Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

Расследование инцидентов и управление SOC в единой системе: Positive Technologies выпустила MaxPatrol 360



Расследование инцидентов и управление SOC в единой системе: Positive Technologies выпустила MaxPatrol 360
2026-04-27 11:35 Komolov Rostislav

MaxPatrol 360 — единый центр управления расследованиями и операционной работой SOC —пополнил продуктовый портфель Positive Technologies. Решение помогает аналитикам SOC, сотрудникам подразделений ИБ централизованно управлять безопасностью инфраструктуры и управлять процессами SOC из единого интерфейса, быстрее реагировать на инциденты и расследовать их, снижая объем ручных операций.



UserGate Open Conf 2026: благодарим за участие!
2026-04-27 11:57 Komolov Rostislav

25 марта состоялась VII ежегодная конференция UserGate Open Conf. Мероприятие объединило руководителей, инженеров и экспертов в области ИБ со всей страны. Главной темой года стала новая стратегия: UserGate как архитектор сетевого доверия.



Популярные расширения для скачивания видео из TikTok собирают информацию пользователей
2026-04-27 12:16 Komolov Rostislav

Команда LayerX обнаружила не менее двенадцати поисковых расширений, доступных в магазинах Chrome и Microsoft Edge, которые маскировались под инструменты для загрузки видео. Все варианты имели общий код и отличались лишь незначительными изменениями или новым оформлением. Такая повторяемость указывает на длительную и организованную деятельность одной группы, пишет Secutriylab.



Правительство Шри-Ланки потеряло более 3,7 миллиона долларов после взлома компьютерной системы и почтовых серверов министерства финансов
2026-04-27 12:36 Komolov Rostislav

Похищенные средства предназначались для погашения задолженности перед Австралией, однако в какой-то момент платёж просто исчез, пишет Securitylab.

Секретарь министерства Харшана Сурияперума сообщил, что специалисты сообщили о неразрешённом доступе к почтовому серверу, где хранились данные о переводе. Детали произошедшего власти не раскрывают, поскольку делом занимаются следственные органы.



Злоумышленники получили доступ к переписке председателя Бундестага в Signal
2026-04-27 13:16 Komolov Rostislav

По данным издания Der Spiegel, учётная запись в Signal, принадлежащий председателю Бундестага Юлии Клёкнер, оказась взломана в результате фишинговой атаки. Официальный представитель Клёкнер отказался подтверждать или опровергать информацию, сославшись на практику не раскрывать детали, связанные с безопасностью.



Кто занял место теневого рынка Huione Guarantee
2026-04-27 13:34 Komolov Rostislav

Новые игроки заняли освободившееся место и предложили более гибкую и менее заметную инфраструктуру. Одним из таких центров стал Dabai Guarantee — сеть Telegram-каналов, через которую координируются мошеннические операции сразу в нескольких странах.



Компании до сих пор допускают взломы из-за простых паролей
2026-04-27 14:15 Komolov Rostislav

История из практики главы Nomadic Soft показывает, как банальная небрежность обнуляет любые дорогие средства защиты, пишет Securitylab.

Один из клиентов компании решил упростить работу команды и использовал одинаковый административный пароль для тестовой и боевой среды. Пароль выбрали предсказуемый — admin123.



Новая версия бэкдора GoGra для Linux притворяется услугами Microsoft
2026-04-27 14:33 Komolov Rostislav

Команда Symantec совместно с Carbon Black Threat Hunter связала находку с более ранней шпионской кампанией Harvester под Windows. Сходство кода оказалось настолько явным, что сомнений в общем происхождении не осталось. Группа, действующая как минимум с 2021 года и, предположительно, связанная с государственными структурами, последовательно расширяет набор инструментов и теперь уверенно работает сразу на нескольких платформах, пишет Securitylab.



2 июня в Москве пройдет конференция «БеКон» про безопасность контейнеров и Kubernetes
2026-04-27 14:38 Редакция сайта


2 июня 2026 г. в Москве пройдет конференция «БеКон» — единственная в России конференция по безопасности контейнеров и Kubernetes.



Как меняются тактики мошенников, предлагающих билеты на мероприятия
2026-04-27 14:57 Komolov Rostislav

F6 предупреждает, что за такими предложениями часто стоят жулики, которые получают перевод и не передают покупателю электронный билет.

Аналитики компании в 2026 году заметили рост мошеннических схем с билетами на популярные культурные и развлекательные мероприятия в России и за рубежом, передают Securitylab. Злоумышленники используют названия российских и иностранных артистов, а также предлагают спрос на события, куда сложно попасть через официальные сервисы.



