13.03.2025 VK ID прошел международный аудит по информационной безопасности

VK ID прошел проверку на соответствие международному стандарту информационной безопасности и получил сертификат ISO/IEC 27001:2022. Он подтверждает, что данные пользователей VK ID защищены, а практики информационной безопасности соответствуют мировы

12.03.2025 Скам-тест: мошенники угоняют аккаунты знаменитостей и атакуют их подписчиков с помощью дипфейков

омиссия за быстрый перевод и другие. Певица в своем Telegram-канале сообщила, что за выкуп аккаунта злоумышленники просят $50 тыс., а также угрожают взломать ее канал в Telegram и страницу «ВКо

12.03.2025 RED Security провел опрос по самым распространенным схемам мошенничества за год

Реже всего пользователи получали обращения от имени «Почты России» (4,7% случаев). В 31,6% случаев злоумышленники пытались выманить у пользователей логины, пароли и смс-коды от онлайн-сервисов

12.03.2025 Мошенники убивают рынок жестких дисков. Они научились идеально маскировать подержанные HDD под новые. Покупатели сильно рискуют

Омолодившиеся винчестеры Злоумышленники, в начале 2025 г. ставшие массово продавать сильно подержанные HDD Seagate под

12.03.2025 Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках»

нская корпорация Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры, об этом сообщили представители компании-разработчика на своем сайте. Компания Apple в

12.03.2025 Компания «Астерит» опубликовала исследование о ситуации с киберугрозами и инцидентами ИБ в организациях России в 2024 году

информационных угроз в российских организациях через получение обратной связи от действующих ИТ- и ИБ-сотрудников. Одной из основных задач работы являлось выявление актуальных каналов воздейст

12.03.2025 После 8 марта хакеры запустили новую фишинговую атаку, направленную на сотрудников российских компаний

ения в инфраструктуру российских компаний, который используется злоумышленниками в настоящее время. Хакеры рассылают сотрудникам компаний фишинговые письма, предлагая посмотреть фотографии с ко

12.03.2025 Центр экспертизы «Гарда» поможет бизнесу снизить операционные риски информационной безопасности

ринга сетевой безопасности, включая NDR, и потоков данных Threat Intelligence. Эксперты анализируют кибератаки, уязвимости и тенденции в кибербезопасности, предоставляя заказчикам актуальные ин

11.03.2025 «Лаборатория Касперского»: злоумышленники делают отсылки к поп-культуре и распространяют вредоносное ПО через YouTube-каналы

ные каналы на YouTube распространяется DCRat — бэкдор для ПК. При этом в качестве командных центров злоумышленники используют домены с названиями, отсылающими к японской поп-культуре. Специалис

11.03.2025 ГК «Солар»: анализ трендов становится основой развития кибербезопасности

роведенного ГК «Солар», 47% организаций систематически анализируют тренды по отдельным направлениям ИБ, а 33% компаний применяют эту практику для решения конкретных задач. Компании определяют н

11.03.2025 Мультиагентные ИИ-системы усилят кибербезопасность страны

озможно будет применять в различных областях кибербезопасности, в том числе для изучения активности злоумышленников. Сбербанк и «Лаборатория Касперского» планируют обмениваться опытом в сфере к

11.03.2025 Число атак мошенников на детей клиентов российских банков за два месяца выросло в пять раз

технологий для борьбы с киберпреступностью, предупреждает о новой схеме телефонного мошенничества: злоумышленники задействуют детей для кражи денег со счетов родителей. В феврале 2025 г. специ

11.03.2025 Риски инцидентов информационной безопасности при использовании открытого ПО выше у малого и среднего бизнеса

е после того, как они нанесли ущерб. Это делает их легкой мишенью для злоумышленников. «Специалисты ИБ уже давно призывают компании уделять внимание вопросам информационной безопасности, инвест

