| ← Апрель 2026 → | ||||||
|
1
|
2
|
3
|
4
|
5
|
||
|---|---|---|---|---|---|---|
|
7
|
8
|
9
|
10
|
11
|
12
|
|
|
14
|
15
|
16
|
17
|
18
|
19
|
|
|
21
|
22
|
23
|
24
|
25
|
26
|
|
|
28
|
29
|
30
|
||||
За последние 60 дней 9 выпусков (1-2 раза в неделю)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
0 за неделю
<<Газинформсервис>> подвёл итоги участия в GITEX Africa 2026
|
«Газинформсервис» подвёл итоги участия в GITEX Africa 2026 2026-04-13 12:11 Komolov Rostislav Крупнейшая технологическая выставка GITEX Africa 2026 завершилась в Марракеше (Королевство Марокко). Мероприятие собрало более тысячи компаний из сфер ИТ и информационной безопасности, а общее число посетителей превысило десятки тысяч. Ключевая цель форума — ускорение цифровизации африканского континента и концентрация экспертизы в области высоких технологий и стартапов. UserGate и mt cloud и запускают MSS-сервис на базе отечественного NGFW 2026-04-13 12:21 Komolov Rostislav
UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и mt cloud, специализированный облачный провайдер от компании Movetel, объявили о начале стратегического партнерства. Сотрудничество позволит корпоративным клиентам защитить ИТ-инфраструктуру любой сложности и масштаба с возможностью работы и объединения инфраструктуры в публичных и частных облаках, а также в локальных (on-premise) контурах — используя экосистему UserGate SUMMA в облаке mt cloud по модели подписки. Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum 2026-04-13 13:09 Komolov Rostislav В обновление вошли платформа централизованного управления с Открыта регистрация на конференцию Firebird Conf 2026 2026-04-13 14:00 Редакция сайта
Среди участников CISO Форум 2026 разыграют iPhone 17 Pro 2026-04-13 14:04 Редакция сайта
ЦРУ повысило статус своего кибершпионского подразделения 2026-04-13 14:16 Komolov Rostislav Речь идёт о Center for Cyber Intelligence, созданном в 2015 году внутри Directorate of Digital Innovation. В октябре 2025 года директор ЦРУ Джон Рэтклифф перевёл структуру в ранг полноценного оперативного центра в рамках внутренней реорганизации. По словам представительницы ведомства Лиз Лайонс, решение должно усилить кибероперации ЦРУ в русле приоритетов Белого дома, улучшить анализ зарубежных цифровых угроз и развивать инструменты, которые разведка использует в своей работе, передаёт Securitylab. ФБР получило доступ к переписке в Signal на iPhone после удаления приложения 2026-04-13 14:28 Komolov Rostislav Выяснилось, что часть входящих сообщений могла сохраниться не в самом приложении, а в архиве push-уведомлений Apple. Ситуация привлекла внимание не только к Signal, но и к тому, как iPhone в целом обрабатывает уведомления от мессенджеров. Популярный пакет Velora SDK оказался заражённым 2026-04-13 14:57 Komolov Rostislav Проблема затронула не всю линейку, а только одну версию, но даже такой точечный удар мог открыть злоумышленникам путь к чужим системам и секретам. Британская Zephyr Energy plc лишилась около 700 тыс. фунтов стерлингов из-за кибератаки 2026-04-13 15:12 Komolov Rostislav Во время стандартного перевода средств злоумышленники сумели вмешаться в процесс и перенаправили платёж на подконтрольный счёт. Атака произошла на одно из американских подразделений компании, пишут в Securitylab. Штатный сервер обновлений Nextend распространял заражённую сборку WordPress-плагина Smart Slider 3 Pro 2026-04-13 15:26 Komolov Rostislav
