инфраструктура

  1. NewsMaker

    Новости Водная инфраструктура Румынии под ударом: заблокированы тысячи рабочих станций

    План спасения пришлось реализовывать в условиях полного хаоса. Национальное управление водных ресурсов Румынии столкнулось с масштабной кибератакой, в результате которой оказались зашифрованы около тысячи рабочих станций и серверов. Взлом произошёл в минувшие выходные и затронул десять из...
  2. NewsMaker

    Новости Airbus больше не доверяет Америке — 50 млн евро на эвакуацию секретных данных в европейские облака

    Тендер стартует в январе и может растянуться на десять лет сотрудничества. Airbus готовится к одному из самых сложных ИТ-решений за последние годы — переносу критически важных цифровых систем в европейское облако, которое должно быть не просто надёжным, но и юридически «своим». Внутри...
  3. NewsMaker

    Новости Excel-таблицы, тикеты и сплошная рутина. Как на самом деле устроена «бухгалтерия вторжения» иранских хакеров

    Громкие атаки оказались результатом скучных квартальных планов и госконтрактов. Утечка четвёртого эпизода , связанного с хакерской группировкой APT35, также известной как Charming Kitten, резко меняет представление об этой структуре. Ранее в трёх выпусках, подробно разобранных...
  4. NewsMaker

    Новости $10 000 000 за наводку: в США придумали, как поймать неуловимых иранских хакеров

    Группировка известна под несколькими названиями, но её почерк остаётся узнаваемым. Американская программа Rewards for Justice расширила работу по выявлению участников зарубежных киберопераций, направленных против критически важной инфраструктуры США, и предложила вознаграждение до 10...
  5. NewsMaker

    Новости От психоза в соцсетях до взрыва на ТЭЦ. Как выглядит современная гибридная война по версии НАТО

    На виртуальном полигоне проверяют, готовы ли военные сотрудничать с провайдерами, СМИ и гражданскими структурами в одну секунду. Альянс НАТО провел в Эстонии крупнейшие в своей истории учения по киберобороне Cyber Coalition, в которых участвовали около 1300 специалистов. Их задачей была...
  6. NewsMaker

    Новости «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями

    IT-сектор пережил одну из самых сложных кибератак в истории. Российский IT-сектор в 2024–2025 годах оказался в центре одной из самых длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  7. NewsMaker

    Новости Пароль и полный доступ. Брешь в iTop позволяла хакерам взять под контроль всю IT-инфраструктуру

    Для атаки было достаточно украсть или подобрать пароль администратора, после чего открывался путь к данным и системам компаний. Эксперт PT SWARM Максим Ильин помог устранить опасную уязвимость в опенсорсном веб-приложении iTop, которое используется для автоматизации управления...
  8. NewsMaker

    Новости Хакеры взломали инженеров пожарной безопасности Бурдж-Халифы

    Беспрецедентный удар по репутации компании, отвечающей за физическую сохранность культовых объектов. Компания NAFFCO, известная крупными проектами в сфере противопожарной безопасности по всему Ближнему Востоку, оказалась в центре обсуждений после появления на теневом ресурсе заявления о...
  9. NewsMaker

    Новости Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома

    Один сбой может стать дорожной картой безопасности. Крупный сбой в инфраструктуре Cloudflare стал для множества компаний неожиданной проверкой прочности собственных систем защиты. 18 ноября перебои в работе сервисов компании несколько раз выводили из строя сайты по всему миру, а часть...
  10. NewsMaker

    Новости 250 серверов и терабайты компромата. Полиция накрыла дата-центры, обслуживавшие хакеров со всего мира

    Клиенты платили за полную анонимность, но теперь их главные тайны оказались в руках следователей. Операция в Нидерландах завершилась масштабным изъятием серверов , ставших опорой для теневого хостинга . Команда из Восточной части страны занялась разоблачением площадки, которая в течение...
  11. NewsMaker

    Новости MaxPatrol VM 2.10: специалисты по ИБ получили двукратный запас времени на устранение угроз

    Positive Technologies представила новую версию системы управления уязвимостями. Positive Technologies представила обновление MaxPatrol VM 2.10. В релиз вошли доработки, направленные на ускорение работы системы и повышение точности обнаружения уязвимостей без изменения общей логики продукта...
  12. NewsMaker

    Новости Худший день с 2019-го. Cloudflare извинилась за «боль, причиненную интернету» из-за одного бага

    Обычный" конфиг, который сломал интернет. Cloudflare объяснила причину глобального сбоя , который 18 ноября на несколько часов превратил значительную часть интернета в страницу с ошибкой 500. Проблему вызвал не хакерский взлом и не масштабная DDoS-атака, а сбой в автоматическом...
  13. NewsMaker

    Новости Твой сисадмин плачет. Хакеры научились ломать IT-компании, чтобы добраться до клиентов

    Positive Technologies рассказали, какие банальные ошибки помогают хакерам останавливать бизнес. Специалисты Positive Technologies подвели итоги расследований атак и ретроспективного анализа за последний год. Компания отмечает устойчивый спрос на такие проекты, при этом организации вдвое...
  14. NewsMaker

    Новости Пентестеров можно увольнять. Claude Code показал, как всего за 10 дней стать самым эффективным хакером в мире

    В сентябре 2025 года специалисты Anthropic обнаружили первую документированную кибершпионскую операцию, в которой почти весь цикл взлома выполнил искусственный интеллект. Речь идёт о серии атак, где автономный агент на базе Claude Code выполнял технические задачи без постоянного участия...
  15. NewsMaker

    Новости Не верь, не бойся, не проси — автоматизируй. Как 75% компаний перешли от «бумажной» безопасности к сбору точных метрик ИБ

    Кто и как автоматизирует проверки кода на самых ранних стадиях разработки в 2025 году. Российский DevOps вышел на новый уровень зрелости — безопасность становится частью стандартной инженерной практики. Исследование State of DevOps Russia 2025, проведённое «Экспресс 42» при поддержке Positive...
  16. NewsMaker

    Новости OCI признала FreeBSD. Спустя годы неофициального использования FreeBSD стала полноценным стандартом для контейнеров

    Несколько лет адаптации — и победа над бюрократией стандартов. Open Container Initiative (OCI) выпустила обновление спецификации OCI Runtime Specification v1.3 , которая описывает конфигурацию, среду выполнения и жизненный цикл контейнеров операционных систем. Главное новшество версии —...
  17. NewsMaker

    Новости "Ради азарта и заголовков": хактивисты взломали водопроводную станцию в Канаде и изменили давление

    Манипуляции в реальных системах едва не привели к опасным последствиям. Хактивисты вмешались в работу систем канадской критической инфраструктуры, изменив параметры управления на ряде объектов. По словам властей, эти действия могли привести к опасным последствиям. Инцидент стал очередным...
  18. NewsMaker

    Новости Экзамены, кибератаки и экскаваторы. Свежий отчёт Cloudflare показал, насколько на самом деле хрупок глобальный интернет

    Для тотального блэкаута не нужен сложный план, достаточно всего одного неосторожного движения. Cloudflare представила очередной квартальный отчёт , в котором собраны самые необычные и жёсткие случаи перебоев в работе интернета по всему миру. С июля по сентябрь 2025 года сбои фиксировались по...
  19. NewsMaker

    Новости Атака на время, доступ к телефонам сотрудников и угроза критической инфраструктуре. Китай обвинил АНБ во взломе Национального центра службы времени

    Пекин заявляет о разоблачении сложной операции против систем синхронизации. Китайское министерство государственной безопасности объявило, что раскрыло «неопровержимые доказательства» кибератаки на Национальный центр службы времени, учреждение, которое отвечает за поддержание стандартного...
  20. NewsMaker

    Новости От 11,8 до 44 Гбит/с, от Tor до IoT-устройств и от Марокко до Индии. Анатомия восьмимесячной DDoS-кампании

    Альянс двух группировок навсегда изменил правила игры. С начала 2025 года специалисты NETSCOUT фиксируют активную волну DDoS -атак, за которыми стоят, как предполагается, участники группировки Keymous+. За период с февраля по сентябрь зарегистрировано 249 таких инцидентов, охвативших 60...
  21. NewsMaker

    Новости 9,9 балла и полный контроль: как даже рядовой сотрудник может подчинить ИИ своей воле

    Грань между безопасностью и хаосом оказалась тоньше, чем предполагали. Исследователи обнаружили серьёзную уязвимость в сервисе Red Hat OpenShift AI, которая при определённых условиях позволяет злоумышленнику получить полный контроль над гибридной облачной инфраструктурой. Платформа...
  22. NewsMaker

    Новости Заплати за то, что скачал. Крупнейшие фонды Open Source потребовали у компаний платить за пользование их инфраструктурой

    Поддержка реестров пакетов стала слишком дорогой для волонтёров и доноров. Открытое письмо крупнейших фондов с открытым исходным кодом стало, пожалуй, самым прямым сигналом: инфраструктура, на которой держится современная разработка, трещит по швам. Open Source Security Foundation (OpenSSF)...
  23. NewsMaker

    Новости Хуанг (Nvidia): Просто пишите код? Поздравляем, электрики и сантехники теперь ценятся больше

    Дженсен Хуанг объяснил, почему прикладные профессии окажутся в центре цифровой экономики. Глава Nvidia Дженсен Хуанг в интервью Channel 4 News заявил, что в гонке за успех в эпоху ИИ «главными победителями станут электрики и сантехники». По словам предпринимателя, именно прикладные профессии...
  24. NewsMaker

    Новости Паранойя или реальная угроза? В оборудовании для дорожной инфраструктуры обнаружили скрытые радиомодули

    Случайная находка изменила представление о привычных вещах. Американские власти усилили проверки транспортной инфраструктуры после того, как в оборудовании для солнечных зарядных станций и систем управления движением были выявлены скрытые модули связи. Федеральное управление...
  25. NewsMaker

    Новости Хакеры получили свою премию «Оскар». Pentest Award отметил лучших охотников за уязвимостями

    Хакеры взяли верх на премии года. В этом году онлайн-полигон Standoff Hackbase впервые стал партнером премии Pentest Award. Команда онлайн-полигона для красных курировала одну из ключевых номинаций — «Пробив инфраструктуры». Номинация объединяет работы по поиску и эксплуатации уязвимостей...