11.03.2025 Servicepipe представляет программно-аппаратный комплекс по защите от атак на уровне приложений

ноды решения объединяются в кластер. На сегодняшний день ПАК Cybert уже тестируется в двух кредитных организациях из топ-10 в России. «До 2022 г. большинство банков использовали для защиты от ботовых атак коробочные решения иностранцев, российской альтернативы не было. Такие продукты особенно востребованы среди организаций с внутренней концепцией Zero Trust. — сказал Сергей Андриенко, руков

11.03.2025 В Bluetooth-чипе, используемом в миллиарде устройств, обнаружились недокументированные команды

тся сценарий, связанный с физическим доступом к USB- или UART-интерфейсу устройства. В этом случае, злоумышленник сможет поставить ESP32 под свой полный контроль и через него атаковать другие у

10.03.2025 BI.Zone: шпионская группировка Squid Werewolf рассылает заманчивые «предложения о работе»

м, что такие кластеры атакуют в основном государственные и научно-исследовательские организации. Но злоумышленники из Squid Werewolf пошли необычным для шпионов путем: они притворились HR-менед

10.03.2025 У российских силовиков дефицит аппаратуры для взлома смартфонов. Иностранную не продают, отечественной почти нет

недоступности переписки или сведений о геолокации. Импортозамещение, ау Собеседники издания в сфере информационной безопасности констатировали тот факт, что рынок отечественного оборудования дл

10.03.2025 Аналитика RED Security SOC: в 2024 г. количество атак через подрядчиков выросло в три раза

и внутренних центров мониторинга. Одна часть проблемы лежит в плоскости выявления таких инцидентов: злоумышленники тщательно маскируют свою активность под легитимные действия ИТ-подрядчика, и д

10.03.2025 Вредоносная реклама в пиратских кинотеатрах заразила троянами более миллиона ПК

обосновавшись в системе, они начинали серийно догружать новые вредоносы. Исследование показало, что злоумышленники встроили рекламные объявления в видео, которые были размещены на пиратских стр

10.03.2025 Один из крупнейших американских телекомов признал себя жертвой кибершпионажа

прямо возлагает ответственность за атаки на КНР. Как утверждается, скомпрометировавшие телеком-сети хакеры занимались кражей записей о сделанных звонках, компрометацией частных коммуникаций «ог

07.03.2025 Эксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем Востоке

ли, что кампания активна с сентября 2024 г., а для распространения модифицированной версии AsyncRAT злоумышленники маскировались под новостные каналы в соцсетях и создавали рекламные посты со с

07.03.2025 Доля женщин в ИБ увеличится до 35% к 2030 году

ксперты «Информзащиты» объясняют это в первую очередь ростом интереса девушек к образованию в сфере ИБ. Об этом CNews сообщили представители «Информзащиты». «В 2013 г. девушки составляли порядк

07.03.2025 Хакеры могут атаковать IP-камеры Edimax

мская, отмечает, что проблема заключается в неправильной обработке входящих запросов, что позволяет злоумышленникам отправлять специально подготовленные данные и запускать произвольный код на к

07.03.2025 Телефонные мошенники стали применять тактику «двойного кода»

Телефонные мошенники стали применять новую тактику отвлечения внимания жертвы. Теперь в ходе телефонного

07.03.2025 «Заработают» только мошенники: под видом Android-приложения для удалённой работы распространяют вредоносную программу для кражи денег

С середины февраля 2025 г. злоумышленники активно рассылают вредоносную программу для Android под видом приложений для с

07.03.2025 «Гарда» предупреждает о поддельных руководителях

ппа компаний «Гарда» отмечает рост количества фишинговых атак, направленных на российские компании. Злоумышленники рассылают сообщения от имени генеральных директоров или топ-менеджеров, пытаяс

06.03.2025 Сергей Афанасьев, «АСС АйТи»: Мы существенно обогнали национальный сегмент ИБ по темпам роста

CNews: Как вы оцениваете ситуацию на российском рынке ИТ-/ИБ-интеграции? Сергей Афанасьев: Количество кибератак на российские сервисы многократно возро

06.03.2025 «Инфосистемы Джет» предупредила о новой мошеннической схеме обмана покупателей на маркетплейсах

