tgindex
cybersec news | ИБ и IT

cybersec news | ИБ и IT

Статистика

Новости по кибербезопасности и IT. По всем вопросам - @cyberinfosec_bot

Последний пост
18 дек.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
457
−2 за 4 дн.
Сутки
−1
−0,22%
Неделя
 
Месяц
 
Просмотров на пост
811
21 постов
Вовлечённость
177,5%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 18 дек.9122из secmedia

    ▶️ В рамках SOC Forum 2025 поговорили с Ольгой Мурзиной, коммерческим директором компании WMX, и Виктором Бобыльковым, CISO компании MTS Web Services, о том, где грань между необходимыми тратами на ИБ и паранойей. Интервью уже доступно в VK, в YouTube и в Rutube. 👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение. 😎 Здесь о кибербезе

  • Apple выпустила обновления безопасности для устранения двух нулевых уязвимостей в WebKit, которые уже использовались в реальных атаках и могли привести к произвольному выполнению кода на устройствах Apple. Эти «zero-day»-ошибки затрагивают WebKit — движок, отвечающий за обработку веб-контента в Safari и других приложениях. - Исправлены две нулевые уязвимости: CVE-2025-43529 и CVE-2025-14174. Первая представляет собой use-after-free-ошибку с риском удалённого выполнения кода при обработке вредоносного web-контента, вторая — ошибку повреждения памяти при парсинге. - Обновления безопасности доступны для iPhone, iPad, Mac, watchOS, tvOS и VisionOS — их установка критична, так как Apple подтверждает возможную эксплуатацию в целевых атаках. - Уязвимости были выявлены до того, как патчи распространились глобально, что делает эту кампанию одной из серьёзных угроз конца 2025 года для пользователей Apple-устройств.

  • Для Microsoft Outlook опубликован PoC-эксплойт для уязвимости нулевого клика, позволяющей удалённое выполнение кода при получении специально сформированного письма. Исследователи предупреждают, что атака не требует открытия вложений или перехода по ссылкам — достаточно доставки письма в почтовый ящик жертвы. - Уязвимость позволяет выполнить код на системе жертвы на этапе обработки письма клиентом Outlook, что делает атаку практически незаметной. - Опубликованный PoC значительно повышает риск массовой эксплуатации, особенно в корпоративных средах с Exchange и Outlook. - Microsoft уже выпустила обновления безопасности, однако часть организаций остаётся уязвимой из-за задержек с патчингом.

  • Google Chromium столкнулся с уязвимостью нулевого дня (CVE-2025-14174), которую уже эксплуатируют в реальных атаках, — об этом сообщила компания, выпустив предупреждение CISA и обновления безопасности. Дефект находится в компоненте ANGLE, отвечающем за обработку графических API (OpenGL ES), что делает браузеры на основе Chromium уязвимыми при обработке специально созданного контента. - Уязвимость CVE-2025-14174 получила высокий рейтинг опасности и затрагивает движок ANGLE, используемый в Google Chrome и других браузерах на базе Chromium. - Проблема могла уже использоваться злоумышленниками в «нулевых» атаках до патча, что побудило CISA выпустить срочное предупреждение. - Google выпустил обновления безопасности для исправления уязвимости — настоятельно рекомендуется обновить Chrome и другие Chromium-браузеры до последних версий.

  • 13 дек.782из secmedia

    🎄Новогодний вебинар StopPhish ИБ под ёлку: социальная инженерия и новогодние сюрпризы 📅 15 декабря | 14:00 (МСК) Безопасники всея Руси, собираемся вместе! StopPhish превращает вебинар в новогоднее шоу: 🟢CEO Юрий Другач раздаёт рабочие лайфхаки по защите от социнженерии, 🟢а специальный гость, которого ежегодно ждут все дети и безопасники, будет разыгрывать эксклюзивные подарки! Что вас ждёт: 🟢Практические приёмы защиты от фишинга и социнженерии. 🟢Викторина в прямом эфире — новый крутой курс StopPhish в подарок. 🟢Памятки с готовыми инструментами для вашей команды. 🟢А после вебинара слушатели получат записи всех докладов первой в России конференции по социальной инженерии. 💥 Закрывайте год с пользой и праздничным настроением — ждем вас на бесплатном вебинаре! ➡️ Регистрация по ссылке *Реклама. ООО «СИ КЬЮР»

  • У LockBit 5.0 произошёл крупный провал — их инфраструктура с серверами, IP-адресами и доменами оказалась публичной, раскрывая детали их операций. - Утечка раскрыла внутренние серверы и домены LockBit 5.0, что подрывает их анонимность и ставит под угрозу текущие кампании группировки. - Эксперты считают это серьёзным ударом по организованной киберпреступности — раскрытие инфраструктуры мешает дальнейшим атакам и облегчает отслеживание преступников. - Последствия утечки ещё изучаются — возможно, будет полезна информации для жертв атак и служб кибербезопасности, чтобы оценить ущерб и повысить защиту.

