Solar 4RAYS
|
ГК «Солар»
02.02.2026
За 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтовЭксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар», архитектора комплексной кибербезопасности, изучили 1046 уязвимостей в почти 700 российских и зарубежных веб-приложениях. Из них почти 40% обнаружены в 4-м квартале. При этом впервые за год был зафиксирован растущий тренд на уязвимости в AI-сервисах — обнаружено 24 подобных недостатка за год. В топе наиболее «уязвимых» решений — платформа для создания сайтов WordPress и ее плагинах, роутерах, сетевом оборудовании и других ИТ-продуктах.
|
|
ГК «Солар»
20.01.2026
Solar 4RAYS обнаружил новый вредонос: он ворует данные даже из отключенных от интернета критичных системСпециалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили новый уникальный вредонос — бэкдор ShadowRelay. Он позволяет загружать шпионские инструменты, коммуницировать с другими своими копиями для реализации атаки, а также получать доступ к данным в изолированных от интернета сегментах сети, где располагаются наиболее критичные системы организации. В дополнение бэкдор умеет самоликвидироваться в случае опасности. Вредонос уже проник в одну из организаций госсектора — эксперты Solar 4RAYS вовремя выявили его, нейтрализовали угрозу и опубликовали инструкции по выявлению ShadowRelay.
|
|
ГК «Солар»
17.12.2025
Solar 4RAYS представил прогнозы развития киберугроз на 2026 годПрофессиональные хакерские группировки станут чаще применять хактивизм для прекращения работы важнейших объектов инфраструктуры страны, увеличится число уязвимостей для Windows 10, а сами злоумышленники будут чаще использовать большие языковые модели для управления сложными атаками. Такие прогнозы на ближайший год представили в своем блоге специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар», архитектора комплексной кибербезопасности.
|
|
ГК «Солар»
02.12.2025
Solar 4RAYS обнаружили новый бэкдор для кражи баз данных, атакующий российские компанииСпециалисты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» расследовали атаку на одну из телеком-компаний и выявили новый бэкдор IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и все еще представляет угрозу для российских компаний. Он хорошо скрывается от обнаружения, что помогло хакерам находиться в инфраструктуре жертвы более 10 месяцев. Об этом специалисты ГК «Солар», архитектора комплексной кибербезопасности, рассказали в докладе на SOC Forum 2025.
|
|
ГК «Солар»
20.11.2025
Число хакерских группировок, атакующих компании РФ, за 2025 год выросло более чем в 2 разаПо данным центра исследования кибеугроз Solar 4RAYS группы компаний «Солар», к ноябрю 2025 года доля присутствия профессиональных хакерских группировок в инфраструктурах российских компаний выросла до 35%, что на 10 п.п. больше, чем по итогам 2‑го квартала. При этом за 10 месяцев текущего года удалось обнаружить 18 подобных объединений хакеров, семь из которых являются новыми — это минимум в два раза больше, чем в прошлом году. Такие данные были озвучены на SOC Forum экспертами ГК «Солар», архитектора комплексной кибербезопасности. Аналитика составлена на основе данных крупнейшей в РФ сети сенсоров и результатов расследований целевых атак за 10 месяцев 2025 года.
|
|
ГК «Солар»
05.11.2025
В Solar 4RAYS выявили новую фишинговую атаку на госсекторЭксперты центра исследования киберугроз Solar 4RAYS ГК «Солар», архитектора комплексной кибербезопасности, расследовали новую целевую атаку известной восточноазиатской группировки Erudite Mogwai на одно из госведомств. Хакеры рассылали его сотрудникам фишинговые письма от имени подрядчика с требованием проверить корпоративные информационные ресурсы на предмет новых киберугроз. При этом программа-загрузчик вредоноса из письма прекращает работу сразу же, как только понимает, что ее проверяют в изолированной среде. В Solar 4RAYS вовремя отследили опасную рассылку на заказчика, смогли изучить более ранние фишинговые письма группировки и предотвратили возможный ущерб от атаки на ведомство.
|
|
ГК «Солар»
20.10.2025
«Солар» зафиксировал всплеск уязвимостей в AI-сервисахПо данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар», архитектора комплексной кибербезопасности, в третьем квартале 2025 года доля обнаруженных уязвимостей в AI-сервисах составила 5%, ранее подобных случаев не фиксировалось. Всплеск происходит впервые, возможно, из-за растущего тренда на «вайбкоддинг» – генерации кода с помощью ИИ без последующей проверки и тестирования.
|
|
ГК «Солар»
06.10.2025
Solar 4RAYS выявили хакерскую группировку, атаковавшую федеральное ведомствоЭксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» обнаружили неизвестную ранее восточно-азиатскую группировку, которая с помощью публичных инструментов атаковала веб-приложение федерального ведомства, работавшее на кастомном движке. Хакеры смогли проникнуть в инфраструктуру жертвы и выполнить команды в операционной системе сервера. В ходе расследования эксперты выяснили, что группировка использовала имена внутренних серверов жертвы для попыток взлома и в других госструктурах. Специалисты Solar 4RAYS расследовали атаку и смогли выгнать хакеров из инфраструктуры.
|
|
ГК «Солар»
18.09.2025
Хакеры активнее заражают компании вредоносным ПО, среди жертв – здравоохранение, госсектор и ТЭКПо данным центра исследования киберугроз Solar 4RAYS, во 2 квартале 2025 года на одну российскую организацию пришлось в среднем более 160 заражений вредоносным ПО – это на 20% больше, чем в предыдущем квартале. При этом хакеры использовали вредоносы не только для шпионажа, но и для заработка на украденных данных, по большей части – в здравоохранении, госсекторе, ТЭКе и промышленности. Такие выводы следуют из отчета ГК «Солар», архитектора комплексной кибербезопасности, на основе анализа данных крупнейшей в РФ сети сенсоров.
|
|
ГК «Солар»
17.09.2025
«Солар» запускает проактивного блокировщика киберугроз в DNS-трафикеГруппа компаний «Солар», архитектор комплексной кибербезопасности, объявляет о запуске Solar DNS Radar – решения, которое контролирует исходящий трафик в сети и блокирует соединения с фишинговыми доменами и хакерскими серверами управления. Таким образом кибератаки купируются до нанесения реального ущерба компании. Solar DNS Radar с нуля разработан экспертами «Солара», в его основе – аналитика с сенсоров на базе крупнейшего в стране телеком-провайдера «Ростелеком», потоки данных об актуальных угрозах от Solar 4RAYS и уникальная телеметрия сервисов «Солара». Решение поставляется в трех моделях и уже реализуется в нескольких пилотных проектах. Доступно бесплатное тестирование в течение 30 календарных дней.
|



