06.03.2025 «Инфосистемы Джет» предупредила о новой мошеннической схеме обмана покупателей на маркетплейсах

сообщила о мошеннической схеме, нацеленной на покупателей интернет-магазинов. Особенную активность злоумышленники проявляют в преддверии праздников. Эксперты Jet CSIRT, подразделения «Инфосист

06.03.2025 В соцсети Х под видом DeepSeek распространяется вредоносное ПО

. Однако вместо заявленной программы на устройство проникал ранее неизвестный стилер. С его помощью злоумышленники могут получить доступ к данным пользователя на зараженном компьютере: файлам c

06.03.2025 Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости

тах баги могут затруднять взаимодействие пользователей, а уязвимости — становиться инструментом для атак. Традиционные методы тестирования не всегда позволяют выявить все риски, поэтому банки в

06.03.2025 «Бастион» запускает третий сезон летних стажировок по специальностям в ИБ и ИТ

к для студентов и выпускников технических вузов. Программа доступна по семи направлениям в областях ИБ и ИТ. Об этом CNews сообщили представители «Бастиона». Традиционно «Бастион» приглашает на

06.03.2025 «Гарда»: прогноз развития рынка информационной безопасности в 2025 году

дарство ужесточает нормативные и законодательные нормы. При этом на российском рынке производителей ИБ-решений продолжаются изменения, вызванные геополитическим кризисом: только за 2023 г. в тр

06.03.2025 Positive Technologies проверит защищенность девяти своих продуктов на Standoff Bug Bounty

, PT Network Attack Discovery. Она стартовала в формате кибериспытаний и призвана оценить, могут ли злоумышленники использовать потенциальные недостатки решений для дальнейшего нанесения ущерба

06.03.2025 VPN-клиентам Palo Alto Networks и SonicWall угрожают поддельные серверы

ючайтесь В VPN-продуктах Palo Alto Networks и SonicWall обнаружились несколько уязвимостей, которые злоумышленники могут использовать для компрометации клиентов, подключающихся по SSL-VPN. Эксп

06.03.2025 Дорогостоящий троянец под Android атакует десятки банков и криптобирж

инансовых учреждений, в том числе криптовалютных бирж. Вредонос комбинирует сразу несколько методик атак, в том числе скрытый удаленный доступ (VNC), перекрывание дисплея устройства поддельными

06.03.2025 Хакера Lazarus добавили в свой арсенал новый бэкдор и атакуют им управленцев

низированным плагином к гиперпопулярному редактору Notepad++. Бэкдор скрывается в файле binhex.dll. Хакеры используют этот бэкдор в рамках текущей масштабной кампании, условно именуемой Operati

05.03.2025 «Информзащита»: шифрование бэкапов заставляет платить вымогателям в 2 раза чаще

формацию и снизить вероятность ее уничтожения или шифровки злоумышленниками. Тем не менее в 2024 г. злоумышленники пытались зашифровать бэкапы в 90% атак с вымогательством, тенденция сохраняетс

05.03.2025 Злоумышленники шантажируют YouTube-блогеров и заставляют распространять майнер

ратории Касперского») обнаружила активную кампанию по распространению скрытого майнера для ПК под видом инструментов для обхода блокировок, основанных на глубоком анализе трафика (DPI). В своей схеме злоумышленники используют YouTube-блогеров с подходящей тематикой, обманом вынуждая публиковать ссылки на заражённые архивы. Атакующих интересуют только российские пользователи. По данным компа

05.03.2025 «Телеком биржа» и «Вебмониторэкс» заключили партнерское соглашение

сийский разработчик одноименной платформы для защиты веб-приложений, микросервисов и API от целевых атак, заключили соглашение о комплексном партнерстве. Сотрудничество компаний значительно рас

05.03.2025 «Инфосистемы Джет» зафиксировала рост направления управления уязвимостями на 304%

-м. Рост обусловлен не только увеличением числа проектов (компания реализовала 970 проектов в сфере ИБ, это на 22% больше, чем в предыдущем году), но и повышением их сложности и масштаба, что с

