Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Файлообменные серверы Gladinet уязвимы: возможно удалённое выполнение кода
Уязвимость в платформах Gladinet CentreStack и Triofox позволяет злоумышленникам выполнять удаленное выполнение кода (RCE) из-за жестко закодированных криптографических ключей. Исследователи Huntress обнаружили, что злоумышленники могут использовать эту уязвимость для получения конфиденциальных данных, включая машинный ключ ASP.NET, что открывает путь к полному контролю над затронутыми серверами. Рекомендуется немедленно установить обновление безопасности.

Внедрение модели нулевого доверия: правильная коммуникация имеет решающее значение
Внедрение Zero Trust — это не только техническая задача, но и культурная трансформация. Статья объясняет, как ИТ-специалистам преодолеть сложности коммуникации с руководством, перевести технические аспекты на язык бизнеса и добиться поддержки для перехода к новой модели безопасности, ориентированной на проверку каждого доступа.

Microsoft обещает увеличить выплаты за найденные уязвимости — с программой вознаграждений или без неё.
Microsoft меняет правила программы вознаграждений за уязвимости: теперь критические ошибки в сторонних приложениях, используемых компанией, также будут оплачиваться. Этот шаг “по умолчанию в области охвата” призван мотивировать исследователей на поиск уязвимостей в наиболее рискованных областях, включая облачные технологии и ИИ.

Половина публично доступных React‑серверов остаётся непатченной на фоне активной эксплуатации
Уязвимость React2Shell, позволяющая удаленно выполнять код, активно эксплуатируется. Эксперты Wiz фиксируют более 15 кластеров атак, от криптомайнеров до государственных группировок. Половина систем остаются неотлаженными, что дает злоумышленникам широкие возможности для вторжения.

EPM‑системы Ivantis уязвимы для атак
Компания Ivanti выпустила обновление для своих систем EPM, устраняющее критическую уязвимость CVE-2025-10573 (CVSS 9,6), позволяющую без аутентификации получать доступ к сессиям администраторов. Злоумышленники могут использовать ее для контроля тысяч устройств. Обновление также закрывает другие уязвимости, позволяющие выполнять произвольный код и записывать файлы.

Знакомьтесь с ConsentFix — новой вариацией фишинговой атаки ClickFix.
Новая угроза безопасности: мошенническая схема ConsentFix обходит защиту, перехватывая токены OAuth для доступа к учетным записям Microsoft. Эксперты обсуждают ее опасность, методы обнаружения и способы защиты от инновационных атак, эксплуатирующих доверие к легитимным платформам.

OpenAI усиливает многоуровневую защиту, чтобы помешать хакерам использовать свои модели ИИ для проведения кибератак.
OpenAI готовится к кибератакам с использованием ИИ. Компания разрабатывает меры безопасности для защиты от злоумышленников, которые могут использовать мощные модели для взлома систем. Эксперты обсуждают эффективность новых подходов и риски, связанные с развитием ИИ в сфере кибербезопасности.

Как обосновать инвестиции в безопасность
Как CISO обосновать инвестиции в кибербезопасность перед советом директоров? Статья раскрывает, как связать технологии безопасности со стратегическими приоритетами, говорить на языке рисков и выгод, учитывать акционерную стоимость и позиционировать операционное совершенство как результат, а также фокусироваться на будущих рисках и использовать силу цифр для принятия решений.

Кибербезопасность — это не недостаток финансирования, а недостаток управления.
Статья исследует реальные механизмы принятия решений о бюджетах кибербезопасности в крупных организациях, опровергая распространенное мнение о недофинансировании. Автор утверждает, что ключевую роль играют не рациональные аргументы и ROI, а когнитивные искажения, корпоративная культура и умение CISO выстраивать доверие и влияние. Особое внимание уделяется первым 100 дням работы CISO как периоду, определяющему его дальнейший успех.

Российские хакеры запустили простой сервис программ-вымогателей, но хранят ключи в открытом виде.
Пророссийская хакерская группа CyberVolk вернулась с новым сервисом программ-вымогателей VolkLocker. Несмотря на удобную автоматизацию через Telegram, злоумышленники допустили ошибку, оставив мастер-ключи в открытом доступе, что может позволить жертвам восстановить данные без выкупа.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…