Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Криптокошельки в прошлом году получили рекордные $158 млрд в незаконных средствах
В 2025 году нелегальные потоки криптовалюты достигли рекордных 158 млрд долларов, что прерывает трёхлетний тренд снижения. Основные причины — рост санкционной активности, использование крипты государствами и улучшение расследований. Подробности в отчёте TRM Labs.

Ivanti исправляет две «критические» уязвимости, активно «эксплуатируемые» в EPMM
Компания Ivanti выпустила срочные патчи для EPMM, устраняющие две критические уязвимости удалённого выполнения кода CVE-2026-1281 и CVE-2026-1340, уже используемые злоумышленниками. Рекомендованы меры по обнаружению атак и восстановлению систем.

Тысячи жителей Орегона узнали, что их медицинские данные были похищены в результате утечки в TriZetto
Родительская компания Cognizant столкнулась с множественными исками после утечки данных в TriZetto. Утечка затронула более 700 000 человек, включая пациентов в Орегоне. Нарушение безопасности затронуло клиники в нескольких штатах США.

Российские киберпреступники взломали польскую энергосеть вследствие слабой безопасности, как сообщает отчет
Польское правительство обвинило российских хакеров в атаке на энергообъекты из-за слабой защиты: стандартные пароли и отсутствие двухфакторной аутентификации позволили проникнуть в системы ветро- и солнечных электростанций.

Девять миллионов Android-телефонов были скрыто захвачены прокси-сетью
Google нейтрализовала крупнейшую сеть бытовых прокси от китайской IPIDEA, использовавшей миллионы устройств пользователей для скрытой передачи данных. Злоумышленники применяли SDK в бесплатных приложениях, чтобы превратить смартфоны в узлы прокси. Главная угроза — установка ПО из ненадёжных источников.

NIS2: Цепочки поставок в качестве фактора риска
Современные бизнесы зависят от внешних поставщиков, но риски при этом остаются внутри. NIS2 требует пересмотреть подход к кибербезопасности: безопасность больше не ограничивается собственными системами, контроль над цепочками поставок становится стратегической задачей.

Инфраструктура Hugging Face используется для распространения Android-трояна в крупной кампании вредоносного ПО
Злоумышленники используют Hugging Face для распространения трояна на Android. Через поддельное приложение TrustBastion и социальную инженерию вредонос получает доступ к чувствительным данным, включая биометрию и логины. Атака масштабна и автоматизирована.

Управление человеческими рисками: решение CISO для парадокса обучения осведомлённости в области безопасности
Люди — главная уязвимость в кибербезопасности. Несмотря на миллионы вложенных в обучение, эффективность низка. Выход — управление человеческим риском (HRM) с ИИ: персонализированное обучение, поведенческие данные и реальное снижение инцидентов.

ShinyHunters начинают новую кампанию по телефонному фишингу, вовлекая сотни пользователей
Группа ShinyHunters опубликовала данные из приложений для знакомств. Эксперты связывают утечку с ростом вишинг-атак с использованием фишинговых наборов. Атаки обходят MFA через голосовые вызовы и живой фишинг. Рекомендации по защите от SSO-угроз.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