  • Apache Tika получила критическую уязвимость, позволяющую проводить атаки через поддельные PDF-файлы — эксперты предупреждают, что вредоносный документ может получить доступ к внутренним файлам сервера или вызвать SSRF-атаки. - Уязвимость затрагивает компонент обработки PDF-документов в Apache Tika — поддельный PDF может быть использован для чтения произвольных файлов и отправки запросов к внутренним адресам. - В России и других регионах уже зафиксированы хосты с уязвимой версией, то есть риск использования атаки реален. - Эксперты отмечают, что многие проекты и корпоративные серверы до сих пор используют Tika без дополнительных ограничений на обработку контента — из-за этого возможен массовый масштаб взломов.

  • Intellexa, разработчик шпионского ПО Predator, за последние несколько лет задействовал 15 «нулевых» уязвимостей для атак на устройства iOS и Android по всему миру. Атаки велись с 2021 года, при этом злоумышленники регулярно использовали свежие неизведанные уязвимости, что позволило внедрить spyware на устройства пользователей. Компания продолжает действовать, несмотря на санкции и публичные обвинения — это подчёркивает, что рынок коммерческого шпионского ПО остаётся активным.

  • 3 дек.8011из secmedia

    ▶️ На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар». Интервью уже уже доступно в VK, в YouTube и в Rutube. 👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение. 😎 Здесь о кибербезе

  • В Гарварде признались в крупной утечке данных: пострадали системы «Alumni Affairs & Development» — скомпрометированы были личные данные выпускников, доноров, сотрудников и их родственников. - Злоумышленники получили доступ через атаку «вишинг», после чего смогли проникнуть в учетные записи сотрудников. - В утёкших записах — имена, адреса, контактные данные, информация о пожертвованиях, истории посещений, участие в мероприятиях и связанные биографические данные. - Более чувствительные данные — социальные номера, пароли, финансовая информация — по заявлению университета не были затронуты.

  • Coupang заявила о крупной утечке — из-за взлома оказалось скомпрометировано около 33,7 миллиона учётных записей пользователей. - В списке затронутых оказались имена, номера телефонов, адреса доставки, email и детали заказов — это даёт злоумышленникам множество возможностей для фишинга и мошенничества. - Компания уже признала инцидент публично и начала расследование, но пока не раскрыла подробностей: неизвестно, были ли затронуты финансовые данные и пароли. - Эксперты предупреждают, что данные такого масштаба могут быть перепроданы на дарквебе или использованы для кибератак и атак социальной инженерии.

  • Утечка в Mercedes‑Benz USA — хакеры под псевдонимом «zestix» заявили, что получили доступ к «юридическим и пользовательским данным» компании, похитив порядка 18.3 ГБ информации. Mercedes-Benz USA пока не раскрыла, подтверждает ли она факт взлома или масштаб возможной утечки.

  • 26 нояб.835из secmedia

    😎 Рутокен под защитой: зачем бизнесу аппаратные ключи и как они работают Безопасность цифровых документов и учетных записей не ограничивается рамками паролей. 🔐 Сегодня все чаще используются аппаратные средства аутентификации и электронной подписи. В России ключевым игроком в этой сфере стал Рутокен. Эти устройства применяются в банках, госструктурах и коммерческих организациях, обеспечивая защиту данных и юридическую силу электронных документов. ➡️ В новой статье на сайте разобрались, что такое Рутокен, зачем он нужен и как вписать его в корпоративную инфраструктуру. 😎 Здесь о кибербезе

  • Группа Akira теперь нацелена на виртуальные машины Nutanix AHV: злоумышленники эксплуатируют уязвимость CVE-2024-40766 в SonicWall для развёртывания вымогателя на VM-кластерах. - Атаки наблюдаются на виртуальных машинах Nutanix, развёрнутых на AHV-гипервизоре. - Уязвимость CVE-2024-40766 была частью SonicWall Secure Mobile Access и позволяет злоумышленникам проникнуть в сеть и запустить ransomware. - Вымогатели требуют крупные суммы, пытаясь получить контроль над виртуализированной инфраструктурой, что существенно увеличивает риски для организаций с кластерными средами.

