Письмо отображается некорректно? Просмотрите это письмо как веб-страницу здесь.
  Еженедельная рассылка
  ITSec.Ru

Защита АСУ ТП и объектов КИИ: готовимся к 2026 году
15 октября | Москва | Форум ITSEC 2025
Проблематика обеспечения безопасности АСУ ТП, особенности реализации СОИБ в условиях импортозамещения компонентов АСУ ТП, подходы к созданию системы обеспечения безопасности объектов АСУ ТП,
типовые ошибки на этапах проектирования и внедрения

Послушать  Представить решения  Выступить

Новые статьи на портале: 


Новости и анонсы:

Утверждена дорожная карта по квантовым вычислениям до 2030 года

01/08/25

Дорожная карта развития высокотехнологичной области «Квантовые вычисления» на период до 2030 года утверждена Президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.

Читать »

Злоумышленники использовали уязвимость в SAP NetWeaver для взлома американской химической компании

01/08/25

Угроза, зарегистрированная как CVE-2025-31324, представляла собой ошибку в механизме загрузки файлов, позволявшую атакующим выполнять произвольный код на сервере без входа. Несмотря на то, что SAP выпустила обновление в апреле, происшествие произошёл как раз в тот отрезок, когда исправление ещё не было установлено, пишет Securitylab.

Читать »

Новая версия XWorm особенно устойчива к анализу и обнаружению

01/08/25

Обнаруженная командой Netskope Threat Labs версия 6.0 этого вредоноса не только сохраняет все ключевые функции предыдущих поколений, но и включает сложные методы уклонения от защитных механизмов, при этом оставаясь в оперативной памяти, пишет Securitylab.

Читать »

Программа-вымогатель Pay2Key начал распространяться на русскоязычных форумах

01/08/25

Это позволило использовать инструмент множеству независимых киберпреступников, что, в свою очередь, ускорило и разнообразило векторы атак на российские компании.

В период с марта по май F6 зафиксировала минимум три фишинговые кампании, направленные против представителей ритейла, строительного сектора, финансовых структур и компаний, разрабатывающих ПО, пишет Securitylab.

Читать »

Android-троян RedHook притворяется государственными приложениями для распространения Азии

01/08/25

Этот банковский троян, впервые замеченный в январе 2025 года, действует особенно изощрённо: он маскируется под официальные приложения вьетнамских государственных структур и банков, включая Государственный банк Вьетнама, Sacombank, Центральную энергетическую корпорацию, Дорожную полицию и даже правительственные сервисы страны.

Читать »

Смартфоны Samsung, Xiaomi и Oppo уявзимы перед банковским трояном ToxicPanda

01/08/25

В начале 2025 года в Португалии и Испании начал стремительно распространяться банковский троян ToxicPanda, заразивший более 4500 устройств. Целью вредоноса является кража данных для входа в банковские приложения, перехват PIN-кодов и шаблонов разблокировки, а также проведение несанкционированных транзакций.

Читать »

Роскомнадзор заблокировал сервис Speedtest

01/08/25

Как сообщили «Интерфаксу» в пресс-службе ведомства, блокировка связана с «выявленными угрозами безопасности работы сети связи общего пользования и российского сегмента сети "Интернет"».

Читать »

Всесторонняя оценки киберустойчивости компаний: Positive Technologies запустила сервис PT Surveying

01/08/25

Новости об атаках на российские компании последних дней еще раз доказали необходимость проверки своей защищенности, в числе которых ретроспективный анализ и проверка безопасности подрядчиков. Один из лидеров результативной кибербезопасности, компания Positive Technologies, расширяет спектр своих сервисов для проверки защищенности и запускает услугу PT Surveying. Сервис позволяет определить уровень устойчивости компаний, в том числе дочерних организаций, подрядчиков или партнеров, к будущим кибератакам, а также вероятность уже произошедшего взлома.

Читать »

43% россиян не проверяют безопасность онлайн-сервисов для организации путешествий или делают это редко

01/08/25

В разгар отпускного сезона «Лаборатория Касперского» решила изучить цифровые привычки российских путешественников и обнаружила тревожную тенденцию. Согласно исследованию* компании, почти половина россиян не проверяют безопасность и подлинность сайтов, на которых покупают билеты, туры или бронируют жильё: 10% никогда этого не делают, а 33% — лишь иногда. Эксперты напоминают, что мошенники используют «отпускную» повестку и тренды в сфере путешествий в своих схемах.

