Новости о CSIRT
13.11 / 13:20
технологии
общество
жертва
заражение
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — отчет Google Threat Intelligence Group об использовании инструментов ИИ злоумышленниками, использование расширения VS Code для программ-вымогателей, возобновление активности Gootloader, фишинговая кампания на взломанные аккаунты Booking.com, новая техника атаки «Whisper Leak».
09.11 / 04:38
технологии
общество
токен
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая уязвимость в Squid, необходимость обновления пользователям Docker, изощренная атака на NPM, неустраненная уязвимость Windows в кибершпионаже, простой Root-доступ к Linux.
23.10 / 03:45
продукты
технологии
происшествия
предприятия
AMD
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — RMPocalypse AMD, взлом F5: кража исходного кода BIG-IP, руткит LinkPro, MotorBeacon, вредоносное ПО MonsterV2 от TA585.
16.10 / 12:57
технологии
общество
самит
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — RondoDox: Ботнет атакует сетевые устройства, в Unity обнаружена критическая уязвимость (CVE-2025-59489), критическая уязвимость в Redis существовала 13 лет, критическая уязвимость CVE-2025-27237 в агенте Zabbix для Windows, новая атака на браузер ИИ Comet.
15.10 / 18:39
бизнес
происшествия
культура
общество
самит
кибератаки
пандемия
«Инфосистемы Джет» выяснила, что 60% компаний не готовы рассказывать о киберинцидентах
«Инфосистемы Джет» представила результаты масштабного исследования практик обеспечения непрерывности в российском бизнесе. Исследование «Восстановление после инцидента как стратегический аспект киберустойчивости бизнеса» показало, что большинство компаний не рассматривают практики информационной безопасности и непрерывности бизнеса как составляющие системы киберустойчивости и подходят к реагированию на кризисы, вызванные инцидентами ИБ, стихийно, в то время как современные реалии требуют стратегического подхода.
09.10 / 08:30
технологии
деньги
общество
доллар
жертва
Oracle
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Oracle Apps в вымогательстве, пять известных эксплуатируемых уязвимостей CISA, Battering RAM, вредоносный PyPI-пакет soopsocks, небезопасные мобильные приложения для организации VPN.
01.10 / 19:21
политика
Cisco
крипто
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая брешь в аутентификации Microsoft, уязвимость в веб-сервисах Cisco, скрытый бэкдор в расширениях Chrome, риски ИИ-агентов в Salesforce, эволюция киберугроз от Северной Кореи.
24.09 / 13:22
технологии
происшествия
промышленность
общество
банк
Mercury
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — вредоносная программа для кражи учётных данных на базе Node.js, уязвимость Dassault RCE, дополнение в банк данных угроз ИБ ФСТЭК, критические уязвимости GraphQL в Chaos Mesh и в брандмауэрах Firebox.
18.09 / 04:44
промышленность
общество
заражение
аномалия
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — новая волна многоступенчатых атак Kaspersky: Head Mare, Petya-стиль шифровальщик с UEFI-bootkit, 14 рекомендаций по безопасности промышленных систем (ICS/OT), Android-RAT с NFC-ретрансляцией и ATS и macOS-бекдор и кроссплатформенный RAT.
11.09 / 05:21
04.09 / 11:35
технологии
происшествия
криминал
жертва
google
Дом и интерьер
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — обнаружен первый ИИ-шифровальщик PromptLock, пакеты nx в npm скомпрометированы вредоносным кодом, Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы, критическая уязвимость в Google Chrome позволяла выполнять произвольный код, ошибка в настройке Active Directory CS может привести к компрометации домена.
28.08 / 07:02
технологии
Apple
Tesla
предприятия
жертва
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — DripDropper распространяется через уязвимость Apache ActiveMQ, бэкдор Android шпионит за сотрудниками российских предприятий, Apple устранила критическую zero-day уязвимость в ImageIO, GodRAT — новый RAT, нацеленный на финансовые учреждения, QuirkyLoader распространяет Agent Tesla, AsyncRAT и кейлоггер Snake.
21.08 / 03:31
технологии
политика
заражение
Дом и интерьер
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — RCE-уязвимость в FortiSIEM, новые тренды в фишинге и скаме, обновление версий PostgreSQL, вредоносный JavaScript, уязвимость Palo Alto GlobalProtect.
13.08 / 20:52
технологии
криминал
доллар
заражение
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — кража $1 млн черз 150 вредоносных расширений Firefox, шпион под прикрытием «антивируса», новый EDR-киллер, патч для эксплуатируемой уязвимости SonicWall, CISA добавляет три уязвимости D-Link в каталог KEV.
07.08 / 10:28
технологии
Apple
общество
paypal
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая уязвимость в SUSE Manager, обновление системы безопасности Apple, критические уязвимости в BIOS компьютеров Lenovo, новое вредоносное ПО от Sordeal Group, новая волна атак Android-трояна DoubleTrouble.
31.07 / 04:48
реклама
технологии
происшествия
изоляция
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критичная уязвимость нулевого дня SharePoint, root-доступ через уязвимость в Kubernetes Image Builder, фишинг с мессенджером Max, EdskManager RAT: ВПО с поддержкой HVNC и возможностями уклонения, скрытый бэкдор в mu-плагинах WordPress.
30.07 / 13:23
происшествия
промышленность
общество
политика
предприятия
нарушитель
«Инфосистемы Джет» выявила низкую зрелость управления ИБ в половине предприятий РФ
«Инфосистемы Джет» опубликовала результаты исследования состояния кибербезопасности в промышленном секторе России. Эксперты выяснили, что 50% предприятий имеют низкий уровень зрелости процессного управления информационной безопасностью в масштабе всей организации, а 32% предприятий вовсе не реализуют ключевые процессы обеспечения ИБ в АСУ ТП.
24.07 / 10:13
технологии
криминал
Nvidia
Cisco
изоляция
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая RCE-дыра в Cisco ISE, новый вымогатель Nailaolocker, атака Android ВПО Konfety, критическая уязвимость в Nvidia Container Toolkit и опасная уязвимость Chrome.
17.07 / 09:43
технологии
люди
профессия
изоляция
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — усиленные меры безопасности для Chrome на Android, патчи Microsoft по 130 уязвимостям, критическая RCE‑уязвимость, кража данных российских компаний, уязвимости повышения привилегий в Lenovo Vantage.
10.07 / 09:09
реклама
технологии
общество
жертва
google
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — уязвимость Google, мошеннические операции с использованием Android, прекращение работы Hunters International, злоумышленники из КНДР и анализ атак на SSH-серверы Linux.
03.07 / 06:33
технологии
происшествия
общество
политика
Cisco
Трейдерам
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — уязвимость в Notepad++, проводник Windows для скрытого выполнения PowerShell-команд, критические RCE-уязвимости в Cisco ISE и ISE-PIC, уязвимость в WinRAR и в Meshtastic.
26.06 / 05:02
технологии
заражение
Waters
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая уязвимость в Langflow, старая уязвимость для атак на сетевое оборудование Zyxel, уязвимость повышения привилегий в Linux, атака через GitHub-репозитории и новая вредоносная кампания с использованием поддоменов Cloudflare Tunnel.
19.06 / 09:05
технологии
общество
майнинг
впк
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — атака на ВПК, новая кампания по скрытому майнингу и краже данных в России, две новые активно эксплуатируемые уязвимости CISA, Microsoft закрыла 67 уязвимостей, 0-day в Salesforce.
12.06 / 11:15
происшествия
Qualcomm
нападения
заражение
кибератаки
google
Enterprise
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — экстренное обновление безопасности в Chrome, устранение уязвимостей графического процессора Adreno, срочный патч для решения StoreOnce, инфицирование свыше 1 млн Android-устройств через ботнет BadBox 2.0, троян AsyncRAT на Booking.com.
Вопросы о CSIRT
Кто такой(ая) CSIRT?
CSIRT — это персона, вызывающая интерес, о которой мы публикуем факты в рамках общественно значимых тем.
Почему CSIRT в центре внимания СМИ?
CSIRT часто упоминается в новостях благодаря влиянию на общественное мнение, что вызывает интерес у читателей и экспертов.
Где можно следить за новостями о CSIRT?
На нашем сайте создан отдельный раздел, где собраны все обновления, касающиеся CSIRT. Информация обновляется ежедневно.