| ← Август 2026 → | ||||||
|
1
|
2
|
|||||
|---|---|---|---|---|---|---|
|
4
|
5
|
6
|
7
|
8
|
9
|
|
|
11
|
12
|
13
|
14
|
15
|
16
|
|
|
18
|
19
|
20
|
21
|
22
|
23
|
|
|
25
|
26
|
27
|
28
|
29
|
30
|
|
За последние 60 дней 9 выпусков (1-2 раза в неделю)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
+1 за неделю
РЕД СОФТ и ДС-Софт потдвердили совместимость Consul AI с РЕД ОС 8
|
РЕД СОФТ и ДС-Софт потдвердили совместимость Consul AI с РЕД ОС 8 2026-07-27 12:01 Komolov Rostislav Компании «РЕД СОФТ» и «ДС-Софт» сообщают об успешном завершении испытаний программного продукта «Корпоративный поисковый агент Consul AI» 1.5.0 в среде операционной системы РЕД ОС 8. В ходе проверки специалисты подтвердили корректность установки, функционирования и удаления программного продукта, а также стабильную работу ключевых возможностей Consul AI в среде РЕД ОС 8. ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ» 2026-07-27 12:07 Komolov Rostislav Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли. Свыше 1 000 школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования 2026-07-27 12:28 Komolov Rostislav
Школы Свердловской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим весь штат педагогов региона будет обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux. Запатентован обновленный дизайн графического интерфейса пользователя InfoWatch Vision 2026-07-27 12:33 Komolov Rostislav ГК InfoWatch продолжает выстраивать комплексную политику защиты интеллектуальной собственности: первый патент на промышленный образец получен для обновленного графического интерфейса пользователя InfoWatch Vision. Межсетевой мост между Binance и Cardano подвергся атаке 2026-07-27 13:12 Komolov Rostislav Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов, пишет Securitylab. Сеть ресторанов Chick-fil-A предупредила клиентов об утечке данных 2026-07-27 13:27 Komolov Rostislav Преступники вошли в учётных записей с помощью ранее украденных адресов электронной почты и паролей. Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре. Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ 2026-07-27 13:37 Komolov Rostislav Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным группировкам. Червь SANDWORM_MODE заражает Claude, Cursor и VS Code через поддельный MCP-сервер 2026-07-27 13:49 Komolov Rostislav Кампанию обнаружили в феврале 2026 года специалисты Socket.dev. Злоумышленники разместили 19 вредоносных пакетов npm от имени двух издателей. Под удар попали реестр зависимостей, ИИ-помощники, системы сборки, хранилища секретов, GitHub и сервисы поставщиков языковых моделей. В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах 2026-07-27 14:01 Komolov Rostislav Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном. Специалисты нашли открытый сервер с историей команд хакерской группы JadeProx 2026-07-27 14:18 Komolov Rostislav Одна забытая настройка сервера раскрыла работу целой хакерской инфраструктуры, связанной с Китаем. Специалисты Group-IB получили доступ к открытому каталогу, где нашли историю команд, вредоносные программы, адреса заражённых организаций и готовые наборы для рассылки поддельных файлов. SentinelLABS связали серию атак на промышленные системы США с иранскими киберподразделениями 2026-07-27 14:29 Komolov Rostislav Иранские хакеры не представляют собой единую структуру. Операции проводят подразделения Министерства разведки и национальной безопасности, разведка Корпуса стражей исламской революции, киберподразделения КСИР, а также связанные с государством группы и независимые злоумышленники. У каждого участника свои задачи – от шпионажа и слежки за оппозицией до уничтожения данных и атак на промышленные системы. Хакеры взламывают системы защиты Check Point 2026-07-27 14:38 Komolov Rostislav Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора. Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов, передаёт Securitylab. Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi-Domain Security Management Server, через которые организации управляют настройками защиты и правилами межсетевых экранов. Хакер вывел почти все средства из криптовалютного проекта AFX Trade 2026-07-27 14:56 Komolov Rostislav Злоумышленник получил ключи, которыми операторы моста подтверждали переводы, и заставил систему одобрить операцию и перевести 24,15 млн цифровых долларов USDC на свой счёт. Dolphin X оценивает потенциальную ценность каждого заражённого пользователя 2026-07-27 15:18 Komolov Rostislav
Инструмент нашли специалисты Varonis Threat Labs на киберпреступном форуме, где его продаёт разработчик под псевдонимом Kontraktnik. Dolphin X совмещает возможности стилера и трояна удалённого доступа, поэтому способен как собирать информацию, так и предоставлять злоумышленнику контроль над заражённой системой. Хакеры перенаправляли посетителей на поддельные страницы Microsoft 365 через сетевые шлюзы гостиниц 2026-07-27 15:39 Komolov Rostislav Кампанию обнаружили специалисты ReliaQuest. По их данным, атаки продолжаются как минимум с июня 2026 года, а зараженные устройства нашли в нескольких городах США, а также в Индии и Саудовской Аравии. Через скомпрометированные сети проходил трафик сотрудников финансовых, юридических, медицинских, энергетических, торговых и других компаний. Злоумышленники, вероятно, выбирают не конкретные отрасли, а командированных работников, которые подключаются к общедоступному Wi-Fi. В Новосибирской области задержаны четыре участника группы, рассылавшей вредоносные ссылки на смартфоны россиян 2026-07-27 15:57 Komolov Rostislav После заражения устройств сообщники оформляли кредиты на граждан и похищали деньги, сообщила официальный представитель МВД России Ирина Волк. По предварительным данным МВД, 20-летний житель Тогучинского района разработал вредоносную программу и организовал рассылку через чат-бот одного из мессенджеров. Номера телефонов программа подбирала случайным образом, после чего отправляла владельцам короткие сообщения со ссылкой. ИБ-подрядчик «АТЛАС Информационной Безопасности» расширяет портфель услуг за счет решений «СёрчИнформ» 2026-07-28 11:01 Komolov Rostislav Компания «АТЛАС Информационной Безопасности» заключила партнерское соглашение с «СёрчИнформ». Эксперты прошли сертификацию на оказание услуг аутсорсинга информационной безопасности с помощью защитных систем разработчика. Недавно компания завершила бесплатные пилоты с первыми заказчиками – компаниями из производственной отрасли. Получен новый сертификат ФСБ России на защищённый флеш-накопитель "Aladdin CryptoFlash" 2026-07-28 11:16 Komolov Rostislav
СКЗИ “Aladdin CryptoFlash” соответствует требованиям ФСБ России к СКЗИ по классам KC1/KC2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну. Positive Technologies по итогам 6 месяцев 2026 года увеличила объем отгрузок на 45% до 10,7 млрд рублей, превысив изначальный прогноз более чем на 2 млрд рублей 2026-07-28 11:24 Komolov Rostislav
Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) публикует промежуточную финансовую отчетность по итогам первых шести месяцев 2026 года. В первом полугодии объем отгрузок увеличился на 45% к показателям прошлого года и составил 10,7 млрд рублей, при ранее озвученном менеджментом финансовом плане на уровне не менее 8,5 млрд рублей. Расходы компании по итогам первых 6 месяцев 2026 года сократились на 13%, что соответствует ранее заявленным планам менеджмента по удержанию затрат на уровне не выше прошлого года. Positive Technologies подтверждает прогноз по отгрузкам на 2026 год — 40 – 45 млрд рублей, при удержании общей суммы расходов в рамках лимита предыдущего года. BI.ZONE: хактивисты сотрудничают с другими группировками для реализации кибератак 2026-07-28 11:36 Komolov Rostislav
Хактивистские кластеры нередко кооперируются со злоумышленниками с другой мотивацией. Так, группировка Insolent Hyena получала доступ в инфраструктуру жертв от других кластеров, а затем использовала данные для развития атаки. «Газинформсервис» выпустил обновление 4.9.11 ПК SafeERP: новые инструменты защиты SAP, 1С и безопасной разработки 2026-07-28 11:53 Komolov Rostislav Компания «Газинформсервис» представила квартальное обновление модульного программного комплекса SafeERP, предназначенного для комплексного мониторинга ERP-систем на платформах SAP и 1С и защиты бизнес-приложений, — релиз 4.9.11. Обновление затронуло все модули решения и расширило возможности поиска «Код Безопасности», «КАРТАС» и «Инкома» подтвердили совместимость ПАК «Соболь» версии 4.4 и промышленного моноблока KCG 2026-07-28 15:08 Komolov Rostislav Разработчик средств защиты информации «Код Безопасности», производитель вычислительной техники «КАРТАС» и системный интегратор «Инкома» объявляют об успешном завершении тестирования на аппаратную совместимость средства доверенной загрузки ПАК «Соболь» версии 4.4 с промышленным моноблоком KCG ДНЕР.466535.017-03 производства «КАРТАС». Корпоративный центр сертификации SafeTech CA совместим с СУБД Tantor Postgres 2026-07-28 15:29 Komolov Rostislav Во время тестирования было успешно выпущено более 65 тысяч сертификатов без единой ошибки. По результатам испытаний компании оформили сертификат совместимости. Security Vision и Гарда интегрировали платформы TIP и NDR для автоматической защиты от киберугроз 2026-07-28 15:48 Komolov Rostislav
Компании Security Vision, разработчик и поставщик платформы для автоматизации и роботизации процессов обеспечения информационной безопасности, и «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, завершили интеграцию решения Security Vision TIP (Threat Intelligence Platform) и комплекса «Гарда NDR». Компания «Газинформсервис» первой локализовала MITRE ATT&CK v18 для русскоязычной аудитории 2026-07-29 11:11 Komolov Rostislav Компания «Газинформсервис» перевела и адаптировала матрицу MITRE ATT&CK версии 18 для моделирования угроз и практических сценариев защиты с помощью собственных продуктов и решений. «Группа Астра» расширяет партнерскую сеть для подготовки ИТ-специалистов топ-уровня 2026-07-29 11:18 Komolov Rostislav
Четыре российских вуза при поддержке «Группы Астра» займутся подготовкой ИТ-специалистов высшего уровня квалификации. Инициатива реализуется в рамках федерального проекта «ТОП-ИТ» Минцифры России. Подтверждена совместимость инструмента миграции Конвертум Мастер и СУБД Tantor Postgres 2026-07-29 11:26 Komolov Rostislav
В ходе тестирования проверялась корректность миграции баз данных, схем и бизнес-логики при переходе на СУБД Tantor Basic. Совместное использование двух продуктов расширяет возможности российских компаний, переходящих на отечественное программное обеспечение. Обычные домашние устройства всё чаще становятся частью вредоносных резидентских прокси-сетей 2026-07-29 11:49 Komolov Rostislav
Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов. Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN 2026-07-29 11:59 Komolov Rostislav Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным программным обеспечением. В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory 2026-07-29 12:29 Komolov Rostislav Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера. Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере 2026-07-29 13:01 Komolov Rostislav Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию. GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО 2026-07-29 13:26 Komolov Rostislav GitHub и Python Package Index решили не спешить с обновлениями зависимостей, чтобы разработчики реже устанавливали вредоносные пакеты сразу после публикации. Dependabot теперь по умолчанию выжидает три дня перед обновлением, а PyPI запретил добавлять новые файлы в выпуски старше двух недель, пишет Securitylab. Arista устранила ошибку в локальных установках VeloCloud Orchestrator, которая уже используется в реальных атаках 2026-07-29 14:10 Komolov Rostislav VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании. Кибератака нарушила работу водных и канализационных объектов в Миннесоте 2026-07-29 14:21 Komolov Rostislav Одним из пострадавших городов стал Брэм с населением около 1700 человек. Утром 27 июля местные власти сообщили, что водоочистная станция отключилась по неизвестной причине, и попросили жителей сократить расход воды из-за ограниченного запаса в резервуаре. Позже город уточнил, что причиной сбоя стала вредоносная атака на компьютерные системы управления. BI.ZONE WAF: 75% веб-атак в первом полугодии 2026-го пришлось на IT и телеком 2026-07-29 14:32 Komolov Rostislav
6 из 10 веб-атак в этом периоде были направлены на кражу данных для доступа к инфраструктуре компаний.
Уже завтра в 11:00 мск: демонстрация защиты внутренней сети от Ideco, Контур.Эгиды и Staffcop 2026-07-29 15:25 Komolov Rostislav Напоминаем, что уже завтра, 30 июля, в 11:00 мск состоится практикум по защите внутренней инфраструктуры: «Сеть, учетные записи, действия: что важно видеть ИБ-команде». «Альт-Софт» и «РЕД СОФТ» подтверждают совместимость архивной платформы КАИСА и операционной системы РЕД ОС 2026-07-29 15:33 Komolov Rostislav Компания «Альт-Софт», разработчик комплексной автоматизированной информационной системы КАИСА, и компания «РЕД СОФТ», разработчик программного обеспечения, официально подтверждают полную технологическую совместимость своих продуктов. Как применение искусственного интеллекта влияет на безопасность 2026-07-29 20:22 denisova@groteck.ru (Александра Денисова) 29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" 248 экспертов обсудили проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспечения информационной безопасности. Запись и презентации → Российские ИТ-компании получают фишинговые рассылки с «повреждёнными» документами 2026-07-30 11:06 Komolov Rostislav «Лаборатория Касперского» обнаружила новую кампанию кибершпионажа группы GOFFEE, направленную преимущественно на технологический сектор в России. В качестве приманки злоумышленники рассылают фишинговые письма с вложениями, замаскированными под повреждённые документы. По данным портала киберразведки Kaspersky Threat Intelligence Portal, группа существенно обновила свои методы и инструментарий — в частности, атакующие стали активно осваивать контейнерную инфраструктуру. Также расширилась география атак — среди мишеней есть организации в Беларуси. Почти половина атакующих российские организации кластеров занимается кибершпионажем 2026-07-30 11:18 Komolov Rostislav
Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, который злоумышленники использовали с марта 2026 года. Postgres Professional выпустила Postgres Pro Enterprise Manager 2.8 с новыми возможностями управления отказоустойчивыми кластерами 2026-07-30 11:26 Komolov Rostislav Компания Postgres Professional представила новую версию платформы для управления и мониторинга баз данных Postgres Pro Enterprise Manager (PPEM) 2.8. В релиз вошли новые инструменты для управления отказоустойчивыми кластерами, централизованной настройки инфраструктуры и оптимизации запросов СУБД. Мошенники подделывают рекламные рассылки крупных компаний 2026-07-30 14:43 Komolov Rostislav Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости. Security Vision представила масштабное обновление SIEM: от контроля качества данных до расследования атак в едином контуре 2026-07-30 14:50 Komolov Rostislav Компания Security Vision выпустила крупное обновление решения Security Vision SIEM. Новый релиз направлен на создание бесшовного контура для центров мониторинга информационной безопасности (SOC) и закрывает полный цикл работы с инцидентами: от гарантии полноты поступающих данных до глубокого расследования и реагирования. Минцифры может обязать владельцев иностранных сайтов и приложений требовать от российских пользователей только номер телефона 2026-07-30 15:42 Komolov Rostislav Законопроект может обязать иностранные сайты и приложения, продолжающие работать на территории России, проводить авторизацию пользователей исключительно по номеру мобильного телефона. Соответствующие положения вошли в проект третьего пакета мер по противодействию мошенничеству — так называемого «Антифрод 3.0». Документ был направлен Минцифры России в профильные ведомства. Почти половина атакующих российские организации кластеров занимается кибершпионажем 2026-07-31 11:31 Komolov Rostislav
Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. РЕД ОС Образовательная редакция 8.0.3: расширенные возможности для обучения 2026-07-31 11:46 Komolov Rostislav Компания «РЕД СОФТ» выпустила обновление РЕД ОС Образовательной редакции. Система разработана специально для школ, колледжей и университетов, отличается интуитивно понятным интерфейсом и полностью адаптирована под учебные задачи. РЕД ОС Образовательная редакция помогает проводить занятия, принимать экзамены, а также вести электронные журналы и дневники. Servicepipe добавила защиту данных между DNS-серверами с помощью криптографии TSIG 2026-07-31 11:59 Komolov Rostislav
Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии 2026-07-31 12:11 Komolov Rostislav Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии. Исследование Termidesk: российский рынок VDI остаётся неоднородным, но требования заказчиков становятся всё более зрелыми 2026-07-31 12:21 Komolov Rostislav Компания Termidesk (входит в «Группу Астра») представила результаты исследования рынка виртуальных рабочих мест (VDI), терминальных решений и удалённого доступа. В опросе приняли участие 262 представителя рынка. Исследование проводилось с марта по май 2026 года и охватило организации из ИТ, бюджетного сектора, финансовой отрасли, госсектора, образования, ТЭК, промышленности, медицины и других сегментов. Медицинская сеть AnMed закрыла десятки амбулаторных учреждений после атаки вредоносного ПО 2026-07-31 12:35 Komolov Rostislav Проблемы начались в воскресенье, 26 июля, когда во всех подразделениях AnMed в Южной Каролине и северо-восточной Джорджии перестали работать телефонная связь и интернет. Позже организация уточнила, что причиной сбоя стала вредоносная программа, которая нарушила работу внутренней сети. Мошенники создали почти сотню поддельных сайтов российских компаний для привлечения покупателей 2026-07-31 12:46 Komolov Rostislav
Для обмана преступники создавали убедительные копии сайтов крупных российских компаний, подменяли контактные данные и отправляли клиентам договоры с реквизитами подконтрольных счетов. Специалисты F6 обнаружили 98 доменов, связанных с масштабной мошеннической кампанией. Ангольский сотовый оператор Unitel стал жертвой кибератаки 2026-07-31 13:20 Komolov Rostislav Крупнейший оператор связи Анголы Unitel столкнулся с масштабной кибератакой за несколько часов до одного из важнейших событий в истории местного фондового рынка. Сбой нарушил мобильную связь и доступ в интернет по всей стране, а уже на следующий день акции компании должны были впервые поступить в свободную продажу. Обнаружен новый способ внедрения вредоносных репозиториев в GitHub 2026-07-31 13:34 Komolov Rostislav Схему обнаружил и описал автор блога Orchid Files. Мошенники копируют новый, только что созданный репозиторий целиком — вместе с коммитами и контрибьюторами, — а затем добавляют в его README ссылку на скачивание zip-архива под видом установочного файла программы, пишет Securitylab. Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность 2026-07-31 14:04 Komolov Rostislav Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашифровать их диски и заблокировать файлы на доступных сетевых ресурсах. СУБД Jatoba компании «Газинформсервис» обновила сертификат ФСТЭК 2026-07-31 14:37 Komolov Rostislav Компания «Газинформсервис» обновила для СУБД «Ятоба» сертификат ФСТЭК России по 4-му уровню доверия и 4-му классу защиты. Это означает, что обновлённые версии линейки продуктов прошли проверку и соответствует требованиям по безопасности информации. «Инфосистемы Джет» провела тестирование Ideco NGFW Novum 21.13.206 2026-07-31 14:54 Komolov Rostislav
«Инфосистемы Джет» завершила функциональное и нагрузочное тестирование решения Ideco NGFW Novum 21.13.206 в собственной лаборатории. Решение продемонстрировало пропускную способность до 7,5 Гбит/с и стабильно отработало под максимальной нагрузкой 8 часов без деградации производительности, подтвердив готовность к эксплуатации в крупных корпоративных сетях. |
| В избранное | ||