| 27.04.2026 |
Исследование: российские компании игнорируют базовые ошибки, которые ведут к взломам
пна по ссылке (включает перечень подтвержденных критических уязвимостей и разбор реальных сценариев атак). |
|
| 24.04.2026 |
Дипфейки и кража данных вынуждают компании СНГ перестраивать системы ИБ
ированного в сентябре 2025 г. колл-центра, специализировавшегося на атаках на корпоративный сектор. Злоумышленники использовали дипфейки и поддельные документы для вывода средств граждан ЕС и С |
|
| 24.04.2026 |
UserGate вступил в Ассоциацию пользователей стандартов по информационной безопасности
UserGate, российский разработчик решений в области информационной безопасности, стал действительным членом Ассоциации пользователей стандартов по информационной безопасности «АБИСС». Об этом CNews сообщили представители UserGate. UserGat |
|
| 24.04.2026 |
ГК «Солар» расследовала кибератаку на спортивную организацию через подрядчика
экдор для получения доступа к серверам под видом обновления одной из лицензионных программ. В итоге хакеры смогли полностью зашифровать инфраструктуру и потребовали выкуп. Об этом CNews сообщил |
|
| 24.04.2026 |
DLBI: мошенники выезжают на дачу
астков. Все они базируются на ужесточении с 2026 г. ответственности за состояние земли, разведение костров и борьбу с сорняками. Об этом CNews сообщили представители DLBI. В преддверии дачного сезона мошенники начали рассылать владельцам земельных участков поддельные e-mail и SMS-сообщения, содержащие информацию о якобы обнаруженных на участке сорняках и мусоре. При переходе по ссылке жертв |
|
| 24.04.2026 |
Positive Technologies подтвердила технологическую совместимость PT ISIM с российским ПО SCADA+
для хактивистов и АРТ-группировок из-за большого количества критически важных объектов. Поверхность атак расширяют цифровизация, внедрение интернета вещей и систем на базе ИИ, а также изменение |
|
| 24.04.2026 |
ИТ-холдинг «Т1»: Потери банков, связанные с рисками кибербезопасности, снизились на треть, при этом внешнее мошенничество остается главным операционным риском в 2025 году
яние на прибыль) от операционных рисков (несовершенство или сбои бизнес-процессов, действия сотрудников, мошенничество и т. д.) на 15% — до 53,6 млрд руб. При этом, прямые потери, связанные с рисками информационной безопасности, снизились на 36% и составили 3,2 млрд руб. (против 6,2 млрд в 2024 г.). Динамика этого показателя в значительной степени коррелирует с динамикой потерь третьих лиц |
|
| 24.04.2026 |
Мошенники в Хабаровском крае стали чаще использовать многоступенчатые схемы с предложениями «дохода»
МТС проанализировала активность мошенников в I квартале 2026 г. По данным сервиса «МТС Защитник», злоумышленники все чаще отказываются от разовых вызовов в пользу сложных многоступенчатых сце |
|
| 24.04.2026 |
Расследование инцидентов и управление SOC в единой системе: Positive Technologies выпустила MaxPatrol 360
дуктовый портфель Positive Technologies. Решение помогает аналитикам SOC, сотрудникам подразделений ИБ централизованно управлять безопасностью инфраструктуры и управлять процессами SOC из едино |
|
| 23.04.2026 |
Эксперименты с ИИ: разрыв между крупными и малыми банками растет
ре — контур обеспечения информационной безопасности. Его специфика продиктована интеграцией функций ИБ в единый процесс управления операционными рисками совместно с профильными подразделениями. |
|
| 23.04.2026 |
StormWall: США и Израиль вошли в топ-5 наиболее пострадавших от DDoS-атак стран мира
рганизации США и Израиля. Китай и Индия также столкнулись с внушительным потоком DDoS-атак, которые хакеры направили на китайские и индийские компании с целью обогащения. Россия занимает 5 пози |
|
| 23.04.2026 |
ГК «Солар»: нефтегаз, энергетика и промышленность оказались под волной DDoS-атак в I квартале 2026 года
тики злоумышленников — теперь они чаще совершают более сложные веб-атаки, которые могут привести ко взлому инфраструктуры, утечке данных и другим негативным последствиям, а также APT-атаки с це |
|
| 23.04.2026 |
Киберполиция России создала тест для проверки безопасности домашнего Wi-Fi
