23.04.2025 Большинство экспертов по информационной безопасности считают, что кибериммунитет эффективно защищает компании от кибератак

глобального опроса. Организации видят потребность выходить за рамки классических наложенных средств ИБ и на системном уровне рассматривать использование конструктивно безопасных решений. Именно

23.04.2025 Мошенники открыли сафари на школьников. Их отлавливают в мессенджерах и предлагают купить фейковые ответы к ОГЭ и ЕГЭ

ИТ-разработчик компании «Код безопасности» Константин Горбунов. Например, взломав смартфон учителя, злоумышленники могут получить доступ к различным чатам с родителями учащихся и распространить

22.04.2025 Число атак с вымогательством выросло более чем на 100%

подвергаются почти 1,4 тыс. атак, что примерно вдвое больше, чем в 2024 г. «Анализ показывает, что хакеры усовершенствовали свою тактику, используя методы двойного вымогательства, которые не т

22.04.2025 Векторная атака: «Лаборатория Касперского» предупреждает о фишинговой схеме с использованием SVG-файлов

айнерам работу с неграфическим контентом, таким как текст, формулы и интерактивные элементы. Однако злоумышленники используют SVG в своих интересах, встраивая в такие файлы скрипты с ссылками н

22.04.2025 «Телеком биржа», Infosecurity и Servicepipe заключили партнерское соглашение

Российские ИТ-интегратор «Телеком биржа», ИБ-интегратор Infosecurity (ГК Softline) и разработчик решений для анализа и фильтрации нежел

22.04.2025 Эксперт Дмитриева: фишинг маскируется под безобидные SVG-изображения

аборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева предупреждает: злоумышленники осуществляют рассылку писем с вложениями формата SVG, в то время как файлы под

22.04.2025 Новый вредонос для Android крадет данные кредитных карт, чтобы ограбить доверчивых пользователей с помощью NFC

мо немедленно прерывать. Соблюдение этого правила поможет избежать множества неприятностей». Акт II Злоумышленники также пытаются убедить пользователя отключить ограничения расходов в своем бан

22.04.2025 «Информзащита» отмечена наградами за вклад в кибербезопасность Москвы

ть без риска срыва электорального процесса из-за хакерских атак. Кроме того, «Информзащита» усилила кибербезопасность ЕМИАС Москвы, которой ежедневно пользуются миллионы москвичей для записи к

21.04.2025 «К2Тех» и «К2 Кибербезопасность» запустили услугу по защите от вирусов-шифровальщиков

«К2Тех» и «К2 Кибербезопасность» запустили комплексную услугу по защите от вирусов-шифровальщиков, которые

21.04.2025 Мошенники создают фейковые инвестиционные платформы якобы от создателей WhatsApp*

оплаты деньги остаются у мошенников, а сама жертва не получает никакой прибыли. Примечательно, что злоумышленники не только используют бренд всемирно известного мессенджера, но и за деньги обе

21.04.2025 Зачем учить управленцев и менеджеров кибербезопасности: «Кибердом» запускает собственную академию

цы бизнеса и управленцы, которым нужно понимать, как защищать свои компании от цифровых угроз и как информационная безопасность влияет на устойчивость и развитие их бизнеса в целом. Кроме того,

21.04.2025 RED Security SOC: в I квартале 2025 г. количество атак на финансовый сектор выросло более чем в два раза

р находится под постоянным прицелом киберпреступников, и 2025 г. начался с нового витка киберугроз. Злоумышленники все чаще используют средства автоматизации – как для выявления уязвимостей во

21.04.2025 Российская стекольная компания использует DLP «СерчИнформ КИБ» для защиты конфиденциальной информации

ых данных. Заказчик протестировал пять DLP-систем крупных игроков рынка. В результате руководство и ИБ-специалисты РСК сделали выбор в пользу системы «СерчИнформ». Решающими факторами стали: пр

18.04.2025 Positive Technologies выявила связь между группировками Team46 и TaxOff

доносы, такие как Trinper. Специалисты также подчеркивают важность непрерывного мониторинга событий ИБ, который можно реализовать с помощью MaxPatrol SIEM.

18.04.2025 Сотрудники компаний остаются основной мишенью киберпреступников — билайн

атак типа Fake Boss в Telegram, направленных на сотрудников компании; свыше 400 DDoS-атак, которые злоумышленники использовали в том числе для отвлечения внимания от основных атак; 1 млн спам-

18.04.2025 PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon

кже ПЛК Schneider Electric семейства Modicon — M340, M580, Quantum и Premium. Теперь специалисты по ИБ на промышленных предприятиях могут оперативно выявлять уязвимости, способные вызвать отказ

18.04.2025 Сотни миллионов людей в одночасье стали мишенями для хакеров. Виновата ОС Android

Пора обновляться Интернет-гигант Google навлек на сотни миллионов людей по всей планете угрозу хакерской атаки, которая может привести, к примеру, к краже денег с банковского счета или утечке переписки и фотографий. Он прекратил поддержку ОС Android 12 и 12L – теперь эти системы не будут

18.04.2025 Академия UserGate в составе экосистемы UserGate SUMMA развивает культуру безопасности на российском ИТ-ландшафте

