Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Волна сканирований Citrix NetScaler использует тысячи «residential proxies»
Скоординированная кампания по разведке инфраструктуры Citrix NetScaler использовала десятки тысяч резидентных прокси для обнаружения панелей входа. Активность наблюдалась с 28 января по 2 февраля и была сосредоточена на перечислении версий продукта.

Критическая уязвимость dev-сервера Metro в React Native подвергается атакам, пока исследователи тщетно пытаются достучаться до разработчиков
Критическая уязвимость в Metro для React Native позволяет доставлять вредоносное ПО на Windows и Linux. Атаки в реальных условиях остаются без должного внимания. Слишком медленная реакция на угрозы.

Iron Mountain: утечка данных в основном коснулась маркетинговых материалов
Компания Iron Mountain, ведущий поставщик услуг хранения данных, опровергла масштабную утечку, заявленную группой Everest. По данным компании, взлом затронул только папку с маркетинговыми материалами, не затронув конфиденциальные клиентские данные. Группа Everest известна вымогательством и кражей данных.

В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников.

Киберриски при выходе на пенсию
Хотя киберпреступники представляют угрозу для промышленности, главной опасностью является недостаточный трансфер знаний в области OT-безопасности из-за ухода на пенсию опытных сотрудников. Это приводит к системным сбоям, задержкам внедрения новых технологий и уязвимостям в кибербезопасности.

От учетных данных до администратора облака за 8 минут: ИИ ускоряет цепочку атак на AWS
Злоумышленники взломали облачную среду AWS менее чем за 8 минут, используя кражу учетных данных, повышение привилегий, боковое перемещение и злоупотребление ресурсами GPU с помощью LLM. Атака, ускоренная ИИ, сократила жизненный цикл облачных вторжений до минут.

Британский надзорный орган в сфере конфиденциальности проверяет Grok в связи с сексуальными изображениями, созданными ИИ
Регулятор Великобритании по защите данных начал расследование в отношении X из-за сообщений об использовании ИИ Grok для создания сексуальных изображений без согласия. Расследование также ведется во Франции и ЕС.

Хакеры используют критическую уязвимость React Native Metro для взлома систем разработчиков
Хакеры используют критическую уязвимость CVE-2025-11953 в сервере Metro для React Native для атаки на разработчиков. Уязвимость позволяет доставлять вредоносные полезные нагрузки для Windows и Linux, выполняя произвольные команды. Исследователи JFrog и VulnCheck предупреждают об активной эксплуатации.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

