Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Иранская APT‑группа «Prince of Persia» вернулась с новым вредоносным ПО и C2‑инфраструктурой
Новая активность группы Prince of Persia, связанной с Ираном, обнаружена после периода затишья. Злоумышленники обновили вредоносное ПО Foudre и Tonnerre, изменили инфраструктуру C2 и начали использовать Telegram для связи. Исследователи SafeBreach выявили новые методы доставки угроз и предоставили данные для отслеживания.

Банда, занимающаяся джекпоттингом банкоматов, обвиняется в распространении вредоносного ПО Ploutus по всей территории США
США предъявили обвинения 54 членам венесуэльской банды Tren de Aragua (TdA) в мошенничестве с банкоматами с использованием вредоносного ПО Ploutus. Банда подозревается в хищении миллионов долларов. Это часть масштабной кампании по борьбе с организацией, обвиняемой в терроризме, насилии и торговле людьми.

Исследователи предупреждают, что сотни клиентов Cisco находятся под угрозой из‑за новой китайской хакерской кампании.
Cisco предупреждает о новой уязвимости нулевого дня, эксплуатируемой хакерами, предположительно связанными с правительством Китая. Исследователи безопасности выявили сотни потенциально уязвимых клиентов Cisco, использующих продукты Secure Email Gateway. Отсутствие патчей усложняет защиту, требуя полного восстановления систем.

WatchGuard устранила «критическую» уязвимость нулевого дня, позволявшую захватить контроль над межсетевым экраном
WatchGuard выпустила экстренное уведомление о критической уязвимости CVE-2025-14733 в межсетевых экранах Firebox. Ошибка типа “Out-of-bounds Write” в iked позволяет удаленно выполнять произвольный код. Уязвимость нулевого дня уже активно эксплуатируется. Рекомендуется срочно обновить ПО и проверить устройства на компрометацию.

Данные Университета Сиднея похищены после рейда злоумышленников на репозиторий исходного кода
Сиднейский университет уведомляет около 27 000 человек о взломе данных. Злоумышленники получили доступ к исторической личной информации сотрудников, студентов и выпускников, хранившейся в репозитории кода. Расследование продолжается, университет сотрудничает с экспертами по кибербезопасности.

HPE призывает клиентов срочно установить обновления — RCE‑уязвимость в OneView получила максимальную оценку 10
Критическая уязвимость в HPE OneView (CVE-2025-37164) позволяет злоумышленникам удаленно выполнять код без аутентификации на платформе управления инфраструктурой. Установка немедленных исправлений или обновление до версии 11.0 является обязательным для защиты от компрометации всей корпоративной сети.

Злоумышленники используют собственные пароли при атаках на VPN Cisco и Palo Alto
Исследователи кибербезопасности зафиксировали скоординированную атаку на VPN-сервисы Cisco и Palo Alto Networks, использующую перебор учетных данных. Злоумышленники предприняли миллионы автоматизированных попыток входа, не эксплуатируя уязвимости, а полагаясь на слабые пароли. Рекомендуется усилить меры безопасности, включая MFA и аудит.

Министры подтверждают нарушение безопасности в МИД Великобритании, но подробности остаются неясными.
МИД Великобритании подтвердил факт кибератаки, произошедшей в октябре, но не стал комментировать предположения о причастности китайских хакеров и краже данных. Расследование продолжается, но власти уверены, что никто из граждан не пострадал.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

