Таргетированные атаки - Все публикации

Таргетированные атаки - Все публикации

Атаки на ДБО в 2026 году: почему возвращается схема «взломанных бухгалтеров»

...
Атаки на ДБО в 2026 году: почему возвращается схема «взломанных бухгалтеров»

2025 год назвали «годом взломанных бухгалтеров» из-за возвращения старой схемы с кражами через каналы дистанционного банковского обслуживания. В 2026 году есть все предпосылки к тому, что злоумышленники продолжат эту активность. Существуют и признаки подготовки к атакам.

Топ 11 угроз: как APT‑группы используют ошибки IAM и PAM

...
Топ 11 угроз: как APT‑группы используют ошибки IAM и PAM

APT-группы активно используют уязвимости в системах управления идентификацией и привилегированным доступом (IAM и PAM), делая кражу учётных данных основным способом проникновения. Следовательно, системы IAM и PAM становятся важными элементами кибербезопасности.

Основные угрозы для обычных пользователей и бизнеса. Прогноз на 2026 год

...
Основные угрозы для обычных пользователей и бизнеса. Прогноз на 2026 год

На пресс-конференциях, посвящённых подведению итогов года, любые ИБ-компании пытаются прогнозировать то, как будет развиваться ситуация в будущем. Не стала исключением и «Лаборатория Касперского». По мнению её экспертов, ключевой угрозой станет сосредоточение злоумышленников на атаках бизнеса.

Кибершантаж в 2025 году: как атакуют людей и компании и что с этим делать

...
Кибершантаж в 2025 году: как атакуют людей и компании и что с этим делать

В текущем году специалисты отмечают рост количества случаев шантажа. Под угрозой как обычные люди, так и компании, которые подвергаются атакам при помощи таких сотрудников. Как выявить подобные угрозы и защититься от них?

«Форумный тролль» пришёл в Россию: прецедент госшпионажа или утечка spyware-технологий

...
«Форумный тролль» пришёл в Россию: прецедент госшпионажа или утечка spyware-технологий

Кибератаки «Форумного тролля», раскрытые группой GReAT, сначала кажутся фишингом, направленным против целевой группы представителей научных и государственных организаций. Но внимание привлекает факт использования профессионального ИБ-инструмента, разработанного для спецслужб.

Операция Absolute Resolve: как технологии и кибердействия обеспечили захват Николаса Мадуро

...
Операция Absolute Resolve: как технологии и кибердействия обеспечили захват Николаса Мадуро

При захвате Николаса Мадуро в Венесуэле американскому спецназу противостояла сильная система обороны. Хотя о подготовке операции было известно заранее, защита была нейтрализована без потерь для нападавших. Причиной успеха стало применение новых технологий и налаженная система сбора и применения информации.

Атаки, угрозы, регулирование, походы к защите. Что изменится в 2026 году

...
Атаки, угрозы, регулирование, походы к защите. Что изменится в 2026 году

В ходе итоговой пресс-конференции Positive Technologies был сделан традиционный прогноз: легче в 2026 году не станет. В компании прогнозируют увеличение количества успешных атак на 30 %. Что противопоставят угрозам вендоры? Чего ждать от регулирования?

Как в 2025 доверие обернулось угрозой: анализ атак на цепочки поставок

...
Как в 2025 доверие обернулось угрозой: анализ атак на цепочки поставок

Современная разработка держится на зависимостях, автоматизации и внешних сервисах, которым принято доверять по умолчанию. Именно такое доверие всё чаще становится входом для атак: без взлома периметра и без эксплуатации «классических» уязвимостей.

Прогноз развития киберугроз и средств защиты информации — 2026

...
Прогноз развития киберугроз и средств защиты информации — 2026

Авторитетные эксперты отметили основные тенденции на рынке ИБ в России и сделали прогнозы о развитии киберугроз и средств защиты на 2026 год. В фокусе внимания оказались искусственный интеллект и атаки на цепочки поставок. Ожидается рост значимости проактивной, превентивной борьбы с угрозами.

Можно ли быть готовым к кибератаке?

...
Можно ли быть готовым к кибератаке?

Абсолютной защиты от кибератак не существует. Поэтому задача компаний — не возводить «непроницаемые стены», а обеспечивать быструю реакцию на инциденты и останавливать угрозы до того, как они нанесут ущерб. Подходы к такой работе стали одной из ключевых тем обсуждения на SOC Forum 2025.