Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
В HPE OneView обнаружена уязвимость, позволяющая удалённо выполнить код
Эксперты по кибербезопасности бьют тревогу: критическая уязвимость CVE-2025-37164 в HPE OneView позволяет удаленно выполнять код без аутентификации. Требуется немедленное применение патча, так как эксплойт может быть использован злоумышленниками. Уязвимость затрагивает все последние версии ПО.

Криптовалютные хищения, связанные с КНДР, превысили $2 млрд в 2025 году — общий объём похищенного достиг $6,75 млрд
Хакеры из КНДР установили рекорд по кражам криптовалюты в 2025 году, похитив более $2 млрд. Отчет Chainalysis выявил, что государственные атаки, в том числе взлом Bybit, демонстрируют возросшую эффективность. Усиливается угроза от внедренных IT-специалистов и компрометации приватных ключей.

React2Shell — это «момент Log4j» для фронтенд‑разработки
Злоумышленники активно используют критическую уязвимость React2Shell (CVE-2025-55182) в React, Next.js, позволяющую выполнять произвольный код на серверах через один HTTP-запрос. Эксперты предупреждают о фундаментальном пробеле в безопасности фронтенда, сравнивая ситуацию с Log4j. Уязвимость используется для развертывания программ-вымогателей.

Список желаний инновационного директора по информационной безопасности: человек в центре трансформации
Директора по информационной безопасности (CISO) переосмысливают свою роль, стремясь перейти от реактивной обороны к проактивным инновациям. ИИ, человекоцентричный подход и устранение разрозненности в командах — ключевые элементы нового видения безопасности, направленного на поддержку бизнеса и создание устойчивой, адаптивной системы защиты.

Веб‑браузер вашего автомобиля на пути к киберкатастрофе
Исследование показало, что встроенные браузеры в игровых консолях, телевизорах и других устройствах часто устаревают на несколько лет, содержат известные уязвимости и не получают своевременных обновлений безопасности. Это создает значительные риски для пользователей, включая фишинг и утечку данных. Регулирующие органы ЕС работают над решением этой проблемы.

Аккаунты WhatsApp стали целью атаки «GhostPairing»
Киберпреступники нашли новый способ взлома WhatsApp — GhostPairing. Атака позволяет получить доступ к переписке в реальном времени, манипулируя функцией привязки устройств. Для этого достаточно, чтобы пользователь перешел по вредоносной ссылке. Уязвимость обходит сквозное шифрование.

ФБР пресекло предполагаемую операцию по отмыванию криптовалюты на 70 млн долларов
Минюст США заявляет, что нелицензированная биржа E-Note служила для отмывания миллионов долларов, полученных от программ-вымогателей и других киберпреступлений. ФБР ликвидировало инфраструктуру сервиса и предъявило обвинения российскому оператору.

Поставщик технологий для NHS Англии подтверждает утечку данных
Британский поставщик медицинских технологий DXS International сообщил об обнаружении и сдерживании утечки данных в воскресенье. Группа вымогателей взяла на себя ответственность за взлом. Инцидент затронул офисные серверы компании, но клинические услуги остались незатронутыми.

Очередная неудачная неделя для SonicWall: уязвимость «нулевого дня» в SMA 1000 активно эксплуатируется
Уязвимость нулевого дня в устройстве удаленного доступа SonicWall SMA 1000 позволяет злоумышленникам повышать привилегии и получать полный контроль. Ошибка CVE-2025-40602, объединенная с другой уязвимостью, открывает путь к удаленному выполнению кода с правами root. Компания призывает срочно обновить ПО и ограничить доступ.

Лаг выдал северокорейского шпиона в IT‑отделе Amazon — ввод клавиш с задержкой 110 мс разоблачил его местоположение
Amazon раскрыла северокорейского шпиона, работавшего системным администратором, благодаря аномальной задержке ввода данных с клавиатуры. Служба безопасности интернет-гиганта обнаружила, что удаленный ноутбук сотрудника контролировался извне, что привело к выявлению попытки проникновения. Компания активно борется с такими инцидентами.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…