05.02.2025 ГК «Гарда»: DDoS-атаки, итоги 2024 года

так и о привлекательности кибератак на них для злоумышленников. Кроме нарушения работы госсервисов, злоумышленники могут использовать DDoS-атаки для маскировки других незаконных действий, включ

05.02.2025 Иранские хакеры научились использовать для шпионажа уже исправленную «дыру» в ядре Windows

имость в Windows позволяет повысить привилегии злоумышленника в системе. Ее уже используют иранские хакеры Стадии атаки включают развёртывание прежде незадокументированного импланта, который сп

05.02.2025 Новый бэкдор кормит киберпреступников их же пилюлями: Glutton атакует киберкриминальный мир

а них. Изначальный доступ предположительно осуществляется через эксплуатацию уязвимостей и брутфорс-атак. Любопытно, что операторы Glutton рекламируют на хакерских форумах заранее скомпрометиро

04.02.2025 В России дичайший дефицит ИБ-специалистов. Все хорошие уже заняты, а вузы выпускают «сырых»

пасности, пишет «Коммерсант» со ссылкой на сервисы по поиску работы. В стране растет число открытых ИБ-вакансий, но количество специалистов в этой сфере, ищущих работу, напротив, сокращается. И

04.02.2025 Россияне предотвратили хакерскую атаку на репозиторий Python, организованную с помощью DeepSeek

ажные данные, необходимые для работы приложений. В качестве сервера для сбора украденной информации злоумышленник использовал платформу Pipedream, предназначенную для интеграции и автоматизации

04.02.2025 Силовики накрыли сеть из 39 доменов, связанных с хакерским киберрынком

распространением фишинговых инструментов и средств, предназначенных для осуществления мошеннических атак. Unsplash - Boitumelo Полиция США и Нидерландов перехватила 39 доменов хакерских черных

04.02.2025 ГК Softline совместно с «Ашан Тех» реализовала проект по внедрению системы межсетевого экранирования в торговой сети «Ашан Ритейл Россия»

ГК Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг,

03.02.2025 Аппаратные платформы UserGate серий D и Е внесены в реестр Минпромторга России

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявила о включении своих аппаратных платформ серий D и E в реестры Минпромторга

03.02.2025 Positive Technologies зафиксировала и остановила попытки использовать DeepSeek для атак

кующий использовал сервис Pipedream, который является интеграционной платформой для разработчиков. «Злоумышленники следят за современными трендами и часто используют их в своих целях. Не стал и

03.02.2025 SC SIEM усиливает защиту с помощью интеграции MITRE ATT&CK для более точного анализа и реагирования на инциденты ИБ

изации. Специалисты могут быстрее и точнее идентифицировать угрозы, используя информацию о том, как злоумышленники могут продвигаться в инфраструктуре компании. Таким образом, интеграция MITRE

03.02.2025 Bi.Zone: доля разведывательных атак с целью поиска уязвимостей сайтов выросла на 220%

ических механизмов, которые обеспечивают предварительный просмотр ссылок прямо в чате. С их помощью злоумышленники анонимно проверяют, уязвимо ли веб-приложение к межсайтовому скриптингу. Для э

Облачные сервисы 2024

онов, DataSpace: В области информационной безопасности существует множество заблуждений В мире, где киберугрозы становятся все более изощренными, облачные решения представляют целую экосистему,

02.02.2025 В Positive Technologies начались массовые сокращения ИТ-шников

Увольнения в Positive Technologies Как выяснил CNews, в крупной российской ИБ-компании Positive Technologies с конца 2024 г. идут массовые увольнения. Это подтвердили и

Информационная безопасность 2024

импортозамещения пришелся на 2023 г., что привело к рекордному росту бизнеса отечественных вендоров ИБ. В 2024–2025 г. темпы роста этого сегмента замедлятся. Однако они по-прежнему будут более

31.01.2025 Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox

Команда Jet CSIRT, подразделения «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспече

31.01.2025 Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России

ные предприятия. Атакуют преимущественно с помощью фишинговых рассылок. В кампаниях 2021 и 2023 гг. злоумышленники использовали для заражения устройств файл rezet.cmd, по которому исследователи

31.01.2025 Атак через API стало на 630% больше

вители «Информзащиты». По данным интегратора, около 60% приложений компаний имеют уязвимости в API. Злоумышленники могут использовать такие бреши в защите организации для реализации разных типо

31.01.2025 Новая версия Solar CyberMir 7.0: командно-штабные тренировки, квизы, квесты и task-based для Blue Team в онлайн-формате

оманды для подготовки к крупным соревнованиям и ежедневным задачам по мониторингу и реагированию на кибератаки. Для участников предусмотрены личные зачеты по итогам прохождения тренировок и киб

31.01.2025 Онлайн-мошенники выманивают деньги у сотрудников российских компаний под видом надзорных инстанций

отрудников российских организаций. Речь идет о скам-рассылке, цель которой — выманить деньги людей. Злоумышленники рассылают письма сотрудникам компаний о том, что их организации вынесено предп

31.01.2025 Kaspersky Who Calls: в 2024 г. больше половины пользователей столкнулись с телефонным мошенничеством

онимизированной статистики приложения Kaspersky Who Calls за 2024 и 2023 гг. «В конце прошлого года злоумышленники стали использовать новые легенды: в первом звонке они представляются сотрудник

31.01.2025 Количество запросов на услуги безопасной разработки выросло на 30% с начала 2025 года

Ops может быть связано со значительным пересмотром подхода к разработке, когда внедрение стандартов ИБ станет драйвером к оптимизации и повышению эффективности разработки в целом», – сказал исп

31.01.2025 Angara SOC получила патент на атрибуцию угроз

ьзования данных из открытых источников и предназначен для эффективного планирования защиты от угроз ИБ, в частности от компьютерных атак, которым подвергаются различные предприятия, организации

30.01.2025 Антивирусы бесполезны? Хакеры научились отключать их у россиян и после взлома уходить незамеченными

ии. После атаки специалисты провели расследование и нашли в каталоге файлов вредоносное ПО, которое хакеры даже не скрывали. Оно находилось на виду – в папке по пути C:\ProgramData\programs\scv

30.01.2025 Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали

пасности повышенное внимание, однако даже самые крупные и хорошо защищенные компании, выделяющие на ИБ существенные ресурсы, становятся жертвами успешных кибератак. Причины заключаются в наличи

30.01.2025 Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных

аружила вредоносную кампанию, нацеленную на пользователей Android. Под видом приглашений на свадьбу злоумышленники в мессенджерах рассылают троянец Tria — ранее неизвестную программу-стилер, ко

30.01.2025 «Лаборатория Касперского»: большинство российских компаний считает существующее регулирование в области кибербезопасности уместным

«Лаборатория Касперского» провела исследование среди ИТ- и ИБ-специалистов, которые вовлечены в процесс выполнения нормативных требований в области инфо

30.01.2025 Linx Cloud запустил сервис по обучению информационной безопасности из облака

раза. Чтобы сотрудники компаний реже становились жертвами фишинга, крайне важно обучать их основам ИБ. Сервис, который мы запустили, дает все возможности для этого, сочетая теорию и практику.

30.01.2025 100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty

сти организации критически опасный ущерб. За успешное достижение целей таких программ исследователи ИБ могут получить вознаграждение в размере одного миллиона рублей. Об этом CNews сообщили пре

30.01.2025 Процессоры в iPhone, iPad и Mac уязвимы для взлома и кражи данных из почты и облака iCloud

плойта для отправки спама на большие расстояния. По мнению эксперта по информационной безопасности (ИБ), компания Apple может смягчить последствия таких кибератак, внедрив механизм, который поз

30.01.2025 Таинственный троян-шифровальщик вывел из строя на шесть недель подрядчика Пентагона и энергетической отрасли США

кам к своим ИТ-системам до абсолютного минимума. В декларации для SEC ENGlobal указывает также, что злоумышленники получили доступ к «некоторой части» ИТ-систем, хранивших значимую персональную

30.01.2025 Выручка «Кода Безопасности» выросла на 38%

е у них ИБ-средства, но и защитить те узлы ИТ-инфраструктуры, которые прежде не подвергались атакам злоумышленников. Кроме того, еще более важную роль стала играть техподдержка, предоставляемая

29.01.2025 SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году

ту к смартфону и ввести PIN-код на фишинговой странице, которую отображает программа. В этот момент злоумышленники получают возможность снимать деньги с карты жертвы в банкоматах. С конца ноябр

29.01.2025 «Солар»: хакеры отключают антивирус, чтобы скрыть кибератаку

расследовании инцидентов, отмечают в Solar 4RAYS. В частности, в атаке на промышленную организацию злоумышленники использовали метод, который позволяет отключить решение любого вендора. Вредон

29.01.2025 В Windows найдена огромная дыра, которая любого пользователя превращает в администратора. Защиты толком нет

ной записи SYSTEM и получить контроль над ней. Очень простой алгоритм При помощи своих инструментов хакеры запускают командную строку из-под SYSTEM, после чего при помощи команды net user (напр

29.01.2025 Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО

яние своей киберустойчивости в произвольный момент времени. По результатам пентестов специалисты по ИБ могут оценить реальную защищенность разных сегментов инфраструктуры и устранить возможные

29.01.2025 74% вредоносного ПО передается через зашифрованные каналы

елом стала одной из самых атакуемых отраслей 2024 г., в том числе с использованием вредоносного ПО. Хакеры ориентируются на то, что в традиционных отраслях экономики уровень информационной безо

29.01.2025 Полиция предупреждает об обманах детей в играх Roblox и «Страж королевства». Мошенники могут выманить до миллиона

овая схема обмана Министерство внутренних дел (МВД) России представило схему мошенничества, которую злоумышленники применяют при онлайн-покупках игровых предметов или аккаунтов, пишет РБК. По и

29.01.2025 Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку

Фишинговая рассылка Ozon Злоумышленники взломали аккаунт службы поддержки Ozon в социальной сети «ВКонтакте» и запусти

29.01.2025 Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении

ую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO. «Шерлок»

29.01.2025 В новый год — с новым стилером: январь начался с масштабной волны атак на российские компании

ганизации разных отраслей, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах.