Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
69% «CISO» готовы к смене работы — в том числе к полному уходу из профессии
Руководители ИБ крупных компаний все чаще готовы покинуть свои посты из-за истощения, организационной разобщенности и неустойчивости роли. Опрос показал, что 69% готовы к смене карьеры. Эксперты отмечают, что проблема не только в зарплате, но и в отсутствии реального влияния и полномочий. — csoonline.com

Кто-то атакует SolarWinds WHD с целью кражи учетных данных с высокими привилегиями — но мы не знаем, кто и как
Столько CVE, так мало времени. Исследователи Microsoft выявили, что киберпреступники использовали уязвимости в SolarWinds Web Help Desk для атак на корпоративные сети, но точная причина уязвимости остается неизвестной. — theregister.com

DXT от Anthropic создает «критическую уязвимость RCE», работая с полными системными привилегиями
LayerX Security выявила критическую уязвимость в Claude Desktop Extensions от Anthropic, позволяющую компрометировать систему через Google Календарь. Эксперты спорят об ответственности разработчиков и пользователей за безопасность ИИ-продуктов. — csoonline.com

Индия делает Aadhaar более повсеместной, но критики утверждают, что проблемы с «security» и конфиденциальностью сохраняются
Aadhaar Индии выходит на рынок кошельков, отелей и полиции через новое приложение. Критики отмечают, что на фоне общего развертывания Aadhaar неясно, как данные, передаваемые через новое приложение, предотвратят утечки. — techcrunch.com

Хакеры используют уязвимости в SolarWinds WHD для развертывания инструмента «DFIR» в ходе атак
Злоумышленники используют уязвимости SolarWinds Web Help Desk (WHD) для получения прав на выполнение кода на уязвимых системах и развертывания легитимных инструментов, включая средства криминалистики Velociraptor, для обеспечения персистентности и удаленного управления. — bleepingcomputer.com

Пользователи Android, будьте осторожны! Это приложение для обеспечения безопасности на самом деле является замаскированным malware
Обнаружен новый Android-троян, способный отслеживать PIN-коды, пароли и данные из банковских приложений. Вредоносный софт распространяется через платформу Hugging Face, маскируясь под приложение безопасности. — pcworld.com

OpenClaw интегрирует сканирование на наличие вредоносного ПО через VirusTotal, в то время как компании по обеспечению безопасности указывают на риски для корпоративного сектора
OpenClaw, популярный ИИ-агент, интегрировал сканирование вредоносных программ VirusTotal в свою торговую площадку навыков ClawHub после сообщений о вредоносных расширениях и несанкционированных развертываниях. Новая функция автоматически сканирует навыки перед загрузкой, повышая безопасность. — csoonline.com

BeyondTrust предупреждает о критической уязвимости «RCE» в ПО для удаленной поддержки
BeyondTrust предупреждает о критической уязвимости в ПО Remote Support и Privileged Remote Access, позволяющей удаленно выполнять код без аутентификации. Уязвимость CVE-2026-1731 требует срочного обновления. — bleepingcomputer.com

DKnife атакует сетевые шлюзы в рамках длительной AitM-кампании
Обнаружен новый фреймворк DKnife, связанный с Китаем, который действует на сетевых шлюзах, перехватывая и изменяя трафик. Активен с 2019 года, нацелен на широкий спектр устройств. Использует модульную систему для глубокой проверки пакетов, кражи данных и внедрения вредоносного ПО. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
