Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

BI.ZONE EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре



BI.ZONE EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре
2026-08-10 11:47 Komolov Rostislav

Новая функциональность ускоряет реагирование при обнаружении уязвимостей, которые используются в реальных атаках. Рекомендации ИИ-ассистента BI.ZONE Cubi помогают определить, какие признаки эксплуатации проверить и в каких случаях необходимо дополнительное расследование.



Вселенная возможностей: «Лаборатория Касперского» запустила интерактивный портал о глобальной сети партнёров компании
2026-08-10 11:53 Komolov Rostislav

«Лаборатория Касперского» представляет Partnerverse — интерактивный портал, на котором представлена глобальная партнёрская сеть компании в виде цифровой вселенной. Проект призван показать масштаб и результаты сотрудничества вендора с партнёрами по всему миру, а также подчеркнуть важность совместных усилий в области информационной безопасности.



Реестр отечественного ПО должен гарантировать защиту
2026-08-10 12:02 Komolov Rostislav

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).



«Базис» обновил сертификаты ФСТЭК на BasisVirtual Security и Basis Digital Energy
2026-08-10 12:14 Komolov Rostislav

Компания «Базис», крупнейший российский разработчик ПО управления динамической ИТ-инфраструктурой (входит в ГК РТК-ЦОД), объявляет об успешном обновлении сертификатов ФСТЭК России для своих продуктов Basis Virtual Security версии 4.0.1 и Basis Digital Energy версии 1.7.



Приглашаем 13 августа на вебинар с клиентом по миграции с Cisco
2026-08-10 12:28 Komolov Rostislav

 

 

Уход Cisco с российского рынка поставил перед ИБ- и ИТ-командами два вопроса сразу: чем заменить ушедшее решение — и как провести переход, не оставив периметр без защиты?



«Информтехника» взлетела на 17 позиций в рейтинге крупнейших ИТ-разработчиков России
2026-08-10 12:44 Komolov Rostislav

Компания «Информтехника и Связь», российский производитель доверенных систем связи МиниКом, входящая в группу компаний Информтехника, заняла 16-е место в рейтинге 100 ведущих российских разработчиков программного и аппаратного обеспечения, подготовленном аналитическим агентством CNews Analytics.



BI.ZONE: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре
2026-08-10 13:41 Komolov Rostislav

Данные получены на основе анализа технических признаков использования ИИ-инструментов в корпоративных инфраструктурах.



Indeed MFA поддерживает новые сценарии работы в инфраструктурах на базе решений Microsoft
2026-08-10 13:55 Komolov Rostislav

Компания «Индид», российский разработчик решений в области защиты айдентити, расширила возможности облачного сервиса Indeed MFA, добавив два новых компонента: агент для Microsoft Network Policy Server (Microsoft NPS) и агент синхронизации пользователей для Windows. Обновление открывает новые сценарии применения многофакторной аутентификации в среде Microsoft и упрощает подключение сервиса к корпоративным системам.



Стартовал прием заявок на конференцию byteoilgas_conf 2026
2026-08-10 16:31 Редакция сайта

Оргкомитет конференции byteoilgas_conf 2026 объявляет о старте приема заявок на участие в ключевом отраслевом событии года. Профессиональная конференция для ИТ‑специалистов и инженеров нефтегазовой отрасли пройдет 1–2 октября в Москве на площадке «Кибердом».



«Код Безопасности»: более 4 млрд рублей составил ущерб от хакерской кампании против финслужб организаций РФ
2026-08-10 16:35 Komolov Rostislav

В первом полугодии 2026 года киберпреступники развернули масштабную кампанию против финансовых подразделений государственных структур, промышленных предприятий, организаций финансового сектора и телекоммуникационных компаний РФ. Согласно отчету «Кода Безопасности», под удар попали более 3000 организаций по всей стране.



Kaspersky Secure Mobility Management теперь защищает сотрудников от спама и мошеннических звонков
2026-08-11 11:02 Komolov Rostislav

«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — Kaspersky Secure Mobility Management. В расширенной версии теперь доступна новая функция — контроль звонков на Android-устройствах. Она позволяет защитить сотрудников от мошенничества, спама и других нежелательных входящих вызовов.



Контейнеры под управлением, данные под контролем: платформа «Боцман» и СУБД Tantor Postgres подтвердили совместимость
2026-08-11 11:16 Komolov Rostislav

Испытания подтвердили корректную работу продуктов в тандеме: СУБД Tantor Postgres в редакции Special Edition штатно функционирует в средах, развёрнутых и управляемых средствами «Боцмана», а платформа, в свою
очередь, корректно обслуживает жизненный цикл компонентов, взаимодействующих с базой данных. Тестирование проводилось на стороне обоих вендоров, что позволяет заказчикам рассматривать эту связку как
проверенную и поддерживаемую, а не как результат самостоятельной интеграции.



BI.ZONE: киберпреступники стали активнее интересоваться сферой образования
2026-08-11 11:25 Komolov Rostislav

Злоумышленники подстраивают свои схемы под ключевые для отрасли события: сдачу ЕГЭ и волны подачи документов в вузы. Очередной всплеск активности преступников ожидается в августе. Помимо пользовательского мошенничества, в сфере образования наблюдается также рост доли утечек данных на треть.



F6 и ФСТЭК России заключили соглашение об обмене данными киберразведки
2026-08-11 11:35 Komolov Rostislav

Компания F6, российский разработчик технологий для борьбы с киберугрозами, и Федеральная служба по техническому и экспортному контролю (ФСТЭК России) заключили соглашение об информационном взаимодействии. Обмен данными киберразведки, которые содержатся в решении F6 Threat Intelligence, призван повысить защищённость государственных учреждений и бизнеса, безопасность которых обеспечивает ФСТЭК России.



Metabase Cloud атаковали с помощью ранее неизвестной уязвимости в версиях 1.58 и выше
2026-08-11 12:01 Komolov Rostislav

Для самостоятельно размещённых установок Metabase опасность может сохраняться до установки исправленной версии. Получив доступ к экземпляру, злоумышленник мог отправлять произвольные SQL-запросы к внутренней базе приложения и через неё получить права администратора. После этого становилось возможным менять конфигурацию Metabase и обращаться к сохранённым данным подключений. Компания заблокировала использованные для атаки точки входа, исправила ошибку и уже обновила облачные экземпляры клиентов, пишет Securitylab.



Рекламное окно в панели WordPress позволяло подменять данные ряда плагинов
2026-08-11 12:19 Komolov Rostislav

Специалисты Wordfence обнаружили атаку 7 августа. Под угрозой оказались семь плагинов BdThemes, включая Element Pack Addons for Elementor, Prime Slider Addons for Elementor, Pixel Gallery Addons, Ultimate Post Kit, Ultimate Store Kit, Live Copy Paste и Smart Admin Assistant. Команда WordPress временно закрыла затронутые плагины в официальном каталоге на время проверки.



Южнокорейские специалисты по восстановлению данных осуждены за сотрудничество с вымогателями
2026-08-11 12:27 Komolov Rostislav

Вместо борьбы с киберпреступниками сотрудники фирмы находили их жертв через поисковую рекламу и за деньги предлагали вернуть зашифрованные файлы. Суд приговорил руководителя компании и сотрудника к трем годам тюрьмы. 

Схема работала с октября 2018 года по июль 2022 года и была связана с программой-вымогателем Magniber. За несколько лет компания заключила 730 договоров на восстановление данных и получила от пострадавших около 2,66 млрд вон.



На ИННОПРОМ-2026 компания ATLAS представила первую в России киберустойчивую систему хранения данных
2026-08-11 12:58 Редакция сайта

На международной промышленной выставки ИННОПРОМ-2026, прошедшей в Екатеринбурге с 6 по 9 июля, компания ATLAS, выступая отраслевым партнёром форума, представила российскому и зарубежному рынку своё инновационное решение ATLAS.X Secure Powered by TRIADIX.



ФРИИ и METASCAN отберут до 20 ИБ-стартапов в акселератор с возможностью получить до 100 млн рублей
2026-08-11 13:11 Редакция сайта

Отобранные компании смогут получить инвестиции совместного фонда ФРИИ и METASCAN и пройти двухмесячную программу развития бизнеса. Чек на один проект составит от 5 до 100 млн рублей. Решения о финансировании будут приниматься на разных этапах отбора и программы с учетом зрелости продукта, рыночного потенциала, текущих продаж и готовности команды к масштабированию.



CISA сообщило об использовании уязвимости в Progress Kemp LoadMaster
2026-08-11 13:12 Komolov Rostislav

CVE-2026-8037 (9.8 по шкале CVSS 3.1) позволяет выполнять команды операционной системы через API устройства. LoadMaster недостаточно проверяет входные данные, поэтому злоумышленник без аутентификации может передать специально подготовленный запрос и добиться выполнения произвольных команд на устройстве. Progress присвоила проблеме критический уровень опасности.



Кибератака нарушила систему экстренных вызовов в калифорнийском городе
2026-08-11 13:42 Komolov Rostislav

В калифорнийском Суисун-Сити после кибератаки перестали работать система маршрутизации вызовов 911 и диспетчерские линии полиции и пожарной службы, из-за чего власти 8 августа объявили местный режим чрезвычайной ситуации.



В конце июля сразу несколько водоканалов в США подверглось кибератакам
2026-08-11 13:52 Komolov Rostislav

В Чайлдерсберге, штат Алабама, 27 июля атакующие нацелились на программируемый логический контроллер в системе SCADA, которая следит за технологическими процессами и управляет ими. После обнаружения проблемы сотрудники отключили SCADA и перешли на ручной режим. Коммунальная служба заявила, что ручные системы не пострадали и угрозы для водоснабжения не возникло.



Вымогатель Luna Moth добился десятков миллионов долларов от американских юридических фирм
2026-08-11 14:03 Komolov Rostislav

Goodwin Procter подтвердила утечку данных ранее в 2026 году, а 31 июля офис генерального прокурора Техаса сообщил, что инцидент затронул как минимум 1550 жителей штата. После атаки юридическая фирма, по сведениям источников The Insurer, перечислила Luna Moth около $10 млн. Для компании это уже третий раскрытый киберинцидент с 2021 года.



Framework уведомила всех покупателей о краже их данных после атаки на облачную услугу Metabase
2026-08-11 14:23 Komolov Rostislav

Metabase обнаружила атаку 3 августа, напоминает Securitylab. Неизвестный злоумышленник использовал ранее неизвестную уязвимость нулевого дня в Metabase Cloud версий 1.58 и выше и получил доступ к базам данных, подключённым к облачным экземплярам клиентов. Компания заблокировала задействованные точки входа, исправила уязвимость и привлекла стороннюю компанию для расследования.



Северокорейская группа Kimsuky запускает языковые модели на собственной инфраструктуре
2026-08-11 14:32 Komolov Rostislav

Специалисты Genians обнаружили у Kimsuky локальные среды для запуска больших языковых моделей на базе Ollama, GPT4All и Msty. Хакеры также экспериментировали с редактором Cursor и технологией RAG, которая позволяет языковой модели искать информацию внутри документов и отвечать на вопросы по содержимому файлов.



Вебинар Usergate: расследуем кибератаку в прямом эфире
2026-08-11 14:43 Komolov Rostislav

На вебинаре 13 и 14 августа мы в прямом эфире покажем, как происходит кибератака. Вы увидите, как при этом действуют злоумышленники и как работают аналитики SOC. Присоединяйтесь! Ссылка для регистрации: https://usergate.com/events/kiberataka-v-pryamom-efire-zloumyshlennik-protiv-analitika-soc-12553.



САКУРА 3.3 — усиление безопасности и новые интеграции
2026-08-11 15:10 Komolov Rostislav

Компания ИТ-Экспертиза представила версию программного комплекса информационной безопасности (ПК ИБ) САКУРА 3.3.

Среди ключевых изменений – многофакторная аутентификация, интеграция с OpenVPN и почтовым сервером, безопасный доступ и управление секретами с поддержкой HashiCorp Vault.

Обновление направлено на усиление контроля доступа, расширение возможностей интеграции и
улучшение пользовательского опыта.



InfoWatch Vision покажет маршруты движения файлов
2026-08-11 16:07 Komolov Rostislav

 

В обновлении InfoWatch Vision добавлен инструмент «Маршруты движения файлов». Он позволяет непрерывно следить за текстовыми файлами, расширяет возможности и повышает удобство анализа данных из DLP-системы.



Предложение корпоративных доступов на теневом рынке выросло на 20%
2026-08-12 10:58 Komolov Rostislav

Средняя цена за корпоративный доступ выросла не более чем на 15%. При этом заметно подорожали отдельные категории объявлений.

В 2025 году количество предложений о продаже доступов к IT-инфраструктуре компаний выросло на 150% по сравнению с 2024-м. В 2026-м темпы роста замедлились: число объявлений увеличилось еще на 20% относительно 2025 года.



78% компаний не помечают конфиденциальную информацию
2026-08-12 11:28 Komolov Rostislav

«СёрчИнформ» представила результаты опроса, проведенного в 2026 году среди 100 специалистов и руководителей служб ИБ коммерческих и государственных организаций. Респондентам были заданы вопросы о технической реализации средств защиты файловой инфраструктуры. В опросе приняли участие малые организации (39%) и средние и крупные компании (61%).



Опыт миграции с Cisco: своим опытом поделится заказчик. Ждём вас завтра на вебинаре в 11:00 мск
2026-08-12 11:41 Komolov Rostislav

Уже завтра, 13 августа, на вебинаре представитель ГК «А101» поделится опытом миграции с Cisco на Ideco NGFW.



Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры
2026-08-12 11:48 Komolov Rostislav

Компания «Увеон — облачные технологии», российский разработчик решений для виртуализации рабочих мест и доставки приложений под брендом Termidesk (входит в «Группу Астра»), и «Группа Компаний «ТОНК» - российский производитель тонких клиентов и клиентских устройств (endpoints) нового поколения для современных корпоративных информационных систем, подтвердили совместимость платформы Termidesk VDI 7.0 с тонкими клиентами ТОНК под управлением операционной системы TONK TOS.



Вне зоны доступа: 40% россиян боятся остаться без связи во время путешествия
2026-08-12 11:58 Komolov Rostislav

Один из главных страхов россиян во время путешествий — остаться без мобильной связи и интернета. Причём они боятся этого даже больше, чем столкнуться с онлайн-мошенниками. Это следует из результатов опроса* «Кибербезопасные путешествия». «Лаборатория Касперского» проводит его уже второй раз, чтобы выяснить, какие проблемы больше всего волнуют россиян во время поездок. Переживают, что останутся без связи в поездке 40% опрошенных, причём год назад этот показатель был ниже — 34%. В то время как столкнуться с мошенниками боятся четверть респондентов. Чувствовать себя спокойнее в путешествиях и иметь доступ к интернету помогают современные решения, такие как eSIM.



Вымогатель Gunra основан на исходном коде Conti
2026-08-12 12:58 Komolov Rostislav

Совместное предупреждение выпустили ФБР вместе с регуляторами США и полицейским агентством Южной Кореи. Gunra впервые заметили в апреле 2025 года, а к январю 2026 года создатели запустили партнёрскую программу для других преступников.



В тёмной сети появился гигантский архив с данными казахстанцев
2026-08-12 13:17 Komolov Rostislav

В тёмной сети появилось предложение о продаже базы, которая якобы содержит данные примерно 15 млн жителей Казахстана. Если заявленный масштаб подтвердится, речь идёт почти о трёх четвертях населения страны. Автор объявления утверждает, что получил сведения из инфраструктуры электронного правительства eGov, однако независимых доказательств взлома государственного портала пока нет. Объявление обнаружил проект Daily Dark Web, который отслеживает утечки и теневые площадки.



"Компьютерра" открывает прием заявок на премию "Герои нового энтерпрайза 2026"
2026-08-12 14:04 Редакция сайта

Сегодня рынок определяют те, кто задает стандарты, создает экосистемы и превращает технологическую независимость в устойчивый бизнес. Чтобы найти таких лидеров, «Компьютерра» открывает прием заявок на ежегодную премию «Герои нового энтерпрайза 2026». Анкета доступна по ссылке.



Мошенники предлагали российским пользователям Android троян RedWing под видом приложения RadarTrevog
2026-08-12 14:25 Komolov Rostislav

Специалисты F6 обнаружили два сайта, распространявших вредоносный APK-файл. Первый домен, radar-trevog[.]ru, зарегистрировали 20 июля 2026 года, второй, radar-trevoga[.]ru, появился две недели спустя, третьего августа. Названия и оформление ресурсов представляли RadarTrevog как официальный сервис оповещения о налётах беспилотников и ракетной опасности, хотя официальных мобильных приложений с заявленным набором функций нет.



Бесплатный менеджер VPN с открытым кодом FirewallFalcon Manager оказался бэкдором
2026-08-12 14:33 Komolov Rostislav

В своих разных версиях FirewallFalcon Manager оставлял скрытый SSH-вход, передавал автору сведения о системе или перенаправлял сетевой трафик через подконтрольный сервер. Специалисты Flare обнаружили вредоносную схему после взлома одного из VPS-серверов-приманок. Во время проникновения атакующий развернул FirewallFalcon Manager и использовал сервер для предоставления SSH-туннелей. Анализ установленного программного обеспечения раскрыл многоуровневую атаку на цепочку поставок.



Cisco предупредила о реальных атаках на уязвимости в Cisco Secure Firewall ASA и Secure Firewall Threat Defense
2026-08-12 14:56 Komolov Rostislav

Уязвимость получила идентификатор CVE-2026-20349 (8.6 High). Ошибка находится в службе SSL VPN для удалённого доступа и связана с тем, что устройство недостаточно проверяет ошибки, когда обрабатывает HTTP-запросы. Для атаки не нужны учётная запись или предварительный доступ к устройству. Злоумышленнику достаточно отправить специально сформированный запрос на доступную службу, после чего устройство может неожиданно перезагрузиться.



Check Point обнаружили новую волну кампании северокорейской группировки Lazarus
2026-08-12 15:14 Komolov Rostislav

Злоумышленники заманивают сотрудников привлекательными вакансиями, а затем заражают их компьютеры через поддельные документы и программы для просмотра PDF.

Кампания продолжается с начала 2026 года и в первую очередь нацелена на оборонные, аэрокосмические и авиационные организации, пишут в Securitylab. Check Point обнаружила активность в Европе, Азии и Южной Америке, в том числе во Франции, Германии, Бразилии и Индии. Как именно злоумышленники находят нынешних жертв, достоверно неизвестно. В предыдущих операциях Lazarus связывалась с людьми через LinkedIn и мессенджеры, выдавая себя за рекрутеров.



В даркнете продают доступ к уязвимости, позволяющей получить права администратора
2026-08-12 15:21 Komolov Rostislav

Специалисты BI.ZONE Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к уязвимости CVE-2026-48558 в SimpleHelp — программном обеспечении для специалистов технической поддержки, которое позволяет удаленно подключаться к устройствам пользователей для устранения проблем или установки обновлений.



Новый релиз Security Vision 5: углубление аналитики, развитие интеграции и гибкость настроек
2026-08-12 15:27 Komolov Rostislav

Компания Security Vision представила обновление платформы SV5. Ключевой фокус релиза – развитие инструментов интеграции и оптимизация работы с данными. Платформа получила новые параметры коннекторов, дополнительные аналитические функции и более гибкие механизмы управления настройками.



Бизнес-миссия «Россия–Узбекистан»: строим «Цифровой мост»
2026-08-12 17:56 Редакция сайта

С 21 по 24 сентября 2026 года состоится стратегическая Бизнес-миссия российских ИТ-компаний в Республику Узбекистан. Мероприятие позиционируется как «Цифровой мост», призванный соединить передовые российские технологические решения с динамично растущим рынком Центральной Азии. Это уникальная площадка для прямого диалога, демонстрации технологий и выстраивания долгосрочного технологического партнерства между деловыми и экспертными кругами двух стран.



В Сочи пройдет выездной интенсив по кибербезопасности «Код ИБ ПРОФИ»
2026-08-12 18:03 Редакция сайта

С 9 по 13 сентября 2026 года на курорте «Роза Хутор» в Сочи пройдет выездной образовательный интенсив по информационной безопасности «Код ИБ ПРОФИ», на котором соберутся эксперты ведущих компаний: Сбербанк, Яндекс, VK, Билайн, Озон Банк, Райффайзенбанк и другие.



12-я конференция по производительности ИТ-систем «Перфоманс Конф 12»
2026-08-12 18:26 Редакция сайта

9 сентября 2026 года в 12-й раз пройдет ежегодная конференция «Перфоманс Конф». Мероприятие посвящено производительности, отказоустойчивости и всем практикам, которые позволяют системам выдерживать высокие нагрузки.



Эксперт «Группы Астра» Андрей Кузнецов назвал 3 главных тренда развития резервного копирования в России
2026-08-13 11:32 Komolov Rostislav

Резервное копирование в этом году окончательно трансформируется из киберподстраховки в стратегический элемент киберустойчивости бизнеса. Эксперт в резервном копировании Андрей Кузнецов назвал главные тренды текущего года.



AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
2026-08-13 11:44 Komolov Rostislav

Впервые среди российских решений для мониторинга и управления Postgres-совместимыми СУБД в платформе Tantor представлен AI-мониторинг: ИИ самостоятельно анализирует состояние экземпляров PostgreSQL, выявляет потенциальные проблемы и формирует рекомендации по их устранению и оптимизации. Появилась и система многофакторной оценки здоровья экземпляров по шкале от 1 до 100, позволяющая выявлять эксплуатационные нюансы без необходимости для администратора самостоятельно сопоставлять множество графиков и показателей. Решение от «Тантор Лабс» поддерживает любые СУБД на базе PostgreSQL, включая популярные российские коммерческие форки.



Postgres Professional и BI.ZONE подтвердили совместимость своих решений
2026-08-13 11:57 Komolov Rostislav

Компании смогут использовать линейку СУБД Postgres Pro вместе с решениями BI.ZONE для защиты конечных точек, почты, веб-приложений и DNS без предварительной проверки совместимости. Это ускоряет внедрение и снижает риски технических конфликтов.



Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
2026-08-13 12:23 Komolov Rostislav

Новосибирский интегратор «Серверное сияние» заключил партнерское соглашение с ведущим российским разработчиком защитного ПО «СёрчИнформ». ИТ-компания, специализирующаяся на обслуживании компьютерной техники и серверов, запускает сервисную модель защиты данных для корпоративных клиентов. Теперь заказчики смогут получать мониторинг внутренних угроз и защиту от утечек коммерческой тайны «по подписке».



"Аладдин" и "РЕД СОФТ" подтвердили совместимость JaCarta с РЕД ОС 8 и РЕД АДМ
2026-08-13 12:32 Komolov Rostislav

Компании "Аладдин" и "РЕД СОФТ" расширили совместимость средств строгой аутентификации JaCarta с операционной системой РЕД ОС 8 и системой централизованного управления ИТ-инфраструктурой РЕД АДМ. По итогам испытаний обновлён действующий сертификат совместимости с РЕД ОС 8, а также подписан новый – о совместной работе с РЕД АДМ. Документы подтверждают корректную работу продуктов в единой ИТ-инфраструктуре.



Платформа для защиты данных Xello Datacube вошла в реестр отечественного ПО
2026-08-13 12:56 Komolov Rostislav

 

Xello, российский разработчик платформ для защиты данных и инфраструктуры, сообщает о включении Xello Datacube — платформы для организации защищенного удаленного доступа к корпоративным данным по модели
«нулевого доверия» (Zero Trust) — в Единый реестр российских программ для электронных вычислительных машин и баз данных. Согласно приказу Министерства цифрового развития РФ от 04 августа 2026 года, продукт зарегистрирован в классе «Средства централизованного управления конечными устройствами».



41% компаний столкнулись с инцидентами информационной безопасности, связанными с подрядчиками
2026-08-13 13:29 Komolov Rostislav

41% опрошенных специалистов по ИТ и информационной безопасности рассказали, что за последние два года в их компаниях происходили киберинциденты, связанные с подрядчиками. Чаще всего они приводили к утечкам данных, получению посторонними доступа к информации граждан и взлому корпоративных аккаунтов. К таким выводам пришли эксперты Контур.Эгиды и Staffcop по итогам опроса 1200 специалистов из компаний различных отраслей.



Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
2026-08-13 13:57 Komolov Rostislav

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование. В качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды. При этом они разработали новый инструментарий для кибершпионажа, который позволяет получать доступ к личным перепискам и другим личным данным жертв, а также вести скрытую аудиопрослушку.



Бастион и Гарда приняли участие в летних интенсивах для школьников «БАУМАНТЕХ.ДЕТИ»
2026-08-13 16:11 Komolov Rostislav

Компания по информационной безопасности «Бастион» и компания «Гарда», разработчик решений в области информационной безопасности, (входят в «ИКС Безопасность») выступили одними из главных партнеров летних интенсивов по информационной безопасности «БАУМАНТЕХ.ДЕТИ» (БАУМАНТЕХ структурное подразделение МГТУ им. Н. Э. Баумана). Трехнедельная программа объединила более 100 учеников 7‑11 классов из разных регионов России.



Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа
2026-08-14 11:38 Komolov Rostislav

ФСТЭК России утвердила методику оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры. Одним из отдельных направлений оценки в документе стала защита удаленного доступа. По мнению экспертов Termidesk, новый подход повышает значение не только отдельных средств защиты, но и управляемости всего процесса предоставления сотрудникам удаленного доступа к корпоративным ресурсам.



Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения»
2026-08-14 11:48 Komolov Rostislav
 
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей.


Подтверждена совместимость JaCarta Management System 4LX для Linux и СУБД Jatoba
2026-08-14 12:14 Komolov Rostislav

Компании "Аладдин"и "Газинформсервис" подтвердили корректность совместного функционирования корпоративной системы централизованного управления JaCarta Management System 4LX для Linux с защищённой  системой управления базами данных Jatoba.



Cloudflare отчиталась о резком росте DDoS-атак крайне высокого масштаба
2026-08-14 12:25 Komolov Rostislav

Cloudflare относит к этой категории атаки на сетевом уровне, скорость которых превышает 1 Тбит/с или 1 млрд пакетов в секунду. Еще недавно подобные показатели считались исключительными, однако теперь такие потоки появляются регулярно. Компания связывает перемены прежде всего с крупными сетями заражённых устройств, которые позволяют злоумышленникам одновременно задействовать огромное количество источников трафика, пишет Securitylab.



Операторы Kimwolf используют Android-приставки для тв как узлы крупного ботнета
2026-08-14 13:37 Komolov Rostislav

Версия v7 заметно усложнила и DDoS-атаки, и связь с управляющей инфраструктурой. Вредоносная программа научилась формировать HTTP/2-трафик с признаками настоящего Chrome, получать адрес командного сервера через Ethereum и переходить на Tor, если основной канал перестаёт работать.



Исследователи рассмотрели, какие вредоносные возможности есть у обычных SIM-карт
2026-08-14 13:56 Komolov Rostislav

Специалисты Бирмингемского университета и Fuzzware показали, что, работу представили на конференции USENIX WOOT 2026. Авторы создали набор инструментов CATANA и проверили 26 устройств, включая 18 смартфонов и восемь модемов для устройств интернета вещей. В девяти случаях оборудование принимало AT-команды непосредственно от SIM-карты. Проверка привела к обнаружению четырех уязвимостей, которые позволяли выполнять код, читать произвольные файлы, отключать устройство и принудительно переводить соединение в сеть 2G. Об этом пишет Securitylab.



Хакеры взломали 85 учётных записей в государственных системах Тайланда
2026-08-14 14:11 Komolov Rostislav

Операцию провели с 1 по 4 июля 2026 года в 12 последовательных волнах. Специалисты израильской компании Dream обнаружили следы атаки на государственные структуры в Азии. Компания не назвала пострадавшую страну, однако собеседник Financial Times, знакомый с деталями атаки, сообщил, что целью был Тайвань, передаёт Securitylab.



Злоумышленники начали применять критическую уязвимость в Microsoft SharePoint в реальных атаках
2026-08-14 14:29 Komolov Rostislav

Брешь позволяет обойти вход в систему и выдать себя за обычного пользователя или администратора SharePoint без знания его пароля.

Уязвимость обнаружили специалисты Rapid7, а Microsoft закрыла её ещё в июльских обновлениях безопасности. 11 августа Rapid7 опубликовала подробный технический разбор вместе с рабочим примером атаки. CVE-2026-55040 затрагивает SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition.



Правительство США будет выдавать частным команиям лицензии на наступательные кибератаки
2026-08-14 14:53 Komolov Rostislav

В президентской записке, изданной на этой неделе, Белый дом поручил Министерству внутренней безопасности создать программу, в рамках которой компании частного сектора смогут проводить наступательные кибер-операции от имени правительства США.



Связка SpyNote и WindRelay позволяет воровать данные банковских карт с Android-смартфонов
2026-08-14 15:04 Komolov Rostislav

Специалисты Group-IB описали новую мошенническую кампанию против владельцев Android. SpyNote предоставляет удаленный доступ к смартфону, а WindRelay передает платежные данные через NFC в момент покупки или снятия наличных.



Неизвестная брешь в Metabase обернулась утечкой данных пользователейй Trezor
2026-08-14 15:29 Komolov Rostislav

Данные почти 14 тысяч покупателей аппаратных кошельков Trezor похитили через критическую уязвимость в Metabase, которой пользовался партнер ShipMonk.

Атакующие воспользовались CVE-2026-72898 (10.0 Critical). Ошибка позволяла без авторизации провести SQL-инъекцию через механизм сброса пароля Metabase и получить права администратора, поясняет Securitylab. Уязвимость на тот момент еще не была известна разработчику и использовалась в реальных атаках до выхода исправления.



Биржа Bybit подала в суд на правительство Северной Кореи за кражу $1,5 миллиарда
2026-08-14 15:51 Komolov Rostislav

Криптобиржа Bybit пытается вернуть украденные в прошлом году средства через американский суд. Компания подала гражданский иск против КНДР, Главного разведывательного управления страны и группировки Lazarus Group, которую власти США связывают с атакой на биржу в феврале 2025 года.



В избранное