инфраструктура

  1. NewsMaker

    Новости «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями

    IT-сектор пережил одну из самых сложных кибератак в истории. Российский IT-сектор в 2024–2025 годах оказался в центре одной из самых длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  2. NewsMaker

    Новости Пароль и полный доступ. Брешь в iTop позволяла хакерам взять под контроль всю IT-инфраструктуру

    Для атаки было достаточно украсть или подобрать пароль администратора, после чего открывался путь к данным и системам компаний. Эксперт PT SWARM Максим Ильин помог устранить опасную уязвимость в опенсорсном веб-приложении iTop, которое используется для автоматизации управления...
  3. NewsMaker

    Новости Хакеры взломали инженеров пожарной безопасности Бурдж-Халифы

    Беспрецедентный удар по репутации компании, отвечающей за физическую сохранность культовых объектов. Компания NAFFCO, известная крупными проектами в сфере противопожарной безопасности по всему Ближнему Востоку, оказалась в центре обсуждений после появления на теневом ресурсе заявления о...
  4. NewsMaker

    Новости Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома

    Один сбой может стать дорожной картой безопасности. Крупный сбой в инфраструктуре Cloudflare стал для множества компаний неожиданной проверкой прочности собственных систем защиты. 18 ноября перебои в работе сервисов компании несколько раз выводили из строя сайты по всему миру, а часть...
  5. NewsMaker

    Новости 250 серверов и терабайты компромата. Полиция накрыла дата-центры, обслуживавшие хакеров со всего мира

    Клиенты платили за полную анонимность, но теперь их главные тайны оказались в руках следователей. Операция в Нидерландах завершилась масштабным изъятием серверов , ставших опорой для теневого хостинга . Команда из Восточной части страны занялась разоблачением площадки, которая в течение...
  6. NewsMaker

    Новости MaxPatrol VM 2.10: специалисты по ИБ получили двукратный запас времени на устранение угроз

    Positive Technologies представила новую версию системы управления уязвимостями. Positive Technologies представила обновление MaxPatrol VM 2.10. В релиз вошли доработки, направленные на ускорение работы системы и повышение точности обнаружения уязвимостей без изменения общей логики продукта...
  7. NewsMaker

    Новости Худший день с 2019-го. Cloudflare извинилась за «боль, причиненную интернету» из-за одного бага

    Обычный" конфиг, который сломал интернет. Cloudflare объяснила причину глобального сбоя , который 18 ноября на несколько часов превратил значительную часть интернета в страницу с ошибкой 500. Проблему вызвал не хакерский взлом и не масштабная DDoS-атака, а сбой в автоматическом...
  8. NewsMaker

    Новости Твой сисадмин плачет. Хакеры научились ломать IT-компании, чтобы добраться до клиентов

    Positive Technologies рассказали, какие банальные ошибки помогают хакерам останавливать бизнес. Специалисты Positive Technologies подвели итоги расследований атак и ретроспективного анализа за последний год. Компания отмечает устойчивый спрос на такие проекты, при этом организации вдвое...
  9. NewsMaker

    Новости Пентестеров можно увольнять. Claude Code показал, как всего за 10 дней стать самым эффективным хакером в мире

    В сентябре 2025 года специалисты Anthropic обнаружили первую документированную кибершпионскую операцию, в которой почти весь цикл взлома выполнил искусственный интеллект. Речь идёт о серии атак, где автономный агент на базе Claude Code выполнял технические задачи без постоянного участия...
  10. NewsMaker

    Новости Не верь, не бойся, не проси — автоматизируй. Как 75% компаний перешли от «бумажной» безопасности к сбору точных метрик ИБ

    Кто и как автоматизирует проверки кода на самых ранних стадиях разработки в 2025 году. Российский DevOps вышел на новый уровень зрелости — безопасность становится частью стандартной инженерной практики. Исследование State of DevOps Russia 2025, проведённое «Экспресс 42» при поддержке Positive...
  11. NewsMaker

    Новости OCI признала FreeBSD. Спустя годы неофициального использования FreeBSD стала полноценным стандартом для контейнеров

    Несколько лет адаптации — и победа над бюрократией стандартов. Open Container Initiative (OCI) выпустила обновление спецификации OCI Runtime Specification v1.3 , которая описывает конфигурацию, среду выполнения и жизненный цикл контейнеров операционных систем. Главное новшество версии —...
  12. NewsMaker

    Новости "Ради азарта и заголовков": хактивисты взломали водопроводную станцию в Канаде и изменили давление

    Манипуляции в реальных системах едва не привели к опасным последствиям. Хактивисты вмешались в работу систем канадской критической инфраструктуры, изменив параметры управления на ряде объектов. По словам властей, эти действия могли привести к опасным последствиям. Инцидент стал очередным...
  13. NewsMaker

    Новости Экзамены, кибератаки и экскаваторы. Свежий отчёт Cloudflare показал, насколько на самом деле хрупок глобальный интернет

    Для тотального блэкаута не нужен сложный план, достаточно всего одного неосторожного движения. Cloudflare представила очередной квартальный отчёт , в котором собраны самые необычные и жёсткие случаи перебоев в работе интернета по всему миру. С июля по сентябрь 2025 года сбои фиксировались по...
  14. NewsMaker

