07.04.2026 F6: мошенники создают фейковые чаты под видом соседей и организаций ЖКХ

ла о том, что зафиксировала новые сценарии мошеннических атак с фейковыми чатами по схеме FakeTeam. Злоумышленники создают в мессенджерах чаты, в которые добавляют пользователя и под видом стар

06.04.2026 Аналитики R-Vision назвали 5 самых опасных уязвимостей за март

льку Print Spooler выполняется в контексте NT AUTHORITY\SYSTEM, успешная эксплуатация предоставляет злоумышленнику максимальные привилегии. Для атаки достаточно учётной записи с низкими правами

06.04.2026 «АйТи Бастион» запустил партнерскую программу в формате MSSP

rovider — поставщик услуг по управлению безопасностью), ориентированной на компании, обеспечивающие информационную безопасность по модели аутсорсинга. В рамках инициативы сертифицированные пров

06.04.2026 BI.Zone: мошенники ищут новые платформы для обмана жертв

elegram. Мошеннических сайтов в поисковой выдаче тоже стало меньше. Такие домены блокируют, поэтому злоумышленники ищут новые каналы для обмана пользователей. Специалисты BI.Zone Digital Risk P

06.04.2026 Трамп сократил расходы США на кибербезопасность на $707 миллионов

splash - Tabrez Syed Белый дом под руководством Трампа безжалостно режет бюджеты на государственную кибербезопасность На 2026 г., как писал CNews мае 2025 г., Трамп планировал сократить расходы

06.04.2026 Будьте здоровы: мошенники выманивают телефонные номера через поддельные рассылки от медицинских учреждений

в поликлинике, для чего якобы необходимо перейти по ссылке. Стоит отметить, что для убедительности злоумышленники регистрируют многочисленные домены вида moezdorovie, однако встречаются и друг

06.04.2026 Более 30 российским компаниям удалось избежать взлома через библиотеку Axios

метированный open-sourse пакет в систему мог попасть троян удаленного доступа (RAT), способный дать злоумышленникам удаленный доступ над зараженными системами. Скомпрометированные версии затрон

06.04.2026 Письмо на миллион: группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты

тамента киберразведки (Threat Intelligence) компании F6 связали с киберпреступной группой Hive0117. Злоумышленники проводили рассылки, ориентированные на бухгалтеров, в адрес более 3000 российс

03.04.2026 УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR

работки инцидентов, а также степени автоматизации процессов обнаружения и реагирования на инциденты ИБ. Об этом CNews сообщили представители УЦСБ. Платформа SOAR играет ключевую роль в работе S

03.04.2026 «Информзащита»: образование вошло в число главных целей DDoS-атак

вой выгоды. В большинстве случаев речь идет о нарушении доступности сервисов в критические периоды. Злоумышленники используют точечные, но достаточно мощные всплески трафика, чтобы перегрузить

03.04.2026 Интерес злоумышленников к спутникам и агенты-хакеры: как 2026 г. изменит сложные целевые кибератаки

сложных целевых киберкампаний (APT), направленных на Россию. Они считаются одними из самых опасных: злоумышленники используют продвинутые инструменты и хитрые тактики, чтобы проводить скрытые т

02.04.2026 Positive Technologies и SuperJob: спрос на ИБ-специалистов вырос на 26% на фоне оптимизации в ИТ

для подбора персонала и поиска работы SuperJob провели исследование российского рынка труда в сфере ИБ в 2025 г. и I квартале 2026 г. По итогам 2025 г. количество вакансий по профессиям в облас

02.04.2026 «ДОМ.РФ Технологии» выступит организатором сессии по кибербезопасности в стройотрасли

ратором сессии выступит управляющий директор по информационной безопасности ПАО ДОМ.РФ, директор по ИБ «ДОМ.РФ Технологии» Дмитрий Шарапов. К участию приглашены представители Минстроя России, р

02.04.2026 «Приемлемый уровень риска» и человеческий фактор: эксперты обсудили диалог ИБ и бизнеса на SocioTech 2026

Управленцы и руководители ИБ‑подразделений встретились на форуме SocioTech 2026 от разработчика решения по развитию кор

