Безопасность
«Инфосистемы Джет» представила стратегический обзор киберугроз, согласно которому в 2025 году акцент злоумышленников сместился с дефейсов, хищения данных и DDoS-атак на полное уничтожение инфраструктуры с целью вымогательства в случае вирусов-шифровальщиков или полной остановки деятельности без возможности восстановления в случае вайперов.
По мнению экспертов, основными драйверами роста спроса стали экспоненциальный рост мощности атак, ужесточение регуляторных требований, а также прямой рост зависимости доходов от аптайма. Для анализа были использованы данные клиентов StormWall.
В канун Нового года россияне традиционно больше покупают онлайн, ждут доставки подарков, рассчитывают на праздничные бонусы от сервисов и банков.
Использование такой защиты на магистральной сети МТС минимизирует для В2С и В2В пользователей операторов связи риск ухудшения доступа через интернет к защищаемым информационным системам и ресурсам.
По данным аналитиков компании, с 1 по 20 декабря 2025 года выросло количество DDoS-атак на телекоммуникационную сферу на 21%, на индустрию ритейла на 19% и на финансовую отрасль на 17% по сравнению с периодом с 1 по 20 ноября 2025 года. Для анализа были использованы данные клиентов StormWall.
Мошенники все чаще используют искусственный интеллект, поддельные сервисы доставки и праздничные «игры», чтобы получить доступ к деньгам и личным данным пользователей.
Система с точностью более 98% распознает контент, созданный современными ИИ-моделями, такими как Veo 3 и Sora 2, которые способны генерировать и редактировать видео по текстовому описанию.
Релиз делает упор на выявление аномалий, гибкую настройку уведомлений и повышение эффективности работы администраторов за счет умных функций и улучшенного интерфейса.
Почти 4,8 млрд писем оказались вредоносными и были заблокированы на этапе обработки. Еще 9,8 млрд сообщений “Спамооборона” отправила в папку “Спам”. При этом в прошлом году технология заблокировала в два раза больше писем - 9,7 млрд, а в спам отправила 11,4 млрд.
Для запуска режима необходимо обновить приложение.
Авторизация в Wi-Fi сетях в большинстве случаев сопряжена с болью: SMS могут не доходить, верификационные звонки блокируются анти-спам платформами, а чтобы авторизоваться через Госуслуги нужно иметь подключение к интернету, которого нет. В такие темные времена всегда находятся доброхоты, предлагающие «простые» решения. Нашлись они и сегодня: компания WiFly предложила собственный сервис идентификации в Wi-Fi сетях с помощью технологии Open Roaming.
Дистанционный медосмотр повышает уровень безопасности на предприятии, снижает вероятность аварий и несчастных случаев, дает возможность оперативно обновлять данные о состоянии здоровья сотрудников, а также снижает административную нагрузку за счет автоматизации документооборота.
Операторы и регулятор ищут возможность противодействовать мошенничеству, получается неторопливо, а эффективность мер сомнительна.
Она позволяет работать с достоверными данными об угрозах, предоставляет уточненную информацию и дает возможность подготовиться к возможной кибератаке.
Innostage становится стратегическим партнером UDV Group и добавляет решения разработчика в свой продуктовый портфель.
Инструмент разработан «Ростелекомом» совместно с ГК «Солар» (дочерняя компания «Ростелекома», архитектор комплексной кибербезопасности).
Это самое современное производство компании Angel Yeast, которое ежегодно производит более 100 тысяч тонн сухих и прессованных дрожжей, а также органических удобрений.
Система MULTIFACTOR совместима с PAM Infrascope.
Данные исследования, проводимые в рамках совместного предприятия с Yandex B2B Tech, направлены на повышение уровня кибербезопасности продуктов с открытым исходным кодом и защите бизнеса от киберугроз.
В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам удаленно запускать произвольный код на сервере без аутентификации.
Мошенники маскируют вредоносные ресурсы под известные маркетплейсы и систему быстрых платежей (СБП), чтобы обманом заставить жертв расстаться с деньгами.
Решение помогает компаниям своевременно выявлять действия злоумышленников, минимизировать простои инфраструктуры и усиливать сетевую безопасность.
По данным сервиса «Защитник МТС», число нежелательных звонков в сезон ноябрьских распродаж снизилось на 35% по сравнению с аналогичным периодом прошлого года. Основные причины такого снижения – улучшение систем защиты операторов связи и комплекс государственных мер по борьбе с мошенничеством.
2FA-решение MULTIFACTOR защищает доступ к внутренним сервисам «Мобиус технологии».
По данным компании, в 2025 году злоумышленники стали более активно использовать умные устройства для запуска DDoS-атак на российские компании. Для анализа были использованы данные клиентов StormWall.
Основной рост спроса пришелся на сервисы кибербезопасности, платформы для защищенных видеоконференций и решения на базе M2M-технологий.
Для анализа были использованы данные клиентов StormWall, ведущих деятельность в сфере ритейла.
Кроме того, эксперты выявили самые распространенные фишинговые схемы, которые активно используют мошенники в ноябре этого года. Для анализа были использованы данные клиентов “Нейроинформ”.
Карточки инцидентов содержат данные о классификаторах MITRE*, количестве уникальных событий и хостов по каждой ИБ-политике, теперь в них предлагаются и рекомендации по реагированию.
Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети.
Решение помогает искать признаки атак на основе поведенческих индикаторов и выстраивать в долгосрочной перспективе стратегию информационной безопасности предприятия с учетом актуальных угроз и рисков.
Согласно исследованию центра мониторинга и реагирования на кибератаки RED Security SOC, хакеры активизируют свою деятельность в период распродаж и специальных акций, приуроченных к 11 ноября и «Черной пятнице».
Если заказчик понесет ущерб в результате инцидента в зоне ответственности RED Security SOC, он получит компенсацию на сумму до пяти миллионов рублей.
Список вредоносных ресурсов пополняется каждый день, блокировка происходит сразу. В месяц таким образом обезвреживается около 30 тысяч сайтов — в основном это подделки страниц маркетплейсов, популярных банков и государственных органов.
Компания «Индид» объявила о выпуске Indeed Identity Threat Detection and Response 2.0 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией учетных данных.
К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок.