Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Solar 4RAYS

Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

В первой половине 2026 года интерес хакеров сместился с госсектора на промышленность: хакеры надеются получить от крупных предприятий большие выкупы и ценные сведения об интеллектуальной собственности. Наблюдается продолжающийся рост атак через уязвимости веб-приложений за счет использования злоумышленниками ИИ. Также трендом периода стало аномальное затишье в активности профессиональных кибергруппировок, которое обещает вылиться в волны инцидентов в конце года. Таковы выводы отчета о сложных кибератаках в 1 полугодии 2026 года, подготовленного центром исследования киберугроз Solar 4RAYS ГК «Солар», ведущего провайдера комплексной кибербезопасности в России.
ИИ-сервисы стали в 2 раза уязвимее

ИИ-сервисы стали в 2 раза уязвимее

Во 2-ом квартале 2026 года рост числа веб-уязвимостей по сравнению с предыдущим периодом составил 60%. Ключевым драйвером стали уязвимости в популярных веб-компонентах и ИИ-сервисах – последние показали двукратный рост, причем средний уровень критичности для них – 8 из 10 (по CVSS) . Таковы данные аналитического обзора центра исследования киберугроз Solar 4RAYS группы компаний «Солар», крупнейшего провайдера комплексной кибербезопасности в России.
Злоумышленники используют спрос на инструменты для обхода блокировок Telegram

Злоумышленники используют спрос на инструменты для обхода блокировок Telegram

С февраля 2026 года Роскомнадзор ограничивает работу мессенджера Telegram на территории России. Пользователи пытаются обойти ограничения и ищут доступные способы на просторах интернета. Этим начали пользоваться злоумышленники. Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар», ведущего провайдера комплексной кибербезопасности в России, обнаружили в топе поисковой выдачи вредоносные клоны популярных прокси-сервисов. Причем размещены они как на официальной платформе для хостинга ИТ-проектов GitHub, так и на ее зеркалах.
Как Santa Stealer ворует для хакеров аккаунты Roblox, криптовалютные активы и корпоративные секреты

Как Santa Stealer ворует для хакеров аккаунты Roblox, криптовалютные активы и корпоративные секреты

Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар», ведущего провайдера комплексной кибербезопасности в России, выявили новый вредонос — Santa Stealer. Он представляет собой конвейер для массовой автоматизированной кражи учётных записей и данных популярных игровых сервисов, VPN-клиентов, менеджеров паролей, мессенджеров, криптовалютных кошельков, личных и корпоративных файлов и иной конфиденциальной информации. Вредонос распространяется по модели Malware‑as‑a‑Service (MaaS), а его разработчик сотрудничает с крупнейшими продавцами на теневых форумах, что многократно увеличивает масштабы атак и сопутствующий ущерб – как для обычных пользователей, так и для компаний.
Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили крупный ботнет — ProxyCB, представляющий собой платформенную экосистему для автоматизированных киберопераций, которая развивается и эволюционирует с 2011 года. На сегодня ее инфраструктура охватывает порядка 14 тысяч российских IP-адресов и используется в том числе для распределенных атак и кражи данных. Индикаторы компрометации вредоноса эксперты Solar 4RAYS разместили в своем блоге.
Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в РФ

Энергетический удар: ТЭК стал самой «зараженной» вредоносным ПО отраслью в РФ

По данным центра исследования киберугроз Solar 4RAYS ГК «Солар», в 1-м квартале 2026 года доля заражений различными видами вредоносного ПО в отрасли ТЭК выросла в 3 раза в сравнении с аналогичным периодом прошлого года — до 35%. На фоне геополитической повестки ТЭК стал самым зараженным сектором экономики: на одну компанию здесь пришлось более 1 200 заражений, а главной угрозой для отрасли стали атаки профессиональных хакерских группировок. Такие выводы следуют из отчета Solar 4RAYS о ландшафте вредоносных атак в первом квартале 2026 года.
ИИ-сервисы лидируют по уровню критичности уязвимостей

ИИ-сервисы лидируют по уровню критичности уязвимостей

По данным экспертов центра исследования киберугроз Solar 4RAYS группы компаний «Солар», в 1-м квартале 2026 года доля уязвимостей, связанных с ИИ-ассистентами, чат-ботами и другими сервисами, в сравнении с предыдущим кварталом выросла на 2 п.п. до 5%. При этом уровень критичности уязвимостей в них составляет 9,2 балла из 10 — это самый высокий показатель в сравнении с другими продуктами. Среди уязвимых чат-ботов — популярные сервисы ChatGPT, DeepSeek и Gemini.
Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» расследовали кибератаку на спортивную организацию. Группировка NGC8211 атаковала компанию через крупного интегратора ПО — от ее имени она внедрила в инфраструктуру жертвы бэкдор для получения доступа к серверам под видом обновления одной из лицензионных программ. В итоге хакеры смогли полностью зашифровать инфраструктуру и потребовали выкуп.
В «Соларе» выявили новую кибератаку Shedding Zmiy на российское медучреждение

В «Соларе» выявили новую кибератаку Shedding Zmiy на российское медучреждение

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» изучили атаку на одну из российских госорганизаций в области здравоохранения. По итогам расследования выяснилось: хакеры известной проукраинской группировки Shedding Zmiy проникли в инфраструктуру через учетные записи бывших сотрудников на корпоративном VPN‑сервере, которые давно должны были быть удалены. В итоге злоумышленники более шести месяцев могли похищать секретную информацию организации из внутренних баз данных. В ходе расследования специалисты «Cолара» зачистили инфраструктуру от следов присутствия хакеров.
Каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

Каждая пятая атака APT-группировок на российскую компанию длится не менее полугода

По данным экспертов ГК «Солар», каждая пятая кибератака с участием профессиональных хакерских группировок длится от 6 месяцев до года. При этом доля таких расследованных инцидентов в 2025 году выросла на 13 п.п в сравнении с 2024 годом — это говорит о том, что хакеры стремятся как можно дольше присутствовать в инфраструктурах российских компаний для кражи секретной информации. Такие выводы следуют из отчета центра исследования киберугроз Solar 4RAYS ГК «Солар», основанного на результатах расследований целевых атак в 2025 году.