Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Post-Incident Review: правила эффективного разбора инцидентов по безопасности
Предположим, ваша компания подверглась атаке киберпреступников, но отделалась легким испугом, поскольку атака была обнаружена и отражена поздно, но все же вовремя — без серьезного влияния на бизнес. Однако просто продолжать работать как прежде и забыть об инциденте было бы контрпродуктивно. В конце концов, злоумышленники нашли способ скомпрометировать ваши системы […] — csoonline.com

Разработчик WireGuard VPN не может выпускать обновления ПО после того, как Microsoft заблокировала его аккаунт
Популярный разработчик VPN с открытым исходным кодом стал вторым известным лицом, заявившим, что Microsoft заблокировала его учетную запись без уведомления, что мешает им отправлять обновления ПО пользователям. — techcrunch.com

Google: новые хакеры UNC6783 крадут корпоративные тикеты техподдержки Zendesk
Злоумышленник UNC6783 атакует провайдеров BPO для доступа к крупным компаниям, используя фишинг и социальную инженерию. Цель — кража данных и вымогательство. Рекомендации включают FIDO2 и мониторинг чатов. — bleepingcomputer.com

Хакеры используют «SVG-трюк» размером в один пиксель для кражи данных банковских карт
Масштабная кампания, затрагивающая около 100 магазинов на Magento, использует SVG-изображение размером в пиксель для внедрения кода кражи данных карт. Атака эксплуатирует уязвимость PolyShell. — bleepingcomputer.com

Хакеры по найму попались на взломе Android-устройств и резервных копий iCloud
Исследователи безопасности раскрыли шпионскую кампанию группы, нанимаемой для хакерских услуг, которая использовала шпионское ПО для Android и фишинг для кражи учетных данных iCloud и взлома устройств жертв. — techcrunch.com

Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Разработчик VeraCrypt предупреждает: блокировка аккаунта Microsoft может привести к проблемам с загрузкой Windows
Создатель популярного ПО для шифрования с открытым исходным кодом VeraCrypt сообщил, что Microsoft заблокировала его онлайн-аккаунт, что может помешать владельцам устройств загружать свои компьютеры. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

