cisa

  1. NewsMaker

    Новости Ваш «суперзащищенный» Signal только что угнали через QR-код. Спасибо хакерам

    Самое время проверить свой смартфон, пока не стало слишком поздно. Федеральное агентство по киберзащите США предупредило о росте целевых атак, в которых применяются коммерческие программы слежения и удалённые средства доступа. Злоумышленники сосредоточились на пользователях популярных...
  2. NewsMaker

    Новости Надоело менять пароли и бояться QR-кодов? «Разрушители мифов» в сфере ИБ разоблачили самые бесполезные советы по кибербезопасности

    Новый проект объясняет, почему привычные советы не защищают и что делать вместо этого. Кампания по развенчанию популярных заблуждений в цифровой безопасности набирает обороты, и её инициаторы предлагают сосредоточиться на реальных угрозах, а не на устрашающих мифах. Группа из 86 руководителей...
  3. NewsMaker

    Новости Дыра размером с серверную. XWiki забыли обновить, и теперь там живут майнеры

    Гостевой доступ к документам внезапно стал ключом от всех дверей вашего сервера. Свежая активность вокруг уязвимости в XWiki показывает, насколько быстро слабые места в популярных платформах превращаются в площадку для массовых атак. Наблюдаемая динамика подчёркивает, что после появления...
  4. NewsMaker

    Новости Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

    Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча. Китайская хак-группа, отслеживаемая под именем Storm-1849, продолжает активно атаковать устройства Cisco ASA, используемые правительственными структурами и крупными организациями по всему...
  5. NewsMaker

    Новости "Проснулись, называется." Зафиксирована волна атак на старые Linux-серверы: патч-то был, но админам было лень

    Вымогатели активно используют устаревшую уязвимость в Linux CVE-2024-1086 на не обновлённых серверах. Американское агентство по кибербезопасности и инфраструктурной безопасности (CISA) подтвердило, что уязвимость повышенной опасности в ядре Linux активно используется в атаках с применением...
  6. NewsMaker

    Новости Один сбой в SMB — и весь домен под контролем. Cрочно обновите Windows из-за нового бага

    Дыру добавили в список активно эксплуатируемых. Через неё уже взламывают Windows 10, 11 и серверы. Американское агентство по кибербезопасности CISA включило уязвимость в компоненте Windows SMB в каталог активно эксплуатируемых (Known Exploited Vulnerabilities, KEV). Недостаток механизма...
  7. NewsMaker

    Новости Кликнул по ссылке — отдал компьютер: новая атака на Windows работает проще, чем кажется

    Патч вышел ещё в июне, но тысячи организаций до сих пор под ударом. Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) предупредило , что уязвимость в протоколе Windows SMB, обозначенная как CVE-2025-33073 , уже используется в реальных атаках. Ошибка относится к...
  8. NewsMaker

    Новости 48 из 50 компаний США под ударом: Китайцы провели год в инфраструктуре F5 незамеченными — вынесли код, 0day и внедрили бэкдор Brickstorm

    UNC5291 получила доступ к самому ценному и превратила защиту в оружие против её владельцев. В интернете выявлено 269 тысяч устройств F5 BIG-IP, открытых для удалённого доступа, несмотря на недавнее заявление компании о масштабной компрометации её инфраструктуры. Обнаружение провела...
  9. NewsMaker

    Новости 10.0 по CVSS, публичный эксплойт и активная эксплуатация: CISA даёт три недели на закрытие бреши в Adobe AEM

    Один HTTP-запрос — и злоумышленник получает полный контроль над корпоративным сервером. Американское агентство CISA добавило в каталог известных эксплуатируемых уязвимостей критическую ошибку в Adobe Experience Manager, указав на подтверждённые продолжающиеся атаки. Речь о «десятке» по CVSS —...
  10. NewsMaker

    Новости Привет из 2021-го: хакеры вспомнили старую дыру Windows и решили проверить, работает ли она сейчас. Спойлер: ещё как

    CISA бьёт тревогу и рекомендует как можно скорее закрыть уязвимость. В системах Microsoft Windows вновь активно эксплуатируется уязвимость , связанная с повышением привилегий. Об этом предупредило Агентство по кибербезопасности и инфраструктурной безопасности США (CISA), добавив брешь в...
  11. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  12. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  13. NewsMaker

    Новости От «user» до «root» за секунду: критический баг в sudo угрожает миллионам устройств

    Хакеры активно используют CVE-2025-32463 для взлома организаций. Ваша может быть следующей. Федеральное агентство по кибербезопасности и инфраструктурной безопасности США (CISA) включило в каталог активно эксплуатируемых уязвимостей (KEV) критический дефект в популярной утилите Sudo...
  14. NewsMaker