05.03.2025 Merlion – официальный дистрибьютор UserGate

и другой инфраструктуры от всевозможных интернет-угроз, незаконного проникновения, таргетированных атак, нарушений корпоративных политик. UserGate решает проблему защиты современной сетевой ин

05.03.2025 F6: злоумышленники похищают аккаунты в Telegram ради звезд и NFT-подарков

ыводиться автоматически на подставные учетные записи, а затем, как правило, продаются. Как отмечают злоумышленники в рекламных постах в своих каналах, доход от угнанного аккаунта складывается и

05.03.2025 «Солар»: веб-ресурсы компаний в России стали атаковать в четыре раза чаще

ность, телеком и др. За 2024 г. среднее количество веб-атак на домен выросло с 15 до 65 млн событий ИБ в месяц. Хакеры стали чаще атаковать не только главные сайты компаний, но и корпоративные

05.03.2025 RED Security SOC: хакеры атакуют ретейл перед 8 марта

довыми значениями – пропорционально возрастает и потенциальная сумма выкупа, который могут получить киберпреступники. Это обстоятельство, по мнению аналитиков RED Security SOC, может быть причи

05.03.2025 Иранские хакеры создали суперботнет, тысячами поражающий видеорегистраторы и IP-камеры

анных организаций входят телекоммуникационные компании и игровые платформы. Aiartgenerator Иранские хакеры создали новый суперботнет Eleven11bot, он уже поразил более 86 тыс. интернет-устройств

05.03.2025 Совместное решение Positive Technologies и «АртЭКС» позволяет разбирать зашифрованный TLS-трафик

т экспертного центра безопасности Positive Technologies (PT Expert Security Center) показывает, что злоумышленники часто скрывают свой канал коммуникации с С2-серверами под TLS соединение, маск

05.03.2025 Подтверждена совместимость Bi.Zone EDR и программного комплекса информационной безопасности «Сакура»

ивацией злоумышленников по-прежнему остается финансовая (67%), однако за последний год выросла доля атак с целью шпионажа (21%) и хактивизма (12%).

04.03.2025 Общий сбор программистов. Создатель C++ призвал разработчиков защитить язык от нападок фанатов Python, Rust, Java и Go

ециалисты. Это приводит к появлению уязвимостей в программах, которые затем находят и эксплуатируют хакеры. Нейросеть «Кандинский» Современные программисты располагают широчайшим выбором безопа

04.03.2025 В России пошел на спад спам в SMS-сообщениях и E-mail. Рассылки и мошенники уходят в мессенджеры

тепенно перетекают в мессенджеры, уточняют эксперты. Этот вариант выбирают и организаторы фишиновых атак. Помимо этого, отмечается, что выросли издержки и для самих мошенников-спамеров из-за во

04.03.2025 Mont и Xello начнут продвигать первую российскую систему киберобмана

on Platform (DDP). Платформа входит в реестр Минцифры России и направлена на предотвращение целевых атак с помощью технологии киберобмана. Об этом CNews сообщили представители Mont. Xello Decep

04.03.2025 «МегаФон»: интернет-мошенники подготовились к праздникам

ше или получить бонусы и скидки на товары в честь праздника. Полученные при помощи фишинга сведения злоумышленники используют для дальнейшего давления на пользователя, получения доступа к денеж

03.03.2025 Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

иальным API. Об этом CNews сообщили представители Angara Security. Схема, по которой могут работать злоумышленники, выглядит следующим образом: злоумышленник покупает номера; регистрирует аккау

03.03.2025 Число участников рынка информационной безопасности выросло на 41% за пять лет

мы расследования инцидентов Staffcop и сервиса проверки контрагентов «Контур.Фокус» изучили отрасль ИБ в России в период с 1 января 2020 по 1 января 2025 г. В выборку попали юридические лица и

03.03.2025 UserGate запустила услугу экспресс-аудита защищенности для малого и среднего бизнеса

авленных на цифровую инфраструктуру предприятий. Мы видим и знаем, какие приёмы и методы используют злоумышленники. И если крупные компании и организации, как правило, имеют возможность уделить

