Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Что должны знать руководители по информационной безопасности об отклонении иска против SolarWinds
Комиссия по ценным бумагам и биржам США прекратила судебный иск против SolarWinds и ее CISO Тима Брауна, вызвав облегчение в сообществе кибербезопасности. Дело подчеркнуло проблему ответственности без полномочий для CISO и риски личной ответственности. Эксперты советуют руководителям службы безопасности укреплять организационные и личные меры защиты, быть проактивными в общении и добиваться поддержки руководства.

Более 1 800 заявок из Северной Кореи заполонили Amazon
Руководитель отдела кибербезопасности Amazon сообщил о пресечении более 1800 попыток северокорейских граждан устроиться на работу в компанию под видом американцев. Для отсеивания подозрительных кандидатов используются ИИ-системы и тщательные проверки. Отмечается рост числа таких инцидентов и новые тактики мошенников, включая использование украденных личностей и “ноутбучных ферм”.

NIST попытался отключить серверы NTP после того, как отключение электроэнергии вызвало дрейф эталонных атомных часов
Редкий случай преднамеренной попытки вызвать сбой: сотрудник NIST пытался отключить резервные генераторы, питающие инфраструктуру протокола сетевого времени, после отключения электричества в Боулдере. Это привело к ошибкам в синхронизации времени, что может вызвать проблемы с аутентификацией и стабильностью систем.

Иранская APT‑группа «Prince of Persia» вернулась с новым вредоносным ПО и C2‑инфраструктурой
Новая активность группы Prince of Persia, связанной с Ираном, обнаружена после периода затишья. Злоумышленники обновили вредоносное ПО Foudre и Tonnerre, изменили инфраструктуру C2 и начали использовать Telegram для связи. Исследователи SafeBreach выявили новые методы доставки угроз и предоставили данные для отслеживания.

Исследователи предупреждают, что сотни клиентов Cisco находятся под угрозой из‑за новой китайской хакерской кампании.
Cisco предупреждает о новой уязвимости нулевого дня, эксплуатируемой хакерами, предположительно связанными с правительством Китая. Исследователи безопасности выявили сотни потенциально уязвимых клиентов Cisco, использующих продукты Secure Email Gateway. Отсутствие патчей усложняет защиту, требуя полного восстановления систем.

WatchGuard бьёт тревогу: критическая уязвимость Firebox в локальных установках подвергается активным атакам
Критическая уязвимость в межсетевых экранах WatchGuard Firebox уже активно эксплуатируется. Компания выпустила экстренные исправления и временные решения для защиты устройств, доступных через Интернет. Уязвимость CVE-2025-32978 позволяет удаленно выполнять код без аутентификации.

WatchGuard устранила «критическую» уязвимость нулевого дня, позволявшую захватить контроль над межсетевым экраном
WatchGuard выпустила экстренное уведомление о критической уязвимости CVE-2025-14733 в межсетевых экранах Firebox. Ошибка типа “Out-of-bounds Write” в iked позволяет удаленно выполнять произвольный код. Уязвимость нулевого дня уже активно эксплуатируется. Рекомендуется срочно обновить ПО и проверить устройства на компрометацию.

Данные Университета Сиднея похищены после рейда злоумышленников на репозиторий исходного кода
Сиднейский университет уведомляет около 27 000 человек о взломе данных. Злоумышленники получили доступ к исторической личной информации сотрудников, студентов и выпускников, хранившейся в репозитории кода. Расследование продолжается, университет сотрудничает с экспертами по кибербезопасности.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

