Microsoft закручивает гайки: закрыт самый популярный способ скачивания Windows
Корпорация Microsoft ограничила возможность скачивания ISO-образов Windows через сторонние сервисы и инструменты.
Корпорация Microsoft ограничила возможность скачивания ISO-образов Windows через сторонние сервисы и инструменты.
МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.
Исследователи и пользователи X обратили внимание на новую схему так называемого real-life phishing - фишинга, который начинается не в почте или мессенджере, а в реальном мире.
Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».
В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.
Российский малый и средний бизнес кардинально пересмотрел свои приоритеты при выборе CRM-систем, следует из исследования J'son & Partners Consulting.
В блоге Google Threat Intelligence Group опубликован аналитический материал о том, как злоумышленники используют искусственный интеллект в своих операциях.
Аналитики ReversingLabs сообщили о целевой кампании, в рамках которой злоумышленники выдавали себя за рекрутеров и выходили на связь с разработчиками из криптовалютной индустрии.
HeadHunter, ведущая российская платформа онлайн-рекрутинга, объявила о запуске открытой программы багбаунти на площадке Standoff Bug Bounty.
Рост корпоративных ИИ-сервисов приводит к увеличению операционных расходов на сопровождение инфраструктуры, зачастую превышающих первоначальные инвестиции в технологии, в итоге компаниям сложно выйти в положительный баланс от внедрения ИИ.
Компании «Газинформсервис» и «РЕД СОФТ» подтвердили совместимость программного комплекса управления жизненным циклом учётных записей Ankey IDM и системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция 2.
Компания BearPass, российский разработчик корпоративного менеджера паролей, и «Группа Астра» объявляют об углублении технологического сотрудничества.
В сообществе open source разгорелся конфликт после того, как на одного из участников, Scott Shambaugh, был опубликован критический материал, созданный ИИ-агентом.
Apple выпустила обновления безопасности для iOS, iPadOS, macOS и visionOS, устраняющие zero-day-уязвимость, которая, по данным компании, уже применялась в «чрезвычайно сложных» целевых атаках.
Исследователи сообщили о масштабной кампании, в рамках которой вредоносные расширения для Google Chrome заразили более 500 000 пользователей и использовались для перехвата аккаунтов ВКонтакте.
Редакция Cyber Media собрала для вас главные события уходящей недели: среди нашумевших инфоповодов - снижение числа IT-преступлений в России, крупная ошибка в системе криптовалютной биржи Bithumb, приведшая с колоссальным финансовым последствиям, уязвимость в libpng с 30-летней историей, растущие темпы кибератак на инженеров, и неутешительные прогнозы Microsoft про быструю автоматизацию рутинной работы ИИ.
Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.
Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта».
Компания OpenAI направила служебную записку в Специальный комитет Палаты представителей США по стратегической конкуренции с Китаем, в которой обвинила китайский стартап DeepSeek в использовании «методов дистилляции» для обучения собственных моделей на основе выходных данных американских ИИ-систем.
В конце 2025 года аналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия.
Компания CICADA8 сообщила о резком росте числа фишинговых ресурсов, которые выдают себя за официальные сайты Европола и Интерпола.
Злоумышленники начали активно использовать стационарные телефоны для обмана россиян.
В течение 1-1,5 года большинство рабочих задач «белых воротничков» будут полностью автоматизированы с помощью искусственного интеллекта, заявил генеральный директор Microsoft по ИИ Мустафа Сулейман.
18–20 февраля в Екатеринбурге пройдёт Уральский форум «Кибербезопасность в финансах», компания «Газинформсервис» — партнёр мероприятия — представит свои решения в сфере ИБ и ИТ, а также поучаствует в одной из сессий.
Эксперты бизнес-направления AKTIV CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости информационной безопасности».
Microsoft объявила о создании нового инструмента для выявления скрытых бэкдоров в крупных языковых моделях с открытыми весами, которые используются в корпоративной среде.
Критическая уязвимость в популярном WordPress-плагине WPvivid Backup & Migration затронула более 900 000 сайтов.
Президент России Владимир Путин поручил запустить в Московской области пилотный проект по обучению технологиям искусственного интеллекта и информационной безопасности.
Бывший руководитель подразделения Trenchant, входящего в оборонный концерн L3Harris, 39-летний австралиец Питер Уильямс признал вину в краже и продаже инструментов для кибершпионажа.
Исследователь Брайан Кребс сообщил о масштабной активности ботнета Kimwolf, которая привела к перегрузке анонимной сети I2P.
Исследователи сообщили об уязвимости в стандартном приложении «Блокнот» Windows, которая может быть использована для выполнения произвольного кода на целевой системе.
Производитель серверного оборудования Тринити и компания «РуБэкап» сообщают о завершении совместных испытаний.
Компания Security Vision вывела на рынок обновленный продукт Security Vision КИИ, обеспечивающий реализацию требований законодательства в части критической информационной инфраструктуры в автоматизированном режиме.
Представители мессенджера WhatsApp* заявили, что в России была предпринята попытка полностью заблокировать сервис.
В России планируется создание единой базы IMEI-кодов мобильных устройств.
Компании «Газинформсервис», разработчик программных и программно-аппаратных средств обеспечения информационной безопасности, и «Гравитон», производитель отечественной вычислительной техники, завершили серию испытаний на совместимость средства доверенной загрузки (СДЗ) SafeNode System Loader с персональными компьютерами моделей Д52И и Д32И.
Объём утечек данных российских компаний через публичные ИИ-сервисы в 2025 году увеличился в 30 раз.
UserGate, российский разработчик решений в области информационной безопасности, изучил масштабы внедрения ИИ-инструментов и барьеры, сдерживающие их распространение.
Агентство по кибербезопасности Сингапура сообщило о проведении крупнейшей в истории страны межведомственной кибероперации для противодействия угрозе со стороны APT-группы UNC3886, нацеленной на телекоммуникационный сектор.
Доля кибератак на российские организации, совершаемых с целью шпионажа, в 2025 году выросла до 37% против 21% годом ранее.
Домен мессенджера WhatsApp* исчез из записей Национальной системы доменных имен, находящейся под контролем Роскомнадзор.
В начале февраля пользователи Telegram в разных регионах России начали массово жаловаться на перебои в работе мессенджера - фиксировались проблемы с отправкой сообщений, загрузкой медиа и нестабильный доступ к сервису.
DeFi-платформа Step Finance, работающая в экосистеме Solana, сообщила об инциденте, в результате которого злоумышленники похитили криптоактивы на $40 млн.
В России обсуждается инициатива по обязательной предустановке отечественных нейросетевых сервисов на смартфоны, поставляемые на внутренний рынок.
В рамках импортозамещения и перехода к единому ИТ-стандарту в «Прио Внешторгбанке» внедрили стек ПО «Группы Астра»: перевели рабочие места и сервера на ОС Astra Linux и Astra Linux Server, развернули домен на основе службы каталога ALD Pro и запустили корпоративную почту RuPost.
Торгово-промышленная палата Российской Федерации, компания «Газинформсервис» и СКБ Контур продолжают серию вебинаров для широкого круга заинтересованных участников трансграничного электронного документооборота, который сопровождает множество трансграничных бизнес-процессов от безбумажной торговли до телемедицины и дистанционного обучения.
4 марта 2026 года издательство «Открытые системы» проведет в Москве конференцию «Цифровая инфраструктура — 2026.
Исследователи по кибербезопасности сообщили об утечке данных, связанной с подпольной платформой WormGPT, которая позиционировалась как инструмент на базе ИИ для помощи в хакерской деятельности.
90% опрошенных не желают, чтобы их личные данные попадали в Единый регистр пациентов с социально значимыми и хроническими неинфекционными болезнями из-за опасений нарушения права на частную жизнь.
Эксперты «Лаборатории Касперского» выявили новую массовую схему угона Telegram-аккаунтов.
Седьмая всероссийская конференция «Качество данных» продолжила обсуждение подходов, инструментов и практик обеспечения гарантированно высоких показателей качества данных корпоративных бизнес-процессов.
Доля IT-расходов в операционных затратах российских банков в 2025 году продолжила расти во всех размерных группах, что отражает закрепление IT-функции в числе ключевых элементов операционной модели кредитных организаций.
В популярной библиотеке обработки PNG-изображений libpng выявлена уязвимость, которая присутствовала в коде проекта на протяжении нескольких десятилетий.
Организованный компанией «Газинформсервис» форум по информационной безопасности и ИТ вышел в финал bema!
Аналитический отдел издания «Компьютерра» опубликовал результаты свежего рейтинга универсальных Low-code платформ России.
Компания SmarterTools опубликовала разбор инцидента безопасности, связанного с компрометацией инфраструктуры и выявлением ряда уязвимостей в почтовой платформе SmarterMail.
Исследователи по безопасности сообщили о выявлении вредоносных пакетов в репозиториях npm и PyPI, которые маскировались под компоненты, связанные с экосистемой dYdX.
Основатель мессенджера Telegram Павел Дуров прокомментировал информацию о возможных ограничениях работы сервиса в России.
Telegram-канал ExploitEx сообщил о признаках усиления ограничений в отношении видеохостинга YouTube в России.
Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.
Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).
Компания «Газинформсервис» подтвердила статус члена Ассоциации РОСЭУ на 2026 год.
По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.
Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.
Специалисты по кибербезопасности предупреждают, что бесплатные VPN-сервисы могут представлять серьезные риски для конфиденциальности и безопасности пользователей.
Власти приняли решение приступить к поэтапному ограничению работы мессенджера Telegram в России.
«Группа Астра» вывела на рынок Clouden — решение для централизованного управления гибридной и мультиоблачной инфраструктурой.
Оператор электронного документооборота СберКорус совместно с крупнейшим российским производителем и разработчиком программно-аппаратных средств защиты информации.
Компания «Газинформсервис» представила квартальное обновление SafeERP 4.
Компания «Тантор Лабс» объявляет о выпуске СУБД Tantor Basic 18, основанной на мажорном релизе PostgreSQL 18 и включающей все ее ключевые возможности.
В этом учебном году «Урок цифры» от «Лаборатории Касперского» по теме «Кибербезопасность в космосе» прошёл в российских школах с 19 января по 8 февраля.
Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.
Южнокорейская криптовалютная биржа Bithumb сообщила о техническом сбое, в результате которого ряду пользователей были ошибочно зачислены биткоины без фактического внесения средств.
Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).
Заместитель главы Министерства цифрового развития, связи и массовых коммуникаций России сообщил о намерении смягчить предложение о полном запрете входящих международных звонков в рамках второго чтения законопроекта о борьбе с телефонными мошенниками.
По данным МВД России, в 2025 году в стране было зарегистрировано около 675 000 преступлений, связанных с IT-сектором, что на 11,8 % меньше уровня 2024 года.
9 февраля 2026 года в России пользователи начали сообщать о значительных проблемах с работой мессенджера Telegram, в том числе задержках отправки сообщений, затруднениях с загрузкой медиа и нестабильной работой веб-версии, свидетельствуют данные пользователей и отчёты сервисов мониторинга.
Год только начался, а Security Vision уже выпустила новый релиз своей платформы.
Компании «Базальт СПО» и «Актив» подтвердили совместимость решения для быстрой настройки двухфакторной аутентификации Рутокен Логон для Linux с «Альт Рабочей станцией» 11 и «Альт Рабочей станцией К» 11.
Разработчики компании Microsoft опубликовали новый инструмент для обнаружения скрытых бэкдоров в больших языковых моделях (LLM) - программных модификаций, которые не проявляют себя обычным образом, но активируются при определённых триггерных входных данных.
Несколько дней назад специалисты по кибербезопасности из компании Pillar Security обнаружили две критические уязвимости в платформе автоматизации рабочих процессов n8n, которые могут позволить злоумышленникам полностью захватить управление серверами и инфраструктурой, на которой развёрнута система.
Специалисты из издания PCWorld рекомендовали пользователям переход назад на Windows 10, а после завершения периода поддержки предлагают выбрать более безопасные операционные системы, например, Linux, потому что Windows 11 оказался небезопасным из-за функций искусственного интеллекта.
В 2025 году закупки виртуальных частных сетей по 44-ФЗ, 223-ФЗ, а также в коммерческих и малых закупках показал разнонаправленную динамику: при росте числа процедур совокупный объем контрактов снизился.
Компания «Инфосистемы Джет» запустила программу кибериспытаний на площадке Standoff Bug Bounty.
«Группа Астра» представляет новый крупный релиз платформы «Астра Мониторинг» 1 3 0.
До 7 апреля 2026 года открыт приём заявок на Премию TECH & AI Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых профессиональных событий в сфере цифровой трансформации, технологий и искусственного интеллекта в России.
Хаотичное развитие искусственного интеллекта, геополитическая напряжённость, регуляторная нестабильность и стремительный рост киберугроз — основные факторы, формирующие ключевые тренды в кибербезопасности на 2026 год, говорится в отчёте компании Gartner.
Компания «Газинформсервис», один из крупнейших отечественных разработчиков систем информационной безопасности, примет участие в масштабном деловом событии — «Рекламном Хабе Северной столицы 2026».
В Великобритании владелец онлайн-магазина сообщил о случае, в котором чат-бот на базе искусственного интеллекта выдал покупателю несуществующий купон на скидку в 80 %, после чего был оформлен заказ на сумму около £8 000 (~834 000 ₽).
Сервис Flickr оповестил часть пользователей о потенциальной компрометации персональных данных, возникшей в результате уязвимости у стороннего почтового провайдера.
Рост цен на медь и олово начинает напрямую влиять на рынок комплектующих для ПК, включая системы охлаждения.
Прошедшая неделя снова показала, что ключевые риски в сфере кибербезопасности смещаются к внутренним утечкам, уязвимостям ИИ-систем и масштабным инфраструктурным атакам.
В начале февраля стало известно об утечке данных пользователей платформы Substack.
Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.
В России зафиксирована новая волна мошенничества, связанная с темой налоговых льгот для семей с детьми.
Социальная сеть TenChat официально опровергла информацию о том, что база данных её пользователей оказалась в свободном доступе.
До 7 апреля 2026 года открыт приём заявок на Премию TECH & AI Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых профессиональных событий в сфере цифровой трансформации, технологий и искусственного интеллекта в России.
Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.
Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект.
Лидер российского рынка инфраструктурного ПО «Группа Астра» и Российский экономический университет им.
Оперативное информирование профессионального сообщества о новых киберугрозах является фундаментом коллективной безопасности, однако формат раскрытия данных требует строгого баланса.
В США суд приговорил основателя и оператора даркнет-платформы Incognito Market к 30 годам лишения свободы.
5 февраля пользователи Т-Банка столкнулись с перебоями в работе сервисов.
Исследователи зафиксировали техническую ошибку в работе шифровальщика Nitrogen, который используется для атак на серверы VMware ESXi.
Новая волна публикаций так называемых «файлов Эпштейна» вызвала резонанс не только в политическом и общественном контексте, но и в сфере кибербезопасности.
В Узбекистане зафиксирована активная кампания кибершпионажа, связанная с деятельностью группировки Stun Ghoul.
Депутаты Государственной думы РФ обратили внимание на рост числа мошеннических схем, в которых гражданам приходят поддельные уведомления о налогах и перерасчетах.
Оргкомитет Национальной премии в области информационных технологий и искусственного интеллекта «Приоритет: Цифра - 2026» объявил о начале приёма заявок.
Российские компании в сфере информационной безопасности усиливают фокус на рынках Китая и Индии на фоне опережающих темпов роста и стагнации традиционных направлений экспорта.
«Лаборатория Касперского» проанализировала недавнюю кампанию группы Stan Ghouls, в конце 2025 года злоумышленники атаковали финансовые учреждения, промышленные предприятия и ИТ-компании в странах СНГ, в том числе в России.
В Instagram* стремительно набрал популярность блог двух «сиамских близнецов» Валерии и Камилы, полностью сгенерированных искусственным интеллектом.
UserGate, российский разработчик решений по информационной безопасности, и компания «Индид» объявляют об успешном тестировании на совместимость межсетевого экрана следующего поколения UserGate NGFW и облачной системы многофакторной аутентификации (MFA).
Аналитики компании R-Vision представили отчет о наиболее опасных уязвимостях, выявленных в январе 2026 года.
19 марта в Москве состоится Observability Conf — отраслевая конференция, посвященная мониторингу и управлению современной ИТ-инфраструктурой.
Ответом на ключевые ИБ-вызовы года стали масштабные обновления продуктов Security Vision, переводящие киберзащиту из режима ручного реагирования в состояние интеллектуальной, проактивной и, что важно, доступной системы.
Отраслевая IT-конференция соберет лидеров цифровой трансформации авиационной индустрии.
Китай, США, Индия, Великобритания и Россия стали основными целями DDoS-атак в 2025 году.
Исследователи зафиксировали инцидент в экосистеме расширений Open VSX Registry, где вредоносный загрузчик Glassworm распространялся через легитимное расширение.
В 2026 году в России усилится давление киберугроз на транспортную инфраструктуру - от автопроизводителей и сервисов каршеринга до заправочных и зарядных станций.
Криптобиржа Coinbase подтвердила инцидент информационной безопасности, связанный с действиями инсайдера и утечкой скриншотов внутренних инструментов службы поддержки.
Исследователи из Kaspersky Securelist сообщили о выявлении атаки на цепочку поставок антивирусного ПО eScan.
В России зафиксирована новая схема мошенничества, нацеленная на частных репетиторов и преподавателей онлайн.
В России задержали двух человек, которых подозревают в серии онлайн-мошенничеств с использованием популярных онлайн-игр.
В популярном ИИ-чат-приложении ChatAsk AI была выявлена масштабная утечка пользовательских данных.
«Группа Астра» объявляет о расширении стратегического партнерства с ведущим российским поставщиком безопасной Java-платформы — компанией Axiom JDK.
Сегодня исполняется 7 лет со дня выхода на рынок системы управления базами данных Jatoba, одного из флагманских продуктов компании «Газинформсервис».
«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — Kaspersky Secure Mobility Management (KSMM).
Группа компаний IBS и компания «Газинформсервис» объявляют о сотрудничестве, в рамках которого смогут предложить комплексные программные решения для безопасного управления доступом к корпоративным системам.
Компания «РуПост» объявляет о выходе новой версии корпоративной почтовой системы RuPost 4 1.
Российские компании считают, что строить центр мониторинга кибербезопасности в одиночку — дорого и сложно.
30-31 марта профессиональное сообщество CIO соберется на Конгрессе «Подмосковные вечера Весна» — ключевом событии для ИТ-директоров и ИТ-компаний, которые работают в реальности высокой неопределенности, давления и быстрых технологических изменений.
В России зафиксирована новая волна мошенничества, в которой злоумышленники рассылают сообщения о якобы начисленном кэшбэке от крупных маркетплейсов.
Специалисты по кибербезопасности зафиксировали активность банковского трояна Anatsa, который распространяется через официальные магазины приложений под видом легитимного софта.
В России растёт количество мошеннических схем, направленных на автомобилистов, сообщили депутаты Государственной Думы и члены Совета Федерации.
2025 год стал для рынка закупок в сфере информационной безопасности годом умеренного, но устойчивого роста.
Microsoft объявила о планах отключить протокол аутентификации NTLM по умолчанию в Windows, сделав ставку на более современные и защищенные механизмы.
Эксперты центра мониторинга и реагирования на кибератаки RED Security SOC зафиксировали двукратный рост атак, при которых злоумышленники используют легитимные средства кибербезопасности против самих организаций.
Эксперты Kaspersky GReAT изучили кибератаку на цепочку поставок через компрометацию популярного у разработчиков редактора Notepad++.
По итогам 2025 года объёмы данных, утёкших из российских компаний из-за использования сотрудниками общедоступных ИИ-сервисов — таких как ChatGPT и Google Gemini — выросли в 30 раз.
Совместная операция Центра безопасности МАХ и МВД России, проведенная в январе 2026 года, привела к успешному раскрытию трех серийных преступлений и задержанию четырех участников организованной группы, сообщает пресс-служба мессенджера.
Специалисты по кибербезопасности компании Angara Security обнаружили новую схему мошенничества, направленную на самозанятых предпринимателей и фрилансеров.
Создатели браузерной многопользовательской игры NationStates подтвердили факт утечки персональных данных после инцидента с удалённым выполнением кода (RCE) на основном сервере проекта.
В Уфимском государственном нефтяном техническом университете на базе Уфимской высшей школы экономики и управления лидер отечественного рынка инфраструктурного программного обеспечения «Группа Астра» открыла ИТ-лабораторию совместно с Р7 (разработчик офисного программного обеспечения) и «БПМСофт» (разработчик low-code платформы).
14-15 апреля 2026 года в Москве в кластере «Ломоносов» пройдёт специализированный практический форум по тематике ГосСОПКА.
Если работодатель полностью отменит удаленную работу, то 36% россиян, работающих дистанционно или в гибридном формате, скорее уволятся, чем вернутся в офис, говорится в опросе SuperJob.
По итогам 2025 года менее 50% компаний смогли полностью восстановить данные после выплаты выкупа операторам шифровальщиков.
Основатель Telegram Павел Дуров заявил, что пользователи WhatsApp ошибочно считают мессенджер безопасным, а владелец сервиса якобы продолжает зарабатывать на этом доверии.
Специалисты из итальянского Icaro Lab и нескольких университетов показали, что простая поэтическая формулировка запросов может обойти механизмы безопасности современных больших языковых моделей (LLM).
Специалисты по кибербезопасности зафиксировали новую вредоносную кампанию, нацеленную на пользователей Android.
Разработчики свободной системы управления контентом Plone сообщили о серьёзном инциденте безопасности: злоумышленники внедрили вредоносный код в несколько репозиториев проекта на GitHub.
Исследователи по мобильной безопасности зафиксировали рост активности нового вредоносного ПО для Android под названием Arsink RAT.
Объем скомпрометированных записей клиентов увеличился в полтора раза: в 2025 году их было 767 миллионов, а в 2024-м — 457 миллионов.
Люди используют нейросети для решения самых разных задач, в том числе для получения медицинских, финансовых и юридических консультаций.
Специалисты Morphisec Threat Labs сообщили о критическом инциденте с антивирусом eScan.
Исследователи в сфере кибербезопасности обнаружили серьёзную уязвимость в инфраструктуре компании Bondu, производителя интеллектуальных игрушек с функцией AI-чата: через незапароленный веб-портал любой человек с обычным аккаунтом Gmail мог получить доступ к более чем 50 000 переписок детей с игрушками.
ПАО Группа Астра объявляет результаты по отгрузкам, ключевому управленческому показателю компании, за 12 месяцев 2025 года.
Федеральное жюри в Сан-Франциско признало бывшего инженера программного обеспечения Google Линьвэя Дина виновным по 14 пунктам обвинения, включая семь эпизодов экономического шпионажа и семь эпизодов кражи коммерческих тайн, связанных с технологиями искусственного интеллекта.
Американская технологическая компания Match Group - владелец популярных dating-платформ, включая Tinder, Hinge, OkCupid, Match.
На фоне ужесточения правил продажи сим-карт в России участники телеком-рынка фиксируют рост схем с оформлением номеров на паспорта умерших граждан.
Редакция Cyber Media отобрала ключевые события из мира технологий и кибербезопасности за прошедшую неделю.
Специалисты по кибербезопасности зафиксировали рост числа подозрительных рекламных объявлений в Google, которые ориентированы на пользователей компьютеров под управлением macOS.
Исследователи кибербезопасности зафиксировали новую схему распространения вредоносного ПО, при которой корпоративные сети компаний заражаются через модифицированные версии детских игр.
Компания Google провела масштабную операцию по дезактивации инфраструктуры IPIDEA - одной из крупнейших в мире сетей residential proxy, которую злоумышленники использовали для сокрытия своей деятельности в интернете и обхода систем безопасности.
Дмитрий Служеникин, помощник начальника аналитического центра компании «Газинформсервис» и секретарь Консорциума исследований безопасности технологий ИИ, получил премию «Серебряный кинжал» в номинации «За информационную безопасность перспективных технологий».
По оценке одного из крупнейших российских банков, в 2025 году киберпреступники похитили у граждан России от 275 до 295 млрд рублей.
Согласно исследованию iKS-Consulting, облачный рынок в России вырос на 29,2% по сравнению с 2024 годом.
По мере развития цифровых систем возникают риски, которые выходят за рамки традиционных киберугроз.
Американский стартап Outtake, разрабатывающий платформу на базе искусственного интеллекта для автоматического обнаружения и устранения угроз цифровой идентичности, привлёк $40 млн в рамках финансирования серии B.
В России всего 16% российских организаций используют исключительно отечественный софт для виртуализации.
Большинство организаций, которые планируют строить SOC в ближайшие два года, собираются обращаться к внешним подрядчикам.
Руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», к т н, доц Ксения Ахрамеева выступила на 28 Национальном форуме информационной безопасности – «Инфофорум-2026» с докладом о партнёрстве между компаниями и вузами.
Австралийская турагентская компания оказалась в центре курьёзного инцидента после того, как автоматически сгенерированный ИИ-контент на её сайте привёл туристов к несуществующим горячим источникам в Tasmanian Wilderness - Weldborough Hot Springs.
Специалисты по кибербезопасности зафиксировали обновлённую кампанию целевой угрозы, в которой группа HoneyMyte модернизировала свой бэкдор CoolClient и расширила набор инструментов для кражи данных пользователя.
Новое исследование показало серьёзные проблемы с безопасностью Android-приложений, использующих искусственный интеллект.
OpenAI, известная прежде всего как разработчик продвинутых систем искусственного интеллекта, работает над созданием новой социальной сети, в которой будут отсутствовать автоматизированные боты, а участники подтверждали бы свою личность с помощью биометрической верификации.
В декабре 2025 года киберпреступники резко нарастили активность против онлайн-ресурсов российских компаний.
Специалисты по кибербезопасности обнаружили опасное расширение для среды разработки Visual Studio Code, которое маскировалось под инструмент для работы с базами данных, но на самом деле собирало и отправляло на сервер злоумышленников конфиденциальную информацию о проектах и окружении разработчиков.
«Лаборатория Касперского» обнаружила волну целевых вредоносных рассылок на десятки медицинских учреждений в России.
БФТ-Холдинг и «Группа Астра» успешно завершили комплексные испытания, подтвердившие полную совместимость low-code платформы «БФТ.
UserGate и проект PARUS объявляют о начале своего технологического партнерства, взаимодействие будет нацелено на обеспечение бесшовной интеграции межсетевых экранов нового поколения UserGate NGFW и облачного сервиса PARUS BOX, которая позволяет моментально идентифицировать и блокировать проникновение вредоносных файлов в пределы инфраструктуры.
По данным Kaspersky Who Calls, в 2025 году доля российских пользователей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, составила 66%.
ФСТЭК России выявила свыше 1,2 тыс нарушений по итогам проверки 700 значимых объектов критической информационной инфраструктуры.
В 2025 году в мире вынесено 208 штрафов за утечку персональных данных, из них на российские компании пришлось шесть, максимальная сумма штрафных санкций для отечественного бизнеса – 150 тыс.
В российских вузах фиксируют рост использования искусственного интеллекта при подготовке учебных работ.
Российский разработчик корпоративных ИБ-систем Crosstech Solutions Group и «Тантор Лабс» подтвердили взаимную совместимость и корректность работы программных продуктов Jay Data и СУБД Tantor Postgres Special Edition.
В руководстве одной из ключевых киберорганизаций США возник скандал после того, как исполняющий обязанности директора Агентства по безопасности киберинфраструктуры Madhu Gottumukkala загрузил внутренние документы правительства в публичную версию чат-бота ChatGPT.
Российские языковые ИИ-модели заняли первые шесть мест бенчмарке SLAVA по соблюдению мировоззренческого суверенитета.
Аналитики компании Fortinet зафиксировали и подробно разобрали многоступенчатую кампанию вредоносного ПО, нацеленного на устройства под управлением Windows.
Компания Samsung анонсировала разработку нового «слоя приватности», который в ближайшее время появится в её смартфонах семейства Galaxy.
В корпорации Microsoft выпустили внеплановый пакет обновлений безопасности для устранения уязвимости CVE-2026-21509, которая активно используется злоумышленниками для обхода встроенных средств защиты в приложениях Office.
Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России сообщило о новой схеме обмана, распространённой через мессенджеры.
Специалисты по анализу угроз сообщили о масштабной активной эксплуатации критической уязвимости в популярном архиваторе WinRAR под номером CVE-2025-8088, даже после того как разработчики выпустили патч летом 2025 г.
Специалисты по безопасности из компании AISLE обнаружили двенадцать ранее неизвестных уязвимостей в криптографической библиотеке OpenSSL, широко используемой для обеспечения защищённых соединений и шифрования в интернет-инфраструктуре.
Российская компания «ФосАгро», один из ведущих мировых производителей фосфорсодержащих минеральных удобрений, выбрала решение Kaspersky Thin Client для организации безопасных рабочих мест для сотрудников.
Суд в США вынес приговор гражданину Китая за участие в масштабной схеме по отмыванию денег, полученных в результате криптовалютного мошенничества.
Исследователи по кибербезопасности обнаружили кампанию под названием MaliciousCorgi,в которой злоумышленники разместили два вредоносных расширения для разработчиков на общую аудиторию около 1,5 миллиона установок.
В этом учебном году «Урок цифры» от «Лаборатории Касперского» проходит в российских школах с 19 января по 8 февраля 2026 года.
Появился новый набор вредоносных инструментов под названием Stanley, который позволяет злоумышленникам создавать фишинговые браузерные расширения и обходить проверку безопасности магазина расширений Chrome Web Store.
«Лаборатория Касперского» выпустила масштабное обновление портала Kaspersky Threat Intelligence Portal, который предоставляет организациям актуальные данные об угрозах.
Компания Nike сообщила, что расследует потенциальный инцидент с утечкой данных, после того как группа, называющая себя World Leaks, заявила о публикации примерно 1.
Эксперт по кибербезопасности Jamieson O’Reilly обнаружил, что сотни серверов Clawdbot - популярного open-source шлюза для интеграции ИИ-агентов с мессенджерами и другими сервисами - оказались публично доступны без защиты от неавторизованного доступа.
Google согласилась выплатить 68 млн долларов для внесудебного урегулирования коллективного иска, связанного с работой голосового помощника Google Assistant.
В рамках SOC Forum 2025 портал Cyber Media взял интервью у Алексея Крылова, менеджера продукта Deckhouse Kubernetes Platform по направлению информационной безопасности, компании Флант — о безопасности контейнерных сред.
Исследователи по кибербезопасности зафиксировали обновлённую активность APT-группировки HoneyMyte, которая продолжает развивать свой арсенал вредоносных инструментов для целевых атак на организации в Азии, Европе и других регионах.
Исследователи безопасности обнаружили, что служба Autodiscover от компании Microsoft, используемая для автоматической настройки почтовых клиентов вроде Outlook, неправильно обрабатывала домен example.
В России мессенджер Telegram может быть полностью заблокирован на территории страны к осени 2026 года, примерно к моменту проведения федеральных выборов.
До открытия 31‑й Международной выставки технических средств охраны и оборудования для обеспечения безопасности и противопожарной защиты Securika Moscow остаётся менее трёх месяцев.
В России пользователи массово столкнулись с проблемами при запуске сетевых игр после того, как регулятор активировал блокировку протокола UDP - ключевого для передачи данных в реальном времени в играх и мессенджерах.
UserGate, российский разработчик решений по информационной безопасности, объявляет о выходе новых стабильных версий своего флагманского продукта — межсетевого экрана следующего поколения: UserGate NGFW 7.
Эксперты спрогнозировали сценарии развития применения GenAI на горизонте 2026–2027 гг.
Компания Microsoft официально подтвердила критическую проблему, связанную с январским пакетом обновлений для Windows 11.
Приглашаем экспертов-практиков DevSecOps поделиться своим опытом на московском квартирнике 19 марта 2026 года.
Компания Positive Technologies представила январский дайджест трендовых уязвимостей, в который вошли три критически опасных недостатка безопасности в облачном сервисе Microsoft OneDrive, фреймворке React и системе управления базами данных MongoDB.
5 февраля 2026 года в Красноярске пройдет конференция по информационной безопасности «Код ИБ» — одно из ключевых отраслевых мероприятий для специалистов и руководителей по ИБ в регионах.
Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» проанализировали недавнюю активность APT-группы HoneyMyte.
В России пользователи «умной» бытовой техники столкнулись с риском массовых отключений устройств из-за проблем с программным обеспечением.
В работе системы бронирования Leonardo, используемой для регистрации пассажиров, оформления и возврата билетов, произошёл крупный сбой, затронувший авиакомпании по всему миру.
Специалисты по кибербезопасности из компании Cyber Centaurs сообщили, что им удалось получить доступ к внутренней инфраструктуре одной из опасных группировок вымогательского ПО под названием INC.
Разработчики Linux устранили ошибку в механизме обработки page fault, которая присутствовала в ядре с 2020 года и могла приводить к сбоям и аварийному завершению работы системы.
Международная группа истцов из Австралии, Бразилии, Индии, Мексики и Южной Африки подала коллективный иск в окружной суд США в Сан-Франциско, обвинив компанию Meta Platforms и принадлежащий ей мессенджер WhatsApp в введении пользователей в заблуждение относительно конфиденциальности переписки.
В конце 2025 года и начале 2026 года в России зафиксирована серия целевых атак на оборонно-промышленные предприятия и органы государственного управления.
Форум «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ: все pro ИБ» — это ежегодное новаторское мероприятие, состоящее из ЧЕТЫРЕХ конференций и ВЫСТАВКИ отечественных технологии информационной безопасности, это место дискуссий CISO и тех, кто определяет рынок, кто владеет ситуацией, кто создает будущее!
Специалистами инженерно-квантовой лаборатории ООО «СФБ Лаб» совместно с Центром Квантовых Технологий МГУ имени М В Ломоносова была впервые проанализирована уязвимость систем квантового распределения ключей (КРК), использующих распространенный протокол Decoy State.
«Базальт СПО» совместно с Институтом программных систем им А К Айламазяна РАН проводит XXI Ежегодную конференцию «Свободное программное обеспечение в высшей школе».
Специалисты Т1 Интеграция провели расширенное тестирование, направленное на оценку функциональной зрелости межсетевого экрана нового поколения от «Лаборатории Касперского» — Kaspersky NGFW в виртуальном исполнении.
Несколько дней назад исследователь по кибербезопасности Джеремия Фоулер обнаружил масштабную незашифрованную базу данных с 149 404 754 уникальными логинами и паролями, размещённую в публичном облачном хранилище без пароля или других мер защиты.
Крупная кампания злоумышленников привела к захвату систем обработки обращений клиентов, построенных на платформе Zendesk, в результате чего скомпрометированные тикеты начали массово использоваться для рассылки спама по всему миру.
Около 12% взрослых работников заявляют, что ежедневно в рабочих целях используют искусственный интеллект, говорится в опросе Gallup Workforce, проведенном среди более чем 22 тысяч сотрудников в США.
Китайский производитель электроники и один из главных сборщиков устройств компании Apple — фирма Luxshare Precision Industry — стал жертвой крупной кибератаки.
Компания GitLab выпустила обновлённый патч-релиз GitLab 18 8 2, в котором устранена ряд проблем безопасности, включая CVE-2026-0723 — уязвимость, связанная с неправильной обработкой возвращаемого значения в службах аутентификации.
В рамках обновления Android 16 компания Google начала глобальное развёртывание новой функции безопасности — Intrusion Detection System, предназначенной для обнаружения и регистрации подозрительной активности на устройствах.
Редакция CyberMedia собрала ключевые события этой недели.
Аналитики компании Positive Technologies представили обзор основных тенденций в области киберугроз, которые, по их оценке, будут формировать ландшафт атак в 2026 году.
Специалисты по кибербезопасности зафиксировали активную кампанию злоумышленников, нацеленную на устройства Fortinet FortiGate - популярные корпоративные фаерволы.
Российские банки получили право блокировать финансовые операции, если они выполняются с мобильных устройств, которые ранее использовались для мошенничества или других подозрительных транзакций.
Специалисты по кибербезопасности выявили новую вредоносную кампанию, нацеленную на пользователей macOS, в рамках которой злоумышленники одновременно похищают пользовательские данные и атакуют приложения для работы с аппаратными криптокошельками.
По данным исследования СберАналитики и Сбер Бизнес Софт в области автоматизации бизнес-процессов в российских компаниях итогам 2025 года, чаще всего в компаниях автоматизируют документооборот и обработку заявок (70%), бухгалтерию и финансовый учёт (55%), HR-процессы (34%), стратегическое планирование (34%) и поддержку клиентов (30%).
Аналитики по кибербезопасности выявили серьёзную проблему с безопасностью популярных приложений для знакомств - примерно 17 % обнаруженных уязвимостей признаны критическими, что может привести к утечкам личных данных и компрометации аккаунтов пользователей.
В России количество VPN-сервисов, заблокированных регуляторами, продолжает расти: к середине января 2026 года доступ к 439 сервисам обхода блокировок оказался ограничен, что на 70% больше, чем три месяца назад.
Компания «Актив», российский производитель и разработчик программно-аппаратных средств защиты информации, и российский разработчик средств защиты информации «Код Безопасности» подтвердили совместимость своих решений: USB-токенов и смарт-карт Рутокен ЭЦП 3.
Около 50 000 сайтов на базе WordPress остаются уязвимыми к полному захвату из-за критической ошибки в популярном плагине Advanced Custom Fields: Extended (ACF Extended).
В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.
Apple готовит масштабное обновление голосового помощника Siri, которое должно превратить его в полноценного ИИ чат-бота, встроенного в экосистему iPhone, iPad и Mac.
В России внедряют дополнительную защиту для автономных грузовиков, участвующих в дорожных испытаниях.
Почти треть успешных взломов российских компаний в 2025 году произошла через подрядчиков, следует из аналитики центра мониторинга и реагирования на кибератаки RED Security SOC.
Количество зафиксированных случаев компрометации баз персональных данных в России снизилось в 2025 году до 118 случаев, в сеть попали более 52 млн записей, пишет ТАСС.
«Лаборатория Касперского» представила обновлённую SIEM-систему Kaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности.
Компания «Платформа Боцман» сообщает о первом месте в отраслевом рейтинге российских Kubernetes-платформ для задач искусственного интеллекта и машинного обучения, составленном аналитиками ИТ-портала CNewsMarket.
Компания Security Vision подвела итоги развития платформы Security Vision 5 за 2025 год.
В разных странах на фоне масштабных отключений интернета растет интерес к мессенджерам, способным работать без доступа к сети.
Компания TP‑Link выпустила предупреждение о критической уязвимости в локальном веб-интерфейсе функции восстановления пароля в ряде своих камер видеонаблюдения VIGI.
Спектр возможностей для заботы о здоровье постоянно расширяется, и «Лаборатория Касперского» решила выяснить, какие умные устройства и приложения для мониторинга показателей организма используют россияне.
Злоумышленники переключили внимание на уязвимости в искусственном интеллекте и системах машинного обучения, используемых в банковском секторе, предупреждают эксперты.
В России протестировали архитектуру безопасного создания цифровых двойников объектов электроэнергетики без риска удаленного вмешательства в закрытые контуры управления.
Хакеры стали красть логины и пароли от портала «Госуслуги», используя Telegram-ботов с фейковыми реферальными программами популярных маркетплейсов.
Производитель популярного менеджера паролей LastPass сообщил о новой волне фишинговых атак, направленных на пользователей его сервиса.
Компания Outpost24 опубликовала обновлённый отчёт Breached Passwords Report, основанный на анализе более 1 млрд скомпрометированных паролей, собранных из утечек данных и с помощью инфостиллеров.
Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.
Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.
Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.
Компания AMD опубликовала новый бюллетень безопасности, в котором описаны несколько важных уязвимостей, затрагивающих процессоры и платформы AMD.
Владельцы сетей резидентных прокси используют IP-адреса, выданные пользователям интернет-провайдерами и перепродают к ним доступ злоумышленникам.
Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.
Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.
Исследователи по безопасности обнаружили критическую уязвимость повышения привилегий в популярном плагине Modular DS Plugin для WordPress, которой уже активно пользуются злоумышленники в реальных атаках.
Роскомнадзор сообщил, что доля зарубежного вредоносного трафика, поступающего в Россию, во втором полугодии 2025 года оставалась стабильно высокой.
Исследователи по кибербезопасности обнаружили новую тактику злоумышленников, которые используют захваченные опубликованные домены проекта Snap Email для размещения вредоносного ПО и фишинговых материалов.
Специалисты по кибербезопасности из CyberArk Labs рассказали о необычном случае исследования вредоносного ПО - им удалось извлечь активные session-cookies из инфраструктуры самого стилера, который предназначен для кражи куки у пользователей.
Исследователи обнаружили в App Store сотни приложений, сливающих пользовательские данные — от имён и адресов электронной почты до истории чатов.
В мессенджере Telegram злоумышленники начали применять схему обмана, основанную на виртуальной игре в кости, чтобы выманивать у людей деньги и личные данные.
«Группа Астра» сообщает о новой интеграции платформы Astra Automation.
В начале 2026 года мошенники начали активно использовать схему обмана, связанную с совместными поездками и поиском попутчиков.
В 2024 году доля ИИ из Китая на мировом рынке составляла всего 1%, но в ноябре 2025 года она уже выросла до 15%.
Мошенники начали готовиться к новой волне атак на российские компании на фоне повышения базовой ставки НДС до 22% с 1 января 2026 года.
Специалисты по кибербезопасности из Google Threat Intelligence Group и Mandiant опубликовали большой набор так называемых «rainbow tables» для протокола аутентификации Net-NTLMv1.
Исследователи по кибербезопасности рассказали о новой тактике злоумышленников, распространяющих вредоносное ПО семейства Gootloader.
Специалисты по кибербезопасности из Huntress обнаружили новую кампанию распространения опасного расширения для браузеров под названием CrashFix, которое маскировалось под обновления и дополнения к широко используемым приложениям.
Регулятор связи и информационной безопасности в России в 2025 году существенно расширил меры по ограничению доступа к запрещённой информации в интернете.
Мошенники начали использовать новую схему обмана в социальных сетях, при которой они взламывают аккаунты пользователей и оформляют их как страницы якобы умерших людей.
Компания NGENIX, российский провайдер облачных, представляет новый продукт «Аттестованное публичное облако».
Опубликованы результаты масштабного исследования уровня кибербезопасности ключевых отраслей российской экономики.
Исследователи из Check Point Research описали кампанию ботнета GoBruteforcer, который нацелен на взлом Linux-серверов с слабыми паролями и стандартными настройками, часто встречающимися в AI-сгенерированных примерах конфигураций.
Компания Google подтвердила проблему, из-за которой на некоторых устройствах под управлением Android физические кнопки регулировки громкости могут работать некорректно.
Приглашаем принять активное участие в масштабной конференции и выставки, посвященные цифровой трансформации и автоматизации бизнес-процессов.
Компании «Увеон — облачные технологии» и «Актив» объявляют о завершении совместных тестовых испытаний и подписании сертификата, подтверждающего полную совместимость VDI-решения Termidesk 6.
Половина компаний, которые собираются строить Security Operations Center в ближайшие два года, делают это для повышения уровня ИБ и защиты от сложных киберугроз.
В Telegram прокомментировали сообщения о том, что мобильные версии мессенджера могут раскрывать IP-адрес пользователя при переходе по прокси-ссылкам.
Юристы предупредили о том, что новая уголовная статья за незаконный сбор и обработку персональных данных стала применяться гораздо шире, чем первоначально предполагалось, и теперь затрагивает не только владельцев «ботов для пробива», но и рядовых сотрудников компаний, допустивших даже незначительные утечки.
Депутат Государственной думы Андрей Свинцов заявил, что Роскомнадзор замедляет работу мессенджера Telegram в России из-за того, что платформа «слишком медленно блокирует анонимные каналы».
Редакция Cyber Media собрала наиболее значимые инциденты и уязвимости, зафиксированные за последние дни.
Исследователи компании Expel сообщили о новой технике распространения вредоносного ПО Gootloader, которая позволяет обходить средства защиты и усложняет анализ вложений.
Федеральная торговая комиссия США утвердила финальное решение по делу против General Motors и телематического сервиса OnStar.
В 2025 году количество DDoS-атак в России увеличилось в 1,8 раза по сравнению с 2024 годом.
Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.
Искусственный интеллект пока не приносит ожидаемого роста производительности труда.
Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.
Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.
«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.
Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.
Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.
Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.
Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.
Пользователи оборудования Logitech на macOS столкнулись с проблемой, из-за которой фирменное программное обеспечение G-Hub не запускается или работает некорректно.
Специалисты по кибербезопасности из сервиса Angara MTDR зафиксировали активизацию атак, связанных с изменениями в жилищном законодательстве.
Центр мониторинга и реагирования на кибератаки RED Security SOC зафиксировал резкий сдвиг в приоритетах киберпреступников.
В пресс-службе национального мессенджера Max заявили, что информация о якобы взломанной платформе и утечке данных более 15 млн пользователей является недостоверной.
Минцифры России официально включило в единый реестр российского программного обеспечения мобильную операционную систему «Око», разработанную компанией «Байтэрг» (с июня 2025 г.
Производитель криптовалютных аппаратных кошельков Ledger подтвердил, что данные части его клиентов могли быть скомпрометированы в результате инцидента с третьей стороной - компанией Global-e, которая обрабатывает заказы в интернет-магазине Ledger.
Jaguar Land Rover сообщила о существенном падении продаж в третьем квартале финансового 2025 года, связанного с ранее зафиксированным киберинцидентом.
Аналитики по кибербезопасности подробно разобрали новую кампанию атак, получившую название ClickFix.
Эксперты зафиксировали резкий рост мошеннических схем, связанных с инвестициями в криптовалюту.
В сети появился объёмный набор данных, который, по заявлениям киберпреступника под ником HawkSec, содержит 78 541 207 файлов, связанных с пользователями популярного мессенджера Discord.
Согласно данным Роскомнадзора, в ходе проверки на сетях операторов связи доступности интернет-ресурсов обнаружено 35 случаев нарушений правил установки технических средств противодействия угрозам.
Компания Security Vision представляет обновление продукта Vulnerability Scanner, которое значительно усиливает возможности контроля за безопасностью корпоративной инфраструктуры.
В результате утечки в даркнете появилась база данных более 324 000 учётных записей популярного хакерского форума BreachForums, который используется злоумышленниками для обмена утечками, эксплойтами и координации атак.
По итогам 2025 года акции большинства крупных IT-компаний продемонстрировали значительное снижение котировок как на российских, так и на международных биржах.
Компания Interhash сообщила о резком увеличении числа кибератак на инфраструктуру майнинг-пулов.
Итальянские регуляторы наложили штраф в размере 14 миллионов евро на интернет-компанию Cloudflare за отказ фильтровать доступ к пиратским ресурсам через её публичный DNS-сервис 1.
Группа специалистов из индустрии искусственного интеллекта запустила инициативу под названием Poison Fountain, цель которой - намеренно добавлять ложную и искажённую информацию в источники, которые автоматически собирают веб-краулеры для обучения ИИ-моделей.
Украинские колл-центры, занимавшиеся телефонным мошенничеством, начали смещать фокус с граждан России на жителей стран Европы и СНГ.
Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.
Разработчики Apex Legends сообщили о зафиксированной волне кибератак, направленных на игроков и инфраструктуру онлайн-сервисов игры.
Популярность облачных сервисов у компаний в Санкт-Петербурге и Ленинградской области стабильно росла в 2025 году.
Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.
В российском правительстве обсуждаются дополнительные меры по усилению защиты населения от кибермошенничества.
Гарда выпустила крупное обновление системы маскирования данных «Гарда Data Masking».
В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.
В этом учебном году «Урок цифры» от «Лаборатории Касперского» пройдёт в российских школах с 19 января по 8 февраля 2026 года.
Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).
Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.
Кибергруппа, связанная с вымогательским ПО Everest, сообщила о предполагаемом взломе информационных систем японского автопроизводителя Nissan и хищении около 900 ГБ данных.
Исследователи опубликовали подробный разбор группы ошибок в ядре Linux, связанных с некорректной работой с памятью и состояниями объектов ядра.
В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.
Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.
Исследователи кибербезопасности выявили критическую уязвимость в популярной платформе автоматизации рабочих процессов n8n, получившую обозначение Ni8mare и присвоенный идентификатор CVE-2026-21858.
Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.
Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.
Американская компания по кибербезопасности Malwarebytes сообщила о крупной утечке данных из социальной сети Instagram*, затронувшей примерно 17,5 млн аккаунтов.
Новая кампания кибератак, известная как PHALT#BLYX, нацелена на гостиницы и компании сферы гостеприимства в Европе.
Специалисты по кибербезопасности выявили одну из первых известных вредоносных программ для macOS, при разработке которой использовались инструменты искусственного интеллекта.
Команда портала Cyber Media поздравляет своих читателей, экспертов и партнеров в сфере ИБ с наступающим 2026 годом.
В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.
В правоохранительных органах сообщили о новой схеме телефонного мошенничества, при которой злоумышленники выдают себя за опасных преступников и сотрудников полиции, чтобы запугивать граждан и выманивать у них крупные суммы денег.
Эксперты по кибербезопасности и навигации фиксируют рост инцидентов, связанных с подавлением и подменой GPS-сигналов, которые уже напрямую влияют на безопасность полётов и работу критически важных систем.
Клиенты российских банков всё чаще сообщают о блокировках карт, счетов и отдельных операций после переводов собственных средств между своими счетами.
Компания «Газинформсервис» представила новостной дайджест за 4-й квартал 2025 года.
Российская компания «Пассворк», специализирующаяся на разработке корпоративного ПО в области информационной безопасности, получила награду профессиональной премии ComNews Awards 2025.
Осенью 2025 года в России зафиксирован заметный рост спроса на профессиональные решения по защите от DDoS-атак.
Аналитическая компания TRM Labs опубликовала результаты расследования, посвящённого движению криптовалюты, похищенной после взлома сервиса управления паролями LastPass в 2022 году.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, прогнозирует рост количества хакерских атак в новогодние праздники в 4-5 раз.
Белорусские государственные органы предупредили граждан и бизнес о продолжающемся распространении мошеннической схемы, известной как «нигерийские письма».
Банк ВТБ объявил, что временные неполадки, из-за которых днем часть клиентов испытывала трудности с доступом к цифровым сервисам, полностью устранены и системы работают в обычном режиме.
Стали известны дополнительные детали инцидента с компрометацией пользователей Trust Wallet, о котором сообщалось ранее.
Исследователи по кибербезопасности зафиксировали новую волну мошенничества: злоумышленники создают фишинговые сайты, маскирующиеся под юридические сервисы, и нацеливаются на людей, уже пострадавших от противоправных действий.
В закрытых онлайн-сообществах даркнета стали распространять новый сервис на базе искусственного интеллекта, который предлагает генерировать материалы, связанные с незаконной деятельностью.
Пользователи сразу нескольких российских банков сообщили о масштабных проблемах с доступом к цифровым сервисам.
В офисе компании «Газинформсервис» в Петербурге состоялось торжественное подведение PR-итогов 2025 года.
Исследователи по безопасности опубликовали подробное раскрытие серии уязвимостей в чипсетах Airoha, которые используются в широком спектре Bluetooth-гарнитур и наушников.
В конце декабря исследователи и профильные медиа сообщили о сразу нескольких инцидентах безопасности, затронувших Ubisoft и онлайн-шутер Rainbow Six Siege.
Российский разработчик и производитель промышленных роботов и роботизированных систем TECHNORED, резидент ОЭЗ «Технополис Москва», совместно с «Группой Астра» объявляет о завершении этапа переноса программного обеспечения для промышленных роботов на операционную систему Astra Linux.
Банк России обновил разъяснения о том, когда и как банки могут блокировать банковские карты клиентов в целях информационной безопасности.
24 декабря 2025 года Таганский районный суд Москвы принял к производству административный иск к Роскомнадзору и Минцифры о признании незаконными действий по частичному ограничению голосовых звонков в мессенджерах Telegram и WhatsApp*.
Международная операция под координацией Интерпола привела к задержанию 574 подозреваемых в киберпреступлениях и возврату около 3 млн долларов, похищенных в результате цифровых мошеннических схем.
Редакция Cyber Media отобрала ключевые события недели: за этот период появились данные о скрытых наступательных операциях западных стран против России и Ирана, зафиксирован резкий рост мощных DDoS-атак в России, опубликованы оценки затрат крупнейших российских компаний на информационную безопасность, выявлены длительно работающие вредоносные расширения в Chrome и новая кампания распространения трояна через поддельные эксплойты на GitHub.
Пользователи по всему миру столкнулись с масштабным сбоем в работе мессенджера Telegram.
Команда разработчиков популярного дистрибутива Linux сообщила о том, что основной сайт проекта подвергся распределённой атаке типа отказ в обслуживании, в результате чего доступ к нему ограничен для IPv4-пользователей, а полная работа ресурса возможна пока только через IPv6.
Злоумышленники активизировали фишинговые схемы, при которых пользователям предлагают установить поддельное приложение под видом известного мессенджера Max.
Пользователи мобильного криптокошелька Trust Wallet стали жертвами массированной хищения средств после того, как злоумышленники распространили поддельные версии приложения.
Исследование MWS Cloud, входящей в МТС Web Services, показало, что почти треть российских компаний не имеют стратегии внедрения средств информационной безопасности.
В конце года корпоративная почта и мессенджеры превращаются в рождественскую ярмарку.
Разработчик корпоративного мессенджера «Пачка» и «Группа Астра» объявили о заключении соглашения о технологическом партнерстве.
Специалисты по безопасности выявили кампанию распространения вредоносного ПО WebRat через фейковые репозитории на GitHub.
Исследователи выявили вредоносную кампанию, в которой поддельный домен, маскирующийся под сервис активации Windows MAS, использовался для заражения компьютеров через PowerShell.
Исследователи безопасности описали новую волну активности вредоносного ПО для macOS под названием MacSync Stealer, представляющую собой усовершенствованную версию уже известного киберугрозы.
Основатель Telegram Павел Дуров публично обвинил президента Франции Эмманюэля Макрона в инициировании разработки искусственного интеллекта, направленного на усиление контроля над интернетом и цензуру.
Команда исследователей Новосибирского государственного университета представила проект, направленный на повышение безопасности программного кода за счет автоматического анализа уязвимостей на ранних этапах разработки.
Японский автопроизводитель Nissan Motor сообщил о выявленной утечке персональных данных клиентов, связанной с несанкционированным доступом к серверу сторонней компании-подрядчика.
«Лаборатория Касперского» провела исследование «Цифровая защита питомцев» и проанализировала самые распространённые опасения владельцев домашних животных в России.
Аналитики компании F6 опубликовали обзор развития Android-трояна Mamont, который в 2025 году стал одним из самых распространенных вредоносных инструментов, используемых для атак на клиентов российских банков.
UserGate, российский разработчик решений по информационной безопасности, подвёл итоги уходящего года.
После масштабной хакерской атаки, произошедшей летом 2025 года, в «Аэрофлоте» произошли кадровые изменения в руководстве цифрового блока.
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, представила обновленную версию своего флагманского продукта — Astra Linux 1.
Центр компетенций по сетевой безопасности компании «Гарда» подвел итоги активности APT-группировок за 2025 год.
В России запускается образовательный проект WMT Kids x AI, ориентированный на обучение детей в возрасте от 8 до 15 лет основам работы с искусственным интеллектом и нейросетями.
Новые вредоносные расширения для браузера Google Chrome под названием Phantom Shuttle оказались инструментами скрытого перехвата пользовательских данных.
Microsoft заявила, что не планирует переписывать Windows 11 с использованием искусственного интеллекта, несмотря на широкий резонанс, вызванный публикацией одного из сотрудников компании в LinkedIn.
Председатель комитета Госдумы по информационной политике Сергей Боярский заявил, что мессенджер Telegram в России не планируется блокировать до тех пор, пока значимые каналы не будут перенесены в отечественный мессенджер Max.
Российские операторы связи из так называемой «большой четверки» - МТС, «МегаФон», «Билайн» и Т2 - запустили открытый API для межоператорского взаимодействия при маркировке телефонных вызовов от организаций.
Jet CSIRT выпустил исследование «Стратегический обзор киберугроз 2025», в котором подводятся итоги года, анализируются тенденции атак и предлагается новая парадигма защиты - переход от классической устойчивости к антихрупкости.
Чтобы построить инклюзивное общество, важно, чтобы каждый человек мог рассказать о своём опыте преодоления трудностей — и получить поддержку.
Сегмент крупнейшего отечественного бизнеса в 24% случаев тратит на информационную безопасность более 100 млн рублей в год.
Компания «ИнфоТеКС» начинает кампанию по смене своего фирменного логотипа.
Компании Digital Spirit и «Газинформсервис» подтвердили технологическую совместимость объектного S3-хранилища «ЗАКРОМА.
Полиция Нигерии сообщила о задержании группы лиц, связанных с международной фишинговой инфраструктурой Raccoon0365.
Минцифры России обсуждает введение единого обезличенного идентификатора пользователя для всех цифровых платформ.
Security Vision, ведущий российский разработчик решений в области кибербезопасности, была названа одним из лидеров в отчете SPARK Matrix™ 2025: Exposure Management, Q4 2025 от QKS Group (ранее Quadrant Knowledge Solutions) — глобальной аналитической и консультационной фирмы.
ИТ-компания УЦСБ реализовала для вендора «КомКонт Текнолоджис» проект по внедрению безопасной разработки и обеспечению соответствия его ПО пункту 29.
Компания «Газинформсервис» объявила о расширении партнёрской сети в сфере информационной безопасности до 306 участников, охватив всю страну от Калининграда до Владивостока.
«Группа Астра» подводит итоги года работы автономных репозиториев программного обеспечения для образования.
Конституционный суд РФ принял решение, расширяющее возможности защиты прав граждан, пострадавших от телефонного и онлайн-мошенничества.
Компания BI ZONE зафиксировала изменение тактики онлайн-мошенников в 2025 году.
За последние две недели ситуация вокруг WhatsApp* в России перешла от технических проблем к прямым угрозам полной блокировки и резкому ухудшению качества сервиса.
Подразделение Cisco Talos сообщило о продолжающейся кампании атак, связанной с группой UAT-9686.
ФСТЭК России впервые внесла угрозы, связанные с искусственным интеллектом, в Банк данных угроз безопасности информации.
Полиция Нидерландов сообщила о задержании 34-летнего мужчины, подозреваемого в масштабном финансовом мошенничестве с использованием deepfake-технологий.
Согласно исследованию «Лаборатории Касперского», треть опрошенных россиян, которые пользуются нейросетями для работы, не рассказывают об этом коллегам.
Компания Security Vision, ведущий разработчик решений в области информационной безопасности, объявляет о значительном обновлении раздела «Управление информационной безопасностью» (Governance) в своем флагманском продукте Security Vision NG SGRC.
Компания StormWall зафиксировала резкий рост гиперобъемных DDoS-атак в России с использованием ботнета Aisuru.
Проект Anna’s Archive сообщил о масштабном архивировании данных Spotify.
5 февраля 2026 года издательство «Открытые системы» проведет очередную ежегодную конференцию «Качество данных».
Первый заместитель председателя комитета Госдумы по информационной политике Антон Горелкин выступил против введения запрета на использование социальных сетей детьми младше 14 лет.
Отчёт Digitain о приватности браузеров показал, что Google Chrome входит в число решений с наименее эффективной защитой пользовательских данных.
Сенатор Артём Шейкин сообщил, что в России планируется сделать так, чтобы подтверждённые смартфоны с зарегистрированными IMEI-номерами можно было быстро и централизованно отключать от всех сетей, если они украдены или используются для противоправной деятельности.
Европол опубликовал аналитический доклад The Unmanned Futures, в котором рассматривается влияние робототехники, дронов и других беспилотных систем на преступность и деятельность правоохранительных органов в перспективе до 2035 года.
Исследование CodeRabbit показало, что код, сгенерированный с помощью инструментов искусственного интеллекта, по качеству уступает коду, написанному разработчиками-людьми.
Специалисты Group-IB зафиксировали активную кампанию мобильного вредоносного ПО, нацеленную на пользователей Android в Узбекистане.
Российские вендоры UserGate и «Цифровые решения» провели тестирование, подтвердившее полную совместимость флагманских продуктов обеих компаний — межсетевого экрана нового поколения UserGate NGFW версии 7 и аппаратного балансировщика нагрузки DS Proxima.
В преддверии новогодних каникул «Лаборатория Касперского» решила выяснить, какие основные страхи испытывают российские туристы при подготовке к поездкам и во время них.
Некоммерческая организация RESIDENT NGO совместно с Reporters Without Borders* опубликовала результаты расследования, в котором была обнаружена шпионская программа ResidentBat, используемая для скрытого наблюдения за пользователями Android-устройств в Беларуси, в том числе журналистами.
По итогам 2025 года государственные структуры стали основным источником утечек данных среди российских организаций.
Инициативная группа российских вендоров СЗИ/СКЗИ в составе компаний «КриптоПро», «ИнфоТеКС» и «Код Безопасности» совместно с автономной некоммерческой организацией «Национальный технологический центр цифровой криптографии» (АНО НТЦ ЦК) успешно провели эксперимент по обеспечению целостности и подлинности дистрибутивов разрабатываемых продуктов с использованием примера централизованного доверенного удостоверяющего центра (УЦ) как единого корня доверия между вендорами.
Компания Security Vision объявляет о выпуске масштабного обновления платформы Security Vision SIEM.
Apple выпустила обновление iOS 26 2 с исправлениями критических уязвимостей, в том числе в браузерном движке WebKit.
Западные государства уже давно действуют в киберпространстве не только в оборонительном, но и в наступательном режиме, утверждает немецкое издание Die Welt.
Исследователи из QiAnXin XLab обнаружили крупный ботнет под названием Kimwolf, который заразил как минимум 1,8 млн Android-устройств по всему миру.
Редакция Cyber Media отобрала ключевые события в мире кибербезопасности, произошедших на этой неделе.
Автор личного блога рассказал о потере доступа к Apple ID, которым он пользовался почти 25 лет, после блокировки аккаунта со стороны Apple.
По данным аналитической компании Chainalysis, в 2025 году из криптовалютной экосистемы было похищено более 3,4 млрд долларов.
Компания BI ZONE опубликовала итоги анализа DNS-трафика за 2025 год.
CERT Coordination Center предупредил об уязвимости VU#382314 в UEFI-прошивках ряда систем, связанной с некорректной инициализацией IOMMU на раннем этапе загрузки.
«Лаборатория Касперского» одной из первых получила сертификат Российского морского регистра судоходства на проверку кибербезопасности судовых компьютеризированных систем и сетей.
Компании «РуБэкап» и «ДИАМАНТ» объявили о завершении работ по взаимной интеграции собственных разработок.
В Amazon выявили подставного сотрудника, который работал в IT-подразделении компании и, как установили специалисты по безопасности, действовал в интересах Северной Кореи.
В России обсуждается введение обязательной регистрации мобильных устройств в создаваемой единой базе IMEI-номеров с платой за внесение данных.
Лауреатами второго конкурса для молодых ученых, организованного МТС совместно с благотворительным фондом «Система» в партнерстве с Российской академией наук и Роспатентом, стали авторы 32 научных работ.
Минцифры сообщило о расширении перечня российских интернет-ресурсов, которые продолжают работать в периоды ограничений мобильного интернета, вводимых по соображениям безопасности.
Госдума приняла во втором и третьем чтениях закон, который закрепляет возможность подтверждения возраста через мессенджер Max при покупке товаров с возрастными ограничениями.
Исследователи компании Gen Digital сообщили о новой фишинговой кампании под названием GhostPairing, которая позволяет злоумышленникам получить полный доступ к аккаунтам WhatsApp* без взлома пароля или SIM-карты.
В рамках SOC Forum 2025 портал Cyber Media взял интервью у коммерческого директора компании WMX Ольги Мурзиной и CISO компании MTS Web Services Виктора Бобылькова — где грань между необходимыми тратами на ИБ и паранойей?
Минцифры обсуждает возможность использования мессенджера Max для доставки сервисных уведомлений от банков вместо традиционных SMS.
Компания Mixpanel заявила, что не считает свою инфраструктуру источником утечки данных, о которой ранее сообщил Pornhub.
Компания Anthropic сообщила о выявлении и пресечении первой задокументированной кибершпионской кампании, в которой искусственный интеллект использовался как основной исполнитель атаки.
GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным.
Смотрите на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом».
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу для кражи данных и назвали её Stealka.
Российский бизнес активно осваивает ИИ-инструменты, треть компаний тестируют решения вроде ChatGPT и Microsoft Copilot, еще 17% запустили полноценные пилотные проекты внутри организации, а 17% уже внедрили искусственный интеллект в один или несколько рабочих процессов, пишет CNews.
В российском IT-секторе зафиксированы новые массовые увольнения, одним из наиболее заметных примеров стал каршеринговый сервис «Делимобиль», где началась масштабная оптимизация штата, в первую очередь в технологических и продуктовых командах.
Российский разработчик экосистемы корпоративных коммуникаций IVA Technologies и «Группа Астра» подтвердили совместимость своих решений — системы распознавания речи на базе искусственного интеллекта IVA Terra 2.
Согласно отчёту «Лаборатории Касперского», большинство российских компаний столкнулись с почтовыми киберугрозами за 9 месяцев 2025 года.
Председатель правительства России Михаил Мишустин провёл стратегическую сессию, посвящённую вопросам противодействия кибермошенничеству и повышению уровня безопасности в цифровой среде.
12 декабря состоялась онлайн-конференция по веб-безопасности ICEBREAKER 2025, которую ежегодно проводит облачный провайдер защиты и ускорения веб-ресурсов NGENIX.
Хакеры украли данные более 8 млн пользователей чат-ботов с помощью популярных расширений для браузера.
Согласно данным Центра кибербезопасности ИТ-компании УЦСБ, в 79% проверок внутренней инфраструктуры специалистам удалось реализовать сценарии, которые в реальной атаке привели бы к полному захвату контроля над корпоративной ИТ-средой.
Microsoft объявила о планах полного удаления поддержки шифра RC4 из своих продуктов, включая Windows и браузеры, спустя почти 30 лет после его широкого распространения.
Искусственный интеллект Artemis, разработанный исследователями Стэнфордского университета, продемонстрировал высокую эффективность при поиске уязвимостей в реальной инфраструктуре.
Исследователи Rapid7 сообщили о появлении нового инфостилера SantaStealer, который активно продвигается на underground-форумах и в Telegram-каналах.
В условиях, когда география технологического развития стремительно расширяется, а конкуренция выходит на глобальный уровень, успех страны и бизнеса определяется не наличием отдельных технологических решений, а способностью выстраивать целостные инновационные экосистемы, которые переформатируют целые отрасли и создают новые рынки.
Специалисты iVerify сообщили о выявлении нового вредоносного ПО для Android под названием Cellik.
Google объявил о прекращении работы функции Dark Web Report - инструмента, который отслеживал утечки паролей, аккаунтов и другой утичной информации в дарквебе.
Минцифры России рассматривает возможность создания в 2026 году централизованной базы уникальных идентификаторов мобильных устройств IMEI.
Эксперты «Лаборатории Касперского» предупреждают о схемах онлайн-мошенничества, связанных с выходом финального сезона «Очень странных дел» (Stranger Things).
Security Vision, российская компания в области информационной безопасности, в рамках заключенных соглашений о взаимодействии в части обмена сведениями об угрозах ИБ получает данные от трех ключевых регуляторов: Национального координационного центра по компьютерным инцидентам (НКЦКИ), Федеральной службы по техническому и экспортному контролю (ФСТЭК России) и Центра взаимодействия и реагирования Департамента информационной безопасности Банка России (ФинЦЕРТ).
Исследователи безопасности выявили, что популярное браузерное расширение Urban VPN Proxy незаметно собирало данные о переписках пользователей с ИИ-сервисами.
В октябре 2025 года эксперты Kaspersky GReAT обнаружили новую волну целевых кибератак «Форумного тролля».
Компания Microsoft сообщила о появлении в Windows 11 новой функции под названием Experimental agentic features, которая позволяет интегрировать ИИ-агентов, способных выполнять действия от имени пользователя внутри изолированной среды.
Платформа контейнеризации «Боцман» от компании «Платформа Боцман» официально получила запись в реестре средств защиты информации Федеральной службы по техническому и экспортному контролю.
Компании «Газинформсервис» и ООО «ЯСП» подтвердили корректность совместной работы кибербезопасной СУБД Jatoba и платформы бизнес-аналитики Luxms BI версии 11.
Оператор платежной системы «Мир» и Системы быстрых платежей сообщил о масштабах работы фрод-мониторинга.
Компания Pornhub официально сообщила о компрометации части данных своих пользователей, которые были собраны сторонним аналитическим провайдером Mixpanel.
Министерство внутренних дел Франции подверглось кибератаке, в результате которой злоумышленник получил несанкционированный доступ к ряду файлов.
Генеральный прокурор штата Техас Кен Пакстон объявил о подаче исков против пяти крупных производителей «умных» телевизоров - Sony, Samsung, LG, Hisense и TCL.
Microsoft сообщила о проблеме, выявленной после установки декабрьского обновления Windows от 9 декабря 2025 года.
Cloudflare опубликовали ежегодный отчёт Radar Year in Review 2025, подготовленный на основе данных глобальной сети компании.
Компания F6, разработчик решений в сфере кибербезопасности, опубликовала предварительные итоги 2025 года и обозначила ключевые тенденции в области утечек данных, программ-вымогателей, APT-активности и фишинга.
В 2025 году в открытом доступе было обнаружено 225 крупных утечек информации, затронувших российские компании.
UserGate, российский разработчик решений по информационной безопасности, опубликовал результаты аналитического исследования «Клиентские предпочтения в области использования SOC» (Security Operations Center).
С 1 марта 2026 года вступает в силу новый приказ ФСТЭК России от 11 апреля 2025 г.
«Группа Астра», российский разработчик инфраструктурного программного обеспечения, и АВАДС ХАРД, разработчик оборудования для промышленной автоматизации, объявили о подписании лицензионного соглашения о сотрудничестве.
Компания Xiaomi договорилась о предустановке криптокошельков экосистемы Sei на миллионы своих смартфонов.
Сообщество разработчиков Notepad обнаружило проблему в работе встроенного механизма автообновления редактора.
Онлайн-платформа для повышения уровня киберграмотности в компаниях Kaspersky Automated Security Awareness Platform теперь поддерживает форматы PDF, а также SCORM (Sharable Content Object Reference Model) — отраслевой стандарт для размещения и управления электронными уроками.
Отечественные компании «Газинформсервис» и Digital Spirit подтвердили полную совместимость между продуктами Litoria DVCS — службой доверенной третьей стороны (ДТС), и объектным S3-хранилищем «ЗАКРОМА.
Специалисты Forescout сообщили о резком росте атак на промышленные маршрутизаторы, используемые в операционных технологических сетях (OT).
Эксперты MITRE опубликовали обновлённый список самых опасных ошибок в программном обеспечении.
В России принят федеральный закон, расширяющий полномочия Росфинмониторинга в сфере контроля финансовых операций.
Специалисты BI ZONE TDR сообщили, что критическую уязвимость React2Shell уже начали активно применять в реальных кибератаках.
В России заработал новый режим навигации в сервисе «Яндекс Карты», призванный решить проблему массовых сбоев GPS.
Google объявила о серии обновлений безопасности Android, направленных на борьбу с мобильным вредоносным ПО и серыми схемами распространения приложений.
Компания «Газинформсервис» по просьбе одного из московских банков провела поиск скрытых угроз в его инфраструктуре.
В России прекратил работу крупный технологический стартап, который позиционировался как отечественная альтернатива зарубежным цифровым платформам.
По данным исследования WMT AI, проведенного в рамках участия в первой Всемирной выставке искусственного интеллекта AIE 2025 в Макао, 70% представителей иностранного бизнеса выразили готовность интеграции российских ИИ-технологий в свою инфраструктуру.
«Лаборатория Касперского» расширила линейку продуктов Kaspersky Security для почтовых серверов.
«Группа Астра» представляет масштабное обновление платформы для комплексного наблюдения за ИТ-инфраструктурой — «Астра Мониторинг» 1.
Исследователи по кибербезопасности сообщили о критической уязвимости в платформе Gogs, которая используется для хостинга Git-репозиториев.
UserGate, отечественный разработчик решений по информационной безопасности, открыл научно-исследовательскую лабораторию на базе МИРЭА — Российского технологического университета (РТУ МИРЭА).
Компания запускает еще одну программу на BI ZONE Bug Bounty: теперь на платформе доступен программный комплекс ALD Pro для управления IT-инфраструктурой предприятия.
Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.
Портал Cyber Media подготовил аналитический обзор рынка DLP (Data Loss Prevention) в России.
Исследователи выяснили, что современные системы искусственного интеллекта испытывают серьезные трудности при попытке обосновать свои выводы в логических задачах.
11 декабря 2025 года в Москве состоялся ежегодный форум «АнтиФрод Россия» — отраслевая площадка по борьбе с мошенничеством в сфере высоких технологий.
В России зафиксирована новая волна распространения вредоносного программного обеспечения, замаскированного под приложение WhatsApp*.
В России зафиксирован рост мошеннических схем, нацеленных на школьников и их родителей.
Исследователи Varonis сообщили о появлении нового фишингового инструмента под названием SpiderMan, который активно используется для атак на корпоративных пользователей.
Редакция Cyber Media отобрала ключевые события из мира технологий и кибербезопасности за прошедшую неделю.
В издательстве Эксмо вышла книга «Вирьё моё!
В редакцию Cyber Media поступило сообщение от пользователей Telegram: в нем указано, что утром 11 декабря многие юзеры получили коды верификации, не запрашивая вход в аккаунт.
Специалисты из Киберполиции зафиксировали массовую рассылку в мессенджерах от имени «Госуслуг», датированную 11 декабря 2025 года.
Исследователи из SentinelOne сообщили о возвращении шифровальщика VolkLocker в обновлённой версии.
«Лаборатория Касперского» разработала для хостинг-провайдера RUDVS специализированное решение Kaspersky Endpoint Security for Linux (KESL) — Space Edition, которое поможет обеспечивать защиту спутника-платформы RUVDSSat1 на протяжении всей его миссии.
На этой неделе компания SAP выпустила финальный в этом году пакет обновлений безопасности.
«Группа Астра» объявила о выпуске Astra Configuration Manager версии 1.
Специалисты из Flare оповестили о крупной утечке конфиденциальных данных на Docker Hub.
В Госдуме заявили, что в России могут быть ограничены все сервисы Google, включая почту, облачные инструменты и другие продукты компании.
Российский разработчик «АйТи Бастион» сообщает о выходе новой версии своего решения СКДПУ НТ 3.
Исследователи обнаружили кампанию JS#SMUGGLER, в которой эксплуатируются уязвимости в легитимных веб-сайтах для распространения опасного трояна удалённого доступа (RAT) NetSupport RAT.
OpenAI представила новую стратегию, направленную на повышение устойчивости своих систем к киберугрозам.
В сети появились утверждения о якобы успешной хакерской атаке на Реестр воинского учёта.
Исследователи Zimperium сообщили о появлении DroidLock - вредоносного ПО, которое полностью захватывает контроль над Android-устройством.
«Группа Астра», разработчик инфраструктурного ПО, расширила публичную программу на BI.
С июля 2024-го по сентябрь 2025-го на Россию пришлось 14–16% успешных атак в мире.
10 декабря в Москве прошел пятый День безопасной разработки ПО – ежегодная отраслевая конференция под эгидой Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт».
UserGate, российский разработчик решений по информационной безопасности, проведет вебинар на тему «Инхаус vs аутсорс: какая модель SOC лучше и для каких кейсов».
Как быть уверенным, что ваши серверы, рабочие станции и сетевое оборудование сконфигурированы правильно в соответствии со стандартами?
Киберполиция сообщила о новой схеме, в которой злоумышленники распространяют вредоносные приложения под видом архивов с фотографиями.
Pew Research Center опубликовал новое исследование о том, как подростки взаимодействуют с ИИ и социальными сетями.
Испанская Национальная полиция арестовала 19-летнего жителя города Игальяда за масштабное похищение данных.
В Таиланде полиция задержала двух россиян по подозрению в участии в преступной схеме распространения наркотиков с использованием искусственного интеллекта и QR-кодов.
Исследователи Securonix обнаружили многоэтапную web-атаку под названием JS#SMUGGLER.
Экспертно-аналитический центр InfoWatch подготовил исследование по безопасности сетевой инфраструктуры «Сетевая кибербезопасность в России и в мире, 2025», в котором специалисты выделили ключевые тренды с точки зрения угроз и развития рынка средств защиты сетевой инфраструктуры.
Группа компаний «Гарда» представила новую версию продукта «Гарда Threat Intelligence Feeds», которая помогает компаниям быстрее выявлять киберугрозы и снижать риски.
StopPhish превращает вебинар в новогоднее шоу: CEO Юрий Другач раздаёт рабочие лайфхаки по защите от социнженерии.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, получила награду «Партнер года» от вендора «С-Терра».
«Группа Астра» представила в своем офисе новую линейку программно-аппаратных комплексов Astra XPlatform.
Появилась новая схема шантажа, в которой преступники способны заблокировать карты сразу в нескольких банках, имея на руках только имя и дату рождения жертвы.
Специалисты Доктор Веб опубликовали отчёт о вирусной активности за ноябрь.
Sysdig сообщили о появлении EtherRAT - необычного Linux-бекдора, который злоумышленники разворачивают сразу после эксплуатации критической уязвимости React2Shell.
В рамках SOC Forum 2025 портал Cyber Media взял интервью у Андрея Жданухина, руководителя группы аналитики L1 GSOC компании «Газинформсервис» — как будет развиваться SOC в ближайшие годы на фоне бума технологий ИИ?
Nvidia представила механизм, который позволяет проверять географическое местоположение её GPU в момент работы.
Аналитики Gartner выпустили предупреждение: корпоративным пользователям стоит заблокировать так называемые ИИ-браузеры - приложения, в которых встроенные ассистенты могут читать страницы, обрабатывать контент и выполнять действия от имени пользователя.
FinCEN опубликовал новый финансовый обзор по атакам ransomware: за 2022–2024 годы жертвы перечислили вымогателям более 2,1 млрд долларов, а количество инцидентов превысило четыре тысячи.
Google рассказали, как будет защищать пользователей от атак на ИИ-агентов внутри браузера.
Журналисты выяснили, что продажа нелегальных SIM-карт остаётся массовым бизнесом, несмотря на запреты и штрафы.
Новая версия «Гарда Anti-DDoS» уменьшает риск простоя ИТ-сервисов и повышает точность обнаружения DDoS-атак за счет более широкого охвата сценариев и понятной классификации трафика.
ASUS сообщила о киберинциденте, который затронул одного из её внешних поставщиков.
Депутаты приняли поправки, обязывающие операторов платёжной инфраструктуры передавать Росфинмониторингу данные обо всех переводах, проходящих через Систему быстрых платежей и НСПК.
Железнодорожные компании в Великобритании временно приостановили движение поездов после того, как в сети появилось изображение якобы обрушенного моста.
Журналист Simon Fondrie-Teitler разобрался в том, как работает Dekota - новый гаджет от Kohler за 600 долларов плюс подписка.
Исследователи Trend Micro обнаружили GhostPenguin - редкий многопоточный бекдор под Linux, который долгое время проходил мимо любых средств детектирования.
Еврокомиссия вынесла первое в истории решение по DSA и назначила X* штраф в размере 120 миллионов евро.
В Российском университете дружбы народов им.
Компания «ИнфоТеКС» объявляет о получении сертификата ФСБ России на программный комплекс ViPNet Client 5 for Linux.
Компания «Увеон – облачные технологии» объявляет о выходе Termidesk Connect 1.
Австралия готовится к внедрению федерального запрета на использование социальных сетей подростками младше 16 лет.
Специалисты Zimperium сообщили о новой волне распространения ClayRat - вредоносного ПО для Android, которое в свежей версии стало куда опаснее.
Исследователи Adex раскрыли новую схему распространения Android-трояна Triada через рекламные сети.
Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме React и Next.
Мошенники стали чаще атаковать пользователей Telegram и WhatsApp под видом известных блогеров, администраторов популярных каналов, официальных и должностных лиц.
Именно этому вопросу будет посвящён наш следующий вебинар UserGate.
RED Security зафиксировала схему, в которой мошенники выстроили целую цепочку поддельных сайтов, чтобы максимально правдоподобно выманивать у жертв деньги.
МВД России сообщило о задержании межрегиональной преступной группы, которая, по данным следствия, совершила более 600 эпизодов хищений в 78 регионах страны.
FBI выпустило предупреждение о новой волне мошенничества: преступники начали выдавать себя за сотрудников Internet Crime Complaint Center (IC3) и обещать помочь вернуть похищенные ранее средства.
Разработчики Apache предупредили об опасной уязвимости в Tika - инструменте, который используют для извлечения текста и метаданных из документов по всему миру.
Утром 8 декабря в работе мессенджера MAX произошёл заметный сбой.
Эксперты по кибербезопасности сообщили, что им удалось выявить и изучить элементы операционной базы LockBit 5.
В минувшую пятницу состоялось заключительное в этом году мероприятие серии Security Skills для будущих специалистов в области информационной безопасности, организованное компанией «Газинформсервис».
Эксперты «Лаборатории Касперского» проанализировали крупные утечки паролей в мире, которые произошли с 2023 по 2025 годы и выяснили: большинство скомпрометированных комбинаций ненадёжны, к тому же они не меняются долгое время.
Исследование о «Проникновении и распространении технологий в российских регионах и Республике Беларусь» представленное центром экспертизы и дистрибуции цифровых технологий Axoft показывает, что внедрение ИТ-решений является основной востребованной компетенцией интеграторов как в России (65%), так и в Республике Беларусь (72%).
Kaspersky Premium получило две высокие награды ADVANCED+ за успешное прохождение двух тестов AV-Comparatives: проверку уровня защиты от вредоносного ПО (Malware Protection Test) и проверку производительности (Performance Test).
71% крупных российских компаний уже используют генеративный ИИ хотя бы в одной функции бизнеса.
Эксперты Cyfirma сообщили о новой вредоносной кампании, нацеленной на пользователей Android.
Компания «Увеон – облачные технологии» выпустила новую версию платформы для управления инфраструктурой виртуальных рабочих мест Termidesk 6.
Команда BI ZONE TDR проанализировала киберинциденты за период с января по сентябрь 2025 года и пришла к тревожному выводу: почти каждый третий случай связан с использованием или компрометацией привилегированных учетных записей.
В Москве, в Кибердоме, 4 декабря состоялась церемония вручения отраслевой премии в области кибербезопасности «Киберпризнание», объединяющей лидеров, компании и профессиональные сообщества, формирующие культуру результативной цифровой безопасности в России.
Вышел очередной релиз платформы Security Vision 5, сфокусированный на повышении безопасности, управляемости и прозрачности процессов.
До старта NGENIX ICEBREAKER 2025 — онлайн-конференции о веб-безопасности — осталось 5 дней.
Редакция Cyber Media отобрала ключевые события из мира кибербезопасноти за прошедшую неделю.
Утром 5 декабря 2025 года в инфраструктуре Cloudflare произошёл крупный сбой, из-за которого часть глобальной сети компании перестала корректно обрабатывать трафик.
Минцифры объявило о расширении «белого списка» платформ, доступ к которым должен сохраняться даже при отключении мобильного интернета.
Ростелеком зафиксировал заметный рост звонков от мошенников, которые пытаются выдавать себя за операторов прямой линии с президентом.
На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».
Владимир Путин заявил, что мессенджеры, в том числе Telegram, используются для воздействия на молодое поколение, что вызывает у него серьёзную тревогу.
Федеральные власти задержали двух жителей Александрии - братьев Муниба и Сохаиба Ахтеров.
«Лаборатория Касперского» представила обновлённое решение Kaspersky Embedded Systems Security.
Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.
В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.
Токийская полиция арестовала 17-летнего школьника из города Осака по подозрению в кибератаке на оператора сети интернет-кафе Kaikatsu Club.
Федеральная прокуратура предъявила обвинение 31-летнему жителю боро Уайтхолл Бретту Майклу Дадигану.
Компания «Газинформсервис» получила новый сертификат соответствия ФСТЭК России на программный комплекс Ankey IDM версии 1.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.
Среди обновлений — поддержка промышленного протокола Modbus TCP, новые режимы проверок файлов, трансграничная передача данных и другие улучшения.
Российские онлайн-экосистемы продолжают укреплять позиции в Топ-20 и возглавляют новые категории исследования, которое провела компания OMI (Online Market Intelligence).
Полиция Южной Кореи раскрыла подробности о деле взлома IP-камер и распространения нелегальных видеозаписей.
Роскомнадзор сообщил о полном запрете Snapchat на территории страны: он оказался заблокирован 10 октября 2025 года.
«Лаборатория Касперского» зафиксировала волну фишинговых рассылок по российским организациям, начавшуюся в октябре.
Во Франции ритейлер Leroy Merlin уведомил клиентов о том, что их личные данные могли попасть в руки злоумышленников.
Специалист по безопасности Alex Schapiro обнаружил серьёзную уязвимость в API платформы Filevine - популярного cloud-сервиса для юридических фирм.
Cloudflare опубликовала отчёт о DDoS-активности за третий квартал, где отмечен резкий всплеск атак по всему миру.
Роскомнадзор ввёл ограничения на встроенный сервис видеосвязи FaceTime.
Исследователи из Secure Annex зафиксировали очередную волну заражений: злоумышленники вновь распространили серию вредоносных расширений для Visual Studio Code (и его аналогов) через площадки официального магазина и открытый репозиторий.
Новая версия «Гарда DLP» снижает трудозатраты служб информационной безопасности и ускоряет разбор ИБ-инцидентов.
Российская ИТ-компания УЦСБ и «СибКом Цифра», разработчик промышленного ПО, объявляют об успешном завершении проекта по комплексному сопровождению разработки SCADA-системы «Каскад 4.
Специалисты Solar 4RAYS выявили, что в одной из российских телекоммуникационных компаний через инфраструктуру подрядчика работала неизвестная ранее хакерская группировка, получившая обозначение NGC5081 - её кампанию удалось документировать спустя почти год скрытной работы.
По данным исследователей из «0patch», ноябре 2025 Microsoft тихо устранила серьёзную уязвимость - CVE-2025-9491, которая позволяла злоумышленникам прятать вредоносные команды в ярлыках (.
В декабрьском бюллетене безопасности Android описано 107 уязвимостей, затрагивающих системные компоненты, ядро и драйверы устройств.
Эксперты NorthScan и ANY.
Специалисты центра сообщили о масштабных показателях угроз и инцидентов, зафиксированных в российских сетях связи в течение месяца.
Исследователи Cleafy рассказали о появлении нового мобильного трояна Albiriox - сложного вредоносного ПО, распространяемого по модели «malware-as-a-service» (MaaS).
Команда Kaspersky Digital Footprint Intelligence проанализировала более 800 теневых Telegram-каналов, заблокированных с 2021 по 2024 год.
Одной из самых частых причин взлома учетных записей являются слабые и скомпрометированные пароли.
26 ноября в Москве прошла StopPhish Conference 2025 — мероприятие, полностью посвящённое социальной инженерии, человеческому фактору и практикам противодействия фишингу в корпоративной среде.
Пользователи Roblox в России столкнулись с массовым сбоем: множество игроков сообщили, что игра перестала загружаться или работать корректно.
Компании «Увеон — облачные технологии» и технологическая компания Getmobit объявили результаты работы продуктов Getmobit в среде решения по виртуализации рабочих мест Termidesk.
Центр компетенций защиты данных группы компаний «Гарда» опубликовал результаты исследования, согласно которому российские организации всё активнее оценивают киберриски и пересматривают приоритеты в защите корпоративной инфраструктуры.
Недавно компания Devolutions выпустила экстренные обновления безопасности для своего флагманского решения для управления паролями — Devolutions Server, устраняя уязвимости, которые могут раскрыть чувствительные учётные данные.
Гарантия интеграции с софтом «Группы Астра» позволяет конечным заказчикам сократить затраты на пилотирование, тестирование и интеграцию многих востребованных технологий.
Накануне эксперт компании «Газинформсервис» провёл аудит-сессию «Техники для диагностики компании по ИБ», организованную Global CIO.
Федеральный суд США одобрил предварительное соглашение о выплате 5 миллионов долларов по коллективному иску, связанному с утечкой данных, произошедшей в 2023 году.
В Южной Корее полиция задержала четырёх человек, подозреваемых во взломе сотен камер видеонаблюдения и последующем создании и распространении видеороликов сексуального характера без согласия пострадавших.
Правительство Индии издало директиву, согласно которой на все продаваемые в стране смартфоны должна быть предустановлена государственная кибербезопасная программа Sanchar Saathi.
Microsoft сообщила о проблеме в новом Outlook, из-за которой часть пользователей не может открыть вложенные файлы Excel.
Разработчик SmartTube сообщил, что цифровая подпись приложения оказалась скомпрометирована.
Правоохранительные органы Швейцарии и Германии при поддержке Europol и Eurojust провели масштабную операцию Olympia, в рамках которой был ликвидирован Cryptomixer - один из крупнейших сервисов для отмывания криптовалюты.
Компания ТрансТелеКом, один из ведущих российских операторов связи, выбрала решение Kaspersky SD-WAN в качестве основы для построения комплекса сетевых сервисов, предназначенных для защищённой передачи данных.
Более половины российских компаний используют менее 60% возможностей современных межсетевых экранов следующего поколения (NGFW), свидетельствуют результаты опроса, проведенного компанией Ideco.
Специалисты из западной компании Truffle Security провёли масштабное сканирование 5,6 миллиона публичных репозиториев GitLab и обнаружили свыше 17 000 действующих секретов.
В 2025 году решения «Лаборатории Касперского» обнаруживали в среднем 500 тысяч новых вредоносных файлов ежедневно.
Исследование специалистов из Koi Security выявило, что группировка ShadyPanda вела масштабную скрытую кампанию с 2018 года, используя браузерные расширения для Chrome и Edge.
Разработчик решений для создания PKI-инфраструктуры и управления ее элементами SafeTech Lab и производитель инфраструктурного программного обеспечения «Группа Астра» представляют комплексное решение для полностью автоматизированного управления жизненным циклом цифровых сертификатов в Linux-инфраструктуре на базе корпоративного центра сертификации SafeTech CA и службы каталога ALD Pro.
МВД России зафиксировало рост мошеннических схем, направленных на участников СВО.
Центр экспертизы сетевой безопасности группы компаний «Гарда» выяснил, что вендорские решения класса TI Feeds помогают ускорить обработку инцидентов и сократить время на реагирование, в то время как те, кто работает только с опенсорсными источниками данных об угрозах, тратят на это больше времени.
Специалист по безопасности из Truffle Security провёл масштабное сканирование 5,6 миллиона публичных репозиториев GitLab и обнаружил свыше 17 430 действующих секретов.
В России зафиксирована массовая проблема с автомобилями Porsche: десятки, а по оценкам дилеров даже сотни машин по всей стране внезапно перестали запускаться.
Специалисты по кибербезопасности выявили частный OAST-хост, работающий в инфраструктуре Google Cloud и использующийся злоумышленниками для массовых атак на уязвимые серверы.
Исследователи сообщили о появлении обновлённой версии ClickFix - схемы заражения, которая использует поддельный экран «обновления Windows», чтобы обманом заставить пользователя запустить вредоносную команду.
Федеральная полиция Австралии сообщила о приговоре 44-летнему жителю Западной Австралии, который на протяжении нескольких месяцев создавал поддельные Wi-Fi сети в аэропортах и на бортах самолётов, похищая личные данные и интимные материалы у пассажиров.
Преступные группировки вышли на новый уровень: теперь для перехвата грузовиков им не нужны вооружённые налёты: достаточно доступа к цифровым площадкам для перевозчиков.
На территории ФГБОУ ВО «Кубанский государственный технологический университет» (КубГТУ) состоялось торжественное открытие «Астра-лаборатории».
Аналитический центр компании StormWall, специализирующейся на защите бизнеса от DDoS-атак, выявили новую тенденцию в области информационной безопасности в России.
«Группа Астра» сообщает об изменениях в условиях технической поддержки Astra Linux для рабочих станций.
Airbus объявили масштабный отзыв около 6 тысяч самолётов семейства A320 по всему миру после выявленной программной ошибки в системе управления полётом.
Министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев в интервью на ИТ-радио «ЭХО лОСЕЙ» спрогнозировал быстрое развитие облачных сервисов в России.
Киберполиция РФ предупреждает о новой волне мошенничества, в которой злоумышленники предлагают пользователям авторизоваться в стороннем Apple ID для «получения доступа к играм» или «активации недоступного контента».
«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ».
«Группа Астра» представила Astra Automation 2.
Австралийский суд вынес суровый приговор 44-летнему мужчине, который в течение нескольких месяцев успешно орудовал, крадя персональные данные пассажиров авиарейсов и посетителей аэропортов.
Asahi Group Holdings опубликовала расширённое заявление о кибератаке, которая произошла 29 сентября и затронула ключевые внутренние системы компании.
По заявлению команды GrapheneOS, проект удалил «все активные серверы во Франции» и начал миграцию инфраструктуры в другие страны.
Роскомнадзор сообщил, что продолжает поэтапно вводить ограничения в отношении WhatsApp*.
Редакция Cyber Media рассказывает о ключевых событиях недели в сфере кибербезопасности: злоумышленники переходят к более продвинутым цепочкам атак через поставщиков и подрядчиков.
В блоге Microsoft объявили, что в рамках инициативы по усилению безопасности изменится политика для входа в Entra ID: теперь при аутентификации будут разрешены только скрипты и код с доверенных доменов Microsoft, что исключает исполнение стороннего или внедрённого кода.
В период распродаж фиксируется рост мошенничества, связанного с поддельными уведомлениями о доставке.
Компания Salesforce объявила о расследовании после обнаружения «необычной активности» в приложениях, опубликованных Gainsight и подключённых к её платформе.
В составе программно-аппаратного комплекса Kaspersky SD-WAN появилась новая линейка маршрутизаторов — Kaspersky SD-WAN Edge Service Router (KESR) с поддержкой ГОСТ-шифрования*.
Исследователи Group-IB сообщают о росте активности кибергруппировки Bloody Wolf.
«Лаборатория Касперского» проанализировала кампанию кибершпионажа APT-группы Tomiris, активную с начала 2025 года.
Чтобы оставаться востребованным, ИБ-специалист должен уметь работать с системами искусственного интеллекта, находить цифровой след нарушителя и знать как защитить объекты КИИ и облачную инфраструктуру.
UserGate, российский разработчик решений по информационной безопасности, открыл региональную учебно-исследовательскую лабораторию в Ижевске на площадке Удмуртского государственного университета (УдГУ).
Польская полиция сообщила о задержании 23-летнего гражданина России.
Победителем студенческого Чемпионата стала сборная команда пяти вузов Storage из Санкт-Петербурга с одноимённым проектом — единым цифровым архивом забытых игр, дополненным современными элементами геймификации и онлайн-взаимодействия, реализованным в формате мобильной игры.
ГК «Информтехника» и «РуПост» представили коммерческий релиз интеграции мессенджера РОСЧАТ с системой мобильных корпоративных рабочих мест WorksPad.
Новая версия «Гарда Deception» снижает нагрузку на ИТ-подразделения заказчиков за счет расширения автоматизации и повышения устойчивости системы.
Платформа OnSolve CodeRED, которую муниципалитеты и службы спасения используют для отправки экстренных уведомлений, подверглась атаке вымогателей.
Morphisec сообщила о выявлении операции, в которой злоумышленники распространяли новую версию инфостилера StealC V2 через поддельные .
ASUS опубликовала обновлённый перечень уязвимостей и исправлений на своей официальной странице безопасности.
Европейский союз работает над новым документом Digital Fairness Act, который должен усилить защиту несовершеннолетних в интернете и ограничить манипулятивные практики онлайн-платформ.
OpenAI заявила о внешнем инциденте безопасности, который затронул часть данных пользователей API-портала.
Эксперты Angara MTDR сообщили о появлении новой мошеннической кампании, нацеленной на детей и подростков.
ГК Innostage и компания «Газинформсервис» (разработчик системы управления базами данных Jatoba) объявляют о завершении испытаний, по итогам которых подтверждена корректность совместного функционирования решений.
В ФГБОУ ВО «Ижевский государственный технический университет имени М Т Калашникова состоялось торжественное открытие «Астра-лаборатории» — образовательной площадки для углубленной работы с современными информационными технологиями, проектной и исследовательской деятельности студентов и преподавателей.
«Лаборатория Касперского» обновила сценарии в Kaspersky Interactive Protection Simulation — командной игре, демонстрирующей, как кибербезопасность влияет на эффективность бизнеса.
ПАО Группа Астра, один из лидеров российского IT-рынка и ведущий производитель инфраструктурного программного обеспечения (ПО), объявляет неаудированные финансовые результаты по МСФО за 9 месяцев 2025 года.
Смотрите на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом».
Компания «ИнфоТеКС» получила сертификат ФСБ России на соответствие программного комплекса (ПК) ViPNet Client 5 для ОС Аврора 5 требованиям к СКЗИ класса КС1.
Согласно исследованию «Лаборатории Касперского», в 64% семей, где есть школьники, взрослые уверены: их дети пользуются нейросетями.
PromptArmor сообщила о серьёзной уязвимости в Google Antigravity - системе, в которой ИИ-агенты могут не только писать, но и выполнять код.
PromptArmor сообщила о серьёзной уязвимости в Google Antigravity - системе, в которой ИИ-агенты могут не только писать, но и выполнять код.
Исследование «Киберпротекта», Хабр Карьеры и HR-Клуба АПКИТ зафиксировало тенденцию, которая превращается в системную.
Безопасная СУБД PostgreSQL Jatoba признана лидером рейтинга кибербезопасности СУБД общего назначения.
Российский производитель продуктов для защиты данных и сетевой безопасности для бизнеса представляет первую в России систему мониторинга производительности сети (NPM) – «Гарда NPM».
IT-компания России «1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty.
Ассоциация российских банков и редакция Национального банковского журнала объявили о дате проведения церемонии награждения победителей Национальной банковской премии.
Специалисты Bitdefender обнаружили масштабную кампанию, нацеленную на фанатов Battlefield 6.
Исследователи Oligo Security сообщили об обнаружении пяти серьёзных уязвимостей в Fluent Bit - одном из самых распространённых инструментов для сбора и маршрутизации логов в облаках и Kubernetes-кластерах.
Специалисты Unit 42 рассказали о тревожной тенденции: крупные языковые модели (LLM), которые раньше считались помощниками для разработчиков и аналитиков, всё чаще используются злоумышленниками.
Специалисты по хранению данных сообщили о важной особенности твердотельных накопителей: если SSD длительное время не подключён к питанию, он постепенно утрачивает содержимое.
Исследователи безопасности сообщили о вредоносном расширении для Google Chrome под названием Crypto Copilot.
Исследователи Cato Networks представили подробности о новой технике атаки под названием HashJack.
«Лаборатория Касперского» поддерживает Национальную технологическую олимпиаду в качестве партнёра профиля «Конструктивная безопасность», организатором которого выступает Казанский федеральный университет.
UserGate, российский разработчик решений информационной безопасности, объявил о новом кадровом назначении.
В рамках главного отраслевого события – Форума технологий безопасности для топливно-энергетического комплекса «БЕЗОПАСНОСТЬ ТЭК» – пройдет специализированная выставка «ЦИФРОТЕХ».
В Москве завершилась крупнейшая мультиформатная конференция TECH WEEK 2025 — яркое событие, посвященное передовым цифровым технологиям, искусственному интеллекту и инновационным решениям для бизнеса.
Эксперты BI ZONE Digital Risk Protection проанализировали более 3500 публикаций на теневых ресурсах и выявили: в среднем каждый месяц появляется около 225 новых предложений услуг «пробива» - нелегального получения персональной информации о человеке по запросу.
В условиях активной цифровизации и внедрения новых технологий в бизнес-процессы возрастают требования к формированию новых этических стандартов в компаниях.
Исследователи компании Wiz сообщили о масштабной атаке на цепочку поставок npm, которую назвали Shai-Hulud 2.
Интеграция технологий группы компаний «Гарда» и TrafficSoft поможет российским организациям выстраивать надежные и масштабируемые системы защиты информации.
Компании SafeTech Lab и «Газинформсервис» успешно завершили тестовые испытания и подтвердили корректность и отказоустойчивость взаимодействия корпоративного центра сертификации SafeTech CA с российской системой управления базами данных Jatoba.
Исследователи ESET сообщили о масштабной кампании, в которой хакерская группа PlushDaemon внедряет вредоносные импланты в маршрутизаторы и другие сетевые устройства.
Антимонопольный орган Польши UOKiK объявил о запуске расследования в отношении Apple.
Проект GrapheneOS сообщил в официальном Mastodon-аккаунте, что Франция планирует внедрить новые государственные меры по регулированию безопасности цифровых сервисов и устройств.
3 декабря Ассоциация менеджеров в рамках Комитета по информационным технологиям проведет дискуссию на тему «АНТИ-ИИ: стратегия взвешенного внедрения искусственного интеллекта в бизнес».
International Association for Cryptologic Research сообщила о критическом инциденте: ежегодные выборы организации оказались сорваны из-за потери одного из ключевых элементов криптографической схемы голосования.
Специалисты Huntress рассказали о новой фишинговой схеме ClickFix, где злоумышленники используют сочетание социальной инженерии и стеганографии.
Злоумышленники генерируют с применением ИИ поддельные сайты, чтобы распространять через них троянизированные сборки легитимного инструмента удалённого доступа Syncro.
Группа ShinyHunters заявила о своём участии в инциденте с утечкой данных из экосистемы Salesforce.
В Санкт-Петербурге 25 ноября прошла ежегодная технологическая конференция «Индустрия новых решений: технологический контур», организованная городским Комитетом по промышленной политике, инновациям и торговле.
«Группа Астра» и «Коммуникационная платформа» объявляют о завершении испытаний и подтверждении полной совместимости национального мессенджера MAX с операционной системой Astra Linux.
Компания «Газинформсервис» примет участие в семинаре «Информационная безопасность 2026: новые решения», который состоится 26 ноября в Сургуте.
Аналитики Comet выявили критическую уязвимость: API MCP, встроенный в браузер, даёт возможность его расширениям выполнять произвольные команды на устройстве пользователя без явного разрешения.
Ассоциация разработчиков программных продуктов «Отечественный софт» представила обзор политики импортозамещения ПО в России и соответствующей нормативно-правовой базы.
Исследователи лаборатории DEXAI обнаружили новый способ обхода систем безопасности современных языковых моделей.
Эксперты по кибербезопасности сообщили о новой мошеннической кампании, направленной на кражу данных школьников и их родителей.
На пленарной сессии SOC Forum, посвященной «Экономике доверия», участники обсудили радикальный сдвиг в восприятии кибербезопасности (ИБ) — из технического вызова она превратилась в ключевой актив бизнеса и элемент доверия потребителей.
GitHub и Microsoft представили новую систему, которая использует искусственный интеллект для поиска, приоритизации и исправления уязвимостей в крупных кодовых базах.
Страховые компании фиксируют новый способ обмана: злоумышленники начали использовать нейросети для создания фейковых снимков аварий с целью получить выплаты по ОСАГО и КАСКО.
Grafana Labs выпустила экстренное обновление для корпоративной версии Grafana Enterprise после выявления уязвимости CVE-2025-41115.
Перед Новым годом мошенники начали запускать поддельные интернет-магазины, торгующие красной икрой и другими морепродуктами.
Новая экспериментальная функция Windows 11 под названием Copilot Actions, предназначенная для автоматизации рутинных задач, оказалась уязвимой к манипуляциям.
Исследователи Google Threat Intelligence Group сообщают, что группа APT24, связанная с КНР, за последние три года полностью изменила свой подход к кибершпионажу.
Количество утечек персональных данных россиян сократилось в разы на фоне принятых мер по их защите.
«Лаборатория Касперского» и Т1 Облако, один из ведущих провайдеров облачных услуг в России, подписали соглашение о сотрудничестве.
«Группа Астра» представила новую разработку — ИИ-ассистент для службы каталога ALD Pro.
20 ноября подошла к концу 15-я юбилейная серия практических ИБ-конференций RoadShow SearchInform, организованная компанией «СёрчИнформ».
По результатам анализа, проведённого изданием The Washington Post, изучены примерно 47 000 публичных переписок пользователей с платформой ChatGPT за период с июня 2024 по август 2025 года.
Компания «СёрчИнформ» представила результаты исследования информационной безопасности столичных организаций за 2025 год.
В федеральном центре спортивной подготовки «Юг Спорт» в Сочи торжественно стартовал пятый, юбилейный чемпионат «История будущего», организованный Российским фондом культуры.
12 декабря состоится пятая ежегодная онлайн-конференция NGENIX ICEBREAKER 2025 — одно из центральных событий российского рынка веб-безопасности.
Специалисты Oligo Security обнаружили глобальную кампанию под названием ShadowRay 2.
Согласно материалу ресурса The Register, контрактор из Огайо, 35-летний Максвелл Шульц, признал себя виновным в несанкционированном проникновении в информационные системы своего бывшего работодателя после увольнения, что привело к ущербу порядка $862 000.
Исследователи компании Push Security сообщили о новой версии фишингового набора Sneaky2FA, который получил встроенную технику «Browser-in-the-Browser» (BITB) и позволяет мошенникам имитировать окно авторизации прямо внутри браузера.
Редакция Cyber Media рассказывает о ключевых событиях недели в сфере кибербезопасности: финансовый сектор фиксирует десятки миллионов атак и предотвращает триллионные потери.
Компания D-Link опубликовала обращение к пользователям модели DIR-878 и её производных, где объявила о том, что устройство достигло статуса End-of-Life (EoL)/End-of-Service (EoS).
Российская промышленность оказалась главным объектом кибератак в 2025 году: на её долю пришлось 28 % всех зарегистрированных инцидентов.
Аналитики «Лаборатории Касперского» сообщили об обнаружении необычного ботнета под названием Tsunder3, написанного на Node.
Кадровый кризис на рынке информационной безопасности заставляет игроков не просто искать, а самостоятельно растить специалистов, создавая для них среду, нивелирующую соблазн сменить работодателя.
Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.
Операционная система Astra Linux от «Группы Астра» удостоена национальной премии Российской Федерации в области информационных технологий «Цифровые решения».
Mozilla объявила, что 17 декабря 2025 года полностью отключит платный сервис Monitor Plus, который обеспечивал автоматическое удаление персональных данных с сайтов брокеров данных и расширенный мониторинг утечек.
Накануне в зарубежных СМИ остро встал вопрос продажи компанией Airlines Reporting Corporation (ARC), проводящей транзакции между поставщиками туристических услуг и реселлерами, информации о пассажирах.
Госдума приняла в третьем чтении законопроект, который расширяет доступ бизнеса, включая банки и другие кредитные организации, к данным МВД о гражданах.
Норвежские власти провели необычный эксперимент, чтобы ответить на вопрос, который всё чаще обсуждают в Европе: могут ли китайские электробусы быть уязвимыми для кибератак.
В плагине W3 Total Cache, который используют сотни тысяч сайтов WordPress, обнаружена опасная уязвимость.
Специалисты CTM360 зафиксировали новую масштабную фишинговую операцию под названием HackOnChat, нацеленную на пользователей WhatsApp*.
Эксперты StormWall зафиксировали значительный рост вредоносного бот-трафика, направленного на российские организации.
По данным центра исследования кибеугроз Solar 4RAYS группы компаний «Солар», к ноябрю 2025 года доля присутствия профессиональных хакерских группировок в инфраструктурах российских компаний выросла до 35%, что на 10 п.
TechCrunch сообщил о крупном инциденте кибербезопасности у российской компании Protei - поставщика технологий наблюдения и мониторинга.
Компания «РуПост» вывела на рынок полнофункциональный кроссплатформенный почтовый клиент нового поколения Desktop X 2.
5 декабря в Санкт-Петербурге, в бизнес-центре «Энигма», состоится заключительная встреча Security Skills — образовательного проекта компании «Газинформсервис».
Президент РФ Владимир Путин поручил сформировать единый штаб по развитию отрасли искусственного интеллекта (ИИ) в стране, пишет ТАСС.
Президент России выступил за более активное использование норм «мягкого права» в области искусственного интеллекта.
Компании «РуБэкап» и «Флант» объявили о технологической совместимости своих решений.
Компания UserGate, ведущий российский разработчик решений по информационной безопасности, в качестве официального партнера поддержит конференцию «Сетевая безопасность».
Google выпустила новое стабильное обновление Chrome для Windows, macOS и Linux.
На экспертном вебинаре покажут, как перевести управление соответствием ИБ-стандартам на автоматизированные рельсы.
Мероприятие пройдет в Екатеринбурге с 18 по 20 февраля 2026 года.
В России планируется законодательное ужесточение требований к IT-подрядчикам, работающим с объектами критической информационной инфраструктуры (КИИ).
Эксперты VulnCheck сообщили о заметном увеличении числа атак на платформу управления знаниями XWiki.
Cloudflare опубликовала техническое разъяснение причин массового сбоя, который 18 ноября вызвал ошибки 500 на тысячах сайтов по всему миру.
Симоновский суд Москвы вынес приговор по делу руководства компании «ЗащитаИнфоТранс», подведомственной Минтрансу.
Полиция Алтайского края завершила расследование уголовного дела в отношении местного жителя, которого обвиняют во взломе 101 Telegram-аккаунта.
Специалисты Socket сообщили о новой вредоносной кампании в экосистеме npm, где злоумышленники распространяли пакеты с внедрённым инструментом Adspect - системой «клоакинга», которая скрывает настоящую вредоносную активность от исследователей и автоматических средств проверки.
Полиция Нидерландов сообщила о масштабной международной операции против киберпреступности, в рамках которой были изъяты 7 тысяч серверов по всему миру.
Компания «РуПост» выпустила новую версию почтового сервера RuPost 4.
Компания Security Vision, ведущий российский разработчик систем кибербезопасности, второй год подряд подтвердила свои лидирующие позиции, войдя в тройку крупнейших вендоров в категории «Средства защиты инфраструктуры» по итогам 2024 года.
Российские компании резко нарастили интерес к обучению сотрудников кибербезопасности.
«Группа Астра» выступила партнером RuCode Премии — торжественной церемонии награждения победителей и призеров чемпионата RuCode, направленной на признание достижений в области применения и популяризации искусственного интеллекта (ИИ) в науке и образовании.
Еврокомиссия готовит расследование против крупнейших облачных платформ, чтобы определить, подпадают ли они под действие закона DMA, сообщает «Интерфакс».
Также важный вывод исследования, что в России для анализа и планирования практически нет специализированных сервисов, а универсальные LLM не адаптированы под типовые бизнес-задачи, сообщает Cnews со ссылкой на представителей IT_ONE.
Генеральный директор Google и ее материнской компании Alphabet Сундар Пичаи заявил, что потенциальный крах «пузыря» на рынке искусственного интеллекта затронет абсолютно все технологические компании.
Производитель продуктов для защиты данных и сетевой безопасности для бизнеса, группа компаний «Гарда» (входит в ИКС Холдинг), и МГТУ им.
Компания «Газинформсервис» получила благодарность от Министерства цифрового развития Республики Дагестан за активное участие в работе Третьего Международного Каспийского цифрового форума.
В Москве состоялось мероприятие, объединившее сферу бизнеса и искусственного интеллекта в формате подкаст-конференции.
Российские телеком-компании обозначили конкретные частотные диапазоны, которые считают необходимыми для полноценного запуска сетей 5G.
Исследователи Push Security разобрали новую фишинговую схему Sneaky2FA, которая показывает, насколько быстро эволюционируют атаки на двухфакторную аутентификацию.
Microsoft сообщила, что облачная платформа Azure нейтрализовала рекордную DDoS-атаку мощностью 15 Тбит/с.
Юбилейный «Пиринговый форум MSK-IX» 2025 года, который состоялся 17 ноября в Конгресс-центре ЦМТ, стал знаковым событием для российской интернет-отрасли.
Эксперты DefusedCyber сообщили об аномальной активности, связанной с атаками на FortiWeb.
Positive Technologies опубликовала итоги расследований кибератак за 2024–2025 годы.
Cloudflare сообщила о крупном инциденте: с утра примерно в 11:30 по британскому времени пользователи начали получать сообщения об ошибке 500 при попытке доступа к сайтам и сервисам, защищённым её платформой.
Компания «Газинформсервис» представила новостной дайджест за 3-й квартал 2025 года.
Компания NtechLab создала аналитический ИИ-сервис для спортивных объектов.
Первый день SOC Forum 2025 открылся сессией «Конкуренция на уровне идей: экспортный потенциал российских технологических решений», в которой принял участие директор международных продаж ГК «Солар» Артем Падейский.
«Лаборатория Касперского» изучила, как россияне общаются с нейросетями, в своём новом исследовании — «ИИ в жизни и на работе».
Команда Kaspersky Digital Footprint Intelligence проанализировала рынок найма в даркнете.
По данным исследования* центра компетенций защиты данных группы компаний «Гарда» и аналитического центра TAdviser, 69% российских компаний сообщили об увеличении количества внешних веб-приложений.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала рост числа кибератак на сектор ретейла и e-commerce в ноябре.
Компания «Газинформсервис», российский системный интегратор и вендор в области информационной безопасности, принимает участие в SOC Forum 2025.
Российские компании всё чаще проводят ИБ-закупки хаотично, что приводит к избыточному количеству инструментов, слабой интеграции и потерям бюджета.
Британское Министерство обороны выпустило внутреннее предупреждение для военнослужащих, призвав их не обсуждать служебные детали внутри служебного автопарка.
Сегодня американская компания DoorDash, занимающаяся онлайн-заказом еды и её доставкой, подтвердила утечку данных пользователей.
«Группа Астра» и правительство Демократической Республики Конго подписали протокол-соглашение о стратегическом партнерстве.
Компания «Газинформсервис» выпустила обновление СУБД Jatoba.
11 ноября в Москве состоялся Международный Форум по электронному документообороту.
Если раньше мошенники могли лишь заказывать вредоносный код или использовать готовые наборы для самостоятельной разработки, то теперь обнаружено новое явление — «фишинг как сервис».
Компания Asus опубликовала предупреждение о серьёзной уязвимости в ряде моделей DSL-серии маршрутизаторов.
Платёжный сервис Checkout com сообщил о том, что столкнулся с попыткой цифрового шантажа со стороны группы вымогателей ShinyHunters.
Министерство юстиции США объявило о серии масштабных действий против схем, связанных с незаконной деятельностью правительства КНДР на территории США.
Банк России опубликовал обзор за третий квартал 2025 года, из которого следует, что с июля по сентябрь банки зафиксировали 28,47 млн попыток мошенничества.
Эксперты считают, что зарядка смартфона через общественные станции может привести к компрометации личных данных или заражению устройства вредоносным ПО.
Компания Logitech сообщила Комиссии по ценным бумагам и биржам США, что стала жертвой инцидента безопасности, связанного со сторонним поставщиком услуг.
Если раньше мошенники могли лишь заказывать вредоносный код или использовать готовые наборы для самостоятельной разработки, то теперь обнаружено новое явление — «фишинг как сервис».
Китайские и финские физики разработали подход, который позволяет со скоростью света и с минимальными расходами энергии проводить вычисления с использованием специальных векторных математических объектов, применяемых в работе систем ИИ.
Платформа для разработки GitFlic «Группы Астра» заняла первое место в рейтинге DevOps-платформ с полным циклом автоматизации, подготовленном аналитической службой CNewsMarket.
Компании «Платформа Боцман» и Luntry объявляют о подтвержденной совместимости платформы контейнеризации «Боцман» и решения для защиты контейнеров Luntry.
Минцифры опубликовало расширенный перечень цифровых платформ, которые получат гарантированный доступ даже в случае отключения мобильного интернета.
Число попыток кражи аккаунтов в Telegram достигло рекордных значений.
Согласно исследованию «Лаборатории Касперского» «ИИ в жизни и на работе», каждый десятый пользователь нейросетей в России обращался к ним при трудоустройстве.
Программно-аппаратный комплекс Kaspersky NGFW получил сертификат Федеральной службы по техническому экспорту и контролю России по новым правилам, установленным в 2023 году.
Продукт Threat Intelligence Platform на платформе Security Vision v5 обеспечивает потребности каждого уровня TI.
Специалисты Patchstack предупредили о серьёзной уязвимости в Imunify360 - популярной системе защиты серверов Linux, которую активно используют хостинг-провайдеры и администраторы сайтов.
Компания Anthropic заявила, что заблокировала первую публично задокументированную шпионскую операцию, в которой искусственный интеллект использовался не как вспомогательный инструмент, а как полноценный исполнитель атак.
В Госдуму внесён законопроект, который вводит административную ответственность за использование иностранных сервисов аутентификации на российских сайтах.
Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.
Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.
Исследователи Sonatype сообщили о беспрецедентной автоматизированной атаке на экосистему open-source, получившей название «IndonesianFoods».
Исследователи Netcraft выявили масштабную фишинговую операцию, нацеленную на гостей отелей.
Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.
4 декабря в Москве более 50 экспертов по информационной безопасности подведут итоги года на масштабной аналитической конференции «Код ИБ ИТОГИ».
«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.
Сервис Have I Been Pwned загрузил один из самых больших массивов данных в своей истории - набор Synthient Credential Stuffing Threat Data, появившийся в 2025 году.
Microsoft заблокировала одну из самых известных схем обхода активации Windows 10 и Windows 11, которая работала через локальный KMS-сервер и не требовала подключения к интернету.
13 ноября на форуме «Цифровые решения» прошла пленарная сессия «Как бизнес защищает клиентов и данные в 2025 году».
28–29 января 2026 года в Москве, в Кластере «Ломоносов», состоится 28-й Национальный форум информационной безопасности «Инфофорум-2026».
По итогам 2025 года российский рынок, включающий в себя Big Data и ИИ, должен достичь 520 млрд руб.
Тайская полиция совместно с ФБР вернула более 320 000 долларов в криптовалюте тайским жертвам после задержания 35-летнего европейского хакера, скрывавшегося в районе Таланг на Пхукете.
32-летняя жительница Японии по имени Ай решила «выйти замуж» за созданного ею искусственного партнёра и теперь готовит обращение к парламенту страны с просьбой признать такие союзы на законодательном уровне.
Специалисты Amazon Threat Intelligence обнаружили продвинутую киберугрозу, использующую ранее неизвестные уязвимости в Cisco Identity Services Engine и системах Citrix.
Google объявила о новых юридических шагах против организованных групп мошенников, использующих бренд компании для обмана пользователей и продвижения фишинговых схем.
Сотрудники компаний в шесть раз реже открывают опасные письма, если проходят регулярное обучение по кибербезопасности.
Эксперты Positive Technologies опубликовали свежий дайджест трендовых уязвимостей, включивший девять критических недостатков безопасности, затрагивающих популярные программные продукты: от Microsoft и Linux до Redis, Zimbra и XWiki.
Компании «Атомик Софт» и «Газинформсервис» сообщают об успешном завершении совместных испытаний и подтверждении полной совместимости программного продукта «Альфа платформа», предназначенного для построения систем уровня SCADA, АСУ ТП и диспетчеризации, и комплекса средств защиты информации (СЗИ) компании «Газинформсервис».
«Группа Астра» и компания «ХайТэк» подписали соглашение о стратегическом партнерстве.
Российские компании продолжают укреплять защиту ERP-систем – базовые меры уже стали стандартом, но многие до сих пор не формируют комплексный подход.
«Группа Астра» выводит на рынок линейку программно-аппаратных комплексов XPlatform, предназначенных для быстрого развертывания устойчивой, высокопроизводительной и безопасной ИТ-инфраструктуры «под ключ».
ОТП Банк внедрил платформу «Лаборатории Касперского» Kaspersky Anti Targeted Attack и систему Kaspersky EDR Expert.
Google объявила о запуске программы Android Developer Verification, направленной на повышение прозрачности и доверия в экосистеме Android.
Минцифры готовит законопроект, который вводит оборотные штрафы для компаний, не переведших свои значимые объекты критической информационной инфраструктуры на отечественное программное обеспечение до 2028 года.
«Группа Астра» анонсирует выпуск новой версии платформы для разработки программного обеспечения — GitFlic 4.
K2 Cloud, K2 Кибербезопасность и Positive Technologies запустили бесплатный онлайн-сервис, который позволяет за 10 минут оценить уровень защиты ИТ-инфраструктуры бизнеса от кибератак и получить рекомендации по дальнейшему усилению киберустойчивости.
Премьер-министр России Михаил Мишустин поручил Министерству цифрового развития определить требования к облачной инфраструктуре, на которой могут размещаться системы и данные объектов критической информационной инфраструктуры.
Банк России сообщил, что новые правила проверки переводов через Систему быстрых платежей коснутся только крупных операций - от 200 тысяч рублей, и только в случае, если деньги отправляются «незнакомому» получателю, с которым клиент не совершал переводов как минимум полгода.
Федеральный суд США принял признание вины от гражданина Великобритании, участвовавшего в распространении и продаже доступа к корпоративным сетям для группировки Yanluowang, известной атаками на компании в Европе и Северной Америке.
В последние месяцы специалисты по кибербезопасности наблюдают новую волну вредоносных программ - мутационных ИИ-троянов, которые способны адаптироваться и менять своё поведение в реальном времени, обходя традиционные средства защиты.
«Группа Астра» завершила конкурсный отбор на программу «Астра-стипендия» 2025/26 учебного года.
Советник генерального директора – начальник удостоверяющего центра ООО «Газинформсервис», к.
Национальный центр кибербезопасности Швейцарии сообщил о новой схеме мошенничества, нацеленной на владельцев потерянных iPhone.
13 ноября в 11:00 состоится совместный онлайн-вебинар компаний «Газинформсервис»&«ДиалогНаука», посвящённый комплексу Ankey ASAP.
Обновленная версия «Гарда Маскирование» помогает компаниям быстрее запускать и масштабировать проекты по обезличиванию данных, снижая нагрузку на ИТ и ИБ-подразделения.
Компания «Тантор Лабс» объявляет о выпуске новой версии семейства реляционных СУБД Tantor Postgres 17.
С 1 октября крупные банки обязаны встроить в мобильные приложения специальный функционал, который позволит пострадавшим от мошенников быстрее сообщать о преступлении и формировать документы для полиции.
Microsoft выпустила экстренное обновление для Windows 10, устраняющее ошибку, из-за которой корпоративные клиенты не могли активировать продлённые обновления безопасности.
Важное отраслевое событие года объединит лидеров телеком и медиарынка.
SOC Forum станет ключевым событием Российской недели кибербезопасности для профильной аудитории и крупнейшей площадкой для обмена опытом, объединяющей представителей регуляторов, лидеров отрасли информационной безопасности и технологических гигантов.
Банки рассматривают переводы свыше 100 000 рублей в день или более 1 000 000 рублей в месяц как сигнал к углублённой проверке, но окончательное решение основывается на совокупности признаков и поведенческих паттернов.
Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов назвал новую практику временной блокировки мобильного интернета для россиян, вернувшихся из-за границы, вредной и потенциально опасной.
На подпольных хакерских площадках выставлен на продажу новый Android-вредонос KomeX RAT.
В инструменте runC, который используется для запуска контейнеров в Docker, Kubernetes и других системах, обнаружены три критические уязвимости - CVE-2025-31133, CVE-2025-52565 и CVE-2025-52881.
После полугодичного затишья операторов Danabot удалось вернуть к жизни инфраструктуру ботнета, разрушенную в ходе международной операции Operation Endgame в мае.
Исследователи из Genians Security Center сообщили о новой кампании кибершпионажа против пользователей Android, связанной с северокорейской группировкой Kimsuky (также известной как APT37 или KONNI).
9-10 декабря 2025 года в инновационном кластере «Ломоносов» пройдёт Открытая конференция ИСП РАН.
Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.
Исследователи Mandiant выявили критическую уязвимость в платформе удалённого доступа и обмена файлами Gladinet Triofox.
АНО «Национальный суперкомпьютерный форум», Институт программных систем имени А.
Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.
В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.
В России готовятся поправки к федеральному закону «О связи», которые обяжут операторов связи прекращать оказание услуг по запросу ФСБ, если это необходимо для защиты граждан и государства от угроз безопасности.
Исследователи из Unit 42 сообщили о выявлении масштабной операции с использованием ранее неизвестного Android-шпионского ПО под названием LANDFALL.
Бюджетное управление Конгресса США (CBO) стало жертвой кибератаки, которую, по предварительным данным, совершила иностранная хакерская группировка.
Компания Apple отозвала цифровые сертификаты подлинности у ряда российских разработчиков программного обеспечения, включая издателей приложений для macOS и iOS.
Исследователи компании Koi Security зафиксировали новую волну заражений самораспространяющегося червя GlassWorm, впервые обнаруженного в октябре.
В России утверждены обновлённые правила обмена информацией и реагирования на компьютерные инциденты.
В комплексное предложение K2 Cloud по импортозамещению включен UserGate NGFW — сертифицированное ФСТЭК РФ средство защиты информации, которое объединяет функции межсетевого экрана, контроля приложений, системы обнаружения вторжений (IDS/IPS), потокового антивируса и контентной фильтрации.
Компания Security Vision вывела на рынок обновленный продукт Security Vision SGRC, в который был добавлен раздел Управление информационной безопасностью (Governance).
По итогам третьего квартала 2025 года Россия заняла четвёртое место в мировом рейтинге стран, подвергшихся наибольшему числу DDoS-атак.
По данным BI ZONE DFIR, в 2025 году с атаками через подрядчиков были связаны более 30% инцидентов с шифрованием или уничтожением инфраструктуры.
26 ноября в Санкт-Петербурге пройдет конференция по практическим аспектам кибербезопасности ZeroNights 2025.
Развитие российского ПО, его конкурентоспособность и вызовы импортозамещения стали темой заседания Комитета по информационным технологиям Ассоциации менеджеров, организованного совместно с компанией «ЛАНИТ-Интеграция».
Почти две трети российских компаний воспринимают оборотные штрафы за утечки персональных данных как серьезный риск и уже усилили защиту.
Исследователи Microsoft опубликовали результаты анализа новой кибератаки под названием WhisperLeak, которая использует уязвимости в системах распознавания речи для извлечения конфиденциальных данных из аудиозаписей.
Аналитики компании Dr.
Компания Zscaler представила отчёт ThreatLabz Mobile, IoT & OT Threat Report 2025, в котором зафиксирован 67-процентный рост числа мобильных вредоносов по сравнению с предыдущим годом.
Киберпространство всё чаще становится ареной, где сходятся интересы криминала, промышленного шпионажа и даже тех, кто сам должен защищать от атак.
Специалисты из компании SecureAnnex зафиксировали новую волну атак: вредоносная программа под названием RansomVibe была успешно опубликована в официальном магазине расширений Visual Studio Code и маскировалась под полезный инструмент разработки.
Компания ESET опубликовала отчёт по активности сложных устойчивых угроз (APT) за второй и третий квартал 2025 года.
Компания Google представила новую функцию, благодаря которой компании, размещённые в сервисе Google Maps, смогут оперативно сообщать о попытках вымогательства, связанных с размещением фальшивых негативных отзывов.
Киберугрозы становятся все сложнее, а их последствия для экономики и национальной безопасности — все масштабнее.
Специалисты «Лаборатории Касперского» проанализировали актуальные на сегодняшний день приёмы злоумышленников, шантажирующих пользователей по электронной почте.
6 ноября в рамках всероссийского форума в области ИКТ «ИТ-Диалог» прошёл круглый стол «Защита критической инфраструктуры.
В рамках национальной премии в области кибербезопасности «Киберпризнание» учреждена специальная номинация «CISO года по версии комьюнити», где победителя впервые определят сами профессионалы отрасли — руководители направлений информационной безопасности ведущих российских компаний.
Университет Пенсильвании подтвердил, что стал жертвой кибератаки, в результате которой злоумышленники получили доступ к внутренним системам и похитили персональные данные выпускников и инвесторов.
Сотрудники Киберполиции России зафиксировали резкий рост активности двух шпионских программ - LunaSpy и SpyNote.
13 ноября пройдет экспертный вебинар, посвященный User and Entity Behavior Analytics — технологии, которая обнаруживает аномалии там, где другие системы видят лишь «норму».
Компания RED Security провела исследование DDoS-атак на российские организации за третий квартал.
Следственный комитет сообщил о задержании троих молодых людей, подозреваемых в разбое и вымогательстве в отношении несовершеннолетнего.
Парламент Сингапура одобрил поправки к уголовному законодательству, согласно которым лица, совершившие онлайн-мошенничество, могут быть наказаны не только лишением свободы, но и телесными ударами ротанговой тростью.
В Чикаго раскрыта неординарная схема: сотрудники компании DigitalMint, занимавшейся переговорами с киберпреступниками и выплатами выкупов, сами участвовали в организации атак с использованием шифровальщиков.
Компания SonicWall объявила о завершении расследования инцидента безопасности, который в сентябре затронул её службу облачных резервных копий конфигураций файрволов.
Популярный протокол децентрализованных финансов Balancer столкнулся с масштабной хакерской атакой: злоумышленникам удалось вывести средства на сумму свыше $120 млн.
Крупные российские мобильные операторы начали предоставлять абонентам доступ к новому приложению, основанному на искусственном интеллекте.
Конференция пройдет 12 ноября, с 10:00 до 16:30 по московскому времени.
В Оренбурге 1 ноября прошли Всероссийские киберучения на полигоне Ampire среди команд государственных учреждений, региональных органов исполнительной власти и промышленных предприятий.
Выявлена опасная вредоносная кампания с участием расширения SleepyDuck, маскирующегося под легитимный IDE-плагин ‘juan-bianco.
«Лаборатория Касперского» представляет обновлённую версию решения для построения безопасной филиальной сети — Kaspersky SD-WAN 2.
Правительство РФ утвердило постановление № 1698, которым внесены изменения в Постановление Правительства от 23 сентября 2020 года № 1526.
Компании «ИТ-Экспертиза» и «Тантор Лабс» провели комплекс нагрузочных испытаний системы «1С:ERP.
Исследование специалистов показывает, что плагин Post SMTP, используемый на более чем 400 000 сайтов WordPress, содержал критическую уязвимость, которая позволяла пользователям с минимальными правами (на уровне подписчика) перехватывать логи почтовых сообщений и захватывать административные аккаунты.
Разработчик «АйТи Бастион» сообщает об обновлении PAM-системы СКДПУ НТ до версии 2.
Компания Security Vision, российский разработчик продуктов автоматизации и роботизации процессов управления информационной безопасностью, сообщила о включении своих продуктов в Каталог решений Банка технологий Москвы.
Конференция «Сетевая безопасность» возвращается с новыми вопросами, опытом заказчиков и актуальными типами продуктов, чтобы дать практические советы и средства для создания надёжной и устойчивой сети.
Исследователи выявили масштабную кибершпионскую операцию под названием SkyCloak, нацеленную на предприятия оборонного комплекса России и Беларуси.
Расследование французского издания Libération показало, что крупнейший музей мира долгие годы оставался в состоянии киберхаоса.
AMD подтвердила серьёзную проблему безопасности: в некоторых её процессорах на архитектуре Zen обнаружен дефект генерации случайных чисел, что может поставить под угрозу криптографическую защиту систем.
В последнюю неделю октября мошенники активизировались перед сезоном распродаж, усилили давление на частных пользователей и бизнес.
Специалисты CERT Polska сообщили о новой кампании вредоносного ПО под названием NGate: оно использует технику NFC-Relay и нацелено на пользователей банковских карт.
Центр компетенций сетевой безопасности группы компаний «Гарда» опубликовал отчёт о ландшафте DDoS-атак за третий квартал 2025 года.
Команда реагирования инцидентов Microsoft Incident Response обнаружила уникальный вредоносный бэкдор, получивший название SesameOp, который использует API сервисов OpenAI как скрытый канал команд-управления.
Компания «Газинформсервис» выступила партнёром третьих всероссийских Киберучений по защите ИТ-инфраструктуры.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, проанализировала ландшафт киберугроз за первые три квартала текущего года.
Команда JFrog выявила серьёзную уязвимость под номером CVE‑2025‑11953 в пакете React Native Community CLI - это инструмент, широко используемый разработчиками мобильных приложений на платформе React Native.
Исследователи Proofpoint зафиксировали серию атак, в которых киберпреступники проникают в сети транспортных и логистических компаний, чтобы не просто украсть данные, а физически перехватить грузы.
Казахстанская конференция об информационной безопасности - ведущие эксперты расскажут, на что обратить внимание в первую очередь, как избежать серьезных потерь от взломов, какие решения использовать.
Контур запустил публичную программу для поиска уязвимостей на площадке Standoff Bug Bounty.
Команда Wordfence обнаружила критическую уязвимость в популярном плагине Anti-Malware Security and Brute-Force Firewall, который установлен более чем на ста тысяч WordPress-сайтов.
Миллионы жителей Бельгии обнаружили, что данные о их местоположении оказались в открытом доступе.
Исследователи Arctic Wolf и StrikeReady документируют масштабную кибершпионскую кампанию, в которой группа, связанная с Китаем и обозначаемая как UNC6384, эксплуатирует уязвимость в обработке Windows-ярлыков CVE-2025-9491 для доставки малвари PlugX в сети дипломатических и правительственных организаций.
На фоне новостей о возможном возвращении НДС на отечественное программное обеспечение компании заметили всплеск закупок корпоративного софта.
Издание 404 Media сообщило об утечке данных из израильской компании Cellebrite, специализирующейся на извлечении информации с мобильных устройств для правоохранительных органов.
Университет Пенсильвании сообщил о киберинциденте, в результате которого с официальных почтовых адресов университета была разослана серия писем с темой «We got hacked».
Исследование компании Актион Финансы продемонстрировало, что внедрение искусственного интеллекта оказывает заметное воздействие на количество сотрудников в организациях, пишет журнал «Финансовый директор».
Обнародована уязвимость в Chromium от Google, основе многих современных браузеров, которая может привести к атаке типа «отказ в обслуживании».
Следственные органы не стали заключать досудебное соглашение с генеральным директором компании «Комплаинс Софт» Антоном Менчицем, обвиняемым в хищении 180 миллионов рублей при закупке программного обеспечения по кибербезопасности для ПАО «Ростелеком».
Учёные Саратовского национального исследовательского государственного университета имени Н.
В период подготовки налоговой отчетности участились случаи мошенничества, когда злоумышленники под видом инспекторов ФНС пытаются получить доступ к банковским счетам граждан.
«Группа Астра» и Министерство образования и науки Республики Алтай заключили дополнительное соглашение к договору о сотрудничестве, расширяющее программу цифровизации образовательных учреждений региона.
30 - 31 октября в рамках ИТ-конгресса «Форум будущего» УрФУ и УЦСБ провели третьи Всероссийские студенческие киберучения.
Компания «Газинформсервис» приняла участие в III Международном Каспийском цифровом форуме.
Исследование специалистов западной ИБ-компании Surfshark отмечает нарастающие масштабы утечек данных — за последние двадцать лет в руки злоумышленников попало почти 58 миллиардов фрагментов личной информации.
«Лаборатория Касперского» успешно прошла независимый аудит Service and Organization Controls 2 второго типа.
В Москве задержан создатель Telegram-бота Userbox, который позволял искать персональные данные пользователей.
Глава Роскомнадзор Андрей Липов заявил о необходимости отказаться от института согласий на обработку персональных данных и перейти к отраслевым стандартам обработки.
Специалисты из Технологического университета Граца сообщили о новой критической уязвимости TEE-Fail, затрагивающей доверенные среды исполнения в процессорах Intel, AMD, Arm и Qualcomm.
Сотрудники полиции Кемеровской области задержали трёх участников преступной схемы, которые помогали телефонным мошенникам похищать деньги у пожилых граждан.
Мессенджеры Telegram и WhatsApp*могут начать переход на регистрацию без SMS после того, как мобильные операторы в ряде стран стали ограничивать использование коротких номеров и услугу SMS-верификации.
«Проголосуй за мою дочь в конкурсе» - эта знакомая фраза возвращается, но в новом формате.
Результаты совместного исследования «Битрикс24» и «Русская Школа Управления» о том, как малый и средний бизнес выстраивает политику хранения и защиты корпоративных данных показали, что системный подход к кибербезопасности — редкость, а большинство компаний до сих пор полагаются на осторожность сотрудников, а не на технологии и протокол.
ПАО Группа Астра, один из лидеров российского ИТ-рынка и ведущий производитель инфраструктурного программного обеспечения, впервые получила кредитный рейтинг ruAA со стабильным прогнозом от «Эксперт РА».
«Лаборатория Касперского» обновила Kaspersky Fraud Prevention — решение для детектирования онлайн-мошенничества, с которым сталкивается отечественный бизнес.
Компания UserGate и «Группа Астра» подтвердили совместимость межсетевого экрана следующего поколения UserGate NGFW и службы каталога ALD Pro.
Открытая дискуссия: поговорим о том, как технологии меняют правила игры в ИБ и какие угрозы особенно актуальны в 2025 году.
День народного единства, как и любой крупный государственный праздник, создает для мошенников почти идеальную среду.
«Группа Астра» и Государственный университет просвещения стали партнерами, подписав соглашение о сотрудничестве.
Исследователи по безопасности предупредили о росте числа атак, способных обходить защиту современных процессоров, включая Secure Enclave от Apple, PSP от AMD и SGX от Intel.
В четверг, 30 октября, в Санкт-Петербурге на форуме «Российский промышленник» говорили о новых проектах с арабскими странами.
Сотрудники МВД России пресекли деятельность организованной группы киберпреступников, которые занимались созданием и распространением вредоносного программного обеспечения для хищения средств с банковских счетов граждан.
«Гемотест» усилил защиту критически важных данных с помощью «Гарда DBF».
Uztelecom и Код ИБ при поддержке ГУП «Центр кибербезопасности» организуют международную конференцию для ИТ и ИБ-специалистов, а также представителей бизнеса.
«Лаборатория Касперского» обнаружила в России всплеск спам-писем, которые содержат рекламу полулегальных сервисов для проверки контрагентов и оформления фискальных чеков для обоснования операций в рамках 115‑ФЗ.
Российский рынок информационной безопасности демонстрирует замедление темпов роста, однако ведущие игроки отрасли сохраняют свои позиции.
Исследователи компании «Varonis» сообщили о выявлении новой удалённой управляющей программы под названием Atroposia, предназначенной для кражи данных и удалённого контроля за устройствами жертв.
Компании малого и среднего бизнеса в России продолжают недооценивать риски, связанные с защитой корпоративных данных.
Исследователи из «ThreatFabric» обнаружили новую семью вредоносов для Android, получившую название Herodotus.
Хакеры, взломавшие инфраструктуру корпорации F5 Networks, использовали уязвимости в её собственных продуктах BIG-IP для доступа к исходному коду и данным о скрытых уязвимостях, над устранением которых компания работала.
Специалисты из Koi сообщили о масштабной вредоносной кампании PhantomRaven, нацеленной на разработчиков и цепочки поставки ПО.
По словам бывшего сотрудника OpenAI, организация уделяет недостаточное внимание безопасности своих систем искусственного интеллекта и делает ставку на разработку продуктов, игнорируя потенциальные риски.
Интеграция решений «Гарда Anti-DDoS» и «Гарда WAF» позволяет заказчикам быстрее реагировать на кибератаки за счет автоматизированного обмена данными между системами.
Смотрите на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом».
«Группа Астра» и группа компаний «Солар» расширяют портфель совместимых решений, востребованных в проектах по импортозамещению в российских компаниях, объектах критической информационной инфраструктуру и государственных организаций.
«Лаборатория Касперского» расширила возможности OpenTIP, бесплатной версии портала Kaspersky Threat Intelligence Portal, который предоставляет организациям актуальные данные о киберугрозах.
Компания Qualys сообщила о существенном увеличении числа автоматизированных атак на серверы, использующие PHP, а также на устройства интернета вещей.
На фоне роста телефонных и мессенджер-атак в России появилась новая схема обмана граждан.
Компании «Лаборатория МБК» и «Газинформсервис» объявили о технологической коллаборации и представили комплекс решений TEGIS — инфраструктурную связку российского почтового сервера TEGU Enterprise и системы управления базами данных Jatoba.
5 декабря 2025 года медиапроект «Банковское обозрение» проведет пятую ежегодную практическую конференцию FuturePay_25.
Участники российской IT-отрасли обсудили возможность введения уголовной ответственности за использование пиратского программного обеспечения - сообщают «Ведомости».
Появление нового стандарта загрузки, призванного заменить BIOS и UEFI, — UBIOS — разработанного в Китае, обещает стать значительным шагом на пути к цифровой независимости, отметил руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.
В мессенджерах зафиксирован десятикратный рост мошеннических схем с использованием поддельных аккаунтов известных людей, государственных деятелей и топ-менеджеров.
Исследователи из LayerX Security обнаружили критическую уязвимость в браузере ChatGPT Atlas, разработанном OpenAI.
Эксперты BI ZONE AntiFraud зафиксировали рост числа мошеннических схем, основанных на методах социальной инженерии и доверии пользователей к «официальным» источникам.
Во Вьетнаме, в Ханое, состоялась церемония подписания UN Convention against Cybercrime - первого в истории глобального международного соглашения, призванного унифицировать борьбу с киберпреступностью.
Mastercard объявила о новых результатах своей платформы по кибербезопасности и предотвращению мошенничества: решение оценивает до 32 миллионов событий риска ежедневно, защищает более 4 миллиардов токенизированных транзакций ежемесячно и помогло предотвратить убытки на сумму свыше 50 миллиардов долларов за последние три года.
Компании «РуПост» и ISOL объявляют о создании интеллектуального ассистента, который предоставляет доступ к решению SmartDocs из мобильного приложения WorksPad.
В преддверии традиционных осенних распродаж злоумышленники совершенствуют тактики обмана как рядовых покупателей, так и бизнеса.
Подведены итоги онлайн-кэмпа по практической кибербезопасности CyberCamp 2025, генеральным партнером которого стала компания «Инфосистемы Джет».
С началом сезона бронирования новогодних туров активизировались мошенники, предлагающие россиянам выгодные пакеты отдыха по заниженным ценам и заманивающие жертв в ловушку.
Российские компании, специализирующиеся на информационной безопасности, демонстрируют растущий экспортный потенциал, что было подтверждено на глобальной выставке GITEX Global 2025 в Дубае.
По данным из отчёта, опубликованного BleepingComputer, доля компаний-жертв ransomware, которые соглашаются платить злоумышленникам-вымогателям, оказалась на рекордно низком уровне - всего 23 %.
В России разработали искусственный интеллект, который способен за один час выполнить месячную работу отдела из 10 бухгалтеров.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, будет предоставлять заказчикам сервисов мониторинга и реагирования на кибератаки бесплатное страхование киберрисков.
Эксперты Kaspersky GReAT рассказали о новых сложных целевых атаках группы BlueNoroff в рамках международной конференции Security Analyst Summit 2025 в Таиланде.
Иностранные мошенники начали использовать ботов в мессенджерах, выдающих себя за сервисы знакомств, чтобы обманом выманивать у российских школьников деньги и ценности.
Исследователи CYFIRMA описали новую семью Android-малвари под названием GhostGrab - модульный «стелс-стилер», который сочетает скрытый майнинг Monero и полномасштабное похищение финансовых данных, включая банковские учётные записи, данные карт и одноразовые пароли из SMS.
Специалисты Wordfence зафиксировали массовые попытки эксплуатации старых уязвимостей в двух плагинах для WordPress - GutenKit и Hunk Companion, которые позволяют устанавливать произвольные плагины на уязвимые сайты.
Уходящая неделя выдалась насыщенной на инциденты в области кибербезопасности.
Исследование, опубликованное специалистами по кибербезопасности из «Лаборатории Касперского», связывает операцию под названием ForumTroll с использованием коммерческого шпионского ПО Dante.
Мошенники начали использовать услугу «Мобильный перевод» и терминалы оплаты для хищения средств под предлогом возврата якобы ошибочно зачисленных денег.
По данным группы компаний «Солар», в первые девять месяцев 2025 года на одну российскую организацию в среднем пришлось около 1,2 тыс.
Ведущий российский разработчик решений по информационной безопасности UserGate и Полоцкий государственный университет имени Евфросинии Полоцкой объявляют о начале сотрудничества.
Разработчик систем цифровизации и кибербезопасности R-Vision и Deckhouse объявили о подтверждённой совместимости системы управления событиями безопасности R-Vision SIEM и платформы контейнеризации Deckhouse Kubernetes Platform Certified Security Edition.
Сентябрь 2026 года станет точкой невозврата для российской транспортной логистики.
Компании К2 Кибербезопасность и Positive Technologies представили вторую часть исследования о подходах российских организаций к защите корпоративных данных.
Mozilla объявила, что с 3 ноября 2025 года все новые расширения для Firefox должны будут в манифесте manifest.
10–11 декабря 2025 года состоится ежегодная онлайн-конференция «GO DIGITAL 2025» — событие, посвящённое передовым цифровым решениям и практикам технологической трансформации бизнеса.
Компания Security Vision и группа компаний «Гарда» подписали соглашение о стратегическом сотрудничестве.
Компании «АйТи Бастион» и «Лаборатория Касперского» объявили об успешной интеграции программного комплекса «Синоникс» с Kaspersky Unified Monitoring and Analysis Platform.
Доля компаний топливно-энергетического комплекса России, использующих искусственный интеллект, к 2027 году достигнет 70% по сравнению с нынешними 58%.
Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей в продукте для видеоконференцсвязи TrueConf.
На TAdviser SummIT 2025 состоится 27 ноября в Москве, пленарная часть и несколько специальных мероприятий.
Исследование OX Security, охватившее более 300 открытых репозиториев, показывает, что код, генерируемый с помощью ИИ-инструментов, сам по себе не содержит больше уязвимостей, чем написанный людьми, однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
Финальный день конкурса Pwn2Own Ireland 2025 ознаменовался выдающимся результатом: организаторы объявили о выплатах общей суммой $1 024 750 за 73 уникальные уязвимости нулевого дня.
Компания LastPass предупредила о новой волне целевых фишинговых атак, направленных на клиентов менеджера паролей, а также пользователей криптокошельков и passkey-аккаунтов.
Компания WMX зафиксировала кратный рост числа кибератак на веб-ресурсы промышленных и производственных предприятий.
Эксперты группы защиты бренда Angara MTDR зафиксировали рост случаев мошенничества при обмене валют через мессенджеры, в первую очередь Telegram.
Команда проекта Arch Linux сообщила о фиксации распределённой атаки типа отказа в обслуживании на инфраструктуру репозитория AUR.
У моделей искусственного интеллекта может развиться инстинкт самосохранения, говорят в компании Palisade Research, которая занимается исследованиями в сфере безопасности ИИ.
В Петербурге, в стенах компании «Газинформсервис» прошла очередная, уже ставшая доброй традицией встреча в рамках образовательного проекта Security Skills.
Количество резюме с упоминанием навыков владения нейросетями по России выросло более чем вдвое (+109% в январе-октябре 2025 г.
В России с начала 2025 года число несовершеннолетних, пострадавших от киберпреступлений, увеличилось на 120 %.
В средней школе Kenwood High в округе Балтимор 16-летний ученик был задержан полицией после того, как система искусственного интеллекта, установленная для обнаружения оружия, приняла пакет Doritos за пистолет.
Компания MAIBENBEN объявила о запуске новой бизнес линейки ноутбуков, сертифицированных для работы под управлением операционной системы Astra Linux «Группы Астра».
Эксперты Kaspersky GReAT впервые обнаружили использование шпионского ПО, созданного итальянской компанией Memento Labs (ранее HackingTeam), в реальных атаках.
ГК «Солар», архитектор комплексной кибербезопасности, расширяет технологический портфель и выводит на рынок продукт класса SIEM, которое объединяет две технологии в одном решении – SIEM и SOAR.
По данным отчёта Bitdefender «Cybersecurity Assessment 2025», практически 93 % опрошенных специалистов по ИТ и кибербезопасности заявили, что чувствуют себя «в меру» или «полностью уверенными» в способности организации управлять рисками.
Аналитики Unit 42, исследовательского подразделения Palo Alto Networks, сообщили о масштабной международной кампании SMS-фишинга, получившей название «Smishing Triad».
Исследователи iVerify обнаружили, что в новой версии iOS 26 изменился принцип обработки файла shutdown.
Масштабный сбой в инфраструктуре Amazon Web Services привёл к временному отключению ряда сайтов и онлайн-сервисов по всему миру.
Компания TP‑Link сообщила об устранении четырёх опасных багов в серии шлюзов Omada, которые могут позволить злоумышленнику выполнить произвольные команды на операционной системе устройства.
По данным РБК со ссылкой на внутренние источники в госорганах, в России готовится новая версия законопроекта, согласно которой ФСБ, ФСТЭК и НКЦКИ смогут устанавливать обязательные требования к «мероприятиям по поиску уязвимостей» (bug bounty, внутренние проверки, независимые исследователи).
Федеральная налоговая служба России обнародовала результаты пилотного проекта, знаменующего собой важный шаг на пути к цифровой трансформации трансграничной торговли между Российской Федерацией и Республикой Узбекистан.
«Группа Астра» представляет новую версию платформы мониторинга ИТ-ресурсов «Астра Мониторинг» 1 1.
Когда человек начинает зарабатывать на своём увлечении, возрастают и киберриски.
Исследователями обнаружена серьёзная уязвимость, получившая название TARmageddon и отслеживаемая как CVE-2025-62518.
По сообщению издательства «Интерфакс», центр мониторинга и управления сетью связи общего пользования Роскомнадзора объявил, что в России в 2025 году заблокировано почти 260 VPN-сервисов в рамках противодействия угрозам устойчивости и безопасности Рунета.
Лаборатория Doctor Web обнаружила троянскую программу Android Backdoor Baohuo 1 origin, встроенную в модифицированные версии мессенджера Telegram X.
Исследователи ESET зафиксировали новую волну атак северокорейской хак-группы Lazarus.
Исследователи Edera сообщили о новой уязвимости CVE-2025-62518, получившей название TARmageddon.
Роскомнадзор разрабатывает систему новых требований к бизнесу, который обрабатывает персональные данные.
Эксперты компании Group-IB выявили масштабную кампанию кибершпионажа, проводимую иранской группировкой MuddyWater.
Специалисты Google Threat Intelligence Group сообщили о новом семействе вредоносных программ, которые использует хакерская группировка COLDRIVER (также известная как Star Blizzard и Callisto).
Компания Microsoft внесла изменения в работу File Explorer - теперь при попытке открыть предпросмотр файлов, скачанных из интернета, функция будет автоматически отключаться.
Компании «ИнфоТеКС», ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, и «Аладдин», ведущий российский разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры предприятий и защиты ее главных информационных активов, сообщили о завершении тестовых испытаний на совместимость своих продуктов.
Более 250 сайтов на платформах Magento и Adobe Commerce подверглись атаке за одну ночь.
Эксперты компании Angara Security зафиксировали новую волну фишинговых атак, в которых злоумышленники представляются сотрудниками несуществующего сервиса «Yandex Delivery» и других курьерских служб.
Минцифры России сформулировало новые требования к программно-аппаратным комплексам, предназначенным для работы с ИИ.
Разработчик «АйТи Бастион» сообщает о релизе новой версии подсистемы СКДПУ НТ Шлюз доступа.
Развитие цифровой экономики требует от компаний не только модернизации инфраструктуры, но и пересмотра подходов к управлению данными.
Россельхознадзор сообщил о целенаправленной DDoS-атаке на свои информационные системы, начавшейся утром 22 октября.
Компания «Атом Безопасность» выпустила новую версию системы расследованию инцидентов Staffcop Enterprise 5.
Более тысячи учёных, предпринимателей и общественных деятелей, включая Стива Возняка, Йошуа Бенжио и Джеффри Хинтона, подписали открытое письмо с призывом приостановить разработку сверхразумного искусственного интеллекта (ASI).
Роскомнадзор объяснил перебои в работе мессенджеров Telegram и WhatsApp, зафиксированные 21 октября в ряде южных регионов России.
Специалисты группы исследования уязвимостей BI.
Компания Apple направила уведомление специалисту по безопасности, разработчику эксплойтов для iOS, сообщив, что его iPhone стал целью атаки с использованием правительственного шпионского ПО.
Анализ киберрисков, проведенный компанией «Нейроинформ» за третий квартал 2025 года, показал значительное ухудшение ситуации с информационной безопасностью в российских организациях — количество уязвимостей в корпоративной инфраструктуре выросло на 28% по сравнению с аналогичным периодом прошлого года.
Российские компании получат новые возможности для защиты данных и сокращения сроков внедрения решений ИБ благодаря соглашению о сотрудничестве между «Гарда» и «Газинформсервис».
В 45% всех ответов искусственного интеллекта содержится «как минимум одна значимая ошибка», говорится в исследовании Европейского вещательного союза и вещательной корпорации.
11 декабря 2025 года в Москве состоится ключевое отраслевое событие года — форум «АнтиФрод Россия», консолидирующий лидеров фронта борьбы с кибермошенничеством.
Министерство внутренних дел России сообщило о масштабной кампании против сдачи в аренду личных аккаунтов, которые используются в интересах украинских мошеннических колл-центров.
«Группа Астра» сообщает о подписании соглашения о сотрудничестве с Московским кредитным банком.
Microsoft выпустила экстренное обновление безопасности, устраняющее критическую уязвимость CVE-2025-55315 в веб-сервере Kestrel, используемом в составе ASP.
АО «НППКТ», разработчик отечественной операционной системы «ОСнова», и компания «Газинформсервис» объявляют о выпуске на рынок совместного решения, объединяющего ОС «ОСнова» и СУБД Jatoba.
Компания «РуПост» объявляет о победе корпоративного почтового сервера RuPost в рейтинге CNews среди российских решений для электронной почты.
Зампред комитета Госдумы по информационной политике Андрей Свинцов заявил, что в течение трёх лет доступ к интернету в России может стать возможен только при идентификации пользователя.
Сотрудничество между Россией и Беларусью выходит на новый уровень — компании, работающие с партнёрами из союзного государства, смогут обмениваться документами по сделкам быстрее, безопаснее и в рамках привычных систем.
Агентство по кибербезопасности и инфраструктурной безопасности США добавило пять новых уязвимостей в каталог Known Exploited Vulnerabilities - список лазеек, которые уже активно используются хакерами.
Официальный сайт дистрибутива Xubuntu был взломан и использовался для распространения вредоносного ПО, ориентированного на кражу криптовалюты.
Более половины россиян делятся отпускными снимками в соцсетях, не задумываясь о рисках для личной безопасности.
Компания Darktrace сообщила о кибератаке, которую, по её данным, провела китайская APT-группа Salt Typhoon.
Компания «Нейроинформ», специализирующаяся на анализе киберрисков, опубликовала исследование за третий квартал 2025 года.
Каждая пятая организация, использующая решения на основе ИИ, расположена в Москве и Московской области.
Эксперты Kaspersky GReAT изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года.
Министерство внутренних дел России сообщило о росте числа случаев, когда мошенники получают доступ к аккаунтам пользователей в мессенджерах с помощью поддельных объявлений и фишинговых сайтов.
«Группа Астра» и Secret Technologies объявляют об успешном завершении тестирования совместимости своих программных продуктов: службы каталога ALD Pro и решения для безопасной работы с корпоративными данными Secret Cloud Enterprise.
ИТ-компания «Киберпротект» совместно с платформой Unisender представила исследование о привычках россиян при работе с электронной почтой.
Онлайн-кэмп по практической кибербезопасности состоится совсем скоро.
12 ноября в 10:00 состоится бесплатный вебинар, где директор отделения перспективных исследований IBS Нина Гущина и менеджер продукта Ankey IDM компании «Газинформсервис» Александр Давыдов расскажут, как выстроить безупречный процесс управления полномочиями от заявки до доступа и эффективно совместить автоматизацию, валидацию и безопасность в одном решении.
30–31 октября в Екатеринбурге в рамках ИТ-конгресса «Форум будущего» пройдут третьи всероссийские Киберучения — масштабное событие, организаторами которого являются Уральский федеральный университет и Уральский центр систем безопасности.
Эксперты BI ZONE Brand Protection зафиксировали рост числа фишинговых сайтов, имитирующих популярные сервисы для обмена и продажи игровых предметов.
Google объявили о сворачивании инициативы Privacy Sandbox, которая должна была стать новой приватной моделью онлайн-рекламы без использования сторонних cookie.
Министерство государственной безопасности Китая заявило, что американское Агентство национальной безопасности (АНБ) проводило кибератаки на Национальный центр службы времени (NTSC), который отвечает за синхронизацию точного времени в стране.
В мире, где технологии преображают реальность быстрее, чем человечество успевает это осознать, именно инновации становятся основой будущего лидерства.
Компания RED Security сообщила о резком росте числа DDoS-атак на организации транспортной и логистической сферы.
Федеральная служба безопасности подготовила проект указа, согласно которому ведомство получит полномочия по регистрации и контролю специальных технических средств, используемых для негласного сбора данных.
Исследователи Seqrite Labs обнаружили вредоносную кампанию с использованием NET-бэкдора CAPI, нацеленного на российские компании из сферы автоломбардов и e-commerce.
Учебный центр «Звезды и С» и компания «Увеон — облачные технологии» запустили совместный курс «TDHA: Развертывание и расширенное управление высокодоступной инфраструктурой Termidesk».
По данным «Лаборатории Касперского», число кибератак с подменой DLL в России в первом полугодии 2025 года по сравнению с аналогичным периодом в 2024 году увеличилось в 4 раза.
UserGate официально получил статус корпоративного центра ГосСОПКА.
12 ноября 2025 года состоится третья конференция «Совершенно безопасно» — ежегодная площадка о стратегиях устойчивого развития бизнеса через призму информационной и экономической безопасности.
В Севастополе прошел седьмой ежегодный фестиваль цифровых технологий ITPARK FEST 2025.
30 октября Ассоциация менеджеров и компания «ЛАНИТ-Интеграция» в рамках комитета по информационным технологиям проведут круглый стол на тему: «Российский софт в 2025 году».
Europol сообщил о масштабной операции SIMCARTEL, в ходе которой была разоблачена преступная сеть, предоставлявшая виртуальные номера для регистрации фейковых аккаунтов и обхода двухфакторной аутентификации.
Газета Daily Mirror сообщила о крупной кибератаке, в результате которой российские хакеры якобы получили доступ к данным восьми военных объектов Великобритании.
Компания «Спортмастер» успешно завершила внедрение платформы корпоративного обучения Knomary TMS от разработчика Knomary (входит в «Группу Астра»).
Участие компании «Газинформсервис», специализирующейся на кибербезопасности, в выставке GITEX GLOBAL 2025 уже принесло первые деловые результаты.
14–15 октября Форум ITSEC 2025 собрал полторы тысячи специалистов по кибербезопасности, ИТ и комплаенсу в офлайн-формате и онлайн-трансляциях.
За прошедшие сутки появилось несколько сообщений о якобы крупной утечке данных из российского мессенджера MAX.
Исследователи Trend Micro сообщили о новой кибератаке под названием Operation Zero Disco, нацеленной на сетевое оборудование Cisco.
Microsoft сообщила о блокировке более 200 мошеннических сертификатов, применявшихся для подписи вредоносных файлов.
Исследователи McAfee Labs сообщили о новой кампании банковского трояна Astaroth, в рамках которой злоумышленники используют GitHub для хранения конфигурационных файлов и поддержания работы атак.
Эксперты Google Threat Intelligence зафиксировали, что северокорейская хакерская группа UNC5342 начала применять новую технику под названием EtherHiding.
Киберполиция России предупредила о новой мошеннической тактике, связанной с внезапными переводами денежных средств на банковские карты.
«Лаборатория Касперского» представила новую версию Kaspersky NGFW 1.
Компания «Газинформсервис», российский разработчик решений в области кибербезопасности, приняла участие в крупнейшей международной выставке информационных технологий GITEX GLOBAL 2025 в Dubai World Trade Centre.
В России за первые девять месяцев 2025 года заметно выросла активность телефонных мошенников: число атак в мобильных сетях увеличилось на 30%, в среднем на одного жителя пришлось 35 нежелательных звонков.
Аналитики CURATOR сообщили о резком росте масштабов DDoS-атак в третьем квартале 2025 года.
16 октября в липецком кампусе «Школы 21» состоялся межрегиональный форум «Реалии и Стратегии КиберБезопасности», который собрал специалистов в области информационной безопасности для обсуждения актуальных вызовов и решений.
Компания AMD — американский производитель интегральных микросхем и электроники — выпустила исправления для уязвимости RMPocalypse.
В России участились случаи, когда злоумышленники уговаривают граждан снять установленные самозапреты на оформление займов.
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили в популярном хранилище открытого программного обеспечения npm вредоносный пакет https-proxy-utils.
С 14 по 16 октября в Петербурге прошло XXXII заседание Координационного совета руководителей налоговых служб государств — участников СНГ, в котором приняла участие компания «Газинформсервис».
В Санкт-Петербургском государственном университете телекоммуникаций им.
В Румынии расследуют беспрецедентный инцидент в пенитенциарной системе: по меньшей мере 15 заключенных получили доступ к внутренней базе данных тюремного ведомства и смогли вручную изменить тысячи записей, включая собственные сроки заключения, статусы дел и финансовые операции.
Компания представила комплекс новых инструментов, направленных на борьбу с фишингом и поддельными сообщениями.
Специалисты по кибербезопасности обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают ложные уведомления о взломах сервисов менеджеров паролей, таких как LastPass и Bitwarden.
Исследователи Security.
Компания BI ZONE совместно с медиахолдингом Rambler&Co провела масштабное исследование осведомленности россиян о кибератаках.
Компания АСКОН и «Группа Астра» объявляют о старте открытого бета-тестирования САПР КОМПАС-3D v24 для ОС Astra Linux 1.
Компания SAP провела очередной «День патчей» в октябре 2025 года, выпустив исправления для 13 новых уязвимостей в своих продуктах и обновления для четырёх ранее обнаруженных нот безопасности.
15 октября в Москве состоялась совместная пресс-конференция ведущих ИТ-ассоциаций России, посвящённая обсуждению последствий налоговой реформы, предложенной Правительством.
Компания F5 Networks официально сообщила, что стала жертвой кибератаки, в ходе которой злоумышленники получили доступ к её инфраструктуре DevOps и загрузили внутренние репозитории.
В рамках ежегодного форума GIS DAYS* 2025 успешно завершился четвёртый по счёту конкурс «Биржа ИБ- и IT-стартапов», подтвердивший статус одной из ключевых отраслевых площадок.
Центр компетенций защиты данных «Гарда» выяснил, как меняется отношение граждан к утечкам персональных данных (ПДн).
Команда Авито внедрила генеративный ИИ в систему защиты кода.
В третьем квартале 2025 года сектор электроэнергетики в России показал наибольшую, по сравнению с другими секторами, долю попыток заражений, где источником вредоносного ПО были сайты во внутренней сети — в интранете.
Компания Siemens выпустила обновление безопасности для процессоров SIMATIC ET 200SP, устраняющее уязвимость CVE-2025-4077.
С начала 2025 года прокуратура Москвы подала свыше 1 600 исков против посредников-дропперов, чьи банковские счета мошенники используют для вывода средств граждан.
Команда из Университета Калифорнии в Сан-Диего и партнерские исследователи обнаружили, что значительная часть спутникового трафика в геостационарных сетях (GEO) остается незашифрованной и открыта для прослушивания.
Группа учёных во главе с Милaдом Насром опубликовала работу «The Attacker Moves Second: Stronger Adaptive Attacks Bypass Defenses Against LLM Jailbreaks and Prompt Injections» на arXiv.
15 октября 2025 года исследователи из университетов Иллинойса, Вирджинии и Индианы представили новую уязвимость Android под названием Pixnapping.
15 октября 2025 года специалисты Positive Technologies опубликовали результаты анализа корпоративного сетевого трафика, собранного с помощью системы PT Network Attack Discovery (PT NAD).
Российский рынок информационной безопасности за последние годы пережил радикальные изменения: уход западных вендоров, рост числа кибератак, развитие отечественных решений и появление новых форматов продвижения.
Специалисты компании Eclypsium сообщили о критической уязвимости в устройствах Framework: в их прошивке был найден подписанный производителем бэкдор, позволяющий атакующему получить полный контроль над системой.
Microsoft исправила критическую уязвимость в службе удалённого подключения для операционных систем Windows.
«Лаборатория Касперского» представила на GITEX Global 2025 новый комплекс ИБ-решений для обеспечения транспортной безопасности.
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, проанализировала итоги проектов по повышению киберграмотности сотрудников российских организаций.
Актриса и общественный деятель Ирина Горбачева, олимпийский чемпион Роман Костомаров выступят в треке «Человек будущего», где расскажут о своем опыте взаимодействия с современными технологиями и о возможностях, которые они дают человеку.
«Лаборатория Касперского» обнаружила новую волну целевых кибератак группы Librarian Likho (ранее — Librarian Ghouls), направленную на российские организации из сфер авиа- и радиопромышленности.
Министерство внутренних дел России зафиксировало рост числа мошеннических схем, связанных с «перегоном» автомобилей из-за рубежа.
Компания 5CA, предоставляющая услуги аутсорсинговой поддержки, опубликовала официальное заявление после сообщений об утечке данных, затронувшей пользователей Discord.
13 октября по инициативе Торгпредства России в Армении состоялась встреча с представителями компании «Газинформсервис».
Исследователи GreyNoise сообщили о крупной скоординированной кампании атак на службы Remote Desktop Protocol (RDP), начавшейся 8 октября 2025 года.
Специалисты компании eSentire сообщили о выявлении нового многофункционального вредоноса под названием ChaosBot, написанного на языке Rust.
Компания Socket сообщила о масштабной кампании, в рамках которой злоумышленники загрузили в npm 175 вредоносных пакетов, использовав их не для заражения проектов, а как инфраструктуру для размещения фишинговых сайтов.
В концертном зале «Атмосфера» 9 октября в Москве прошла масштабная техническая конференция от одного из ведущих вендоров в сфере информационной безопасности – компании «ИнфоТеКС».
Компания Unity Technologies сообщила о компрометации данных пользователей своего инструмента SpeedTree, который используется разработчиками игр и систем визуализации.
Специалисты JET CSIRT опубликовали аналитический материал «Восстановление как стратегический аспект киберустойчивости бизнеса», в котором подчеркнули: для большинства российских компаний план восстановления после атак остается слабым звеном в системе информационной безопасности.
По данным Staffcop, 75% от всех утечек информации в российских компаниях в 2024 году произошли из-за ошибок и неосторожности сотрудников, низкого уровня цифровой грамотности и злого умысла инсайдеров.
Microsoft сообщили о предстоящих изменениях в работе Internet Explorer Mode - функции браузера Edge, позволяющей открывать старые сайты с использованием движка IE.
Microsoft опубликовали результаты расследования целевых атак, названных Payroll Pirate, направленных на системы расчёта заработной платы в университетах США.
Все школы Челябинской области приняли решение перейти с Microsoft на российское программное обеспечение (ПО).
В преддверии GITEX Global 2025 команда Kaspersky Digital Footprint Intelligence изучила деятельность хактивистов из региона МЕТА и подготовила масштабный отчёт «Сигнал посреди шума».
В Москве прошла четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности.
Новая критическая уязвимость CVE-2025-61884, обнаруженная в Oracle E-Business Suite, вновь заставляет российские компании внимательно взглянуть на безопасность используемых мировых вендоров.
Эксперты Центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») обнаружили новую фишинговую кампанию, нацеленную на российских пользователей.
С начала 2025 года Сбербанк вернул клиентам свыше 2,4 млрд рублей, украденных мошенниками через посредников - так называемых дропперов.
Российский системный интегратор и вендор в области информационной безопасности (ИБ) ООО «Газинформсервис» заявил о стратегических намерениях по выходу на рынок Объединённых Арабских Эмиратов.
«Группа Астра» объявляет о выпуске TROK — российского программно-определяемого хранилища данных (SDS), предназначенного для построения отказоустойчивых облачных инфраструктур и корпоративных систем хранения.
Следствие по делу крупного пожара в одном из дата-центров Южной Кореи выявило, что вспомогательная система подачи энергии оставалась включённой даже после возгорания.
Компания Apple представила обновлённую версию своей программы безопасности Apple Security Bounty, заявив, что теперь вознаграждения для исследователей могут достигать 2 миллионов долларов за обнаружение критических уязвимостей.
Аналитики Cisco Talos сообщили, что злоумышленники начали применять инструмент цифровой криминалистики Velociraptor в новых кампаниях с использованием шифровальщиков Warlock, LockBit и Babuk.
«Лаборатория Касперского» провела исследование «Киберповестка в медиапотреблении россиян», чтобы понять, из каких источников жители страны узнают новости об ИТ и кибербезопасности.
Федеральное бюро расследований США объявило о закрытии форум-портала BreachForums - одного из ключевых площадок, где киберпреступники предлагали услуги по вымогательству и торговле украденными данными - об этом сообщает BleepingComputer.
Торговый представитель Российской Федерации в Объединённых Арабских Эмиратах Андрей Терехин в ходе выставки GITEX GLOBAL 2025 ознакомился с экспозицией Санкт-Петербурга, организованной городским Комитетом по промышленной политике, инновациям и торговле.
В Санкт-Петербургском государственном электротехническом университете «ЛЭТИ» завершился финал всероссийских киберучений «Кибер-2025», проходивший с 4 по 5 октября.
Компания SonicWall сообщила о завершении расследования инцидента, связанного с облачным сервисом резервного копирования MySonicWall Cloud Backup.
Исследователи компании Trend Micro сообщили о масштабной кампании RondoDox, в рамках которой злоумышленники используют десятки эксплойтов для заражения сетевого оборудования и систем видеонаблюдения.
Компания «Газинформсервис» подвела итоги CTF-соревнований, которые проходили в рамках Студенческого дня форума GIS DAYS* 2025.
«Лаборатория Касперского» фиксирует по всему миру всплеск мошеннических рассылок якобы от лица крупных авиаперевозчиков и аэропортов.
В рамках форума инновационных финансовых технологий «Финополис 2025» представители двух ведущих российских ИТ компаний подписали соглашение о совместной разработке программно аппаратных комплексов, представляющих собой терминалы на базе ПО от платформы корпоративных коммуникаций DION и встраиваемой версии операционной системы Astra Linux Embedded.
11 ноября в Москве состоится Международный Форум ЭДО.
Исследователи из LegitSecurity сообщили о серьезной уязвимости в GitHub Copilot Chat, получившей название CamoLeak.
Группа Crimson Collective заявила, что получила доступ к внутренним системам Nintendo.
Компания Anthropic совместно с Институтом безопасности ИИ Великобритании и Alan Turing Institute опубликовала исследование, показывающее, насколько уязвимы современные языковые модели к «отравлению» данных.
Впервые в России состоится StopPhish Conference 2025, где соберутся лучшие умы кибербезопасности, чтобы обсудить, как защитить людей в эпоху нейросетей.
9 октября 2025 года дан старт приёму заявок на национальную премию в области кибербезопасности «Киберпризнание».
Швейцарский специалист по безопасности Стефан Глур опубликовал исследование, в котором показал, что платёжные терминалы Worldline Yomani XR можно взломать буквально за полминуты.
Устойчивая продуктивность при одновременной работе большого числа пользователей, бесперебойный и интенсивный обмен данными гарантируют надежность предлагаемых решений, а также открывают широкие возможности для их интеграции в высоконагруженные проекты с максимальным уровнем требований безопасности.
Исследователи платформы Socket.
Системы защиты Microsoft Defender for Endpoint начали неверно отмечать установленные экземпляры SQL Server 2017 и 2019 как «end-of-life».
Аналитики «Авито Работы» изучили требования работодателей к соискателям за период с января по сентябрь 2025 г.
Исследователи компании Volexity сообщили о новой кибершпионской кампании, в которой злоумышленники применяют большие языковые модели (LLM) - аналоги ChatGPT для создания фишинговых писем и вредоносных документов.
В третьем квартале 2025 года количество DDoS-атак на российские компании увеличилось на 53% по сравнению с прошлым годом.
На Positive Security Day 2025 выступили топ-менеджеры, директора по продуктам и технологические визионеры Positive Technologies.
Разработчики Flowise, популярной платформы с открытым исходным кодом для создания AI-агентов, выпустили срочное обновление, устраняющее критическую уязвимость CVE-2025-61913.
Во многих организациях стартовала осенняя волна стажировок.
По данным аналитической компании Gartner, Inc.
Компания «Газинформсервис», ведущий российский разработчик решений информационной безопасности, стала членом Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт».
Спикер: Максим Репко, пресейл-менеджер Security Vision, 16 октября | 11:00 (МСК).
Исследователи Zimperium зафиксировали масштабную кампанию распространения Android-шпиона ClayRat, ориентированную преимущественно на пользователей в России.
GitHub, оказавшийся под контролем Microsoft в 2018 году, продолжает терять независимость.
Компания Salesforce уведомила клиентов, что не намерена платить злоумышленникам, требующим выкуп за якобы похищенные данные.
Исследователи по безопасности сообщили о критической уязвимости нулевого дня в продуктах Oracle, которая уже активно эксплуатируется в реальных атаках.
Конференция по практическим аспектам кибербезопасности ZeroNights возвращается после четырехлетнего перерыва.
По данным злоумышленников, атака велась через платформу Zendesk, которую Discord использует для обработки обращений пользователей.
В России растёт число телефонных мошенничеств.
Группировки, связанные с КНДР, уже похитили более $2 млрд в криптовалюте с начала 2025 года.
Накануне международной выставки «Иннопром-2025» Центр кибербезопасности УЦСБ провел анализ защищенности федеральной цифровой платформы «Космос».
Московская биржа провела опрос, который показал, что 60% частных инвесторов готовы приобрести инвестиционный инструмент, управляемый искусственным интеллектом.
Компании «Актив» и «Газинформсервис» подтвердили стабильную совместную работу программного комплекса для работы с электронной подписью Litoria Desktop 2 и активных USB-токенов линейки Рутокен ЭЦП 3.
На форуме «Финополис 2025» «Группа Астра» представила широкий спектр решений, предназначенных для финансовых организаций: от линейки программно-аппаратных комплексов (ПАК) на отечественных серверах, в основе которых лежит операционная система Astra Linux Server, до различных вариантов ОС для рабочих станций и планшетов — Astra Linux Desktop и Astra Linux Mobile, а также специальной версии встраеваемой операционной системы Astra Linux Embedded, предназначенной для банкоматов, платежных терминалов, POS- и других систем, где критически важна компактность, эффективность, надежность и безопасность.
Российский разработчик решений в области кибербезопасности, компания «Газинформсервис», примет участие в международной выставке информационных технологий GITEX GLOBAL 2025.
В Москве состоялась третья профессиональная конференция для ИТ-сообщества нефтегазовой отрасли byteoilgas_conf 2025.
Специалисты компании Huntress сообщили о выявлении новой вредоносной утилиты под названием Nezha, которую использует хакерская группировка China Nexus.
Компания ISPsystem (входит в «Группу Астра») представляет масштабное обновление платформы управления серверной виртуализацией VMmanager.
Эксперты компании Sucuri обнаружили масштабную кампанию вредоносной рекламы, которая уже затронула тысячи WordPress-сайтов.
«Группа Астра» и крупнейший производитель устройств самообслуживания – компания «Банковские и Финансовые Системы» (BFS) объявили о развитии сотрудничества в сфере производства российских банкоматов и платежных терминалов, работающих под управлением встраиваемой операционной системы Astra Linux Embedded.
APT-группировка Mustang Panda развернула новую, крайне изощрённую кампанию, направленную на скрытое проникновение в целевые системы и закрепление в них.
Европейское агентство по кибербезопасности ENISA опубликовало ежегодный отчёт Threat Landscape 2025, в котором анализируются ключевые тенденции и угрозы для организаций и инфраструктур Европы.
Хакерская группа ShinyHunters объявила о присоединении к кампании шантажа после утечки данных из инфраструктуры Red Hat, сообщает BleepingComputer.
Страховая компания Hiscox опубликовала отчёт Cyber Readiness Report 2025, в котором предупреждает: киберпреступность растёт быстрее, чем бизнес успевает адаптироваться.
Будущее — сплав технологий, науки и изменений в нашей повседневной жизни.
Команда исследователей, участвующая в конференции USENIX, выявила 128 уязвимостей в Bluetooth-модулях современных автомобилей.
Россияне всё чаще сталкиваются с цифровыми угрозами, но не всегда знают, как себя защитить.
В Южной Корее произошёл крупнейший инцидент в истории национальной IT-инфраструктуры: пожар в дата-центре Национальной службы информационных ресурсов (NIRS) в городе Тэджон полностью уничтожил государственное облако G-Drive, где хранились документы и служебные файлы более 750 тысяч госслужащих.
По данным Kaspersky Cyber Threat Intelligence, летом 2025 года резко возросло число кибератак с применением программ-шифровальщиков на российские финансовые учреждения.
Компания DIS Group, ведущий поставщик решений для управления данными, и «Группа Астра», один из лидеров российского рынка информационных технологий в области разработки инфраструктурного программного обеспечения и средств защиты информации, подписали соглашение о стратегическом партнерстве.
В России стремительно растет число кибератак с использованием технологий искусственного интеллекта.
Разработчики Redis сообщили об устранении критической уязвимости CVE-2025-49844, получившей название RediShell.
В МВД России предупредили о новой схеме мошенничества в Telegram, где злоумышленники крадут аккаунты, обещая пользователям популярную игрушку Лабубу.
Популярное приложение Neon, предназначенное для записи телефонных разговоров, оказалось в центре скандала после утечки пользовательских данных.
Житель США выиграл коллективный иск против сервиса ParkMobile, который использовался для оплаты парковки в десятках городов страны.
Почта Mail подвела итоги борьбы со спамом за третий квартал 2025 года.
В следующем году количество успешных кибератак на российские организации может увеличиться на 30–35%.
Британское подразделение Renault подтвердило, что персональные данные части клиентов могли быть скомпрометированы после кибератаки на одного из сторонних поставщиков, обрабатывавших информацию компании.
Исследование Bitdefender 2025 Cybersecurity Assessment показало тревожную тенденцию: многие организации не только не готовы к современным киберугрозам, но и предпочитают замалчивать факты взломов.
Заблокированная в России платформа для общения, особенно среди геймеров, Discord, пережила масштабную утечку информации, в результате которой были скомпрометированы крайне чувствительные данные пользователей — их удостоверения личности, загруженные для верификации возраста.
Специалисты АНО «Национальный центр компетенций по информационным системам управления холдингом» совместно с «ИТ-Экспертиза» успешно повторили нагрузочный тест фирмы «1С» с имитацией одновременной работы 30 тысяч пользователей системы «1С:ERP Управление предприятием» на машине баз данных (МБД) Tantor XData 2Y от компании «Тантор Лабс» (входит в «Группу Астра»), использующей СУБД Tantor Postgres.
Пожар в государственном дата-центре Южной Кореи, начавшийся с локального возгорания аккумуляторной батареи в ИБП, быстро перерос в национальный кризис, парализовав сотни государственных и общественных сервисов и обнажив катастрофические уязвимости в, казалось бы, надёжных системах.
Компания «РуБэкап» анонсировала выпуск новой версии платформы резервного копирования и восстановления данных RuBackup 2.
Сервис разведки утечек и мониторинга даркнета DLBI опубликовал исследование российского рынка за девять месяцев 2025 года.
Аналитики Trend Micro зафиксировали новую волну заражений в Бразилии, связанную с самораспространяющимся вирусом SORVEPOTEL, который передаётся через сообщения в WhatsApp.
Команда Google DeepMind анонсировала Codemender - новый искусственный интеллект, обученный искать и исправлять уязвимости в программном коде.
SuperJob и Positive Technologies опубликовали исследование о доходах сотрудников в сфере информационной безопасности за сентябрь 2025 года.
В Outlook больше не будут показываться встроенные изображения в формате SVG.
Третий, деловой день программы ежегодного форума по кибербезопасности GIS DAYS* 2025 был посвящён ключевым вызовам, которые стремительное развитие ИИ бросает отрасли информационной безопасности.
В результате пожара в дата-центре Национальной службы информационных ресурсов (NIRS) в Тэджоне полностью уничтожена облачная система G-Drive, где с 2018 года хранились рабочие документы южнокорейских государственных служащих.
В Японии начались перебои с поставками пива Asahi Super Dry - одного из самых популярных брендов страны.
Компания Unity Technologies сообщила о критической уязвимости, затрагивающей игры и приложения, созданные на версиях Unity 2017.
«Группа Астра» и Goodt (входит в ИТ-холдинг LANSOFT) объявили о полной совместимости BI-платформы Insight с защищенной операционной системой Astra Linux версий 1.
Российский разработчик решений по информационной безопасности UserGate продолжает открывать учебно-исследовательские лаборатории в российских вузах.
Согласно последним исследованиям, ИИ приносит лишь скромный прирост производительности, а в некоторых случаях даже может замедлять работу программистов.
8 октября 2025 года на бесплатном вебинаре эксперты Диадока расскажут о трансграничном электронном документообороте (ТЭДО) и его настройке с контрагентами из Республики Казахстан.
Компания «Системы практической безопасности» (входит в ГК «СПБ») объявляет о начале разработки инновационного шифратора, способного обеспечить производительность на уровне 400 Гбит/с на одной паре устройств.
Петербургский метрополитен выбрал Kaspersky Automated Security Awareness Platform (ASAP) для обучения сотрудников навыкам кибербезопасности и формирования у них полезных цифровых привычек.
Исследователи Калифорнийского университета представили проект Mic-E-Mouse, показавший, что современные оптические сенсоры в компьютерных мышках способны работать как импровизированные микрофоны.
Более полутора тысяч студентов заполнили площадку «Севкабель порта» в Санкт-Петербурге, чтобы принять участие в GIS STUDENT DAY — карьерном событии для будущих специалистов по информационной безопасности.
«Группа Астра» и научно-образовательная компания QRate объявляют о создании пилотного программно-аппаратного комплекса (ПАКа) Astra Cloud с квантовым генератором случайных чисел (КГСЧ) QRate Chaos, который использует фундаментальную неопределенность квантовых процессов, чтобы формировать непредсказуемые последовательности.
Учёные из KU Leuven и Университета Бирмингема представили метод Battering RAM, демонстрирующий возможность обхода технологий «конфиденциальных вычислений» Intel SGX и AMD SEV-SNP.
Компания Discord объявила о расследовании инцидента, в результате которого были скомпрометированы данные пользователей.
Компания DrayTek сообщила о выявлении критических уязвимостей, связанных с использованием неинициализированных переменных в прошивках ряда маршрутизаторов.
Эксперт BBC Джо Тайди рассказал, что получил предложение о сотрудничестве от неизвестного хакера под ником Syndicate.
Эрик Реймонд, один из основателей движения открытого программного обеспечения и автор «Катехизиса хакера», выступил с жёсткой критикой практики внедрения «Кодексов поведения» (Code of Conduct) в опенсорс-проектах.
Эксперты компании StormWall представили отчёт по DDoS-атакам за первое полугодие 2025 года.
В России отмечена новая волна SMS-бомбинга с сайтов крупных компаний.
В ходе конференции «Секретная сессия», организованной компанией UserGate совместно с проектом Кибердом, которая прошла в Москве 3 октября, был представлен собственный подход к оказанию услуг в области информационной безопасности.
Ежегодный форум стал ключевым отраслевым событием Кировской области, объединяющим экспертов, регуляторов и практиков для обсуждения современных угроз, трендов защиты данных и успешных кейсов внедрения ИБ-решений.
«Группа Астра» и компания Directum провели успешные испытания совместимости службы каталога ALD Pro 2.
Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер.
Онлайн-кэмп по практической кибербезопасности объявил программу.
Американская некоммерческая организация OneBlood, занимающаяся заготовкой и поставкой донорской крови, согласилась выплатить $1 млн в рамках урегулирования коллективного иска после масштабной кибератаки.
Компания Red Hat сообщила о киберинциденте: злоумышленники получили доступ к GitLab-инстансу, использовавшемуся подразделением Red Hat Consulting.
2 октября пользователи классической версии Outlook по всему миру столкнулись с массовым сбоем.
МВД предупреждает: очередной случай мошенничества при обмене валюты произошёл в популярном мессенджере: 21-летняя девушка решила перевести рубли в юани через «Телеграм-бота с выгодным курсом».
По информации Financial Times, власти Великобритании вновь пытаются получить расширенный доступ к данным пользователей iCloud.
По информации ТАСС, в Центре цифровой экспертизы Роскачества сообщили о растущей практике мошенничества: злоумышленники используют нейросети, чтобы создавать интерактивные цифровые проекции умерших людей и применять их в мошеннических схемах.
Руководитель Instagram* Адам Моссери в очередной раз прокомментировал популярную теорию заговора о том, что Meta** якобы использует микрофоны смартфонов для прослушивания разговоров и последующей настройки рекламы.
МВД предупреждает о мошенниках, которые пытаются выманивать конфиденциальные данные с помощью «голосовой верификации» паспорта - такой процедуры официально не существует.
«Лаборатория Касперского» обновила Kaspersky для Android.
Российский разработчик решений в сфере кибербезопасности компания UserGate и российский ИТ-вуз Университет Иннополис объявляют о начале сотрудничества.
Специалисты Varonis обнаружили новый инструмент под названием MatrixPDF, который превращает привычные PDF-документы в опасные «ловушки» с фишингом и вредоносным ПО.
Учёные из Georgia Tech провели комплексный анализ протокола Tile и обнаружили несколько серьёзных дефектов, которые позволяют сервису и сторонним наблюдателям постоянно узнавать местоположение меток, отслеживать людей по Bluetooth-рекламе и обходить защитные механизмы - в том числе режим Anti-Theft и «механизм ответственности», который Tile использует для предотвращения злоупотреблений.
Компания Security Vision сообщает о выпуске новой версии продукта Vulnerability Scanner, которая значительно расширяет возможности по выявлению и анализу уязвимостей.
Платформа «Эврикс», разработанная АО «Компьютерные Системы Для Бизнеса» (CSBI), успешно прошла сертификацию на совместимость с российской защищенной операционной системой Astra Linux 1.
Сегодня стартовал восьмой ежегодный форум по информационной безопасности GIS DAYS (Global Information Security Days*).
По информации ТАСС, с 1 октября крупные и системно значимые банки введут в своих мобильных приложениях возможность дистанционного обращения клиентов, если с их счёта были похищены средства.
Министерство внутренних дел России предупреждает: мошенники через соцсети предлагают подросткам «обналичить» средства с «Пушкинской карты».
Специалисты компании Sekoia рассказали о необычном способе рассылки фишинговых SMS.
Исследователи из KU Leuven и Университета Бирмингема продемонстрировали шокирующую атаку под названием Battering RAM, способную обходить аппаратные меры защиты Intel SGX и AMD SEV-SNP с помощью обычного DDR4-интерпозера стоимостью менее $50.
Компания Western Digital выпустила обновления прошивки для нескольких моделей сетевых накопителей NAS My Cloud, устранив уязвимость CVE-2025-30247, которая позволяла удалённо выполнять произвольные системные команды.
Обнаружена серьёзная уязвимость в утилите sudo (версии от 1.
Компания Asahi Group Holdings, крупнейший производитель пива в Японии и владелец таких брендов, как Peroni, Pilsner Urquell, Grolsch и Fullers, столкнулась с масштабной кибератакой, которая нарушила работу её японских подразделений.
3 октября в Москве в кинотеатре «Октябрь» эксперты расскажут о том, как работают вместе многофункциональный комплекс по защите ИТ-инфраструктуры компании «Газинформсервис» Efros Defence Operations и межсетевые экраны компании «Код безопасности» «Континент 3» и «Континент 4».
Компания UserGate объявляет о начале поставок своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных платформ.
«Лаборатория Касперского» и «Российские железные дороги» в рамках III Международного форума цифровых технологий в сфере транспорта и логистики «Цифровая транспортация 2025» заключили соглашение о стратегическом сотрудничестве в сфере развития инновационных технологий и импортозамещения.
Исследователи из NVISO выявили в VMware недокументированную уязвимость под идентификатором CVE-2025-41244, которая позволяет злоумышленнику эскалировать свои привилегии до системного уровня без дополнительной аутентификации.
Компания «Увеон — облачные технологии» (входит в «Группу Астра») и Группа компаний «ТОНК» объявляют о завершении испытаний и получении сертификата совместимости между VDI-решением Termidesk и тонкими клиентами ТОНК под управлением операционной системы TONK TOS.
Точка Банк и «Лаборатория Касперского» создали интерактивный гид для предпринимателей по рискам в области кибербезопасности и законодательства.
Эксперты Palo Alto Networks зафиксировали новую кампанию кибершпионажа Phantom Taurus, которая использует обновлённый набор инструментов и методы сокрытия.
В результате масштабного взлома злоумышленники получили доступ к персональным данным сотрудников сразу двух федеральных агентств США - FEMA (Управление по чрезвычайным ситуациям) и CBP (Служба таможни и охраны границы).
В Воронеже на минувшей неделе состоялось важное событие в сфере информационных технологий Центрального Черноземья.
Исследователи ThreatFabric обнаружили новую кампанию распространения Android-трояна Datzbro, маскируемого под приложения с «поездками для пенсионеров» в фейковых Facebook-группах.
Россиян предупредили о новой схеме телефонного мошенничества: злоумышленники представляются сотрудниками управляющих компаний или ТСЖ и под предлогом установки шлагбаумов предлагают «оформить магнитный ключ» или «чип» для безопасности двора.
Учёные Люксембургского университета провели исследование, в котором проанализировали 1 544 предустановленных APK из семи наиболее дешёвых смартфонов брендов Infinix, Tecno и itel (все устройства работали на Android Go).
«Лаборатория Касперского» обновила решение Kaspersky Digital Footprint Intelligence.
Ведущий отечественный разработчик и производитель ИТ-решений компания «Аквариус» и один из крупнейших в России системных интеграторов и вендор в области безопасности «Газинформсервис» объявляют о завершении испытаний и получении сертификата совместимости, подтверждающего корректность совместного функционирования решений.
Kaspersky Premium для Windows вновь получило сертификат качества (Approved) по итогам ежегодного антифишингового теста независимой лаборатории AV-Comparatives.
Компания Identity Blitz и «Группа Астра» объявляют об успешном завершении тестирования совместимости сервера аутентификации Blitz Identity Provider и службы каталога ALD Pro.
Исследователи из DarkNavyOrg обнаружили серьёзную уязвимость в WhatsApp, которая позволяет злоумышленнику взять под контроль устройство жертвы без какого-либо взаимодействия с её стороны.
Казахстанская конференция об информационной безопасности - ведущие эксперты расскажут, на что обратить внимание в первую очередь, как избежать серьезных потерь от взломов, какие решения использовать.
В Москве 25 ноября во второй раз пройдёт конференция «Сетевая безопасность» по вопросам современной кибербезопасности в срезе ИТ и ИБ.
Группа компаний «ИнфоТеКС» стала золотым партнёром форума по кибербезопасности GIS DAYS* 2025, организованного компанией «Газинформсервис».
Президент США Дональд Трамп подписал указ, запускающий передачу американской части TikTok под контроль нового консорциума инвесторов из США и ОАЭ.
«Известия» сообщают, что мошенники разработали новый способ вовлечения жертв: они присылают заманчивые предложения подработки курьером через SMS и мессенджеры, обещая большую оплату за доставку «товаров» (чаще всего это посылки с неизвестным содержанием).
Управление по организации борьбы с использованием информационно-коммуникационных технологий МВД России (УБК МВД) зафиксировало новую мошенническую схему.
Корреспондент BBC по кибербезопасности Джо Тайди стал объектом целенаправленной кампании, в ходе которой преступники предлагали ему долю в выкупе в обмен на контроль над его учётной записью.
Исследователи Microsoft обнаружили новую эволюцию вредоносного ПО XCSSET - теперь оно способно действовать более скрытно и охватывать больше платформ.
В популярном редакторе Notepad++ версии 8.
Банк России сообщил редакции ТАСС, что взял на усиленный контроль около 1,2 миллиона подозрительных транзакций: схем перевода средств через «карточки-прокладки» (drop accounts), используемые мошенниками.
«Лаборатория Касперского» анонсировала программу международной конференции Security Analyst Summit (SAS) 2025, которая пройдёт в Таиланде с 26 по 29 октября.
По предварительным оценкам, экономика рунета в 2025 году вырастет на 30-34%.
3 октября в Москве в кинотеатре «Октябрь» пройдёт круглый стол, центральной темой которого станут межсетевые экраны нового поколения (NGFW).
Исследователи Cisco Talos зафиксировали новую волну атак, в которой задействованы связанные с Китаем инструменты - обновлённый вариант PlugX и модули в стиле Bookworm.
Компания F6 представила исследование о деятельности мошеннических партнёрских программ, специализирующихся на фейковых лотереях и розыгрышах «коробочек».
Специалисты Google Threat Intelligence выявили кампанию под кодовым названием BrickStorm, направленную на организационный шпионаж в США.
Аналитики Python Software Foundation зафиксировали новую волну фишинга, нацеленного на пользователей и мейнтейнеров PyPI - популярного репозитория для Python-пакетов.
Apple призывает пересмотреть Закон о цифровых рынках (Digital Markets Act, DMA) в свете растущих рисков безопасности.
Сентябрь 2025 года ознаменовался резким всплеском DDoS-атак на образовательные учреждения в России.
17 ноября 2025 года в Конгресс-центре ЦМТ состоится юбилейный Пиринговый форум MSK-IX — ключевое событие для российской телекоммуникационной и интернет-отрасли, которое ежегодно собирает ведущих игроков уже на протяжении двух десятилетий.
В связи с обнаружением масштабных хакерских кампаний, нацеленных на инфраструктуру Cisco, американские власти издали чрезвычайную директиву (ED 25-03) с требованием срочного реагирования от федеральных ведомств.
В рамках ICTWEEK 2025 ведущие технологические компании — российский разработчик «Группа Астра» и национальный оператор связи UZTELECOM — заключили соглашение о стратегическом партнёрстве.
Аналитики Darktrace сообщили о появлении ботнета ShadowV2, который стремительно набирает популярность на подпольных форумах.
В июне-июле 2025 года в учебном центре «Микроинформ» первые две группы слушателей успешно завершили курс «Развёртывание и эксплуатация средства защиты информации от несанкционированного доступа «Блокхост-Сеть 4.
«Группа Астра» выпустила обновление платформы для разработки GitFlic 4.
Представлены результаты масштабного независимого тестирования актуальных версий российских продуктов по управлению уязвимостями (Vulnerability Management, VM).
На церемонии вручения ежегодной премии Smart 500 «Группа Астра» одержала победу в номинации «Импортозамещение», подтвердив лидерство в разработке и масштабировании отечественных ИТ-решений.
Домклик, сервис Сбера в сфере недвижимости, внедрил решение Kaspersky Container Security в рамках защиты DevOps-процессов.
«Группа Астра» сообщает о заключении соглашения с Министерством образования и науки Амурской области.
Security Vision, ведущий российский разработчик решений в области кибербезопасности, выступит в качестве Золотого партнёра на GIS DAYS 2025.
Triada Partners проанализировала данные по использованию технологий искусственного интеллекта более 10 крупнейших компаний-клиентов, крупных и средних бизнесов на российском рынке в сегментах горной добычи, металлургии, добычи нефти и строительной отрасли.
25 сентября в Москве прошла конференция Orion Digital Day разработчика Orion soft.
В рамках четвертого круглого стола совместного проекта Global Digital Space и Cyber Media эксперты обсудили, как малому и среднему бизнесу повысить свою информационную безопасность, ее уровень и при этом не разориться.
Специалисты Trend Micro обнаружили эволюцию техники атак группы LockBit.
6-7 октября в Москве состоится третья профессиональная конференция для ИТ-сообщества в ТЭК byteoilgas_conf.
Google сообщают, что на протяжении нескольких месяцев неизвестные группировки вели кибершпионаж против американских компаний, внедряя специально подготовленное вредоносное ПО, предназначенное для сбора секретной информации.
Американский Минюст и полиция Великобритании предъявили обвинения 19-летнему жителю Ист-Лондона Талхе Джубаиру, которого считают одним из ключевых участников хакерской группировки Scattered Spider.
Мошенники организовали Zoom-конференцию, выдав себя за служащих Минцифры, Росфинмониторинга и правоохранительных органов, чтобы убедить гражданина, что его аккаунт скомпрометирован.
Министерство внутренних дел России опубликовало инструкцию по обеспечению жизнедеятельности граждан и организаций в условиях возможных ограничений интернета.
Специалисты Rapid7 обнаружили серьёзную уязвимость в ряде моделей смартфонов OnePlus, которая позволяет любому установленному приложению просматривать содержимое SMS без дополнительных прав или уведомлений.
Злоумышленники создают фейковые сайты благотворительных организаций и от имени НКО предлагают семьям участников СВО якобы государственные выплаты, используя поддельные документы, дипфейки и ссылки на «приказ президента».
Москва, кинотеатр «Октябрь».
В начале сентября 2025 года эксперты «Лаборатории Касперского» выявили новую кампанию группы BO Team, жертвами которой стали российские организации из разных сфер.
Согласно исследованию аналитической компании Gartner в 2025 году глобальные затраты на ИИ достигнут отметки в 1,5 триллиона долларов, а в 2026 году превысят 2 триллиона.
Новая разработка позволяет разграничивать права на уровне приложений, что обеспечивает защиту потока данных, а также корректную работу автомобиля с учётом требований безопасности.
Смотрите на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом».
ООО «Открытая среда разработки» объявляет о выпуске новой версии российской интегрированной среды разработки OpenIDE 2025.
Security Vision, генеральный партнер детского города профессий КидБург и ведущий российский разработчик решений в области информационной безопасности, много лет ведет просветительскую работу, формируя культуру кибербезопасности у детей и подростков.
GitHub запустили инициативу по укреплению безопасности экосистемы npm, призванную снизить риски атак через зависимости.
Министр цифрового развития Великобритании Рейчел Ривз дала интервью, в котором обвинила Россию в причастности к ряду кибератак, исполнителем которых назвала группировку Scattered Spider.
Группа Cavalry Werewolf всё лето проводила целевую кампанию против российских организаций, выдавая себя за госслужащих Кыргызстана.
Совместное исследование «Лаборатории Касперского» и VDC Research показало, что только в 27% опрошенных промышленных предприятий в мире ежемесячно проводятся тесты на проникновение и поиск уязвимостей в автоматизированных системах управления технологическими процессами (АСУ ТП).
В Ташкенте в рамках ICT Week Uzbekistan 2025 состоялась церемония подписания Соглашения о порядке взаимодействия при взаимной проверке электронной цифровой подписи с использованием механизма доверенной третьей стороны.
Полиция Великобритании задержала мужчину по подозрению в причастности к крупной кибератаке, которая 20 сентября вызвала сбои в работе нескольких европейских аэропортов.
Команда Adversa провела масштабный анализ системы MCP (Managed Control Plane) и выявила 25 критических уязвимостей, среди которых - ошибки нулевой доверенности, неправильная аутентификация, переполнение буфера и обход прав доступа.
GitHub запустили инициативу по серьёзному укреплению безопасности экосистемы npm, призванную снизить риски атак через зависимости.
В рамках координированной операции, организованной Eurojust, были задержаны пятеро подозреваемых, причастных к масштабному мошенничеству с криптовалютами, охватывающему 23 страны.
Компания Cloudflare сообщила о рекордной по мощности распределённой атаке отказа в обслуживании.
Исследователи безопасности из компании Wiz предупреждают о реальных атаках, использующих недавно обнаруженную уязвимость CVE-2025-51591 в инструменте Pandoc, который применяют для конвертации документов между форматами (MD, LaTeX, HTML и др.
Более 800 спикеров поделились своим видением технологического прогресса на 85 мероприятиях Второго Международного технологического конгресса с 16 по18 сентября на «Патриот Экспо» в Подмосковье.
Во втором квартале 2025 года, по данным центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT, в России доля компьютеров автоматизированных систем управления (АСУ), на которых были заблокированы вредоносные объекты, составила 18%.
Cтали известны подробности CyberCamp 2025, который пройдёт с 20 по 25 октября.
«Лаборатория Касперского» планирует выйти на рынок решений по управлению уязвимостями (Vulnerability Management) в 2026 году.
Утром 23 сентября стало известно о шокирующем повороте в атаке на Web3-платформу UXLINK.
В первой половине 2025 года число кибератак, проводимых через личные устройства сотрудников (смартфоны, ноутбуки и пр.
«Лаборатория Касперского» стала первой компанией в России, получившей сертификат соответствия ISO 26262 на процесс разработки ПО для автомобильной индустрии.
«Группа Астра» объявляет о выпуске обновленной платформы «Астра Мониторинг» 1.
Финансовое мошенничество в России остается одной из самых острых киберугроз для граждан и бизнеса: ущерб от киберпреступлений в 2024 году превысил 200 млрд рублей, а раскрываются лишь около четверти случаев.
Компания «Газинформсервис» проведёт образовательное мероприятие Security Skills.
Два дня практических кейсов, экспертных дискуссий и демонстраций технологий соберут в Москве специалистов по информационной безопасности, ИТ-директоров, разработчиков и представителей госструктур.
Юридические фирмы всё чаще попадают в фокус хакеров: злоумышленники получают доступ к переписке, договорам и платёжным реквизитам клиентов, действуя через простые, но результативные приёмы - фишинг, эксплуатацию уязвимостей и ошибки сотрудников.
Секретная служба США обнаружила в окрестностях места проведения Генеральной Ассамблеи ООН в Нью-Йорке сложную систему устройств, способных влиять на работу мобильной сети и связи, сообщили источники «Коммерсанта».
Мошенники вновь нацелились на участников СВО и их семьи, предлагая «юридические услуги» через сайты-двойники.
Специалисты F6 Threat Intelligence провели исследование, позволившее отследить, как вымогательская группировка Bearlyfy выросла за время своей активности: от мелких мошеннических требований к малому бизнесу до сложных атак на промышленные и корпоративные структуры.
Специалисты Palo Alto Networks Unit 42 предупреждают о новой кампании под названием Operation Rewrite, где злоумышленники, судя по всему, говорят на китайском языке и используют модуль BadIIS, чтобы заражать серверы Microsoft IIS и манипулировать результатами поисковых систем.
Стартовала регистрация на 11-ежегодный SOC Forum, который состоится в рамках Российской недели кибербезопасности.
Согласно данным, полученным по результатам исследования, проведенным hh.
Компания «Газинформсервис» заявила о себе на международном форуме Kazan Digital Week, посвящённом актуальным вызовам в сфере кибербезопасности в качестве самостоятельного вендора, представив на совместном стенде с дистрибьютором OCS свои передовые продукты и решения, ориентированные на обеспечение надёжной защиты данных.
Компания Apple объявила о важных нововведениях в браузере Safari, призванных сделать его «самым приватным» вариантом на рынке браузеров.
Специалисты компании «Код Безопасности» зафиксировали рост числа хакерских атак на российские организации.
С 16 по 18 сентября Санкт-Петербург стал эпицентром ключевых дискуссий по проблематике инфраструктуры открытых ключей и электронной подписи — состоялся PKI-Форум, собравший 370 делегатов.
Компания Security Vision продолжает расширять линейку продуктов для среднего и малого бизнеса (СМБ) и представляет решение Security Vision SGRC Basic, предназначенное для управления информационной безопасностью, рисками и соблюдением нормативных требований.
В Благовещенске состоялся Межрегиональный форум «Амур-ИнфобезФорум 2025» — главное событие 2025 года в сфере информационной безопасности и информатизации в Амурской области.
3 октября в московском кинотеатре «Октябрь» писатель и драматург Александр Цыпкин станет специальным гостем форума GIS DAYS (Global Information Security Days*).
30 октября в Москве, в отеле Арарат Парк Хаятт, состоится конференция «Управление информационными технологиями и безопасностью в России 2025».
Компания «РуПост» (входит в «Группу Астра») объявляет о завершении интеграции почтового сервера RuPost в крупнейшей государственной региональной аптечной сети России «Губернские аптеки».
Исследователи компании Radware обнаружили опасную уязвимость под названием ShadowLeak, которая позволяет злоумышленникам с помощью специально подготовленного электронного письма незаметно похищать конфиденциальные данные из аккаунтов Gmail через агентскую функцию ChatGPT - «Deep Research».
Федеральное бюро расследований США (ФБР) выпустило предупреждение о появлении поддельных сайтов, маскирующихся под официальный портал Internet Crime Complaint Center (IC3.
В Телеграм-канале Киберполиции России опубликовали обзор самых популярных способов обмана, с которыми сталкиваются пользователи площадок бесплатных объявлений.
Исследователи SentinelLABS из SentinelOne представили MalTerminal - вредоносную программу, впервые встроившую модели языка GPT-4 прямо в свою структуру.
Игроки сообщили, что после скачивания из Steam «проверенной» игры Block Blasters они потеряли значительные суммы криптовалюты.
Ассоциация пользователей стандартов по информационной безопасности (АБИСС) анонсировала новый проект - систему добровольной сертификации (СДС) услуг в сфере информационной безопасности.
Сегодня 75% российских компаний уже вернули своих сотрудников в офис, говорится в совместном исследовании "Технологий Доверия" и O1 Properties.
«Лаборатория Касперского» стала победителем премии «ИТ-Лидер» в номинации «Искусственный интеллект».
Компания «РуПост» (входит в «Группу Астра») объявляет о завершении перехода компании «Стройпроект» на отечественную платформу корпоративной мобильности WorksPad.
В Москве состоялась конференция по информационной безопасности BIS Summit 2025.
Каждый второй опрошенный россиянин не использует искусственный интеллект (ИИ) в своей работе, а каждый третий признался, что не умеет пользоваться ИИ, говорится в результатах опроса компании Level Group.
Как сообщает The Washington Post, исследование компании CrowdStrike выявило необычный эффект: китайская нейросеть DeepSeek создаёт код разного качества в зависимости от политического контекста запроса.
Российская служба каталога корпоративного класса ALD Pro «Группы Астра» заняла лидирующую позицию в рейтинге, опубликованном CnewsMarket.
Минцифры подготовило поправки, которые позволят частным программным продуктам получат признание «доверенного ПО» и быть включёнными в перечень ПО, применяемого для критической информационной инфраструктуры.
«Персональные данные: “черное зеркало” для финансовых компаний».
Компания Security Vision, ведущий российский разработчик решений в области автоматизации процессов кибербезопасности, и Технопарк в сфере высоких технологий «ИТ-парк» (Казань) подписали соглашение о стратегическом сотрудничестве.
Эксперты Kaspersky GReAT обнаружили на теневых площадках объявления с предложениями по созданию видео- и аудиодипфейков в реальном времени.
Компания UserGate объявляет о начале масштабной бессрочной программы обновления программно-аппаратных межсетевых экранов нового поколения UserGate NGFW, находящихся у заказчиков в эксплуатации.
«Байкал Электроникс», ведущий российский разработчик микропроцессоров и микроконтроллеров на форуме «Микроэлектроника» официально представил универсальный микроконтроллер Baikal-U (BE-U1000), предназначенный для широкого спектра применений.
1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team.
Росреестр в январе–сентябре 2025 года обнаружил в России 61 интернет-ресурс, через которые предлагались незаконные выписки из Единого государственного реестра недвижимости (ЕГРН), сообщили РИА Новости.
Школьники в России всё чаще прибегают к DDoS-атакам, чтобы вывести из строя онлайн-уроки и школьные сервисы, рассказали в Известия.
В субботу сразу несколько крупных аэропортов Европы столкнулись с массовыми задержками и отменами рейсов из-за кибератаки на компанию Collins Aerospace, поставляющую системы регистрации и посадки.
16 октября на площадке липецкого кампуса «Школы 21» по улице Зегеля, 1 пройдёт межрегиональный форум «Реалии и Стратегии КиберБезопасности» – мероприятие по информационной безопасности в Центральном Черноземье.
Аналитики F6 фиксируют новую волну мошеннических схем против участников спецоперации и их близких.
Google представила самое масштабное обновление за всю историю Chrome: теперь браузер получил интеграцию с искусственным интеллектом Gemini.
Исследователь безопасности Дирк-ян Моллема из голландской Outsider Security обнаружил две серьёзные уязвимости в платформе Microsoft Entra ID (ранее Azure Active Directory), которые могли предоставить злоумышленнику права глобального администратора во всех каталогах Azure по всему миру.
Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025.
В рамках деловой программы международного форума Kazan Digital Week состоялась дискуссия UserGate «Zero Trust Network Access: как использовать технологии для создания киберустойчивых организаций».
Компания «Газинформсервис» принимает участие в Межрегиональном форуме по информационной безопасности и импортозамещению в сфере IT «Амур-ИнфобезФорум 2025».
«Группа Астра» и Rubius, российский разработчик программного обеспечения, заключили соглашение о технологическом партнерстве.
Kaspersky NGFW включили в реестр российских программно-аппаратных комплексов (ПАК) Минцифры России.
«Лаборатория Касперского» провела опрос «Киберповестка в медиапотреблении россиян», чтобы понять, какие темы в области цифровой безопасности вызывают у респондентов наибольший интерес.
Объем российского рынка образования в сфере искусственного интеллекта к концу 2025 года по может достичь 5,6 млрд рублей, увеличившись на четверть по сравнению с прошлым годом.
Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге.
Компания RED Security представила исследование тактик кибератак, проведённое на базе данных своего центра мониторинга и реагирования на инциденты RED Security SOC.
Утром пресс-служба петербургского аэропорта Пулково сообщила, что сайт учреждения подвергся взлому.
В DLP-системе «СёрчИнформ КИБ» обновились возможности видео-расследования нарушений.
10–11 октября в Севастополе пройдет седьмой ежегодный фестиваль ITPARK FEST 2025, организатором которого выступает технопарк «ИТ ПАРК РУС».
В DeFi-секторе зафиксирован новый инцидент: курс стейблкоина YU от протокола Yala обвалился почти на 80% после взлома кроссчейн-моста.
Аналитики команды Satori Threat Intelligence из компании Human Security выявили крупную рекламную мошенническую кампанию под названием SlopAds, затронувшую не менее 224 приложений из Google Play.
В Следственном комитете России объявлено о создании нового подразделения, которое займётся вопросами информационных технологий, связи и защиты информации.
Центр исследования киберугроз Solar 4RAYS опубликовал новый отчёт о динамике атак на российские организации.
Как сообщает РИА Новости, Министерство цифрового развития, связи и массовых коммуникаций РФ одобрило предложение фракции «Новые люди» ввести систематическое обучение госслужащих основам кибербезопасности.
25 сентября в Новосибирске пройдет масштабная конференция Код ИБ — вас ждут честные разговоры о киберугрозах и практические решения, которые работают здесь и сейчас.
В 2025 году количество кибератак на автомобили увеличилось на 20% по сравнению с предыдущим годом, достигнув 328 случаев за первые восемь месяцев.
Летом 2025 года эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили новую волну кибератак группы RevengeHotels.
В рамках конференции Kazan Digital Week «Группа Астра» и Центр Информационных Технологий Республики Татарстан (АО «ЦИТ РТ») заключили соглашение о партнерстве.
«Лаборатория Касперского» и Kraftway вышли на новый этап сотрудничества и представили прототип шлюза безопасности, абсолютно новую платформу с российской электронной компонентной базой — в этом её важное отличие от предыдущего прототипа.
94% специалистов в области машинного обучения активно применяют большие языковые модели.
«Лаборатория Касперского» завершила основной этап по интеграции системы ForPeople для автоматизации ключевых HR-процессов.
Транснациональная компания Kering (бренды Gucci, Balenciaga, Alexander McQueen) пострадала от утечки данных — злоумышленники из Shiny Hunters получили доступ к около 7,4 млн записей клиентов, включая имена, телефонные номера, адреса, электронную почту и суммы покупок.
Команда по связям с инвесторами «Группы Астра» заняла первое место в рейтинге качества IR-коммуникаций Московской биржи.
В подпольных киберсообществах появился «прощальный манифест», в котором сразу несколько известных группировок объявили о завершении своей деятельности.
Соревнования будут проходить в рамках Студенческого дня форума GIS DAYS 2025* сразу в двух форматах.
По словам Максима Иванова, партнёра технологической практики компании «Технологии доверия», объём рынка киберстрахования в России за 2022-2024 годы вырос примерно в два раза и сейчас приближается к 1 млрд рублей.
Одним из ключевых шагов к качественному развитию системы управления и обеспечения ИБ является проведение регулярной оценки уровня зрелости ИБ.
Мир столкнулся с новой вспышкой активности фишеров: число доменных имён, используемых в фишинговых атаках, за период с мая 2024 по апрель 2025 года увеличилось на 38 %.
Согласно последнему исследованию ВЦИОМ, 57% россиян не уверены в эффективности собственных мер по защите данных в интернете.
РИА Новости сообщают, что национальный мессенджер Max заблокировал более 70 000 мошеннических аккаунтов с момента запуска.
Компания «Газинформсервис», организатор крупнейшего отраслевого форума GIS DAYS* 2025, объявляет о том, что генеральным партнёром мероприятия выступит компания Positive Technologies, один из лидеров в области результативной кибербезопасности.
Исследователи F6 Threat Intelligence обнаружили новую фишинговую кампанию под кодовым названием ComicForm, нацеленную на компании из России, Казахстана и Беларуси.
«Группа Астра» и компания 1IDM завершили тестирование совместимости платформы 1IDM со службой каталога ALD Pro.
Гендиректор «Роскосмоса» Дмитрий Баканов анонсировал создание в России аналога спутниковой системы связи Starlink.
В компании Google объявили о переходе на новую схему обновлений безопасности Android, отказавшись от практики ежемесячных полных бюллетеней, которая существовала более десяти лет.
Китайское управление по делам киберпространства (CAC) утвердило новые правила, которые уже назвали самыми жёсткими в мире.
Сентябрьский патч безопасности от Samsung закрывает уязвимость «нулевого дня» в смартфонах Android.
15-16 сентября в Калининграде состоялась 18-я Международная конференция регистраторов и регистратур стран СНГ, Центральной и Восточной Европы.
Холдинг Kering, владеющий брендами Gucci, Balenciaga и Alexander McQueen, раскрыл подробности о крупном инциденте, связанным с кибербезопасностью.
30–31 октября в Екатеринбурге в рамках ИТ-конгресса «Форум будущего» состоятся третьи всероссийские Киберучения — уникальный формат, объединяющий соревнования, обучение и карьерные перспективы для будущих ИБ-специалистов.
С 14 августа по 14 сентября 2025 года на территории МГТУ им.
«Лаборатория Касперского» представила на международном форуме Kazan Digital Week 2025 новую версию операционной системы для тонких клиентов — Kaspersky Thin Client 2.
«Регнанс Групп», специализированный интегратор российских ИБ-решений, стал обладателем статуса золотого партнёра «АйТи Бастион» – ведущего российского разработчика систем защиты привилегированного доступа.
C января по август 2025 года самым массовым зловредом, нацеленным на пользователей Android-устройств в России, назван мобильный банковский троянец Mamont.
Специалисты подняли тревогу: в модуле ksmbd (SMB-сервер в ядре Linux) обнаружены две критические уязвимости, которые в определённых сценариях дают угрожающий путь к правам root.
Группа исследователей из ETH Zürich обнародовала вариант Rowhammer-атаки, получивший имя Phoenix.
Глобальное судоходство, через которое проходит большая часть мировой торговли, оказалось на передовой цифровой войны.
В России обсуждают новый порядок для массовых телефонных вызовов.
Крупнейший сбой в истории британского автопрома обнажил уязвимость целой отрасли.
Мир кибербезопасности вновь встревожен появлением новой высокотехнологичной угрозы.
Эксперты обсудят передовые технологии защиты от финансового мошенничества и поделятся практическим опытом .
10–11 сентября в Москве прошла масштабная технологическая конференция IT Elements, посвященная таким темам, как ИТ-инфраструктура, сети, кибербезопасность, данные и AI/ML.
25 сентября в Москве пройдет третья ежегодная конференция разработчика инфраструктурного ПО для Enterprise-бизнеса Orion soft.
«Группа Астра» и «1С» объявляют о старте продаж специализированной операционной системы «Astra Linux Server 1C» для «1С:Предприятия 8».
На Региональном ИТ-форуме «Цифроземье 2025» обсудят развитие беспилотных и цифровых технологий в сельском хозяйстве, автоматизацию промышленности, отечественные рабочие программные решения и оборудование, главные угрозы информационной безопасности и пути их решения, что нужно и бизнесу, и государству.
Согласно исследованию «Взрослые и дети в интернете», проведённому «Лабораторией Касперского», примерно четверть (26%) школьников старше 10 лет используют нейросети, в том числе для выполнения домашнего задания.
В корпоративном сегменте редко встретишь продукт с таким весом, как IBM QRadar SIEM — именно он помогает компаниям собирать и анализировать события безопасности.
Корпорация Restaurant Brands International, которая управляет Burger King, Popeyes и Tim Hortons, стала примером того, как огромная сеть может рухнуть на элементарных ошибках в коде.
В открытом доступе оказались сотни гигабайт документов, связанных с легендарной системой интернет-цензуры Китая.
В сентябре на киберсцене появился новый игрок — HybridPetya.
18 сентября в Москве пройдет BIS Summit 2025 — одна из ключевых конференций по информационной безопасности.
Регулятор по защите данных ICO в Великобритании опубликовал тревожную статистику: в последние годы школьники всё чаще становятся виновниками кибератак и утечек информации.
Специалисты Okta Threat Intelligence сообщили о масштабной кампании с использованием сервиса VoidProxy, работающего по модели phishing-as-a-service.
В МВД предупредили о новой схеме обмана, замаскированной под заботу о пожилых людях.
11 сентября в Москве вновь состоялась ежегодная Айдентити Конф — единственная в России конференция, посвященная вопросам безопасности айдентити.
«Группа Астра» представила обновление операционной системы Astra Linux 1.
«Лаборатория Касперского» выпустила в России решение для поиска потерявшихся в городе питомцев.
Компания «Газинформсервис» приняла участие в авторитетной конференции «Искусство бизнеса», организованной «Контуром».
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, присоединилась к организации всероссийского чемпионата по искусственному интеллекту (ИИ) RuCode.
Пройдет 2 октября, Москва, LOFT#2.
Компании «Лаборатория Касперского» и Вебмониторэкс настроили бесшовную интеграцию своих решений.
«Группа Астра» и компания MFASOFT (ООО «СИС разработка») объявляют о завершении испытаний и получении сертификата совместимости, подтверждающего корректность совместного функционирования решения для виртуальных рабочих мест Termidesk и программного комплекса MFASOFT Secure Authentication Server (SAS).
Большинство компаний (72%) в мире используют защитные решения как минимум от двух разных вендоров.
Ассоциация пользователей стандартов по информационной безопасности АБИСС анонсировала подготовку программы Четвертой межотраслевой конференции по регуляторике в сфере информационной безопасности, которая состоится 8 октября 2025 года в Москве.
Эксперты фиксируют тревожную тенденцию: кибермошенники всё чаще выбирают целью подростков, используя их доверчивость и стремление к быстрой финансовой самостоятельности.
Исследователи 360 Advanced Threat Research зафиксировали новую кампанию APT-группы Sidewinder (также известной как Rattlesnake или APT-C-24), которая активно атакует Южную Азию с 2012 года.
Исследователи в области кибербезопасности зафиксировали новые кампании по распространению вредоносного ПО, в которых впервые активно используются SVG-файлы как вектор атаки.
В Дагестане зафиксирован необычный случай телефонного спама: мошенник за один день попытался дозвониться до жертвы 17,6 тысячи раз.
За первые полгода 2025 года в России зафиксировано 35 утечек персональных данных, скомпрометировано более 39 миллионов записей.
В пространстве Sky Loft в башне «Империя» состоялась конференция ГК X-Com, посвященная отечественному программному обеспечению.
Масштабная атака на цепочку поставок NPM, которая затронула около 10% всех облачных сред, мало что дала хакерам, разработавшим компрометацию.
Apple представила в iPhone 17 функцию Memory Integrity Enforcement (MIE), которую сама компания называет «крупнейшим обновлением защиты памяти в истории пользовательских ОС».
Исследователь под ником Two Seven One Three показал, как встроенные механизмы Windows Defender могут обернуться против самой системы.
На подпольных форумах появился новый инструмент SpamGPT, который уже называют «личным ИИ-хакером».
Форум пройдет 18–19 сентября 2025 года.
Искусственный интеллект стремительно входит во все сферы нашей жизни, вызывая одновременно восторг и тревогу.
CyberCamp 2025 открыл регистрацию — в этом году ежегодный онлайн-кэмп для ИБ-специалистов состоится с 20 по 25 октября.
Европейский провайдер услуг по смягчению DDoS-атак оказался жертвой масштабного удара, который достиг рекордных 1,5 миллиарда пакетов в секунду.
В отладочном инструменте NVIDIA NVDebug выявлены три критические уязвимости, позволяющие атакующим повышать привилегии, исполнять произвольный код и вносить изменения в системные данные.
Согласно исследованию компании F6, доходы от пиратского видеоконтента в России за первое полугодие 2025 года снизились на 14% и составили около 16,6 миллиона долларов.
Исследователи Zscaler ThreatLabz сообщили о масштабной кампании с применением нового семейства вредоносного ПО — kkRAT.
Весь август представители дизайн-сообщества соревновались в одном из ярких событий арт-индустрии — всероссийском конкурсе COLOR IT, организованном ведущим разработчиком инфраструктурного ПО «Группа Астра» совместно с отечественной платформой для творчества Dprofile.