02.04.2026 «Солар» помогает РТК-ЦОД выявлять потенциальные угрозы информационной безопасности

одействия компания расширяет перечень инфраструктур, в которых для оперативного мониторинга событий ИБ используется центр противодействия кибератакам Solar JSOC. В 2024 г., когда в преддверии п

02.04.2026 Атаки на IoT: киберпреступники угрожают пациентам и предприятиям

ее их эффективность, указывают авторы отчета. На этом фоне крайне важно, чтобы участники рынка ИТ и ИБ активно взаимодействовали с регуляторами, между собой и с конечными пользователями для обо

02.04.2026 Вскрытие технологий: МФТИ и Positive Technologies запускают первую в России специализацию по реверс-инжинирингу

ve Technologies объявляют о старте совместного проекта по развитию инженерных талантов и подготовке ИБ-специалистов. Соответствующее соглашение стороны подписали 1 апреля 2026 г. Об этом CNews

02.04.2026 Вина за взлом одной из самых востребованных библиотек JavaScript возложена на северокорейских хакеров

ирования и профессионализме злоумышленников, признают исследователи по информационной безопасности (ИБ) Google Threat Intelligence Group (GTIG). Этапы внедрения Злоумышленники внедрили вредонос

02.04.2026 «Информзащита»: рост числа кибератак на цепочки поставок через облачную инфраструктуру в корпоративном секторе составил более 40%

приводили к остановке сервиса или явной недоступности приложения, за год сократилась с 26% до 19%. Злоумышленники реже действуют через внешний взлом и чаще используют легитимные токены, штатны

02.04.2026 В российских ИТ новый парадокс – программистов стало слишком много, а безопасников катастрофически не хватает

и. Чаще всего безопасников ищут ИТ-компании, финансовые организации и ритейл. Одновременно с ними в ИБ-кадрах остро нуждаются и российские государственные организации. Джуны, подвиньтесь Что пр

02.04.2026 ИБ-центричность: прошлогодний опыт сделал кибербезопасность базовым условием операционной устойчивости бизнеса в 2026 году

опасности на базе анонимных опросов российского бизнеса. Респондентами исследований выступили ИТ- и ИБ-специалисты разных уровней из более 300 средних и крупных компаний разных отраслей: нефтег

01.04.2026 Пульс в красной зоне: мошенники распространяют ВПО через поддельные ресурсы для любителей бега и ЗОЖ

образа жизни. Для распространения вредоносных программ для атак мобильных устройств на базе Android злоумышленники создали к началу весенне-летнего сезона поддельную страницу популярного россий

01.04.2026 StormWall: мощность DDoS-атак на телеком-компании в России выросла за год в 6 раз

Эксперты компании StormWall обнаружили, что мощность DDoS-атак на российские телеком-компании за год значительно выросла. По данным аналитиков компании

01.04.2026 Хакеры могут захватить ноутбук с помощью сверхпопулярной утилиты, которая предустановлена везде, где есть материнки Gigabyte

яжения в GCC версии 25.07.21.01 и ниже подвержены атакам извне. «Когда функция сопряжения включена, злоумышленники, не прошедшие аутентификацию, могут записывать произвольные файлы в любое мест

01.04.2026 Security Vision объединила крупнейшую ИТ-школу Coddy School в эпицентре кибербезопасности в КидБурге

остроенный вокруг расследования реального инцидента, позволил ребятам почувствовать себя настоящими ИБ-специалистами, освоить принципы защиты данных и поработать в команде над задачами, приближ

01.04.2026 Больше половины атак шифровальщиков связаны с инфостилерами

тилеров — вредоносного ПО, предназначенного для кражи учетных данных. На практике это означает, что злоумышленники больше не тратят недели на подбор уязвимостей, просто покупают готовый доступ.

