18.04.2025 Центр мониторинга и реагирования UserGate под брендом UserGate Factor

зопасность цифровой инфраструктуры с помощью собственной экспертизы и аналитики. «Опыт UserGate как ИБ вендора в области развития продуктов в контексте решения конкретных задач заказчиков по за

17.04.2025 UserGate теперь не только NGFW, но и ИБ-услуги плюс образование

UMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ услуги и сервисы. Благодаря такому подходу российский ИБ вендор сможет обеспечивать

17.04.2025 Российский госсектор подвергается кибератакам: в ход пущен троянец удаленного доступа

ых накопителей, а также в фоновом режиме отслеживать сам момент подключения. В продолжение кампании злоумышленники стали использовать облегченную версию MysterySnail. Она включает в себя один к

17.04.2025 F6: мошенники используют новый сценарий обмана с арендой квартир

ерпреступностью, обнаружила новую схему мошенничества с арендой жилья в крупных российских городах. Злоумышленники размещают объявления о сдаче внаем квартир в новых ЖК, назначают встречу, а дл

17.04.2025 Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста

на своей машине проект - «заряженный» вредоносным содержимым. Unsplash - Boitumelo Северокорейские хакеры под видом соревновательного теста подсовывают разработчикам вредонос на Python Slow Pi

16.04.2025 Более 40% уязвимостей не ликвидируют вовремя после пентеста

лавной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Сп

16.04.2025 Positive Technologies: APT-группировка Cloud Atlas атакует российские предприятия ОПК

волило в режиме реального времени отслеживать весь размах новой волны атак со стороны группировки. «Злоумышленники использовали скомпрометированные электронные адреса ранее зараженных организац

16.04.2025 Мошенники создают поддельные сайты якобы для получения «обязательного» налогового вычета

«Солар». На поддельном ресурсе используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить

16.04.2025 Россияне под ударом: Их атакуют в WhatsApp* в 3,5 раза чаще, чем год назад

ква-Сити», считая, что пополняет свой криптовалютный кошелек, а часть суммы передала курьеру. Позже мошенники убедили ее расширить инвестиционный портфель еще на 2 млн руб., что привело к прода

16.04.2025 На 90% быстрее. УЦСБ помог «СберАналитике» сократить время реагирования на инциденты ИБ

ли УЦСБ. SOAR-система от российского разработчика R-Vision агрегирует данные о возможных инцидентах ИБ из множества источников, автоматизирует обогащение признаков инцидентов ИБ контекст

15.04.2025 Количество атак на системы проведения ЕГЭ возрастет на 30%

чает зараженный файл. После этого система может быть парализована программой-шифровальщиком, или же хакеры украдут чувствительные данные. Ученики традиционно ответственны примерно за 10% атак н

15.04.2025 Сбербанк предупреждает: в соцсетях активизировались злоумышленники, которые предлагают несовершеннолетним деньги за поджоги
15.04.2025 АБД разработала методику проведения аудита по оценке соответствия Отраслевому стандарту защиты данных

и устойчивостью применяемых подходов. «Формирование новых векторов атак, изменение техник и тактик киберпреступников создают необходимость адаптации процессов обеспечения защиты данных. Станда

15.04.2025 Бежавшая из России IKEA лишилась десятков миллионов евро из-за хакерской атаки

ни вымогательская группировка не взяла на себя ответственность за случившееся. Предполагается, что хакеры хранят молчание, так как им не удалось украсть какие-либо данные, или потому, что они

15.04.2025 «СберМаркетинг» усилил систему управления привилегированными доступами

ра были разработаны специальные коннекторы. PAM стал составной частью общей системы, обеспечивающей информационную безопасность компании «СберМаркетинг». Решение также интегрировано с SIEM-сист

15.04.2025 RED Security: Новосибирск стал одним из лидеров по количеству DDoS-атак

превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении. Чаще всего в I квартале 2025 г. злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа. Об

15.04.2025 Фишеры и пошлины: мошенники пытаются взимать сборы за платные дороги

доменов упомянутых организаций они ведут на ресурсы в таких доменах как .vip или .world. Очевидно, злоумышленники рассчитывают взять пользователей на испуг: в рассылаемых сообщениях потенциаль

15.04.2025 Северо-Запад стал вторым в стране по числу DDoS-атак на сайты компаний

урманска приходится 19,6% кибератак от общего числа по всей стране. Чаще всего в I квартале 2025 г. злоумышленники атаковали веб-ресурсы организаций Сибирского федерального округа (24,3%). На т

14.04.2025 «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

никами стремительно сокращается: если раньше для этого требовались дни, то сегодня профессиональные хакеры реализуют атакую через «свежую брешь» всего за несколько часов. Поэтому компаниям важн

14.04.2025 Beeline Cloud получил международные сертификаты ISO/IEC в области информационной безопасности

«Билайн». Сертификация охватывает следующие стандарты: 1. ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements

14.04.2025 В центральном репозитории JavaScript найден троян, тайно атакующий криптокошельки

рии npm выявлен еще один вредоносный пакет, который уже успели скачать более 330 раз. С его помощью злоумышленники надеются подменить уже установленные версии легитимных библиотек так, чтобы ск

11.04.2025 «Информзащита»: более 20% компаний столкнулись с атаками на облака

ом свидетельствует и тот факт, что сегмент облачной безопасности составляет всего 2% от всего рынка ИБ в России», – сказал руководитель направления анализа защищенности Центра мониторинга и про

11.04.2025 В I квартале 2025 г. на телеком, финансовую сферу и государственный сектор обрушилась лавина DDoS-атак

высокой эффективности атак. Финансовая сфера в России часто бывает под ударом. В I квартале 2025 г. хакеры снова заставили поволноваться финансовые компании и их клиентов. В начале 2025 г. злоу

11.04.2025 ГК «Солар» запустила услугу архитектора комплексной кибербезопасности

тектор возьмет на себя ответственность за все процессы построения защищенной цифровой среды — аудит ИБ-ландшафта, разработку архитектуры, вендоронезависимый выбор технических решений, оркестрац

11.04.2025 Китайские хакеры научились взламывать компьютеры через «дыру» в антивирусном сканере ESET

нструментов, как EDRSandBlast, указывает на то, что EDR - средства детектирования и реагирования на киберинциденты - содержат немало слабых мест, и слепо надеяться на них чревато проблемами.

10.04.2025 83% корпораций уделяют внимание безопасной разработке

пециализированных отраслевых промышленных решений и т. д. Респондентами выступили руководители ИТ и ИБ разных уровней из 103 крупных российских компаний следующих отраслей: промышленность, фина

10.04.2025 «Главный радиочастотный центр» закупает российские средства защиты от DDoS-атак

обеспечения могло стать событие, произошедшее в 2022 году, когда в компьютерную сеть ГРЧЦ проникли хакеры. Специалисты по информационной безопасности начали отслеживать одну из наиболее опасны

10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

Поиск ИТ-специалистов «Яндекс» ищет исследователей по информационной безопасности (ИБ), об этом сообщили CNews в ИТ-компании. «Белые хакеры» должны будут найти технические уязв

10.04.2025 ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих

ажи и передачи данных. Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих по

10.04.2025 Мошенники начали использовать цифровой рубль в схемах инвестскама

берпреступников одним из самых популярных направлений. Для привлечения внимания потенциальных жертв злоумышленники, которые работают с такими схемами, активно используют актуальные новостные по

10.04.2025 «Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR

втоматизированы с помощью R-Vision SOAR. Руслан Ахмедов, руководитель направления развития сервисов ИБ «ИТ ИЗ»: «Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а

10.04.2025 Полиция предупреждает: В онлайн-магазинах и Telegram новая схема мошенничества. Покупателей убеждают заплатить пошлины

ечить доверие покупателей к российской продукции как на внутреннем, так и на внешних рынках. Иногда злоумышленники сами выходят на связь и требуют деньги, угрожая использовать клон для обмана.

10.04.2025 Step Logic внедрил отечественную систему межсетевого экранирования от «Кода Безопасности» в «Самарской сетевой компании»

етевой инфраструктуры «Самарской сетевой компании» систему межсетевого экранирования от российского ИБ-производителя «Кода Безопасности». Проект обеспечил защиту сетевой инфраструктуры, фильтра

10.04.2025 «Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей

я этого команда безопасности еще на стадии проектирования изучает будущую архитектуру сервиса, проверяет ее на возможные уязвимости и соответствие стандартам. «Яндекс» также изучает возможные способы атак на нейросети и разрабатывает защиту от потенциальных угроз. Например, «Антиробот» «Яндекса» защищает ИИ-сервисы от DDoS-атак, а центр мониторинга выявляет угрозы и анализирует подоз

10.04.2025 Знаменитый хостинг ПО SourceForge под видом пиратского MS Office раздает трояны и криптомайнеры. Под ударом российские пользователи

й безопасности компании SEQ. Эксперт отметил, что в последнее время количество таких атак растет, и злоумышленники используют все больше легитимных ресурсов в качестве приманки или прикрытия.

10.04.2025 Microsoft перешла к активной разведке в отношении хакеров и фишеров

учаев. Большинство прочих сайтов защищены CAPTCHA или другими средствами против ботов. В 5% случаев хакеры наносят ответный визит вежливости, используя полученные задаром логины и пароли - в ит

09.04.2025 ГК «Солар»: формирование корпоративной киберкультуры сокращает число ошибок персонала в ИБ на 70%

участки периметра могут стать источником угрозы, как подготовить сотрудников к возможным действиям злоумышленников, какими мерами дополнить технические средства защиты и др. Руководство включа

09.04.2025 «Информзащита»: только 10% вредоносов находят до активации

самым минимизируя технологические, финансовые и репутационные потери. Специалисты подчеркивают, что злоумышленники часто намеренно откладывают активацию вредоносного ПО после успешного проникно

09.04.2025 Исследование: 83% корпораций используют методологию DevSecOps

«К2 Кибербезопасность» и Positive Technologies провели исследование подходов бизнеса к безопасной

09.04.2025 «СпецСнабТранс» внедрила решения для защиты периметра, почты и рабочих станций

защиты периметра, почты и рабочих станций в рамках стратегии повышения информационной безопасности (ИБ). Для этого были развернуты межсетевые экраны (NGFW) компании Ideco, а также «Kaspersky En