Обновить

Информационная безопасность

Сначала показывать
Порог рейтинга

В десктопной версии Telegram 7.1.1 появился WEB-прокси

Время на прочтение1 мин
Охват и читатели11K

22 августа 2026 года в десктопной версии Telegram 7.1.1 (в фиксе к 7.1.0 с новой опцией Add new WEB proxy type to connection settings) появилось обновление с WEB-прокси. В коде клиента мессенджера добавлен новый тип прокси. Клиент мессенджера научился скрывать трафик MTProxy внутри обычного HTTPS/WebSocket-соединения с доменом через встроенный WebView. Весь MTProxy-трафик при этом передаётся через замаскированный веб-канал.

Читать далее

Сервис поиска людей ClarityCheck оставил более 9 млн изображений в незащищённом хранилище

Время на прочтение3 мин
Охват и читатели5.5K

Независимый исследователь безопасности Джереми Фаулер выяснил, что инструмент поиска людей ClarityCheck оставил в открытом доступе более 9 млн файлов изображений. При этом ошибка конфигурации привела к публичному раскрытию адресов электронной почты и номеров телефонов пользователей.

Читать далее

Microsoft нарушила работу Windows Defender при исправлении уязвимости нулевого дня

Время на прочтение2 мин
Охват и читатели5.3K

Недавно исследователь безопасности NightmareEclipse обнаружил серьёзную проблему в патче Windows Defender, которая может позволить злоумышленникам полностью заполнить дисковое пространство. Пытаясь исправить эту уязвимость, Microsoft нарушила работу Defender.

Читать далее

В Windows 11 могут появиться индивидуальные настройки конфиденциальности для приложений Win32

Время на прочтение1 мин
Охват и читатели7.7K

Последняя экспериментальная инсайдерская сборка Windows 11 26 340.9212 позволяет пользователям индивидуально отзывать разрешения для приложений Win32 в настройках конфиденциальности, пишет Neowin.

Читать далее

Microsoft Copilot выдал исследователям способ обхода его защиты

Время на прочтение4 мин
Охват и читатели5.8K

Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке. 

Читать далее

«Известия»: из «Антифрода 3.0» убрали требование о трёхлетнем хранении данных о регистрациях

Время на прочтение3 мин
Охват и читатели8.7K

Владельцам сайтов, информационных систем и приложений не надо будет хранить данные о регистрации пользователей, её отмене и авторизациях в привязке к номеру телефона в течение трёх лет. Это следует из новой редакции третьего пакета антимошеннических законов (так называемый «Антифрод 3.0»), пишут «Известия». Минцифры уже разослало документ на межведомственное согласование, утверждает источник, знакомый с чиновниками нескольких профильных ведомств.

Читать далее

Как Oracle меняет цикл обновлений Java. Разбираем августовский CSPU

Время на прочтение5 мин
Охват и читатели8.3K

18 августа 2026 года Oracle выпустила Critical Security Patch Update — 943 патча безопасности для 23 семейств продуктов. Для Java это первый выпуск в новом формате: к четырем квартальным обновлениям в год Oracle добавляет ежемесячные CSPU, а с 2027 года планирует перейти на полностью ежемесячный цикл — двенадцать выпусков вместо четырех.

Причину Oracle указывает довольно прямо: ИИ уже меняет то, как обнаруживаются и исправляются уязвимости, увеличивая скорость и масштаб обнаружения и устранения. Квартальный цикл, по которому Java жила больше десяти лет, попросту перестал успевать за темпом выявления и эксплуатирования новых угроз.

Читать далее

Исследование «Инфосистемы Джет»: 64% российских компаний не готовы пережить кибератаку

Время на прочтение3 мин
Охват и читатели6.5K

«Инфосистемы Джет» представила результаты оценки Индекса киберустойчивости, показывающего насколько бизнес способен выдержать реальную атаку и восстановиться после неё. Исследование данных 50 российских компаний фиксирует ключевой парадокс рынка: организации выглядят надёжно за счёт закупленных средств защиты, но остаются хрупкими в момент финального удара. Хуже всего защищены госсектор и ритейл.

Читать далее

20 августа — вебинар «Увольнение: как сделать месть и утечки данных управляемым риском»

Время на прочтение1 мин
Охват и читатели6.2K

Привет!

Завтра в 11:00 МСК мы проведём бесплатный вебинар на тему снижения корпоративных рисков при увольнении.

В одном из исследований нашего экспертно-аналитического центра мы упоминали, что порядка 25% всех ИБ-нарушений в российских компаниях, которые случились по вине уволившихся (или уволенных) сотрудников, длились несколько месяцев — их просто не замечали.

На вебинаре разберём виды увольнений, а также то, как заранее заметить странности в поведении сотрудника, оценить ИБ-риски и принять меры.

Кроме того, обсудим сценарии возможной мести сотрудников и актуальную судебную практику.

Вебинар бесплатный, главное — зарегистрироваться заранее.

Читать далее

UserGate развернет на OFFZONE 2026 интерактивную площадку для SOC‑инженеров

Время на прочтение2 мин
Охват и читатели5.2K

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, поддержит международную конференцию по практической кибербезопасности OFFZONE 2026 в качестве партнера. Мероприятие пройдет 20−21 августа в Москве. Участникам форума вендор предложит обширную программу, в которую войдут доклады специалистов, разбор практических кейсов и увлекательная трехуровневая игра «Путь аналитика SOC: от алерта к инциденту».

