10.04.2025 Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи

й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия.

10.04.2025 Microsoft перешла к активной разведке в отношении хакеров и фишеров

учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит

09.04.2025 ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%

участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа

09.04.2025 «Информзащита»: только 10% вредоносов находят до активации

самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно

09.04.2025 Исследование: 83% корпораций используют методологию DevSecOps

«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной

09.04.2025 «СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций

защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En

09.04.2025 Исследование Positive Technologies: большинство кибератак в Латинской Америке привели к утечке данных

ации. По данным исследования Positive Technologies, в последние два года чаще всего целями для атак злоумышленники выбирали государственный (21%) и финансовый (13%) секторы. Тем не менее, по ср

09.04.2025 Хакеры больше года перехватывали и читали письма сотни банковских регуляторов США

Ущерб общественному доверию Хакеры отслеживали переписку 103 банковских регуляторов США в течение примерно года. Злоумышл

09.04.2025 RED Security: сфера услуг впервые вышла на третье место по объему DDoS-атак

ресурсов всегда будет заметным. Во-вторых, с точки зрения массовых атак, к которым относится DDoS, хакеры переключаются на менее охваченные защитой сегменты бизнеса. Все-таки организации финан

08.04.2025 Московская телефонная сеть закупает 1,5 тысячи лицензий «Касперского»

стимые с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Kaspersky Unified Monitoring and Analysis Platform (KUMA) — SIEM-система от

08.04.2025 Российские пользователи получают майнер и троянец вместо приложений Microsoft Office

Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Micros

08.04.2025 Mamont еще не вымер: эксперты Solar 4RAYS обнаружили рабочие серверы известного вредоносного приложения

» изучили образец популярного вредоноса Mamont для Android, с помощью которого до недавнего времени хакеры в течение несколько месяцев крали деньги жертв с банковских карт. В ходе исследования

08.04.2025 RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные

реднем на 70%. В I квартале 2025 г. этот показатель вырос до 77,7%. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа (Нов

08.04.2025 Арестованы мошенники, выманившие 19 миллионов евро с помощью фальшивых ИИ-роликов со знаменитостями

ны». Жертвы снова платили и снова попадались в ловушку. Специалисты по информационной безопасности (ИБ) описывают операцию как «очень сложную» из-за глобального охвата преступной организации и

07.04.2025 Компания «ИТ-Экспертиза» анонсирует выход редакции 3 программного комплекса информационной безопасности «Сакура»

Отечественный разработчик программного обеспечения «ИТ-Экспертиза» объявляет о выходе редакции три программного комплекса информационной безопасности «Сакура». Об этом CNews сообщили представители «ИТ-Экспертиза» Важно отметить, что при создании редакции три вендор во многом опирался на обширную обратную связь, ко

07.04.2025 MONT открыла киберполигон для тестирования решений по информационной безопасности

рвисами, благодаря чему есть живой трафик и реальные сетевые события. На «Киберполигоне» развернуты ИБ-решения от ведущих российских разработчиков — Positive Technologies, Kaspersky, «Код Безоп

07.04.2025 Украинский хакер взламывал корпорации, прикрываясь поиском «дыр» в Windows. Его сдал ChatGPT

мостей, которые не увенчались успехом, мы считаем, что в первой половине 2024 г. он переключился на киберпреступность». В числе первых проектов EncryptHub как состоявшегося хакера был Fickle St

07.04.2025 PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

езопасности. Добавленные в продукт сигнатуры и события информационной безопасности помогают службам ИБ и ИТ быстрее реагировать, устраняя вредоносную активность, принимать компенсирующие меры,

07.04.2025 «Код Безопасности» запускает новую версию 2.7 «Континент TLS-сервер»

надежную защиту от различных киберугроз. Об этом CNews сообщили представители компании «Код Безопасности». Новые возможности включают функциональность WAF, в том числе машинное обучение для защиты от атак, собственный сигнатурный анализатор, защиту от ботов, GeoIP, предотвращение L7 DDoS-атак, валидацию JSON, XML, MultiPart, GraphQI, HTMLXsd, YAML и HTTP, а также логирование и аудит.

07.04.2025 Антивирусы для трусов и слабаков. В половине крупных российских компаний нет никаких средств защиты от хакеров

к, проведенных в мире (статистика Stormwall). Прав у тебя нет Не вкладываясь в интеграцию сторонних ИБ-решений, компании пытаются защитить себя путем настройки прав доступа. Этот метод вкупе с

04.04.2025 MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак

Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакет

04.04.2025 «Госуслуги» будут блокировать доступ к финансовой информации при подозрении на взлом пользователя

доступ к финансовой информации в личном кабинете на 72 часа при подозрении, что профилем завладели мошенники. «Для борьбы с мошенниками принято еще одно нововведение. Если действия пользовател

04.04.2025 Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы

«СерчИнформ» представила результаты опроса более 100 ИБ-специалистов о применении DCAP-решений. DCAP входят в число базовых ИБ-инструментов

