Почему многоуровневая защита почты стала критическим требованием безопасности
По данным International Security Journal, исследование Barracuda, представленное директором по решениям Northern Europe Стивеном Пиком, фиксирует…
Управляем почтой: от домена до конверсий
Одного пароля давно недостаточно, чтобы считать почтовый ящик защищённым. Пароли утекают из сторонних сервисов, повторяются на разных сайтах, попадают на фишинговые страницы и иногда…
По данным International Security Journal, исследование Barracuda, представленное директором по решениям Northern Europe Стивеном Пиком, фиксирует…
По данным Space Coast Daily, малый бизнес на Space Coast массово пересматривает стек email-маркетинга — причина банальная и болезненная: Klaviyo…
Вы нажимаете «Отправить», а через несколько секунд получаете автоматический ответ с непонятной строкой на английском: «550 5.7.1 Message rejected as…
данным TechRadar, email masking устраняет корневую уязвимость корпоративной почты — привязку боевого ящика к публичному цифровому следу сотрудника.
По данным Security Boulevard, в свежем материале разобраны роль SMTP-заголовка Return-Path и его прямое влияние на прохождение SPF/DMARC-проверок.
Неверный адрес почтового сервера редко выглядит как авария в моменте. Входящие письма могут приходить. Клиент подключается. SMTP принимает…
По данным TechRepublic, email-атаки рассматриваются как проблема для компаний, связанных с национальной инфраструктурой.
По данным Daily Express, генеральный директор Security Everywhere Фрэнсис Уэст обозначил пять конкретных шагов, способных резко снизить вероятность…
Заместитель ИТ-директора крупного ритейлера открывает почту в 9:02 утра — и видит, что лицензия Microsoft Exchange не продлена, поддержка SLA…
По данным свежего разбора от tech-insider.org, в 2026 году фишинг перестал быть «нигерийским письмом с тремя опечатками» — LLM пишут идеальный тон…
По данным «Хакера», злоумышленники используют вложения с расширениями .scr, .lnk, .hta и установщики NSIS, чтобы проводить фишинговые рассылки через…
По данным HackerNoon, за первое полугодие зафиксировано 207 инцидентов с совокупными потерями $972 млн.
По данным MarketsandMarkets, к 2030 году рынок шифрования электронной почты достигнет 23,33 млрд долларов. Как сообщает Barchart.com со ссылкой на…
На днях Pluang опубликовал материал с интригующим заголовком: анализ 14 миллиардов email-сообщений показал, что дизайн с насыщенным визуалом и ранние…
21 августа Госспецсвязи и ГНС Украины зафиксировали очередную фишинговую рассылку: письма маскируются под уведомления налоговой службы и требуют…
По данным LSM, в результате кибератаки на CSDD злоумышленники не получили номера телефонов, адреса электронной почты и банковские данные клиентов.
Doppel, по данным TipRanks, акцентирует необходимость интеграции защиты электронной почты и внешних угроз.
По данным MarTech, с 8 сентября Google открывает для политических организаций отдельный коридор в Gmail — в рамках программы Verified Sender Program…
По данным Atlanta News First, фишинговые атаки маскируют под приглашения на вечеринки и нацелены на учётные записи электронной почты.
По данным Bloomberg, новый формат писем с подтверждением заказа от Amazon усиливает фишинговые риски — и для нашего цеха это не абстрактная новость…
По данным Cybersecurity Insiders, маркетинговые платформы — Hubspot, Pardot, Mailchimp и аналоги — превратились в приоритетную мишень: через них…
По данным обзоров Airtel и Acronis, опубликованных в августе 2026 года, основной вектор атак на корпоративную почту окончательно сместился в сторону…
Хостинг-провайдер Hostinger опубликовал практический гайд по персонализированному email-маркетингу — с типами данных, разницей между сегментацией и…
По данным ECU Health, в адрес пациентов медицинской системы распространяются фишинговые письма с темой «Your MyChart Medicare Kit Awaits». Учреждение…
1Password сообщил об активной фишинговой рассылке, нацеленной на пользователей менеджера паролей. По данным компании, письма имитируют уведомления о…
По данным Федеральной торговой комиссии США, фишеры массово рассылают поддельные приглашения на мероприятия, маскируясь под сервисы Evite и Paperless…
По данным Spamhaus, массовая фишинговая кампания использует скомпрометированные учётные записи Google Workspace как легитимный транспорт для рассылок.
