в России. Они использовали прежний набор инструментов, но при этом обновили инфраструктуру — в частности, создали новые вредоносные домен …

Читать пост