| 08.09.2025 |
Киберугрозы изнутри: инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес
генеральный директор «Руцентра». «Мы привыкли обсуждать киберугрозы как результат действий внешних злоумышленников, но практика показывает: часто компаниям вредят собственные ошибки. Потерянны |
|
| 05.09.2025 |
Softline доплатит 799 миллионов за консолидацию ИБ-компании
в области комплексной системной интеграции и внедрении решений в сфере информационной безопасности (ИБ). Кому принадлежал «К2-9Б» Согласно данным базы «Контур.Фокус», «К2-9Б» была создана в 202 |
|
| 05.09.2025 |
Любимые россиянами роутеры TP-Link кишат «дырами». На радость хакерам их годами никто не чинит
ифрованный трафик, перенаправлять все запросы на нужные ему DNS-серверы и многое другое. На руках у хакера также могут оказаться все пользовательские пароли, если те передаются по незашифрованн |
|
| 05.09.2025 |
F6: мошенники используют новый сценарий инвестскама с благотворительными фондами
еждает о новой тактике инвестиционного мошенничества. Под предлогом участия в поддельных программах злоумышленники уговаривают потенциальных жертв перечислить первый взнос на счета реальных бла |
|
| 05.09.2025 |
Кибератака на рынок ЭДО: как справился «Контур.Диадок»
ированные учетные записи и начали удалять зараженный контент. Виктор Середницкий, бизнес-партнер по ИБ в «Контуре»: «Суть атаки заключалась в том, чтобы заразить конечных пользователей. Если пр |
|
| 05.09.2025 |
Как российский софт и технологии ИИ помогают устранить «белые пятна» в защите Свердловского региона
ся работать с максимумом данных. Как следствие, ложноположительные сработки — это норма мониторинга ИБ, без них невозможно обеспечить качественный детект. © Gorodenkoff / Фотобанк Фотодженика Ч |
|
| 04.09.2025 |
ГК «Солар»: потребление ИБ-сервисов малым и средним бизнесом в России может удвоиться к 2030 г. до 35-37 млрд рублей
Группа компаний «Солар» оценивает, что объем потребления сервисов ИБ в сегменте малого и среднего бизнеса (МСП) в России может вырасти более чем в два раза – с |
|
| 04.09.2025 |
Атаки на ERP в 2025 г. стали чаще более чем на 40%
ем онлайн-сервисов без должной защиты и активным распространением инструментов для атак в даркнете. Злоумышленники используют широкий спектр тактик. Наиболее распространенным методом остается ф |
|
| 04.09.2025 |
RED Security запускает направление консалтинга в сфере выявления кибератак
ивости к киберугрозам». Наполнение правил корреляции от RED Security SOC включает описание сценария кибератаки и правила нормализации, а также непосредственно правило корреляции для SIEM-систем |
|
| 04.09.2025 |
MWS Cloud в 2025 г. отразила более 28 тыс. кибератак на свою инфраструктуру
никновения в ИТ-системы. Об этом CNews сообщили представители МТС. Наибольшее число отраженных DDoS-атак пришлось на май и июнь 2025 г., когда было зафиксировано 4839 и 5701 атак соответ |
|
| 04.09.2025 |
Упор на практику: чего не хватает в ИБ-образовании
е 30 российских учебных заведений высшего и среднего профессионального образования, которые готовят ИБ-специалистов. Об этом CNews сообщили представители ГК InfoWatch. Большинство учебных завед |
|
| 04.09.2025 |
Yandex Cloud Boost учредила спецприз для стартапов на «Бирже ИБ- и IT-стартапов» от «Газинформсервис»
Крупнейший облачный провайдер России Yandex Cloud присоединился к проекту «Биржа ИБ- и IT-стартапов» в качестве партнера. Компания учредит специальный приз для одного из побе |
|
| 03.09.2025 |
Критические «дыры» в контроллерах Copeland ставят под угрозу промышленные холодильники по всему миру
й, и это еще не удаленное выполнение кода», — пояснил исследователь по информационной безопасности (ИБ) Armis Алон Коэн. Причина, по которой Copeland создала администратора «ONEDAY» с предсказу |
|
| 03.09.2025 |
«Лаборатория Касперского» проверила кибербезопасность умных счётчиков «Нартис»
