28.07.2025 |
«Информзащита»: атаки на авиационную отрасль выросли более чем на 40%
, действующих по заказу государственных акторов. По данным «Информзащиты», количество деструктивных атак на авиасектор выросло на 26% в первом полугодии 2025 г. Наиболее резкий рост наблюдается |
|
28.07.2025 |
AppSec Solutions: составлен топ ошибок разработчиков, позволяющих атаковать компании
озволяет получать права администратора сторонним пользователям, и, соответственно, дает возможность злоумышленникам добраться до инфраструктуры компании. Об этом CNews сообщили представители Ap |
|
28.07.2025 |
«Инфосистемы Джет» выяснила, что половина предприятий России имеет низкий уровень зрелости процессного управления информационной безопасностью
тью в масштабе всей организации, а 32% предприятий вовсе не реализуют ключевые процессы обеспечения ИБ в АСУ ТП. Об этом CNews сообщили представители «Инфосистемы Джет». Исследование показало, |
|
28.07.2025 |
«Спикател» будет использовать решения R‑Vision в собственном SOC
инфраструктуре организации, мы можем выявлять как инсайдеров, которые пытаются выкрасть и передать злоумышленникам чувствительную информацию, так и атаки APT-группировок и хактивистов. SOC пом |
|
28.07.2025 |
В «Аэрофлоте» остановлены полеты. Хакеры заявили об уничтожении ИТ-инфраструктуры авиакомпании
должается в штатном режиме, идет регистрация и посадка. Специалисты по информационной безопасности (ИБ) уже работают над устранением неполадок, заверили в «Аэрофлоте». «Аэрофлот» — крупнейшая а |
|
28.07.2025 |
АО «Уральская сталь» выстраивает кибербезопасность при помощи решения Positive Technologies вместе с Wone IT
. Перед специалистами стояла цель масштабировать проект по обеспечению информационной безопасности (ИБ) с «Загорским трубным заводом» на базе решений Positive Technologies, ранее внедренных на |
|
28.07.2025 |
Россия под атакой. Излюбленной целью кибершпионов стал госсектор
щиту организации в 2025 г., необходимо быть в курсе актуальных методов и ИТ-инструментов кибератак. ИБ-специалистам внутри организаций нужно своевременно обнаружить кибератаки, нацеленные на шп |
|
28.07.2025 |
Bi.Zone: шпионаж — главная цель половины атакующих Россию кибергруппировок
ерная отрасль и ИТ. Об этом CNews сообщили представители Bi.Zone. Доля совершаемых с целью шпионажа атак продолжает расти. В 2023 г. этот показатель составил 15%, к концу 2024 г. — 21%, а по ит |
|
28.07.2025 |
ГК Softline помогла компании Right line внедрить MaxPatrol SIEM и MaxPatrol VM для защиты ИТ-инфраструктуры
рганизован контроль защищенности ИТ-инфраструктуры за счет оперативного выявления и анализа событий ИБ, проактивного поиска угроз, а также построения процесса управления уязвимостями. Об этом C |
|
27.07.2025 |
ИБ-рисков использования ИИ становится все больше
тавил свой доклад «Цифровые продукты и управление рисками». Его ценность для специалистов в области ИБ обусловлена использованием риск-ориентированного подхода к оценке уровня ИБ, прежде |
|
25.07.2025 |
ИБ-платформа Security Vision вошла в реестр ГосСОПКА
онний обмен информацией с технической инфраструктурой НКЦКИ. Платформа Security Vision 5 – первая в ИБ ИТ-платформа low code/no code, позволяющая роботизировать до 95% программно-технических ИТ |
|
25.07.2025 |
Названы ключевые веб-угрозы для разных отраслей первой половины 2025 года
еб-приложения компании. Такие атаки достаточно сложно реализовать, поэтому чаще всего за ними стоят хакеры с высокой квалификацией или даже APT-группировки, что значительно усугубляет ситуацию. |
|
25.07.2025 |
Microsoft распробовала любимый язык хакеров и массово переманивает программистов в надежде повысить безопасность Windows