Регистраторы доменов просят Минцифры отсрочить внедрение ЕСИА
2026-04-27 15:13 Komolov Rostislav

Российские регистраторы доменных имен попросили Минцифры отложить новые правила, которые должны заработать с 1 сентября 2026 года. С этой даты компании обязаны проводить ключевые операции с доменами через ЕСИА, знакомую пользователям по Госуслугам. Участники отрасли предупреждают: без отсрочки реформа может поднять цены, сократить число регистраторов и оставить часть доменов без нормального управления. Об этом пишет Securitylab.



В Windows найден способ незаметно получить полный контроль над системой
2026-04-27 15:23 Komolov Rostislav

Достаточно подменить один системный сервис – и компьютер сам отдаст злоумышленнику права уровня SYSTEM. Речь идёт о механизме удалённого вызова процедур, который в Windows отвечает за обмен данными между процессами. Через него программы и службы вызывают функции друг у друга, даже если работают в разных контекстах, поясняет Securitylab.



На BI.ZONE Days 2026 озвучили планы по развитию продуктового портфеля
2026-04-27 15:30 Komolov Rostislav

В 2025 году BI.ZONE завершила переход к платформенному подходу, успешно объединив более 40 продуктов и сервисов в единую экосистему для выстраивания кибербезопасности.



«Газинформсервис» стал партнёром CISO FORUM 2026
2026-04-27 15:36 Komolov Rostislav

Ведущий отечественный разработчик и интегратор в области информационной безопасности компания «Газинформсервис» выступит партнёром ежегодного форума CISO FORUM 2026. Мероприятие состоится 28 апреля в Конгресс-центре ЦМТ.



ARinteg представил своё новое решение для автоматизации процессов ИБ –Мастер ПДн
2026-04-27 15:53 Komolov Rostislav

Вопрос защиты ПДн не сходит с повестки дня, из компаний продолжают утекать персональные данные. Санкции за это заметно выросли с мая 2025 года. Но пока рынок адаптируется к новым правилам  и суды не назначали огромных штрафов. Однако уже во
второй половине 2026 года все может измениться.



26 Марта: про майнинг и безопасность криптовалют от DeFrens x Т-Банк
2026-04-27 15:59 Редакция сайта


Четвертая встреча «Честно про Майнинг»: что сейчас реально происходит на рынке майнинга и к чему готовиться в 2026 году. В программе финансовые продукты для майнинга, правоприменительная практика, диверсификация рисков через пулы, безопасность цифровых активов и практические кейсы от участников рынка. При поддержке Т-Банк, EMCD, ШАРД и PITBIT.



Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ»
2026-04-28 11:33 Komolov Rostislav

22 апреля в Москве состоялась конференция «Про ИБ без воды 2026: практика от практиков». Мероприятие посетили более 350 участников, средних них: руководители ИБ-служб финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной, транспортной отрасли и госсектора, а также представители регуляторов. Организатор – компания «СёрчИнформ», ведущий российский разработчик средств информационной безопасности.



К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт
2026-04-28 12:04 Komolov Rostislav

Лаборатория кибербезопасности Servicepipe пополнилась новым участником. К лаборатории присоединяется СТКрипт — разработчик  решений в области электронной подписи. Компания является экспертом в области разработки и внедрения решений для создания цифровых услуг с использованием ЭП на базе сертифицированных СКЗИ, организации мобильного документооборота и построения РKI-инфраструктуры. Ранее к Лаборатории присоединилась ИБ-компания “Спикател”.



«Группа Астра» выплатила независимым исследователям более 3 миллионов рублей за найденные уязвимости
2026-04-28 12:22 Komolov Rostislav

Компания разместила 5 программ на платформе BI.ZONE Bug Bounty.



«Лаборатория Касперского» назвала актуальные риски ИБ в области контейнерной разработки в 2026 году
2026-04-28 12:32 Komolov Rostislav

«Лаборатория Касперского» проанализировала актуальные тренды контейнерной разработки с точки зрения информационной безопасности: какие риски создают новые технологии и как уберечь от них компании.



«Гарда DBF» упрощает расследование инцидентов и увеличивает скорость обработки данных
2026-04-28 13:20 Komolov Rostislav

Компания «Гарда» обновила флагманское решение – систему защиты баз данных «Гарда DBF». В новой версии повышена производительность, расширены возможности автоматизации работы с инцидентами и оптимизирован UX. Обновление
ускоряет расследование, повышает точность анализа, снижает нагрузку на ИБ- команды и усиливает защиту данных в современных ИТ-инфраструктурах.



«Синоникс» победил в Национальной премии «Безопасная информационная среда»
2026-04-28 13:45 Komolov Rostislav
 
Разработка компании «АйТи Бастион» позволяет организовать автоматизированную передачу данных и файлов между узлами двух сетей, скрывая при этом информацию об их окружении. Продукт «Синоникс» получил признание авторитетного жюри за инновационных подход к решению насущных задач российских предприятий, в том числе значимых объектов КИИ.


Код конём: темой грядущего форума по ИБ компании «Газинформсервис» будут шахматы
2026-04-28 14:00 Komolov Rostislav

Компания «Газинформсервис» анонсировала тему своего форума по ИБ и ИТ, Дней глобальной информационной безопасности (Global Information Security Days: GIS DAYS). Культурной составляющей, являющейся неизменной частью форума, станут шахматы.



МТС Банк вдвое ускорил анализ угроз внешнего IT-периметра с помощью BI.ZONE EASM
2026-04-28 14:07 Komolov Rostislav

ПАО «МТС-Банк» (MOEX: MBNK) автоматизировало анализ угроз внешнего IT-периметра, повысив кибербезопасность, с помощью отечественного решения BI.ZONE EASM (ранее — BI.ZONE CPT). Это ускорило реагирование и устранение уязвимостей в два раза и существенно снизило рутинную нагрузку команды кибербезопасности.



МУЛЬТИФАКТОР представил SDK для встраивания 2FA в мобильные приложения
2026-04-28 14:16 Komolov Rostislav

 

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, сообщает о запуске SDK для интеграции механизмов двухфакторной защиты в мобильные приложения.



Российский стек безопасности: UserGate Client официально совместим с Astra Linux
2026-04-28 14:37 Komolov Rostislav

По результатам испытаний компания UserGate и «Группа Астра» подтвердили полную совместимость программного продукта UserGate Client (uClient) с операционной системой Astra Linux. Это открывает для организаций возможность построения комплексной защищённой ИТ-инфраструктуры на полностью российском программном стеке — от операционной системы до средств сетевой безопасности и защиты конечных точек.



Актуальные угрозы для центров обработки данных: отчет ЭАЦ InfoWatch
2026-04-28 14:50 Komolov Rostislav

Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch подготовил аналитический отчет «ЦОД как базовый элемент критической инфраструктуры. Защита данных в рамках современных конфликтов». В исследовании эксперты ЭАЦ анализируют специфические риски, с которыми сталкиваются владельцы и пользователи центров обработки данных в условиях гибридных угроз и локальных вооруженных конфликтов.



UserGate поддержал Всероссийские соревнования по информационной безопасности CTF CyberNSK 2026 в Новосибирске
2026-04-29 11:12 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, поддержал Всероссийские соревнования по информационной безопасности CTF CyberNSK 2026. Очный финал состоялся в Новосибирске на базе Новосибирского государственного технического университета
(НГТУ) 24–26 апреля 2026 года. Эксперты UserGate предоставили программно- аппаратные комплексы для проведения состязаний, обеспечили информационную безопасность мероприятия, а также провели практический мастер-класс для участников.



«ДиалогНаука» завершила проект в «Денизбанке Москва» по аттестации для доступа к СМЭВ
2026-04-29 11:28 Komolov Rostislav

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию  информационной  системы для АО «Денизбанк Москва» в
соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ). В рамках проекта также была произведена поставка средств защиты информации, необходимых для аттестации.



«Лаборатория Касперского» назвала актуальные риски ИБ в области контейнерной разработки в 2026 году
2026-04-29 11:40 Komolov Rostislav

«Лаборатория Касперского» проанализировала актуальные тренды контейнерной разработки с точки зрения информационной безопасности: какие риски создают новые технологии и как уберечь от них компании.



Зловред под видом приложения для чтения PDF-файлов вошёл в топ-200 самых скачиваемых приложений в российском сегменте Google Play
2026-04-29 12:13 Komolov Rostislav

 

Давно известный экспертам по кибербезопасности банковский троянец Anatsa на этой неделе снова был обнаружен в Google Play. Он маскировался под популярное приложение для чтения PDF-файлов. 21 апреля заражённое приложение заняло 185 место по скачиваемости в категории «Инструменты» в российском сегменте стора. К моменту удаления этого зловреда из магазина его cкачали более 10 тысяч раз.