энергии и являются объектами критической информационной инфраструктуры в электроэнергетике. Поэтому кибербезопасность для нас играет ключевую роль. Для нас важно предоставлять клиентам безопасн |
|
| 03.09.2025 |
Swordfish Security выступит партнером двух магистратур по информационной безопасности
ля нас это не просто социальный проект, а прежде всего, возможность решить кадровую проблему рынка. Информационная безопасность – один и самых востребованных профилей в ИТ-отрасли, где, по наши |
|
| 03.09.2025 |
Владельцам iPhone приготовиться? Власти видят угрозу безопасности россиян в видеозвонках по Facetime. Опрос
тво подобных атак шло через мессенджеры или обычные телефонные вызовы с подменой номеров, то теперь злоумышленники активно используют встроенный сервис видеосвязи от Apple», – заявил Гаврилов. |
|
| 03.09.2025 |
Сбербанк: топ-5 зомби-фраз, которые используют люди под влиянием мошенников
Мошенники, используя методы социальной инженерии, манипулируют чувствами, например, злоумышленники могут внушать страх или, наоборот, вызывать доверие. Иногда человек попадает п |
|
| 03.09.2025 |
Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании
у и контроль сетевой инфраструктуры, соблюдать требования безопасности – выявлять нарушения политик ИБ, вести запись трафика для расследования инцидентов. Об этом CNews сообщили представители A |
|
| 02.09.2025 |
Исследование: половина россиян считает, что хорошо распознаёт сообщения от мошенников
ться недостаточно. Например, недавно мы видели довольно убедительные фишинговые рассылки, в которых злоумышленники отправляли сотрудникам организаций персонализированные сообщения под видом инс |
|
| 02.09.2025 |
Огромная дыра зияет в безопасности многих стран. Россия не исключение
n in the Middle, MITM) и банально перехватить трафик. А если этот трафик еще и не будет зашифрован, киберпреступники сразу получат полный доступ к передаваемой информации . Что касается зависим |
|
| 02.09.2025 |
BI.Zone: киберпреступники стали чаще атаковать российскую науку и образование ради выкупа
все чаще становятся средние школы, причем как государственные, так и частные. Атакуя университеты, злоумышленники, как правило, были сосредоточены на уничтожении ИТ-инфраструктуры. В ряде случ |
|
| 02.09.2025 |
Жителю Мурманска спамеры и мошенники пытались дозвониться более 11 тыс. раз
та, который прямо во время беседы может предупредить о потенциальном недоброжелателе. Учитывая, что злоумышленники все чаще придумывают схемы обмана, направленные на школьников, такие решения о |
|
| 02.09.2025 |
Ритейл обошел финансовый сектор по количеству фишинговых и скам-атак в 2025 году
от цифровых рисков (Digital Risk Protection) компании F6 отмечают, что за первое полугодие 2025 г. злоумышленники создали в среднем по 2299 фишинговых ресурсов и 1238 скам-ресурсов на один бре |
|
| 01.09.2025 |
K2 Cloud представил комплексное решение для защиты данных и быстрого восстановления после ИТ-сбоев
айнов, директор по продвижению решений в ритейле и FMCG К2Тех. «Сегодня нельзя рассматривать сбои и кибератаки как нечто маловероятное — вопрос лишь во времени. Мы видим, что многие компании те |
|
| 01.09.2025 |
Возвращение OldGremlin: кибергруппа вымогателей возобновила атаки на российские компании
lin, которая была идентифицирована пять лет назад, использует сложные техники, тактики и процедуры. Злоумышленники могут долго находиться в системе жертвы — в среднем около 49 дней — прежде чем |
|
| 01.09.2025 |
Российские компании под риском кибератак. Больше половины ИТ-подрядчиков не соблюдают базовые правила безопасности
55% компаний-поставщиков открыт для доступа из интернета, как минимум, один из управляющих портов. Хакеры используют это для кражи данных заказчиков, а при наличии сетевой связанности и для пр |
|
| 01.09.2025 |
Количество утечек данных в сфере образования в России выросло
Количество инцидентов ИБ, связанных с компрометацией конфиденциальных данных, в российских образовательных учрежден |
