Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Половина публично доступных React‑серверов остаётся непатченной на фоне активной эксплуатации
Уязвимость React2Shell, позволяющая удаленно выполнять код, активно эксплуатируется. Эксперты Wiz фиксируют более 15 кластеров атак, от криптомайнеров до государственных группировок. Половина систем остаются неотлаженными, что дает злоумышленникам широкие возможности для вторжения.

EPM‑системы Ivantis уязвимы для атак
Компания Ivanti выпустила обновление для своих систем EPM, устраняющее критическую уязвимость CVE-2025-10573 (CVSS 9,6), позволяющую без аутентификации получать доступ к сессиям администраторов. Злоумышленники могут использовать ее для контроля тысяч устройств. Обновление также закрывает другие уязвимости, позволяющие выполнять произвольный код и записывать файлы.

Знакомьтесь с ConsentFix — новой вариацией фишинговой атаки ClickFix.
Новая угроза безопасности: мошенническая схема ConsentFix обходит защиту, перехватывая токены OAuth для доступа к учетным записям Microsoft. Эксперты обсуждают ее опасность, методы обнаружения и способы защиты от инновационных атак, эксплуатирующих доверие к легитимным платформам.

OpenAI усиливает многоуровневую защиту, чтобы помешать хакерам использовать свои модели ИИ для проведения кибератак.
OpenAI готовится к кибератакам с использованием ИИ. Компания разрабатывает меры безопасности для защиты от злоумышленников, которые могут использовать мощные модели для взлома систем. Эксперты обсуждают эффективность новых подходов и риски, связанные с развитием ИИ в сфере кибербезопасности.

Как обосновать инвестиции в безопасность
Как CISO обосновать инвестиции в кибербезопасность перед советом директоров? Статья раскрывает, как связать технологии безопасности со стратегическими приоритетами, говорить на языке рисков и выгод, учитывать акционерную стоимость и позиционировать операционное совершенство как результат, а также фокусироваться на будущих рисках и использовать силу цифр для принятия решений.

Кибербезопасность — это не недостаток финансирования, а недостаток управления.
Статья исследует реальные механизмы принятия решений о бюджетах кибербезопасности в крупных организациях, опровергая распространенное мнение о недофинансировании. Автор утверждает, что ключевую роль играют не рациональные аргументы и ROI, а когнитивные искажения, корпоративная культура и умение CISO выстраивать доверие и влияние. Особое внимание уделяется первым 100 дням работы CISO как периоду, определяющему его дальнейший успех.

Российские хакеры запустили простой сервис программ-вымогателей, но хранят ключи в открытом виде.
Пророссийская хакерская группа CyberVolk вернулась с новым сервисом программ-вымогателей VolkLocker. Несмотря на удобную автоматизацию через Telegram, злоумышленники допустили ошибку, оставив мастер-ключи в открытом доступе, что может позволить жертвам восстановить данные без выкупа.

Основные советы по облачной безопасности: как каждый может безопасно защитить облачные данные
Узнайте о важнейших советах по безопасности облачных вычислений для надежной защиты ваших данных. Откройте для себя ключевые риски, методы предотвращения и лучшие практики для обеспечения безопасности личной и деловой информации в Интернете.

LastPass оштрафован на 1,2 млн фунтов стерлингов за фиаско с утечкой данных в 2022 году
Британский регулятор данных оштрафовал LastPass на 1,2 млн фунтов стерлингов за серьезные нарушения безопасности в 2022 году. Утечка данных затронула 1,6 млн пользователей из Великобритании, раскрывая личную информацию. Регулятор указал на неприемлемые технические и организационные меры защиты.

Исследователь утверждает, что кибершпионы Salt Typhoon посещали учебную программу Cisco.
Эксперт SentinelLabs раскрыл, как навыки, полученные участниками программы Cisco Networking Academy, впоследствии использовались в кибероперациях Пекина. Два члена группы Salt Typhoon, предположительно связанные с китайской разведкой, прошли обучение в академии Cisco, что могло способствовать их дальнейшей деятельности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…