Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Критическая уязвимость в программном обеспечении Broadcom позволяет легко вывести из строя Wi-Fi.
Серьезная уязвимость в чипсетах Broadcom Wi-Fi позволяет злоумышленнику в зоне действия радиосигнала вывести из строя 5 ГГц сети одной вредоносной посылкой, требуя ручной перезагрузки роутера. Обнаруженная в ходе фазз-тестирования, эта атака типа DoS не требует аутентификации, но ее устранение замедлено из-за необходимости обновления прошивок.

Суд отклонил апелляцию хакера, открывшего канал для кокаиновых контрабандистов с помощью вредоносного ПО.
Нидерландский апелляционный суд оставил в силе семилетний срок за взлом IT-систем порта с помощью вредоносного ПО для контрабанды кокаина, отклонив апелляцию о неправомерном чтении зашифрованных чатов.

Безопасность приложений: SCA, SAST, DAST и MAST. Что дальше?
Современный подход к кибербезопасности: переход от точечных сканеров (SAST, DAST, SCA) к управлению состоянием приложений (ASPM), строгости цепочки поставок (SLSA) и доказательствам (SBOM). Узнайте о новой триаде защиты, роли ИИ и важности языков с безопасной работой с памятью для снижения реальных рисков.

Компания Betterment, работающая в сфере финансовых технологий, подтвердила утечку данных после того, как хакеры разослали пользователям поддельные уведомления о криптовалютной афере.
Хакеры получили доступ к личной информации клиентов Betterment через фишинговую атаку с использованием социальной инженерии, после чего попытались обмануть некоторых из них, рассылая сообщения о криптовалютных схемах. Компания подтвердила утечку данных, но не раскрыла точное число пострадавших.

Скандально известный хакерский форум BreachForums подвергся “судному дню”: в сеть утекли данные 324 000 преступников-пользователей.
Утечка базы данных криминального форума BreachForums нанесла серьезный репутационный ущерб платформе. Сведения о 323 тыс. пользователей, включая пароли и личные сообщения, были скомпрометированы еще в августе. Эксперты обсуждают криминалистическую ценность данных и риск дезинформации.

Атака на цепочку поставок n8n использует общедоступные узлы для кражи токенов OAuth.
Европол и испанская полиция провели масштабную операцию против международной преступной организации “Чёрный топор”. Арестовано 34 человека по подозрению в причастности к кибермошенничеству, торговле людьми и наркотиками. Группа, зародившаяся в Нигерии, нанесла ущерб на миллионы евро.

Шаи-Хулуд и компания: Цепь поставок как ахиллесова пята (безопасности).
Анализ новых угроз в цепочке поставок ПО: переход от пассивных атак к «активным червям» типа Shai-Hulud. Обсуждаются риски, связанные с языками программирования (Python, Rust) и ИИ, а также угроза полиглот-атак, пробивающих разрозненные системы безопасности. Приводятся рекомендации для CISO по прекращению имплицитного доверия и устранению силосов безопасности.

Скандально известный форум BreachForums взломан, данные 325 тысяч пользователей скомпрометированы.
Сайт, построенный на торговле украденными данными — BreachForums — пережил масштабную утечку в августе 2025 года. Данные 324 000 пользователей, включая почту и пароли, попали к «Джеймсу», что грозит реальными последствиями для киберпреступников.

Нет, ваш Instagram не взломали. И всё же, вот что вам следует сделать сейчас (для безопасности).
Пользователи Instagram получают тревожные письма о сбросе пароля. Instagram подтвердил технический сбой, вызвавший рассылку, но отрицает утечку паролей. Узнайте, откуда могли взяться данные 17 млн аккаунтов и как защитить свой профиль с помощью двухфакторной аутентификации.

Еженедельный обзор: Использование ИИ для автоматизации атак, шпионаж в телекоммуникациях, кража промтов и другие инциденты безопасности.
Масштабная операция Европола и испанской полиции привела к задержанию 34 членов международной преступной группировки “Чёрный топор”, замешанной в мошенничестве, наркоторговле и торговле людьми. Статья подчеркивает, как незначительные упущения в безопасности могут привести к масштабному ущербу, поскольку атака на одну уязвимость быстро распространяется, нанося миллионные убытки.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…