ю безопасность с помощью комплекса защитных мер. Одной из них — наряду с продуктами, технологиями и ИБ сервисами — выступает Академия UserGate, флагман образовательных инициатив компании. Акаде

18.04.2025 F6: мошенники используют пасхальную тематику для обмана пользователей Telegram

кие боты предлагают получить подарок или приз при условии подписки на определенные Telegram-каналы. Злоумышленники действуют от имени Telegram, Roblox и популярных маркетплейсов, к этим ботам у

18.04.2025 Центр мониторинга и реагирования UserGate под брендом UserGate Factor

зопасность цифровой инфраструктуры с помощью собственной экспертизы и аналитики. «Опыт UserGate как ИБ вендора в области развития продуктов в контексте решения конкретных задач заказчиков по за

17.04.2025 UserGate теперь не только NGFW, но и ИБ-услуги плюс образование

UMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ услуги и сервисы. Благодаря такому подходу российский ИБ вендор сможет обеспечивать

17.04.2025 Российский госсектор подвергается кибератакам: в ход пущен троянец удаленного доступа

ых накопителей, а также в фоновом режиме отслеживать сам момент подключения. В продолжение кампании злоумышленники стали использовать облегченную версию MysterySnail. Она включает в себя один к

17.04.2025 F6: мошенники используют новый сценарий обмана с арендой квартир

ерпреступностью, обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а дл

17.04.2025 Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста

на своей машине проект - «заряженный» вредоносным содержимым. Unsplash - Boitumelo Северокорейские хакеры под видом соревновательного теста подсовывают разработчикам вредонос на Python Slow Pi

16.04.2025 Более 40% уязвимостей не ликвидируют вовремя после пентеста

лавной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Сп

16.04.2025 Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК

волило в режиме реального времени отслеживать весь размах новой волны атак со стороны группировки. «Злоумышленники использовали скомпрометированные электронные адреса ранее зараженных организац

16.04.2025 Мошенники создают поддельные сайты якобы для получения «обязательного» налогового вычета

«Солар». На поддельном ресурсе используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить

16.04.2025 Россияне под ударом: Их атакуют в WhatsApp* в 3,5 раза чаще, чем год назад

ква-Сити», считая, что пополняет свой криптовалютный кошелек, а часть суммы передала курьеру. Позже мошенники убедили ее расширить инвестиционный портфель еще на 2 млн руб., что привело к прода

16.04.2025 На 90% быстрее. УЦСБ помог «СберАналитике» сократить время реагирования на инциденты ИБ

ли УЦСБ. SOAR-система от российского разработчика R-Vision агрегирует данные о возможных инцидентах ИБ из множества источников, автоматизирует обогащение признаков инцидентов ИБ контекст

15.04.2025 Количество атак на системы проведения ЕГЭ возрастет на 30%

чает зараженный файл. После этого система может быть парализована программой-шифровальщиком, или же хакеры украдут чувствительные данные. Ученики традиционно ответственны примерно за 10% атак н

15.04.2025 Сбербанк предупреждает: в соцсетях активизировались злоумышленники, которые предлагают несовершеннолетним деньги за поджоги
15.04.2025 АБД разработала методику проведения аудита по оценке соответствия Отраслевому стандарту защиты данных

и устойчивостью применяемых подходов. «Формирование новых векторов атак, изменение техник и тактик киберпреступников создают необходимость адаптации процессов обеспечения защиты данных. Станда

15.04.2025 Бежавшая из России IKEA лишилась десятков миллионов евро из-за хакерской атаки

ни вымогательская группировка не взяла на себя ответственность за случившееся. Предполагается, что хакеры хранят молчание, так как им не удалось украсть какие-либо данные, или потому, что они

15.04.2025 «СберМаркетинг» усилил систему управления привилегированными доступами

ра были разработаны специальные коннекторы. PAM стал составной частью общей системы, обеспечивающей информационную безопасность компании «СберМаркетинг». Решение также интегрировано с SIEM-сист

15.04.2025 RED Security: Новосибирск стал одним из лидеров по количеству DDoS-атак

превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа. Об

15.04.2025 Фишеры и пошлины: мошенники пытаются взимать сборы за платные дороги

доменов упомянутых организаций они ведут на ресурсы в таких доменах как .vip или .world. Очевидно, злоумышленники рассчитывают взять пользователей на испуг: в рассылаемых сообщениях потенциаль

15.04.2025 Северо-Запад стал вторым в стране по числу DDoS-атак на сайты компаний

урманска приходится 19,6% кибератак от общего числа по всей стране. Чаще всего в I квартале 2025 г. злоумышленники атаковали веб-ресурсы организаций Сибирского федерального округа (24,3%). На т

14.04.2025 «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

никами стремительно сокращается: если раньше для этого требовались дни, то сегодня профессиональные хакеры реализуют атакую через «свежую брешь» всего за несколько часов. Поэтому компаниям важн

14.04.2025 Beeline Cloud получил международные сертификаты ISO/IEC в области информационной безопасности

«Билайн». Сертификация охватывает следующие стандарты: 1. ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements

14.04.2025 В центральном репозитории JavaScript найден троян, тайно атакующий криптокошельки

рии npm выявлен еще один вредоносный пакет, который уже успели скачать более 330 раз. С его помощью злоумышленники надеются подменить уже установленные версии легитимных библиотек так, чтобы ск