Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Обновляйся или умри: критическая уязвимость VMware vCenter Server, исправленная в 2024 году, подверглась активным атакам.
Критические уязвимости в VMware vCenter Server (CVE-2024-37079) эксплуатируются спустя год после выпуска патча от Broadcom. CISA внесла брешь в каталог KEV, требуя немедленного устранения. Ошибка в DCERPC может привести к RCE.

Исследователи утверждают, что за попыткой кибератаки на энергосистему Польши стоят хакеры, связанные с российским правительством.
Исследователи кибербезопасности связывают попытку применения разрушительного вредоносного ПО типа «вайпер» против энергетической инфраструктуры Польши в конце декабря с хакерской группировкой, связанной с Россией и ранее атаковавшей энергосети Украины.

Утечка 6 миллиардов паролей: составлен список тех, которые нельзя использовать ни в коем случае
Анализ Specops Software выявил самые популярные и похищаемые пароли из шести миллиардов утечек. В топе остаются «123456», «admin» и «Password». Отчет также перечисляет лидеров среди инфостилеров, таких как LummaC2, и дает рекомендации по защите: использование менеджеров паролей и двухфакторной аутентификации.

ShinyHunters заявляют о взломе клиентов Okta и утечке данных трех организаций
Группировка ShinyHunters совершила фишинговую атаку на Okta, получив доступ к данным Crunchbase и Betterment путем голосового фишинга кодов SSO. Обещаны новые жертвы: “Еще много” пострадавших, как заявляют хакеры, чьи данные уже слиты.

Появление наборов для кибератак на базе AI — «лишь вопрос времени», предупреждает топ-менеджер Google.
Топ-менеджер Google предупреждает: киберпреступники уже автоматизируют рабочие процессы с помощью ИИ, и в ближайшие годы появятся полноценные комплексы для атак. Эксперты опасаются «демократизации угроз» и сравнивают грядущую волну с моментом появления Metasploit.

Google, LLM, атаки, безопасность, ИИ, киберугрозы
1Password внедряет новую функцию защиты паролей для борьбы с фишингом
Менеджер паролей 1Password выпустил обновление для своего браузерного расширения, которое внедряет дополнительный уровень защиты от фишинга. Новая функция предупреждает пользователей о ручном вводе логинов на сайтах, не связанных с сохранёнными учётными данными, что позволяет пресечь атаки через поддельные страницы.

Microsoft передала ФБР ключи шифрования BitLocker для доступа к ноутбукам подозреваемых: подробности расследования
ФБР запросило у Microsoft ключи восстановления BitLocker по ордеру для расшифровки дисков подозреваемых по делу о мошенничестве на Гуаме, что выявило риски хранения ключей в облаке технологического гиганта.

Недооцененная опасность: почему пора всерьез заняться проблемой инсайдерских угроз
Статья посвящена критической недооценке угроз безопасности со стороны инсайдеров. Анализируются причины, по которым собственные сотрудники представляют собой серьезный риск, несмотря на их легитимный доступ и знание внутренних процессов. Рассматриваются типы инсайдеров, а также недостаточность классических технических мер. Подчеркивается необходимость системного, организационного подхода к управлению внутренними рисками.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

