Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

<<Газинформсервис>> подвёл итоги участия в GITEX Africa 2026



«Газинформсервис» подвёл итоги участия в GITEX Africa 2026
2026-04-13 12:11 Komolov Rostislav

Крупнейшая технологическая выставка GITEX Africa 2026 завершилась в Марракеше (Королевство Марокко). Мероприятие собрало более тысячи компаний из сфер ИТ и информационной безопасности, а общее число посетителей превысило десятки тысяч. Ключевая цель форума — ускорение цифровизации африканского континента и концентрация экспертизы в области высоких технологий и стартапов.



UserGate и mt cloud и запускают MSS-сервис на базе отечественного NGFW
2026-04-13 12:21 Komolov Rostislav

 

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и mt cloud, специализированный облачный провайдер от компании Movetel, объявили о начале стратегического партнерства. Сотрудничество позволит корпоративным клиентам защитить ИТ-инфраструктуру любой сложности и масштаба с возможностью работы и объединения инфраструктуры в публичных и частных облаках, а также в локальных (on-premise) контурах — используя экосистему UserGate SUMMA в облаке mt cloud по модели подписки.



Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum
2026-04-13 13:09 Komolov Rostislav

В обновление вошли платформа централизованного управления с
геокластеризацией, улучшения работы модуля защиты DNS, расширенные сценарии ZTNA и встроенный SD-WAN с поддержкой автоматического управления каналами на основании показателей SLA-профиля.



Открыта регистрация на конференцию Firebird Conf 2026
2026-04-13 14:00 Редакция сайта


28 мая 2026 года в Москве пройдет конференция Firebird Conf 2026, посвященная разработке и использованию систем управления базами данных. Оргкомитет открыл регистрацию для участников мероприятия.



Среди участников CISO Форум 2026 разыграют iPhone 17 Pro
2026-04-13 14:04 Редакция сайта


28 апреля 2026 года в Москве, в Центре международной торговли, пройдет CISO FORUM 2026 — профессиональная площадка для CISO, CIO и архитекторов информационной безопасности, где обсуждаются управленческие задачи, реальные кейсы и практики, применимые в работе. Организатор — компания Р-Конф.



ЦРУ повысило статус своего кибершпионского подразделения
2026-04-13 14:16 Komolov Rostislav

Речь идёт о Center for Cyber Intelligence, созданном в 2015 году внутри Directorate of Digital Innovation. В октябре 2025 года директор ЦРУ Джон Рэтклифф перевёл структуру в ранг полноценного оперативного центра в рамках внутренней реорганизации. По словам представительницы ведомства Лиз Лайонс, решение должно усилить кибероперации ЦРУ в русле приоритетов Белого дома, улучшить анализ зарубежных цифровых угроз и развивать инструменты, которые разведка использует в своей работе, передаёт Securitylab.



ФБР получило доступ к переписке в Signal на iPhone после удаления приложения
2026-04-13 14:28 Komolov Rostislav

Выяснилось, что часть входящих сообщений могла сохраниться не в самом приложении, а в архиве push-уведомлений Apple. Ситуация привлекла внимание не только к Signal, но и к тому, как iPhone в целом обрабатывает уведомления от мессенджеров.



Популярный пакет Velora SDK оказался заражённым
2026-04-13 14:57 Komolov Rostislav

Проблема затронула не всю линейку, а только одну версию, но даже такой точечный удар мог открыть злоумышленникам путь к чужим системам и секретам.



Британская Zephyr Energy plc лишилась около 700 тыс. фунтов стерлингов из-за кибератаки
2026-04-13 15:12 Komolov Rostislav

Во время стандартного перевода средств злоумышленники сумели вмешаться в процесс и перенаправили платёж на подконтрольный счёт. Атака произошла на одно из американских подразделений компании, пишут в Securitylab.



Штатный сервер обновлений Nextend распространял заражённую сборку WordPress-плагина Smart Slider 3 Pro
2026-04-13 15:26 Komolov Rostislav

 

7 апреля 2026 года компания Nextend выпустила обновлённую версию своего платного WordPress-плагина Smart Slider 3 Pro с номером 3.5.1.35. 

Сама Nextend подтвердила факт взлома своей инфраструктуры. Любой сайт, установивший это обновление, получил не новую версию плагина, а полноценный инструментарий для удалённого доступа. Бесплатная версия плагина, распространяемая через официальный репозиторий WordPress, не пострадала.



