29.08.2025 Исследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записи

мечают качественный сдвиг в тактиках киберпреступников: вместо сложных методов обхода систем защиты злоумышленники все чаще используют легитимные учетные данные. В 54% случаев атаки начинались

29.08.2025 Фармацевтическая отрасль по-прежнему находится под прицелом хакеров

нтр компании StormWall регулярно фиксирует DDoS-атаки на компании, работающие в сфере фармацевтики. Хакеры регулярно атакуют фармацевтические компании, клиники и аптеки в России. По данным анал

28.08.2025 Социальный фонд модернизирует систему кибербезопасности почти за миллиард

нформационной безопасности (КМСИБ), управление уязвимостями (КУУ), контроль соответствия стандартам ИБ (ККССИБ), расширенное обнаружение и реагирование на угрозы (КРОРУ) и многоуровневая защита

28.08.2025 Эксперты «Нейроинформ» предупреждают о новой уязвимости, которая может использоваться хакерами для запуска DDoS-атак

оссии новой уязвимости MadeYouReset, которая может использоваться злоумышленниками для запуска DDoS-атак. В настоящее время уязвимость уже выявлена российскими ИБ-специалистами и принимаются ме

28.08.2025 «Информзащита»: менее 5% промышленных организаций автоматизировали IAM-процессы

то включает фишинг через электронную почту, атаки на цепочки поставок, когда через взлом подрядчика злоумышленники получают доступ к информационной инфраструктуре предприятия, а также деятельно

28.08.2025 F6: мошенники угоняют аккаунты предпринимателей в Google и Telegram под видом видеоконференции

наружила новый сценарий угона аккаунтов предпринимателей и менеджеров в сервисах Google и Telegram. Злоумышленники связываются с потенциальными жертвами под предлогом обсуждения возможного сотр

28.08.2025 Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

тчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга (вид кибератаки, при котором злоумышленники создают вредоносные пакеты с названиями, похожими на названия легитимных проек

28.08.2025 DLP «СерчИнформ КИБ» помогла компании «Юникс» предотвратить мошенничество на миллионы

Строительная компания «Юникс» выбрала DLP-систему «СерчИнформ КИБ» для контроля рисков внутренней ИБ – утечек информации, корпоративного мошенничества и других инцидентов безопасности. Решени

28.08.2025 Кибератака парализовала госсети штата Невада

менее, номинальное функционирование систем может быть нарушено на продолжительный период, к тому же злоумышленникам могут достаться персональные данные огромного количества людей. Утекло ли что

28.08.2025 Архитектура MSSP на базе Security Capsule SIEM успешно протестирована в облачной инфраструктуре Selectel

Компания «ИТБ» (ООО «Инновационные Технологии в Бизнесе») завершила тестирование решения по модели MSSP (Managed Security Services Provider) на базе системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM. Испытания проходили в облачной инфраструктуре Selectel — провайдера сервисов ИТ-инфраструктуры. Об этом CNews сообщили представители «ИТБ». Те

28.08.2025 Крупный британский телеком-оператор признал утечку клиентских данных

ить 1 млн документов из инфраструктуры Colt, которую они выставили на продажу за 200 тыс. долларов. Хакеры утверждают, что в этой документации содержатся данные о зарплатах в компании, финансов

27.08.2025 Эксперты «Солара» прогнозируют рост киберугроз в преддверии 1 сентября

ридётся на 28 августа – 5 сентября. Как показывает практика прошлых лет, в преддверии учебного года злоумышленники особенно активно атакуют магазины товаров для школьников, образовательные порт

27.08.2025 StormWall: перед началом учебного года хакеры усилили DDoS-атаки на онлайн-ритейлеров в России

ский спрос, для ритейлеров становится особенно важным непрерывная работа сайтов интернет-магазинов. Хакеры пытаются нарушить работу онлайн-ресурсов с помощью DDoS-атак, чтобы в дальнейшем извле

27.08.2025 Константин Липаткин, inSales: Уровень зрелости подходов к информационной безопасности в ИТ-сфере в России крайне неоднороден

«Служба ИБ должна проактивно встраиваться во все ключевые процессы компании» CNews: С какими основным

27.08.2025 Timeweb инвестировал 9,3 млн руб. в киберзащиту

ователями позволяет Timeweb выявлять и устранять уязвимости до того, как ими смогут воспользоваться злоумышленники», – сказал Андрей Левкин, руководитель продукта Bi.Zone Bug Bounty. «Российски

27.08.2025 «Софтлайн Решения» и «Перспективный мониторинг» открыли центр киберучений Ampire в Российском университете транспорта

ентов в рамках основной программы, но и повышать квалификацию действующих специалистов в сфере ИТ и ИБ, а на встроенном модуле Junior можно обучать навыкам в сфере кибербезопасности школьников

26.08.2025 Itprotect и VolgaBlob заключили партнерское соглашение

евентивное реагирование на угрозы. Платформа Smart Monitor уже используется для мониторинга событий ИБ, антифрода, контроля операционной эффективности в крупных российских компаниях из сфер тор

26.08.2025 Эксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFW

енджер, чтобы направить сотруднику атакуемой компании письмо со ссылкой на якобы безопасный ресурс. Злоумышленник действовал бы под видом коллеги жертвы, чтобы та не заметила подвоха. Перейдя п

25.08.2025 Фальшивый «антивирус ФСБ» атакует руководство российских компаний. В опасности все пользователи Android

out love У нового творения хакеров довольно широкий спектр возможностей. С помощью этого приложения хакеры могут получать едва ли не всю информацию, которая транслируется через экран смартфона

25.08.2025 Валентин Богданов -

Валентин Богданов, УЦСБ: На смену инструментальному подходу в ИБ приходит процессный

ной безопасности — одна из сильнейших в мире CNews: Что изменилось в подходах заказчиков к вопросам ИБ за последние два года? Насколько вырос запрос на комплексные и отраслевые решения? Валенти

25.08.2025 Мошенники создают поддельные сайты якобы для получения российского биометрического паспорта

сбор данных для получения новых российских биометрических паспортов. Для получения нового паспорта злоумышленники предлагают пользователям оставить на портале свои персональные данные - ФИО, т

25.08.2025 Без SMS и регистрации: как злоумышленники используют мобильный трафик для моментальных подписок

е знакомый домен может отправить вас на сторонний сайт Восстановить ход событий не составило труда. Злоумышленники подобрали пароль к административной части сайта и внедрили в него веб-шелл. Эт

25.08.2025 Мошенники похитили через атаки на детей более 600 млн рублей

преступлений с начала года вырос более чем вдвое – с 80 тыс. до 190 тыс. руб. Общий ущерб, который злоумышленники причинили клиентам российских банков атаками через детей, может превышать 600

25.08.2025 Конференция CNews «Информационная безопасность в цифровом мире» состоится 23 сентября

безопасности. Основные угрозы информационной безопасности 2025. Государственное регулирование сфере ИБ . Сектор ИБ как лидер процесса импортозамещения . Какие главные ИБ-задачи би

22.08.2025 Автоугонщики молятся на «тамагочи для хакеров» с российскими корнями. Он по щелчку взламывает машины Audi, Ford и Hyundai

пенсацию, автоугонщику обогатиться, а сотруднику правоохранительных органов получить больше работы. Взлом при помощи Flipper Zero осуществляется путем перехвата и клонирования радиосигнала брел

22.08.2025 «ИТ-Экспертиза» и «Элвис-плюс» объединяют усилия в области информационной безопасности

, цель которого – долгосрочное сотрудничество в области кибербезопасности и защиты от угроз в сфере ИБ. В рамках сотрудничества стороны договорились о плотном взаимодействии по следующим направ

22.08.2025 Периодическая таблица фрода: эксперты F6 назвали самые актуальные схемы финансового мошенничества

ользуемые злоумышленниками схемы финансового мошенничества. Для кражи денег пользователей в 2025 г. злоумышленники в 90% случаев используют сценарии со звонками якобы от финансового регулятора,

