Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Исполняющий обязанности главы кибербезопасности Трампа загружал секретные правительственные документы в ChatGPT
Отчет со ссылкой на официальные источники гласит, что Министерство внутренней безопасности пыталось установить, был ли нанесен ущерб государственной безопасности в результате инцидента с использованием ChatGPT главой CISA Мадху Готтумуккалой, который получил исключение на использование инструмента.

Google: государственные хакеры атакуют пользователей WinRAR
Исследователи Google обнаружили, что старые версии WinRAR активно эксплуатируются хакерскими группами, связанными с Россией и Китаем, для заражения систем. Уязвимость CVE-2025-8088 позволяет внедрять вредоносное ПО. Эксплойт также продаётся на чёрном рынке.

Масштабная утечка данных поставила под угрозу около 150 миллионов пользователей
Исследователь Джереми Фаулер обнаружил утечку 149 миллионов логинов, включающих данные пользователей Gmail, Facebook и Instagram. В базе содержатся пароли в открытом виде и URL входа, собранные с помощью кейлоггеров. Специалист предупреждает о высоком риске атак Credential Stuffing и фишинга.

Программа-вымогатель Sicarii шифрует ваши данные без возможности восстановления
Новый штамм вымогателя Sicarii содержит критический дефект в управлении ключами RSA: закрытый ключ удаляется сразу после шифрования, делая данные невосстановимыми. Это подрывает стандартную модель RaaS. Эксперты Halcyon предупреждают о невозможности восстановления данных даже при уплате выкупа.

Критическая уязвимость нулевого дня в FortiCloud SSO вынудила Fortinet экстренно отключить сервис
Fortinet устраняет критическую уязвимость нулевого дня (CVE-2026-24858) в функции FortiCloud SSO, которая позволяла злоумышленникам обходить аутентификацию и создавать учетные записи администраторов. CISA внесла брешь в каталог KEV. Компания временно отключала сервис и выпускает патчи.

Постоянный привилегированный доступ повсеместен и сопряжен с многочисленными рисками.
Эксперты обсуждают критическую проблему повсеместного использования избыточных привилегий в корпоративных ИТ-системах, где 91% пользователей работают с максимальным доступом. Аналитики указывают на пренебрежение управлением и сложность современных инфраструктур. Ситуация усугубляется ростом нечеловеческих идентификаторов (NHI), требующих смены парадигмы PAM/IAM.

Полиморфная атака с применением AI заманивает жертв на фишинговые сайты
Исследователи Unit 42 выявили новую угрозу: атаки с использованием ИИ, превращающие веб-страницы в фишинговые с помощью динамической генерации вредоносного JavaScript через LLM. Этот метод обходит защиту, так как код собирается в браузере.

Выпущены исправления для критической уязвимости нулевого дня в Microsoft Office
Microsoft выпустила предупреждение об активной эксплуатации критической уязвимости нулевого дня в Office (CVE-2026-21509), позволяющей обойти защиту через открытие документа OLE. Эксперты призывают немедленно установить патчи и перезагрузить приложения для активации защиты.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