Рексофт и «Газинформсервис» — партнёры в области защищённой работы с данными
2026-04-29 12:54 Komolov Rostislav

Технологическая компания Рексофт и ведущий российский разработчик решений в сфере информационной безопасности «Газинформсервис» заключили стратегическое партнёрство.



ГК InfoWatch и Колледж связи №54 заключили соглашение о сотрудничестве
2026-04-29 13:06 Komolov Rostislav

ГК InfoWatch и Колледж связи № 54 им. П.М. Вострухина заключили соглашение о сотрудничестве. Подписанный документ направлен на дальнейшее развитие образовательных программ подготовки будущих специалистов по информационной безопасности.



В сервисе PAM от Контур.Эгиды появились многодоменность, собственный RDP-шлюз и гибкое управление доступами
2026-04-29 13:34 Komolov Rostislav

В сервисе управления привилегированным доступом PAM от Контур.Эгиды вышло обновление, которое упрощает администрирование и усиливает контроль за действиями пользователей. В системе появилась поддержка многодоменной Active Directory, подключение к Windows-машинам без агентов и сторонних компонентов, а также более гибкая настройка прав доступа и обновленный интерфейс.



Регистрация на IT IS conf 2026 открыта для ИТ- и ИБ-руководителей со всей России
2026-04-30 12:06 Редакция сайта


19 июня Екатеринбург в седьмой раз станет площадкой для обсуждения ключевых вопросов ИТ и кибербезопасности. Здесь пройдет конференция IT IS conf — крупнейшее на Урале событие, объединяющее ведущих экспертов отрасли. За годы проведения она стала одной из ключевых федеральных площадок для профессионального диалога ИТ- и ИБ-сообщества, ежегодно мероприятие собирает более 600 участников со всей страны — от Москвы и Санкт-Петербурга до Дальнего Востока.



«Лаборатория Касперского» обнаружила новую уязвимость повышения привилегий в Windows RPC
2026-04-30 12:15 Komolov Rostislav

Эксперт центра сервисов по кибербезопасности «Лаборатории Касперского» выявил уязвимость в архитектуре удалённого вызова процедур Windows, позволяющую реализовать ранее неизвестную технику локального повышения привилегий. Она получила название PhantomRPC. Результаты исследования были представлены на конференции Black Hat Asia 2026.



UserGate начинает продажи межсетевого экрана для защиты веб-приложений в Республике Беларусь
2026-04-30 12:26 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, начинает продажи межсетевого экрана для защиты веб-приложений UserGate WAF (uWAF) на рынке Республики Беларусь. Вендор предлагает государственным учреждениям и коммерческим компаниям привлекательные условия приобретения популярного продукта, разработанные специально для белорусского
рынка.



Совместимость SIEM Alertix с Ideco NGFW Novum усилит защиту компаний от сетевых угроз
2026-04-30 12:39 Komolov Rostislav

Российские производители ПО для ИБ NGR Softlab и Ideco сообщают о подтверждении совместимости SIEM Alertix и Ideco NGFW Novum. Интеграция расширяет возможности мониторинга сетевой безопасности и поможет организациям выстроить централизованный сбор и контроль событий ИБ.



Киберинциденты в вебе в 2026 году обходятся бизнесу в десятки миллионов рублей
2026-04-30 12:44 Komolov Rostislav

Эксперты BI.ZONE WAF проанализировали заблокированные запросы в I квартале 2026 года и сопоставили их с данными за тот же период 2025 года. Сравнение показало, как именно меняется структура угроз и поведение атакующих в разных отраслях.



Аналитики «Кода Безопасности» зафиксировали новый тренд в защите виртуальных сред
2026-04-30 13:09 Komolov Rostislav

Эксперты компании «Код Безопасности» зафиксировали значительные изменения в подходах организаций к защите виртуальной инфраструктуры. В ходе ежегодного исследования выяснилось, что доля использования технологий NGFW в среде
виртуализации выросла с 12% до 22%. Это свидетельствует о формировании спроса на более сложные и эффективные архитектуры безопасности.



В каждой четвёртой компании из-за человеческой ошибки происходила утечка информации
2026-04-30 13:19 Komolov Rostislav

 

Человеческий фактор остаётся одной из ключевых причин киберинцидентов в компаниях: многие атаки становятся возможными из-за невнимательности сотрудников или нехватки базовых знаний в области цифровой безопасности. Так, согласно совместному опросу «Лаборатории Касперского» с платформой онлайн-рекрутмента hh.ru, в каждой четвёртой компании из-за человеческой ошибки или нарушения правил ИБ происходила утечка информации*. Об этом рассказали на конференции «Киберкультура 2026».



