Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Marquis подает в суд на поставщика межсетевых экранов SonicWall, утверждая, что сбои в резервном копировании межсетевых экранов привели к атаке программы-вымогателя
Финтех-гигант Marquis подает в суд на своего поставщика межсетевых экранов SonicWall, утверждая, что предыдущий взлом у SonicWall позволил хакерам развернуть программы-вымогатели в сети Marquis. — techcrunch.com

Обновление “Chrome” устраняет ещё 3 уязвимости высокого риска
В новых версиях Chrome для Windows, macOS и Linux исправлены три уязвимости безопасности высокого риска, обнаруженные исследователями. Google сообщает, что активных атак с их использованием не зафиксировано. Обновление коснулось и Android-версии. — pcworld.com

Критические уязвимости SolarWinds Serv-U открывают доступ к серверам с правами root
SolarWinds устранила четыре критические уязвимости удаленного выполнения кода в Serv-U, которые могли дать злоумышленникам доступ уровня root к необновленным серверам. Устранена и самая серьезная из них — CVE-2025-40538. — bleepingcomputer.com

Группировка ShinyHunters заявляет о взломе Odido с утечкой данных миллионов пользователей
Группировка ShinyHunters заявила о взломе нидерландского телеком-провайдера Odido и краже миллионов записей пользователей. Компания подтвердила утечку личных данных 6,2 млн клиентов, но отрицает компрометацию паролей и биллинговой информации. — bleepingcomputer.com

Корейская полиция обвинила подростков в нарушении безопасности сервиса аренды велосипедов, которое привело к утечке данных 4,62 млн пользователей
Прокурор рассматривает возможность вынесения приговора после расследования двух отдельных кибератак, совершенных подростками на систему велопроката Ttareungyi в Сеуле. — theregister.com

Червь в стиле Шаи-Хулуда атакует CI-пайплайны и ИИ-инструменты для кодирования
Масштабный червь для цепочки поставок npm в стиле Шай-Хулуда поражает экосистему, проникая в машины разработчиков, конвейеры CI и инструменты ИИ. Исследователи Socket назвали кампанию SANDWORM_MODE. Обнаружено не менее 19 пакетов с тайпосквоттингом, нацеленных на утилиты и инструменты ИИ. — csoonline.com

Группа Lazarus из Северной Кореи связана с атаками шифровальщика Medusa
Хакеры Lazarus, спонсируемые КНДР, атакуют медучреждения США вымогателем Medusa. Группировка, связанная с другими штаммами, использует Medusa для финансово мотивированных атак, не сдерживаясь репутационными рисками. — bleepingcomputer.com

Время пересмотреть подчиненность CISO
Несмотря на успехи на уровне высшего руководства и растущую значимость в бизнесе в целом, руководители служб безопасности по-прежнему чаще всего подчиняются не напрямую высшему руководству организации в вопросах структур отчетности. Согласно отчету IANS Research и Artico Search «State of the CISO Benchmark Report 2026», 64% CISO по-прежнему подчиняются […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

