Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Индия делает Aadhaar более повсеместной, но критики утверждают, что проблемы с «security» и конфиденциальностью сохраняются
Aadhaar Индии выходит на рынок кошельков, отелей и полиции через новое приложение. Критики отмечают, что на фоне общего развертывания Aadhaar неясно, как данные, передаваемые через новое приложение, предотвратят утечки. — techcrunch.com

Хакеры используют уязвимости в SolarWinds WHD для развертывания инструмента «DFIR» в ходе атак
Злоумышленники используют уязвимости SolarWinds Web Help Desk (WHD) для получения прав на выполнение кода на уязвимых системах и развертывания легитимных инструментов, включая средства криминалистики Velociraptor, для обеспечения персистентности и удаленного управления. — bleepingcomputer.com

Пользователи Android, будьте осторожны! Это приложение для обеспечения безопасности на самом деле является замаскированным malware
Обнаружен новый Android-троян, способный отслеживать PIN-коды, пароли и данные из банковских приложений. Вредоносный софт распространяется через платформу Hugging Face, маскируясь под приложение безопасности. — pcworld.com

OpenClaw интегрирует сканирование на наличие вредоносного ПО через VirusTotal, в то время как компании по обеспечению безопасности указывают на риски для корпоративного сектора
OpenClaw, популярный ИИ-агент, интегрировал сканирование вредоносных программ VirusTotal в свою торговую площадку навыков ClawHub после сообщений о вредоносных расширениях и несанкционированных развертываниях. Новая функция автоматически сканирует навыки перед загрузкой, повышая безопасность. — csoonline.com

BeyondTrust предупреждает о критической уязвимости «RCE» в ПО для удаленной поддержки
BeyondTrust предупреждает о критической уязвимости в ПО Remote Support и Privileged Remote Access, позволяющей удаленно выполнять код без аутентификации. Уязвимость CVE-2026-1731 требует срочного обновления. — bleepingcomputer.com

DKnife атакует сетевые шлюзы в рамках длительной AitM-кампании
Обнаружен новый фреймворк DKnife, связанный с Китаем, который действует на сетевых шлюзах, перехватывая и изменяя трафик. Активен с 2019 года, нацелен на широкий спектр устройств. Использует модульную систему для глубокой проверки пакетов, кражи данных и внедрения вредоносного ПО. — csoonline.com

Никогда не останавливайтесь на достигнутом: как CISO могут выйти за рамки стандартов «compliance», чтобы лучше защитить свои организации
Начало года — время для кибербезопасности. CISO должны перейти от стандартов соответствия к управлению новыми рисками, используя оценку рисков, расширяя временной горизонт и количественно оценивая убытки для защиты бизнеса. — csoonline.com

Microsoft: Exchange Online помечает легитимные письма как «phishing»
Microsoft расследует сбой в Exchange Online, из-за которого легитимные письма ошибочно помечаются как фишинг и помещаются в карантин. Инцидент начался 5 февраля и влияет на отправку/получение писем. Компания работает над устранением проблемы. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

