Новости информационной безопасности России

Новости информационной безопасности

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

...
UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

Компания UserGate объявила, что с 1 октября 2025 года начинает поставки своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных комплексов. Если раньше решение предлагалось только как софт, то теперь его можно будет развернуть на аппаратных платформах UserGate D200 и E1000.

Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

...
Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

Исследователи выявили три серьёзные уязвимости в экосистеме Google Gemini, получившие общее название «Gemini Trifecta». С их помощью злоумышленники могли украсть сохранённые данные пользователей и даже отследить их местоположение в реальном времени.

MAX начал блокировать доступ через альтернативные клиенты

...
MAX начал блокировать доступ через альтернативные клиенты

Платформа MAX начала блокировать доступ через альтернативные клиенты — неофициальные приложения, которые позволяют подключаться к мессенджеру в обход официального софта. В пресс-службе сервиса объяснили это заботой о безопасности: такие программы могут угрожать персональным данным и даже использоваться для рассылки вредоносных файлов от имени пользователя.

Модераторы Telegram блокируют по 100 вредоносных каналов в сутки

...
Модераторы Telegram блокируют по 100 вредоносных каналов в сутки

Сотрудник MIT Лекс Фридман, который ведет свой подкаст на YouTube, выложил в паблик интервью с Павлом Дуровым. В ходе беседы основатель Telegram отметил, что они ежедневно блокируют около100 каналов за пропаганду насилия и терроризма.

Банковский Android-троян Klopatra открывает тайный лаз через VNC

...
Банковский Android-троян Klopatra открывает тайный лаз через VNC

В Cleafy проанализировали нового Android-зловреда с функциями банкера и RAT, использующего VNC. Свою находку эксперты нарекли Klopatra — по имени сертификата, встроенного в одну из ранних версий трояна.

70% атак на компании связаны со скачиванием вредоносной программы

...
70% атак на компании связаны со скачиванием вредоносной программы

За год с июля 2024-го по июнь 2025-го российские компании чаще всего сталкивались с заражением майнерами криптовалют, скачиванием пользователями вредоносных программ из непроверенных источников и атаками с использованием бэкдоров и RAT. Наибольший рост показали трояны для удалённого доступа, а эксплуатация уязвимостей, наоборот, резко пошла на спад.

Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

...
Detour Dog превратил DNS TXT в скрытый канал для атак и кражи данных

Исследователи рассказали о новой фазе кампании Detour Dog, которая с 2023 года использует тысячи взломанных сайтов для скрытых атак. Раньше злоумышленники просто перенаправляли пользователей на страницы с фейковой техподдержкой или партнёрские сети, но теперь схема стала куда сложнее — и опаснее.

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

...
Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Компания «ИТ-Экспертиза» выпустила обновление системы информационной безопасности САКУРА — версия 3.1.1. Новый релиз делает акцент на отказоустойчивости, безопасности и удобстве администрирования.

DDoS-атаки в 2025 году удвоились, растут хирургические сценарии

...
DDoS-атаки в 2025 году удвоились, растут хирургические сценарии

За девять месяцев 2025 года количество атак на отдельные приложения и сервисы выросло на 30% в годовом выражении. Такие атаки нацелены не на полную перегрузку ресурсов, а на выведение из строя отдельных бизнес-функций, например проведения платежей или авторизации в личном кабинете.

В сентябре выявлено 1,7 тыс. фишинговых ресурсов с темой iPhone 17

...
В сентябре выявлено 1,7 тыс. фишинговых ресурсов с темой iPhone 17

В сентябре было выявлено более 1,7 тыс. ресурсов, использующих тему продажи iPhone. После выхода новой модели их число сразу увеличилось на 40%. Чаще всего применяются схемы с предоплатой, но немало мошенников спекулируют и на обязательной предустановке RuStore.

RSS: Новости на портале Anti-Malware.ru