Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
В HPE OneView обнаружена уязвимость, позволяющая удалённо выполнить код
Эксперты по кибербезопасности бьют тревогу: критическая уязвимость CVE-2025-37164 в HPE OneView позволяет удаленно выполнять код без аутентификации. Требуется немедленное применение патча, так как эксплойт может быть использован злоумышленниками. Уязвимость затрагивает все последние версии ПО.

React2Shell — это «момент Log4j» для фронтенд‑разработки
Злоумышленники активно используют критическую уязвимость React2Shell (CVE-2025-55182) в React, Next.js, позволяющую выполнять произвольный код на серверах через один HTTP-запрос. Эксперты предупреждают о фундаментальном пробеле в безопасности фронтенда, сравнивая ситуацию с Log4j. Уязвимость используется для развертывания программ-вымогателей.

Список желаний инновационного директора по информационной безопасности: человек в центре трансформации
Директора по информационной безопасности (CISO) переосмысливают свою роль, стремясь перейти от реактивной обороны к проактивным инновациям. ИИ, человекоцентричный подход и устранение разрозненности в командах — ключевые элементы нового видения безопасности, направленного на поддержку бизнеса и создание устойчивой, адаптивной системы защиты.

Криптомошенники используют похищенные учётные данные AWS для майнинга криптовалюты
Злоумышленники используют украденные учетные данные AWS для майнинга криптовалют, злоупотребляя сервисами EC2 и ECS. Кампания началась 2 ноября, и майнеры становились активными в течение 10 минут после получения доступа. Amazon рекомендует усилить меры безопасности для защиты от подобных атак.

Веб‑браузер вашего автомобиля на пути к киберкатастрофе
Исследование показало, что встроенные браузеры в игровых консолях, телевизорах и других устройствах часто устаревают на несколько лет, содержат известные уязвимости и не получают своевременных обновлений безопасности. Это создает значительные риски для пользователей, включая фишинг и утечку данных. Регулирующие органы ЕС работают над решением этой проблемы.

Объём похищенной Кимом криптовалюты достиг рекордных 2 млрд долларов в 2025 году
Северная Корея установила новый рекорд по кражам криптовалюты в 2025 году, похитив более 2 миллиардов долларов. Атака на Bybit принесла значительную часть средств. Эксперты отмечают рост атак на личные кошельки и изменение тактики хакеров.

Аккаунты WhatsApp стали целью атаки «GhostPairing»
Киберпреступники нашли новый способ взлома WhatsApp — GhostPairing. Атака позволяет получить доступ к переписке в реальном времени, манипулируя функцией привязки устройств. Для этого достаточно, чтобы пользователь перешел по вредоносной ссылке. Уязвимость обходит сквозное шифрование.

ФБР пресекло предполагаемую операцию по отмыванию криптовалюты на 70 млн долларов
Минюст США заявляет, что нелицензированная биржа E-Note служила для отмывания миллионов долларов, полученных от программ-вымогателей и других киберпреступлений. ФБР ликвидировало инфраструктуру сервиса и предъявило обвинения российскому оператору.

«Человек в цикле» недостаточен: новая атака превращает средства защиты ИИ в эксплойты
Исследование Checkmarx выявило уязвимость в механизмах безопасности Human-in-the-loop (HITL), используемых ИИ-агентами. Атака Lies-in-the-Loop (LITL) позволяет злоумышленникам подделывать диалоги подтверждения, обманывая пользователей и заставляя их запускать вредоносный код. Уязвимость эксплуатирует доверие к интерфейсу, превращая защиту в вектор атаки. Рекомендуются меры по усилению безопасности диалогов и валидации действий.

Поставщик IT-услуг NHS расследует кибератаку на внутренние системы
Поставщик NHS, DXS International, стал жертвой кибератаки. Инцидент затронул офисные серверы, но был оперативно локализован. В настоящее время проводится расследование для установления масштабов ущерба. Около 2000 врачебных практик, обслуживающих 17 млн пациентов, используют продукты компании.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…