На Fast-Track специалисты UserGate выступят с докладами, в которых разберут практические кейсы кибербезопасности. Эксперт по анализу защищенности UserGate Factor (uFactor) Михаил Соловьёв расскажет о возможностях обхода ACL на реверс‑прокси за счет разницы URL‑парсеров. А инженер по анализу защищенности uFactor Арина Захарова разберет абстрактную модель уязвимостей десериализации с темой «3D‑Deserialization in C#».

Эксклюзивно для OFFZONE 2026 UserGate разработал новые аддоны для интерактивных бейджей конференции — в виде Совы и Лучника. Лучник вдохновлен подвигом Геракла и безошибочно выявляет и нейтрализует киберугрозы, а Сова воплощает в себе важные для сотрудников ИБ способности: проницательность, невозмутимость и концентрацию.

На стенде UserGate, который будет развернут в пространстве OFFZONE 2026, участники и гости конференции смогут принять участие в игре «Путь аналитика SOC: от алерта к инциденту». В роли аналитиков центра мониторинга и реагирования зрители смогут самостоятельно разбирать алерты, восстанавливать цепочки событий и проверять уровень своих знаний.

Читать далее

InfoWatch Prediction лучше адаптируется под нужды компании

Время на прочтение2 мин
Охват и читатели5K

В рамках цикла обновлений продуктов по защите данных ГК InfoWatch выпустила новую версию UBA-системы InfoWatch Prediction 3.5 — это решение, отвечающее за аналитику поведения пользователей (User Behavior Analytics, UBA). Система обрабатывает данные из различных источников, включая DLP-систему Traffic Monitor и систему мониторинга активности сотрудников Activity Monitor, и с помощью технологий машинного обучения анализирует поведение сотрудников. На базе сотен входящих параметров формируются поведенческие паттерны, которые позволяют выявлять отклонения от нормы и определять группы риска сотрудников.

Читать далее

В EFF высказались по поводу использования камер Flock

Время на прочтение3 мин
Охват и читатели5.3K

Организация Electronic Frontier Foundation (EFF) опубликовала заявление относительно использования базы данных умных камер Flock. Правозащитники считают, что использование полицией этих данных должно быть ограничено законом.

Читать далее

«Ростелеком»: сбой в Рунете произошёл из‑за аварии в электроснабжающей организации

Время на прочтение2 мин
Охват и читатели10K

В «Ростелекоме» сообщили СМИ, что сбой в работе Рунете 18 августа 2026 года произошёл из-за отключения электричества после аварии на стороне электроснабжающей организации. Для решения этой проблемы во время отключения электроснабжения в компании были задействованы дизель-генераторные установки и резервные источники питания.

Читать далее

Сбой в работе Reg.ru и проблемы с сервисами Рунета из‑за аварии на ММТС-9

Время на прочтение2 мин
Охват и читатели108K

18 августа 2026 года произошёл сбой в работе сервисов хостинг‑провайдера и регистратора доменов Reg.ru. Сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи, сообщил ТАСС доменный регистратор «Рег.ру». Два источника и сотрудник ММТС-9 подтвердили РБК, что на части этажей ММТС-9 нет электричества.

Читать далее

Уязвимость в GitLab с оценкой CVSS 9.4: как неаутентифицированный пользователь мог удалять чужие проекты

Время на прочтение5 мин
Охват и читатели8.2K

17 августа GitLab выпустила критический патч-релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL API платформы. Главная из них, CVE-2026-19478, получила оценку CVSS 9.4 (Critical) и позволяла неаутентифицированному злоумышленнику удаленно изменять или удалять публичные проекты и пользовательские данные — без какой-либо учетной записи в GitLab.

Читать далее

В КНР госструктурам приказали удалить версии Windows 10

Время на прочтение2 мин
Охват и читатели11K

Власти Китая выпустили новую директиву для государственных учреждений, которым приказали в ускоренном порядке отказаться от эксплуатации установленной ранее версии Windows 10.

Читать далее

Ближайшие события

Рекордное число пользователей Apple получили предупреждение о шпионском ПО

Время на прочтение1 мин
Охват и читатели5.7K

По данным экспертов в сфере кибербезопасности, беспрецедентное количество клиентов Apple получили уведомления об угрозе шпионских атак на их устройства.

Читать далее

Microsoft откажется от SMS и голосовой аутентификации в Entra ID

Время на прочтение1 мин
Охват и читатели5.4K

Microsoft предупредила ИТ‑администраторов о грядущем отказе от аутентификации на основе SMS или голоса. Компания начнёт блокировать эти методы для пользователей Entra ID с 1 сентября 2026 года.

Читать далее

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Время на прочтение4 мин
Охват и читатели7K

Сегодня в ТОП-5 — Cisco предупреждает об активной эксплуатации критических уязвимостей в ClamAV, новая схема мошенничества сочетает Android-трояны и кражу данных NFC, Kimwolf v7: обновленный Android-ботнет с HTTP/2-маскировкой, вредоносные SIM-карты могут взламывать смартфоны и промышленное оборудование, атака Plug and Pwn может захватить права SYSTEM.

Читать далее

Неделя сканеров Smart Engines – в нашем Telegram-канале

Время на прочтение1 мин
Охват и читатели7.4K

Мы запустили тематическую неделю, посвященную сканерам Smart Engines для распознавания и проверки подлинности документов! Рассказываем, как они работают, какие задачи бизнеса помогают автоматизировать и где уже применяются – от обслуживания клиентов до СКУД, терминалов и морских портов.

Показываем наши технологии в работе и разбираем реальные кейсы клиентов.

Заглядывайте в наш Telegram – будет много интересного про сканеры Smart Engines

Читать далее
1
23 ...