| ← Июль 2026 | ||||||
|
1
|
2
|
3
|
4
|
5
|
||
|---|---|---|---|---|---|---|
|
7
|
8
|
9
|
10
|
11
|
12
|
|
|
14
|
15
|
16
|
17
|
18
|
19
|
|
|
21
|
22
|
23
|
24
|
25
|
26
|
|
|
28
|
29
|
30
|
31
|
|||
За последние 60 дней 9 выпусков (1-2 раза в неделю)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
0 за неделю
Защита дома и на работе: решения <<Лаборатории Касперского>> получили в 2026 году четыре годовые награды по итогам тестов SE Labs
|
Защита дома и на работе: решения «Лаборатории Касперского» получили в 2026 году четыре годовые награды по итогам тестов SE Labs 2026-07-20 11:38 Komolov Rostislav «Лаборатория Касперского» в 2026 году восьмой раз подряд показала высокие результаты по итогам ежеквартальных тестов SE Labs. К 30-летию PostgreSQL Postgres Professional подготовила переводы технических статей для сообщества 2026-07-20 11:47 Komolov Rostislav В июле международное сообщество PostgreSQL отмечает свое 30-летие. К юбилею открытой СУБД Postgres Professional подготовила переводы технических статей о PostgreSQL, которые опубликованы в свободном доступе на Habr. Cloud.ru открыл исходный код Guardrails Filter — инструмента для безопасной работы с ИИ-моделями 2026-07-20 11:57 Komolov Rostislav Cloud.ru опубликовал исходный код Guardrails Filter — инструмента для защиты чувствительных данных при работе с большими языковыми моделями. Теперь российские компании смогут бесплатно развернуть сервис в собственной инфраструктуре и использовать его с ИИ-моделями любых провайдеров. Международная сеть инвестиционных мошенников выманивала свыше 100 млн евро в месяц 2026-07-20 12:11 Komolov Rostislav Полиция Нидерландов сообщила о задержании предполагаемого руководителя организации и нескольких участников, которые выдавали себя за финансовых консультантов. Главным подозреваемым стал 46-летний гражданин Израиля и Польши. Его задержали 26 мая в аэропорту Польши по запросу нидерландской полиции, когда мужчина летел из Дубая. Позднее его передали Нидерландам и заключили под стражу как минимум на 14 дней, пишет Securitylab. Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes 2026-07-20 12:26 Komolov Rostislav
Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля. Обнаружена 0day-уязвимость в службе профилей пользователей Windows 2026-07-20 12:39 Komolov Rostislav Опубликованный эксплойт LegacyHive позволяет обычному пользователю подготовить выполнение кода с правами администратора при следующем входе привилегированной учётной записи. Автор под псевдонимом Nightmare Eclipse раскрыл уязвимость нулевого дня вскоре после выхода июльских обновлений Microsoft. Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии 2026-07-20 12:50 Komolov Rostislav Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад. Reliance Group подтвердила, что часть данных утекла с сервера, размещённого у стороннего оператора центра обработки данных Yotta. Компания уведомила власти, но не раскрыла состав похищенной информации. Microsoft подтвердила масштабный сбой в работе Windows Server Update Services 2026-07-20 13:15 Komolov Rostislav Администраторы столкнулись с резким ростом времени синхронизации WSUS. Проблемы начались за несколько дней до официального сообщения, а наиболее серьёзные перебои Microsoft зафиксировала 13 июля. Компания не связывает сбой с конкретным обновлением Windows. Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium 2026-07-20 13:34 Komolov Rostislav Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции принесли крупную прибыль. Новая статья на Хабре: как сократить риски при использовании корпоративного VPN 2026-07-20 14:05 Komolov Rostislav Во многих компаниях до сих пор используется классический VPN: включил туннель — и пользователь сразу оказался внутри сети, со всеми рисками избыточного доступа и lateral movement при компрометации учётки. При этом само устройство почти никогда не проверяется: ноутбук без антивируса и управляемая рабочая станция подключаются одинаково. PAM-платформа СКДПУ НТ сертифицирована в Беларуси 2026-07-20 14:12 Komolov Rostislav
PAM-платформа СКДПУ НТ в составе подсистем «Шлюз доступа» и «Мониторинг и аналитика» прошла испытания Оперативно-аналитического центра при Президенте Республики Беларусь на соответствие техническому регламенту ТР 2013/027/BY (запись № BY/112 02.01. ТР027 036.01 02753 от 08.07.2026). Это значит, что теперь решение разработчика «АйТи Бастион» может использоваться на территории Беларуси в любых информационных системах, кроме тех, что обрабатывают сведения, составляющие государственную тайну.
«Лаборатория Касперского»: мошенники подделывают сайты зарубежных операторов в сезон отпусков 2026-07-20 14:39 Komolov Rostislav
В пик туристического сезона заметно возрастает спрос на услуги связи и мобильный интернет среди путешественников, в том числе среди россиян, отдыхающих за рубежом. Вместе с этим увеличивается и риск столкнуться с мошенниками: по данным экспертов «Лаборатории Касперского», в разных странах мира распространены схемы обмана покупателей SIM‑карт и услуг мобильной связи. Злоумышленники маскируются под крупных региональных и международных операторов — для этого они создают поддельные сайты, практически неотличимые от официальных ресурсов. Их цель — выманить у пользователей личные и финансовые данные, чтобы затем украсть деньги или использовать полученную информацию в других атаках, например для мошенничества или взлома аккаунтов. Взломы устаревших версий Windows затронули 43% промышленных компаний 2026-07-20 15:41 Komolov Rostislav Эксперты компании «Информзащита» выявили рост числа случаев, связанных с использованием неподдерживаемых Windows в промышленных OT-средах. В первом полугодии 2026 г. с такими инцидентами столкнулся 43% промышленных организаций, тогда как за аналогичный период 2025 г. показатель составлял 35%, пишет ITBestsellers. Рост на 8 процентных пунктов показывает, что устаревшие или ограниченно поддерживаемые Windows-системы остаются одной из наиболее проблемных зон промышленной инфраструктуры: они продолжают обслуживать технологические процессы, но все хуже соответствуют текущему уровню киберугроз. Deckhouse Kubernetes Platform и MaxPatrol SIEM обеспечили единый мониторинг безопасности Kubernetes-среды 2026-07-21 12:23 Komolov Rostislav Компании «Флант» и Positive Technologies подтвердили совместимость платформы управления контейнерами Deckhouse Kubernetes Platform (DKP) и системы мониторинга инцидентов информационной безопасности MaxPatrol SIEM. Совместная работа решений позволяет встроить Kubernetes-инфраструктуру в общий контур мониторинга информационной безопасности и связать события контейнерной среды с данными из других ИТ- и ИБ-систем. «СКБ Контур» и «Газинформсервис» подтвердили совместимость продуктов ID от Контур.Эгидыи Efros DefOps NAC 2026-07-21 12:49 Komolov Rostislav АО «ПФ «СКБ Контур» и ООО «Газинформсервис» подтвердили совместимость и корректность совместной работы программных продуктов ID от Контур.Эгиды и Efros DefOps NAC. Интеграция решений позволяет организациям значительно усилить безопасность пользователей при подключении к корпоративной сети за счёт использования двухфакторной аутентификации (2FA). «Базальт СПО» приглашает на XXII конференцию разработчиков свободных программ 2026-07-21 15:22 Komolov Rostislav
Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXII конференцию разработчиков свободных программ. Мероприятие пройдет 2–4 октября 2026 года в г. Blitz Identity Provider и Termidesk: единая точка входа в корпоративное рабочее пространство 2026-07-21 15:57 Komolov Rostislav Компании-разработчики Identity Blitz и «Увеон-облачные технологии» (входит в «Группу Астра») успешно провели испытания и подтвердили совместимость сервера аутентификации Blitz Identity Provider с мультиплатформенным решением для создания виртуальных рабочих мест Termidesk VDI. В ID от Контур.Эгиды расширили возможности защиты доступа сотрудников 2026-07-22 11:27 Komolov Rostislav
ID от Контур.Эгиды представила масштабное обновление платформы управления доступом и многофакторной аутентификации. Новые возможности направлены на повышение защищенности корпоративной инфраструктуры, снижение нагрузки на администраторов и упрощение эксплуатации решения как в облачной, так и в локальной версии продукта. «Гарда Data Masking» ускоряет процессы маскирования и снижает нагрузку на ИТ-инфраструктуру 2026-07-22 11:33 Komolov Rostislav Компания «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, представила обновление «Гарда Data Masking» – системы поиска, обезличивания и удаления конфиденциальных данных. В релизе значительно увеличена скорость обработки данных, внедрено инкрементальное маскирование и расширены возможности поиска ПДн с помощью ИИ. Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы 2026-07-22 11:51 Komolov Rostislav «Лаборатория Касперского» представила версию 4.6 своей SIEM-системыKaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставки вендорского контента и возможность использовать внешние большие языковые модели, включая собственные LLM заказчика. Хакеры получили доступ к системе DigiCert через обращение в поддержку 2026-07-22 12:13 Komolov Rostislav Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы. Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов 2026-07-22 12:33 Komolov Rostislav Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа. Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord 2026-07-22 13:18 Komolov Rostislav Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы. Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел» 2026-07-22 13:51 Komolov Rostislav Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab. Разбор вредоносного инструмента Cruciferra 2026-07-22 14:21 Komolov Rostislav По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger. Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Proofpoint нашли как рабочие образцы из реальных атак, так и файлы, которые, предположительно, применялись для тестирования новых функций, пишут в Securitylab. 0day-уязвимость в SharePoint используется даже после выхода обновления 2026-07-22 15:01 Komolov Rostislav Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта, пишет Securitylab. Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect 2026-07-22 15:10 Komolov Rostislav Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows. Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC 2026-07-22 15:19 Komolov Rostislav По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и примут за легитимные инструменты. МИД Южной Кореи сообщило об утечке персональных данных госсотрудников 2026-07-22 15:29 Komolov Rostislav Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и бывшие сотрудники, а также другие категории персонала, допущенные к онлайн-обучению. Вредоносный npm-червь притворяется ИИ-агентом для разработки программ 2026-07-22 15:44 Komolov Rostislav Кто стоит за кампанией, пока неизвестно. Однако тактика совпадает с общим направлением атак, которые проводят группировка TeamPCP, также известная как Altered Spider, и связанные с КНДР злоумышленники. Компания РЕД СОФТ выпустила корректирующие релизы РЕД ОС 8.0.3 и РЕД ОС 7.3.7 2026-07-23 11:30 Komolov Rostislav Компания РЕД СОФТ объявляет о выходе корректирующих релизов РЕД ОС 8.0.3 и 7.3.7. Операционная система получила обновление ядра Linux, обновлённые окружения, улучшенный интерфейс и расширенные возможности для разработки. Свежие дистрибутивы доступны на официальном сайте РЕД ОС. Indeed CM 7.3: больше возможностей для импортонезависимой PKI-инфраструктуры 2026-07-23 11:40 Komolov Rostislav
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Certificate Manager 7.3 (Indeed CM) — продукта для управления инфраструктурой открытых ключей. Обновление расширяет возможности системы для Linux-инфраструктур, усиливает поддержку отечественного и открытого программного обеспечения, а также добавляет новые сценарии безопасной работы с цифровыми сертификатами.
Positive Technologies: число образцов вредоносного ПО хакерских группировок выросло на 88% за год 2026-07-23 12:00 Komolov Rostislav Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC (экспертный центр безопасности Positive Technologies). BI.ZONE предупреждает об уязвимости в Directum RX 2026-07-23 12:15 Komolov Rostislav
Эксперты BI.ZONE выявили уязвимость критического уровня в цифровой платформе для управления компанией. Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: от раскрытия конфиденциальных данных до приостановки процессов. Неизвестные взломали официальный сайт президента Кении 2026-07-23 12:57 Komolov Rostislav Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч. Хакеры Funky Mantis создали закрытую инфраструктуру для взаимодействия с клиентами и жертвами 2026-07-23 13:21 Komolov Rostislav Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками. Windows-установщик Operation STANDOFF заражает устройства несколькими видами вредоносного ПО одновременно 2026-07-23 13:31 Komolov Rostislav Заражение начиналось с установочного файла для Windows, который загружал сразу несколько вредоносных программ. В набор входили инфостилеры Raccoon Stealer, RedLine и Socelars, загрузчики Amadey и SmokeLoader, бот Glupteba, а также программа XMRig для скрытой добычи криптовалюты. За один запуск установщик создавал десятки файлов и запускал до 152 процессов. Минцифры представило проект доктрины по борьбе с IT-преступлениями 2026-07-23 14:36 Komolov Rostislav Минцифры России совместно с ведомствами подготовило проект доктрины по борьбе с IT-преступлениями. Документопубликовандля общественного обсуждения и может быть доработан по итогам рассмотрения предложений, пишет Sostav. Человеческий фактор, ИИ и цепочки поставок: что изменилось в подходах к защите бизнеса 2026-07-23 15:33 denisova@groteck.ru (Александра Денисова) 29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" эксперты обсудят проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспечения информационной безопасности. Программа и регистрация → В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры 2026-07-23 16:02 Редакция журнала "Информационная безопасность" 13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. Регистрация -- на сайте www.itsecexpo.ru. Система MULTIFACTOR получила аттестат о соответствии требованиям ФСТЭК России на облачную часть решения 2026-07-24 12:17 Komolov Rostislav
Компания МУЛЬТИФАКТОР, российский разработчик программного обеспечения на ИТ- и ИБ-рынке, сообщает о том, что облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России. «Код Безопасности» и Orion soft подтвердили совместимость решений 2026-07-24 12:25 Komolov Rostislav Ведущий российский вендор средств защиты информации «Код Безопасности» и разработчик инфраструктурных решений для Enterprise-бизнеса Orion soft подтвердили совместимость продукта Secret Net Studio для Linux 8.4 с системой виртуализации zVirt. Совместное использование решений поможет компаниям выстроить централизованное управление безопасностью на уровне гостевой операционной системы каждой виртуальной машины. РЕД АДМ Промышленная редакция 2.1.1: корректирующий релиз, повышающий стабильность ибезопасность системы 2026-07-24 12:35 Komolov Rostislav Компания РЕД СОФТ выпустила корректирующий релиз системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Обновление 2.1.1 повышает стабильность, безопасность и удобство работы администраторов: улучшены работа «Службы каталогов» и взаимодействие с поддоменами, доработаны клиентский агент и журналирование событий. Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения 2026-07-24 13:04 Komolov Rostislav Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лаборатория Касперского» выяснила, что пользователи macOS по всему миру чаще сообщали о столкновении с различными киберугрозами. Так, за последний год с фишинговыми атаками столкнулись 12% владельцев устройств на macOS против 9% пользователей Windows, с мошенническими схемами, включая инвестиционные, — 16% против 13%, с нарушением конфиденциальности — 11% против 8%, с кражей личных данных — 12% против 7%. Ideco NGFW Novum — стремительное развитие и стабильность, по результатам независимого тестирования лаборатории «Инфосистемы Джет» 2026-07-24 13:27 Komolov Rostislav Ideco NGFW Novum подтвердил 189 функциональных проверок из 242 по актуальной Методике 3.0 в независимой лаборатории «Инфосистемы Джет» (ngfw.jet.su) — это наиболее полный результат среди решений, протестированных по этой методике. Кроме того, Ideco NGFW Novum стал единственным продуктом, прошедшим новый восьмичасовой стресс-тест на выносливость под предельной нагрузкой. Ideco NGFW Novum показал максимальное функциональное покрытие в тесте Инфосистемы Джет 2026-07-24 13:41 Komolov Rostislav Лаборатория «Инфосистемы Джет» завершила независимое тестирование межсетевого экрана Ideco NGFW Novum по Методике 3.0. Наше решение показало самое полное функциональное покрытие среди российских NGFW и стало единственным, выдержавшим 8-часовой стресс-тест под предельной нагрузкой. Делимся ключевыми результатами испытаний. Ставрополькрайводоканал создал импортонезависимую ИТ-инфраструктуру на базе решений РЕД СОФТ 2026-07-24 13:57 Komolov Rostislav ГУП «Ставрополькрайводоканал» завершил перевод информационной инфраструктуры на российское программное обеспечение. Проект охватил головную организацию и более 30 филиалов и производственно-технических подразделений, расположенных на территории Ставропольского края. Работы выполнены в 2025 году системным интегратором «Безопасность ИТ». В основу обновленной инфраструктуры легли решения РЕД СОФТ: РЕД Виртуализация, РЕД АДМ и РЕД ОС. Хакеры взломали SplitVPN 2026-07-24 14:39 Komolov Rostislav VPN-сервис SplitVPN, ранее работавший под названием NotVPN, мог допустить крупную утечку пользовательских данных. Неизвестные выставили на продажу архив объёмом 17 ГБ и утверждают, что получили сведения о 23,4 млн аккаунтов, платёжных операциях, устройствах и активности клиентов. Независимого подтверждения подлинности всей базы пока нет, а сам сервис публично не сообщил подробности предполагаемого взлома. Хакеры использовали похищенные данные компании для закупок и заключения договоров 2026-07-24 14:49 Komolov Rostislav Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima. Хакер превратил джейлбрейк ИИ в услугу кибер-атак по заказу 2026-07-24 15:02 Komolov Rostislav Злоумышленник под псевдонимом Trim собрал коммерческую платформу, которая использует общедоступные модели искусственного интеллекта, чтобы автоматизировать атаки на сайты. Новый троян удалённого доступа Dolphin X содержит более 300 функций 2026-07-24 15:19 Komolov Rostislav Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные. На сервере в Гонконге обнаружено 585 файлов, связанных с атакой на тайское ведомство 2026-07-24 15:39 Komolov Rostislav Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для создания туннелей и журналы работы автономного агента Hermes. Вымогатели потребовали у швейцарского производителя поездов Stadler 10 млн франков 2026-07-24 15:55 Komolov Rostislav Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а предприятия по всему миру продолжили работать в обычном режиме. |
| В избранное | ||