Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Утечка данных Odido: в открытом доступе оказалась личная информация 6,2 миллиона клиентов
Нидерландский телеком-оператор Odido предупреждает о кибератаке, затронувшей 6,2 млн клиентов. Утечка могла раскрыть персональные данные, включая имена, адреса, номера телефонов и IBAN. Пароли и платежная информация не пострадали. — bleepingcomputer.com

Плагин WordPress с 900 000 установок подвержен критической уязвимости «RCE»
Критическая уязвимость CVE-2026-1357 в плагине WPvivid Backup & Migration для WordPress (более 900 тыс. установок) позволяет удаленно выполнять код. Уязвимость затрагивает версии до 0.9.123 и может привести к полному захвату сайта. Исправление выпущено в версии 0.9.124. — bleepingcomputer.com

Discord идет ко дну: пользователи массово бегут в поисках безопасности
На этой неделе Discord объявил, что скоро начнет относиться к учетным записям пользователей как к «подростковым», пока те не пройдут проверку возраста. Это вызвало огромную негативную реакцию. Хотя более надежная защита детей и взрослых — благородная цель, это не лучший способ ее достичь. — pcworld.com

Фейковые AI-расширения для Chrome с 300 000 пользователей крадут пароли и почту
Более 300 000 пользователей установили 30 вредоносных расширений для Chrome, маскирующихся под ИИ-помощников. Они крадут учетные данные, почту и данные браузера, используя iframe для удаленной загрузки контента и обходя проверки безопасности. — bleepingcomputer.com

Фишинговая атака связывает старую уязвимость Office с безфайловым «XWorm RAT» для скрытного обхода защиты
Исследователи Fortinet выявили новую фишинговую кампанию с использованием вредоносного ПО XWorm. Атака эксплуатирует старую уязвимость Office и бесфайловое выполнение для уклонения от обнаружения, развертывая модульный троян удаленного доступа. — csoonline.com

Palo Alto закрывает брешь в управлении привилегированным доступом, поглощая CyberArk за 25 миллиардов долларов
Palo Alto Networks завершила сделку по приобретению CyberArk за $25 млрд, интегрируя безопасность идентификационных данных в свою платформу. Цель – расширить контроль доступа, сократить риски и ускорить реагирование на атаки. Аналитики отмечают укрепление стратегии нулевого доверия и возможные риски интеграции. — csoonline.com

Атаки на цепочки поставок подпитывают самодостаточную экономику киберпреступности
Исследователи говорят, что взломы связывают злоупотребление идентификационными данными, компрометацию SaaS и программы-вымогатели в каскадный цикл. Киберпреступники превращают атаки на цепочки поставок в операцию промышленных масштабов. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