  • Компании в Австралии всё чаще передают функции информационной безопасности на аутсорсинг: рост спроса на услуги MSSP в 2025 году превысил 25 % по сравнению с прошлым годом. - Малые и средние предприятия сообщают об острой нехватке специалистов по кибербезопасности и выбирают MSSP-решения как альтернативу. - Услуги распространяются не только на защиту периметра, но и на расследование инцидентов, управление уязвимостями и мониторинг облачных сред. - Аналитики отмечают, что тренд обусловлен увеличением числа атак и ускорением сроков реагирования — предприятия ищут способ быстро закрыть пробелы в защите.

  • Критическая уязвимость в Fortinet FortiWeb WAF эксплуатируется в дикой среде: злоумышленники получают доступ к административным панелям и создают аккаунты без авторизации. - Уязвимость позволяет атакующему, без учётной записи, получить доступ к панели управления FortiWeb и использовать интерфейс WebSocket для выполнения команд. - Эксплуатация замечена с октября 2025 года, через PoC-код. - Версия 8.0.1 уязвима, в версии 8.0.2 проблема закрыта — обновление уже доступно.

  • Во Eastern Cape Department of Human Settlements была зафиксирована масштабная кибератака: внешняя группа получила доступ к ИТ-системам отдела, нарушив работу цифровой инфраструктуры. - Хакеры, заявляющие о себе как NightSpire, утверждают, что получили доступ к данным заявителей и поставщиков отдела. - Сотрудники департамента были отправлены домой и проинструктированы не включать рабочие ноутбуки до выяснения ситуации. - Официальные представители минимизируют инцидент, называя его «незначительным нарушением ИТ-безопасности», однако источник утверждает, что «все системы отдела сильно скомпрометированы».

  • 12 нояб.786из secmedia

    😎 VirusTotal для ИБ-специалиста: как эффективно использовать сервис и не попасть в ловушку VirusTotal уже стал привычным инструментом для специалистов по информационной безопасности — через него проверяют подозрительные файлы, анализируют URL-адреса и собирают контекст об угрозах. ⏱ Десятки антивирусных движков, песочницы и threat intelligence платформы предоставляют выводы за считанные минуты. Но далеко не все понимают, как правильно интерпретировать результаты, когда доверять сервису нельзя и почему загрузка конфиденциального файла может обернуться серьезной проблемой. ➡️ В новой статье на сайте вместе с экспертами разобрали возможности VirusTotal, критичные ограничения и альтернативы для корпоративной среды. 😎 Здесь о кибербезе

  • CISA официально добавила уязвимость CVE‑2025‑21042, затрагивающую устройства Samsung, в свой каталог «Known Exploited Vulnerabilities». - Уязвимость CVE-2025-21042 позволяет злоумышленникам удалённо выполнить код на устройствах Samsung Galaxy через компонент libimagecodec.quram.so, и была задействована в кампании LANDFALL. - По данным исследования, атаку могли начать через изображения, переданные через WhatsApp, без какого-либо взаимодействия со стороны жертвы. - Задача CISA — заставить федеральные ведомства США срочно обновить уязвимые устройства Samsung до 20 ноября и применить повышенные меры контроля.

  • В кампании, нацеленной на клиентов Oracle E‑Business Suite (EBS), группа Cl0p раскрыла почти 30 организаций как предполагаемых жертв — атака, предположительно проведённая через клиента-решения Oracle, сочетает в себе элементы вымогательства и промышленного шпионажа. - В список жертв входят такие компании, как Logitech, The Washington Post, Cox Enterprises, Pan American Silver, LKQ Corporation и Copeland. - Утверждается, что из некоторых организаций были публично обнародованы сотни гигабайтов и даже терабайты файлов, что указывает на глубину компрометации. - При этом до сих пор не ясно, какие именно уязвимости EBS использовали атакующие — предполагаются CVE-2025-61882 и CVE-2025-61884 как возможные точки входа.

cybersec news | ИБ и IT — tgindex