Все новости
16 июля 2026
🔄️ Можно ли доверять обновлениям? Почему хакеры всё чаще атакуют поставщиков программного обеспечения
Когда появляется новое обновление программы, большинство пользователей устанавливает его без раздумий. Это привычное действие считается частью цифровой гигиены и одним из основных способов защитить устройство. Однако в последние годы злоумышленники всё чаще используют именно это доверие в своих интересах.
Подробнее
14 июля 2026
📖 Обучение становится точкой входа: чему учит инцидент с платформой Canvas
Корпоративное обучение давно вышло за пределы внутренних серверов компаний. Сегодня большинство организаций используют облачные LMS-платформы для адаптации сотрудников, проведения курсов и проверки знаний. Именно поэтому инцидент с Canvas весной 2026 года привлёк внимание специалистов по информационной безопасности во всём мире.
Подробнее
9 июля 2026
🏢 Масштабная кампания FortiBleed: почему защита сетевого периметра требует особого внимания
В июне 2026 года банковский сектор Ирана пережил сразу две масштабные кибератаки, произошедшие с разницей всего в несколько дней. Их целью стали не счета клиентов и не отдельные банки, а общая инфраструктура, обеспечивающая обработку платёжных операций.
Подробнее
7 июля 2026
🎯 Масштабные кибератаки на банковскую инфраструктуру Ирана: почему устойчивость критически важна
14 и 23 июня 2026 года банковский сектор Ирана подвергся двум масштабным кибератакам. Под ударом оказались несколько крупных государственных банков, а также общая инфраструктура обработки банковских операций.
Подробнее
2 июля 2026
👨💻 Главная цель хакеров — уже не системы, а люди
Когда говорят о кибератаках, многие представляют сложный вредоносный код, неизвестные уязвимости и профессиональных хакеров, пытающихся взломать защиту компании. Однако практика последних лет показывает обратное: всё чаще злоумышленникам не приходится обходить системы безопасности — достаточно убедить человека сделать это за них.
Подробнее
30 июня 2026
🌐 Один украденный пароль может открыть доступ ко всей корпоративной сети
Сегодня злоумышленникам всё реже приходится искать сложные технические уязвимости. Во многих случаях достаточно получить логин и пароль сотрудника, чтобы войти в корпоративную сеть через VPN как обычный пользователь. Если компания не использует многофакторную аутентификацию (MFA), такая активность может долго оставаться незамеченной.
Подробнее
26 июня 2026
💻 Массовые атаки на Microsoft SharePoint: что важно знать компаниям
С марта по июнь 2026 года специалисты по информационной безопасности фиксируют масштабную волну атак на локальные серверы Microsoft SharePoint. Причиной стала критическая уязвимость CVE-2026-20963, получившая максимальную оценку опасности - 9,8 из 10 по шкале CVSS.
Подробнее
23 июня 2026
📃 Данные утекают без взлома: как ошибки в настройке облачных сервисов открывают доступ всему интернету
Большинство утечек данных в облаке происходит не из-за сложных хакерских атак, а из-за обычных ошибок в настройке доступа. В мае и июне 2026 года эксперты отмечают рост числа инцидентов, связанных с неправильно настроенными облачными сервисами. Иногда достаточно одной ошибки в правах доступа, чтобы корпоративные документы, файлы или базы данных стали доступны любому пользователю в интернете.
Подробнее
19 июня 2026
⚠️ Утечка данных 600 000 семей: злоумышленники атакуют получателей гуманитарной помощи
2 июня 2026 года стало известно о масштабной утечке данных в гуманитарном секторе. В результате инцидента в открытом доступе оказалась информация более чем о 600 000 домохозяйств, получавших финансовую поддержку.
Подробнее