| 07.04.2026 |
F6: мошенники создают фейковые чаты под видом соседей и организаций ЖКХ
ла о том, что зафиксировала новые сценарии мошеннических атак с фейковыми чатами по схеме FakeTeam. Злоумышленники создают в мессенджерах чаты, в которые добавляют пользователя и под видом стар |
|
| 06.04.2026 |
Аналитики R-Vision назвали 5 самых опасных уязвимостей за март
льку Print Spooler выполняется в контексте NT AUTHORITY\SYSTEM, успешная эксплуатация предоставляет злоумышленнику максимальные привилегии. Для атаки достаточно учётной записи с низкими правами |
|
| 06.04.2026 |
«АйТи Бастион» запустил партнерскую программу в формате MSSP
rovider — поставщик услуг по управлению безопасностью), ориентированной на компании, обеспечивающие информационную безопасность по модели аутсорсинга. В рамках инициативы сертифицированные пров |
|
| 06.04.2026 |
BI.Zone: мошенники ищут новые платформы для обмана жертв
elegram. Мошеннических сайтов в поисковой выдаче тоже стало меньше. Такие домены блокируют, поэтому злоумышленники ищут новые каналы для обмана пользователей. Специалисты BI.Zone Digital Risk P |
|
| 06.04.2026 |
Трамп сократил расходы США на кибербезопасность на $707 миллионов
splash - Tabrez Syed Белый дом под руководством Трампа безжалостно режет бюджеты на государственную кибербезопасность На 2026 г., как писал CNews мае 2025 г., Трамп планировал сократить расходы |
|
| 06.04.2026 |
Будьте здоровы: мошенники выманивают телефонные номера через поддельные рассылки от медицинских учреждений
в поликлинике, для чего якобы необходимо перейти по ссылке. Стоит отметить, что для убедительности злоумышленники регистрируют многочисленные домены вида moezdorovie, однако встречаются и друг |
|
| 06.04.2026 |
Более 30 российским компаниям удалось избежать взлома через библиотеку Axios
метированный open-sourse пакет в систему мог попасть троян удаленного доступа (RAT), способный дать злоумышленникам удаленный доступ над зараженными системами. Скомпрометированные версии затрон |
|
| 06.04.2026 |
Письмо на миллион: группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты
тамента киберразведки (Threat Intelligence) компании F6 связали с киберпреступной группой Hive0117. Злоумышленники проводили рассылки, ориентированные на бухгалтеров, в адрес более 3000 российс |
|
| 03.04.2026 |
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
работки инцидентов, а также степени автоматизации процессов обнаружения и реагирования на инциденты ИБ. Об этом CNews сообщили представители УЦСБ. Платформа SOAR играет ключевую роль в работе S |
|
| 03.04.2026 |
«Информзащита»: образование вошло в число главных целей DDoS-атак
вой выгоды. В большинстве случаев речь идет о нарушении доступности сервисов в критические периоды. Злоумышленники используют точечные, но достаточно мощные всплески трафика, чтобы перегрузить |
|
| 03.04.2026 |
Интерес злоумышленников к спутникам и агенты-хакеры: как 2026 г. изменит сложные целевые кибератаки
сложных целевых киберкампаний (APT), направленных на Россию. Они считаются одними из самых опасных: злоумышленники используют продвинутые инструменты и хитрые тактики, чтобы проводить скрытые т |
|
| 02.04.2026 |
Positive Technologies и SuperJob: спрос на ИБ-специалистов вырос на 26% на фоне оптимизации в ИТ
для подбора персонала и поиска работы SuperJob провели исследование российского рынка труда в сфере ИБ в 2025 г. и I квартале 2026 г. По итогам 2025 г. количество вакансий по профессиям в облас |
|
| 02.04.2026 |
«ДОМ.РФ Технологии» выступит организатором сессии по кибербезопасности в стройотрасли
ратором сессии выступит управляющий директор по информационной безопасности ПАО ДОМ.РФ, директор по ИБ «ДОМ.РФ Технологии» Дмитрий Шарапов. К участию приглашены представители Минстроя России, р |
|
| 02.04.2026 |
«Приемлемый уровень риска» и человеческий фактор: эксперты обсудили диалог ИБ и бизнеса на SocioTech 2026
Управленцы и руководители ИБ‑подразделений встретились на форуме SocioTech 2026 от разработчика решения по развитию кор |
|
| 02.04.2026 |
