| 29.08.2025 |
Исследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записи
мечают качественный сдвиг в тактиках киберпреступников: вместо сложных методов обхода систем защиты злоумышленники все чаще используют легитимные учетные данные. В 54% случаев атаки начинались |
|
| 29.08.2025 |
Фармацевтическая отрасль по-прежнему находится под прицелом хакеров
нтр компании StormWall регулярно фиксирует DDoS-атаки на компании, работающие в сфере фармацевтики. Хакеры регулярно атакуют фармацевтические компании, клиники и аптеки в России. По данным анал |
|
| 28.08.2025 |
Социальный фонд модернизирует систему кибербезопасности почти за миллиард
нформационной безопасности (КМСИБ), управление уязвимостями (КУУ), контроль соответствия стандартам ИБ (ККССИБ), расширенное обнаружение и реагирование на угрозы (КРОРУ) и многоуровневая защита |
|
| 28.08.2025 |
Эксперты «Нейроинформ» предупреждают о новой уязвимости, которая может использоваться хакерами для запуска DDoS-атак
оссии новой уязвимости MadeYouReset, которая может использоваться злоумышленниками для запуска DDoS-атак. В настоящее время уязвимость уже выявлена российскими ИБ-специалистами и принимаются ме |
|
| 28.08.2025 |
«Информзащита»: менее 5% промышленных организаций автоматизировали IAM-процессы
то включает фишинг через электронную почту, атаки на цепочки поставок, когда через взлом подрядчика злоумышленники получают доступ к информационной инфраструктуре предприятия, а также деятельно |
|
| 28.08.2025 |
F6: мошенники угоняют аккаунты предпринимателей в Google и Telegram под видом видеоконференции
наружила новый сценарий угона аккаунтов предпринимателей и менеджеров в сервисах Google и Telegram. Злоумышленники связываются с потенциальными жертвами под предлогом обсуждения возможного сотр |
|
| 28.08.2025 |
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года
тчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга (вид кибератаки, при котором злоумышленники создают вредоносные пакеты с названиями, похожими на названия легитимных проек |
|
| 28.08.2025 |
DLP «СерчИнформ КИБ» помогла компании «Юникс» предотвратить мошенничество на миллионы
Строительная компания «Юникс» выбрала DLP-систему «СерчИнформ КИБ» для контроля рисков внутренней ИБ – утечек информации, корпоративного мошенничества и других инцидентов безопасности. Решени |
|
| 28.08.2025 |
Кибератака парализовала госсети штата Невада
менее, номинальное функционирование систем может быть нарушено на продолжительный период, к тому же злоумышленникам могут достаться персональные данные огромного количества людей. Утекло ли что |
|
| 28.08.2025 |
Архитектура MSSP на базе Security Capsule SIEM успешно протестирована в облачной инфраструктуре Selectel
Компания «ИТБ» (ООО «Инновационные Технологии в Бизнесе») завершила тестирование решения по модели MSSP (Managed Security Services Provider) на базе системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM. Испытания проходили в облачной инфраструктуре Selectel — провайдера сервисов ИТ-инфраструктуры. Об этом CNews сообщили представители «ИТБ». Те |
|
| 28.08.2025 |
Крупный британский телеком-оператор признал утечку клиентских данных
ить 1 млн документов из инфраструктуры Colt, которую они выставили на продажу за 200 тыс. долларов. Хакеры утверждают, что в этой документации содержатся данные о зарплатах в компании, финансов |
|
| 27.08.2025 |
Эксперты «Солара» прогнозируют рост киберугроз в преддверии 1 сентября
ридётся на 28 августа – 5 сентября. Как показывает практика прошлых лет, в преддверии учебного года злоумышленники особенно активно атакуют магазины товаров для школьников, образовательные порт |
|
| 27.08.2025 |
StormWall: перед началом учебного года хакеры усилили DDoS-атаки на онлайн-ритейлеров в России
ский спрос, для ритейлеров становится особенно важным непрерывная работа сайтов интернет-магазинов. Хакеры пытаются нарушить работу онлайн-ресурсов с помощью DDoS-атак, чтобы в дальнейшем извле |
|
| 27.08.2025 |