7 апреля 2026 года компания Nextend выпустила обновлённую версию своего платного WordPress-плагина Smart Slider 3 Pro с номером 3.5.1.35. Сама Nextend подтвердила факт взлома своей инфраструктуры. Любой сайт, установивший это обновление, получил не новую версию плагина, а полноценный инструментарий для удалённого доступа. Бесплатная версия плагина, распространяемая через официальный репозиторий WordPress, не пострадала. Хакеры взломали CPUID и подменили ссылки на загрузку CPU-Z и HWMonitor 2026-04-13 15:39 Komolov Rostislav Исследователи Cyderes, Breakglass и Kaspersky сообщили, что злоумышленники подменили официальные ссылки на сайте CPUID и отправляли посетителей за зараженными архивами и установщиками. По данным Kaspersky, подмена шла примерно с 15:00 UTC 9 апреля до 10:00 UTC 10 апреля и затронула CPU-Z 2.19, HWMonitor 1.63, HWMonitor Pro 1.57 и PerfMonitor 2.04. Breakglass заявляет о более широком временном окне, с 3 по 10 апреля. Ботнеты для DDoS-атак Masjesu продаётся через Telegram как услуга для заказных атак 2026-04-13 15:55 Komolov Rostislav Trellix описывает Masjesu как ботнет, нацеленный на широкий круг IoT-устройств, включая маршрутизаторы и сетевые шлюзы на разных архитектурах. Вредонос впервые заметили ещё в 2023 году, согласно Securitylab. На теневых площадках и в Telegram-сообществах проект продвигали как сервис для организации DDoS-атак. Под другим названием, XorBot, сеть уже фигурировала в отчётах NSFOCUS. Китайская компания тогда связала активность с оператором под псевдонимом synmaestro. Qualys представила отчёт о средней скорости использования обнаруженных уязвимостей 2026-04-13 16:14 Komolov Rostislav Злоумышленники все чаще успевают подготовить инструмент для взлома раньше, чем вендор выпускает патч. Поэтому привычная схема защиты, при которой команда находит проблему, заводит тикет и вручную гонит его по длинной цепочке согласований, перестает работать не местами, а целиком. «Боцман» 3.2: больше контроля для ИБ и удобства для разработчиков 2026-04-14 11:35 Komolov Rostislav Релиз включает ряд значимых улучшений, нацеленных на повышение информационной безопасности, удобства повседневной работы инженеров и гибкости администрирования. «Газинформсервис» представил квартальное обновление Efros DefOps 2.14: диагностика RADIUS, интеграция с Check Point и совместимость с Ред ОС 8 2026-04-14 11:44 Komolov Rostislav Компания «Газинформсервис» выпустила релиз 2.14 платформы защиты ИТ-инфраструктуры Efros Defence Operations (Efros DefOps). В обновлении расширены средства диагностики сетевых подключений, расширена интеграция с межсетевыми экранами Check Point, обеспечена полная совместимость с Ред ОС 8, а также осуществлён переход на оркестрацию Kubernetes. Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году 2026-04-14 12:14 Komolov Rostislav По данным глобального отчёта* «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности. В топ-3 самых атакуемых отраслей также вошёл ИТ-сектор, опередив сферу финансов. Однако угроза для финансовых учреждений по-прежнему серьёзна — сокращение доли критичных инцидентов связано с принимаемыми ими мерами защиты. Такие данные были представлены в рамках второй ежегодной конференции Kaspersky Future. Злоумышленники используют механизмы уведомлений GitHub и Jira для доставки фишинговых писема и спама 2026-04-14 12:23 Komolov Rostislav По данным Cisco Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов. Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных 2026-04-14 12:34 Komolov Rostislav Исследователи обнаружили систему Webloc, которая превращает рекламные определители смартфонов в инструмент слежения и позволяет отслеживать перемещения сотен миллионов людей — в том числе задним числом на годы. После блокировки Telegram в России аудитория азиатских мессенджеров выросла на 60% за один месяц 2026-04-14 13:46 Komolov Rostislav Такие данные приводит «Коммерсантъ» со ссылкой на исследование МТС AdTech, основанное на анализе мобильного трафика. Турецкий сервис BiP за март увеличил месячную активную