еди. В своем нынешнем виде он вышел в 2012 г., то есть ему всего 13 лет, тогда как С существует более полувека – с 1972 г. С++ увидел свет 40 лет назад, в 1985 г. Как сообщал CNews, Rust горячо любим хакерами всего мира, так как позволяет хитро прятать код вредоносных приложений внутри безобидных утилит. В феврале 2022 г. CNews писал, что программисты Amazon Web Services, крупнейшего в мире |
|
25.07.2025 |
Количество заказных взломов ИТ-систем российских компаний на фоне обострившейся конкуренции выросло на 26%
других организаций. Причём, если не получает сломать техническими или социотехническими средствами злоумышленники внедряют своего человека в компанию, и через него аккуратно получают нужную им |
|
25.07.2025 |
«Информзащита»: кибератаки на SCADA-системы выросли более чем на четверть
никационные сети, создают киберугрозы процессам мониторинга и управления и расширяют зону возможной кибератаки. На сегодняшний день уже трудно найти предприятия в РФ, которое в той или иной сте |
|
25.07.2025 |
«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности
серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая б |
|
25.07.2025 |
«Гарда» на базе Astra Linux обнаруживает злоумышленников на ранней стадии кибератак
«Гарда Deception» позволяет заказчикам применять системы обнаружения и отвлечения злоумышленников в инфраструктуре на базе Astra Linux 1.8. Совместимость решений упрощает инте |
|
25.07.2025 |
Производственные компании выйдут на второе место по количеству киберугроз в 2025 году
ятся и в 2025 г., но организации могут столкнуться и со множеством других вызовов. В первую очередь злоумышленники занимаются охотой за инновациями. С точки зрения кибербезопасности интерес к и |
|
25.07.2025 |
Банк «Оранжевый» убедился в результативности внутреннего автопентеста c PT Dephaze
том числе финансового сектора, и стабильно обнаруживать слабые места, прежде чем ими воспользуются злоумышленники. Внедрив PT Dephaze, организации смогут проводить контролируемые проверки с ну |
|
24.07.2025 |
Гигантский российский авиазавод едва не пал жертвой хакеров из-за Excel-документа
файла которого маскировался под ZIP-вложение», – говорится в отчете команды. Нейросеть «Кандинский» Хакеры без лишнего шума атаковали крупный российский авиазавод с почти 100-летней историей Пр |
|
24.07.2025 |
Почтовый спам продолжает трансформироваться: «Яндекс 360» фиксирует новые виды атак
«Мы фиксируем снижение общего объема спама, но при этом видим качественное изменение атак. Все чаще злоумышленники используют изображения вместо текста, скрывают ссылки в событиях календаря и п |
|
24.07.2025 |
StormWall и «Системный софт» заключили соглашение о партнерстве
альных решений по защите от DDoS-атак», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall. «Информационная безопасность — одно из приоритетных направлений в нашей работе с клиентами. Мы |
|
24.07.2025 |
Четверть россиян уже сталкивалась с потерей аккаунтов в интернете
близких — детей и пожилых родственников — переживают 27% россиян. Еще 9% считают серьезной угрозой взлом мессенджеров и социальных сетей. Особое внимание россияне уделяют защите аккаунтов на п |
|
24.07.2025 |
MONT включил в продуктовую линейку платформы BAS Felix и APT Bezdna от CTRLHACK
техник, созданная специалистами CTRLHACK. Платформа моделирует актуальные векторы целенаправленных атак и позволяет оценить эффективность существующих средств защиты в автоматическом режиме. С |
|
23.07.2025 |
Security Vision открыла центр кибербезопасности в «КидБурге» Магнитогорска
on продолжает масштабировать проект по всей России и открывать новые центры, где дети могут изучать кибербезопасность в увлекательной форме. Наша цель – не только развлечь, но и научить подраст |
|
23.07.2025 |
Prof-IT Group и «АйТи Бастион» подписали партнерское соглашение
стратегического партнерства. Новое сотрудничество направлено на укрепление позиций сторон на рынке ИБ и расширение возможностей заказчиков по защите критически важных информационных активов. « |
|
23.07.2025 |