Читать »

В «СёрчИнформ КИБ» появился новый инструмент профилактики утечек в облака

01/08/25

В DLP-системе «СёрчИнформ КИБ» расширились возможности контроля выгрузок в облака. Система автоматически собирает сводку о том, кто, что и в какие облачные хранилища загружал с рабочих ПК. ИБ-специалист сможет провести быстрый аудит использования канала и отследить подозрительную активность сотрудников.

Читать »

Айдентити Конф 2025: присоединяйтесь к лидерам отрасли на единственной в России конференции на тему безопасности Identity

31/07/25

В этом году Айдентити Конф снова станет площадкой для диалога между представителями российского бизнес-сообщества и специалистами в сфере кибербезопасности, который позволит найти эффективные решения для защиты айдентити в цифровую эпоху.

Читать »

Тренды построения SOC для холдинговой структуры

31/07/25

31 июля на онлайн-конференции "Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами" в рамках подготовки осеннего Форума ITSEC более 160 специалистов ИБ крупных компаний и организаций различных отраслей обсудли вопросы эффективности и актуальности систематического управления инцидентами информационной безопасности в условиях увеличения числа и сложности кибератак. Материалы конференции →

Читать »

R-Vision и ФСТЭК России объединили усилия для повышения защищенности информационных систем от кибератак

31/07/25

R-Vision, разработчик систем кибербезопасности и цифровизации, заключил с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) соглашение о взаимодействии в части обмена сведениями об угрозах информационной безопасности.

Читать »

InfoWatch ARMA Стена (NGFW) получил сертификат соответствия ФСТЭК России по четвертому уровню доверия

31/07/25

Сертификация подтверждает возможность применения межсетевого экрана нового поколения InfoWatch ARMA Стена (NGFW) на объектах критических информационных инфраструктур и его соответствие высоким стандартам безопасности.

Читать »

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях

31/07/25

«Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt Strike Beacon — инструмента для удалённого управления устройствами, который в том числе позволяет красть конфиденциальные данные. Для обхода обнаружения и запуска вредоносного ПО злоумышленники размещают зашифрованный код в профилях на легитимных сервисах, таких как GitHub, а также в соцсетях.

Читать »

Positive Technologies и Web3 Tech обеспечат защиту цифровых финансовых активов

31/07/25

Positive Technologies, один из лидеров рынка результативной кибербезопасности, и Web3 Tech, ведущий разработчик в сфере блокчейн-технологий, договорились о совместной работе над повышением уровня защищенности распределенных информационных систем. Преимущественно сотрудничество будет направлено на обеспечение безопасности цифровых финансовых активов (ЦФА).

Читать »

Termidesk — лидер рынка VDI в России

31/07/25

Termidesk набрала рекордные 182 балла, став лидером в сегменте виртуальных рабочих мест и терминальных сервисов. Это достижение подчеркивает востребованность платформы среди российских предприятий, нуждающихся в надежных и безопасных VDI-решениях.

Читать »

«Лаборатория Касперского» и Angara Security объявили о совместимости решений

30/07/25

Специалисты «Лаборатории Касперского» и компании Angara Security подтвердили совместимость решений Kaspersky Endpoint Security для Windows и Blazar NAC. По результатам тестирования был подписан сертификат, подтверждающий корректность
совместной работы ПО.

Читать »

Raven Stealer использует подлинные каналы связи в обход традиционных защит

30/07/25

Эта программа для кражи информации появилась в июле 2025 года и уже распространилась через Telegram и GitHub, вызвав интерес не только из-за своей функциональности, но и благодаря сочетанию скрытности, лёгкости использования и эффективного способа доставки украденных данных.

Читать »

"Беларусские киберпартизаны" вспомнили про основателя Chronopay

30/07/25

С 28 по 29 июля специалисты F6 зафиксировали массовую рассылку писем, якобы отправленных от имени хакерской группы Belarusian Cyber-Partisans, передаёт Securitylab. Эта группировка ранее взяла на себя ответственность за совместную с проукраинскими активистами из Silent Crow атаку на «Аэрофлот».

