cisa

  1. NewsMaker

    Новости Кража паролей и изменение настроек: новые ошибки D-Link попали в каталог CISA

    CISA требует принять срочные меры, чтобы защитить критическую инфраструктуру. Агентство CISA добавило две новые уязвимости роутеров D-Link в свой каталог KEV на основании доказательств их активной эксплуатации. CSRF-уязвимость CVE-2014-100005 затрагивает роутеры D-Link DIR-600 и...
  2. NewsMaker

    Новости Хакеры ликуют: NVD захлебнулся в бэклоге из уязвимостей

    3 месяца без обновлений — отличная возможность для киберпреступников. В крупнейшей в мире базе уязвимостей NVD , управляемой Национальным институтом стандартов и технологий США ( NIST ), недавно произошёл серьёзный сбой, который привёл к значительному увеличению числа неопубликованных...
  3. NewsMaker

    Новости 500 компаний и $100 млн: Conti показала свою продуктивность в новом обличии

    Black Basta взяла на себя все подозрения и ответственность за атаки. Согласно совместному докладу ФБР и CISA , партнеры группировки Black Basta атаковали более 500 организаций в период с апреля 2022 года по май 2024 года. Группа также зашифровала и похитила данные по меньшей мере 12 из 16...
  4. NewsMaker

    Новости Университеты Джорджии спохватились спустя год: хакеры похитили данные 800 000 человек

    Громкий взлом MOVEit Transfer до сих пор напоминает о себе внезапными ИБ-открытиями. Спустя год после громкой кибератаки группировки Clop, в ходе которой сотни компаний подверглись компрометации конфиденциальных данных, университетская система Джорджии (USG), объединяющая 26 государственных...
  5. NewsMaker

    Новости Каталог CISA KEV – спасение от хакеров: уязвимости устраняются в 3,5 раза быстрее

    Исследование показало, как систематизация ошибок влияет на кибербезопасность. Согласно исследованию Bitsight, каталог CISA KEV оказывает заметное положительное воздействие на компании. Каталог существует почти 3 года и стал основным источником данных об уязвимостях, активно...
  6. NewsMaker

    Новости CISA: критический недостаток в GitLab активно эксплуатируется хакерами

    Агентство призывает федеральные ведомства устранить проблему в своих системах, пока не стало поздно. Критический недостаток в системе GitLab , позволяющий перехватывать управление учётными записями, недавно был добавлен в каталог известных эксплуатируемых уязвимостей CISA . Проблема...
  7. NewsMaker

    Новости CrushFTP в огне: 1400 серверов на грани компрометации

    Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты. Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
  8. NewsMaker

    Новости Цифровая оборона непреступной MITRE пала под натиском хакеров

    Даже самые подготовленные компании не застрахованы от взлома. Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
  9. NewsMaker

    Новости $42 млн и 250 жертв: CISA поделилась неутешительной статистикой по вымогательской группе Akira

    Смещение акцента с Windows-систем позволило хакерам мощно нарастить темпы атак. За последний год хакерская группа «Akira», занимающаяся распространением вымогательского программного обеспечения, атаковала свыше 250 организаций и нанесла ущерб критической инфраструктуре в Северной Америке...
  10. NewsMaker

    Новости 82 000 брандмауэров в зоне риска: для уязвимости в PAN-OS вышел рабочий эксплойт

    Специалисты из Palo Alto делают всё возможное, чтобы защитить пользователей, но даже этого может быть недостаточно. На просторах интернета недавно был обнаружен эксплойт для критической уязвимости в программном обеспечении PAN-OS, используемом в брандмауэрах Palo Alto Networks . Уязвимость...
  11. NewsMaker

    Новости Правительство США в ловушке: зависимость от Microsoft парализует нацбезопасность страны

    Почему США продолжает пользоваться услугами Microsoft, если компании наплевать на защиту? Совет по обзору кибербезопасности (Cyber Safety Review Board, CSRB) опубликовал отчет, в котором указал на необходимость кардинального изменения подхода Microsoft к вопросам безопасности, в свете серий...
  12. NewsMaker

    Новости Смартфон вместо отмычки: умные замки Chirp подрывают безопасность десятков тысяч домовладений

    Исследователи называют выявленную уязвимость одной из самых опасных в индустрии умного дома. Серьёзная угроза безопасности была обнаружена в умных замках, управляемых программным обеспечением Chirp Systems. Благодаря критической уязвимости, злоумышленники могут удалённо разблокировать их и...
  13. NewsMaker

    Новости Взлом Sisense: данные крупнейших компаний США оказались в руках хакеров

    Компрометация цепочки поставок может повлиять на критическую инфраструктуру. Агентство CISA взяло под контроль ситуацию вокруг нарушения безопасности данных американской компании Sisense, специализирующейся на бизнес-аналитике. Инцидент оказал значительное влияние на организации критической...
  14. NewsMaker

    Новости CISA открывает доступ к оружию властей против вирусов: Malware Next-Gen теперь доступен всем

    Теперь инструмент доступен не только для правительства, но и для частных компаний. Агентство CISA объявило о запуске новой системы анализа вредоносных программ — Malware Next-Gen, которая позволяет организациям анализировать образцы вредоносного ПО и другие подозрительные артефакты...
  15. NewsMaker

    Новости CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

    Как пренебрежение заветами Билла Гейтса привело к масштабной утечке данных. Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft , которые привели к масштабной утечке данных в прошлом году. Последствия прошлогодней атаки на сервис...
  16. NewsMaker

    Новости $2,6 млрд - цена кибербезопасности: CISA подсчитала расходы на новый закон

    Власти США должны знать о каждой атаке на сотни тысяч компаний. Агентство CISA представило законопроект об обязательной отчетности организаций критической инфраструктуры о кибератаках перед правительством. Предложение опубликовано для общественного обсуждения. Закон, который лег в...
  17. NewsMaker

    Новости RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

    Быстрое появление общедоступных эксплойтов увеличивает вероятность атак. Агентство по кибербезопасности и безопасности инфраструктур ( CISA ) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint , которая позволяет злоумышленникам осуществлять...
  18. NewsMaker

    Новости Код красный: в одном из продуктов Ivanti найдена очередная дыра безопасности

    Обновите корпоративное ПО, пока хакеры не добрались до ваших данных. Ivanti предупреждает о критической уязвимости в своём продукте Standalone Sentry. Она позволяет злоумышленникам удалённо выполнять произвольные команды. Уязвимость, получившая обозначение CVE-2023-41724, оценена в 9.6...
  19. NewsMaker

    Новости Гарант безопасности: FCC вводит новую маркировку для умных гаджетов

    Правительство США берет под контроль усиливающийся технологический хаос. Федеральная комиссия по связи США ( FCC ) утвердила новую программу добровольной маркировки для устройств Интернета вещей ( IoT ), предназначенных для потребителей. Программа вводит сертификационную метку «U.S Cyber...
  20. NewsMaker

    Новости Сапожник без сапог: хакеры взломали CISA

    Недавняя атака обнажила уязвимости американской системы киберзащиты. Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США ( CISA ) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti . В ответ на...