01.04.2026 Аптечная сеть «Мелодия здоровья» выстроила мониторинг защищенности с помощью MaxPatrol SIEM

, включающая более 1400 аптек от Москвы и до Дальнего Востока, внедрила систему мониторинга событий ИБ MаxPatrol SIEM от Positive Technologies. Продукт позволяет департаменту инфраструктурных р

31.03.2026 «Кросс технолоджис»: ИИ-модели становятся этапом в атаках на цепочки поставок

я модели, когда та работает, но совершает ошибки, например, в бизнес-логике, что ведет к инцидентам ИБ. Например, в одном из кейсов, хакеры использовали ИИ-алгоритмы для фальсификации заказов и

31.03.2026 Киберразведка, которая защищает бизнес: обзор нового российского решения

бработки и анализа информации о текущих и потенциальных киберугрозах для принятия решений в области ИБ традиционно разделяют на четыре уровня. 1. На техническом уровне используются статические

31.03.2026 Миллионы программистов в большой беде. Хакерами взломана одна из самых популярных библиотек JavaScript

я. Что касается библиотеки Axios, то в менеджере пакетов npm у нее около 100 млн загрузок в неделю. Хакеры выложили сразу два зараженных релиза это пакета – axios@1.14.1 и axios@0.30.4. В кажды

31.03.2026 Анатомия ландшафта киберугроз: в 2025 году почти каждый четвёртый инцидент высокой критичности относился к сложным целевым атакам

ти 24%. С подобной угрозой столкнулись около 21% компаний, использующих сервис Kaspersky MDR. Также злоумышленники активно эксплуатируют социальную инженерию (15%), такая активность затронула 1

31.03.2026 «Код Безопасности»: среднее время нахождения хакеров в сетях компаний России составило 42 дня

исных провайдеров. Используя скомпрометированные учетные записи или удаленные каналы сопровождения, хакеры обходят традиционные средства защиты и могут оставаться невидимыми месяцами. Классичес

31.03.2026 «Рег.облако» и DDoS-Guard договорились о сотрудничестве

Облачный и Bare metal провайдер «Рег.облако» объявил о запуске партнерского решения DDoS-Guard для защиты облачной инфраструктуры и веб-ресурсов от DDoS-атак. Сервис интегрирован в облачную платформу и позволяет клиентам подключать защиту через единый интерфейс панели управления, не вынося настройку безопасности в отдельный контур. В рамках пар

31.03.2026 «Вашу подпись взломали»: новый сценарий мошеннической схемы с обратным звонком

и, зафиксировала новый сценарий мошеннической схемы с обратным звонком. Начиная с 26 марта 2026 г., злоумышленники от имени федерального ведомства рассылают по электронной почте письма, в котор

31.03.2026 «Инфосистемы Джет» и Ассоциация АБИСС разработали методические рекомендации для безопасной работы с подрядчиками

т практика, объединенные усилия могут превращаться в реальные, востребованные инструменты для рынка ИБ. И тому яркий пример — методология управления поставщиками услуг, разработанная совместно

30.03.2026 Демид Балашов, «МегаФон ПроБизнес»: Классические средства сетевой безопасности не понимают логику веб-приложений

ицельными» CNews: Почему в последние годы веб-сервисы и сайты все чаще становятся целью DDoS- и бот-атак? Демид Балашов: Здесь сходится сразу несколько факторов. С одной стороны, инструменты дл

30.03.2026 Американцы: Запрет иностранных роутеров в США - выстрел себе в ногу. Кибератаки не прекратятся, поверхность атаки вырастет

аревшего непропатченного оборудования – именно того оборудования, которое спонсируемые государством хакеры успешно используют в своих целях на протяжении многих лет», – подытоживает эксперт. По

30.03.2026 ВСК и Infosecurity внедряют сервисную модель киберстрахования для клиентов SOC

нтур работы с инцидентом. Такой подход выходит за рамки классических моделей страхования и сервисов ИБ, где задачи защиты и урегулирования, как правило, разделены. В рамках услуги финансовая за

30.03.2026 «Цифра» дала сбой. Гигантский порт перешел на бумажный документооборот из-за атаки хакеров

ности не убедятся в полной безопасности сети. Нейросеть FusionbrainAI До бумажного документооборота хакеры не дотянутся «Мы не будем восстанавливать связь до тех пор, пока не получим абсолютных

27.03.2026 «Кросс технолоджис»: промпт-инъекции составляют более 40% атак на ИИ-модели

ратак на ИИ-модели – это промпт-инъекции. Prompt injection – это тактика злоумышленников, в которой хакеры манипулируют входными данными, чтобы заставить модель игнорировать системные инструкци