Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
В сети обнаружена открытая база данных с 4,3 миллиарда записей
Исследователи обнаружили незащищенную базу данных MongoDB объемом 16 ТБ, содержащую 4,3 миллиарда записей. Утечка включает персональные данные, профессиональную информацию и ссылки на профили LinkedIn. Уязвимость может привести к фишингу и мошенничеству.

Эксплуатация React2Shell распространяется: Microsoft насчитывает сотни взломанных компьютеров
Критическая уязвимость React2Shell активно эксплуатируется злоумышленниками, приводя к компрометации сотен машин и развертыванию программ-вымогателей. Эксперты предупреждают о растущих масштабах атак и необходимости срочного устранения уязвимости.

Взлом WeChat показал, что Интернет перерос свой слой управления идентичностью
Взлом аккаунта сооснователя Binance в WeChat выявил уязвимость глобальной коммуникационной инфраструктуры, построенной на устаревшей модели идентификации. Привязка к номеру телефона и централизованные серверы создают риски для безопасности, особенно с развитием ИИ. Необходим переход к децентрализованным, зашифрованным и невосстанавливаемым системам.

Cisco подтверждает эксплуатацию уязвимости нулевого дня в продуктах Secure Email
Cisco предупреждает об активной эксплуатации неизвестной уязвимости в системах Secure Email китайской хакерской группой. Уязвимость позволяет получить постоянный доступ. Исправления пока нет, рекомендуется полное перестроение устройств. Это создает серьезные риски для безопасности организаций.

Защита от ответственности D&O для руководителей в сфере безопасности растёт — если только вы не CISO среднего звена.
Исследование RSAC выявило, что малые и средние компании реже защищают своих CISO от личной ответственности за нарушения безопасности по сравнению с крупными корпорациями. Это ставит руководителей по информационной безопасности перед серьезными юридическими и финансовыми рисками, особенно в свете растущей практики привлечения CISO к ответственности за инциденты.

Влияние России — критика пробелов в кибербезопасности
«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Тревожный звоночек от Raspberry Pi: почему предприятиям следует переосмыслить физическую безопасность
Атака на французский паром с использованием Raspberry Pi подчеркивает уязвимость корпоративной инфраструктуры. Эксперты предупреждают о рисках физических атак и необходимости усиления мер безопасности для защиты от проникновения через незащищенные порты и устройства.

Microsoft предупреждает: обновление может вывести MSMQ из строя и нарушить работу приложений
Microsoft предупреждает о сбоях функции Message Queuing (MSMQ) в Windows после установки декабрьского обновления безопасности. Проблема может привести к неисправностям приложений Интернета вещей (IoT), систем точек продаж и даже пожарной сигнализации. Администраторам рекомендуется связаться со службой поддержки Microsoft для бизнеса для получения обходного пути.

Угрожовая группа «Ink Dragon» нацеливается на серверы IIS, чтобы создать скрытую глобальную сеть
Китайская хакерская группа “Ink Dragon” использует уязвимости серверов IIS для создания глобальной шпионской сети. Злоумышленники используют захваченные правительственные серверы как часть своей инфраструктуры, что затрудняет их обнаружение. Отчет Check Point выявляет изощренные методы атаки и скрытие трафика.

Tether запускает PearPass — одноранговый менеджер паролей без хранения в облаке
Tether представила PearPass — децентрализованный менеджер паролей, исключающий облачное хранение и централизованные серверы. Приложение синхронизирует зашифрованные пароли напрямую между устройствами пользователей, устраняя уязвимости традиционных облачных сервисов. PearPass обеспечивает полный контроль над цифровой безопасностью благодаря локально хранящимся данным и P2P-архитектуре.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…