Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Новая группа кибершпионажа Amaranth Dragon эксплуатирует уязвимость WinRAR
Новый киберзлоумышленник Amaranth Dragon, связанный с китайской группой APT41, использовал уязвимость CVE-2025-8088 в WinRAR для шпионских атак на госорганы в Юго-Восточной Азии. Атаки отличались скрытностью и точным нацеливанием.

Инструмент «EDR killer» использует подписанный драйвер ядра из криминалистического ПО
Хакеры используют устаревший драйвер ядра EnCase для создания EDR killer, способного отключать 59 инструментов безопасности. Эксперты Huntress выявили атаку, направленную на деактивацию средств защиты через уязвимость BYOVD. Рекомендации включают MFA и защиту от уязвимых драйверов.

Российские хакеры использовали критическую уязвимость Office спустя всего несколько дней после ее раскрытия
Российские хакеры используют новую уязвимость Microsoft Office в рамках шпионской кампании Operation Neusploit. Эксперты ZScaler ThreatLabz обнаружили атаку вскоре после выпуска патча. Кампания нацелена на страны Европы и использует многоступенчатые заражения для установки бэкдоров.

CISA пометила критическую уязвимость RCE в SolarWinds как эксплуатируемую в атаках
CISA предупреждает о критической уязвимости SolarWinds Web Help Desk (CVE-2025-40551), активно эксплуатируемой хакерами. Федеральным агентствам предписано устранить ее за 3 дня. Рекомендуется обновление всем пользователям.

Zero trust на практике: глубокое техническое погружение в полный отказ от паролей в гибридных корпоративных средах
За три года автор руководил проектами по переходу на беспарольную аутентификацию в трех крупных компаниях. Отказ от паролей в гибридной среде Active Directory и Microsoft Entra ID — сложная, но полезная задача. Реализация требует переосмысления архитектуры идентификации и строгого планирования.

Киберпреступники нацелились на кражу персональных данных
Отчет Eye Security «2026 State of Incident Response Report» показывает, что кибератаки на компании все чаще остаются незамеченными, а ущерб наносится в течение нескольких минут. Злоумышленники эксплуатируют существующие точки доступа, а атаки, основанные на идентификации, доминируют в этой области.

Остаться или уйти?
Даже опытные CISO сталкиваются с препятствиями: отсутствие поддержки руководства, бюджета и доступа к совету директоров. Узнайте о «красных флагах», таких как пустые слова, когнитивный диссонанс и нарушение этических границ, которые сигнализируют о необходимости ухода, и «зеленых флагах», указывающих на поддержку и прозрачность.

Группировки, распространяющие «ransomware», сосредоточились на завоевании сердец и умов населения
Операции Ransomware-as-a-service все чаще стремятся наладить связи с сотрудниками, подрядчиками и доверенными партнерами целевых организаций как альтернативу прямому взлому, сообщает NCC. Киберпреступники используют инсайдеров и даже ИТ-профессионалов для обхода защиты.

Step Finance заявляет, что компрометация устройств руководства привела к краже криптовалюты на сумму 40 миллионов долларов
Step Finance потеряла $40 млн в цифровых активах из-за взлома устройств топ-менеджеров. Платформа Solana обнаружила компрометацию 31 января, привлекли экспертов по кибербезопасности. Часть средств удалось вернуть.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
