Skip to content Skip to sidebar Skip to footer

Выручка ГК Солар в I кв. 2025 увеличилась до 3,1 млрд

Компания Солар закончила первый квартал 2025 года. Они заработали больше денег, чем в прошлом году - 3,1 млрд рублей. Основной доход пришел от сервисов информационной безопасности - 2,6 млрд рублей, и от продуктов - 0,5 млрд рублей. Несмотря на увеличение доходов, компания закончила квартал с отрицательным результатом OIBDA - минус 374 млн рублей. Это связано с…

Read More

Новый SOC в России для бизнеса

Российская компания «ЕСА ПРО» запустила новый сервис по модели SOC как сервис — это удаленный центр мониторинга информационной безопасности. Он предназначен для компаний, которым нужно соблюдать требования по защите данных и ИТ-инфраструктуры, но у них нет своей команды по безопасности. Сервис работает круглосуточно и использует команду инженеров и технологическую платформу с сертифицированными решениями и инструментами с…

Read More

Уязвимость в macOS: Microsoft обнаружила обход App Sandbox

Команда Microsoft Threat Intelligence обнаружила опасную уязвимость в macOS, которая позволяет обойти защиту приложений. Эта уязвимость имеет идентификатор CVE-2025-31191 и представляет серьезную угрозу безопасности. С помощью этой уязвимости злоумышленники могут запускать вредоносный код через приложения без ведома пользователя. Это происходит без каких-либо действий со стороны пользователя. App Sandbox в macOS - это система, которая ограничивает доступ приложений…

Read More

Lazarus атакует через новости и баги

Специалисты из команды GReAT обнаружили, что группа Lazarus провела новую атаку на южнокорейские компании. В результате пострадали шесть организаций из разных отраслей. Атака получила название Операция SyncHole. Злоумышленники заразили популярные новостные сайты, используя тактику watering hole. Они разместили вредоносный код на этих сайтах, чтобы заразить пользователей, которые посещают эти ресурсы. Затем они перенаправляли интересных посетителей на…

Read More

Преступники используют российский хостинг Proton66 для атак

С 8 января специалисты из Trustwave SpiderLabs заметили увеличение сканирования, попыток взлома и использование уязвимостей с IP-адресов российской компании Proton66. Они также выявили серверы для управления вредоносным программным обеспечением в их сети. Эксперты считают, что Proton66, а также другая российская компания, Prospero, могут предоставлять услуги bulletproof-хостинга, которые рекламируются в скрытой части интернета под именами Securehost и…

Read More

Team46 и TaxOff: обнаружена связь экспертами

Специалисты из Positive Technologies обнаружили, что группировки Team46 и TaxOff, которые совершили атаку в марте 2025 года, на самом деле являются одной и той же структурой. Они использовали одинаковые инструменты и тактику атаки. Обе группировки использовали специальные инструменты для сбора информации о компьютерах, а также домены, чтобы скрыть свою активность. Для защиты от таких атак…

Read More

Оборонный сектор России под угрозой: Cloud Atlas

Специалисты из компании Positive Technologies обнаружили новую кампанию атак группировки Cloud Atlas, которая нацелена на предприятия российского оборонного комплекса. Они быстро выявили вредоносную активность и предупредили российские компании о новой угрозе. Злоумышленники использовали фишинговую рассылку, отправляя письма с вредоносными вложениями в виде документов Microsoft Word. Письма имитировали официальные документы, такие как приглашения на курсы или акты. Новая…

Read More

Рост продаж веб-шеллов на даркнете в 2025

С начала 2025 года специалисты из компании F6 обнаружили, что количество вредоносных скриптов, так называемых веб-шеллов, которые продаются после взлома сайтов в доменной зоне .by, увеличилось в два раза по сравнению с прошлым годом. Эти скрипты позволяют злоумышленникам получить удаленный доступ к серверу через обычный интерфейс сайта. Они могут выполнять различные действия, такие как изменение файлов,…

Read More

Google Sec-Gemini: нейросетевой защитник от киберугроз

Компания Google представила новую большую языковую модель Sec-Gemini v1, которая помогает улучшить работу в области кибербезопасности при использовании искусственного интеллекта. Этот новый помощник может анализировать информацию и предоставлять данные о киберугрозах практически в реальном времени. Sec-Gemini получает информацию из различных источников, таких как Google Threat Intelligence, открытая база уязвимостей и Mandiant Threat Intelligence. Недавно был проведен…

Read More

Фейк-агентство F6 обвиняется в кибератаках на российские компании

Специалисты из отдела Threat Intelligence компании F6 обнаружили связь между кибершпионской кампанией HollowQuill и группой FakeTicketer. Атаки были направлены на российские промышленные компании с использованием поддельного письма от имени Балтийского государственного технического университета «ВОЕНМЕХ». Эксперты из Positive Technologies уже в 2024 году обратили внимание на эту кампанию. Дополнительное расследование специалистов F6 показало сходства операций FakeTicketer и…

Read More

Сервис Solar TI Feeds: данные об угрозах от ГК Солар

Группа компаний Солар представила новый сервис - Solar Threat Intelligence Feeds (Solar TI Feeds), который предоставляет информацию о киберугрозах. Сервис использует знания ПАО Ростелеком и данные компании. Solar TI Feeds помогает крупным организациям получать актуальную информацию о потенциальных кибератаках для своих центров мониторинга безопасности. Это помогает предотвращать кибератаки и снижать риски для бизнеса. Сервис уже успешно…

Read More

ФССП в России стала жертвой фишинговых атак

Множество компаний и частных лиц стали жертвами крупной фишинговой атаки. Злоумышленники используют троян DarkWatchman, выдавая его за уведомления от московского Межрайонного отдела судебных приставов. Эксперты из центра исследования киберугроз Solar 4RAYS сообщили, что атаки начались в конце февраля. Объем запросов к центру управления DarkWatchman вырос в пять раз. Эта кампания стала самой крупной в этом году. Мошенники…

Read More