Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
10 ключевых аспектов безопасности: как раскрыть потенциал вашей команды по IT-безопасности
Узнайте о ключевых аспектах взаимодействия между ИТ-безопасностью и инженерными командами. В то время как команды безопасности отвечают за эксплуатацию и соответствие, команды Security Engineering выступают в роли архитекторов, разрабатывая и автоматизируя сервисы. Статья рассматривает необходимые технические навыки, важность понимания стека, учета опыта разработчиков (DevX), а также гибкие навыки, такие как управление временем и адаптивность, для построения эффективной команды.

Оплошность группировки вымогателей помогла восстановить данные 12 американских компаний
Фирма Cyber Centaurs помогла 12 компаниям США восстановить данные, похищенные группой INC, обнаружив облачную инфраструктуру, используемую бандой для хранения украденного с помощью утилиты Restic. Эксперты раскрыли, как вымогатели повторно используют бэкап-инфраструктуру, и дали советы по усилению защиты систем резервного копирования.

Критическая уязвимость в аутентификации Telnet позволяет полностью захватить контроль над устройствами
Критическая уязвимость в устаревшем протоколе Telnet (CVE-2026-24061) позволяет злоумышленникам удаленно обходить аутентификацию и получать права root, используя простую команду. Проблема затрагивает множество IoT и встраиваемых систем, не получающих обновлений.

В работе Microsoft 365 произошел масштабный сбой: пользователи потеряли доступ к почте и файлам.
Многочасовой сбой парализовал доступ корпоративных клиентов Microsoft к почтовым ящикам, файловым хранилищам и инструментам для видеоконференций. Проблема затронула ключевые сервисы Microsoft 365, включая Teams и Exchange Online, и затруднила работу служб безопасности.

Ring внедряет новую функцию проверки подлинности видеоконтента
Ring внедряет новую функцию безопасности, которая позволяет идентифицировать любые изменения в видеоматериалах с камер Ring, даже незначительные, такие как обрезка или изменение яркости. Эта мера призвана повысить доверие к контенту, требуя подтверждения целостности видеофайлов.

Киберпреступники взломали учетные записи Microsoft в энергетических компаниях и разослали 600 фишинговых писем.
Злоумышленники эксплуатируют уязвимости в SharePoint для атак на энергетический сектор, кражи учётных данных и захвата почтовых ящиков. Они используют фишинг с поддельными запросами на вход для получения доступов, а затем настраивают правила для сокрытия следов и рассылки спама контактам жертвы.

Брандмауэры FortiGate подверглись скрытым атакам с целью взлома SSO и кражи конфигурационных данных
Эксперты по кибербезопасности зафиксировали волну атак на межсетевые экраны FortiGate через скомпрометированные учетные записи SSO. Злоумышленники обходят защиту и изменяют настройки, несмотря на недавние патчи, эксплуатируя возможное упущение в исправлении CVE-2025-59718.

В Ирландии подготовили законопроект, разрешающий полиции использовать шпионское ПО
Правительство Ирландии планирует ввести закон, расширяющий полномочия полиции на использование шпионского ПО для борьбы с тяжкими преступлениями. При этом власти стремятся гарантировать защиту прав граждан на неприкосновенность частной жизни.

Испанский онлайн-ритейлер PcComponentes опроверг сообщения о хакерской атаке
Испанский ритейлер PcComponentes опроверг заявления хакера о крупной утечке 16 млн записей клиентов. Компания объяснила инцидент подстановкой учетных данных (credential stuffing) из внешних баз, заявив, что украдены только ФИО, адреса и частично ID, а данные карт и пароли не скомпрометированы, поскольку они не хранятся в открытом виде.

Критическая уязвимость в Cisco UC подвергается активным атакам: требуется срочная установка патчей для конкретных версий
Cisco выпустила критические патчи для уязвимости удаленного выполнения кода (CVE-2026-20045) в продуктах унифицированных коммуникаций. CISA добавила уязвимость в каталог KEV, подтвердив её активную эксплуатацию. Эксплойт позволяет получить доступ к системе и повысить привилегии до root без участия пользователя.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…