Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Веб‑браузер вашего автомобиля на пути к киберкатастрофе
Исследование показало, что встроенные браузеры в игровых консолях, телевизорах и других устройствах часто устаревают на несколько лет, содержат известные уязвимости и не получают своевременных обновлений безопасности. Это создает значительные риски для пользователей, включая фишинг и утечку данных. Регулирующие органы ЕС работают над решением этой проблемы.

Аккаунты WhatsApp стали целью атаки «GhostPairing»
Киберпреступники нашли новый способ взлома WhatsApp — GhostPairing. Атака позволяет получить доступ к переписке в реальном времени, манипулируя функцией привязки устройств. Для этого достаточно, чтобы пользователь перешел по вредоносной ссылке. Уязвимость обходит сквозное шифрование.

ФБР пресекло предполагаемую операцию по отмыванию криптовалюты на 70 млн долларов
Минюст США заявляет, что нелицензированная биржа E-Note служила для отмывания миллионов долларов, полученных от программ-вымогателей и других киберпреступлений. ФБР ликвидировало инфраструктуру сервиса и предъявило обвинения российскому оператору.

Поставщик технологий для NHS Англии подтверждает утечку данных
Британский поставщик медицинских технологий DXS International сообщил об обнаружении и сдерживании утечки данных в воскресенье. Группа вымогателей взяла на себя ответственность за взлом. Инцидент затронул офисные серверы компании, но клинические услуги остались незатронутыми.

Очередная неудачная неделя для SonicWall: уязвимость «нулевого дня» в SMA 1000 активно эксплуатируется
Уязвимость нулевого дня в устройстве удаленного доступа SonicWall SMA 1000 позволяет злоумышленникам повышать привилегии и получать полный контроль. Ошибка CVE-2025-40602, объединенная с другой уязвимостью, открывает путь к удаленному выполнению кода с правами root. Компания призывает срочно обновить ПО и ограничить доступ.

Лаг выдал северокорейского шпиона в IT‑отделе Amazon — ввод клавиш с задержкой 110 мс разоблачил его местоположение
Amazon раскрыла северокорейского шпиона, работавшего системным администратором, благодаря аномальной задержке ввода данных с клавиатуры. Служба безопасности интернет-гиганта обнаружила, что удаленный ноутбук сотрудника контролировался извне, что привело к выявлению попытки проникновения. Компания активно борется с такими инцидентами.

В сети обнаружена открытая база данных с 4,3 миллиарда записей
Исследователи обнаружили незащищенную базу данных MongoDB объемом 16 ТБ, содержащую 4,3 миллиарда записей. Утечка включает персональные данные, профессиональную информацию и ссылки на профили LinkedIn. Уязвимость может привести к фишингу и мошенничеству.

Эксплуатация React2Shell распространяется: Microsoft насчитывает сотни взломанных компьютеров
Критическая уязвимость React2Shell активно эксплуатируется злоумышленниками, приводя к компрометации сотен машин и развертыванию программ-вымогателей. Эксперты предупреждают о растущих масштабах атак и необходимости срочного устранения уязвимости.

Взлом WeChat показал, что Интернет перерос свой слой управления идентичностью
Взлом аккаунта сооснователя Binance в WeChat выявил уязвимость глобальной коммуникационной инфраструктуры, построенной на устаревшей модели идентификации. Привязка к номеру телефона и централизованные серверы создают риски для безопасности, особенно с развитием ИИ. Необходим переход к децентрализованным, зашифрованным и невосстанавливаемым системам.

Cisco подтверждает эксплуатацию уязвимости нулевого дня в продуктах Secure Email
Cisco предупреждает об активной эксплуатации неизвестной уязвимости в системах Secure Email китайской хакерской группой. Уязвимость позволяет получить постоянный доступ. Исправления пока нет, рекомендуется полное перестроение устройств. Это создает серьезные риски для безопасности организаций.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…