04.04.2025 «Кросс технолоджис» завершила внедрение системы защиты и безопасности цифровых активов в «Сбер А»

ыми продуктами. Внедренные решения предназначены для сбора, обработки и хранения событий, выявления ИБ-инцидентов, информационной поддержки процесса управления ИБ-инцидентами и сбора дан

04.04.2025 Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress

ически выполняются при загрузке страницы и не отображаются в панели администрирования. Как правило, злоумышленники используют содержимое must-use plugins: для перенаправления посетителей ресурс

04.04.2025 Критическая уязвимость в панелях управления файерволлов Palo Alto Networks уже под атаками

скому уровню угрозы. Если доступ к интерфейсу извне не ограничен ничем, кроме пароля, потенциальный злоумышленник может направить специально составленный запрос к файерволлу и благодаря ему пол

04.04.2025 Расходы российского бизнеса на кибербезопасность увеличатся в два раза — с 500 млн до 1 млрд рублей

Расходы российских компаний на кибербезопасность в ближайшие несколько лет увеличатся в два раза. Если сейчас бизнес тратит

03.04.2025 Росреестр заплатит треть миллиарда за укрепление своей киберзащиты российскими серверами и ПО

информации. Помимо этого, стоит упомянуть, что оба тендера за 2023 - 2024 г. выиграла компания «РТК Информационная безопасность» — дочерняя компания «Ростелекома». Соучредителями организации на

03.04.2025 Эксперты F6 установили связь между атакой на российские предприятия от имени «Военмеха» и кибершпионами FakeTicketer

HollowQuill. Атака была нацелена на российские промышленные предприятия. По данным исследователей, хакеры использовали файл, мимикрирующий под официальный документ, написанный от имени Балтийс

03.04.2025 Более 3000 конфиденциальных ключей, позволяющих хакерам проникать в систему компаний, обнаружили в российских мобильных приложениях

орые позволяют злоумышленникам получить доступ к управлению приложением. Завладев таким «секретом», хакеры могут получить управление над самим приложением и использовать его против его же владе

03.04.2025 Безопасность – пустой звук. Intel наотрез отказалась латать найденные россиянами «дыры» в ее старых процессорах

ярные в США, но мало распространенные в России. Ряд моделей Kindle построены на процессорах Atom, и хакеры за счет наличествующих в них уязвимостей могут обойти встроенную в эти ридеры систему

02.04.2025 ГК «Солар» запустила сервис поставки данных об актуальных киберугрозах — Solar TI Feeds

промышленности, телекома и ИТ. Solar TI Feeds предназначен для компаний с высоким уровнем зрелости ИБ: имеющих свой или внешний SOC либо применяющих такие решения, как EDR, XDR, SOAR, NGFW, TI

02.04.2025 «Лаборатория Касперского» приняла участие в новой операции Интерпола по борьбе с киберпреступностью в Африке

шенничество с инвестициями и мессенджерами. Кроме того, было изъято почти 2 тыс. устройств, которые злоумышленники использовали в незаконных схемах. Об этом CNews сообщили представители «Лабора

02.04.2025 «ДиалогНаука» провела аудит информационной безопасности «Авто Финанс Банк»

позволяющий определить степень защищённости автоматизированных систем банка от внешних и внутренних атак со стороны потенциальных злоумышленников. «Авто Финанс Банк» — специализированный банк,

02.04.2025 Innostage оценила уровень развития ИБ в Заполярье

(централизованная система предотвращения угроз регионального уровня, совершенствование применяемых ИБ-решений, открытые кибериспытания, подготовку квалифицированных кадров) и физической безопа

02.04.2025 F6: киберпреступники используют связку CraxsRAT и NFCGate в атаках на клиентов банков

нтов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без единого звонка устанавливать на устройства пользователей вредоносный

02.04.2025 Как перейти в облако без риска для ИБ?

исе управления доступом (IAM). «Слепые пятна» из-за эластичности облака снижают покрытие средствами ИБ и затрудняют обнаружение угроз. Рост совокупной стоимости владения (TCO) связан с необходи

01.04.2025 Зарплаты специалистов по ИБ в России достигли миллиона в месяц

марте 2025 г. составляла 500 тыс. руб., что на 11% больше с сравнении с мартом 2024 г. Руководитель ИБ-отдела получает в России в среднем 300 тыс. руб. (рост 6% год к году), а специалист по инф

01.04.2025 РЖД под ударом. Из-за массированной атаки хакеров не работают сайт и приложение

электричку, приходилось делать это по старинке, то есть через кассы на станциях и вокзалах. До них хакеры пока не добрались. «Кассы на станциях и вокзалах функционируют штатно, продажа билетов

01.04.2025 «Гарда» помогает бизнесу опережать злоумышленников

ировать на инциденты обеспечивает добавление уже готовых Yara-правил. Снижение вероятности успешных атак достигается за счет опции настраивать защитные механизмы в системах класса Fireweall, IP