аудиторию (MAU) в России на 105%, до 1,68 млн уникальных пользователей. Корейский мессенджер KakaoTalk, ставший в марте вторым в рейтинге соцсетей в App Store, прибавил 82% и достиг 436,4 тыс. пользователей. Китайское сверхприложение WeChat вырос на 15%, до 1,15 млн пользователей. Спецслужбы США обвинили Иран в массовых атаках на американские системы водоснабжения 2026-04-14 14:01 Komolov Rostislav Совместный бюллетень ФБР, Агентства по кибербезопасности и защите инфраструктуры США и Агентства национальной безопасности США подтверждает: связанные с Ираном злоумышленники активно атакуют программируемые логические контроллеры, доступные из интернета. Речь идёт о ключевых объектах – водоснабжении, энергетике и государственных учреждениях. Несколько организаций уже столкнулись с перебоями в работе и финансовыми потерями, пишет Securitylab. На npm обнаружен вредоносный пакет, который открывает доступ к криптокошелькам и серверам разработчиков 2026-04-14 14:39 Komolov Rostislav Атака нацелена на узкую аудиторию — авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов. Пакет под названием «sleek-pretty» версии 1.0.0 загрузили в репозиторий npm 10 апреля с нового аккаунта probull02. После подключения в проекте код запускается сразу, без этапа установки, и выполняет сразу несколько вредоносных действий. Чтобы скрыть логику, злоумышленники запутали JavaScript-код, и специалистам пришлось сначала его расшифровать, пишет Securitylab. Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum 2026-04-14 15:18 Komolov Rostislav В обновление вошли платформа централизованного управления с UserGate и Белорусский государственный университет подписали соглашение о сотрудничестве 2026-04-14 15:31 Komolov Rostislav UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, и Белорусский государственный университет (БГУ) объединили усилия для подготовки специалистов и проведения исследований в области кибербезопасности. Помимо прочего, соглашение Машина больших данных Скала^р может использоваться в ИТ-инфраструктурах на базе ведущих российских операционных систем 2026-04-14 15:45 Komolov Rostislav Группа Rubytech подтвердила совместимость программно- ATLAS инвестирует в кибербезопасность для поддержки критической инфраструктуры в условиях ужесточения регуляторных норм 2026-04-15 13:26 Komolov Rostislav Компания ATLAS объявила о запуске направления информационной безопасности Triadix и расширении инвестиций в защиту данных. Решение ориентировано на быстрорастущий PT X, продукт Positive Technologies, зафиксировал APT-атаку на российскую компанию 2026-04-15 13:43 Komolov Rostislav
Облачное решение для мониторинга безопасности и реагирования на кибератаки РТ Хкомпании PositiveTechnologiesв январе 2026 года выявило вредоносную активность в инфраструктуре клиента. Команда продукта и специалисты департамента комплексного реагирования на киберугрозы экспертного центра Positive Technologies (PT ESC IR) помогли оперативно принять меры — локализовать APT-атаку[1] и минимизировать риски. Сейчас компания полностью восстановилась после атаки. В «СёрчИнформ КИБ» интегрирован ИИ-модуль для анализа инцидентов 2026-04-15 13:51 Komolov Rostislav В DLP-систему «СёрчИнформ КИБ» интегрирован ИИ-модуль для оптимизации процессов безопасности. «ИИ Ассистент КиберЗащиты» от компании «Системные технологии» анализирует сообщения и файлы в корпоративной почте и мессенджерах, выявляет сложные инциденты, которые невозможно обнаружить стандартными методами. Бастион получил статус Premium-партнера Positive Technologies 2026-04-15 14:02 Komolov Rostislav Компания по информационной безопасности «Бастион» (входит в ИКС Холдинг) получила статус Premium-партнера Positive Technologies, одного из ведущих российских