Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Критическая уязвимость dev-сервера Metro в React Native подвергается атакам, пока исследователи тщетно пытаются достучаться до разработчиков
Критическая уязвимость в Metro для React Native позволяет доставлять вредоносное ПО на Windows и Linux. Атаки в реальных условиях остаются без должного внимания. Слишком медленная реакция на угрозы.

Iron Mountain: утечка данных в основном коснулась маркетинговых материалов
Компания Iron Mountain, ведущий поставщик услуг хранения данных, опровергла масштабную утечку, заявленную группой Everest. По данным компании, взлом затронул только папку с маркетинговыми материалами, не затронув конфиденциальные клиентские данные. Группа Everest известна вымогательством и кражей данных.

В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников.

Киберриски при выходе на пенсию
Хотя киберпреступники представляют угрозу для промышленности, главной опасностью является недостаточный трансфер знаний в области OT-безопасности из-за ухода на пенсию опытных сотрудников. Это приводит к системным сбоям, задержкам внедрения новых технологий и уязвимостям в кибербезопасности.

От учетных данных до администратора облака за 8 минут: ИИ ускоряет цепочку атак на AWS
Злоумышленники взломали облачную среду AWS менее чем за 8 минут, используя кражу учетных данных, повышение привилегий, боковое перемещение и злоупотребление ресурсами GPU с помощью LLM. Атака, ускоренная ИИ, сократила жизненный цикл облачных вторжений до минут.

Хакеры используют критическую уязвимость React Native Metro для взлома систем разработчиков
Хакеры используют критическую уязвимость CVE-2025-11953 в сервере Metro для React Native для атаки на разработчиков. Уязвимость позволяет доставлять вредоносные полезные нагрузки для Windows и Linux, выполняя произвольные команды. Исследователи JFrog и VulnCheck предупреждают об активной эксплуатации.

Что делать, если пришли вымогатели?
Понедельник, 8:00 утра. Сотрудники не могут войти в систему. Производственные линии остановлены, а на экранах красуются цифровые письма с вымогательством. Кошмар любого CIO стал реальностью: атака программы-вымогателя парализовала работу. Сейчас обычный режим заканчивается, и начинается чрезвычайное положение. Для Йоанны Ланг-Рехт, директора отдела IT Forensics и доверенного лица компании intersoft consulting services AG в Гамбурге, это повседневная реальность.

Считаете, что «agentic AI» сложно обезопасить сегодня? Просто подождите несколько месяцев
Раннее экспериментирование с агентным ИИ показало CISO возможные кошмары в кибербезопасности. С ростом использования автономных агентов в 2026 году, недостаток видимости CISO в отношении их идентификаторов, действий и принятия решений будет усугубляться. Аналитики прогнозируют взрывной рост нечеловеческих идентификаторов, что ставит под угрозу безопасность.

Новая атака GlassWorm нацелена на macOS через скомпрометированные расширения OpenVSX
Новая атака GlassWorm через расширения OpenVSX нацелена на macOS: кража паролей, данных криптокошельков и учетных данных разработчиков. Вредоносное ПО использует троянизированные расширения для сбора конфиденциальной информации.

Российские хакеры эксплуатируют недавно исправленную уязвимость Microsoft Office в своих атаках
Украинская CERT сообщает об эксплуатации российскими хакерами уязвимости CVE-2026-21509 в Microsoft Office. Атаки APT28 нацелены на государственные структуры с использованием вредоносного ПО COVENANT. Рекомендуется установка обновлений безопасности.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…