Читать »

Мошенники предлагают оформить виртуальную кредитную карту

30/07/25

Под предлогом оформления карты пользователи переводят комиссию в размере 3050 рублей. Мошенники похищают эти деньги и получают доступ к персональным данным жертвы.

Аналитики компании зафиксировали, что схема направлена против пенсионеров, людей в трудной жизненной ситуации и с плохой кредитной историей, передаёт Securitylab.

Читать »

Британский закон об удостоверении личности в интернете спровоцировал взрывной рост загрузок VPN-инструментов

30/07/25

В Великобритании вступили в силу новые нормы закона об онлайн-безопасности, требующие строгой верификации возраста для доступа к контенту, признанному потенциально вредным. Это вызвало массовую реакцию пользователей, которые начали активно использовать VPN-сервисы для обхода ограничений, что, в свою очередь, поставило под сомнение реалистичность и безопасность реализации самого закона.

Читать »

Хакеры испольуют уязвимость в популярном ПО для управления печатью PaperCut NG и MF

30/07/25

Ошибка, получившая номер CVE-2023-2533 , позволяет злоумышленникам выполнять произвольный код на сервере, если администратор системы откроет специально сформированную ссылку. Такая атака возможна в условиях текущей сессии администратора и при наличии уязвимости к подделке межсайтовых запросов (CSRF), пишет Securitylab.

Читать »

За первое полугодие 2025 было 154 случаев утечек баз данных российских компаний

30/07/25

Это на четыре больше, чем за аналогичный период 2024 года. Около трети утечек в этом году приходится на ритейл. Одним из популярных источников получения информации о компаниях и их клиентах стала выгрузка из CRM-систем.

Читать »

От угроз — к стратегиям: как предприятия укрепляют цифровую безопасность

30/07/25

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" в рамках подготовки осеннего Форума ITSEC 226 руководителей и специалистов департаментов ИТ, ИБ и кибербезопасности из крупных предприятий ключевых отраслей обсудили практические кейсы по выявлению и устранению цифровых угроз.  Презентации и запись →

Читать »

Беспрецедентное снижение цен на межсетевые экраны UserGate NGFW C100

30/07/25

Компания UserGate объявляет о радикальном снижении цен на межсетевые экраны нового поколения начального уровня UserGate NGFW C100. До 31 декабря 2025 года заказчики смогут приобрести это решение со скидкой 50%. Также доступна 44% скидка на второй узел кластера отказоустойчивости и 40% — на подписки для защиты от спама, вредоносного ПО и контентной фильтрации.

Читать »

Подтверждена совместимость средства криптографической защиты информации Litoria Desktop 2 с операционной системой «ОСнова»

30/07/25

Операционная система «ОСнова» и средство криптографической защиты информации Litoria Desktop компаний АО «НППКТ» и «Газинформсервис» успешно прошли тестирование на совместимость. Подтверждена полная совместная работоспособность и возможность эффективного использования продуктов компаний при задачах импортозамещения. Итог тестирования зафиксирован двусторонним сертификатом соответствия. Сотрудничество открывает для пользователей новые возможности по комбинированию используемых продуктов и расширению сферы их применения.

Читать »

Хакеры Scatterd Spider атакуют гипервизоры VMware

29/07/25

В последнее время они, похоже, всерьез сосредоточились на гипервизорах VMware ESXi в американских компаниях. Наибольшее количество жертв приходится на ритейл, авиалинии, транспортные и страховые компании.

Читать »

«АйТи Бастион» внедрил собственную двухфакторную аутентификацию на базе TOTP в своей PAM‑платформе

29/07/25

 
Российский разработчик решений в сфере информационной безопасности «АйТи Бастион» реализовал механизмы собственной двухфакторной аутентификации (2FA) на основе алгоритма TOTP (Time-based One-Time Password) в своем решении СКДПУ НТ. Это позволит бизнесу повысить уровень защиты критически важных ресурсов и снизить риски финансовых потерь и репутационных убытков от кибератак.

Читать »


 

Новое в блоге: