Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
SOC-команды будут тренироваться против многоагентного ИИ, который сам выбирает путь атаки.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
На открытой дискуссии эксперты разберут, какие задачи заберёт автоматизация и какие навыки сохранят ценность на рынке.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1280/717;margin-bottom:2rem;overflow:hidden">...
Атаки на бухгалтерию уже обогнали весь 2025 год.
Атаки на бухгалтерию снова набирают обороты. За первые пять месяцев 2026 года российские корпоративные пользователи столкнулись с 13 тысячами атак через системы электронного документооборота и деловую переписку. По данным «Лаборатории...
Миллион ИИ-моделей... и любая может оказаться трояном.
Исследователи Acronis TRU обнаружили активную кампанию, в которой злоумышленники используют Hugging Face и ClawHub для распространения вредоносного ПО под видом ИИ-инструментов. Поддельные расширения и репозитории обещают полезные...
Теперь школам поставили дедлайн: заплатить до 12 мая. А иначе…
Canvas, одна из самых популярных учебных платформ в США, в четверг ушла в режим обслуживания и на несколько часов нарушила работу тысяч школ, колледжей и университетов. Сбой пришёлся на крайне неудачное время: у многих студентов...
Ответственность взяла проиранская группа 313 Team. Что им нужно?
Canonical столкнулась с продолжительной DDoS-атакой на веб-инфраструктуру, из-за которой пострадали сайт Ubuntu и часть связанных сервисов. Компания подтвердила , что трафик идёт из разных стран, а команды пытаются...
Тот случай, когда для остановки запущенного алгоритма мало нажать кнопку «Стоп».
Новые модели искусственного интеллекта всё увереннее чувствуют себя в задачах, где раньше требовались часы ручной работы специалистов. Последняя проверка показала, что развитие идёт быстрее, чем ожидали даже...
Атака длится месяцами без CVE-идентификатора.
Хакерские группы воспользовались пробелом в безопасности корпоративных шлюзов Array AG Series, внедряя на устройства незаметные для администратора управляющие мини-программы и создавая поддельные учётные записи. Уязвимость приводила к...
Ночь, когда Север Германии замолчал: неизвестные уничтожили передающую линию Radio Nordseewelle.
Локальная радиостанция Radio Nordseewelle, вещающая в Восточной Фрисландии, Фрисланде, Вильгельмсхавене, Ольденбурге и значительной части северных районов Германии, в начале недели столкнулась с...
Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.
Amazon сообщила о сложной кибератаке, в которой злоумышленники одновременно использовали 2 уязвимости нулевого дня — в продуктах Citrix и Cisco. По данным главы службы информационной безопасности компании...
Хакеры обходят аутентификацию, используя всего лишь разницу во времени ответа сервера.
С начала октября специалисты GreyNoise фиксировали одну из самых масштабных и скоординированных атак на службы удалённого доступа в США. По их данным, с 8 октября 2025 года более 100 тысяч уникальных...
История цунами на 11,5 терабит.
Cloudflare сообщила о блокировке крупнейшей за всю историю зафиксированной объёмной DDoS-атаки, мощность которой достигала 11,5 терабит в секунду. В подобных атаках злоумышленники заваливают цель колоссальными объёмами данных, перегружая каналы связи или...
3 практические онлайн-встречи с экспертами команды реагирования и восстановления «Инфосистемы Джет».
Атаки шифровальщиками способны парализовать бизнес на недели.
Эксперты команды реагирования и восстановления «Инфосистемы Джет» собрали опыт более сотни расследований и подготовили серию...
Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена.
Mandiant Threat Defense выпустила свежий выпуск серии Frontline Bulletin, где разобран сквозной инцидент с участием двух группировок — UNC5518 и UNC5774 . Первая компрометирует легитимные сайты и подменяет...
Исследователи раскрывают уязвимость глобальных цепочек поставок.
16 августа американская компания Data I/O, один из крупнейших производителей электроники, работающий с такими клиентами, как Amazon, Apple, Google и Microsoft, зафиксировала атаку программой-вымогателем . Инцидент оказался...
Standoff 16 соберёт атакующих и защитников из разных стран.
8 октября 2025 года в Москве во Дворце гимнастики Ирины Винер («Лужники») на конференции Positive Security Day представят обновлённую платформу Standoff 365. Она предназначена для практической подготовки специалистов по...
Компания опубликовала второй отчёт о Secure Future Initiative — крупнейшем проекте в истории по кибербезопасности.
Microsoft поделилась вторым отчётом о ходе инициативы Secure Future Initiative (SFI) — крупнейшего проекта в истории компании по обеспечению кибербезопасности и самого...
Меньше атак и больше денег – новая формула вымогателей.
В 2025 году киберпреступники не сбавляют обороты, а лишь наращивают темпы атак. Согласно исследованию Cybernews, число жертв программ-вымогателей выросло более чем вдвое всего за первый квартал 2025 года. Показатели поразительные, а...
Проблема безопасности игнорируется, несмотря на угрозу для миллионов устройств.
Неисправленная уязвимость в Microsoft Windows, отслеживаемая как ZDI-CAN-25373, активно используется 11 группировками, спонсируемыми государствами, включая Китай, Иран и Северную Корею. Уязвимость применяется...
Новая версия системы снижает нагрузку и упрощает мониторинг.
Positive Technologies выпустила версию 12.2 системы поведенческого анализа трафика PT Network Attack Discovery (PT NAD). В этом обновлении компания сделала упор на ускорение работы системы и упрощение управления.
Ключевое...
Новые технологии делают традиционную оборону бесполезной.
Бывший глава Агентства национальной безопасности США и Киберкомандования генерал Пол Накасоне заявил , что Соединённые Штаты всё больше отстают от своих противников в киберпространстве. В своём выступлении на конференции DistrictCon...
Почему администраторы годами не обновляют уязвимые системы?
В последние месяцы специалисты по кибербезопасности фиксируют рост хакерской активности, направленной на эксплуатацию уязвимостей 2022 и 2023 годов в недостаточно защищённых системах. По данным платформы мониторинга угроз GreyNoise...
100 государственных систем содержат тысячи уязвимостей.
Согласно оценке ФСТЭК России, 47% из 170 организаций, относящихся к критически важной информационной инфраструктуре (КИИ), находятся в критическом состоянии защиты от киберугроз. Еще у 40% организаций уровень защищенности низкий, и...
Компании пришлось отключить IT-системы после очередной атаки.
Хакеры атаковали индийского технологического гиганта Tata Technologies, из-за чего компании пришлось срочно отключить часть IT-систем. Об этом руководство сообщило в официальном письме для национальной фондовой биржи Индии.
Tata...
Искусственный интеллект качественно изменил ландшафт цифровых угроз.
Компания Wallarm опубликовала отчёт API ThreatStats 2025 , в котором отмечен беспрецедентный рост атак на API , вызванный активным внедрением искусственного интеллекта. Согласно исследованию, API стали основной...