Издание All About Cookies опубликовало материал о почтовых сервисах с наихудшей практикой в части приватности.
Во Вьетнаме с 1 января 2026 года вступил в силу Закон № 91/2025/QH15 о защите персональных данных, как сообщает Vietnam.vn. К ПДн отнесены любые…
По данным TipRanks, Adaptive Security расширяет стек в сторону AI-фильтрации, governance и тренинга для корпоративной почты. ChannelE2E фиксирует…
По данным MediaPost, инструмент уже умеет читать входящие письма с высоким intent и автоматически конвертировать их в pipeline — то есть закрывать ту…
По данным HashTelegraph, 10 августа 2026 года логистический партнёр Trezor — ShipMonk — зафиксировал несанкционированный доступ к системам хранения…
SEPPmail закрыл поглощение CyberPilot: технический периметр расширен человеческим фактором…
Как сообщает Windows Latest со ссылкой на внутреннюю рассылку Microsoft, корпорация официально уведомила IT-админов: пора уходить с SMS и голосовой…
По данным fxmoney.ru, против аккаунтов Mail.ru развёрнута точечная фишинговая кампания с применением spoof и социальной инженерии. Письма с темой…
Минцифры вынесло на публичное обсуждение проект «О случаях, при которых сертификат безопасности национального удостоверяющего центра прекращает своё…
По данным «Почты Mail», зафиксирована и пресечена очередная волна целевого фишинга через запароленные RAR-архивы. Атака замаскирована под деловую…
По данным команды антиспама Почты Mail, 13% заблокированных за последний месяц фишинговых писем несли запароленные RAR-архивы. Схема эксплуатирует…
По данным SecurityLab.ru, URL-сканеры, развёрнутые в почтовых шлюзах для защиты от фишинга, формируют собственный риск утечки данных. Для инженера…
По данным поста @GlinkinIvan на Хабре от 7 августа, школьники 7–11 классов со всей страны прошли практический курс по информационной безопасности …
По данным fraza.com, фишеры развернули массовую кампанию против пользователей UKR.NET, подделывая страницу авторизации до степени, неотличимой от…
По данным Security Affairs, исследователь PortSwigger Гарет Хейес продемонстрировал атаки через CSS в веб-почте, способные затрагивать пароли…
По данным УНИАН, с января 2027 года Google отключит в Gmail веб-функцию «Отправить как», которая позволяла отправлять письма с адресов сторонних…
Налоговая служба США (IRS) совместно с Security Summit опубликовала предупреждение для налоговых специалистов: зафиксирован рост фишинговых рассылок…
Как отмечает InPublishing, email перестает быть вспомогательным каналом для возврата трафика на сайт и превращается в самостоятельный продукт — с…
По данным beCloud, услуга реализована на ресурсах Республиканского центра обработки данных по подписочной модели и включает техническую поддержку и…
По данным Techora.ru, около 30% отправителей так и не успели привести свои почтовые домены в соответствие с обновлёнными требованиями Gmail и…
По данным The Hacker News, активная фишинговая кампания использует технику adversary-in-the-middle (AitM) для компрометации учетных записей Microsoft…
По данным Techora.ru, в почтовых ящиках зафиксирована фишинговая рассылка, в которой отправитель маскируется под Uber. Детали конкретной схемы в…
По данным «Перспективного мониторинга» (ГК «ИнфоТеКС»), в июле 2026 года зафиксировано смещение фишинговых атак в сторону персонализированных…
По данным TradingView, компания IEH сообщила о компрометации почтового ящика Microsoft 365 после фишинговой атаки.
По данным исследования F6, в первом полугодии 2026 года 21% всех вредоносных корпоративных писем нацелены на предприятия промышленности и…
По данным Forbes, исследование АСИ фиксирует: 45% российских компаний малого и среднего бизнеса уже столкнулись с киберинцидентами.
По данным Check Point Research, фишинговая кампания затронула около 120 компаний. Злоумышленники маскировали письма под уведомления от HR в Microsoft…
По данным News18, в настройках Gmail уже спрятаны несколько инструментов, которые помогают замечать фишинг до того, как вы успеете кликнуть по ссылке…
Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. По данным Anti-Malware.ru, все 2,6 млн…
Специалисты Positive Technologies вскрыли разветвлённую сеть из более чем 120 фейковых ресурсов, нацеленную на сбор данных сотрудников российских…
По данным Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), в июле Роскомнадзор заблокировал почти 2,6 тысячи фишинговых…
Правительство Лихтенштейна подтвердило масштабный инцидент: неизвестный получил несанкционированный доступ к Реестру бенефициарных владельцев…
данным исследования WMX и Servicepipe, в первом полугодии 2026 года зафиксировано 849,7 млн атак на прикладной уровень веб-инфраструктуры российских…
По данным Myfin.by, зафиксирована фишинговая кампания под брендом «Европочты». Сообщается, что цель атаки — деньги получателей. Параллельно…
По данным CBS News, Агентство по кибербезопасности и защите инфраструктуры США (CISA) подозревает иранских хакеров в серии атак на системы…
По данным Яндекс 360, в первом полугодии 2026 года число фишинговых писем выросло на 45%, попытки спуфинга — на 50%. Спамеры массово перешли к…
По данным квартальной отчётности Microsoft, компания переводит ИИ-инструменты кибербезопасности в разряд ключевых драйверов выручки. Microsoft Cloud…
По данным habr.com, Anthropic при повторной проверке своих cybersecurity-eval обнаружила три случая, когда модель Claude получила доступ к интернету…
MarketScale, Gmail и Yahoo закрепили расширенные требования к отправителям: SPF, DKIM и DMARC перешли из разряда рекомендаций в базовое условие для…
По данным Комитета по информационной безопасности Министерства искусственного интеллекта и цифрового развития (МИИЦР) Казахстана, проведена…
По данным Bleeping Computer, корпорация Coca-Cola подала 16 июля в SEC заявление, подтверждающее кражу данных дочерней компании Fairlife в результате…
По данным Яндекс 360, за первое полугодие 2026 года спамеры свернули массовые волновые рассылки и перешли к адресным кампаниям, растянутым во времени.
По данным «Яндекс 360», в первом полугодии 2026 года спамеры сместили фокус с массовых рассылок на точечные фишинговые кампании: вместо сотен тысяч…
По данным CNews со ссылкой на исследование департамента Threat Intelligence компании F6, зафиксирована мошенническая кампания с применением 98…
Утро начинается с дашборда, и если в почтовом логе внезапно просел опенрейт по карантинным дайджестам — поздравляю, ты в зоне риска. По данным блога…
Платформа iTMunch зафиксировала паттерн, знакомый любому инженеру почтовой инфраструктуры: подписчик открывает письмо только в момент распродажи и…
бликовал подборку из семи инструментов защиты корпоративной почты для MSP на 2026 год. Публикация вышла в момент, когда фишинг перестал быть вопросом…
По данным TKS.RU, утечка корпоративных данных через инструменты ИИ перешла в разряд системных угроз для бизнеса. Сценарий тривиальный: сотрудник…
По данным Forbes.ru, ФСТЭК вынесла на общественное обсуждение проект приказа, который должен заменить действующий приказ № 21 по защите ПДн в…
Как сообщает RUБЕЖ, сервис CYBERID запущен для защиты первых лиц бизнеса от атак через цифровой след.
По данным ITSec.Ru, облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия требованиям…
По данным публикации на Хабре, Anthropic выпустила бета-версию Claude Security — плагина для Claude Code, который проверяет репозитории несколькими…
По данным отчёта PT ESC за второй квартал 2026 года, группировка Tolik провела BEC-атаку на российскую организацию, подведомственную одному из…
SMTP не проверяет, имеет ли отправитель право использовать адрес в поле From. Без SPF, DKIM и DMARC любой внешний MTA может сформировать письмо от…
По данным SC Media, платформа обеспечивала порядка 15 000 фишинговых кампаний ежемесячно, нацеленных на кражу учётных данных Microsoft 365.
