Мощность системы ТСПУ планируют увеличить в 2,5 раза к 2030 году

По информации издания «Коммерсант», в Минцифры планируют нарастить пропускную способность технических средств противодействия угрозам (ТСПУ) до 954 Тбит/с к 2030 году — это в 2,5 раза больше текущих значений. Соответствующие данные содержатся в приказе о плане деятельности ведомства. Ранее планка была ниже — 752,6 Тбит/с (согласно паспорту федерального проекта «Инфраструктура кибербезопасности»).

Дата: 25 Марта 2026 18:30:10

Фишинговая платформа Tycoon2FA восстановилась после операции правоохранителей

Фишинговая платформа Tycoon2FA, о ликвидации инфраструктуры которой в начале марта сообщал Европол, уже восстановилась и практически вернулась к прежним объемам активности.

Дата: 25 Марта 2026 17:30:24

Из-за атаки на Intoxalock автомобили с алкоблокираторами перестали заводиться

На прошлой неделе хакеры атаковали компанию Intoxalock — одного из крупнейших поставщиков систем блокировки зажигания (ignition interlock) в США. Из-за инцидента часть водителей с судимостями за вождение в нетрезвом виде не смогли завести свои машины, так как алкоблокираторы не работали.

Дата: 25 Марта 2026 15:30:38

«Рег.облако ФЗ-152». Тестируем облачные инстансы с повышенной защитой личных данных

Вы­бирать пло­щад­ку для хра­нения пер­сональ­ных дан­ных может быть слож­нее, чем обыч­ный хос­тинг. Здесь важ­ны не толь­ко про­изво­дитель­ность и надеж­ность, но и юри­дичес­кие момен­ты. В этом обзо­ре мы пос­мотрим на спе­циаль­ный та­риф «ФЗ-152» у про­вай­дера «Рег.обла­ко» и про­верим, как инстан­сы ведут себя в тес­тах.

Дата: 25 Марта 2026 15:00:21

Zero-click во FreeScout. Как работает захват сервера одним письмом

Для подписчиков
Представь: отправляешь электронное письмо и получаешь полноценный Remote Code Execution. Жертве не нужно переходить по ссылкам или открывать файлы. Даже письмо не нужно открывать, главное, чтобы оно дошло. Разберем с тобой уязвимость и напишем PoC.

Дата: 25 Марта 2026 13:30:13

Атака на сканер Trivy привела к взлому Checkmarx и LiteLLM

Атака на цепочку поставок сканера Trivy продолжает набирать масштаб: хакерская группировка TeamPCP скомпрометировала Docker-образы проекта, дефейснула внутренние репозитории компании Aqua Security, добралась до GitHub Actions компании Checkmarx, а затем атаковали популярную библиотеку LiteLLM в PyPI.

Дата: 25 Марта 2026 12:30:00

В Санкт-Петербурге провайдера оштрафовали за обход блокировок

Мировой суд Санкт-Петербурга оштрафовал интернет-провайдера «Тинко» на 250 000 рублей за то, что трафик компании шел в обход технических средств противодействия угрозам (ТСПУ), а клиенты могли свободно заходить на YouTube.

Дата: 25 Марта 2026 10:30:12

Власти США запретили импорт иностранных роутеров

Федеральная комиссия по связи США (FCC) обновила Covered List — реестр оборудования, представляющего угрозу национальной безопасности, — и включила туда потребительские роутеры зарубежного производства.

Дата: 25 Марта 2026 08:30:11

RCE-уязвимость PolyShell угрожает магазинам на базе Magento

Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привести к удаленному выполнению кода (RCE) или захвату учетных записей через хранимую XSS.

Дата: 24 Марта 2026 17:30:58

Мошенничавший с ИИ музыкант признал себя виновным

Музыкант из Северной Каролины Майкл Смит (Michael Smith) признал себя виновным в мошенничестве с роялти на стриминговых платформах. Смит заработал более 10 млн долларов, используя сгенерированную ИИ музыку и ботов для накрутки прослушиваний на Spotify, Apple Music, Amazon Music и YouTube Music.

Дата: 24 Марта 2026 15:30:59