Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
ИИ-агенты развязали почти автономную кибератаку на правительственные сети Азии
Автономные AI-агенты на базе открытых фреймворков взломали системы правительства Тайваня, скомпрометировали учетные данные и проникли в агентство по ядерной безопасности. Многоагентная система за четыре дня создала тысячи файлов и получила постоянный доступ. Узнайте, как это меняет кибербезопасность.

Администрация Трампа открывает дверь для кибернаступлений частного сектора
Президентский меморандум Трампа открывает путь проверенным компаниям к кибероперациям против иностранных преступников под федеральным контролем. Оцените риски сопутствующего ущерба, подотчетность и новые правила для CISO. Узнайте, как изменится сбор и использование разведданных. Читайте далее.

Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Устройство размером с монету может взломать ‘Flight Management Computer’ самолета Boeing 737, вмешиваться в взлетный вес или даже изменить маршрут воздушного судна
Устройство размером с монету подключается к диагностическому порту Boeing 737 в отсеке авионики, прячется под пылезащитной крышкой и через бортовой Wi-Fi получает доступ к FMC. Исследователи показали, как изменять температуру, массу и маршрут, отключая защиту.

Критическая уязвимость «Zoomsday» позволяет полностью захватить устройство во время звонков в Zoom
Уязвимость Zoomsday: всего 20 подсказок ИИ-агенту для захвата контроля над 220 миллионами пользователей Zoom. Узнайте, как ошибка переполнения буфера стала оружием массового поражения и почему 90-дневное окно раскрытия больше не работает.

Исследователь создал обходной путь для патча безопасности Microsoft Defender
Исследователь опубликовал обходной метод ShieldBreak для недавнего патча Microsoft Defender. Уязвимость позволяет атакующим получить полный контроль над системой. CISO не стоит полагаться на уже установленное исправление — необходима эшелонированная защита и мониторинг родительского процесса MsMpEng.exe.

Ваше досье в «Макдональдс», скорее всего, больше, чем в ФБР
Журналист Wired запросил свои данные у McDonald’s и получил досье на 515 страниц с прогнозами поведения. Узнайте, как программы лояльности собирают о вас информацию и продают её брокерам, а также почему скидки могут зависеть от вашего профиля.

Uber Freight, по сообщениям, начал расследование после того, как хакерская группировка заявила об утечке данных.
Узнайте, как хакерская группа Helix, атаковавшая Uber Freight, шантажирует компании, и почему атаки через вишинг продолжают работать. Google раскрыла доходы группировки — минимум $10,6 млн выкупа за пять месяцев. Защитите свои системы от подобных угроз.

После того как Microsoft пригрозила судебным иском, исследователь безопасности публикует новый Windows “zero-day bug”.
Исследователь Nightmare Eclipse опубликовал zero-day ShieldBreak, повышающий привилегии в Windows через Defender. Уязвимость работает на Windows 10, 11 и Server 2025. Microsoft пока не выпустила патч, несмотря на угрозы судом в адрес исследователя.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