Innostage: хакеры нацелились на рабочую переписку россиян
CyberART по итогам первого полугодия 2025 г. отмечают рост персонализированных фишинговых рассылок. Злоумышленники активно трансформируют свои методы, отказываясь от традиционных массовых кампа |
|
23.07.2025 |
Крым и Херсонская область под мощной DDoS-атакой
проводится с двух и более устройств. Эти распределенные кибератаки сложнее обнаружить и остановить. Злоумышленник может использовать ботнет, чтобы многократно усилить атаку и нанести больший вр |
|
23.07.2025 |
Компания MONT расширила ИБ-портфель отечественной системой exploitDog
сообщили представители MONT. Сотрудничество позволит предложить партнерам и заказчикам MONT больше ИБ-решений, а также усилит позиции компаний на рынке. Партнерство способствует продвижению ex |
|
23.07.2025 |
Хакеры из Китая атаковали ядерное агентство США
нена в рамках июльского кумулятивного обновления. Со слов директора по информационной безопасности (ИБ) компании SEQ Анастасии Мельниковой, речь, по-видимому, идет о недоработанном изначально п |
|
22.07.2025 |
Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam
а также предоставляет хостинг-услуги для киберпреступной инфраструктуры. Большинство целей, которые злоумышленники атаковали с помощью инструментов NyashTeam, находятся в России. Группировка ра |
|
22.07.2025 |
Каждая десятая компания в России не защищена от DDoS-атак
азличных размеров. Результаты опроса показали, что 10% компаний не применяют никакой защиты от DDoS-атак. При этом сетевые ресурсы 78% российских организаций подвергались DDoS-атакам в 2024 г., |
|
22.07.2025 |
Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи
ского кумулятивного обновления. «Речь, по-видимому, идет о недоработанном изначально патче, который хакеры смогли обойти», - говорит Анастасия Мельникова, директор по информационной безопасност |
|
22.07.2025 |
Мошенники предлагают стать модератором OnlyFans и похищают деньги
для борьбы с киберпреступностью, предупреждает о новом сценарии мошенничества c удаленной работой. Злоумышленники размещают объявления на популярных площадках, приглашают стать модератором сер |
|
21.07.2025 |
Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange
еть компании, а также создаёт риск утечки конфиденциальных данных. «Наше исследование показало, что злоумышленники технически хорошо подкованы: они разбираются в уязвимостях систем Exchange и у |
|
21.07.2025 |
Solar 4Rays обнаружила новую хакерскую группировку Proxy Trickster
roxy Trickster – ранее ее деятельность не была подробно расследована ИБ-сообществом. Основной доход хакеры получают с майнинга криптовалют и проксиджекинга – вида кибератак, в ходе которого |
|
21.07.2025 |
«Инфосистемы Джет» выявила наиболее подверженные DDoS-атакам отрасли
«Инфосистемы Джет» представила результаты анализа распределенных атак типа «отказ в обслуживании» (DDoS), зафиксированных в первом полугодии 2025 г. Промышлен |
|
21.07.2025 |
Эксперты Bi.Zone AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года
лучаев кибермошенничества в первой половине 2025 г. снизилось на 18%. Эксперты Bi.Zone считают, что злоумышленники теперь ориентируются на более прибыльные схемы. Так, в первой половине 2025 г. |
|
21.07.2025 |
Количество запросов на оценку безопасности Linux выросло на 22% за первые шесть месяцев года
и процессы. Их сложно обнаружить стандартными методами. Компрометация пакетов в репозиториях. Если злоумышленники скомпрометируют официальный или сторонний репозиторий, пользователи могут загр |
|
21.07.2025 |
Россиян стали атаковать прибыльными кибермошенническими схемами. Число нападений снижается, а суммы краж растут
альшивыми выигрышами. Bi.Zone — российский разработчик решений в сфере информационной безопасности (ИБ). С 2016 г. помогает бизнесу организовать эффективное стратегическое управление цифровыми |