Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Поставщик технологий для NHS Англии подтверждает утечку данных
Британский поставщик медицинских технологий DXS International сообщил об обнаружении и сдерживании утечки данных в воскресенье. Группа вымогателей взяла на себя ответственность за взлом. Инцидент затронул офисные серверы компании, но клинические услуги остались незатронутыми.

Очередная неудачная неделя для SonicWall: уязвимость «нулевого дня» в SMA 1000 активно эксплуатируется
Уязвимость нулевого дня в устройстве удаленного доступа SonicWall SMA 1000 позволяет злоумышленникам повышать привилегии и получать полный контроль. Ошибка CVE-2025-40602, объединенная с другой уязвимостью, открывает путь к удаленному выполнению кода с правами root. Компания призывает срочно обновить ПО и ограничить доступ.

В сети обнаружена открытая база данных с 4,3 миллиарда записей
Исследователи обнаружили незащищенную базу данных MongoDB объемом 16 ТБ, содержащую 4,3 миллиарда записей. Утечка включает персональные данные, профессиональную информацию и ссылки на профили LinkedIn. Уязвимость может привести к фишингу и мошенничеству.

Эксплуатация React2Shell распространяется: Microsoft насчитывает сотни взломанных компьютеров
Критическая уязвимость React2Shell активно эксплуатируется злоумышленниками, приводя к компрометации сотен машин и развертыванию программ-вымогателей. Эксперты предупреждают о растущих масштабах атак и необходимости срочного устранения уязвимости.

Взлом WeChat показал, что Интернет перерос свой слой управления идентичностью
Взлом аккаунта сооснователя Binance в WeChat выявил уязвимость глобальной коммуникационной инфраструктуры, построенной на устаревшей модели идентификации. Привязка к номеру телефона и централизованные серверы создают риски для безопасности, особенно с развитием ИИ. Необходим переход к децентрализованным, зашифрованным и невосстанавливаемым системам.

Cisco подтверждает эксплуатацию уязвимости нулевого дня в продуктах Secure Email
Cisco предупреждает об активной эксплуатации неизвестной уязвимости в системах Secure Email китайской хакерской группой. Уязвимость позволяет получить постоянный доступ. Исправления пока нет, рекомендуется полное перестроение устройств. Это создает серьезные риски для безопасности организаций.

Защита от ответственности D&O для руководителей в сфере безопасности растёт — если только вы не CISO среднего звена.
Исследование RSAC выявило, что малые и средние компании реже защищают своих CISO от личной ответственности за нарушения безопасности по сравнению с крупными корпорациями. Это ставит руководителей по информационной безопасности перед серьезными юридическими и финансовыми рисками, особенно в свете растущей практики привлечения CISO к ответственности за инциденты.

Влияние России — критика пробелов в кибербезопасности
«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Тревожный звоночек от Raspberry Pi: почему предприятиям следует переосмыслить физическую безопасность
Атака на французский паром с использованием Raspberry Pi подчеркивает уязвимость корпоративной инфраструктуры. Эксперты предупреждают о рисках физических атак и необходимости усиления мер безопасности для защиты от проникновения через незащищенные порты и устройства.

Microsoft предупреждает: обновление может вывести MSMQ из строя и нарушить работу приложений
Microsoft предупреждает о сбоях функции Message Queuing (MSMQ) в Windows после установки декабрьского обновления безопасности. Проблема может привести к неисправностям приложений Интернета вещей (IoT), систем точек продаж и даже пожарной сигнализации. Администраторам рекомендуется связаться со службой поддержки Microsoft для бизнеса для получения обходного пути.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…