екта (ИИ) голоса сотрудников Следственного комитета (СК) России, как предупреждал CNews. Кроме того злоумышленники похищают аккаунты россиян на «Госуслугах», выдавая себя за представителей влас |
|
| 23.04.2026 |
Сервис RED Security MFA расширил возможности по защите учетных записей
кибератаки RED Security SOC, в прошлом году для получения первоначального доступа в инфраструктуру хакеры чаще всего (в 35% процентов случаев) использовали утекшие данные корпоративных учетных |
|
| 23.04.2026 |
M1Cloud предоставляет защиту от атак на ИИ-системы на базе cqrt(ai)
х взрывного роста рынка искусственного интеллекта в России и параллельного увеличения числа целевых атак на нейросетевые системы M1Cloud предлагает заказчикам комплексное решение, позволяющее б |
|
| 23.04.2026 |
«Отраслевой Индекс кибербезопасности» F6: ТЭК сохраняет лидерство, а последнее место досталось сфере строительства
ре промышленности. Большое количество активов несет риски, так как они могут стать точкой входа для киберпреступников и последующего развития атаки. Особенно, это актуально, когда расширение ин |
|
| 23.04.2026 |
«Яндекс» предупредит пользователей, если их близким позвонят мошенники
р мошенническим, пользователь сможет сразу получить уведомление — например, что его бабушке звонили злоумышленники. Это уменьшает риск того, что близкий попадет под влияние мошенников, и позвол |
|
| 23.04.2026 |
Сергей Клевогин: Роль руководителя ИБ превратилась из админа в бизнес-лидера
рованный руководитель службы информационной безопасности и человек с практическим опытом управления ИБ в крупном холдинге. Реальная ответственность CISO — это непрерывность бизнес-процессов. Мы |
|
| 23.04.2026 |
Хакеры взялись за свежераскрытую уязвимость в продуктах Citrix NetScaler
Работа над ошибками Хакеры активно используют недавно обнаруженную уязвимость CVE-2026-3055 в устройствах Citrix |
|
| 23.04.2026 |
Двоих граждан США отправили за решетку за содействие кибервойскам КНДР
ров: основной задачей агентов было обеспечить северокорейский режим финансовыми средствами, так что хакеры активно охотились за фиатными и криптоактивами. Racool_studio / Freepik Двое граждан С |
|
| 22.04.2026 |
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
хакерскую группу — Geo Likho. По данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ра |
|
| 22.04.2026 |
Четыре терабитные DDoS-атаки и выросший в 10 раз ботнет: Curator зафиксировал резкий рост угроз в I квартале 2026 года
пания Curator, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, подвела итоги I квартала 2026 г. По данным инфраструктуры защиты компании, наблюдается |
|
| 22.04.2026 |
Positive Technologies: число киберугроз для бизнеса растет — атаки теперь доступны как готовый сервис
ля на небольшую организацию обойдется в $358, а против крупного бизнеса с профессиональной командой ИБ — порядка $3,9 тыс. Целевое проникновение в надежно защищенную инфраструктуру с использова |
|
| 22.04.2026 |
Обновления Windows могут украсть ваши данные. Мошенники стали подделывать сайт Microsoft
для перехвата токенов входа, платежных данных и изменений двухфакторной аутентификации. Кроме того, злоумышленники получают IP-адрес и геолокацию жертвы. Похищенная информация отправляется на с |
|
| 22.04.2026 |
VolgaBlob и «Кибердом»: у многих российских компаний закрыт только базовый уровень информационной безопасности
В компании VolgaBlob, совместно с проектом «Кибердом», провели исследование состояния рынка ИБ. Аналитики выяснили, что в условиях ограниченных бюджетов российские компании в первую оче |
|
| 22.04.2026 |
На «Мос.Хаб» появились курсы по информационной безопасности от академии кибербезопасности Innostage
опубликовала на городской облачной платформе «Мос.Хаб» пять курсов по информационной безопасности (ИБ). Теория и практика адаптированы для любого уровня подготовки и охватывают основные направ |
|
| 22.04.2026 |
Web3 Tech развернет приватную программу поиска уязвимостей на площадке Standoff Bug Bounty
мошенничества (рост на 64,2%). Такая динамика свидетельствует о крайне высоком интересе со стороны злоумышленников к финансовым операциям в сфере цифровых активов. По ожиданиям аналитиков Web3 |
|
| 22.04.2026 |
D-Link представляет новый учебный курс по основам информационной безопасности
ии, позволяющие: ориентироваться в современных киберугрозах и российской нормативной базе в области ИБ; применять принципы управления рисками, идентификации, аутентификации и авторизации для ко |
|
| 22.04.2026 |
Стилер-крипер: приложение для кражи данных распространяют под видом модов и читов для Minecraft
озами, предупредила о новой угрозе для пользователей Minecraft. Под видом модов для популярной игры злоумышленники распространяют вредоносное приложение WeedHack для Windows, которое позволяет |
|
| 21.04.2026 |
Приложения российских банков кишат «дырами». Их тысячи, и это только начало
ого действия. «Для пользователей это опасно тем, что, получив доступ к серверам компании-владельца, хакеры могут похитить личные данные или банковские реквизиты», – сообщили CNews представители |
|
| 21.04.2026 |
ГК «Солар»: мошенники крадут информацию пользователей с помощью сайтов с шокирующими видео автоаварий
сайт предлагает получить доступ к «эксклюзивным видео со страшными автоавариями». При этом в анонсе злоумышленники не гнушаются указывать дату и примерное время аварии, а также число погибших и |
|
| 21.04.2026 |
ЕПК использует ИБ-решения «СёрчИнформ» для защиты конфиденциальных данных
в «ЕПК» развернуты DLP-система «СёрчИнформ КИБ» и DCAP-решение «СёрчИнформ FileAuditor». Об этом CNews сообщил представитель компании «СёрчИнформ». Основная задача, которую заказчик ставил при выборе ИБ-решений, – обеспечить одинаковый уровень контроля во всем контуре безопасности, несмотря на географическую распределенность. В частности, защищать критичные данные: стратегические планы разв |
|
| 21.04.2026 |
Новые векторы атак в PT Dephaze — от получения начального доступа до полной компрометации системы
цифику конкретной организации. Кроме того, работа продукта стала еще прозрачнее для специалистов по ИБ благодаря функции, позволяющей согласовывать расширение области тестирования. Обновленный |
|
| 21.04.2026 |
Приложения для финансов содержат уязвимости, позволяющие получить доступ к чувствительным данным
ь» приложение. Для пользователей это опасно тем, что, получив доступ к серверам компании-владельца, хакеры могут похитить личные данные или банковские реквизиты. Разумеется, подчеркивают экспер |
|
| 21.04.2026 |
Мошенники «ловят» жителей Хакасии на предложении дополнительного дохода
МТС проанализировала мошеннические звонки абонентам в Хакасии с начала 2026 г. Если в 2025 г. злоумышленники часто ограничивались одним звонком, то теперь в ход идут две и более попытки о |
|
| 21.04.2026 |
В I квартале 2026 г. DDoS-атаки больше всего навредили финансовой отрасли, телеком-сфере и ритейлу
низации на 74%, на телеком-компании на 61%, на ритейлеров на 38% по сравнению с I кварталом 2025 г. Хакеры организовали внушительный поток DDoS-атак на банки и платежные системы, что вызвало пр |
|
| 20.04.2026 |
CyberStage: 80 пилотов, 50 резидентов, 30 запусков и 2 сделки за 2 года
Программа поддержки ИБ-стартапов CyberStage, инициированная ГК «Солар», подвела итоги двухлетнего цикла работы. Ц |
|
| 20.04.2026 |
«УльтимаТек» запустила собственную лабораторию по информационной безопасности для промышленных предприятий
ришлось 17% всех успешных кибератак, что на 16% больше по сравнению с предыдущим годом. Современные кибератаки представляют собой не только угрозу утечки данных, но и могут привести к остановке |
|
| 20.04.2026 |
Принцип Парето в мобильной безопасности: почему защита от реверс-инжиниринга дает максимальный эффект
по времени, усилиям и требуемой экспертизе — тем менее привлекательной становится цель. На практике злоумышленники чаще выбирают не самые ценные, а самые доступные объекты. Реверс-инжениринг — |
|
| 20.04.2026 |
«Софтлайн Решения» помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM
«Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной безопасности, успешно внедрила продукт Indeed Privileged Access Manager (Indee |