Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
ФБР пресекло предполагаемую операцию по отмыванию криптовалюты на 70 млн долларов
Минюст США заявляет, что нелицензированная биржа E-Note служила для отмывания миллионов долларов, полученных от программ-вымогателей и других киберпреступлений. ФБР ликвидировало инфраструктуру сервиса и предъявило обвинения российскому оператору.

Поставщик технологий для NHS Англии подтверждает утечку данных
Британский поставщик медицинских технологий DXS International сообщил об обнаружении и сдерживании утечки данных в воскресенье. Группа вымогателей взяла на себя ответственность за взлом. Инцидент затронул офисные серверы компании, но клинические услуги остались незатронутыми.

Очередная неудачная неделя для SonicWall: уязвимость «нулевого дня» в SMA 1000 активно эксплуатируется
Уязвимость нулевого дня в устройстве удаленного доступа SonicWall SMA 1000 позволяет злоумышленникам повышать привилегии и получать полный контроль. Ошибка CVE-2025-40602, объединенная с другой уязвимостью, открывает путь к удаленному выполнению кода с правами root. Компания призывает срочно обновить ПО и ограничить доступ.

Лаг выдал северокорейского шпиона в IT‑отделе Amazon — ввод клавиш с задержкой 110 мс разоблачил его местоположение
Amazon раскрыла северокорейского шпиона, работавшего системным администратором, благодаря аномальной задержке ввода данных с клавиатуры. Служба безопасности интернет-гиганта обнаружила, что удаленный ноутбук сотрудника контролировался извне, что привело к выявлению попытки проникновения. Компания активно борется с такими инцидентами.

В сети обнаружена открытая база данных с 4,3 миллиарда записей
Исследователи обнаружили незащищенную базу данных MongoDB объемом 16 ТБ, содержащую 4,3 миллиарда записей. Утечка включает персональные данные, профессиональную информацию и ссылки на профили LinkedIn. Уязвимость может привести к фишингу и мошенничеству.

Эксплуатация React2Shell распространяется: Microsoft насчитывает сотни взломанных компьютеров
Критическая уязвимость React2Shell активно эксплуатируется злоумышленниками, приводя к компрометации сотен машин и развертыванию программ-вымогателей. Эксперты предупреждают о растущих масштабах атак и необходимости срочного устранения уязвимости.

Взлом WeChat показал, что Интернет перерос свой слой управления идентичностью
Взлом аккаунта сооснователя Binance в WeChat выявил уязвимость глобальной коммуникационной инфраструктуры, построенной на устаревшей модели идентификации. Привязка к номеру телефона и централизованные серверы создают риски для безопасности, особенно с развитием ИИ. Необходим переход к децентрализованным, зашифрованным и невосстанавливаемым системам.

Cisco подтверждает эксплуатацию уязвимости нулевого дня в продуктах Secure Email
Cisco предупреждает об активной эксплуатации неизвестной уязвимости в системах Secure Email китайской хакерской группой. Уязвимость позволяет получить постоянный доступ. Исправления пока нет, рекомендуется полное перестроение устройств. Это создает серьезные риски для безопасности организаций.

Защита от ответственности D&O для руководителей в сфере безопасности растёт — если только вы не CISO среднего звена.
Исследование RSAC выявило, что малые и средние компании реже защищают своих CISO от личной ответственности за нарушения безопасности по сравнению с крупными корпорациями. Это ставит руководителей по информационной безопасности перед серьезными юридическими и финансовыми рисками, особенно в свете растущей практики привлечения CISO к ответственности за инциденты.

Влияние России — критика пробелов в кибербезопасности
«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…