Хакеры взломали CPUID и подменили ссылки на загрузку CPU-Z и HWMonitor
2026-04-13 15:39 Komolov Rostislav

Исследователи Cyderes, Breakglass и Kaspersky сообщили, что злоумышленники подменили официальные ссылки на сайте CPUID и отправляли посетителей за зараженными архивами и установщиками. По данным Kaspersky, подмена шла примерно с 15:00 UTC 9 апреля до 10:00 UTC 10 апреля и затронула CPU-Z 2.19, HWMonitor 1.63, HWMonitor Pro 1.57 и PerfMonitor 2.04. Breakglass заявляет о более широком временном окне, с 3 по 10 апреля.



Ботнеты для DDoS-атак Masjesu продаётся через Telegram как услуга для заказных атак
2026-04-13 15:55 Komolov Rostislav

Trellix описывает Masjesu как ботнет, нацеленный на широкий круг IoT-устройств, включая маршрутизаторы и сетевые шлюзы на разных архитектурах. Вредонос впервые заметили ещё в 2023 году, согласно Securitylab. На теневых площадках и в Telegram-сообществах проект продвигали как сервис для организации DDoS-атак. Под другим названием, XorBot, сеть уже фигурировала в отчётах NSFOCUS. Китайская компания тогда связала активность с оператором под псевдонимом synmaestro.



Qualys представила отчёт о средней скорости использования обнаруженных уязвимостей
2026-04-13 16:14 Komolov Rostislav

Злоумышленники все чаще успевают подготовить инструмент для взлома раньше, чем вендор выпускает патч. Поэтому привычная схема защиты, при которой команда находит проблему, заводит тикет и вручную гонит его по длинной цепочке согласований, перестает работать не местами, а целиком.



«Боцман» 3.2: больше контроля для ИБ и удобства для разработчиков
2026-04-14 11:35 Komolov Rostislav

Релиз включает ряд значимых улучшений, нацеленных на повышение информационной безопасности, удобства повседневной работы инженеров и гибкости администрирования.



«Газинформсервис» представил квартальное обновление Efros DefOps 2.14: диагностика RADIUS, интеграция с Check Point и совместимость с Ред ОС 8
2026-04-14 11:44 Komolov Rostislav

Компания «Газинформсервис» выпустила релиз 2.14 платформы защиты ИТ-инфраструктуры Efros Defence Operations (Efros DefOps). В обновлении расширены средства диагностики сетевых подключений, расширена интеграция с межсетевыми экранами Check Point, обеспечена полная совместимость с Ред ОС 8, а также осуществлён переход на оркестрацию Kubernetes.



Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
2026-04-14 12:14 Komolov Rostislav

По данным глобального отчёта* «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности. В топ-3 самых атакуемых отраслей также вошёл ИТ-сектор, опередив сферу финансов. Однако угроза для финансовых учреждений по-прежнему серьёзна — сокращение доли критичных инцидентов связано с принимаемыми ими мерами защиты. Такие данные были представлены в рамках второй ежегодной конференции Kaspersky Future.



Злоумышленники используют механизмы уведомлений GitHub и Jira для доставки фишинговых писема и спама
2026-04-14 12:23 Komolov Rostislav

По данным Cisco Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов.



Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных
2026-04-14 12:34 Komolov Rostislav

Исследователи обнаружили систему Webloc, которая превращает рекламные определители смартфонов в инструмент слежения и позволяет отслеживать перемещения сотен миллионов людей — в том числе задним числом на годы.



После блокировки Telegram в России аудитория азиатских мессенджеров выросла на 60% за один месяц
2026-04-14 13:46 Komolov Rostislav

Такие данные приводит «Коммерсантъ» со ссылкой на исследование МТС AdTech, основанное на анализе мобильного трафика.

Турецкий сервис BiP за март увеличил месячную активную аудиторию (MAU) в России на 105%, до 1,68 млн уникальных пользователей. Корейский мессенджер KakaoTalk, ставший в марте вторым в рейтинге соцсетей в App Store, прибавил 82% и достиг 436,4 тыс. пользователей. Китайское сверхприложение WeChat вырос на 15%, до 1,15 млн пользователей.



Спецслужбы США обвинили Иран в массовых атаках на американские системы водоснабжения
2026-04-14 14:01 Komolov Rostislav

Совместный бюллетень ФБР, Агентства по кибербезопасности и защите инфраструктуры США и Агентства национальной безопасности США подтверждает: связанные с Ираном злоумышленники активно атакуют программируемые логические контроллеры, доступные из интернета. Речь идёт о ключевых объектах – водоснабжении, энергетике и государственных учреждениях. Несколько организаций уже столкнулись с перебоями в работе и финансовыми потерями, пишет Securitylab.



На npm обнаружен вредоносный пакет, который открывает доступ к криптокошелькам и серверам разработчиков
2026-04-14 14:39 Komolov Rostislav

Атака нацелена на узкую аудиторию — авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов.

Пакет под названием «sleek-pretty» версии 1.0.0 загрузили в репозиторий npm 10 апреля с нового аккаунта probull02. После подключения в проекте код запускается сразу, без этапа установки, и выполняет сразу несколько вредоносных действий. Чтобы скрыть логику, злоумышленники запутали JavaScript-код, и специалистам пришлось сначала его расшифровать, пишет Securitylab.



Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum
2026-04-14 15:18 Komolov Rostislav

В обновление вошли платформа централизованного управления с
геокластеризацией, улучшения работы модуля защиты DNS, расширенные сценарии ZTNA и встроенный SD-WAN с поддержкой автоматического управления каналами на основании показателей SLA-профиля.



UserGate и Белорусский государственный университет подписали соглашение о сотрудничестве
2026-04-14 15:31 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и Белорусский государственный университет (БГУ) объединили усилия для подготовки специалистов и проведения исследований в области кибербезопасности. Помимо прочего, соглашение
предусматривает сотрудничество вендора и вуза в сфере проведения мероприятий с целью обмена экспертизой между партнерами и всем профессиональным сообществом
Республики Беларусь, а также популяризацию образования в области ИТ и информационной безопасности.



Машина больших данных Скала^р может использоваться в ИТ-инфраструктурах на базе ведущих российских операционных систем
2026-04-14 15:45 Komolov Rostislav

Группа Rubytech подтвердила совместимость программно-
аппаратного комплекса (ПАК) больших данных Скала^р МБД.Г с ТОП-3 наиболее востребованными на российском рынке операционными системами, прошедшими сертификацию
ФСТЭК России по 4-му уровню защиты и выше. Это стало возможным благодаря завершению успешных серий испытаний и подтверждению полной совместимости с ОС «РЕД ОС» для работы в высоконагруженных системах.



ATLAS инвестирует в кибербезопасность для поддержки критической инфраструктуры в условиях ужесточения регуляторных норм
2026-04-15 13:26 Komolov Rostislav

Компания ATLAS объявила о запуске направления информационной безопасности Triadix и расширении инвестиций в защиту данных. Решение ориентировано на быстрорастущий
сегмент критической информационной инфраструктуры (КИИ), где ужесточение регулирования с 2026 году требует от компаний нового подхода к безопасности.



PT X, продукт Positive Technologies, зафиксировал APT-атаку на российскую компанию
2026-04-15 13:43 Komolov Rostislav

Облачное решение для мониторинга безопасности и реагирования на кибератаки РТ Хкомпании PositiveTechnologiesв январе 2026 года выявило вредоносную активность в инфраструктуре клиента. Команда продукта и специалисты департамента комплексного реагирования на киберугрозы экспертного центра Positive Technologies (PT ESC IR) помогли оперативно принять меры — локализовать APT-атаку[1] и минимизировать риски. Сейчас компания полностью восстановилась после атаки.



В «СёрчИнформ КИБ» интегрирован ИИ-модуль для анализа инцидентов
2026-04-15 13:51 Komolov Rostislav

В DLP-систему «СёрчИнформ КИБ» интегрирован ИИ-модуль для оптимизации процессов безопасности. «ИИ Ассистент КиберЗащиты» от компании «Системные технологии» анализирует сообщения и файлы в корпоративной почте и мессенджерах, выявляет сложные инциденты, которые невозможно обнаружить стандартными методами.



Бастион получил статус Premium-партнера Positive Technologies
2026-04-15 14:02 Komolov Rostislav

Компания по информационной безопасности «Бастион» (входит в ИКС Холдинг) получила статус Premium-партнера Positive Technologies, одного из ведущих российских разработчиков решений для результативной кибербезопасности, в рамках ежегодного мероприятия для партнеров «День открытых дверей» 2026.



«Континент TLS-сервер» от «Кода Безопасности» получил сертификат ФСТЭК по требованиям к WAF
2026-04-15 14:13 Komolov Rostislav

Продукт «Континент TLS-сервер» версия 2.7.1.348 («Континент Web») успешно прошел сертификационные испытания ФСТЭК России. Согласно сертификату соответствия №4259, решение соответствует требованиям к межсетевым экранам типа Г четвертого
класса защиты.



РЕД ОС совместима с SoftControl Change Monitoring для контроля конфигурации систем и приложений
2026-04-15 14:30 Komolov Rostislav

Компания РЕД СОФТ подтвердила полную совместимость операционной системы РЕД ОС с решением для мониторинга изменений SoftControl Change Monitoring. Совместные испытания доказали корректность работы всех компонентов и безопасность сетевого взаимодействия между продуктами, что гарантирует надежный контроль конфигураций систем и приложений.



Сливы поставили на паузу: количество публикаций утечек баз данных уменьшилось на 5% из-за блокировок в Telegram
2026-04-15 14:40 Komolov Rostislav

Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, проанализировали ситуацию с утечками данных российских компаний, впервые выложенных в публичный доступ в первом квартале 2026 года.



58% сотрудников МСБ используют мессенджеры для слива данных
2026-04-15 14:57 Komolov Rostislav

«СёрчИнформ» представила отчет с данными об инцидентах внутренней безопасности в 650 компаниях малого и среднего бизнеса.



UserGate обновил сертификат ФСТЭК на свой флагманский продукт
2026-04-15 15:05 Komolov Rostislav

UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной
службы по техническому и экспортному контролю (ФСТЭК) России на свой флагманский продукт UserGate NGFW (uNGFW).



«Цифровые технологии» и РЕД СОФТ подтвердили совместимость «КриптоАРМ» с РЕД ОС 8
2026-04-15 15:16 Komolov Rostislav

Компания «Цифровые технологии», разработчик ПО для криптографической  защиты информации и юридически значимого
документооборота, и компания РЕД СОФТ, российский разработчик ПО, подтвердили совместимость программы для электронной подписи и шифрования «КриптоАРМ» с операционной системой РЕД ОС 8 для процессоров архитектуры ARM.



Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
2026-04-15 15:41 Komolov Rostislav

Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают работу с системой удобнее как для администраторов, так и для пользователей.



Эксперт Григорий Ковшов: стартапы в тренде
2026-04-16 12:09 Komolov Rostislav

Исследование, проведённое Dream Job, выявило любопытную тенденцию: для ИТ-специалистов высокие зарплаты крупных компаний всё чаще перестают быть главным приоритетом. Как сообщает CNews, современные «айтишники» больше ценят справедливое признание своего вклада и работу в небольших динамичных командах, а потому всё чаще отдают предпочтение стартапам.



Группа Rubytech представила новую Машину динамической инфраструктуры Скала^р
2026-04-16 12:36 Komolov Rostislav

Вендор презентовал ПАК серверной виртуализации нового поколения для корпоративных и государственных ИТ‑систем. Комплекс обеспечивает рекордную производительность гиперконвергентной подсистемы хранения данных (до 2 миллионов операций в секунду на один вычислительный узел), масштабируется без простоев и соответствует строгим требованиям информационной безопасности. Платформа призвана заменить ПАК предыдущего поколения Скала^р МВ.С и вывести построение высоконагруженной ИТ‑инфраструктуры на новый уровень.



Подтверждена совместимость BI.ZONE ZTNA и MULTIFACTOR
2026-04-16 12:45 Komolov Rostislav

 

Пользователям BI.ZONE ZTNA стали доступны возможности системы двухфакторной аутентификации MULTIFACTOR для усиления защиты доступа к корпоративной сети.



Компания РЕД СОФТ объявляет о выходе новой версии РЕД Виртуализация 8.0
2026-04-17 11:25 Komolov Rostislav

Компания «РЕД СОФТ» выпустила новую версию платформы
виртуализации серверов, рабочих станций и сетей. В обновлении представлен ряд новых функциональных возможностей для крупных заказчиков, с помощью которых можно гибко выстраивать безопасную и отказоустойчивую ИТ- инфраструктуру.



Подтверждена совместимость BI.ZONE ZTNA и MULTIFACTOR
2026-04-17 11:41 Komolov Rostislav

Пользователям BI.ZONE ZTNA стали доступны возможности системы двухфакторной аутентификации MULTIFACTOR для усиления защиты доступа к корпоративной сети.



Сервер аутентификации JaCarta Authentication Server совместим с межсетевым экраном Ideco NGFW Novum
2026-04-17 11:51 Komolov Rostislav

Компании "Аладдин" и "Ideco" сообщают об успешном завершении
тестирования совместимости своих продуктов: высокопроизводительного сервера аутентификации Enterprise-класса JaCarta Authentication Server и межсетевого экрана нового поколения Ideco NGFW Novum.



В Kaspersky MDR 3.0 расширены возможности мониторинга и реагирования на инциденты
2026-04-17 12:20 Komolov Rostislav

«Лаборатория Касперского» обновила решение Kaspersky Managed Detection and Response до версии 3.0. В ней объединены три ключевых направления развития: расширение интеграции с продуктовой линейкой компании, распространение MDR на специализированные среды — встраиваемые системы, а также улучшение пользовательского опыта. В результате заказчики получают единый уровень защиты и мониторинга, более глубокую связность решений и удобные инструменты для работы с инцидентами.



Чувашская Республика запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty
2026-04-17 12:45 Komolov Rostislav

Независимые исследователи оценят уровень защищенности государственных информационных систем региона.



28-я международная конференция «РусКрипто’2026» определила векторы развития криптографии в России
2026-04-17 13:48 Komolov Rostislav

С 24 по 27 марта 2026 года в Подмосковье состоялась 28-я международная научно-практическая конференция «РусКрипто’2026» — ключевое отраслевое событие, определяющее векторы развития криптографии и информационной безопасности России. Организуемая Ассоциацией «РусКрипто», «Академией Информационных Систем» и компанией «ВИПФОРУМ»,  конференция уже почти три десятилетия служит важной
площадкой для диалога между разработчиками, учеными, регуляторами и отраслевым бизнесом. В 2026 году конференция сделала стратегический акцент на практическом воплощении принципов цифрового суверенитета и поиске решений для построения доверенной цифровой среды.



Лаборатория кибербезопасности разработала систему, которая обнаруживает скрытые сетевые угрозы без расшифровки трафика
2026-04-17 14:00 Komolov Rostislav

Лаборатория кибербезопасности Servicepipe и “Спикател” объявляет о запуске системы обнаружения сетевых угроз (NDR), которая выявляет зашифрованные угрозы, скрытые туннели и проксированный трафик в корпоративных сетях без его расшифровки. Платформа изучает, как выглядит нормальная работа каждого узла в конкретной организации, и обнаруживает отклонения, независимо от того, зашифрован трафик или нет.



Минцифры подготовило ко второму чтению новый пакет антимошеннических поправок
2026-04-17 15:22 Komolov Rostislav

Как стало известно Forbes, документ предусматривает механизм возмещения ущерба при переводах без согласия клиента, отказ в операциях при признаках воздействия вредоносного ПО, создание Единой системы учета платежных карт и новые требования к операторам связи по выявлению мошеннических номеров.



Хакеры начали взламывать компьютеры через старые таблицы Excel
2026-04-17 15:30 Komolov Rostislav

Старые уязвимости иногда возвращаются в самый неожиданный момент. Пока Microsoft выпускала апрельский набор обновлений, американское ведомство по кибербезопасности предупредило об атаке через уязвимость в Excel, которой уже 17 лет.



NIST пересматривает критерии занесения уязвимостей в базу CVE. Бреши обнаруживаются слтшком быстро
2026-04-17 15:46 Komolov Rostislav

Поток сообщений об уязвимостях стал таким, что за ним перестали успевать даже государственные структуры. Национальный институт стандартов и технологий США, NIST, признал, что больше не может обрабатывать все записи в прежнем режиме и меняет правила игры.



Криптобиржа Grinex заявила о масштабном взломе и краже средств
2026-04-17 16:06 Komolov Rostislav

Криптобиржа Grinex заявила о кибератаке с признаками участия зарубежных спецслужб и хищении средств российских пользователей на сумму свыше 1 млрд руб., об этом сообщил телеграм-канал grinex. Новости криптобиржи. Площадка приостановила работу, информацию о случившемся передали в правоохранительные органы.



В избранное