Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Мошенники используют ИИ, чтобы выдавать фальшивое искусство за подлинное
Мошенники используют ИИ для создания поддельных документов на произведения искусства, таких как счета и сертификаты подлинности. Это делает подделки более реалистичными и трудными для обнаружения. Страховщики и оценщики также применяют ИИ для борьбы с мошенничеством.

Думаете, вам по силам справиться с программами‑вымогателями? RansomHouse только что значительно усложнила эту задачу.
RansomHouse обновил свою RaaS-модель, внедрив многоуровневое шифрование и двойное вымогательство. Новая схема с двойным ключом, нацеленная в том числе на VMware ESXi, усложняет восстановление данных и усиливает давление на жертв. Эксперты рекомендуют использовать поведенческий анализ и регулярное резервное копирование для защиты.

Около тысячи систем скомпрометированы в результате атаки программ‑вымогателей на румынское водное агентство
Крупная атака программы-вымогателя на национальную администрацию водного хозяйства Румынии скомпрометировала около 1000 систем. Несмотря на шифрование файлов и оставленные злоумышленниками требования, операционные возможности ведомства не пострадали благодаря работе местного персонала. Власти Румынии работают над интеграцией пострадавшей инфраструктуры в систему киберзащиты.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Что должны знать руководители по информационной безопасности об отклонении иска против SolarWinds
Комиссия по ценным бумагам и биржам США прекратила судебный иск против SolarWinds и ее CISO Тима Брауна, вызвав облегчение в сообществе кибербезопасности. Дело подчеркнуло проблему ответственности без полномочий для CISO и риски личной ответственности. Эксперты советуют руководителям службы безопасности укреплять организационные и личные меры защиты, быть проактивными в общении и добиваться поддержки руководства.

Иранская APT‑группа «Prince of Persia» вернулась с новым вредоносным ПО и C2‑инфраструктурой
Новая активность группы Prince of Persia, связанной с Ираном, обнаружена после периода затишья. Злоумышленники обновили вредоносное ПО Foudre и Tonnerre, изменили инфраструктуру C2 и начали использовать Telegram для связи. Исследователи SafeBreach выявили новые методы доставки угроз и предоставили данные для отслеживания.

Банда, занимающаяся джекпоттингом банкоматов, обвиняется в распространении вредоносного ПО Ploutus по всей территории США
США предъявили обвинения 54 членам венесуэльской банды Tren de Aragua (TdA) в мошенничестве с банкоматами с использованием вредоносного ПО Ploutus. Банда подозревается в хищении миллионов долларов. Это часть масштабной кампании по борьбе с организацией, обвиняемой в терроризме, насилии и торговле людьми.

Исследователи предупреждают, что сотни клиентов Cisco находятся под угрозой из‑за новой китайской хакерской кампании.
Cisco предупреждает о новой уязвимости нулевого дня, эксплуатируемой хакерами, предположительно связанными с правительством Китая. Исследователи безопасности выявили сотни потенциально уязвимых клиентов Cisco, использующих продукты Secure Email Gateway. Отсутствие патчей усложняет защиту, требуя полного восстановления систем.

WatchGuard устранила «критическую» уязвимость нулевого дня, позволявшую захватить контроль над межсетевым экраном
WatchGuard выпустила экстренное уведомление о критической уязвимости CVE-2025-14733 в межсетевых экранах Firebox. Ошибка типа “Out-of-bounds Write” в iked позволяет удаленно выполнять произвольный код. Уязвимость нулевого дня уже активно эксплуатируется. Рекомендуется срочно обновить ПО и проверить устройства на компрометацию.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
