Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

ITSEC 2026 соберет рынок ИБ для сверки планов и приоритетов на 2027 год



ITSEC 2026 соберет рынок ИБ для сверки планов и приоритетов на 2027 год
2026-08-17 10:00 skochko@groteck.ru (Галина Скочко)

С 6 по 16 октября состоится ITSEC 2026 — профессиональная площадка для тех, кто формирует ИБ-планы на 2027 год, отвечает за защиту инфраструктуры и выбирает технологии для реализации. Центральным событием станут два очных дня 13–14 октября в Москве, где встретятся регуляторы, ИБ- и ИТ-команды предприятий и разработчики. Программа и регистрация →  



«Хайстекс Акура 4.6»: CBT для OpenStack без привязки к системе хранения и аварийное восстановление для любых платформ
2026-08-17 12:01 Komolov Rostislav

Компания «Хайстекс» объявила о выпуске «Хайстекс Акура 4.6». В релизе расширены возможности агента внешней репликации из OpenStack за счет механизма отслеживания измененных блоков (Changed Block Tracking, CBT). Технология Direct2Target (D2T), обеспечивающая передачу трафика напрямую между агентами в обход контроллера, получила поддержку сценариев аварийного восстановления. Внутренняя база данных переведена на PostgreSQL.



В даркнете снизилась доля объявлений о продаже ВПО
2026-08-17 12:08 Komolov Rostislav

Большинство объявлений на теневых ресурсах по-прежнему связаны с продажей ВПО, однако их доля заметно сократилась: с 46% в 2025 году до 38% в 2026-м. Такая динамика может быть связана с тем, что рынок движется от монофункциональных инструментов (например, нацеленных исключительно на кражу данных) к составным решениям.



Подтверждена совместимость JaCarta Management System 4LX для Linux и СУБД Jatoba
2026-08-17 12:20 Komolov Rostislav

Компании "Аладдин" и "Газинформсервис" подтвердили корректность совместного функционирования корпоративной системы централизованного управления JaCarta Management System 4LX для Linux с защищённой системой управления базами данных Jatoba.



ATLAS и «Код Безопасности» создали совместное решение для КИИ
2026-08-17 12:28 Komolov Rostislav

Российский производитель систем хранения данных ATLAS и разработчик сертифицированных средств защиты информации «Код Безопасности» успешно завершили тестирование совместной работы своих продуктов СХД ATLAS.SM и АПМДЗ «Соболь» версии 4.0.



HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
2026-08-17 12:35 Komolov Rostislav

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии.



Positive Technologies: хакеры распространили программу-шпион для Android в 26 странах
2026-08-17 12:47 Komolov Rostislav

Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome. Масштабную кампанию по его распространению обнаружили специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC). За два месяца они зафиксировали около 150 образцов вредоносного ПО. DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах.



Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
2026-08-17 12:52 Komolov Rostislav

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%. Это показали результаты совместного исследования* «Лаборатории Касперского» и VDC Research.



Postgres Professional усилила платформу миграции ProGate 1.4.0 аналитической СУБД Postgres Pro AXE
2026-08-17 13:00 Komolov Rostislav

Ведущий российский разработчик систем управления базами данных Postgres Professional, объявляет о выходе Postgres ProGate 1.4.0 — очередного обновления платформы миграции и репликации данных. Ключевое новшество версии — поддержка аналитической СУБД для гибридных нагрузок Postgres Pro AXE с загрузкой в S3-совместимое хранилище, что открывает заказчикам новые сценарии для построения аналитических хранилищ. Также в релиз вошла функциональность по повышению производительности утилит, укреплению безопасности и переработке механизма интроспекции схем данных.



NGR Softlab усиливает безопасность своих продуктов благодаря OEM-партнерству с Axiom JDK
2026-08-17 13:35 Komolov Rostislav

Российские разработчики NGR Softlab и Axiom JDK (АО «Аксиом») заключили OEM-соглашение о партнерстве, в рамках которого продукты PAM Infrascope и SIEM Alertix будут поставляться совместно с защищенной и сертифицированной средой запуска и исполнения Axiom JDK Certified и Libercat Certified (сервером приложений). Сотрудничество с Axiom JDK усилит безопасность решений NGR Softlab и будет особенно актуально для компаний, предъявляющих повышенные требования к информационной безопасности.



ПО Metasfera Platform и Metasfera xD ООО «Контрол Системс» совместимо с СУБД Jatoba компании «Газинформсервис»
2026-08-17 13:52 Komolov Rostislav

ООО «Газинформсервис» и ООО «Контрол Системс» (АО «Системы управления» — эксклюзивный дистрибьютор) подтвердили совместимость своих решений: СУБД «Ятоба» и Metasfera Platform, СУБД «Ятоба» и Metasfera xD. По итогам испытаний выпущены соответствующие сертификаты.



ShiftLeft Security и ARX Security обеспечили технологическую совместимость SASTAV и ARXASPM PLATFORM
2026-08-17 14:04 Komolov Rostislav

Российские разработчики решений в области безопасности приложений ShiftLeft Security и ARX Security объявили о технологическом партнерстве и обеспечении совместимости продуктов SASTAV SAST и ARX ASPM
PLATFORM.



Инвестиционная компания Go Invest усилила защиту бренда в цифровой среде благодаря решению от Infosecurity (ГК Softline)
2026-08-17 14:18 Komolov Rostislav

 

Инвестиционная компания Go Invest подвела итоги сотрудничества с Infosecurity «Софтлайн Решения» (ГК Softline). В сегменте премиального брокерского обслуживания, где особенно важны доверие клиентов, защита бренда и устойчивость цифровых каналов, Go Invest использует DRP-сервис CYBERDEF от Infosecurity.



Российский рынок информационной безопасности за 2025 вырос на 8%
2026-08-17 15:01 Komolov Rostislav

 

 

Российский рынок информационной безопасности (ИБ) продолжил расти несмотря на замедление экономики и сокращение ИТ-бюджетов. В 2025 г. совокупные затраты корпоративных и частных пользователей на продукты, услуги и сервисы ИБ увеличились на 8%, до ₽423,8 млрд. Годом ранее объем рынка составлял ₽391 млрд.



Свежие данные в логах стилеров подорожали почти на 13%
2026-08-18 11:32 Komolov Rostislav

По оценкам BI.ZONE, доля данных, похищенных у пользователей из России, составляет от 14 до 18% от общего объема предлагаемых в даркнете логов стилеров, то есть информации, которую эти вредоносные программы собрали со скомпрометированных устройств. Для сравнения: на долю США, Великобритании и всех стран ЕС в совокупности приходится порядка 40–45% от общего предложения логов.



На коротком поводке: 54% владельцев домашних животных опасаются выпускать питомцев на свободный выгул
2026-08-18 11:43 Komolov Rostislav

Даже у самых ответственных хозяев могут потеряться домашние животные — как в городе, так и на природе. Более половины опрошенных россиян (54%) не выпускают своего питомца на свободный выгул. Таковы данные свежего исследования «Цифровая защита питомцев»*. «Лаборатория Касперского», развивающая решение PetKa, проводит его уже во второй раз, чтобы лучше понимать, какие проблемы волнуют владельцев домашних животных и какие технологии помогают их решать. При этом, согласно результатам опроса, владельцы животных, которые бывают за городом, чаще других хозяев проявляют бдительность на улице (41%), указывают контакты на ошейнике (33%) и чипируют питомцев (16%).



Доступна полная программа OFFZONE 2026
2026-08-18 11:52 Komolov Rostislav

Более 130 специалистов по кибербезопасности выступят на конференции OFFZONE 2026. Исследователи, разработчики и другие эксперты представят доклады в семи тематических зонах.

20 и 21 августа в московском пространстве GOELRO пройдет седьмая международная конференция по практической кибербезопасности OFFZONE. В центре программы — технические доклады практиков отрасли, реальные кейсы и исследования.



"Аладдин" и "Пассворк" подтвердили совместимость JaCarta ManagementSystem 4LX и менеджера паролей Пассворк
2026-08-18 12:15 Komolov Rostislav

Компании "Аладдин" и "Пассворк" подтвердили совместимость своих продуктов – корпоративной системы централизованного управления JaCarta Management System 4LX для Linux (JMS4LX) и менеджера паролей Пассворк.



Вебинар Positive Technologies «Ваш личный хакер: как изменился PT Dephaze»
2026-08-18 12:31 Komolov Rostislav

Приглашаем вас на вебинар«Ваш личный хакер: как изменился PTDephaze — новые возможности для оценки защищенности инфраструктуры».



BI.ZONE AntiFraud: Во II квартале 2026 года выросла активность мошеннических схем, основанных на социальной инженерии
2026-08-18 12:38 Komolov Rostislav

Рассказываем о наиболее распространенных сценариях: от псевдотрейдинга и компрометации электронных средств платежа до схем с использованием сайтов знакомств.

По итогам первого полугодия 2026 года команда BI.ZONE AntiFraud проанализировала статистику наиболее активных мошеннических схем. Сравнение показателей второго квартала с итогами первого позволило выявить несколько ключевых тенденций.



УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата
2026-08-18 12:54 Komolov Rostislav

Уральский центр систем безопасности (УЦСБ) обеспечил процесс безопасной разработки программного обеспечения для ООО НПП «ВИБРОБИТ» — ведущего разработчика систем вибрационного мониторинга и
диагностики роторного оборудования для ТЭЦ, ГРЭС и АЭС. Внедрение платформы Apsafe от УЦСБ позволило команде Заказчика наладить регулярный анализ защищенности кода и существенно повысить качество
продукта без формирования штата AppSec-специалистов.



«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса
2026-08-18 13:33 Komolov Rostislav

Эксперты «Лаборатории Касперского» отмечают, что злоумышленники используют для атак на небольшие и крупные компании похожие методы.



Astra Cloud предоставила Nubes технологическую основу для защищенного облака КИИ
2026-08-18 13:41 Komolov Rostislav

 

Провайдер Nubes создал облако для объектов КИИ «Туча» — комплексное решение повышенного класса надежности. Его основой стала Astra Cloud Platform — облачный вендор предоставляет платформу по модели white label и открыт к партнерству с другими провайдерами.



«СёрчИнформ КИБ» запрещает скачивание на смартфоны по меткам конфиденциальности
2026-08-18 13:59 Komolov Rostislav

«СёрчИнформ» расширил список доступных блокировок в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ». Теперь система предотвращает скачивание конфиденциальных документов на мобильные устройства сотрудников – смартфоны и планшеты. Блокировка работает по меткам конфиденциальности системы аудита и защиты файловых ресурсов (DCAP) «СёрчИнформ Файловый аудитор».



В ID от Контур.Эгиды добавили автономную двухфакторную аутентификацию для Windows
2026-08-18 15:26 Komolov Rostislav

В сервисе ID от Контур.Эгиды появилась автономная двухфакторная аутентификация для входа в Windows по TOTP-коду и поддержка второго фактора при работе с Linux. Также администраторы получили возможность точечно управлять настройками 2ФА для отдельных пользователей и сценариев доступа и фильтровать трафик по IP-адресам.



В системе управления перевозками Saby TMS можно подписывать ЭПД с телефона с помощью Рутокен ЭЦП 3.0 NFC
2026-08-18 15:34 Komolov Rostislav

С 1 сентября 2026 года электронные транспортные накладные (ЭТрН) становятся обязательными для большинства перевозок. Для транспортных компаний это означает переход от бумажного документооборота к работе с электронными документами непосредственно на маршруте. Saby TMS позволяет оформлять и обрабатывать электронные транспортные документы и поддерживает удобный сценарий их подписания — с помощью Рутокен ЭЦП 3.0 NFC. Устройство Рутокен разработано и выпускается компанией «Актив».



Началась регистрация на BIS Summit 2026: XIX ежегодная конференция по ИБ
2026-08-18 16:09 Редакция сайта

29 сентября 2026 года в Москве вновь состоится BIS Summit — ключевое событие в сфере информационной безопасности, организованное Ассоциацией по защите деловой информации (BISA). С 2008 года саммит выступает пространством для конструктивного диалога между ведущими экспертами, бизнесом, госкомпаниями и регуляторами, в результате которого формируются стратегические решения для развития всей ИБ-отрасли. Cоорганизатор BIS Summit и стратегический партнер BISA — ГК InfoWatch.



«ДиалогНаука» реализовала комплексный проект по защите информации для АО «Медицина»
2026-08-19 11:46 Komolov Rostislav

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, реализовала комплексный проект по защите информации для АО «Медицина», предусматривающий выполнение требований законодательства РФ и рекомендаций международных стандартов, включая ISO/IEC 27001.



Indeed ITDR 2.2: больше сценариев MFA и улучшенный пользовательский опыт
2026-08-19 11:55 Komolov Rostislav
 
Компания «Индид» выпустила новую версию Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Обновление расширяет сценарии применения многофакторной аутентификации, улучшает пользовательский опыт при работе в консоли администрирования и упрощает развертывание решения в корпоративной инфраструктуре.


Доля атак с эксплуатацией уязвимостей снова начала расти
2026-08-19 12:03 Komolov Rostislav

Наметившийся после спада 2025 года рост может быть связан с освоением злоумышленниками ИИ. В 2026 году модели все чаще используют для поиска уязвимостей. При этом для продажи эксплоитов киберпреступники все чаще уходят с форумов в закрытые приватные каналы.



Совместимость решений 1С-Битрикс и РЕД СОФТ гарантирует единый контур безопасности для корпоративных заказчиков
2026-08-19 12:19 Komolov Rostislav

Компания 1С-Битрикс провела комплексные технологические испытания «1С-Битрикс: Управление сайтом» на совместимость с системой централизованного управления ИТ-инфраструктурой РЕД АДМ от РЕД СОФТ. Результаты тестов подтверждают корректное и безопасное взаимодействие этих решений, что позволит корпоративным заказчикам создавать, поддерживать и эксплуатировать сайты на платформе 1С-Битрикс в полностью контролируемом, прозрачном и защищенном отечественном доменном контуре.



InfoWatch Prediction лучше адаптируется под нужды компании
2026-08-19 12:26 Komolov Rostislav

В новой InfoWatch Prediction 3.5 реализованы гибкая настройка расчетов рисков, поддержка PDF-отчетов по сотрудникам с детализацией рейтинга риска, улучшена точность оценки пользовательского поведения за счет исключения нерелевантных событий. Это расширяет возможности использования продукта в отчетных и интеграционных сценариях ИБ-подразделений.



UserGate развернет на OFFZONE 2026 интерактивную площадку для SOC‑инженеров
2026-08-19 12:39 Komolov Rostislav

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, поддержит международную конференцию по практической кибербезопасности OFFZONE 2026 в качестве партнера. Мероприятие пройдет 20−21 августа в Москве. Участникам форума вендор предложит обширную программу, в которую войдут доклады специалистов, разбор практических кейсов и увлекательная трехуровневая игра «Путь аналитика SOC: от алерта к инциденту».



Группировка HoneyMyte (Mustang Panda) заметно усилила бэкдор CoolClient
2026-08-19 12:50 Komolov Rostislav

Новая версия получила драйвер для ядра Windows, который помогает скрывать вредоносный процесс, файлы, записи реестра и сетевую активность. Обновленный CoolClient уже применяли против организаций в России и нескольких странах Азии.



Злоумышленники начали использовать уязвимость встроенной функции общего доступа к экрану macOS
2026-08-19 13:34 Komolov Rostislav

В нескольких подтверждённых случаях после такого подключения атакующие получали права root и устанавливалимайнер Monero.



В тёмной сети выставили на продажу заявленные 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra
2026-08-19 13:45 Komolov Rostislav

Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы.



Злоумышленники получили доступ к данным французской налоговой службы
2026-08-19 13:55 Komolov Rostislav

Главное управление государственных финансов Франции уже связалось более чем с 350 тыс. граждан, чьи сведения могли попасть к злоумышленникам. Всего утечка затронула 678 тыс. пользователей, включая физических лиц и организации.



Израильский криптоброкер Bits of Gold расследует утечку данных
2026-08-19 14:20 Komolov Rostislav

Компания Bits of Gold предупредила клиентов об утечке персональных данных после инцидента в сторонней системе поддержки. Злоумышленники могли получить имена, номера удостоверений личности, адреса электронной почты, телефоны, IP-адреса и часть финансовых данных, передают Securitylab.



Минцифры смягчило требования третьего противошеннического законопроекта
2026-08-19 14:56 Komolov Rostislav

Владельцам сайтов, приложений и информационных систем не придется создавать трехлетний архив регистраций и входов пользователей, привязанный к телефонным номерам. Требование исчезло из новой редакции пакета законопроектов «Антифрод 3.0», которую подготовило и направило на межведомственное согласование Минцифры, пишут «Известия».



Два ведомства управления Берлина отключили от общей сети города после кибератаки
2026-08-19 15:10 Komolov Rostislav

Проблемы начались после атаки на Управление Сената Берлина по городскому развитию, строительству и жилью и Управление по вопросам мобильности, транспорта, защиты климата и окружающей среды. В пятницу обе структуры отключили от общей городской сети, чтобы не допустить дальнейшего распространения атаки. В результате сотрудники потеряли доступ к интернету и внешней электронной почте, а удалённая работа стала невозможна. Внутренняя почта и телефонная связь частично сохранились, пишут в Securitylab.



Кампания CameraSwarm за пять недель получила доступ более чем к 14,5 тыс. камер Dahua
2026-08-19 15:23 Komolov Rostislav

Кампания CameraSwarm продолжалась с 17 июня по 22 июля 2026 года и затронула устройства по всему миру, но больше всего подтвержденных случаев пришлось на Украину и Россию.

Специалисты Hunt.io обнаружили операцию после того, как сам злоумышленник ошибся, пишут в Securitylab. Сервер с его рабочими файлами оказался открыт через HTTP. Специалисты скачали 407 МБ данных: 2616 файлов в 234 каталогах. Внутри находились программы, журналы работы, результаты сканирования и сведения о скомпрометированных камерах.



Вымогатели нарушили работу инженерных систем канадской больницы
2026-08-19 15:30 Komolov Rostislav

В медицинском центре Health Sciences Centre в Виннипеге после кибератаки возникли проблемы с тем, как централизованно управляют вентиляцией, кондиционированием и электронными пропусками, хотя пациентов продолжили лечить в обычном режиме.



Termidesk заменил Microsoft RDS и RDGW в инфраструктуре ПАО «Северсталь»
2026-08-19 15:45 Komolov Rostislav

Российское решение обеспечило защищенный удаленный доступ к технологическому контуру Череповецкого металлургического комбината для нескольких сотен пользователей технологического домена. После перехода на Termidesk VDI длительность подключения сотрудников к терминальным серверам увеличилась примерно в два раза, а предприятию больше не требуется закупать дополнительные лицензии Microsoft.



Desktop X выходит на новый уровень: масштабное обновление почтового клиента с фокусом на продуктивность и удобство
2026-08-20 10:56 Komolov Rostislav

Ключевые нововведения: поддержка локальных архивов, сквозной поиск по письмам, отправка «от имени» и множество других опций.



Уязвимость в GitLab позволяет удаленно изменять и удалять публичные проекты без аутентификации
2026-08-20 11:03 Komolov Rostislav

 

По данным BI.ZONE EASM, в российском сегменте интернета доступно более 9,3 тыс. публичных GitLab-сервисов. Часть из них может быть уязвима для удаленной атаки без учетной записи.



Группировка Clop использует специальный веб-шелл для кражи данных с серверов PTC Windchill и FlexPLM
2026-08-20 11:20 Komolov Rostislav

Вредоносная программа рассчитана именно на внутреннее устройство Windchill: подключается к базе данных штатными средствами приложения, расшифровывает сохранённые учётные данные, находит документы в файловых хранилищах, скачивает их и запускает дополнительный Java-код внутри процесса Windchill. ReliaQuest обнаружила инструмент при расследовании атак, где злоумышленники, предположительно, проникали на серверы через критическую уязвимость CVE-2026-12569.



Разработчиков атаковали через поддельные пакеты в RubyGems и npm
2026-08-20 11:33 Komolov Rostislav

Злоумышленники разместили 16 вредоносных библиотек в RubyGems и ещё 37 в npm, подбирая названия с опечатками под известные зависимости. Установка приманки на Windows запускала StubMaker, похититель данных, который собирал пароли и активные сеансы браузеров, сведения о банковских картах, криптовалютные кошельки, сид-фразы и файлы Telegram Desktop. Анализ обеих серий показал общую инфраструктуру, одинаковый загрузчик и один и тот же основной вредоносный модуль.



Группировка Medusa взомала более 500 организаций критической инфраструктуры США за 5 лет
2026-08-20 11:48 Komolov Rostislav

Ещё в феврале 2025 года американские власти насчитывали свыше 300 пострадавших, поэтому за последующий период список известных жертв вырос как минимум на две сотни. Новые данные опубликовали Агентство по кибербезопасности и защите инфраструктуры США (CISA), ФБР и Министерство здравоохранения и социальных служб США в обновлённой совместной рекомендации по защите от вымогателя, передаёт Securitylab.



Группировка RansomBusters продаёт компаниям их же данные под видом помощи
2026-08-20 12:19 Komolov Rostislav

Специалисты GuidePoint Security считают, что за «помощниками» Ransom Busters скрывается участник сразу нескольких преступных операций. Представители Ransom Busters LTD связывались с организациями еще до того, как произошедшее становится достоянием публики. В письмах отправители просили соединить их с руководителем компании или ИТ-подразделения и утверждали, что нашли похищенные файлы на серверах вымогателей.



Новый бэкдор C2Looper занимается разведкой и закреплением в сети перед запуском вымогателей
2026-08-20 12:30 Komolov Rostislav

Вредоносная программа позволяет незаметно закрепиться в сети, собирать сведения о компьютерах, выполнять команды и загружать дополнительные вредоносные файлы. Анализ показал, что разработчики уже успели заметно расширить возможности C2Looper.



В Швейцармии судят одного из создателей вредоносных программ LockerGoga, MegaCortex и Nefilim
2026-08-20 13:29 Komolov Rostislav

Среди пострадавших оказалась швейцарская Stadler Rail. В мае 2020 года производитель поездов сообщил, что вредоносная программа заразила корпоративную сеть. Злоумышленники похитили данные, потребовали крупный выкуп и пригрозили опубликовать информацию. Резервные копии сохранились, поэтому Stadler Rail смогла быстро восстановить системы и продолжить производство.



Госслужащим Мьянмы рассылали установщик скрытого инструмента удалённого управления под видом сообщения от министерства
2026-08-20 13:58 Komolov Rostislav

Специалисты Seqrite связали кампанию Operation QUICSILVER с действующей в интересах Китая группировкой, хотя оценивают такую связь лишь со средней уверенностью.

Приманкой служило приглашение на церемонию выпуска от имени отдела информационных технологий и кибербезопасности Мьянмы. Документ на бирманском языке приглашал получателя на мероприятие 3 июля 2026 года в здании Министерства транспорта и связи в Нейпьидо. Однако файл TrainingAnnouncement.jpg оказался не изображением, а виртуальным жёстким диском VHD, передаёт Securitylab.



Разработчикам GrapheneOS стало сложнее получать часть исходного кода для смартфонов Google Pixel
2026-08-20 14:21 Komolov Rostislav

Google отказалась от прежней автоматической публикации некоторых компонентов через Git и перевела их выдачу на ручные запросы. Команде приходится заполнять форму Google, указывать нужные материалы и ждать ссылку на архив в Google Drive. По данным GrapheneOS, раньше необходимые файлы обычно появлялись в течение нескольких часов, а теперь ожидание иногда растягивается на недели.



BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM
2026-08-20 14:39 Komolov Rostislav

19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных BI.ZONE. В этом году соревнования прошли в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли 10 сильнейших команд.



MULTIDIRECTORY 3.2.0: отказоустойчивость, LDAP-структура в GPO и поддержка Astra Linux с МРД
2026-08-20 14:54 Komolov Rostislav

Компания МУЛЬТИФАКТОР, российский разработчик ИТ- и ИБ-решений, выпустила версию службы каталогов MULTIDIRECTORY 3.2.0. Обновление фокусируется на улучшении управляемости групповыми политиками, расширении поддержки отечественных операционных систем с мандатно-ролевым доступом и повышении отказоустойчивости распределённых инфраструктур.



Orion soft и «Береста» объединили экспертизу для разработки новых возможностей резервного копирования в zVirt
2026-08-20 15:07 Komolov Rostislav

Разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft и производитель систем резервного копирования и восстановления данных «Береста РК» объявили о стратегическом партнерстве. Компании объединили  экспертизу для развития возможностей резервного копирования виртуальных машин в среде
виртуализации zVirt на базе технологий «Береста».



Группа Rubytech протестировала российские LLM на китайских GPU
2026-08-20 15:24 Komolov Rostislav

Группа Rubytech, лидер в области разработки ПАК и решений для инфраструктуры высоконагруженных ИТ-систем, завершила испытания российских LLM на графических процессорах (GPU) китайского производства. На базе программно-аппаратного комплекса собственного производства «Машина искусственного интеллекта» специалисты вендора проверили, подходит ли подобная конфигурация для построения корпоративной ИИ-
инфраструктуры. Результаты тестирования подтвердили, что на данном оборудовании российские модели работают стабильно. Тем самым доказана возможность построения корпоративной ИИ-инфраструктуры без ускорителей NVIDIA, что расширяет для компаний выбор при проектировании ИИ-проектов.



Более 90% компаний подвержены риску успешного проникновения в периметр
2026-08-21 11:09 Komolov Rostislav

BI.ZONE выпустила исследование по наступательной кибербезопасности за период с июля 2025 года по июль 2026-го и представила ключевые результаты на конференции OFFZONE.

Специалисты BI.ZONE проанализировали результаты более сотни проектов по пентесту, AppSec и red teaming. В 93% случаев эксперты успешно проникали во внутренний периметр компаний, а в 85% — полностью достигали поставленных задач.



«Газинформсервис» представил новую линейку СУБД Jatoba
2026-08-21 11:21 Komolov Rostislav

Компания «Газинформсервис» выпустила обновление СУБД «Ятоба». Новая линейка версий — 18.4.1, 6.14.1, 5.18.1 и 4.23.1 — предназначена для корпоративных систем с высокими нагрузками — OLTP, OLAP и смешанных. Она включает существенные улучшения, которые упрощают управление и мониторинг, оптимизируют работу СУБД, а также повышают уровень защиты данных.



Armored Likho разработала новый троянец и расширила применение ИИ
2026-08-21 11:27 Komolov Rostislav

Эксперты «Лаборатории Касперского» проанализировали недавнюю активность Armored Likho и обнаружили новый троянец — BusySnake RAT. Специалисты нашли несколько версий этого инструмента, причём в одном из случаев для связи с сервером злоумышленников использовался Telegram. Также группа расширила применение искусственного интеллекта. Если раньше ИИ использовался для получения первоначального доступа, то теперь — и для разработки вредоносных компонентов для дальнейшего развития атаки.



Банки РФ повышают расходы на кибербез
2026-08-21 11:36 Komolov Rostislav

По оценкам системного интегратора «Информзащита», расходы банков на информационную безопасность в 2026 году могут достигнуть 43–45 млрд руб. и это на 10–15% больше, чем годом ранее. Эксперт «Группы Астра» Андрей Кузнецов отметил, что системы резервного копирования являются важным элементом в вопросе кибербезопасности для банков.



Termidesk VDI 7.0 подтвердил совместимость с платформой VMmanager
2026-08-21 11:50 Komolov Rostislav

Компания «Увеон — облачные технологии», разработчик решений для виртуализации рабочих мест и доставки приложений под брендом Termidesk, подтвердила совместимость платформы Termidesk VDI 7.0 с платформой управления виртуализацией VMmanager компании ISPsystem (обе компании входят в «Группу Астра»).



Вышло исследование теневых ресурсов «Threat Zone 2026: обратная сторона»
2026-08-21 12:04 Komolov Rostislav

Эксперты BI.ZONE Threat Intelligence и BI.ZONE Digital Risk Protection изучили более 35 000 объявлений злоумышленников на теневых форумах, маркетплейсах и в телеграм-каналах с лета 2025 года по лето 2026-го.

На конференции OFFZONE 2026 представлены результаты масштабного исследования теневых ресурсов, а также тренды, определяющие долгосрочное развитие киберпреступности.



Зарплаты специалистов по кибербезопасности выросли на 40% за первую половину 2026
2026-08-21 12:31 Komolov Rostislav

Средняя зарплата в сфере информационной безопасности (ИБ) в России в первом полугодии 2026 года выросла на 40% по сравнению с аналогичным периодом прошлого года — с 82,8 тыс. до 115,6 тыс. руб., следует из данных hh.ru. В отдельных случаях работодатели готовы предлагать специалистам до 400 тыс. руб. при наличии уникальной экспертизы и опыта. Об этомсообщает«Коммерсантъ».



На IT CAMP 2026 более 120 юных технологических гениев поборолись зазвание лучшего ИТ-специалиста страны
2026-08-21 15:01 Komolov Rostislav

IT CAMP, как системная образовательная программа для подготовки кадров, объединил перспективных студентов из ведущих технических вузов России, чтобы дать им возможность попробовать свои силы в решении сложных отраслевых задач на базе  российского ПО, в частности самой надежной и безопасной операционной системы Astra Linux.



В избранное