Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
В результате хакерской атаки на румынское управление водными ресурсами из сети выведены 1 000 компьютеров.
Кибератака на водные ресурсы Румынии: более 1000 компьютеров выведены из строя, затронуты 10 региональных отделений. Пока ни одна группа не взяла на себя ответственность, но требование выкупа было оставлено. Системы управления водой не пострадали, но атака напоминает недавние инциденты в Дании и Германии, которые были приписаны России.

Думаете, вам по силам справиться с программами‑вымогателями? RansomHouse только что значительно усложнила эту задачу.
RansomHouse обновил свою RaaS-модель, внедрив многоуровневое шифрование и двойное вымогательство. Новая схема с двойным ключом, нацеленная в том числе на VMware ESXi, усложняет восстановление данных и усиливает давление на жертв. Эксперты рекомендуют использовать поведенческий анализ и регулярное резервное копирование для защиты.

Около тысячи систем скомпрометированы в результате атаки программ‑вымогателей на румынское водное агентство
Крупная атака программы-вымогателя на национальную администрацию водного хозяйства Румынии скомпрометировала около 1000 систем. Несмотря на шифрование файлов и оставленные злоумышленниками требования, операционные возможности ведомства не пострадали благодаря работе местного персонала. Власти Румынии работают над интеграцией пострадавшей инфраструктуры в систему киберзащиты.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Что должны знать руководители по информационной безопасности об отклонении иска против SolarWinds
Комиссия по ценным бумагам и биржам США прекратила судебный иск против SolarWinds и ее CISO Тима Брауна, вызвав облегчение в сообществе кибербезопасности. Дело подчеркнуло проблему ответственности без полномочий для CISO и риски личной ответственности. Эксперты советуют руководителям службы безопасности укреплять организационные и личные меры защиты, быть проактивными в общении и добиваться поддержки руководства.

Более 1 800 заявок из Северной Кореи заполонили Amazon
Руководитель отдела кибербезопасности Amazon сообщил о пресечении более 1800 попыток северокорейских граждан устроиться на работу в компанию под видом американцев. Для отсеивания подозрительных кандидатов используются ИИ-системы и тщательные проверки. Отмечается рост числа таких инцидентов и новые тактики мошенников, включая использование украденных личностей и “ноутбучных ферм”.

NIST попытался отключить серверы NTP после того, как отключение электроэнергии вызвало дрейф эталонных атомных часов
Редкий случай преднамеренной попытки вызвать сбой: сотрудник NIST пытался отключить резервные генераторы, питающие инфраструктуру протокола сетевого времени, после отключения электричества в Боулдере. Это привело к ошибкам в синхронизации времени, что может вызвать проблемы с аутентификацией и стабильностью систем.

Иранская APT‑группа «Prince of Persia» вернулась с новым вредоносным ПО и C2‑инфраструктурой
Новая активность группы Prince of Persia, связанной с Ираном, обнаружена после периода затишья. Злоумышленники обновили вредоносное ПО Foudre и Tonnerre, изменили инфраструктуру C2 и начали использовать Telegram для связи. Исследователи SafeBreach выявили новые методы доставки угроз и предоставили данные для отслеживания.

Исследователи предупреждают, что сотни клиентов Cisco находятся под угрозой из‑за новой китайской хакерской кампании.
Cisco предупреждает о новой уязвимости нулевого дня, эксплуатируемой хакерами, предположительно связанными с правительством Китая. Исследователи безопасности выявили сотни потенциально уязвимых клиентов Cisco, использующих продукты Secure Email Gateway. Отсутствие патчей усложняет защиту, требуя полного восстановления систем.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
