Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Атаки программ-вымогателей продолжали набирать обороты в 2025 году, поскольку киберпреступные группировки оказались неуязвимыми.
Несмотря на успехи правоохранительных органов в ликвидации инфраструктуры банд программ-вымогателей, число атак в 2025 году выросло на 50%. Отчет Emsisoft показывает увеличение числа группировок и переход к более старым методам взлома, таким как фишинг, что свидетельствует о живучести киберпреступности.

Кибербезопасность на границе сети: защита надёжных IoT-устройств в критически важных средах.
Обеспечение кибербезопасности закаленных IoT-устройств в критически важных отраслях, таких как оборона и ЖКХ. Статья объясняет, почему традиционные модели защиты не работают на периферии, и предлагает шесть лучших практик для ИТ-директоров: от усиления защиты устройств до управления жизненным циклом и физической безопасности.

CISA предупреждает об активном использовании уязвимости в устаревшем компоненте Office и новой бреши в оборудовании HPE.
CISA добавила в список активно используемых уязвимостей критический дефект в ПО HPE OneView и устаревшую ошибку в Microsoft PowerPoint. Уязвимость OneView (CVSS 10.0) позволяет удаленное выполнение кода, а старая ошибка PowerPoint (CVE-2009-0556) продолжает угрожать необновленным системам.

Фишинговые атаки всё чаще используют уязвимости маршрутизации электронной почты.
Microsoft предупреждает о росте фишинговых атак, использующих сложные схемы пересылки почты и ошибки в настройках SPF/DMARC для спуфинга доменов. Злоумышленники маскируют письма под внутреннюю корреспонденцию, обходя защиту. Эксперты советуют ужесточить политики аутентификации и внедрить защиту от AiTM-атак.

Активисты, устроившие отключения электроэнергии в Берлине, в листовке назвали центры обработки данных угрозой безопасности.
Активисты леворадикальной группы Vulkangruppe взяли на себя ответственность за саботаж электростанции в Берлине, назвав причиной «ненасытный» голод дата-центров по энергии. Однако операторы ЦОД в регионе не зафиксировали перебоев в работе.

Критическая уязвимость в n8n позволяет посторонним запускать ваш сервер автоматизации.
Критическая уязвимость “ni8mare” (CVE-2026-21858) в платформе автоматизации n8n позволяет любому, кто имеет доступ по сети, удаленно выполнить код без аутентификации, получив полный контроль над серверами и связанными данными. Пользователям срочно рекомендовано обновиться.

Реализация NIS2: новый портал BSI вступает в строй (в сфере кибербезопасности).
Федеральное ведомство по информационной безопасности Германии (BSI) запустило новый портал для поддержки 29 500 компаний, подпадающих под действие директивы NIS2. Портал, работающий на AWS, должен стать “единым окном” для обмена информацией и выполнения требований по кибербезопасности. Однако размещение на AWS вызвало критику экспертов, считающих это ударом по цифровому суверенитету.

Критическая уязвимость в jsPDF позволяет читать произвольные файлы в Node.js окружениях.
Критическая уязвимость CVE-2025-68428 в библиотеке jsPDF для Node.js позволяла злоумышленникам внедрять конфиденциальные файлы с сервера в генерируемые PDF. Проблема связана с некорректной обработкой путей в функциях загрузки файлов. Устранение требует не только обновления до версии 4.0.0, но и настройки режима разрешений Node.js.

OpenAI латает дыры вместо решения глубинных проблем с инъекциями промптов, которые продолжают усугубляться.
Исследователи Radware выявили критические уязвимости ZombieAgent и ShadowLeak в ChatGPT, позволяющие утекать личные данные через косвенное внедрение подсказок и злоупотребление функцией памяти сервиса.

Компания Carmate представила на CES простые, но эффективные аксессуары для подключенного автомобиля, ориентированные на безопасность.
На CES компания Carmate представила USB-зарядку со встроенным трекером, интегрированным с Apple Find My и Google. Аксессуар обеспечивает отслеживание авто даже при выключенном двигателе (до недели), предлагая простое решение для безопасности и защиты от угона без подписок.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…