Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Группировка вымогателей использует виртуальные машины ISPsystem для скрытной доставки «payload»
Операторы программ-вымогателей используют уязвимости платформы управления виртуальными машинами VMmanager от ISPsystem для размещения и доставки вредоносных программ. Исследователи Sophos выявили, что злоумышленники злоупотребляют стандартными шаблонами с одинаковыми именами хостов, что затрудняет атрибуцию и удаление вредоносных систем. — bleepingcomputer.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Microsoft отключит Exchange Online «EWS» в апреле 2027 года
Microsoft объявила о прекращении поддержки API Exchange Web Services (EWS) для Exchange Online в апреле 2027 года. API, работающий почти 20 лет, будет заменен Microsoft Graph API. Отключение начнется в октябре 2026 года. — bleepingcomputer.com

Утечка данных у гиганта govtech Conduent раздувается, затронув миллионы американцев.
Атака программы-вымогателя на Conduent позволила хакерам украсть «значительное количество личной информации» из систем гиганта govtech. Conduent обрабатывает личные данные и медицинскую информацию более 100 миллионов человек по всей Америке. — techcrunch.com

Утечка в Betterment может затронуть 1,4 млн пользователей после «social engineering» атаки
Сайт отслеживания утечек Have I Been Pwned сообщил о взломе Betterment, затронувшем 1,4 млн пользователей. Атака, осуществленная через социальную инженерию, привела к утечке контактных данных. — theregister.com

Румынский оператор нефтепровода Conpet сообщает о кибератаке
Румынский оператор нефтяных трубопроводов Conpet сообщил о кибератаке, нарушившей работу бизнес-систем и веб-сайта. Группировка Qilin ransomware взяла на себя ответственность, заявив о краже 1 ТБ данных. Инцидент не затронул операционную деятельность. — bleepingcomputer.com

Злоумышленники используют уязвимость десятилетней давности в драйвере Windows для отключения современных систем защиты EDR
Злоумышленники использовали уязвимый драйвер Windows для отключения средств защиты конечных точек. Эксперты Huntress выявили применение старого драйвера EnCase forensic в рамках техники BYOVD для обхода EDR-систем. Атака началась с компрометации VPN-сертификатов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