    Новости Проверьте свои CISCO ASA немедленно. Ваша сеть уже может быть захвачена

    Киберагентства сразу четырёх стран, не сговариваясь, забили тревогу. Времени почти не осталось. Крупнейшие агентства по всему миру предупредили о критической угрозе для сетевой инфраструктуры: уязвимости в Cisco Adaptive Security Appliances (ASA) и Firepower оказались под шквалом атак...
  15. NewsMaker

    Новости 2 уязвимости, 0 дней на реакцию. История о том, как публикация уязвимости превратилась в реальный взлом за считанные часы

    CISA требует от госкомпаний немедленных действий. Национальное агентство по кибербезопасности США (CISA) опубликовало предупреждение о двух наборах вредоносного ПО, которые были обнаружены в сети неназванной организации после эксплуатации свежих уязвимостей в системе управления мобильными...
  16. NewsMaker

    Новости Трамп сокращал CISA за некомпетентность — оказалось, агентство само разворовывало миллионы

    Программа удержания экспертов превратилась в программу кормления бездарей — за $138 млн. Похоже, одна из главных загадок вокруг агентства кибербезопасности CISA получила неожиданное объяснение. После возвращения Дональда Трампа в Белый дом его администрация активно урезала штат агентства, что...
  17. NewsMaker

    Новости Паранойя или реальная угроза? В оборудовании для дорожной инфраструктуры обнаружили скрытые радиомодули

    Случайная находка изменила представление о привычных вещах. Американские власти усилили проверки транспортной инфраструктуры после того, как в оборудовании для солнечных зарядных станций и систем управления движением были выявлены скрытые модули связи. Федеральное управление...
  18. NewsMaker

    Новости 10 тысяч незакрытых систем в США против дедлайна до 28 августа. CISA объявила ультиматум федеральным агентствам

    Обновиться или смотреть, как свой VPN работает на чужих. Крупнейшая волна атак на продукты Citrix заставила компании и госструктуры в срочном порядке обновлять инфраструктуру. Специалисты The Shadowserver Foundation обнаружили более 28 000 уязвимых экземпляров NetScaler ADC и NetScaler...
  19. NewsMaker

    Новости CISA объявила «красный код». Федеральные сети атакованы — времени почти не осталось

    Три критические бреши превратили защищённые платформы в открытые двери. Американское агентство по кибербезопасности и инфраструктурной безопасности (CISA) включило три новые уязвимости в каталог активно эксплуатируемых (KEV). В список попали две ошибки в Citrix Session Recording и одна в...
  20. NewsMaker

    Новости Сдали анализы в лаборатории? Прямо сейчас ваши почки продают в даркнете

    Гемодиализ прошел успешно. Но есть плохие новости… Американская компания DaVita, управляющая сетью из более чем 2600 центров гемодиализа в США, сообщила о крупной утечке персональных данных пациентов после атаки с использованием вымогательского ПО . По уточнённым данным, инцидент затронул...
  21. NewsMaker

    Новости Из кабинета в облако за секунды — срочно обновите Exchange

    Уязвимость в Exchange, которая способна обнулить безопасность домена. В начале апреля 2025 года Microsoft выпустила внеплановое обновление для Exchange Server , устраняющее критическую уязвимость CVE-2025-53786 , которая затрагивает версии Exchange Server 2016, Exchange Server 2019 и...
  22. NewsMaker

    Новости SOS от CISA: у вас 3 дня, чтобы спасти свой домен от полного краха

    CVE-2025-53786: критическая брешь, стирающая защиту гибридных Exchange до нуля. Microsoft вместе с федеральными ведомствами предупредили о новой уязвимости высокой степени опасности в гибридных установках Exchange Server, которая может позволить атакующему, уже имеющему доступ к локальному...
  23. NewsMaker

    Новости Тройная угроза из недр Qualcomm. Android на грани взлома. Ты уже обновился?

    Кто успеет первым — злоумышленник или пользователь? Google выпустила серию экстренных обновлений безопасности для Android, в которых устранены сразу несколько критических уязвимостей, включая две ошибки в компонентах Qualcomm, признанные активно эксплуатируемыми. На этот раз внимание...
  24. NewsMaker

    Новости Атака началась. И если D-Link не обновлён — хакеры уже следят за тобой

    Старые устройства вновь стали порталом для незваных гостей. В последнее время внимание киберпреступников вновь привлекают старые уязвимости в популярных моделях Wi-Fi камер и видеорегистраторов D-Link. Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально...
  25. NewsMaker

    Новости Секретные разработки для ядерного оружия стали open source для хакеров

    CISA рассекретила мощную киберплатформу для охоты на хакеров. Агентство по кибербезопасности и защите инфраструктуры США (CISA) объявило о выходе в открытый доступ мощной аналитической платформы Thorium , предназначенной для специалистов по цифровой криминалистике и анализу вредоносных...