Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Устранена критическая уязвимость в программном обеспечении Samsung Magician SSD.
Samsung выпустила экстренное предупреждение о безопасности после обнаружения критической уязвимости CVE‑2025‑57836 в ПО Magician для Windows, позволявшей рядовому пользователю повысить привилегии через DLL hijacking. Пользователям настоятельно рекомендуется обновиться до версии 9.0.0, которая устраняет проблему и предлагает новый интерфейс.

Основатель разработчика шпионского ПО pcTattletale признал себя виновным во взломе и рекламе программного обеспечения для слежки.
Брайан Флеминг, основатель взломанной компании-разработчика сталкерского ПО pcTattletale, признал себя виновным по федеральным обвинениям, связанным с управлением его ныне несуществующей компанией-разработчиком шпионского ПО из Мичигана.

Фальшивые “синие экраны смерти” Windows используются в европейских отелях для обмана персонала с целью запуска вредоносного ПО.
Фишинговые атаки, маскирующиеся под Booking.com, используют “синие экраны смерти”, чтобы обходить системы безопасности. Хакеры, предположительно связанные с Россией, нацелены на европейские отели, распространяя вредоносное ПО через поддельные уведомления об отмене бронирования.

Магазин криптокошельков Ledger подтверждает утечку данных клиентов в результате глобальной бреши в системе безопасности.
Утечка данных в Ledger: Order and contact details accessed via ecommerce partner, and phishing has begun. Личные данные клиентов Ledger скомпрометированы из-за взлома Global-e. Подробности инцидента и предупреждения о фишинговых атаках.

Уязвимость в Open WebUI превращает «бесплатную модель» в корпоративную лазейку.
Обнаружена критическая уязвимость в Open WebUI, позволяющая злоумышленникам перехватывать AI-задачи через Direct Connections. CVE-2025-64496 связана с небезопасной обработкой SSE, что ведет к захвату аккаунтов и удаленному выполнению кода. Обновитесь до v0.6.35!

Один преступник, пятьдесят взломанных организаций — и всё из-за отключённой многофакторной аутентификации.
Злоумышленники используют infostealer для кражи облачных учетных данных, что приводит к масштабным утечкам данных у десятков компаний. Отсутствие MFA делает организации уязвимыми для атак. Узнайте, как защитить свой бизнес.

6 способов создать высокоэффективную команду по кибербезопасности
В статье рассматриваются стратегии создания высокоэффективной команды безопасности. Опытные руководители делятся советами по формированию разнообразных команд, четкому определению миссии, правильной подготовке сотрудников, расстановке приоритетов и развитию коммуникативных навыков.

Почему в кибербезопасности следует уделять больше внимания расследованию, а не только обнаружению и реагированию.
Кибербезопасность: почему расследование важнее обнаружения. Узнайте, как глубокий анализ атак помогает укрепить защиту и предотвратить будущие инциденты. Обнаружение угроз – это лишь первый шаг к созданию устойчивой системы безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

