Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Solar 4RAYS

Промышленность, здравоохранение и ТЭК — самые зараженные вредоносным ПО отрасли в 2025 году

Промышленность, здравоохранение и ТЭК — самые зараженные вредоносным ПО отрасли в 2025 году

По данным центра исследования киберугроз Solar 4RAYS группы компаний «Солар», в 2025 году почти треть заражений вредоносным ПО пришлась на организации из отрасли промышленности. Также в топ наиболее «зараженных» организаций попали здравоохранение и ТЭК. При этом в 4 квартале 2025 года на одну компанию из ТЭК приходилось 1 205 таких случаев — это в 20 раз больше, чем в прошлом году, что делает отрасль абсолютным лидером по интенсивности подобных кибератак.
Каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров

Каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров

По данным центра исследования киберугроз Solar 4RAYS ГК «Солар», в среднем на одну компанию из кредитно-финансовой отрасли за 4 квартал 2025 года приходилось 74 заражения вредоносным ПО — это почти в 4 раза больше, чем в аналогичном периоде 2024 года. При этом каждая пятая компания из финсектора обладает признаками присутствия профессиональных хакерских группировок в своих инфраструктурах. Отчет о кибератаках на кредитно-финансовую отрасль подготовлен к ежегодному Уральскому форуму «Кибербезопасность в финансах», организатором которого выступает Банк России.
За 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

За 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

Эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар», архитектора комплексной кибербезопасности, изучили 1046 уязвимостей в почти 700 российских и зарубежных веб-приложениях. Из них почти 40% обнаружены в 4-м квартале. При этом впервые за год был зафиксирован растущий тренд на уязвимости в AI-сервисах — обнаружено 24 подобных недостатка за год. В топе наиболее «уязвимых» решений — платформа для создания сайтов WordPress и ее плагинах, роутерах, сетевом оборудовании и других ИТ-продуктах.
Solar 4RAYS обнаружил новый вредонос: он ворует данные даже из отключенных от интернета критичных систем

Solar 4RAYS обнаружил новый вредонос: он ворует данные даже из отключенных от интернета критичных систем

Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили новый уникальный вредонос — бэкдор ShadowRelay. Он позволяет загружать шпионские инструменты, коммуницировать с другими своими копиями для реализации атаки, а также получать доступ к данным в изолированных от интернета сегментах сети, где располагаются наиболее критичные системы организации. В дополнение бэкдор умеет самоликвидироваться в случае опасности. Вредонос уже проник в одну из организаций госсектора — эксперты Solar 4RAYS вовремя выявили его, нейтрализовали угрозу и опубликовали инструкции по выявлению ShadowRelay.
Solar 4RAYS представил прогнозы развития киберугроз на 2026 год

Solar 4RAYS представил прогнозы развития киберугроз на 2026 год

Профессиональные хакерские группировки станут чаще применять хактивизм для прекращения работы важнейших объектов инфраструктуры страны, увеличится число уязвимостей для Windows 10, а сами злоумышленники будут чаще использовать большие языковые модели для управления сложными атаками. Такие прогнозы на ближайший год представили в своем блоге специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар», архитектора комплексной кибербезопасности.
Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компании

Специалисты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» расследовали атаку на одну из телеком-компаний и выявили новый бэкдор IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и все еще представляет угрозу для российских компаний. Он хорошо скрывается от обнаружения, что помогло хакерам находиться в инфраструктуре жертвы более 10 месяцев. Об этом специалисты ГК «Солар», архитектора комплексной кибербезопасности, рассказали в докладе на SOC Forum 2025.
Число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

Число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 раза

По данным центра исследования кибеугроз Solar 4RAYS группы компаний «Солар», к ноябрю 2025 года доля присутствия профессиональных хакерских группировок в инфраструктурах российских компаний выросла до 35%, что на 10 п.п. больше, чем по итогам 2‑го квартала. При этом за 10 месяцев текущего года удалось обнаружить 18 подобных объединений хакеров, семь из которых являются новыми — это минимум в два раза больше, чем в прошлом году. Такие данные были озвучены на SOC Forum экспертами ГК «Солар», архитектора комплексной кибербезопасности. Аналитика составлена на основе данных крупнейшей в РФ сети сенсоров и результатов расследований целевых атак за 10 месяцев 2025 года.
В Solar 4RAYS выявили новую фишинговую атаку на госсектор

В Solar 4RAYS выявили новую фишинговую атаку на госсектор

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар», архитектора комплексной кибербезопасности, расследовали новую целевую атаку известной восточноазиатской группировки Erudite Mogwai на одно из госведомств. Хакеры рассылали его сотрудникам фишинговые письма от имени подрядчика с требованием проверить корпоративные информационные ресурсы на предмет новых киберугроз. При этом программа-загрузчик вредоноса из письма прекращает работу сразу же, как только понимает, что ее проверяют в изолированной среде. В Solar 4RAYS вовремя отследили опасную рассылку на заказчика, смогли изучить более ранние фишинговые письма группировки и предотвратили возможный ущерб от атаки на ведомство.
«Солар» зафиксировал всплеск уязвимостей в AI-сервисах

«Солар» зафиксировал всплеск уязвимостей в AI-сервисах

По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар», архитектора комплексной кибербезопасности, в третьем квартале 2025 года доля обнаруженных уязвимостей в AI-сервисах составила 5%, ранее подобных случаев не фиксировалось. Всплеск происходит впервые, возможно, из-за растущего тренда на «вайбкоддинг» – генерации кода с помощью ИИ без последующей проверки и тестирования.
Solar 4RAYS выявили хакерскую группировку, атаковавшую федеральное ведомство

Solar 4RAYS выявили хакерскую группировку, атаковавшую федеральное ведомство

Эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» обнаружили неизвестную ранее восточно-азиатскую группировку, которая с помощью публичных инструментов атаковала веб-приложение федерального ведомства, работавшее на кастомном движке. Хакеры смогли проникнуть в инфраструктуру жертвы и выполнить команды в операционной системе сервера. В ходе расследования эксперты выяснили, что группировка использовала имена внутренних серверов жертвы для попыток взлома и в других госструктурах. Специалисты Solar 4RAYS расследовали атаку и смогли выгнать хакеров из инфраструктуры.