Самораспространяющийся npm-червь ChainDrop крадёт секреты разработчиков через 400+ пакетов и CI — узнайте, как защититься.
Кража API-токенов через скомпрометированные аккаунты подпитывает нелегальные AI-сервисы и усиливает риски для организаций.
Аналитики Jamf Threat Labs раскрыли кампанию, где поддельный Zoom распространяет Overlord RAT через .NET-загрузчик на macOS.
UNC6671 маскируется под ИТ-поддержку, крадёт учётные данные через AiTM и вымогает деньги у крупных компаний.
Разбираем 109 мер приказа ФСТЭК России № 21 и проект его замены с 1 сентября 2026 года.
Злоумышленники атакуют серверы TrueConf, чтобы распространять бэкдоры PhantomCore и PhantomGraph среди участников видеоконференций.
Ян Сухих объясняет, почему Software-Defined АСУ ТП требует наблюдаемости, централизации и быстрого восстановления после атак.
Эксперты обсудили ИИ, ЦОДы, киберзащиту и кадры для ИТ-экосистемы Свердловской области.
Дмитрий Калинин, «Бастион», назвал главные риски атак на ПАК, от простоя производства до угрозы жизни людей.
Исследование DDoS-Guard и FirstVDS показало, как DDoS сместился к игровым сервисам и стал более распределённым.
СУБД Jatoba и платформа «Береста» подтвердили совместимость в тестах с резервным копированием и восстановлением данных.
BI.ZONE EASM с помощью ИИ подсказывает, как проверить эксплуатацию уязвимости и выявить возможную компрометацию инфраструктуры.
«Информзащита» выявила рост компрометаций данных в оптовой торговле на 43,5%, а уведомлений о затронутых данных стало 2,74 млн.
Эксперты Kaspersky GReAT выявили около 300 фальшивых сайтов аквапарков, созданных ИИ для заманивания пользователей в закрытые каналы.
UserGate вступил в белорусскую АВТИ и подключится к разработке стандартов сетевой безопасности и импортозамещающих решений.