| ← Май 2026 → | ||||||
|
1
|
2
|
3
|
||||
|---|---|---|---|---|---|---|
|
5
|
6
|
7
|
8
|
9
|
10
|
|
|
12
|
13
|
14
|
15
|
16
|
17
|
|
|
19
|
20
|
21
|
22
|
23
|
24
|
|
|
26
|
27
|
28
|
29
|
30
|
31
|
|
За последние 60 дней 9 выпусков (1-2 раза в неделю)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
0 за неделю
Расследование инцидентов и управление SOC в единой системе: Positive Technologies выпустила MaxPatrol 360
|
Расследование инцидентов и управление SOC в единой системе: Positive Technologies выпустила MaxPatrol 360 2026-04-27 11:35 Komolov Rostislav MaxPatrol 360 — единый центр управления расследованиями и операционной работой SOC —пополнил продуктовый портфель Positive Technologies. Решение помогает аналитикам SOC, сотрудникам подразделений ИБ централизованно управлять безопасностью инфраструктуры и управлять процессами SOC из единого интерфейса, быстрее реагировать на инциденты и расследовать их, снижая объем ручных операций. UserGate Open Conf 2026: благодарим за участие! 2026-04-27 11:57 Komolov Rostislav 25 марта состоялась VII ежегодная конференция UserGate Open Conf. Мероприятие объединило руководителей, инженеров и экспертов в области ИБ со всей страны. Главной темой года стала новая стратегия: UserGate как архитектор сетевого доверия. Популярные расширения для скачивания видео из TikTok собирают информацию пользователей 2026-04-27 12:16 Komolov Rostislav Команда LayerX обнаружила не менее двенадцати поисковых расширений, доступных в магазинах Chrome и Microsoft Edge, которые маскировались под инструменты для загрузки видео. Все варианты имели общий код и отличались лишь незначительными изменениями или новым оформлением. Такая повторяемость указывает на длительную и организованную деятельность одной группы, пишет Secutriylab. Правительство Шри-Ланки потеряло более 3,7 миллиона долларов после взлома компьютерной системы и почтовых серверов министерства финансов 2026-04-27 12:36 Komolov Rostislav Похищенные средства предназначались для погашения задолженности перед Австралией, однако в какой-то момент платёж просто исчез, пишет Securitylab. Секретарь министерства Харшана Сурияперума сообщил, что специалисты сообщили о неразрешённом доступе к почтовому серверу, где хранились данные о переводе. Детали произошедшего власти не раскрывают, поскольку делом занимаются следственные органы. Злоумышленники получили доступ к переписке председателя Бундестага в Signal 2026-04-27 13:16 Komolov Rostislav По данным издания Der Spiegel, учётная запись в Signal, принадлежащий председателю Бундестага Юлии Клёкнер, оказась взломана в результате фишинговой атаки. Официальный представитель Клёкнер отказался подтверждать или опровергать информацию, сославшись на практику не раскрывать детали, связанные с безопасностью. Кто занял место теневого рынка Huione Guarantee 2026-04-27 13:34 Komolov Rostislav Новые игроки заняли освободившееся место и предложили более гибкую и менее заметную инфраструктуру. Одним из таких центров стал Dabai Guarantee — сеть Telegram-каналов, через которую координируются мошеннические операции сразу в нескольких странах. Компании до сих пор допускают взломы из-за простых паролей 2026-04-27 14:15 Komolov Rostislav История из практики главы Nomadic Soft показывает, как банальная небрежность обнуляет любые дорогие средства защиты, пишет Securitylab. Один из клиентов компании решил упростить работу команды и использовал одинаковый административный пароль для тестовой и боевой среды. Пароль выбрали предсказуемый — admin123. Новая версия бэкдора GoGra для Linux притворяется услугами Microsoft 2026-04-27 14:33 Komolov Rostislav Команда Symantec совместно с Carbon Black Threat Hunter связала находку с более ранней шпионской кампанией Harvester под Windows. Сходство кода оказалось настолько явным, что сомнений в общем происхождении не осталось. Группа, действующая как минимум с 2021 года и, предположительно, связанная с государственными структурами, последовательно расширяет набор инструментов и теперь уверенно работает сразу на нескольких платформах, пишет Securitylab. 2 июня в Москве пройдет конференция «БеКон» про безопасность контейнеров и Kubernetes 2026-04-27 14:38 Редакция сайта
Как меняются тактики мошенников, предлагающих билеты на мероприятия 2026-04-27 14:57 Komolov Rostislav F6 предупреждает, что за такими предложениями часто стоят жулики, которые получают перевод и не передают покупателю электронный билет. Аналитики компании в 2026 году заметили рост мошеннических схем с билетами на популярные культурные и развлекательные мероприятия в России и за рубежом, передают Securitylab. Злоумышленники используют названия российских и иностранных артистов, а также предлагают спрос на события, куда сложно попасть через официальные сервисы. Регистраторы доменов просят Минцифры отсрочить внедрение ЕСИА 2026-04-27 15:13 Komolov Rostislav Российские регистраторы доменных имен попросили Минцифры отложить новые правила, которые должны заработать с 1 сентября 2026 года. С этой даты компании обязаны проводить ключевые операции с доменами через ЕСИА, знакомую пользователям по Госуслугам. Участники отрасли предупреждают: без отсрочки реформа может поднять цены, сократить число регистраторов и оставить часть доменов без нормального управления. Об этом пишет Securitylab. В Windows найден способ незаметно получить полный контроль над системой 2026-04-27 15:23 Komolov Rostislav Достаточно подменить один системный сервис – и компьютер сам отдаст злоумышленнику права уровня SYSTEM. Речь идёт о механизме удалённого вызова процедур, который в Windows отвечает за обмен данными между процессами. Через него программы и службы вызывают функции друг у друга, даже если работают в разных контекстах, поясняет Securitylab. На BI.ZONE Days 2026 озвучили планы по развитию продуктового портфеля 2026-04-27 15:30 Komolov Rostislav
В 2025 году BI.ZONE завершила переход к платформенному подходу, успешно объединив более 40 продуктов и сервисов в единую экосистему для выстраивания кибербезопасности. «Газинформсервис» стал партнёром CISO FORUM 2026 2026-04-27 15:36 Komolov Rostislav Ведущий отечественный разработчик и интегратор в области информационной безопасности компания «Газинформсервис» выступит партнёром ежегодного форума CISO FORUM 2026. Мероприятие состоится 28 апреля в Конгресс-центре ЦМТ. ARinteg представил своё новое решение для автоматизации процессов ИБ –Мастер ПДн 2026-04-27 15:53 Komolov Rostislav Вопрос защиты ПДн не сходит с повестки дня, из компаний продолжают утекать персональные данные. Санкции за это заметно выросли с мая 2025 года. Но пока рынок адаптируется к новым правилам и суды не назначали огромных штрафов. Однако уже во 26 Марта: про майнинг и безопасность криптовалют от DeFrens x Т-Банк 2026-04-27 15:59 Редакция сайта
Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ» 2026-04-28 11:33 Komolov Rostislav 22 апреля в Москве состоялась конференция «Про ИБ без воды 2026: практика от практиков». Мероприятие посетили более 350 участников, средних них: руководители ИБ-служб финансовых, промышленных, нефтегазовых компаний, организаций из ритейла, строительной, транспортной отрасли и госсектора, а также представители регуляторов. Организатор – компания «СёрчИнформ», ведущий российский разработчик средств информационной безопасности. К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт 2026-04-28 12:04 Komolov Rostislav Лаборатория кибербезопасности Servicepipe пополнилась новым участником. К лаборатории присоединяется СТКрипт — разработчик решений в области электронной подписи. Компания является экспертом в области разработки и внедрения решений для создания цифровых услуг с использованием ЭП на базе сертифицированных СКЗИ, организации мобильного документооборота и построения РKI-инфраструктуры. Ранее к Лаборатории присоединилась ИБ-компания “Спикател”. «Группа Астра» выплатила независимым исследователям более 3 миллионов рублей за найденные уязвимости 2026-04-28 12:22 Komolov Rostislav
Компания разместила 5 программ на платформе BI.ZONE Bug Bounty. «Лаборатория Касперского» назвала актуальные риски ИБ в области контейнерной разработки в 2026 году 2026-04-28 12:32 Komolov Rostislav «Лаборатория Касперского» проанализировала актуальные тренды контейнерной разработки с точки зрения информационной безопасности: какие риски создают новые технологии и как уберечь от них компании. «Гарда DBF» упрощает расследование инцидентов и увеличивает скорость обработки данных 2026-04-28 13:20 Komolov Rostislav Компания «Гарда» обновила флагманское решение – систему защиты баз данных «Гарда DBF». В новой версии повышена производительность, расширены возможности автоматизации работы с инцидентами и оптимизирован UX. Обновление «Синоникс» победил в Национальной премии «Безопасная информационная среда» 2026-04-28 13:45 Komolov Rostislav
Разработка компании «АйТи Бастион» позволяет организовать автоматизированную передачу данных и файлов между узлами двух сетей, скрывая при этом информацию об их окружении. Продукт «Синоникс» получил признание авторитетного жюри за инновационных подход к решению насущных задач российских предприятий, в том числе значимых объектов КИИ.
Код конём: темой грядущего форума по ИБ компании «Газинформсервис» будут шахматы 2026-04-28 14:00 Komolov Rostislav Компания «Газинформсервис» анонсировала тему своего форума по ИБ и ИТ, Дней глобальной информационной безопасности (Global Information Security Days: GIS DAYS). Культурной составляющей, являющейся неизменной частью форума, станут шахматы. МТС Банк вдвое ускорил анализ угроз внешнего IT-периметра с помощью BI.ZONE EASM 2026-04-28 14:07 Komolov Rostislav
ПАО «МТС-Банк» (MOEX: MBNK) автоматизировало анализ угроз внешнего IT-периметра, повысив кибербезопасность, с помощью отечественного решения BI.ZONE EASM (ранее — BI.ZONE CPT). Это ускорило реагирование и устранение уязвимостей в два раза и существенно снизило рутинную нагрузку команды кибербезопасности. МУЛЬТИФАКТОР представил SDK для встраивания 2FA в мобильные приложения 2026-04-28 14:16 Komolov Rostislav
Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, сообщает о запуске SDK для интеграции механизмов двухфакторной защиты в мобильные приложения. Российский стек безопасности: UserGate Client официально совместим с Astra Linux 2026-04-28 14:37 Komolov Rostislav По результатам испытаний компания UserGate и «Группа Астра» подтвердили полную совместимость программного продукта UserGate Client (uClient) с операционной системой Astra Linux. Это открывает для организаций возможность построения комплексной защищённой ИТ-инфраструктуры на полностью российском программном стеке — от операционной системы до средств сетевой безопасности и защиты конечных точек. Актуальные угрозы для центров обработки данных: отчет ЭАЦ InfoWatch 2026-04-28 14:50 Komolov Rostislav Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch подготовил аналитический отчет «ЦОД как базовый элемент критической инфраструктуры. Защита данных в рамках современных конфликтов». В исследовании эксперты ЭАЦ анализируют специфические риски, с которыми сталкиваются владельцы и пользователи центров обработки данных в условиях гибридных угроз и локальных вооруженных конфликтов. UserGate поддержал Всероссийские соревнования по информационной безопасности CTF CyberNSK 2026 в Новосибирске 2026-04-29 11:12 Komolov Rostislav UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, поддержал Всероссийские соревнования по информационной безопасности CTF CyberNSK 2026. Очный финал состоялся в Новосибирске на базе Новосибирского государственного технического университета «ДиалогНаука» завершила проект в «Денизбанке Москва» по аттестации для доступа к СМЭВ 2026-04-29 11:28 Komolov Rostislav Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для АО «Денизбанк Москва» в «Лаборатория Касперского» назвала актуальные риски ИБ в области контейнерной разработки в 2026 году 2026-04-29 11:40 Komolov Rostislav «Лаборатория Касперского» проанализировала актуальные тренды контейнерной разработки с точки зрения информационной безопасности: какие риски создают новые технологии и как уберечь от них компании. Зловред под видом приложения для чтения PDF-файлов вошёл в топ-200 самых скачиваемых приложений в российском сегменте Google Play 2026-04-29 12:13 Komolov Rostislav
Давно известный экспертам по кибербезопасности банковский троянец Anatsa на этой неделе снова был обнаружен в Google Play. Он маскировался под популярное приложение для чтения PDF-файлов. 21 апреля заражённое приложение заняло 185 место по скачиваемости в категории «Инструменты» в российском сегменте стора. К моменту удаления этого зловреда из магазина его cкачали более 10 тысяч раз. Рексофт и «Газинформсервис» — партнёры в области защищённой работы с данными 2026-04-29 12:54 Komolov Rostislav Технологическая компания Рексофт и ведущий российский разработчик решений в сфере информационной безопасности «Газинформсервис» заключили стратегическое партнёрство. ГК InfoWatch и Колледж связи №54 заключили соглашение о сотрудничестве 2026-04-29 13:06 Komolov Rostislav ГК InfoWatch и Колледж связи № 54 им. П.М. Вострухина заключили соглашение о сотрудничестве. Подписанный документ направлен на дальнейшее развитие образовательных программ подготовки будущих специалистов по информационной безопасности. В сервисе PAM от Контур.Эгиды появились многодоменность, собственный RDP-шлюз и гибкое управление доступами 2026-04-29 13:34 Komolov Rostislav В сервисе управления привилегированным доступом PAM от Контур.Эгиды вышло обновление, которое упрощает администрирование и усиливает контроль за действиями пользователей. В системе появилась поддержка многодоменной Active Directory, подключение к Windows-машинам без агентов и сторонних компонентов, а также более гибкая настройка прав доступа и обновленный интерфейс. Регистрация на IT IS conf 2026 открыта для ИТ- и ИБ-руководителей со всей России 2026-04-30 12:06 Редакция сайта
«Лаборатория Касперского» обнаружила новую уязвимость повышения привилегий в Windows RPC 2026-04-30 12:15 Komolov Rostislav Эксперт центра сервисов по кибербезопасности «Лаборатории Касперского» выявил уязвимость в архитектуре удалённого вызова процедур Windows, позволяющую реализовать ранее неизвестную технику локального повышения привилегий. Она получила название PhantomRPC. Результаты исследования были представлены на конференции Black Hat Asia 2026. UserGate начинает продажи межсетевого экрана для защиты веб-приложений в Республике Беларусь 2026-04-30 12:26 Komolov Rostislav UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, начинает продажи межсетевого экрана для защиты веб-приложений UserGate WAF (uWAF) на рынке Республики Беларусь. Вендор предлагает государственным учреждениям и коммерческим компаниям привлекательные условия приобретения популярного продукта, разработанные специально для белорусского Совместимость SIEM Alertix с Ideco NGFW Novum усилит защиту компаний от сетевых угроз 2026-04-30 12:39 Komolov Rostislav Российские производители ПО для ИБ NGR Softlab и Ideco сообщают о подтверждении совместимости SIEM Alertix и Ideco NGFW Novum. Интеграция расширяет возможности мониторинга сетевой безопасности и поможет организациям выстроить централизованный сбор и контроль событий ИБ. Киберинциденты в вебе в 2026 году обходятся бизнесу в десятки миллионов рублей 2026-04-30 12:44 Komolov Rostislav Эксперты BI.ZONE WAF проанализировали заблокированные запросы в I квартале 2026 года и сопоставили их с данными за тот же период 2025 года. Сравнение показало, как именно меняется структура угроз и поведение атакующих в разных отраслях. Аналитики «Кода Безопасности» зафиксировали новый тренд в защите виртуальных сред 2026-04-30 13:09 Komolov Rostislav Эксперты компании «Код Безопасности» зафиксировали значительные изменения в подходах организаций к защите виртуальной инфраструктуры. В ходе ежегодного исследования выяснилось, что доля использования технологий NGFW в среде В каждой четвёртой компании из-за человеческой ошибки происходила утечка информации 2026-04-30 13:19 Komolov Rostislav
Человеческий фактор остаётся одной из ключевых причин киберинцидентов в компаниях: многие атаки становятся возможными из-за невнимательности сотрудников или нехватки базовых знаний в области цифровой безопасности. Так, согласно совместному опросу «Лаборатории Касперского» с платформой онлайн-рекрутмента hh.ru, в каждой четвёртой компании из-за человеческой ошибки или нарушения правил ИБ происходила утечка информации*. Об этом рассказали на конференции «Киберкультура 2026». Выручка холдинга «Экспанта» в I квартале 2026 года в три раза превысила показатели прошлого года 2026-04-30 13:29 Komolov Rostislav Выручка холдинга разработчиков промышленного ПО «Экспанта» в первом квартале 2026 года составила 132 млн рублей, что более чем в три раза превышает показатели первого квартала 2025 г. и соответствует 140% исполнения плана холдинга на этот период. Об этом управляющий директор «Экспанты» Илья Измайлов рассказал в ходе 30-й Международной выставки MiningWorldRussia 2026. СУБД после ухода Oracle: российский бизнес обсудил развитие технологий управления базами данных 2026-04-30 13:40 Komolov Rostislav 20 апреля 2026 года в московском кластере «Ломоносов» в рамках деловой программы III Флагманской кросс-отраслевой конференции Ассоциации крупнейших потребителей ПО и оборудования состоялась пленарная дискуссия «Российские технологии управления данными для корпоративного сегмента». Мероприятие собрало на одной сцене ключевых представителей крупнейших заказчиков, ведущих отечественных разработчиков и экспертов по дистрибуции решений в сфере работы с данными. Проминтегратор «Ультиматек» вырос в полтора раза: его выручка превысила 3 млрд рублей 2026-04-30 14:03 Komolov Rostislav Группа компаний «Ультиматек», российский промышленный ИT-интегратор, подвела итоги 2025 финансового года и управленческого периода с 31 марта 2025 по 1 апреля 2026 года. Темная материя кода: на CISO Forum 2026 компания UserGate рассказала, из чего делается безопасный программный код 2026-04-30 21:48 Komolov Rostislav UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, в качестве партнера поддержал CISO Forum 2026. Мероприятие прошло 28 апреля 2026 года в Москве в Конгресс-центре ЦМТ. На форуме РЕД СОФТ поделился практикой работы в гетерогенных средах на АКПО-Конф 2026 2026-04-30 21:59 Komolov Rostislav АКПО-Конф 2026 стала площадкой для обсуждения ключевых вопросов развития ИТ-инфраструктуры в России: от цифрового суверенитета до практики внедрения отечественных решений. РЕД СОФТ принял участие в деловой программе конференции, представил опыт работы с крупнейшими заказчиками и провел собственную сессию по виртуализации. BI.ZONE объявила о перезапуске BI.ZONE WAF в третьем квартале 2026 года 2026-04-30 22:12 Komolov Rostislav
Компания сообщила о перезапуске решения для защиты веб-приложений BI.ZONE WAF. Релиз платформы следующего поколения BI.ZONE WAF 2.0 для ранних пользователей планируется в третьем квартале 2026 года. Анонс был сделан на конференции Успеть за 24 часа: в 2025 году свыше половины кибератак длились менее суток и чаще всего приводили к шифрованию файлов 2026-04-30 22:19 Komolov Rostislav По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году доля атак, начинавшихся через эксплуатацию публично доступных приложений, незначительно выросла — до 44%. Использование скомпрометированных учётных записей встречалось значительно реже, но по-прежнему на втором месте — на данный способ проникновения пришлась четверть инцидентов. Для сравнения, годом ранее этот показатель составлял почти треть. Доля атак через доверительные отношения, то есть подрядчиков (Trusted Relationship), за год выросла на 3 п.п. — до 16%. Таковы данные сервиса реагирования на киберугрозы Kaspersky Incident Response. Эксперты UserGate uFactor предупреждают об уязвимости с высоким уровнем критичности в конвейере логирования ProFTPD: CVE-2026-42167 2026-04-30 22:39 Komolov Rostislav Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в популярном open-source FTP-сервере ProFTPD была обнаружена уязвимость CVE-2026-42167, которой присвоили высокий уровень критичности. В ОС Linux выявлена новая используемая уязвимость 2026-04-30 22:49 Komolov Rostislav Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумышленнику, обладающему доступом к системе с правами обычного пользователя, повысить привилегии до уровня администратора (root). Уязвимость затрагивает системы, выпущенные за последние годы, начиная с 2017‑го. Основная особенность — крайне простая эксплуатация и наличие публичного эксплоита. |
| В избранное | ||