Константин Липаткин, inSales: Уровень зрелости подходов к информационной безопасности в ИТ-сфере в России крайне неоднороден
«Служба ИБ должна проактивно встраиваться во все ключевые процессы компании» CNews: С какими основным |
|
| 27.08.2025 |
Timeweb инвестировал 9,3 млн руб. в киберзащиту
ователями позволяет Timeweb выявлять и устранять уязвимости до того, как ими смогут воспользоваться злоумышленники», – сказал Андрей Левкин, руководитель продукта Bi.Zone Bug Bounty. «Российски |
|
| 27.08.2025 |
«Софтлайн Решения» и «Перспективный мониторинг» открыли центр киберучений Ampire в Российском университете транспорта
ентов в рамках основной программы, но и повышать квалификацию действующих специалистов в сфере ИТ и ИБ, а на встроенном модуле Junior можно обучать навыкам в сфере кибербезопасности школьников |
|
| 26.08.2025 |
Itprotect и VolgaBlob заключили партнерское соглашение
евентивное реагирование на угрозы. Платформа Smart Monitor уже используется для мониторинга событий ИБ, антифрода, контроля операционной эффективности в крупных российских компаниях из сфер тор |
|
| 26.08.2025 |
Эксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFW
енджер, чтобы направить сотруднику атакуемой компании письмо со ссылкой на якобы безопасный ресурс. Злоумышленник действовал бы под видом коллеги жертвы, чтобы та не заметила подвоха. Перейдя п |
|
| 25.08.2025 |
Фальшивый «антивирус ФСБ» атакует руководство российских компаний. В опасности все пользователи Android
out love У нового творения хакеров довольно широкий спектр возможностей. С помощью этого приложения хакеры могут получать едва ли не всю информацию, которая транслируется через экран смартфона |
|
| 25.08.2025 |
Валентин Богданов - Валентин Богданов, УЦСБ: На смену инструментальному подходу в ИБ приходит процессный ной безопасности — одна из сильнейших в мире CNews: Что изменилось в подходах заказчиков к вопросам ИБ за последние два года? Насколько вырос запрос на комплексные и отраслевые решения? Валенти |
|
| 25.08.2025 |
Мошенники создают поддельные сайты якобы для получения российского биометрического паспорта
сбор данных для получения новых российских биометрических паспортов. Для получения нового паспорта злоумышленники предлагают пользователям оставить на портале свои персональные данные - ФИО, т |
|
| 25.08.2025 |
Без SMS и регистрации: как злоумышленники используют мобильный трафик для моментальных подписок
е знакомый домен может отправить вас на сторонний сайт Восстановить ход событий не составило труда. Злоумышленники подобрали пароль к административной части сайта и внедрили в него веб-шелл. Эт |
|
| 25.08.2025 |
Мошенники похитили через атаки на детей более 600 млн рублей
преступлений с начала года вырос более чем вдвое – с 80 тыс. до 190 тыс. руб. Общий ущерб, который злоумышленники причинили клиентам российских банков атаками через детей, может превышать 600 |
|
| 25.08.2025 |
Конференция CNews «Информационная безопасность в цифровом мире» состоится 23 сентября
безопасности. Основные угрозы информационной безопасности 2025. Государственное регулирование сфере ИБ . Сектор ИБ как лидер процесса импортозамещения . Какие главные ИБ-задачи би |
|
| 22.08.2025 |
Автоугонщики молятся на «тамагочи для хакеров» с российскими корнями. Он по щелчку взламывает машины Audi, Ford и Hyundai
пенсацию, автоугонщику обогатиться, а сотруднику правоохранительных органов получить больше работы. Взлом при помощи Flipper Zero осуществляется путем перехвата и клонирования радиосигнала брел |
|
| 22.08.2025 |
«ИТ-Экспертиза» и «Элвис-плюс» объединяют усилия в области информационной безопасности
, цель которого – долгосрочное сотрудничество в области кибербезопасности и защиты от угроз в сфере ИБ. В рамках сотрудничества стороны договорились о плотном взаимодействии по следующим направ |
|
| 22.08.2025 |
Периодическая таблица фрода: эксперты F6 назвали самые актуальные схемы финансового мошенничества
ользуемые злоумышленниками схемы финансового мошенничества. Для кражи денег пользователей в 2025 г. злоумышленники в 90% случаев используют сценарии со звонками якобы от финансового регулятора, |
