Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

ПО мониторинга и управления <<Гравитон>> совместимо с РЕД ОС 8



ПО мониторинга и управления «Гравитон» совместимо с РЕД ОС 8
2026-07-13 11:39 Komolov Rostislav

Компании «Гравитон», разработчик и производитель российской вычислительной техники, и «РЕД СОФТ», разработчик программного обеспечения, объявили о подтверждении совместимости программного обеспечения мониторинга и управления «Гравитон» с российской операционной системой РЕД ОС 8.



CISA подтвердила случаи атак на пользователей JoomShaper и Langflow
2026-07-13 11:56 Komolov Rostislav

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи.

CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные хакеры, а не только исследователи.



Многие бесплатные VPN-приложения из Google Play не защищают данные пользователей
2026-07-13 12:07 Komolov Rostislav

Работу провели специалисты Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели. Команда представила систему MVPNalyzer и с ее помощью протестировала сотни Android-приложений. Результат получился тревожным. Приложения, в которых нашли хотя бы одну серьезную проблему, в целом установили более 2,4 млрд раз.



Атака на цепочку поставок SDK Injective затронула 87 зависимых пакетов в npm
2026-07-13 12:20 Komolov Rostislav

Обычное обновление библиотеки для работы с криптовалютными кошельками за 49 минут превратилось в ловушку, способную передать злоумышленникам полный контроль над средствами пользователей. В пакет @injectivelabs/sdk-ts для платформы Injective встроили код, который похищал фразы восстановления и закрытые ключи, когда пользователь создавал или загружал криптокошелек.



Суд вынес приговор специалисту по переговорам с вымогателями
2026-07-13 12:33 Komolov Rostislav

Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покрытии и внутреннюю переговорную стратегию пострадавшей организации.



Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot
2026-07-13 12:44 Komolov Rostislav

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.



В интернете появились поддельные сайты крупных российских сетей АЗС
2026-07-13 13:17 Komolov Rostislav

Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.



Количество хищений данных у российских компаний в 2026 сократилось в 4 раза
2026-07-13 15:15 Komolov Rostislav

Количество новых утечек данных в российских компаниях сократилось в четыре раза, пишет «Коммерсант». Хакеры переходят к взлому корпоративной ИТ-инфраструктуры целиком. Основными же целями хакеров стали торговля, образование и государственный сектор, а стоимость баз на черном рынке варьируется от $50 до $20 тыс.

За январь-июнь 2026 г. ИБ-аналитики обнаружили в открытом доступе 54 базы данных с актуальностью 2026 г., содержащие в совокупности 24,3 млн строк, рассказали «Коммерсант» специалисты Smart Business Alert компании ЕСА ПРО, входит в группу компаний (ГК) «Кросс Технолоджис». За аналогичный период 2025 г. было выявлено в четыре раза больше баз, а их объем был больше в 22 раза.



CICADA8 обновил решения для мониторинга внешнего и внутреннего контуров – платформы ETM и VM
2026-07-14 11:28 Komolov Rostislav
Разработчик решений для кибербезопасности CICADA8 представил обновления для платформ External Threat Management (ETM) и Vulnerability Management (VM). Флагманские решения теперь поддерживают агент-серверную архитектуру и позволяют настроить ИИ-агентов для приоритизации уязвимостей. Кроме того, на платформе VM CICADA8 также будет доступен механизм ретроспективного анализа состояния хостов.


Система «СёрчИнформ Мониторинг безопасности» получила веб-интерфейс для удаленного управления ИБ
2026-07-14 11:38 Komolov Rostislav

В системе мониторинга и управления событиями ИБ «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) появился полнофункциональный веб-интерфейс. Теперь управлять системой можно через браузер с любого авторизованного устройства. Это упрощает удаленный контроль ИБ в распределенных и гибридных инфраструктурах.



UserGate представил цифрового двойника инфраструктуры UserGate InfraTwin
2026-07-14 11:58 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, представил рынку новый самостоятельный продукт — платформу виртуального цифрового двойника сегмента сетевой инфраструктуры UserGate InfraTwin (uInfraTwin). Решение имеет модульную архитектуру, что позволяет его использовать самому широкому кругу заказчиков, от средних компаний до предприятий масштаба Enterprise. В настоящее время uInfraTwin проходит пилотную эксплуатацию в ряде крупных российских компаний.



Уязвимости нулевого дня в iCagenda и Balbooa Forms уже используются в реальных атаках
2026-07-14 12:12 Komolov Rostislav

Две критические уязвимости в расширениях iCagenda и Balbooa Forms для Joomla уже используют в атаках, причём злоумышленники начали действовать ещё до выпуска исправлений, пишут в Securitylab. Обе ошибки позволяют загрузить на сайт вредоносный PHP-файл и выполнить код на сервере без входа в учётную запись.



Хакеры массово взламывают сайты по всему миру через уязвимости в WordPress и Craft CMS
2026-07-14 12:24 Komolov Rostislav

Кампания уже затронула множество малых и средних компаний в Австралии, однако атаки не ограничены одной страной.

Австралийский центр кибербезопасности сообщил, что атакующие автоматически сканируют сайты и ищут уязвимые системы управления содержимым и расширения, передаёт Securitylab. Найденные ошибки позволяют загружать файлы без авторизации, выполнять команды на сервере, отправлять запросы от его имени или обрабатывать специально подготовленные данные.



Иностранные шпионы проникли в государственные системы Пакистана
2026-07-14 12:37 Komolov Rostislav

Китайские и индийские хакеры почти два года атаковали полицейские структуры Пакистана и получили доступ к системам, где хранились уголовные дела, биометрические данные, сведения о сотрудниках и жалобы граждан.

По данным SentinelLABS, шпионская кампания продолжалась с февраля 2024 года по апрель 2026 года. Наибольшее число атак пришлось на полицию Белуджистана, однако заражённую инфраструктуру нашли и у полиции Исламабада и Хайбер-Пахтунхвы, а также в Управлении безопасных городов Пенджаба. Об этом пишет Securitylab.



Злоумышленник загрузил в npm пять заражённых версий jscrambler
2026-07-14 12:51 Komolov Rostislav

Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через украденные токены npm.



Троян RedHook, нацеленный на Android-смартфоны, получил новую возможность
2026-07-14 13:07 Komolov Rostislav

Вредонос нашёл способ самостоятельно включать на заражённом телефоне беспроводную отладку ADB и с её помощью получать права уровня системной оболочки, минуя root и без каких-либо действий со стороны жертвы.

По данным Group-IB, заражение начинается по классической схеме. Мошенники звонят или пишут жертве в мессенджере, представляясь сотрудниками банка или государственного учреждения, и убеждают установить приложение с поддельного сайта, оформленного под официальный магазин приложений. Сами вредоносные APK-файлы при этом лежат в репозиториях GitHub и облачных хранилищах Amazon S3, что снижает подозрения у систем защиты.



Учеётные записи SpaceX и Starlink в X взломали для рекламы криптовалютного токена
2026-07-14 14:14 Komolov Rostislav

Доверие к известным именам снова превратили в приманку для покупателей криптовалюты. Неизвестный злоумышленник, предположительно, получил доступ к учётным записям SpaceXAI и Starlink в социальной сети X*, прорекламировал через них токен SCATMAN и заработал около $125 тыс. в Ethereum.



Японская служба такси Nihon Kotsu отключила внутреннюю сеть из-за кибератаки
2026-07-14 14:39 Komolov Rostislav

Nihon Kotsu отключила внутреннюю сеть после заражения вредоносной программой, из-за чего клиенты временно не могут заказывать машины по телефону и через некоторые сайты компании. В Nihon Kotsu работают 18 228 человек, а её парк насчитывает 8558 такси и более 2000 автомобилей с водителем.



Кибератака довела немецкую текстильную компанию до банкротства
2026-07-14 14:57 Komolov Rostislav

Шесть недель простоя после кибератаки оказались смертельными для немецкой текстильной компании ZEGO Textilveredelungszentrum. Предприятие не смогло справиться с финансовыми последствиями и начало процедуру банкротства. Компания из Баварии занимается отделкой и обработкой тканей для автомобильной промышленности, производителей рабочей одежды и технического текстиля. ZEGO проработала 37 лет.



«ДиалогНаука» выполнила сертификационный аудит на соответствие стандарту PCI DSS для «Альфа-Банка» в Беларуси
2026-07-14 15:11 Komolov Rostislav

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит выполнения требований стандарта PCI DSS в «Альфа-Банке» (Беларусь) и по итогам проекта выдала сертификат соответствия.



Новая статья на Хабре: как IPS, WAF и DNS Security работают в NGFW на практике
2026-07-15 11:51 Komolov Rostislav

Мы выпустили статью на Хабре, которая поможет по-новому взглянуть на организацию защиты в NGFW. В ней на примере Ideco NGFW Novum 22 показываем реальное взаимодействие механизмов безопасности.



В даркнете продают инструмент для фишинга от лица крупных компаний
2026-07-15 12:01 Komolov Rostislav

Злоумышленники утверждают, что их платформа якобы уже помогла похитить деньги у нескольких финансовых бирж.

В теневых телеграм-каналах активно рекламируется платформа для спуфинга – массовых фишинговых рассылок с подменой отправителя. Жертва получает письмо, где в строке «Отправитель» указан реальный email легитимной организации.



Популярное поисковое расширение тайно собирало историю посещений
2026-07-15 12:36 Komolov Rostislav

Популярное расширение для браузеров может годами сохранять репутацию безопасного инструмента, пока внутри уже лежит готовый механизм слежения. Google и Microsoft удалили ModHeader из магазинов Chrome и Edge после обнаружения скрытого сборщика истории посещений в официальной версии расширения с примерно 1,6 млн установок.



Полиция Южной Кореи вышла на крупную утечку токенов GitHub
2026-07-15 13:31 Komolov Rostislav

Правоохранители обнаружили более 500 скомпрометированных учётных записей и предупредили Microsoft, Интерпол, а также компании, которым принадлежали найденные ключи.



АЛЬМА Сервисез Компани и АМТ-ГРУП подтвердили совместимость ПО АЛЬПА и комплекса InfoDiode
2026-07-15 14:10 Komolov Rostislav

ООО «АЛЬМА Сервисез Компани» и АО «АМТ-ГРУП» подписали заявление о совместимости программного обеспечения АЛЬПА и комплекса однонаправленной передачи данных InfoDiode. Документ подтверждает возможность совместного использования решений в составе единой системы для безопасной передачи технологических данных между сегментами АСУ ТП и верхним уровнем АСУП.



Новый релиз Security Vision: упрощение доступа, контроль зависимостей и умный поиск в чатах
2026-07-15 14:22 Komolov Rostislav

Компания Security Vision представила очередное обновление платформы. Релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и удобство повседневной работы пользователей. В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптимизирована работа с отчётами и чатами.



Минцифры представило механизм компенсации ущерба жертвам телефонных мошенников
2026-07-15 15:17 Komolov Rostislav

Минцифры Россииподготовилопроект постановления правительства, который устанавливает механизм компенсации ущерба гражданам, пострадавшим от телефонных мошенников. Согласно документу, возмещать средства будет банк или оператор связи, пишет Sostav — в зависимости от того, на чьей стороне будет выявлено нарушение.



В ИТ-колледже Москвы открылась специализированная лаборатория Ideco для подготовки кадров в сфере кибербезопасности
2026-07-16 10:52 Komolov Rostislav

На базе ИТ-колледжа Москвы состоялось официальное открытие учебной лаборатории, созданной при поддержке российского разработчика систем информационной безопасности — компании Ideco. Проект ориентирован на практическую подготовку специалистов по защите корпоративных сетей от киберугроз с использованием отечественного стека технологий.



Новая вредоносная платформа OkoBot нацелена на пользователей криптовалюты
2026-07-16 11:03 Komolov Rostislav

В январе 2026 года эксперты Kaspersky GReAT обнаружили новую вредоносную платформу OkoBot, предназначенную для кражи криптовалюты и данных пользователей криптокошельков. В её состав входит более 20 модулей, которые позволяют злоумышленникам похищать учётные данные и сид-фразы — секретные фразы для восстановления доступа к криптокошельку, скрытно устанавливать вредоносные расширения в браузер, записывать действия пользователя и выполнять другие действия. Один из новых модулей — OkoSpyware — перехватывает нажатия клавиш и видеопоток из окна целевого приложения. По данным экспертов, кампания продолжается уже более года и всё ещё остаётся активной, представляя угрозу для владельцев криптовалюты.



РЕД СОФТ и SWARMICA подтвердили совместимость своих решений
2026-07-16 12:04 Komolov Rostislav

Компания РЕД СОФТ, ведущий российский разработчик программного обеспечения, и разработчик платформы SWARMICA объявляют о технологическом партнерстве и подтверждении полной совместимости своих продуктов. Теперь единая платформа для интеллектуальной технической поддержки SWARMICA может бесперебойно функционировать под управлением операционной системы РЕД ОС.



Технологии «АйТи Бастион» совместимы с серверной платформой «Байт»
2026-07-16 12:16 Komolov Rostislav
 
Разработчик решений кибербезопасности и автоматизации «АйТи Бастион» объявляет о совместимости своих флагманских продуктов PAM-платформы СКДПУ НТ и системы контроля информационного обмена «Синоникс» с серверами компании «Байт». Теперь заказчики могут разворачивать решения «АйТи Бастион» на более высоких аппаратных мощностях без риска для стабильности работы.


30% компаний увольняют сотрудников после утчечки коммерческой тайны
2026-07-16 12:29 Komolov Rostislav

Компания «СёрчИнформ» представила результаты опроса по теме «Практика защиты коммерческой тайны». В опросе приняли участие 70 российских компаний. Вопросы касались особенностей защиты информации, относящейся к коммерческой тайне, а также инцидентов, которые допускают сотрудники при работе с такими данными.



Компании «Актив», SafeTech Lab и «Индид» объединили технологии в новой платформе аутентификации пользователей и управления доступом
2026-07-16 13:23 Komolov Rostislav

 

 

 

Компании «Актив», SafeTech Lab и «Индид» представили на российском рынке комплексную Платформу управления доступом, или сокращенно ПУД. Решение предназначено для построения единой инфраструктуры корпоративного доступа в организациях с высокими требованиями к информационной безопасности.



ГК InfoWatch обновляет решения для защиты АСУ ТП
2026-07-16 15:40 Komolov Rostislav

ГК InfoWatch выпустила обновленные решения для защиты промышленной сетевой инфраструктуры — InfoWatch ARMA Стена (NGFW) 4.9 и InfoWatch ARMA Management Console 2.3. В них расширены возможности по защите сети и централизованного управления защитой, добавлена поддержка новых промышленных протоколов для полного контроля трафика АСУ ТП.



Экспертиза R-Vision SIEM превысила 1000 правил корреляции
2026-07-16 15:55 Komolov Rostislav

R-Vision, разработчик систем цифровизации и кибербезопасности, обновил пакеты экспертизы для R-Vision SIEM: количество правил корреляции превысило 1050. За три года их число выросло более чем в шесть раз, а покрытие матрицы MITRE ATT&CK (v17.1) составило более 68%.



IT Elements 2026 открывает прием заявок на премию «Инженерное искусство»
2026-07-17 11:22 Komolov Rostislav

IT Elements открыла прием заявок на профессиональную премию «Инженерное искусство»открытую отраслевую награду, которая отмечает архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности, восстановлению и руководителей инженерных команд. Прием заявок открыт с 16 июля по 31 августа 2026 года. Церемония награждения пройдет 9 сентября 2026 года в Москве. Генеральный партнер конференции — «Инфосистемы Джет».



Идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet
2026-07-17 11:36 Komolov Rostislav

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили новую сложную целевую кибератаку HelloNet против российских предприятий, которая активна до сих пор. С этой кампанией кибершпионажа столкнулись крупные организации из государственного, промышленного, энергетического, транспортно-логистического и образовательного секторов.



Система PERCo-Web 3.0 получила сертификат совместимости с РЕД ОС 8
2026-07-17 11:49 Komolov Rostislav

Компании PERCo и РЕД СОФТ сообщают о совместимости новой версии программного обеспечения PERCo-Web с операционной системой РЕД ОС 8. Совместимость подтверждена сертификатом, выданным по результатам тестирования работы PERCo-Web в среде РЕД ОС 8.



Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
2026-07-17 12:00 Komolov Rostislav

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт SecurityVision Виктор Гончаров представил системный подход к управлению конфигурациями (SecurityHardening), продемонстрировав его эффективность на примере работы с крупными отраслевыми компаниями. В условиях массового перехода к гибридным облачным архитектурам и микросервисам именно некорректные настройки становятся главным вектором атак. Предложенный подход показывает, как автоматизация помогает связать абстрактные требования комплаенса с реальными техническими параметрами ИТ-инфраструктуры, устраняя разрыв между бумажной отчетностью и фактическим состоянием защищенности.



Международная мошенническая сеть заработала €140 млн на инвестиционном мошенничестве и подмене деловой переписки
2026-07-17 12:12 Komolov Rostislav

Преступники применяли схему BEC, при которой мошенники выдают себя за руководителей компаний или отправляют поддельные счета. Сотрудников убеждали переводить деньги на подконтрольные реквизиты под видом оплаты реальной сделки.



SonicWall подтвердила, что две уязвимости в шлюзах SMA1000 применяют в реальных атаках
2026-07-17 12:22 Komolov Rostislav

Критическая уязвимость CVE-2026-15409 получила оценку 10 из 10 по шкале CVSS 3.1. Брешь позволяет удалённому злоумышленнику без учётной записи заставить устройство отправлять запросы к внутренним или другим непредусмотренным адресам. Проблема затрагивает интерфейс Appliance Work Place и относится к классу SSRF.

Вторая уязвимость, CVE-2026-15410 (7.2 по шкале CVSS 3.1), позволяет внедрить команды операционной системы через консоль управления Appliance Management Console. Для использования нужен доступ администратора. SonicWall расследовала несколько инцидентов и подтвердила применение обеих брешей, но не сообщила, объединяли ли атакующие их в одну цепочку.



DDoS-атаки мощностью 1 терабит в секунду становятся всё более частым явлением
2026-07-17 13:50 Komolov Rostislav

Поставщик защиты от DDoS CURATOR подвёл итоги первого полугодия 2026 года и обнаружили резкий рост числа терабитных атак: за апрель–июнь остановлено 12 подобных атак — вдвое больше, чем за весь 2025 год.



Взломанные сайты распространяют новый модульный вредонос «TELEPUZ» через схему ClickFix
2026-07-17 14:02 Komolov Rostislav

По данным Elastic, злоумышленники подменяют привычное исправление ошибки инструкцией, которая заставляет пользователя вставить в окно Windows команду из буфера обмена и запустить её вручную. Команда PowerShell загружает промежуточный файл, затем вариант инфостилера Vidar, а после него запускает TELEPUZ через системную утилиту rundll32.exe. Об этом пишет Securitylab.



Новый вредонос ClickLock  блокирует работу системы, пока владелец не введёт учётные данные
2026-07-17 14:58 Komolov Rostislav

По данным Group-IB, с мая программа затронула не менее 100 целей в 33 странах, причём больше половины находились в Европе.



Кибератака остановила выпуск молочной продукции Fairlife в США
2026-07-17 15:09 Komolov Rostislav

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. Coca-Cola также привлекла сторонних специалистов и уведомила правоохранительные органы.



Злоумышленники проникли на серверы компании Nichirei Logistics Group
2026-07-17 15:18 Komolov Rostislav

Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.



Какие данные россияне доверяют мобильным устройствам
2026-07-17 15:35 Komolov Rostislav

Фотографии, документы, рабочая переписка, пароли, финансовая информация — смартфон для многих пользователей давно стал главным хранилищем цифровой жизни. При этом чем больше ценных данных оказывается на одном устройстве, тем выше цена его компрометации. Какие именно сведения россияне чаще всего доверяют своим смартфонам, выяснила «Лаборатория Касперского» в новом исследовании*.



BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE
2026-07-17 15:48 Komolov Rostislav

Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе.

ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российских компаний применяют это программное обеспечение.



В избранное