|
| 01.09.2025 |
Навигатор по кибербезу: Positive Education представил расширенную схему карьерного развития
рбезопасности. Это ресурс, описывающий актуальные профессиональные роли и пути построения карьеры в ИБ в России. Об этом CNews сообщили представители Positive Technologies. В последней версии п |
|
| 01.09.2025 |
Аналитика Cicada8: больше половины подрядчиков российских компаний уязвимы для кибератак
доступа из интернета, как минимум, один из управляющих портов. Это создает высокие риски того, что хакеры используют управляющий порт для взлома этих компаний с целью последующей компрометации |
|
| 01.09.2025 |
Аналитика сервиса «Защитник МТС»: число мошеннических атак на детей выросло на треть
уровень ответов на такие вызовы остается высоким и составляет 45%, что создает значительные риски. Мошенники активно используют схемы с запугиванием, представляясь сотрудниками школ или правоо |
|
| 29.08.2025 |
Власти Москвы взяли на работу хакеров после их кибератаки. Они на несколько дней парализовали «Московскую электронную школу»
и в Zoom. Сбой для мэрии не был бы неожиданностью, считают эксперты по информационной безопасности (ИБ), если бы заблаговременно были использованы дополнительные средства киберзащиты и проведен |
|
| 29.08.2025 |
Исследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записи
мечают качественный сдвиг в тактиках киберпреступников: вместо сложных методов обхода систем защиты злоумышленники все чаще используют легитимные учетные данные. В 54% случаев атаки начинались |
|
| 29.08.2025 |
Фармацевтическая отрасль по-прежнему находится под прицелом хакеров
нтр компании StormWall регулярно фиксирует DDoS-атаки на компании, работающие в сфере фармацевтики. Хакеры регулярно атакуют фармацевтические компании, клиники и аптеки в России. По данным анал |
|
| 28.08.2025 |
Социальный фонд модернизирует систему кибербезопасности почти за миллиард
нформационной безопасности (КМСИБ), управление уязвимостями (КУУ), контроль соответствия стандартам ИБ (ККССИБ), расширенное обнаружение и реагирование на угрозы (КРОРУ) и многоуровневая защита |
|
| 28.08.2025 |
Эксперты «Нейроинформ» предупреждают о новой уязвимости, которая может использоваться хакерами для запуска DDoS-атак
оссии новой уязвимости MadeYouReset, которая может использоваться злоумышленниками для запуска DDoS-атак. В настоящее время уязвимость уже выявлена российскими ИБ-специалистами и принимаются ме |
|
| 28.08.2025 |
«Информзащита»: менее 5% промышленных организаций автоматизировали IAM-процессы
то включает фишинг через электронную почту, атаки на цепочки поставок, когда через взлом подрядчика злоумышленники получают доступ к информационной инфраструктуре предприятия, а также деятельно |
|
| 28.08.2025 |
F6: мошенники угоняют аккаунты предпринимателей в Google и Telegram под видом видеоконференции
наружила новый сценарий угона аккаунтов предпринимателей и менеджеров в сервисах Google и Telegram. Злоумышленники связываются с потенциальными жертвами под предлогом обсуждения возможного сотр |
|
| 28.08.2025 |
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года
тчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга (вид кибератаки, при котором злоумышленники создают вредоносные пакеты с названиями, похожими на названия легитимных проек |
|
| 28.08.2025 |
DLP «СерчИнформ КИБ» помогла компании «Юникс» предотвратить мошенничество на миллионы
Строительная компания «Юникс» выбрала DLP-систему «СерчИнформ КИБ» для контроля рисков внутренней ИБ – утечек информации, корпоративного мошенничества и других инцидентов безопасности. Решени |
|
| 28.08.2025 |
Кибератака парализовала госсети штата Невада
менее, номинальное функционирование систем может быть нарушено на продолжительный период, к тому же злоумышленникам могут достаться персональные данные огромного количества людей. Утекло ли что |