18.04.2025 Positive Technologies выявила связь между группировками Team46 и TaxOff

доносы, такие как Trinper. Специалисты также подчеркивают важность непрерывного мониторинга событий ИБ, который можно реализовать с помощью MaxPatrol SIEM.

18.04.2025 Сотрудники компаний остаются основной мишенью киберпреступников — билайн

атак типа Fake Boss в Telegram, направленных на сотрудников компании; свыше 400 DDoS-атак, которые злоумышленники использовали в том числе для отвлечения внимания от основных атак; 1 млн спам-

18.04.2025 PT ICS теперь выявляет уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon

кже ПЛК Schneider Electric семейства Modicon — M340, M580, Quantum и Premium. Теперь специалисты по ИБ на промышленных предприятиях могут оперативно выявлять уязвимости, способные вызвать отказ

18.04.2025 Сотни миллионов людей в одночасье стали мишенями для хакеров. Виновата ОС Android

Пора обновляться Интернет-гигант Google навлек на сотни миллионов людей по всей планете угрозу хакерской атаки, которая может привести, к примеру, к краже денег с банковского счета или утечке переписки и фотографий. Он прекратил поддержку ОС Android 12 и 12L – теперь эти системы не будут

18.04.2025 Академия UserGate в составе экосистемы UserGate SUMMA развивает культуру безопасности на российском ИТ-ландшафте

ю безопасность с помощью комплекса защитных мер. Одной из них — наряду с продуктами, технологиями и ИБ сервисами — выступает Академия UserGate, флагман образовательных инициатив компании. Акаде

18.04.2025 F6: мошенники используют пасхальную тематику для обмана пользователей Telegram

кие боты предлагают получить подарок или приз при условии подписки на определенные Telegram-каналы. Злоумышленники действуют от имени Telegram, Roblox и популярных маркетплейсов, к этим ботам у

18.04.2025 Центр мониторинга и реагирования UserGate под брендом UserGate Factor

зопасность цифровой инфраструктуры с помощью собственной экспертизы и аналитики. «Опыт UserGate как ИБ вендора в области развития продуктов в контексте решения конкретных задач заказчиков по за

17.04.2025 UserGate теперь не только NGFW, но и ИБ-услуги плюс образование

UMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ услуги и сервисы. Благодаря такому подходу российский ИБ вендор сможет обеспечивать

17.04.2025 Российский госсектор подвергается кибератакам: в ход пущен троянец удаленного доступа

ых накопителей, а также в фоновом режиме отслеживать сам момент подключения. В продолжение кампании злоумышленники стали использовать облегченную версию MysterySnail. Она включает в себя один к

17.04.2025 F6: мошенники используют новый сценарий обмана с арендой квартир

ерпреступностью, обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а дл

17.04.2025 Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста

на своей машине проект - «заряженный» вредоносным содержимым. Unsplash - Boitumelo Северокорейские хакеры под видом соревновательного теста подсовывают разработчикам вредонос на Python Slow Pi

16.04.2025 Более 40% уязвимостей не ликвидируют вовремя после пентеста

лавной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Сп

16.04.2025 Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК

волило в режиме реального времени отслеживать весь размах новой волны атак со стороны группировки. «Злоумышленники использовали скомпрометированные электронные адреса ранее зараженных организац

16.04.2025 Мошенники создают поддельные сайты якобы для получения «обязательного» налогового вычета

«Солар». На поддельном ресурсе используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить

16.04.2025 Россияне под ударом: Их атакуют в WhatsApp* в 3,5 раза чаще, чем год назад

ква-Сити», считая, что пополняет свой криптовалютный кошелек, а часть суммы передала курьеру. Позже мошенники убедили ее расширить инвестиционный портфель еще на 2 млн руб., что привело к прода

16.04.2025 На 90% быстрее. УЦСБ помог «СберАналитике» сократить время реагирования на инциденты ИБ

ли УЦСБ. SOAR-система от российского разработчика R-Vision агрегирует данные о возможных инцидентах ИБ из множества источников, автоматизирует обогащение признаков инцидентов ИБ контекст

15.04.2025 Количество атак на системы проведения ЕГЭ возрастет на 30%

чает зараженный файл. После этого система может быть парализована программой-шифровальщиком, или же хакеры украдут чувствительные данные. Ученики традиционно ответственны примерно за 10% атак н

15.04.2025 Сбербанк предупреждает: в соцсетях активизировались злоумышленники, которые предлагают несовершеннолетним деньги за поджоги
15.04.2025 АБД разработала методику проведения аудита по оценке соответствия Отраслевому стандарту защиты данных

и устойчивостью применяемых подходов. «Формирование новых векторов атак, изменение техник и тактик киберпреступников создают необходимость адаптации процессов обеспечения защиты данных. Станда

15.04.2025 Бежавшая из России IKEA лишилась десятков миллионов евро из-за хакерской атаки

ни вымогательская группировка не взяла на себя ответственность за случившееся. Предполагается, что хакеры хранят молчание, так как им не удалось украсть какие-либо данные, или потому, что они