22.08.2025 Михаил Кадер, UserGate: Инфобезопасность должна быть эшелонированной и многоуровневой

етесь к своей цели — сесть в самолет и попасть в желаемое место. Моя идеальная картина мира в сфере ИБ примерно так и выглядит: многоступенчатая система безопасности, которая бы хорошо отсекала

22.08.2025 Positive Technologies раскрыла новые инструменты APT-группировки, действующей в России с 2022 года

стями и мониторинга безопасности, а также выстраивать ИТ-инфраструктуру с учетом актуальных политик ИБ. Такие меры затруднят злоумышленникам продвижение, удлинив их путь и цепочку действий. Это

22.08.2025 МТС разработала новое решение для обеспечения информационной безопасности в сетях Private LTE

ально дополнил общую архитектуру комплексного решения, позволив обеспечить соответствие требованиям ИБ, предъявляемым крупными корпорациями и регуляторами. А совместное тестирование с ПАО «МТС»

22.08.2025 Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости

сведениям исследователей компании Red Canary, после получения доступа в скомпрометированную систему злоумышленники разворачивают различные инструменты для установления продолжительного контроля

21.08.2025 «Код Безопасности»: 60% российских компаний перейдут на отечественные решения сетевой безопасности до 2026 года

сетевой безопасности, еще 14% планируют сделать это до конца 2025 г., следует из опроса российского ИБ-разработчика «Кода Безопасности». В исследовании, проведенном вендором, приняли участие ко

21.08.2025 Арестован оператор крупнейшего в истории ботнета для DDoS-атак. Им оказался 22-летний зумер

, занимающейся, в числе прочего, поставками телеком-оборудования, в феврале и марте 2025 г. масштаб атак из ботнетп Rapper Bot достигал 6,5 трлн бит в секунду. TechSpot приводит сравнение с обы

21.08.2025 «Рег.облако» выходит на рынок информационной безопасности

небольшой компании, чья инфраструктура занимает 5-7 серверов, будет начинаться от 50 тысяч рублей. «Информационная безопасность — это не вопрос масштаба бизнеса. Сегодня под кибератаки попадают

21.08.2025 Чудовищная «дыра» в приложении позволяла всем желающим заказывать бесплатную еду в McDonald's

/security.txt”, в котором, в частности, указываются контакты специалистов, ответственных за вопросы ИБ на веб-портале ресторана она найти не смогла. В конечном счете Bobdahacker все же удалось

21.08.2025 Мошенники маскируют новый сценарий инвестскама под государственный проект

привлечения потенциальных жертв в схемы инвестскама. Под видом официального сайта главы государства злоумышленники создали поддельный ресурс, на котором разместили ложную информацию о запуске г

21.08.2025 Астраханцу более 8,5 тыс. раз пытались дозвониться мошенники

быть потрачены на спам и мошеннические схемы. Средняя продолжительность таких вызовов составила почти 14 секунд. Рекордсменом по количеству попыток дозвона стал один из жителей Астраханской области — злоумышленники пытались связаться с ним более 8,5 тыс. раз. Все звонки были автоматически определены как спам или мошенничество и заблокированы системой. Наиболее часто звонки в первом полугоди

20.08.2025 Современные хакеры все чаще выбирают медиа как цель

но новым типом атак. Если раньше в основном фиксировались DDoS-атаки или массовый фишинг, то теперь злоумышленники действуют точечно и скрытно — применяя искусственный интеллект, автоматизацию

20.08.2025 Angara Security и «Вебмониторэкс» предложат компаниям защиту веб-приложений под ключ

и заблокировала более 600 млн атак на онлайн-ресурсы своих клиентов из разных отраслей. Чаще всего киберпреступники пытались атаковать сайты ради перехвата данных пользователей и внедрения вре

20.08.2025 GodRAT: новый троянец удаленного доступа проникает на корпоративные устройства под видом финансовых документов

ез вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 г. злоумышленники отправляли их через Skypе, после чего переключились на другие каналы. Атакам п