«Солар» помогает РТК-ЦОД выявлять потенциальные угрозы информационной безопасности
одействия компания расширяет перечень инфраструктур, в которых для оперативного мониторинга событий ИБ используется центр противодействия кибератакам Solar JSOC. В 2024 г., когда в преддверии п |
|
| 02.04.2026 |
Атаки на IoT: киберпреступники угрожают пациентам и предприятиям
ее их эффективность, указывают авторы отчета. На этом фоне крайне важно, чтобы участники рынка ИТ и ИБ активно взаимодействовали с регуляторами, между собой и с конечными пользователями для обо |
|
| 02.04.2026 |
Вскрытие технологий: МФТИ и Positive Technologies запускают первую в России специализацию по реверс-инжинирингу
ve Technologies объявляют о старте совместного проекта по развитию инженерных талантов и подготовке ИБ-специалистов. Соответствующее соглашение стороны подписали 1 апреля 2026 г. Об этом CNews |
|
| 02.04.2026 |
Вина за взлом одной из самых востребованных библиотек JavaScript возложена на северокорейских хакеров
ирования и профессионализме злоумышленников, признают исследователи по информационной безопасности (ИБ) Google Threat Intelligence Group (GTIG). Этапы внедрения Злоумышленники внедрили вредонос |
|
| 02.04.2026 |
«Информзащита»: рост числа кибератак на цепочки поставок через облачную инфраструктуру в корпоративном секторе составил более 40%
приводили к остановке сервиса или явной недоступности приложения, за год сократилась с 26% до 19%. Злоумышленники реже действуют через внешний взлом и чаще используют легитимные токены, штатны |
|
| 02.04.2026 |
В российских ИТ новый парадокс – программистов стало слишком много, а безопасников катастрофически не хватает
и. Чаще всего безопасников ищут ИТ-компании, финансовые организации и ритейл. Одновременно с ними в ИБ-кадрах остро нуждаются и российские государственные организации. Джуны, подвиньтесь Что пр |
|
| 02.04.2026 |
ИБ-центричность: прошлогодний опыт сделал кибербезопасность базовым условием операционной устойчивости бизнеса в 2026 году
опасности на базе анонимных опросов российского бизнеса. Респондентами исследований выступили ИТ- и ИБ-специалисты разных уровней из более 300 средних и крупных компаний разных отраслей: нефтег |
|
| 01.04.2026 |
Пульс в красной зоне: мошенники распространяют ВПО через поддельные ресурсы для любителей бега и ЗОЖ
образа жизни. Для распространения вредоносных программ для атак мобильных устройств на базе Android злоумышленники создали к началу весенне-летнего сезона поддельную страницу популярного россий |
|
| 01.04.2026 |
StormWall: мощность DDoS-атак на телеком-компании в России выросла за год в 6 раз
Эксперты компании StormWall обнаружили, что мощность DDoS-атак на российские телеком-компании за год значительно выросла. По данным аналитиков компании |
|
| 01.04.2026 |
Хакеры могут захватить ноутбук с помощью сверхпопулярной утилиты, которая предустановлена везде, где есть материнки Gigabyte
яжения в GCC версии 25.07.21.01 и ниже подвержены атакам извне. «Когда функция сопряжения включена, злоумышленники, не прошедшие аутентификацию, могут записывать произвольные файлы в любое мест |
|
| 01.04.2026 |
Security Vision объединила крупнейшую ИТ-школу Coddy School в эпицентре кибербезопасности в КидБурге
остроенный вокруг расследования реального инцидента, позволил ребятам почувствовать себя настоящими ИБ-специалистами, освоить принципы защиты данных и поработать в команде над задачами, приближ |
|
| 01.04.2026 |
Больше половины атак шифровальщиков связаны с инфостилерами
тилеров — вредоносного ПО, предназначенного для кражи учетных данных. На практике это означает, что злоумышленники больше не тратят недели на подбор уязвимостей, просто покупают готовый доступ. |
|
| 01.04.2026 |
Аптечная сеть «Мелодия здоровья» выстроила мониторинг защищенности с помощью MaxPatrol SIEM
, включающая более 1400 аптек от Москвы и до Дальнего Востока, внедрила систему мониторинга событий ИБ MаxPatrol SIEM от Positive Technologies. Продукт позволяет департаменту инфраструктурных р |
|
| 31.03.2026 |
«Кросс технолоджис»: ИИ-модели становятся этапом в атаках на цепочки поставок