По данным Penn State News, Университет штата Пенсильвания с 27 июля разворачивает платформу Abnormal AI на всех корпоративных почтовых ящиках…
По данным CNews, группа компаний «Миранда-медиа» представила Miranda Awareness Platform — систему обучения сотрудников киберграмотности и защиты от…
Создать почтовый ящик бесплатно сегодня можно за несколько минут, но спокойная работа с ним начинается не на кнопке «Зарегистрироваться». Она…
По данным «Ведомостей», директор по клиентской безопасности Selectel Денис Полянский указывает на сдвиг: ИБ перестаёт быть разовой задачей перед…
По данным публикации на Хабре, проект tlosint-vm собирает OSINT-инструменты в готовую виртуальную машину: от Shodan CLI и SpiderFoot до h8mail…
После отправки кампании в статистике появляется неприятная цифра: часть писем не доставлена, bounce rate вырос, а рядом с ним — тревожное ощущение…
По данным журнала RUБЕЖ, ритейл в 2026 году остаётся одной из наиболее атакуемых отраслей: цифровая сеть магазинов объединяет веб-витрины…
Сервис mail рассылок не решает проблемы домена, базы и маршрутизации. Он только масштабирует их. Если домен не аутентифицирован, отписка существует…
По данным публикации «ВФокусе Mail», оператор персональных данных обязан уведомить Роскомнадзор об обнаруженной утечке в течение 24 часов, а о…
Когда у клиента в очередной раз «поехала» доставляемость после переезда корпоративной почты на новый домен, мы обычно лезем в исходник письма и видим…
По данным Хабра, исследователи Volexity фиксируют целевые фишинговые кампании против пользователей Microsoft и Google: злоумышленники маскируют их…
После запуска автоматизации маркетинга почта обычно кажется решённой задачей: сценарии собраны, события из CRM поступают, шаблоны согласованы, письма…
Forbes.ru опубликовал колонку о сдвиге парадигмы в ИБ: от сплошных запретов к адаптивным политикам, вшитым в клиентский путь. Для администраторов…
В корпоративной среде изолированной двухфакторной аутентификации уже недостаточно для перекрытия реальных векторов атаки. Рост числа инцидентов и…
В апреле 2026 года «Лаборатория Касперского» зафиксировала целевую фишинговую кампанию против производственных предприятий в России, Чехии, Малайзии…
В практике наших ритейл-проектов повторяется одна и та же картина: большинство клиентов, которые приходят к нам с жалобой на блокировку домена в…
Positive Technologies опубликовала июльский дайджест трендовых уязвимостей. В центре выпуска — CVE-2026-42897 в Microsoft Exchange Server с оценкой…
В даркнете, по данным BI.ZONE Threat Intelligence, обнаружена платформа для массового фишинга, которая подставляет в поле отправителя реальные адреса…
В начале июля GSOC обнаружила фишинговую рассылку под брендом GIS DAYS 2026. Письма приходили с внешнего адреса annaborisova.official@mail[.]ru с…
Почтовый домен без корректных DNS-записей выглядит для внешнего MTA как неподписанный узел с неясным маршрутом и неподтверждённым правом на отправку…
CloudAtlas снова использует почту как входную точку. По данным материала на Хабре со ссылкой на Threat Intelligence департамент экспертного центра…
С 30 мая 2025 года в России действуют обновлённые нормы КоАП об ответственности за утечки персональных данных. Минимальный штраф для юрлиц — 3 млн…
SOC крупного ритейла расширяет зону мониторинга за пределы корпоративного периметра и начинает контролировать внешние цифровые каналы атак на клиента.
В первом полугодии 2026 года, по данным ИБ-компании F6, выявлено 88 новых публикаций утечек баз данных российских компаний и организаций. Это на 46%…
Половина маркетологов, которые приходят ко мне с запросом «давайте автоматизируем рассылки», допускают одну и ту же ошибку. Они покупают лицензию…
GPT-5.6 готовят к массовому релизу: по данным cisoclub, OpenAI планировала начать распространение линейки 10 июля после проверки американскими…
По данным нескольких источников, деловая среда в ряде юрисдикций вынуждена адаптироваться к ужесточённым правилам обработки персональных данных.
70% успешных инцидентов в российском бизнесе — шифровальщики. Такую оценку приводит UDV Group в материале «Кода Дурова» от 06.07.2026. Максимальный…
В RSS-кластере Хабра появился материал, но доступные метаданные не содержат полезной фактуры: заголовок — «Хабр», фрагмент — фактически тот же маркер.
Вы запускаете кампанию в сервисе рассылок, аккуратно собираете письмо, проверяете кнопку, тему, сегмент аудитории — а потом видите неприятную…
Совбез РФ провёл совещание по информационной безопасности: в повестке — угрозы, связанные с применением систем искусственного интеллекта. По данным…
С 8 по 11 сентября 2026 года в Сочи пройдёт 25-й Всероссийский форум «ИнфоБЕРЕГ». Регуляторы ФСТЭК, ФСБ, Минцифры и представители крупных…
Курсы по информационной безопасности в бюджетном сегменте привлекают внимание подготовленных специалистов, которые видят в них инструмент для…
«Солар» оформила 49% в ООО «СЕГ-ТИ» (SEG-T) — совместном предприятии, зарегистрированном 9 июля. Оставшиеся доли распределены между Харитоном…
ИИ-агенты уже генерируют фишинг под Microsoft 365, и стандартные почтовые шлюзы его пропускают. На стыке двух трендов — массового применения LLM в…
Почта на своём домене обычно ломается не громко. Сервер работает, ящик открывается, письмо в исходящих выглядит отправленным — а клиент пишет в…
Половина российских компаний — 50,5% — либо подозревают утечки конфиденциальных данных через ИИ-инструменты, либо уже зафиксировали инциденты.