разработчиков решений для результативной кибербезопасности, в рамках ежегодного мероприятия для партнеров «День открытых дверей» 2026. «Континент TLS-сервер» от «Кода Безопасности» получил сертификат ФСТЭК по требованиям к WAF 2026-04-15 14:13 Komolov Rostislav Продукт «Континент TLS-сервер» версия 2.7.1.348 («Континент Web») успешно прошел сертификационные испытания ФСТЭК России. Согласно сертификату соответствия №4259, решение соответствует требованиям к межсетевым экранам типа Г четвертого РЕД ОС совместима с SoftControl Change Monitoring для контроля конфигурации систем и приложений 2026-04-15 14:30 Komolov Rostislav Компания РЕД СОФТ подтвердила полную совместимость операционной системы РЕД ОС с решением для мониторинга изменений SoftControl Change Monitoring. Совместные испытания доказали корректность работы всех компонентов и безопасность сетевого взаимодействия между продуктами, что гарантирует надежный контроль конфигураций систем и приложений. Сливы поставили на паузу: количество публикаций утечек баз данных уменьшилось на 5% из-за блокировок в Telegram 2026-04-15 14:40 Komolov Rostislav Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, проанализировали ситуацию с утечками данных российских компаний, впервые выложенных в публичный доступ в первом квартале 2026 года. 58% сотрудников МСБ используют мессенджеры для слива данных 2026-04-15 14:57 Komolov Rostislav
«СёрчИнформ» представила отчет с данными об инцидентах внутренней безопасности в 650 компаниях малого и среднего бизнеса. UserGate обновил сертификат ФСТЭК на свой флагманский продукт 2026-04-15 15:05 Komolov Rostislav UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной «Цифровые технологии» и РЕД СОФТ подтвердили совместимость «КриптоАРМ» с РЕД ОС 8 2026-04-15 15:16 Komolov Rostislav Компания «Цифровые технологии», разработчик ПО для криптографической защиты информации и юридически значимого Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом 2026-04-15 15:41 Komolov Rostislav Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают работу с системой удобнее как для администраторов, так и для пользователей. Эксперт Григорий Ковшов: стартапы в тренде 2026-04-16 12:09 Komolov Rostislav Исследование, проведённое Dream Job, выявило любопытную тенденцию: для ИТ-специалистов высокие зарплаты крупных компаний всё чаще перестают быть главным приоритетом. Как сообщает CNews, современные «айтишники» больше ценят справедливое признание своего вклада и работу в небольших динамичных командах, а потому всё чаще отдают предпочтение стартапам. Группа Rubytech представила новую Машину динамической инфраструктуры Скала^р 2026-04-16 12:36 Komolov Rostislav
Вендор презентовал ПАК серверной виртуализации нового поколения для корпоративных и государственных ИТ‑систем. Комплекс обеспечивает рекордную производительность гиперконвергентной подсистемы хранения данных (до 2 миллионов операций в секунду на один вычислительный узел), масштабируется без простоев и соответствует строгим требованиям информационной безопасности. Платформа призвана заменить ПАК предыдущего поколения Скала^р МВ.С и вывести построение высоконагруженной ИТ‑инфраструктуры на новый уровень. Подтверждена совместимость BI.ZONE ZTNA и MULTIFACTOR 2026-04-16 12:45 Komolov Rostislav