    Новости Атака на время, доступ к телефонам сотрудников и угроза критической инфраструктуре. Китай обвинил АНБ во взломе Национального центра службы времени

    Пекин заявляет о разоблачении сложной операции против систем синхронизации. Китайское министерство государственной безопасности объявило, что раскрыло «неопровержимые доказательства» кибератаки на Национальный центр службы времени, учреждение, которое отвечает за поддержание стандартного...
  15. NewsMaker

    Новости От 11,8 до 44 Гбит/с, от Tor до IoT-устройств и от Марокко до Индии. Анатомия восьмимесячной DDoS-кампании

    Альянс двух группировок навсегда изменил правила игры. С начала 2025 года специалисты NETSCOUT фиксируют активную волну DDoS -атак, за которыми стоят, как предполагается, участники группировки Keymous+. За период с февраля по сентябрь зарегистрировано 249 таких инцидентов, охвативших 60...
  16. NewsMaker

    Новости 9,9 балла и полный контроль: как даже рядовой сотрудник может подчинить ИИ своей воле

    Грань между безопасностью и хаосом оказалась тоньше, чем предполагали. Исследователи обнаружили серьёзную уязвимость в сервисе Red Hat OpenShift AI, которая при определённых условиях позволяет злоумышленнику получить полный контроль над гибридной облачной инфраструктурой. Платформа...
  17. NewsMaker

    Новости Заплати за то, что скачал. Крупнейшие фонды Open Source потребовали у компаний платить за пользование их инфраструктурой

    Поддержка реестров пакетов стала слишком дорогой для волонтёров и доноров. Открытое письмо крупнейших фондов с открытым исходным кодом стало, пожалуй, самым прямым сигналом: инфраструктура, на которой держится современная разработка, трещит по швам. Open Source Security Foundation (OpenSSF)...
  18. NewsMaker

    Новости Хуанг (Nvidia): Просто пишите код? Поздравляем, электрики и сантехники теперь ценятся больше

    Дженсен Хуанг объяснил, почему прикладные профессии окажутся в центре цифровой экономики. Глава Nvidia Дженсен Хуанг в интервью Channel 4 News заявил, что в гонке за успех в эпоху ИИ «главными победителями станут электрики и сантехники». По словам предпринимателя, именно прикладные профессии...
  19. NewsMaker

    Новости Паранойя или реальная угроза? В оборудовании для дорожной инфраструктуры обнаружили скрытые радиомодули

    Случайная находка изменила представление о привычных вещах. Американские власти усилили проверки транспортной инфраструктуры после того, как в оборудовании для солнечных зарядных станций и систем управления движением были выявлены скрытые модули связи. Федеральное управление...
  20. NewsMaker

    Новости Хакеры получили свою премию «Оскар». Pentest Award отметил лучших охотников за уязвимостями

    Хакеры взяли верх на премии года. В этом году онлайн-полигон Standoff Hackbase впервые стал партнером премии Pentest Award. Команда онлайн-полигона для красных курировала одну из ключевых номинаций — «Пробив инфраструктуры». Номинация объединяет работы по поиску и эксплуатации уязвимостей...
  21. NewsMaker

    Новости «Работаем на благо страны», — думали системные администраторы, пока их сети тихо сливались врагам

    PhantomCore обновили арсенал. В России зафиксировано более 180 заражений. Positive Technologies зафиксировала новую волну атак кибершпионской группировки PhantomCore, нацеленных исключительно на критически значимую инфраструктуру России. Эксперты компании предотвратили наступление...
  22. NewsMaker

    Новости Интернет по пропускам или интернет для всех? Конфликт Cloudflare и Perplexity как выбор эпохи

    Cloudflare блокирует незаявленных ботов, Perplexity говорит о неверной атрибуции. На кону — будущее открытого интернета. В один угол ринга вышла Cloudflare, крупнейший поставщик веб-инфраструктуры и фактический привратник для огромной доли мирового трафика. В другом — Perplexity, популярный...
  23. NewsMaker

    Новости ERP-системы под прицелом государства: бизнесу грозит налог за верность SAP

    Государство начинает считать ваши бизнес-процессы критическими. Власти рассматривают возможность приравнять ERP-системы к объектам критической информационной инфраструктуры (КИИ) — таким, как информационные системы органов власти, а также компаний в энергетике, финансах, медицине...
  24. NewsMaker

    Новости Альянс против уязвимостей: Web3 и PT создают системную защиту цифровых активов

    Минфин прогнозирует рост ЦФА, эксперты предупреждают об угрозах. Web3 Tech и Positive Technologies начали сотрудничество в сфере информационной безопасности распределённых систем. Основной акцент — на защите цифровых финансовых активов (ЦФА), включая аудит смарт-контрактов и выявление...
  25. NewsMaker

    Новости Ближний Восток официально меняет GPS на BeiDou после войны в Иране

    Почему мир всё чаще отворачивается от западных спутников. Во время последнего военного конфликта на Ближнем Востоке одной из главных уязвимостей оказалась спутниковая навигация. На протяжении почти двух недель в воздушном и морском пространстве региона фиксировались перебои в работе GPS ...