Информационная безопасность

Защита корпоративной инфраструктуры: решения, уязвимости, практика внедрения и требования регуляторов.

ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы Атаки ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перестанет детектироваться. Это меняет экономику защиты: атакующие могут адаптироваться быстрее, чем обновляются сигнатуры. 2 мин Positive Technologies выпустила стандарт из 64 проверок безопасности Kubernetes Регуляторика Positive Technologies выпустила стандарт из 64 проверок безопасности Kubernetes Компания Positive Technologies представила PT CRIS Kubernetes — набор проверок конфигурации кластеров, который помогает выявлять опасные настройки и расставлять приоритеты по их устранению. 2 мин CISA: три уязвимости ядра Linux активно эксплуатируются Атаки CISA: три уязвимости ядра Linux активно эксплуатируются Американское агентство по кибербезопасности внесло в каталог Known Exploited Vulnerabilities три ошибки ядра Linux, которые уже применяют злоумышленники. Федеральным ведомствам США предписано закрыть их до 22 сентября. 2 мин ФСТЭК расширила сертификат PT NGFW: виртуальный МЭ для промышленных сетей Госсектор ФСТЭК расширила сертификат PT NGFW: виртуальный МЭ для промышленных сетей ФСТЭК России расширила область применения сертифицированной конфигурации PT NGFW 1.10.3 на виртуальный межсетевой экран для промышленных сетей. Это позволяет использовать его на значимых объектах КИИ первой категории и в госсистемах. 2 мин MAX может читать данные мини-приложений: архитектура или угроза? Исследования MAX может читать данные мини-приложений: архитектура или угроза? Исследователи выяснили, что Android-версия MAX технически способна видеть и изменять данные встроенных сервисов, включая авторизационные. Это касается пользователей и разработчиков мини-приложений на этой платформе. 2 мин 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты ИИ 87% ИБ-специалистов готовы доверить ИИ советы по реагированию на инциденты Участники эфира о российских SIEM рассказали, какие задачи в мониторинге безопасности уже можно отдать искусственному интеллекту, а что пока лучше оставить людям. 2 мин Практика российских NGFW: что обсудят CISO и разработчики 28 сентября ИИ Практика российских NGFW: что обсудят CISO и разработчики 28 сентября 28 сентября в Москве пройдет отраслевая конференция NGFW-день, где обсудят реальный опыт внедрения и эксплуатации межсетевых экранов нового поколения. Мероприятие будет полезно руководителям ИТ и ИБ, которые выбирают или уже используют российские NGFW. 2 мин Firefox 156 закрывает 73 уязвимости, включая 10 выходов из песочницы Обновления Firefox 156 закрывает 73 уязвимости, включая 10 выходов из песочницы Mozilla выпустила Firefox 156 с одним из крупнейших пакетов обновлений безопасности: закрыты 73 уязвимости, в том числе 10 ошибок, позволяющих выбраться из изолированной среды браузера. Обновление критически важно для корпоративных пользователей и всех, кто работает с чувствительными данными. 2 мин В 70% компаний России и СНГ нашли вредоносную активность Вредоносное ПО В 70% компаний России и СНГ нашли вредоносную активность Специалисты Positive Technologies выявили вредоносное ПО в сетях 70% компаний из России и СНГ, участвовавших в пилотных тестах PT Network Attack Discovery. 2 мин Одно письмо — и почтовый шлюз под контролем: Cisco закрыла критическую уязвимость Обновления Одно письмо — и почтовый шлюз под контролем: Cisco закрыла критическую уязвимость В Cisco AsyncOS для Secure Email Gateway нашли уязвимость с оценкой 9,8 из 10: атакующему достаточно отправить специально подготовленное письмо, чтобы выполнить команды с правами root. Компания выпустила обновления и рекомендует срочно их установить. 2 мин Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках Обновления Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках Сентябрьский набор патчей стал крупнейшим в истории Microsoft: 966 исправлений, включая две zero-day, которые эксплуатировали злоумышленники. Обновления критичны для всех, кто использует Windows и другие продукты компании. 2 мин Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP Вредоносное ПО Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP В Android нашли способ отправлять служебные пакеты в обход VPN даже при включённой блокировке соединений без VPN. Риск актуален для тех, кто включает эту настройку на Android и может столкнуться с вредоносным приложением. 2 мин Серия уязвимостей ядра Linux: локальное повышение привилегий до root Уязвимости Серия уязвимостей ядра Linux: локальное повышение привилегий до root NebuSec раскрыла серию уязвимостей ядра Linux и опубликовала рабочие эксплойты для локального повышения привилегий. Большинство проблем закрыто в актуальных стабильных ветках, но старые ядра и контейнерные среды требуют обновления. 2 мин Набор эксплойтов BlueMoon перешёл от одной группы к четырём за шесть дней Уязвимости Набор эксплойтов BlueMoon перешёл от одной группы к четырём за шесть дней Цепочка из трёх zero-day уязвимостей, изначально применённая одной шпионской группой, быстро распространилась среди независимых кластеров. Компаниям нужно срочно проверить обновления Chrome и Windows. 2 мин Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Атаки Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Злоумышленники звонят сотрудникам под видом техподдержки и под предлогом настройки passkey или MFA крадут доступ к Microsoft 365. Это касается организаций, где сотрудники используют корпоративные учётные записи и могут ответить на звонок с личного телефона. 3 мин N-able закрыла критическую уязвимость N-central: обновление нужно ставить немедленно Уязвимости N-able закрыла критическую уязвимость N-central: обновление нужно ставить немедленно В N-central нашли удалённое выполнение кода до аутентификации с оценкой 10,0 по CVSS. Вендор выпустил срочный хотфикс, но серверы под управлением MSP остаются под угрозой, пока не установят патч. 2 мин В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Атаки В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Rapid7 обнаружила кампанию, в которой злоумышленники подменяли системные службы Linux и встраивали бэкдор в балансировщик HAProxy. Атаки затронули южнокорейские автомобильные и медиакомпании, но набор инструментов может быть использован и против других организаций. 3 мин Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 Атаки Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 Исследователь Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher, который даёт непривилегированному пользователю возможность создавать файлы в системной директории Windows. «Лаборатория Касперского» уже выпустила исправление. 2 мин