Новости

Теги

Все новости

Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт ИБ Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Злоумышленники звонят сотрудникам под видом техподдержки и под предлогом настройки passkey или MFA крадут доступ к Microsoft 365. Это касается организаций, где сотрудники используют корпоративные учётные записи и могут ответить на звонок с личного телефона. 3 мин Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Инциденты Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Уязвимость в центре управления межсетевыми экранами Cisco Secure Firewall Management Center позволяет без авторизации получить root-доступ. Производитель подтвердил реальные атаки и просит срочно обновиться. 2 мин Крупные организации оценили сроки отказа от критических техпровайдеров Облака Крупные организации оценили сроки отказа от критических техпровайдеров Capgemini опросила 1300 руководителей крупных компаний и госструктур: 86% зависят от внешних технологических цепочек, а 36% на переход от критического провайдера потребуется больше года. 2 мин Google закрыла 0-day уязвимость в Chrome: обновите браузер Инциденты Google закрыла 0-day уязвимость в Chrome: обновите браузер Вышло внеплановое обновление Chrome, устраняющее уязвимость, которую уже используют в реальных атаках. Пользователям Windows, Linux и macOS стоит установить патч как можно скорее. 2 мин N-able закрыла критическую уязвимость N-central: обновление нужно ставить немедленно ИБ N-able закрыла критическую уязвимость N-central: обновление нужно ставить немедленно В N-central нашли удалённое выполнение кода до аутентификации с оценкой 10,0 по CVSS. Вендор выпустил срочный хотфикс, но серверы под управлением MSP остаются под угрозой, пока не установят патч. 2 мин Модифицированный ScreenConnect сам заражает другие системы через передачу файлов Инциденты Модифицированный ScreenConnect сам заражает другие системы через передачу файлов В ScreenConnect нашли дефект, который позволяет вредоносной версии программы распространяться на другие компьютеры при штатном подключении. Это опасно для служб поддержки и MSP, которые используют платформу для удалённого доступа. 2 мин В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы ИБ В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Rapid7 обнаружила кампанию, в которой злоумышленники подменяли системные службы Linux и встраивали бэкдор в балансировщик HAProxy. Атаки затронули южнокорейские автомобильные и медиакомпании, но набор инструментов может быть использован и против других организаций. 3 мин Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Инциденты Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Атакующие пробуют обойти аутентификацию на корпоративных VPN-шлюзах Citrix NetScaler. Если августовские обновления не установлены, пора действовать. 2 мин Новая вымогательская группа VantaCore атакует российский бизнес Инциденты Новая вымогательская группа VantaCore атакует российский бизнес Специалисты F6 выявили кампанию VantaCore: с августа 2026 года пострадали как минимум семь российских организаций, у которых злоумышленники шифруют данные и требуют многомиллионные выкупы. 2 мин Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 ИБ Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 Исследователь Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher, который даёт непривилегированному пользователю возможность создавать файлы в системной директории Windows. «Лаборатория Касперского» уже выпустила исправление. 2 мин