я модели, когда та работает, но совершает ошибки, например, в бизнес-логике, что ведет к инцидентам ИБ. Например, в одном из кейсов, хакеры использовали ИИ-алгоритмы для фальсификации заказов и |
|
| 31.03.2026 |
Киберразведка, которая защищает бизнес: обзор нового российского решения
бработки и анализа информации о текущих и потенциальных киберугрозах для принятия решений в области ИБ традиционно разделяют на четыре уровня. 1. На техническом уровне используются статические |
|
| 31.03.2026 |
Миллионы программистов в большой беде. Хакерами взломана одна из самых популярных библиотек JavaScript
я. Что касается библиотеки Axios, то в менеджере пакетов npm у нее около 100 млн загрузок в неделю. Хакеры выложили сразу два зараженных релиза это пакета – axios@1.14.1 и axios@0.30.4. В кажды |
|
| 31.03.2026 |
Анатомия ландшафта киберугроз: в 2025 году почти каждый четвёртый инцидент высокой критичности относился к сложным целевым атакам
ти 24%. С подобной угрозой столкнулись около 21% компаний, использующих сервис Kaspersky MDR. Также злоумышленники активно эксплуатируют социальную инженерию (15%), такая активность затронула 1 |
|
| 31.03.2026 |
«Код Безопасности»: среднее время нахождения хакеров в сетях компаний России составило 42 дня
исных провайдеров. Используя скомпрометированные учетные записи или удаленные каналы сопровождения, хакеры обходят традиционные средства защиты и могут оставаться невидимыми месяцами. Классичес |
|
| 31.03.2026 |
«Рег.облако» и DDoS-Guard договорились о сотрудничестве
Облачный и Bare metal провайдер «Рег.облако» объявил о запуске партнерского решения DDoS-Guard для защиты облачной инфраструктуры и веб-ресурсов от DDoS-атак. Сервис интегрирован в облачную платформу и позволяет клиентам подключать защиту через единый интерфейс панели управления, не вынося настройку безопасности в отдельный контур. В рамках пар |
|
| 31.03.2026 |
«Вашу подпись взломали»: новый сценарий мошеннической схемы с обратным звонком
и, зафиксировала новый сценарий мошеннической схемы с обратным звонком. Начиная с 26 марта 2026 г., злоумышленники от имени федерального ведомства рассылают по электронной почте письма, в котор |
|
| 31.03.2026 |
«Инфосистемы Джет» и Ассоциация АБИСС разработали методические рекомендации для безопасной работы с подрядчиками
т практика, объединенные усилия могут превращаться в реальные, востребованные инструменты для рынка ИБ. И тому яркий пример — методология управления поставщиками услуг, разработанная совместно |
|
| 30.03.2026 |
Демид Балашов, «МегаФон ПроБизнес»: Классические средства сетевой безопасности не понимают логику веб-приложений
ицельными» CNews: Почему в последние годы веб-сервисы и сайты все чаще становятся целью DDoS- и бот-атак? Демид Балашов: Здесь сходится сразу несколько факторов. С одной стороны, инструменты дл |
|
| 30.03.2026 |
Американцы: Запрет иностранных роутеров в США - выстрел себе в ногу. Кибератаки не прекратятся, поверхность атаки вырастет
аревшего непропатченного оборудования – именно того оборудования, которое спонсируемые государством хакеры успешно используют в своих целях на протяжении многих лет», – подытоживает эксперт. По |
|
| 30.03.2026 |
ВСК и Infosecurity внедряют сервисную модель киберстрахования для клиентов SOC
нтур работы с инцидентом. Такой подход выходит за рамки классических моделей страхования и сервисов ИБ, где задачи защиты и урегулирования, как правило, разделены. В рамках услуги финансовая за |
|
| 30.03.2026 |
«Цифра» дала сбой. Гигантский порт перешел на бумажный документооборот из-за атаки хакеров
ности не убедятся в полной безопасности сети. Нейросеть FusionbrainAI До бумажного документооборота хакеры не дотянутся «Мы не будем восстанавливать связь до тех пор, пока не получим абсолютных |
|
| 27.03.2026 |
«Кросс технолоджис»: промпт-инъекции составляют более 40% атак на ИИ-модели
ратак на ИИ-модели – это промпт-инъекции. Prompt injection – это тактика злоумышленников, в которой хакеры манипулируют входными данными, чтобы заставить модель игнорировать системные инструкци |