Перейти к содержимому
SBER 271,25 ₽ 0,76% снижениеIMOEX 2 134,97 0,63% рост

#информационная безопасность

20 августа
·Технологии·20 августа 2026 г.

В Москве пройдет уличный фестиваль для руководителей ИТ, ИБ и AI-направлений

10 сентября 2026 года в московском «Берёzы парке» пройдет ИЗИфест — отраслевой фестиваль, организованный облачным провайдером Nubes. Его участниками станут CISO, CTO, ИТ-директора, руководители инфраструктурных подразделений, архитекторы, Product Owner, DevOps- и SRE-лиды.

·Технологии·20 августа 2026 г.

Google ввела новые правила по установке приложений от непроверенных разработчиков

Google внедрит в Android новый процесс установки приложений от непроверенных разработчиков, который предполагает 24-часовой период ожидания при загрузке пользователями.

19 августа
·Технологии·19 августа 2026 г.

«Известия»: из «Антифрода 3.0» убрали требование о трёхлетнем хранении данных о регистрациях

Владельцам сайтов, информационных систем и приложений не надо будет хранить данные о регистрации пользователей, её отмене и авторизациях в привязке к номеру телефона в течение трёх лет. Это следует из новой редакции третьего пакета антимошеннических законов (так называемый «Антифрод 3.0»), пишут «Известия». Минцифры уже разослало документ на межведомственное согласование, утверждает источник, знакомый с чиновниками нескольких профильных ведомств.

·Технологии·19 августа 2026 г.

20 августа — вебинар «Увольнение: как сделать месть и утечки данных управляемым риском»

Привет! Завтра в 11:00 МСК мы проведём бесплатный вебинар на тему снижения корпоративных рисков при увольнении. В одном из исследований нашего экспертно-аналитического центра мы упоминали, что порядка 25% всех ИБ-нарушений в российских компаниях, которые случились по вине уволившихся (или уволенных) сотрудников, длились несколько месяцев — их просто не замечали. На вебинаре разберём виды увольнений, а также то, как заранее заметить странности в поведении сотрудника, оценить ИБ-риски и принять ме

·Технологии·19 августа 2026 г.

UserGate развернет на OFFZONE 2026 интерактивную площадку для SOC‑инженеров

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, поддержит международную конференцию по практической кибербезопасности OFFZONE 2026 в качестве партнера. Мероприятие пройдет 20−21 августа в Москве. Участникам форума вендор предложит обширную программу, в которую войдут доклады специалистов, разбор практических кейсов и увлекательная трехуровневая игра «Путь аналитика SOC: от алерта к инциденту». На Fast-Track специалисты UserGat

13 августа
·Технологии·13 августа 2026 г.

От локального пользователя до SYSTEM: Microsoft исправила эксплуатируемый zero-day в Windows

Microsoft закрыла CVE-2026-68820 в системном драйвере Windows AFD.sys: уязвимость уже использовали в реальных атаках для повышения привилегий до SYSTEM. Разбираемся, как работает ошибка, почему её оценили всего в 7,0 по CVSS и чем она опасна на практике. Разобрать уязвимость

12 августа
11 августа
·Технологии·11 августа 2026 г.

В России запустят акселератор для стартапов в области информационной безопасности

Фонд развития интернет‑инициатив (ФРИИ) и компания в сфере информационной безопасности Metascan осенью 2026 года запустят акселератор для российских ИБ‑стартапов. К концу года планируется закрыть до семи сделок. Об этом пишут «Ведомости» со ссылкой на представителей ФРИИ и Metascan.

10 августа
·Технологии·10 августа 2026 г.

«Яндекс» рассказал о защите детей в цифровой и городской среде

«Яндекс» опубликовал ежегодный отчёт о детской безопасности, в котором представил данные о защите детей в цифровых сервисах и городской среде. В документ вошли показатели за 2025 год и первый квартал 2026 года. По данным компании, к концу марта 2026 года число детских аккаунтов в «Яндекс ID» превысило 2 млн, увеличившись на 15% за год. В 2025 году пользователи детских аккаунтов отправили 168 млн запросов в «Поиске Яндекса», ещё 107,7 млн запросов пришлось на первый квартал 2026 года, рассказали

8 августа
·Технологии·8 августа 2026 г.

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python — репозитории Google Agent Development Kit для Python. В репозитории работали два класса автоматизированных ИИ-агентов. Первый класс агентов с низким уровнем привилегий был встроен в рабочие процессы, доступные всем, такие как PR или Issue. Второй же класс имел высокий уровень доступа и предназначал

7 августа
·Технологии·7 августа 2026 г.

Эксперты UserGate обозначили деталь, которая выдаст дипфейк за секунду

Эксперт UserGate Светлана Газизова проанализировала актуальные индикаторы дипфейков и назвала признак, по которому сегодня можно распознать видеозвонок от мошенника за секунды. Как оказалось, генераторы до сих пор не умеют подделывать биомеханику обычной пряди волос. Мошенники клонируют внешность, мимику и голос родственника или руководителя своей жертвы за минуты. Но физика мягкого тела ИИ пока неподвластна: различные его части реагируют на нагрузку неравномерно, с задержкой и собственной инерц

5 августа
·Технологии·5 августа 2026 г.

37% машиностроителей фокусируются на ERP и ИБ

К2Тех провел комплексное исследование цифровизации машиностроительной отрасли. Оно объединило результаты опроса 150 респондентов и 15 глубинных интервью с представителями ключевых сегментов отрасли: автомобилестроения, авиастроения, электроники, приборостроения, судостроения и тяжелого машиностроения. Главный вывод — 37% компаний машиностроительной отрасли выбирают ERP и ИБ как драйверы эффективности. Это ниши, где качеству российских вендоров доверяют больше, чем в других ИТ-сегментах.

·Технологии·5 августа 2026 г.

ЦБ: мошенники украли у россиян 252 млн рублей через банкоматы за второй квартал 2026 года

Во втором квартале 2026 года злоумышленники 1,7 тыс. раз похищали деньги через банкоматы. Это больше, чем за весь 2025 год, когда ЦБ зафиксировал 1,07 тыс. таких случаев, следует из обзора регулятора. Речь идёт о ситуациях, когда россияне вносят наличные в банкомат на счета мошенников. По итогам первого квартала злоумышленники похитили таким способом 214,4 млн рублей, второго — 252,3 млн рублей.

21 июля
·Технологии·21 июля 2026 г.

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте версию CMS. — Читать дальше «WP2Shell: хакеры атакуют критические уязвимости WordPress»

20 июля
·Технологии·20 июля 2026 г.

Hugging Face взломан автономным ИИ-агентом: что известно об инциденте

Hugging Face сообщила о взломе производственной инфраструктуры автономным ИИ-агентом. Разбираем, как атаковали, что украли и что делать пользователям. — Читать дальше «Hugging Face взломан автономным ИИ-агентом: что известно об инциденте»

4 июля
·Технологии·4 июля 2026 г.

Новый вредонос PamStealer атакует macOS через поддельный Maccy

Исследователи Jamf нашли macOS-инфостилер PamStealer, который маскируется под Maccy и проверяет пароль через PAM. Разбираем, как он работает и как защититься. — Читать дальше «Новый вредонос PamStealer атакует macOS через поддельный Maccy»

20 июня
·Технологии·20 июня 2026 г.

Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress

Международная операция Endgame вывела из строя 106 серверов SocGholish и очистила 14 971 заражённый сайт на WordPress. Разбираем угрозу и защиту. — Читать дальше «Операция Endgame отключила 106 серверов SocGholish и очистила почти 15 000 сайтов на WordPress»

17 июня
·Технологии·17 июня 2026 г.

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Хакеры взломали аккаунт экс-контрибьютора Mastra и опубликовали 144 вредоносных пакета в npm. Разбираем, как работает атака и что делать разработчикам. — Читать дальше «144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора»

5 июня
28 мая
·Технологии·28 мая 2026 г.

Исследователи придумали, как следить за пользователями через SSD-активность в браузере

Исследователи представили технику FROST: сайты отслеживают вкладки через анализ SSD-активности в браузере. Узнайте, как работает атака и как защититься. — Читать дальше «Исследователи придумали, как следить за пользователями через SSD-активность в браузере»

#информационная безопасность — Long/Short