В индустрии разработки сложилась парадоксальная ситуация: мы активно используем открытый код, часто не проверяя его безопасность, и при этом удивляемся, когда он становится вектором атаки. По данным открытых источников, в ходе недавно зафиксированной кампании, связанной с кластером Contagious Interview, было обнаружено 162 вредоносных артефакта в 108 пакетах и расширениях. Это событие — не просто очередной инцидент, а системный сигнал для всей индустрии. Важно понимать: речь идет не об изолированном случае...
Secure Defence - Ваша кибербезопасность
Браузерный ад: как вредоносные расширения убивают ваш бизнес-аккаунт за 5 секунд
Вопрос безопасности браузерных расширений в корпоративной среде становится всё более актуальным. В ходе аудитов защищённости мы регулярно сталкиваемся с ситуацией, когда на рабочих устройствах сотрудников установлено большое количество дополнений, назначение и происхождение которых не всегда очевидны. При этом ответственным лицам зачастую сложно оценить потенциальные риски, связанные с использованием таких инструментов. Согласно данным из открытых источников, за прошлый год из официального магазина Microsoft Edge было удалено 119 расширений, признанных небезопасными...
Безопасность объектов водоснабжения в 2026 году: риски, тренды и меры защиты
В декабре 2024 года в диспетчерской одного из региональных водоканалов специалисты зафиксировали нештатное поведение показателей pH и уровня хлора на экранах системы мониторинга. Оператор перешёл к аварийной остановке оборудования. Последующий анализ показал, что в систему проник внешний злоумышленник. Доступ был получен через стандартный заводской пароль на контроллере, который имел выход в интернет. По данным из открытых источников, подобные объекты могут сталкиваться с компрометацией, оставаясь незамеченными длительное время...
Атака на корпоративную телефонию: что нужно знать о CVE-2026-20230
В последнее время в профессиональном сообществе активно обсуждается уязвимость, затрагивающая популярные корпоративные голосовые решения. Речь идет об инцидентах, связанных с отказом систем связи в ряде организаций в разгар отчетных периодов. По данным из открытых источников, проблема получила идентификатор CVE-2026-20230 и касается удаленного выполнения кода на серверах Cisco Unified CM через компонент WebDialer. Для бизнеса, где корпоративная связь является критическим звеном операционных процессов, такие риски требуют повышенного внимания...
Новая тактика шифровальщиков и защита бизнеса в 2026 году
В последнее время в открытых источниках все чаще обсуждается изменение тактики злоумышленников. Вместо массового и шумного шифрования данных, которое сразу привлекает внимание служб безопасности, фиксируются случаи точечного и избирательного воздействия на информационные системы компаний. По данным ряда профильных исследований, включая отчеты подразделений по кибербезопасности, наблюдается активность ранее не идентифицированной группы, использующей подход, который может быть классифицирован как целевая ручная атака...
Как хакеры через обновления плагинов WordPress атакуют российский бизнес в 2026
В июне 2026 года в открытых источниках появилась информация о цепочке атак, связанной с компрометацией популярных WordPress-плагинов. Согласно опубликованным данным, в обновлениях для продуктов ShapedPlugin — Product Slider Pro, Smart Post Show Pro и Real Testimonial Pro — был обнаружен вредоносный код. По имеющейся информации, он позволял злоумышленникам получать доступ к учётным данным и конфиденциальной информации на сайтах пользователей. Этот случай вновь привлёк внимание к рискам, связанным с доверием к цепочке поставок программного обеспечения...