15.04.2025 «СберМаркетинг» усилил систему управления привилегированными доступами

ра были разработаны специальные коннекторы. PAM стал составной частью общей системы, обеспечивающей информационную безопасность компании «СберМаркетинг». Решение также интегрировано с SIEM-сист

15.04.2025 RED Security: Новосибирск стал одним из лидеров по количеству DDoS-атак

превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа. Об

15.04.2025 Фишеры и пошлины: мошенники пытаются взимать сборы за платные дороги

доменов упомянутых организаций они ведут на ресурсы в таких доменах как .vip или .world. Очевидно, злоумышленники рассчитывают взять пользователей на испуг: в рассылаемых сообщениях потенциаль

15.04.2025 Северо-Запад стал вторым в стране по числу DDoS-атак на сайты компаний

урманска приходится 19,6% кибератак от общего числа по всей стране. Чаще всего в I квартале 2025 г. злоумышленники атаковали веб-ресурсы организаций Сибирского федерального округа (24,3%). На т

14.04.2025 «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

никами стремительно сокращается: если раньше для этого требовались дни, то сегодня профессиональные хакеры реализуют атакую через «свежую брешь» всего за несколько часов. Поэтому компаниям важн

14.04.2025 Beeline Cloud получил международные сертификаты ISO/IEC в области информационной безопасности

«Билайн». Сертификация охватывает следующие стандарты: 1. ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements

14.04.2025 В центральном репозитории JavaScript найден троян, тайно атакующий криптокошельки

рии npm выявлен еще один вредоносный пакет, который уже успели скачать более 330 раз. С его помощью злоумышленники надеются подменить уже установленные версии легитимных библиотек так, чтобы ск

11.04.2025 «Информзащита»: более 20% компаний столкнулись с атаками на облака

ом свидетельствует и тот факт, что сегмент облачной безопасности составляет всего 2% от всего рынка ИБ в России», – сказал руководитель направления анализа защищенности Центра мониторинга и про

11.04.2025 В I квартале 2025 г. на телеком, финансовую сферу и государственный сектор обрушилась лавина DDoS-атак

высокой эффективности атак. Финансовая сфера в России часто бывает под ударом. В I квартале 2025 г. хакеры снова заставили поволноваться финансовые компании и их клиентов. В начале 2025 г. злоу

11.04.2025 ГК «Солар» запустила услугу архитектора комплексной кибербезопасности

тектор возьмет на себя ответственность за все процессы построения защищенной цифровой среды — аудит ИБ-ландшафта, разработку архитектуры, вендоронезависимый выбор технических решений, оркестрац

11.04.2025 Китайские хакеры научились взламывать компьютеры через «дыру» в антивирусном сканере ESET

нструментов, как EDRSandBlast, указывает на то, что EDR - средства детектирования и реагирования на киберинциденты - содержат немало слабых мест, и слепо надеяться на них чревато проблемами.

10.04.2025 83% корпораций уделяют внимание безопасной разработке

пециализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, фина

10.04.2025 «Главный радиочастотный центр» закупает российские средства защиты от DDoS-атак

обеспечения могло стать событие, произошедшее в 2022 году, когда в компьютерную сеть ГРЧЦ проникли хакеры. Специалисты по информационной безопасности начали отслеживать одну из наиболее опасны

10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

Поиск ИТ-специалистов «Яндекс» ищет исследователей по информационной безопасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязв

10.04.2025 ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих

ажи и передачи данных. Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих по

10.04.2025 Мошенники начали использовать цифровой рубль в схемах инвестскама

берпреступников одним из самых популярных направлений. Для привлечения внимания потенциальных жертв злоумышленники, которые работают с такими схемами, активно используют актуальные новостные по

10.04.2025 «Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR

втоматизированы с помощью R-Vision SOAR. Руслан Ахмедов, руководитель направления развития сервисов ИБ «ИТ ИЗ»: «Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а

10.04.2025 Полиция предупреждает: В онлайн-магазинах и Telegram новая схема мошенничества. Покупателей убеждают заплатить пошлины

ечить доверие покупателей к российской продукции как на внутреннем, так и на внешних рынках. Иногда злоумышленники сами выходят на связь и требуют деньги, угрожая использовать клон для обмана.

10.04.2025 Step Logic внедрил отечественную систему межсетевого экранирования от «Кода Безопасности» в «Самарской сетевой компании»

етевой инфраструктуры «Самарской сетевой компании» систему межсетевого экранирования от российского ИБ-производителя «Кода Безопасности». Проект обеспечил защиту сетевой инфраструктуры, фильтра

10.04.2025 «Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей

я этого команда безопасности еще на стадии проектирования изучает будущую архитектуру сервиса, проверяет ее на возможные уязвимости и соответствие стандартам. «Яндекс» также изучает возможные способы атак на нейросети и разрабатывает защиту от потенциальных угроз. Например, «Антиробот» «Яндекса» защищает ИИ-сервисы от DDoS-атак, а центр мониторинга выявляет угрозы и анализирует подоз