Выручка холдинга «Экспанта» в I квартале 2026 года в три раза превысила показатели прошлого года
2026-04-30 13:29 Komolov Rostislav

Выручка холдинга разработчиков промышленного ПО «Экспанта» в первом квартале 2026 года составила 132 млн рублей, что более чем в три раза превышает показатели первого квартала 2025 г. и соответствует 140% исполнения плана холдинга на этот период. Об этом управляющий директор «Экспанты» Илья Измайлов рассказал в ходе 30-й Международной выставки MiningWorldRussia 2026.



СУБД после ухода Oracle: российский бизнес обсудил развитие технологий управления базами данных
2026-04-30 13:40 Komolov Rostislav

20 апреля 2026 года в московском кластере «Ломоносов» в рамках деловой программы III Флагманской кросс-отраслевой конференции Ассоциации крупнейших потребителей ПО и оборудования состоялась пленарная дискуссия «Российские технологии управления данными для корпоративного сегмента». Мероприятие собрало на одной сцене ключевых представителей крупнейших заказчиков, ведущих отечественных разработчиков и экспертов по дистрибуции решений в сфере работы с данными.



Проминтегратор «Ультиматек» вырос в полтора раза: его выручка превысила 3 млрд рублей
2026-04-30 14:03 Komolov Rostislav

Группа компаний «Ультиматек», российский промышленный ИT-интегратор, подвела итоги 2025 финансового года и  управленческого  периода с 31 марта 2025 по 1 апреля 2026 года.
Компания продемонстрировала кратный рост на фоне консолидации рынка и увеличения спроса на российские ИT-решения для промышленности.



Темная материя кода: на CISO Forum 2026 компания UserGate рассказала, из чего делается безопасный программный код
2026-04-30 21:48 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, в качестве партнера поддержал CISO Forum 2026. Мероприятие прошло 28 апреля 2026 года в Москве в Конгресс-центре ЦМТ. На форуме
вендор представил решения по обеспечению веб-безопасности, а также ИБ-услуги от собственного бизнес-направления UserGate uFactor. В деловой части программы эксперт компании Дмитрий Овчинников рассказал, какие ошибки могут подстерегать
разработчиков программного кода и какие меры кибербезопасности важно соблюдать при создании ПО.



РЕД СОФТ поделился практикой работы в гетерогенных средах на АКПО-Конф 2026
2026-04-30 21:59 Komolov Rostislav

АКПО-Конф 2026 стала площадкой для обсуждения ключевых вопросов развития ИТ-инфраструктуры в России: от цифрового суверенитета до практики внедрения отечественных решений. РЕД СОФТ принял участие в деловой программе конференции, представил опыт работы с крупнейшими заказчиками и провел собственную сессию по виртуализации.



BI.ZONE объявила о перезапуске BI.ZONE WAF в третьем квартале 2026 года
2026-04-30 22:12 Komolov Rostislav

Компания сообщила о перезапуске решения для защиты веб-приложений BI.ZONE WAF. Релиз платформы следующего поколения BI.ZONE WAF 2.0 для ранних пользователей планируется в третьем квартале 2026 года. Анонс был сделан на конференции
BI.ZONE Days.



Успеть за 24 часа: в 2025 году свыше половины кибератак длились менее суток и чаще всего приводили к шифрованию файлов
2026-04-30 22:19 Komolov Rostislav

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году доля атак, начинавшихся через эксплуатацию публично доступных приложений, незначительно выросла — до 44%. Использование скомпрометированных учётных записей встречалось значительно реже, но по-прежнему на втором месте — на данный способ проникновения пришлась четверть инцидентов. Для сравнения, годом ранее этот показатель составлял почти треть. Доля атак через доверительные отношения, то есть подрядчиков (Trusted Relationship), за год выросла на 3 п.п. — до 16%. Таковы данные сервиса реагирования на киберугрозы Kaspersky Incident Response.



Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD: CVE-2026-42167
2026-04-30 22:39 Komolov Rostislav

Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в популярном open-source FTP-сервере ProFTPD была обнаружена уязвимость CVE-2026-42167, которой присвоили высокий уровень критичности.



В ОС Linux выявлена новая используемая уязвимость
2026-04-30 22:49 Komolov Rostislav

Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумышленнику, обладающему доступом к системе с правами обычного пользователя, повысить привилегии до уровня администратора (root). Уязвимость затрагивает системы, выпущенные за последние годы, начиная с 2017‑го. Основная особенность — крайне простая эксплуатация и наличие публичного эксплоита.



В избранное