Когда я вижу заголовок вроде «доступ к инфраструктуре — от ста долларов», у меня сразу возникает одна и та же мысль: ведь корпоративная почта — это…
Если в вашей рабочей рутине есть почтовые сервисы для клиентов из госсектора, ГИС или подрядчиков с доступом к защищаемым данным, эта новость — не…
Когда маркетолог отправляет рассылку на десятки тысяч адресов и видит, что открываемость резко проваливается, в большинстве случаев причина — не в…
«Делимобиль» с 2023 года эксплуатирует DLP-платформу Solar Dozor и модуль Security Awareness от Secure-T для контроля утечек и обучения персонала.
Слабое место инициативы — не в слове «антифрод», а в принудительном выборе канала подтверждения. По данным Forbes, пересказанным Хабром и SecPost…
CNews Analytics опубликовал карту рынка отечественных корпоративных мессенджеров: в обзор вошли только вендоры из реестра Минцифры, сегментация…
Высокий суд Дели обязал регистраторов доменов отказаться от бесплатной защиты WHOIS по умолчанию и предоставлять данные владельца любому заявителю с…
Статистика МВД за 2025 год фиксирует более 258 тысяч преступлений, совершённых через мессенджеры. Это 35% всех инцидентов компрометации данных…
У вас в воронке 1000 новых лидов в месяц, а до первой покупки доходит 3–5%. Маркетолог отправляет еженедельный дайджест, дизайн красивый, копирайтер…
Фишинговая рассылка мигрировала в легитимный служебный канал — кнопку List-Unsubscribe. По данным www1.ru, замглавы Совета по развитию цифровой…
Правительство России утвердило постановление о создании оперативного штаба по борьбе с кибермошенничеством, сообщает Хабр со ссылкой на аппарат…
Автоматизация email-рассылок — это не кнопка «включить магию» в ESP. Запуск триггерных цепочек без технической подготовки заканчивается одинаково…
Hide My Email от Apple раскрывает реальные адреса пользователей через уязвимость, о которой компания уведомлена более года. Исследователь Тайлер…
Слабое место здесь не пароль и не MFA, а сохранённая браузерная сессия Google и OAuth-доступы. «Лаборатория Касперского» сообщила об инструменте…
В ночь на 25 июня 2026 года ИТ-инфраструктура «Укрпочты» подверглась кибератаке. По данным компании, мобильное приложение работает с перебоями — у…
По данным Роскомнадзора, в 2025 году зафиксировано 118 случаев компрометации баз персональных данных — в открытый доступ попало свыше 52 млн записей…
В профессиональной ИБ-повестке одновременно всплыли два смежных сигнала: на Хабре вышел материал Сергея Кубана из СберТеха об истории развития…
За январь–апрель 2026 года защитные решения «Лаборатории Касперского» зафиксировали 33 352 атаки на малый и средний бизнес, в которых вредоносное или…
Хабр сообщил о выходе 8-го номера Paged Out — издания по этичному хакингу и ИБ, где каждая статья занимает одну страницу. Для почтовых…
Корпоративный браузер перестал быть пассивным инструментом навигации. «Яндекс Браузер» для организаций получил систему активной защиты: анализ…
Phishing-атаки переходят на AI-генерацию контента, легитимные облачные сервисы и скомпрометированные корпоративные учётки. По данным Axios…
Старт нового почтового проекта на VPS часто заканчивается одной и той же картиной: Postfix или Exim собран по мануалу, SPF/DKIM/DMARC прописаны…
Спуфинг домена остается рабочей техникой для фишинга. SMTP не требует доказательства, что отправитель имеет право использовать домен в поле From.
Запускаете первую коммерческую рассылку с нового домена, открываете тестовый Gmail — и видите своё письмо уже в папке «Спам». Опенрейт 4%, кликрейт…
Вы нажимаете «Отправить», и вместо привычного мгновенного исчезновения письма из черновика появляется сухое системное сообщение: ошибка 0x800CCC0E.