Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Cisco подтверждает эксплуатацию уязвимости нулевого дня в продуктах Secure Email
Cisco предупреждает об активной эксплуатации неизвестной уязвимости в системах Secure Email китайской хакерской группой. Уязвимость позволяет получить постоянный доступ. Исправления пока нет, рекомендуется полное перестроение устройств. Это создает серьезные риски для безопасности организаций.

Защита от ответственности D&O для руководителей в сфере безопасности растёт — если только вы не CISO среднего звена.
Исследование RSAC выявило, что малые и средние компании реже защищают своих CISO от личной ответственности за нарушения безопасности по сравнению с крупными корпорациями. Это ставит руководителей по информационной безопасности перед серьезными юридическими и финансовыми рисками, особенно в свете растущей практики привлечения CISO к ответственности за инциденты.

Влияние России — критика пробелов в кибербезопасности
«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Тревожный звоночек от Raspberry Pi: почему предприятиям следует переосмыслить физическую безопасность
Атака на французский паром с использованием Raspberry Pi подчеркивает уязвимость корпоративной инфраструктуры. Эксперты предупреждают о рисках физических атак и необходимости усиления мер безопасности для защиты от проникновения через незащищенные порты и устройства.

Microsoft предупреждает: обновление может вывести MSMQ из строя и нарушить работу приложений
Microsoft предупреждает о сбоях функции Message Queuing (MSMQ) в Windows после установки декабрьского обновления безопасности. Проблема может привести к неисправностям приложений Интернета вещей (IoT), систем точек продаж и даже пожарной сигнализации. Администраторам рекомендуется связаться со службой поддержки Microsoft для бизнеса для получения обходного пути.

Угрожовая группа «Ink Dragon» нацеливается на серверы IIS, чтобы создать скрытую глобальную сеть
Китайская хакерская группа “Ink Dragon” использует уязвимости серверов IIS для создания глобальной шпионской сети. Злоумышленники используют захваченные правительственные серверы как часть своей инфраструктуры, что затрудняет их обнаружение. Отчет Check Point выявляет изощренные методы атаки и скрытие трафика.

Cisco: китайские хакеры эксплуатируют новую уязвимость нулевого дня, атакуя клиентов компании
Cisco выявила китайскую хакерскую кампанию, направленную на клиентов компании путем эксплуатации уязвимости нулевого дня в популярных продуктах. Отсутствие исправлений и длительное присутствие злоумышленников в системах вызывают серьезную обеспокоенность.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Агент JumpCloud превращает деинсталляцию в путь к системным привилегиям
Критическая уязвимость в агенте JumpCloud Remote Assist для Windows позволяет злоумышленникам с низкими привилегиями повышать свои права до полного контроля над системой или вызывать отказ в обслуживании. Уязвимость связана с небезопасными файловыми операциями при удалении или обновлении. Рекомендуется немедленно обновить ПО до версии 0.317.0 или выше.

Telekom запускает систему борьбы с мошенническими звонками
Deutsche Telekom запускает функцию “Call Check” для защиты клиентов от мошеннических звонков. Система предупреждает о подозрительных номерах, выводя на экран смартфона уведомление “Внимание, возможен обман!”. Vodafone уже использует аналогичную систему. Узнайте, как обезопасить себя от телефонных мошенников.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…