сообщила о мошеннической схеме, нацеленной на покупателей интернет-магазинов. Особенную активность злоумышленники проявляют в преддверии праздников. Эксперты Jet CSIRT, подразделения «Инфосист

06.03.2025 В соцсети Х под видом DeepSeek распространяется вредоносное ПО

. Однако вместо заявленной программы на устройство проникал ранее неизвестный стилер. С его помощью злоумышленники могут получить доступ к данным пользователя на зараженном компьютере: файлам c

06.03.2025 Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости

тах баги могут затруднять взаимодействие пользователей, а уязвимости — становиться инструментом для атак. Традиционные методы тестирования не всегда позволяют выявить все риски, поэтому банки в

06.03.2025 «Бастион» запускает третий сезон летних стажировок по специальностям в ИБ и ИТ

к для студентов и выпускников технических вузов. Программа доступна по семи направлениям в областях ИБ и ИТ. Об этом CNews сообщили представители «Бастиона». Традиционно «Бастион» приглашает на

06.03.2025 «Гарда»: прогноз развития рынка информационной безопасности в 2025 году

дарство ужесточает нормативные и законодательные нормы. При этом на российском рынке производителей ИБ-решений продолжаются изменения, вызванные геополитическим кризисом: только за 2023 г. в тр

06.03.2025 Positive Technologies проверит защищенность девяти своих продуктов на Standoff Bug Bounty

, PT Network Attack Discovery. Она стартовала в формате кибериспытаний и призвана оценить, могут ли злоумышленники использовать потенциальные недостатки решений для дальнейшего нанесения ущерба

06.03.2025 VPN-клиентам Palo Alto Networks и SonicWall угрожают поддельные серверы

ючайтесь В VPN-продуктах Palo Alto Networks и SonicWall обнаружились несколько уязвимостей, которые злоумышленники могут использовать для компрометации клиентов, подключающихся по SSL-VPN. Эксп

06.03.2025 Дорогостоящий троянец под Android атакует десятки банков и криптобирж

инансовых учреждений, в том числе криптовалютных бирж. Вредонос комбинирует сразу несколько методик атак, в том числе скрытый удаленный доступ (VNC), перекрывание дисплея устройства поддельными

06.03.2025 Хакера Lazarus добавили в свой арсенал новый бэкдор и атакуют им управленцев

низированным плагином к гиперпопулярному редактору Notepad++. Бэкдор скрывается в файле binhex.dll. Хакеры используют этот бэкдор в рамках текущей масштабной кампании, условно именуемой Operati

05.03.2025 «Информзащита»: шифрование бэкапов заставляет платить вымогателям в 2 раза чаще

формацию и снизить вероятность ее уничтожения или шифровки злоумышленниками. Тем не менее в 2024 г. злоумышленники пытались зашифровать бэкапы в 90% атак с вымогательством, тенденция сохраняетс

05.03.2025 Злоумышленники шантажируют YouTube-блогеров и заставляют распространять майнер

ратории Касперского») обнаружила активную кампанию по распространению скрытого майнера для ПК под видом инструментов для обхода блокировок, основанных на глубоком анализе трафика (DPI). В своей схеме злоумышленники используют YouTube-блогеров с подходящей тематикой, обманом вынуждая публиковать ссылки на заражённые архивы. Атакующих интересуют только российские пользователи. По данным компа

05.03.2025 «Телеком биржа» и «Вебмониторэкс» заключили партнерское соглашение

сийский разработчик одноименной платформы для защиты веб-приложений, микросервисов и API от целевых атак, заключили соглашение о комплексном партнерстве. Сотрудничество компаний значительно рас

05.03.2025 «Инфосистемы Джет» зафиксировала рост направления управления уязвимостями на 304%

-м. Рост обусловлен не только увеличением числа проектов (компания реализовала 970 проектов в сфере ИБ, это на 22% больше, чем в предыдущем году), но и повышением их сложности и масштаба, что с