Пользователям BI.ZONE ZTNA стали доступны возможности системы двухфакторной аутентификации MULTIFACTOR для усиления защиты доступа к корпоративной сети. Компания РЕД СОФТ объявляет о выходе новой версии РЕД Виртуализация 8.0 2026-04-17 11:25 Komolov Rostislav Компания «РЕД СОФТ» выпустила новую версию платформы Подтверждена совместимость BI.ZONE ZTNA и MULTIFACTOR 2026-04-17 11:41 Komolov Rostislav Пользователям BI.ZONE ZTNA стали доступны возможности системы двухфакторной аутентификации MULTIFACTOR для усиления защиты доступа к корпоративной сети. Сервер аутентификации JaCarta Authentication Server совместим с межсетевым экраном Ideco NGFW Novum 2026-04-17 11:51 Komolov Rostislav Компании "Аладдин" и "Ideco" сообщают об успешном завершении В Kaspersky MDR 3.0 расширены возможности мониторинга и реагирования на инциденты 2026-04-17 12:20 Komolov Rostislav «Лаборатория Касперского» обновила решение Kaspersky Managed Detection and Response до версии 3.0. В ней объединены три ключевых направления развития: расширение интеграции с продуктовой линейкой компании, распространение MDR на специализированные среды — встраиваемые системы, а также улучшение пользовательского опыта. В результате заказчики получают единый уровень защиты и мониторинга, более глубокую связность решений и удобные инструменты для работы с инцидентами. Чувашская Республика запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty 2026-04-17 12:45 Komolov Rostislav Независимые исследователи оценят уровень защищенности государственных информационных систем региона. 28-я международная конференция «РусКрипто’2026» определила векторы развития криптографии в России 2026-04-17 13:48 Komolov Rostislav С 24 по 27 марта 2026 года в Подмосковье состоялась 28-я международная научно-практическая конференция «РусКрипто’2026» — ключевое отраслевое событие, определяющее векторы развития криптографии и информационной безопасности России. Организуемая Ассоциацией «РусКрипто», «Академией Информационных Систем» и компанией «ВИПФОРУМ», конференция уже почти три десятилетия служит важной Лаборатория кибербезопасности разработала систему, которая обнаруживает скрытые сетевые угрозы без расшифровки трафика 2026-04-17 14:00 Komolov Rostislav
Лаборатория кибербезопасности Servicepipe и “Спикател” объявляет о запуске системы обнаружения сетевых угроз (NDR), которая выявляет зашифрованные угрозы, скрытые туннели и проксированный трафик в корпоративных сетях без его расшифровки. Платформа изучает, как выглядит нормальная работа каждого узла в конкретной организации, и обнаруживает отклонения, независимо от того, зашифрован трафик или нет. Минцифры подготовило ко второму чтению новый пакет антимошеннических поправок 2026-04-17 15:22 Komolov Rostislav Как стало известно Forbes, документ предусматривает механизм возмещения ущерба при переводах без согласия клиента, отказ в операциях при признаках воздействия вредоносного ПО, создание Единой системы учета платежных карт и новые требования к операторам связи по выявлению мошеннических номеров. Хакеры начали взламывать компьютеры через старые таблицы Excel 2026-04-17 15:30 Komolov Rostislav Старые уязвимости иногда возвращаются в самый неожиданный момент. Пока Microsoft выпускала апрельский набор обновлений, американское ведомство по кибербезопасности предупредило об атаке через уязвимость в Excel, которой уже 17 лет. NIST пересматривает критерии занесения уязвимостей в базу CVE. Бреши обнаруживаются слтшком быстро 2026-04-17 15:46 Komolov Rostislav Поток сообщений об уязвимостях стал таким, что за ним перестали успевать даже государственные структуры. Национальный институт стандартов и технологий США, NIST, признал, что больше не может обрабатывать все записи в прежнем режиме и меняет правила игры. Криптобиржа Grinex заявила о масштабном взломе и краже средств 2026-04-17 16:06 Komolov Rostislav Криптобиржа Grinex заявила о кибератаке с признаками участия зарубежных спецслужб и хищении средств российских пользователей на сумму свыше 1 млрд руб., об этом сообщил телеграм-канал grinex. Новости криптобиржи. Площадка приостановила работу, информацию о случившемся передали в правоохранительные органы. |
| В избранное | ||