|
| 22.08.2025 |
Михаил Кадер, UserGate: Инфобезопасность должна быть эшелонированной и многоуровневой
етесь к своей цели — сесть в самолет и попасть в желаемое место. Моя идеальная картина мира в сфере ИБ примерно так и выглядит: многоступенчатая система безопасности, которая бы хорошо отсекала |
|
| 22.08.2025 |
Positive Technologies раскрыла новые инструменты APT-группировки, действующей в России с 2022 года
стями и мониторинга безопасности, а также выстраивать ИТ-инфраструктуру с учетом актуальных политик ИБ. Такие меры затруднят злоумышленникам продвижение, удлинив их путь и цепочку действий. Это |
|
| 22.08.2025 |
МТС разработала новое решение для обеспечения информационной безопасности в сетях Private LTE
ально дополнил общую архитектуру комплексного решения, позволив обеспечить соответствие требованиям ИБ, предъявляемым крупными корпорациями и регуляторами. А совместное тестирование с ПАО «МТС» |
|
| 22.08.2025 |
Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости
сведениям исследователей компании Red Canary, после получения доступа в скомпрометированную систему злоумышленники разворачивают различные инструменты для установления продолжительного контроля |
|
| 21.08.2025 |
«Код Безопасности»: 60% российских компаний перейдут на отечественные решения сетевой безопасности до 2026 года
сетевой безопасности, еще 14% планируют сделать это до конца 2025 г., следует из опроса российского ИБ-разработчика «Кода Безопасности». В исследовании, проведенном вендором, приняли участие ко |
|
| 21.08.2025 |
Арестован оператор крупнейшего в истории ботнета для DDoS-атак. Им оказался 22-летний зумер
, занимающейся, в числе прочего, поставками телеком-оборудования, в феврале и марте 2025 г. масштаб атак из ботнетп Rapper Bot достигал 6,5 трлн бит в секунду. TechSpot приводит сравнение с обы |
|
| 21.08.2025 |
«Рег.облако» выходит на рынок информационной безопасности
небольшой компании, чья инфраструктура занимает 5-7 серверов, будет начинаться от 50 тысяч рублей. «Информационная безопасность — это не вопрос масштаба бизнеса. Сегодня под кибератаки попадают |
|
| 21.08.2025 |
Чудовищная «дыра» в приложении позволяла всем желающим заказывать бесплатную еду в McDonald's
/security.txt”, в котором, в частности, указываются контакты специалистов, ответственных за вопросы ИБ на веб-портале ресторана она найти не смогла. В конечном счете Bobdahacker все же удалось |
|
| 21.08.2025 |
Мошенники маскируют новый сценарий инвестскама под государственный проект
привлечения потенциальных жертв в схемы инвестскама. Под видом официального сайта главы государства злоумышленники создали поддельный ресурс, на котором разместили ложную информацию о запуске г |
|
| 21.08.2025 |
Астраханцу более 8,5 тыс. раз пытались дозвониться мошенники
быть потрачены на спам и мошеннические схемы. Средняя продолжительность таких вызовов составила почти 14 секунд. Рекордсменом по количеству попыток дозвона стал один из жителей Астраханской области — злоумышленники пытались связаться с ним более 8,5 тыс. раз. Все звонки были автоматически определены как спам или мошенничество и заблокированы системой. Наиболее часто звонки в первом полугоди |
|
| 20.08.2025 |
Современные хакеры все чаще выбирают медиа как цель
но новым типом атак. Если раньше в основном фиксировались DDoS-атаки или массовый фишинг, то теперь злоумышленники действуют точечно и скрытно — применяя искусственный интеллект, автоматизацию |
|
| 20.08.2025 |
Angara Security и «Вебмониторэкс» предложат компаниям защиту веб-приложений под ключ
и заблокировала более 600 млн атак на онлайн-ресурсы своих клиентов из разных отраслей. Чаще всего киберпреступники пытались атаковать сайты ради перехвата данных пользователей и внедрения вре |
|
| 20.08.2025 |
GodRAT: новый троянец удаленного доступа проникает на корпоративные устройства под видом финансовых документов
ез вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 г. злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам п |