Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
CISA предупреждает об активно используемой уязвимости максимальной степени опасности в HPE OneView.
CISA внесла критическую уязвимость RCE (CVE-2025-37164) в платформе управления HPE OneView в каталог KEV из-за активной эксплуатации. Уязвимость позволяет неаутентифицированному удаленному выполнению кода через REST API, что ставит под угрозу всю ИТ-инфраструктуру. Эксперты призывают к немедленному, но осторожному развертыванию исправлений.

QR-коды стали новым мощным оружием фишинга в руках северокорейских кибершпионов (или хакеров).
ФБР предупреждает о новой тактике северокорейских хакеров: использование QR-кодов (“квишинг”) для внедрения вредоносных ссылок в фишинговые письма. Эта техника позволяет обходить корпоративную защиту и красть учетные данные для доступа к облачным сервисам.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Предприятия по-прежнему не справляются с управлением идентификацией и доступом (IAM) [в контексте безопасности].
Несмотря на угрозы кибератак, компании пренебрегают управлением доступом: 63% руководителей признают, что сотрудники обходят меры безопасности ради скорости. Исследование CyberArk выявило неадекватность PAM и проблемы с контролем ИИ-идентификаторов.

Две стороны медали: как новые модели искусственного интеллекта расширяют возможности и создают угрозы для кибербезопасности.
Искусственный интеллект и большие языковые модели — обоюдоострый меч в кибербезопасности. В статье рассматривается экспоненциальный рост угроз, таких как самомодифицирующееся вредоносное ПО и мошенничество с дипфейками, а также оборонительные прорывы: от автономного пентеста до интеллектуального анализа угроз.

Критики разгромили заявления разработчика шпионского ПО NSO о прозрачности на фоне его стремления выйти на рынок США.
Печально известная компания-производитель шпионского ПО выпустила новый отчет о прозрачности, заявляя о своей ответственности, но не предоставляя сведений о том, как она справлялась с проблемными клиентами в прошлом.

Атаки программ-вымогателей продолжали набирать обороты в 2025 году, поскольку киберпреступные группировки оказались неуязвимыми.
Несмотря на успехи правоохранительных органов в ликвидации инфраструктуры банд программ-вымогателей, число атак в 2025 году выросло на 50%. Отчет Emsisoft показывает увеличение числа группировок и переход к более старым методам взлома, таким как фишинг, что свидетельствует о живучести киберпреступности.

Главные киберугрозы для ваших систем и инфраструктуры искусственного интеллекта.
Атаки на системы и инфраструктуру ИИ набирают обороты. Эксперты предупреждают, что организации спешили внедрять ИИ, пренебрегая усилением мер безопасности, и теперь не готовы противостоять угрозам: от отравления данных до инъекций промптов и кражи моделей. CISO должны разработать проактивную стратегию безопасности ИИ.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