03.03.2025 Мошенники воруют Telegram-аккаунты под видом мести недоброжелателям 

я компания «ЕСА ПРО» (входит в ГК «Кросс технолоджис»), оказывающая сервисные услуги в области ИТ и ИБ, выявила значительный рост активности киберпреступников, которые обманным путем получают д

03.03.2025 В IV квартале 2024 г. DDoS-атак на API стало вдвое больше, 70% пришлось на ритейл и банки

DoS-атаки на API могут вызвать сбои в работе интернет-магазинов, что приведет к финансовым потерям. Хакеры организовали атаки на онлайн-магазины с целью вымогательства и шантажа. Кроме того, пр

03.03.2025 «Солар»: вредоносное ПО в 2024 г стало ключевой угрозой для транспорта, здравоохранения и промышленности

нение, где на вирусы приходится 70% инцидентов, и пищевая промышленность (55% инцидентов). «В части ИБ транспорт, здравоохранение и промышленность не так сильно зарегулированы, как, скажем, фин

28.02.2025 «Информзащита»: более 80% компаний внедряют стратегии против инсайдеров

я инсайдерским атакам. Эксперты «Информзащиты» связывают это с увеличившимся количеством инцидентов ИБ из-за действий внутренних нарушителей. Инсайдеры – это сотрудники, которые умышленно или п

28.02.2025 Раскол и предательство. Искусственный интеллект Microsoft рассказывает всем подряд, как взломать Windows 11

ких скриптов «разрушило ему жизнь» (ruined his life), пишет издание. Он запустил скрипт, после чего хакеры проникли в сеть Disney и украли 1 ТБ информации, в том числе переписку сотрудников, пр

28.02.2025 «Нейроинформ» выявила топ-5 самых ярких трендов в области информационной безопасности в 2025 году

Эксперты российской ИБ-компании «Нейроинформ», занимающейся анализом и оценкой киберрисков в бизнесе, изучили сит

28.02.2025 Исследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark Caracal

Киберпреступная группировка Dark Caracal, действующая с 2012 г., сменила инструментарий и тактику атак. К такому выводу пришли специалисты департамента Threat Intelligence экспертного центра

28.02.2025 Мошенники научились обчищать криптокошельки под предлогом собеседований о работе

анавливает вредоносное ПО. Как пишет издание Bleeping Computer, кампанию осуществляли русскоязычные злоумышленники, известные как Crazy Evil. Судя по всему, они работают по партнерской схеме, о

28.02.2025 Новая почти 10-балльная уязвимость в продуктах Fortinet уже подверглась хакерской эксплуатации

рядков», - отмечает Александр Зонов, эксперт по информационной безопасности компании SEQ. «Пока что хакеры не успели нанести много вреда с ее помощью, но ждать теперь, вероятно, недолго». Агент

27.02.2025 В январе DDoS-атаки на развлекательный сектор в России выросли в 2 раза

вой (L3), транспортный (L4) и прикладной (L7) уровни, что усложняет их обнаружение и нейтрализацию. Злоумышленники атакуют сразу несколько элементов системы, такие как веб-серверы, базы данных

27.02.2025 Автопентесты с PT Dephaze: Positive Technologies анонсировала выход коммерческой версии продукта

зало, что компании, независимо от их размера, отраслевой принадлежности и уровня зрелости процессов ИБ, заинтересованы в регулярных тестированиях на проникновение (пентестах). Этот вид проверок

27.02.2025 Российский ИБ-вендор «Код Безопасности» и «Русатом Бел» открыли лабораторию для обучения белорусских специалистов

25 февраля ведущий российский разработчик в области защиты информации «Код Безопасности» открыл в Минске (Белоруссия) собственную лабораторию для подготовки ИБ-специалистов на базе Белорусского государственного университета информатики и радиоэлектроники (БГУИР). Об этом CNews сообщили представители «Кода Безопасности». В собственной лаборатории «К

27.02.2025 Автомобильный маркетплейс Fresh выходит на «Кибериспытания» для проверки защищенности своей ИТ-инфраструктуры

ли покажут, как можно зашифровать данные и тем самым реализовать недопустимое для компании событие, хакеры получат вознаграждение в размере 1 млн руб. в рамках грантовой поддержки проекта «Кибе