Что важно знать о Приказе ФСТЭК №117: Новые требования к ИБ, сроки и отличия от Приказа №17

compliance
Федеральная служба по техническому и экспортному контролю (ФСТЭК) совершила знаковый шаг, утвердив Приказ № 117 от 11.04.2025 г., который кардинально обновляет подходы к защите информации в государственных системах.

Scaly Wolf возобновляет атаки на российское машиностроение с усовершенствованным арсеналом

APT
APT-группировка Scaly Wolf, известная своей активностью против российских промышленных объектов, предприняла новую масштабную попытку компрометации машиностроительного предприятия.

Эра ИИ возрождает классические троянские программы: как нейросети обходят традиционные защиты

information security
Классические троянские программы, считавшиеся почти исчезнувшим видом вредоносного ПО, переживают масштабное возрождение благодаря технологиям искусственного интеллекта.

Зловредный npm-пакет атакует соискателей через фиктивные собеседования

information security
Специалисты компании SlowMist обнаружили сложную схему кибератаки, при которой злоумышленники используют фиктивные вакансии в сфере Web3 для распространения вредоносного npm-пакета.

Мошенничество в сфере ИИ-трейдинга: как deepfake и фальшивые платформы обманывают инвесторов

information security
Киберпреступники активно используют искусственный интеллект для создания изощренных схем инвестиционного мошенничества, сочетая deepfake-видео, поддельные обзоры и сложную инфраструктуру фальшивых торговых платформ.

Исследователи раскрыли механизм MFA-резистентного фишингового набора PoisonSeed

phishing
Исследователи кибербезопасности из NVISO опубликовали детальный анализ фишингового набора, используемого хакерской группировкой PoisonSeed. Технология, остающаяся активной с апреля 2025 года, демонстрирует

Эксперты Cisco Talos обнаружили новую модульную вредоносную платформу PS1Bot, распространяемую через malvertising

Stealer
Специалисты Cisco Talos выявили масштабную вредоносную кампанию, действующую с начала 2025 года и распространяющую многоступенчатый фреймворк PS1Bot. Зловред, реализованный на PowerShell и C#, демонстрирует

Curly COMrades: Хакеры атакуют ключевые структуры Грузии и Молдовы

APT
Специалисты Bitdefender Labs выявили новую группу киберпреступников целенаправленно атакующую государственные и энергетические объекты в зонах геополитической напряженности.

Координированная атака методом brute force на VPN Fortinet: аналитики обнаружили смену тактики

information security
3 августа система мониторинга GreyNoise зафиксировала рекордный всплеск атак методом Bruteforce на SSL- VPN решения Fortinet. Более 780 уникальных IP-адресов атаковали защищённые шлюзы, что стало максимальным показателем за последние месяцы.

Android-бэкдор атакует российский бизнес под видом "антивируса"

information security
Антивирусная компания "Доктор Веб" опубликовала данные о новом многофункциональном бэкдоре для Android, получившем обозначение Android.Backdoor.916.origin. Специалисты лаборатории установили, что вредоносная