Евросоюз против Китая: Huawei и солнечные панели под запретом в критической инфраструктуре
Еврокомиссия предлагает поэтапно исключить оборудование китайского производства из критически важных инфраструктурных объектов на территории ЕС. Согласно планам, компаниям вроде Huawei и ZTE будет запрещено участвовать в строительстве...
ИИ под прицелом: эксперты предупреждают о громких кибератаках будущего
Представители компании, специализирующейся на безопасности искусственного интеллекта, обозначили ключевые тренды в кибербезопасности. В частности, группа компаний выпустила первый отечественный инструмент для анализа защищенности ИИ-систем на...
Усталость ведет к утечкам: как перегрузка сотрудников угрожает безопасности данных
Сервис «Работа.ру» и продуктовая группа «Контур.Эгида» провели совместное исследование, чтобы выяснить, как рабочая нагрузка влияет на поведение сотрудников в сфере информационной безопасности. Результаты показывают прямую зависимость: в периоды...
ИТ и телеком: главные изменения в законах за декабрь 2025
Эксперты проанализировали ключевые законодательные инициативы в сфере информационных технологий и связи. В обзор вошли поправки, регулирующие обработку данных, требования к инфраструктуре и новые положения в области информационной безопасности....
Кибершпионы атакуют: как APT-группировки охотятся за госсекретами России
Специалисты Центра компетенций по сетевой безопасности «Гарда» проанализировали тактики и инструменты APT-группировок. Фокус их атак сместился на российский государственный сектор, включая органы власти и стратегические предприятия. Злоумышленники...
Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления
Уязвимость связана с реализацией алгоритма сжатия сетевого трафика. В худшем случае она может привести к выполнению произвольного кода или утечке конфиденциальных данных. Разработчики уже выпустили исправления....
Атаки через подрядчиков: главный вектор киберугроз в 2025 году
Эксперты компании CICADA8, специализирующейся на управлении уязвимостями и цифровыми угрозами в реальном времени, проанализировали механизмы наиболее значимых инцидентов. Согласно их данным, свыше трети всех зафиксированных атак были осуществлены...
ИТ и телеком: главные изменения в законах за декабрь 2025
Эксперты компании «Гарант» проанализировали ключевые законодательные инициативы и нормативные акты в сфере информационных технологий и связи. В обзор вошли поправки, регулирующие обработку данных, требования к инфраструктуре, вопросы...
В России создали федеральный штаб против кибермошенников
Правительство России поручило создать единую платформу для сбора и анализа данных о цифровых преступлениях. Она будет работать на базе государственной информационной системы «Антифрод» и нацелена на предотвращение мошеннических финансовых операций....
Обнаружена опасная уязвимость в cPanel: данные миллионов сайтов под угрозой
Специалист по кибербезопасности Сергей Герасимов (SP SolidSoft и Yandex B2B Tech) совместно с Филиппом Хартманом выявил критическую уязвимость в широко распространённой панели управления хостингом cPanel. Уязвимость, получившая идентификатор...
Solar SIEM 2025.2: ИИ-ассистент стал умнее, а анализ угроз — быстрее
В обновлении расширены возможности ИИ-ассистента и внедрена интеллектуальная фильтрация данных. Это позволяет системе автоматически выделять наиболее релевантные события безопасности, сокращая объем рутинной работы для аналитиков и ускоряя реакцию...
Взлом Trust Wallet: украдено $7 млн, но разработчики обещают вернуть
Команда криптовалютного кошелька Trust Wallet зафиксировала брешь в системе безопасности, связанную с одной из версий браузерного расширения. Вследствие этой уязвимости злоумышленникам удалось вывести активы пользователей. Общий ущерб, по...
ИБ-директор Мосбиржи: «Информационная безопасность — это творчество. А творить под давлением нельзя»
Информационная безопасность в России находится под жестким регулированием. Отрасль сталкивается с масштабными государственными инициативами против мошенничества, блокировками мессенджеров, значительными штрафами и усилением персональной...
Три четверти самых опасных кибератак в 2025 году нацелились на полное уничтожение инфраструктуры
Согласно стратегическому обзору киберугроз, основной вектор атак злоумышленников сместился в сторону нанесения необратимого физического ущерба. Вместо шантажа или кражи данных, большинство инцидентов высшего уровня было направлено на вывод из строя...