cisa

  1. NewsMaker

    Новости Ваш встроенный антивирус решил поработать на хакеров. Пользователи Windows 11 в опасности

    Главный рубеж обороны внезапно превратился в идеальный инструмент кражи данных. Microsoft экстренно закрыла две уязвимости в Defender , которые уже использовались в реальных атаках. Проблемы затрагивают не только домашние и рабочие компьютеры с Windows, но и серверы, поэтому американские...
  2. NewsMaker

    Новости Взломать правительственное облако США? Легко. Просто зайдите на GitHub и скачайте папку с паролями

    Американские спецы показали новый уровень хранения секретов. Американское Агентство по кибербезопасности и защите инфраструктуры оказалось в центре крупной утечки. Подрядчик ведомства держал в открытом доступе на GitHub закрытый архив с паролями, ключами доступа и внутренними файлами CISA. По...
  3. NewsMaker

    Новости Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

    Список жертв растёт быстрее официальных заплаток. Клиенты Ivanti снова столкнулись с атакой через продукт, который уже не раз попадал в центр громких инцидентов. На этот раз злоумышленники используют ранее неизвестную уязвимость в Ivanti Endpoint Manager Mobile, применяемом для защиты и...
  4. NewsMaker

    Новости Пока другие строили «цифровой суверенитет», США смеялись. Теперь Штаты тихо делают то же самое — и называют это CI Fortify

    Американским операторам инфраструктуры посоветовали учиться работать без интернета, телефона и поставщиков. Американские власти предупредили операторов критически важной инфраструктуры о риске разрушительных кибератак со стороны иностранных государств. Агентство по кибербезопасности и...
  5. NewsMaker

    Новости Обновили cPanel? Этого мало: бэкдоры, оставленные хакерами в феврале, всё ещё работают

    Почему сисадмины по всему миру просто пропустили момент вторжения? Уязвимость в cPanel , о которой владельцы серверов узнали только в конце апреля, оказалась куда опаснее, чем предполагалось сначала. Как недавно выяснилось , злоумышленники активно использовали брешь для захвата хостинговых...
  6. NewsMaker

    Новости Дать ИИ задачу — и уйти пить кофе. АНБ рассказало, как потерять все деньги и доступы

    Чем опасна самостоятельность ИИ. Искусственный интеллект, который сам принимает решения и выполняет задачи, уже выходит за рамки экспериментов. Но вместе с удобством пришли и новые угрозы, о которых раньше почти не задумывались. Сразу несколько западных ведомств по кибербезопасности...
  7. NewsMaker

    Новости 1,5 миллиона серверов, один эксплойт, полный контроль. Как вымогатели захватывают сайты через cPanel

    Владельцы буквально оказались в ловушке между хакерами и хостерами. CISA внесла критическую уязвимость в cPanel в каталог активно эксплуатируемых проблем. Для владельцев сайтов это плохая новость: атакующие добрались до одной из самых популярных панелей управления хостингом ещё до того, как...
  8. NewsMaker

    Новости Если у вас техника от Samsung или D-Link, у нас плохие новости. Ваши устройства официально признали легкой добычей

    Зафиксированы массовые атаки на устаревшее оборудование D-Link с использованием свежей уязвимости. Американское агентство по кибербезопасности снова расширило список уязвимостей, которые уже используют в реальных атаках. В свежем обновлении оказались четыре проблемы в продуктах Samsung...
  9. NewsMaker

    Новости «Это убийство, а не киберпреступление». Экс-глава киберподразделения ФБР требует сажать хакеров за смерть пациентов

    Атаки шифровальщиков на больницы связаны как минимум с 47 смертями с 2016 года. Шифровальщики давно превратились из вымогателей в угрозу, которая может стоить людям жизни. Бывшая руководительница киберподразделения ФБР Синтия Кайзер призвала Минюст США рассматривать атаки на больницы не...
  10. NewsMaker

    Новости У Cisco опять «дыры», а чиновникам в США дали всего пару дней, чтобы не стать жертвой хакеров

    Злоумышленники получили возможность удаленно менять файлы на устройствах Cisco. Взломщики уже используют уязвимости в сетевом оборудовании Cisco, и власти США дали госорганам всего несколько дней, чтобы обновить системы. Агентство по кибербезопасности и защите инфраструктуры США (CISA)...
  11. NewsMaker

    Новости Обычный пользователь превращается в супермена (в плохом смысле). Windows раздает права администратора кому попало

    Если вы не обновляли Windows с ноября, у нас для вас плохие новости. Власти США срочно предупредили о проблеме в Windows, которая позволяет захватить полный контроль над компьютером. Речь идёт об уязвимости, через которую злоумышленник с обычными правами пользователя может стать...
  12. NewsMaker

    Новости Скрытая угроза из 2009 года. Хакеры начали взламывать компьютеры через старые таблицы Excel

    Почему обновлять Excel нужно даже тем, кто им почти не пользуется. Старые уязвимости иногда возвращаются в самый неожиданный момент. Пока Microsoft выпускала апрельский набор обновлений, американское ведомство по кибербезопасности предупредило об атаке через уязвимость в Excel, которой уже...
  13. NewsMaker

    Новости SSH-доступ и порт 44818 — классика. Иранская группа напомнила, что «защищённое» оборудование — это миф

    Стандартные способы защиты не сработали против новой тактики. Американские власти предупредили о новой волне атак на промышленное оборудование, которая уже затронула критически важные объекты. Речь идёт не о точечных инцидентах, а о целенаправленной кампании, способной нарушать работу...
  14. NewsMaker

    Новости Кибербезопасность курильщика. Пока компании медлят с обновлениями, хакеры вовсю пользуются брешью в F5

    Стены некогда надёжной крепости на деле оказались из тонкого картона. Агентство кибербезопасности США продолжает расширять список наиболее опасных уязвимостей, которые уже используют злоумышленники. В свежем обновлении перечня появилась ещё одна проблема, связанная с популярным сетевым...
  15. NewsMaker

    Новости Обновитесь или отключите. CISA устала напоминать разработчикам о критической дыре в Langflow

    Патч вышел вовремя, но для многих он всё равно опоздал. Атаки на инструменты для работы с искусственным интеллектом ускоряются — и новый инцидент с Langflow показал, насколько быстро злоумышленники реагируют на публикацию уязвимостей. На этот раз речь идёт о критической проблеме, которую...
  16. NewsMaker

    Новости Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти

    В защите Apple и популярных серверов нашли еще пять удобных входов. В списке уязвимостей, которые уже используют хакеры, снова пополнение. Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило сразу пять новых проблем в каталог активно эксплуатируемых...
  17. NewsMaker

    Новости Одна учётка — десятки тысяч жертв. CISA бьёт тревогу в попытках избежать повторения сценария Stryker

    Хакерам не нужны вирусы, когда есть легальные лазейки. Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Инцидент показал, как злоумышленники могут использовать легитимные инструменты...
  18. NewsMaker

    Новости Думали — мелкая утечка. Оказалось — ключ к взлому. Опасный 0-day в Wing FTP рисует хакерам карту: вот файлы, крадите

    CISA внесла уязвимость в список эксплуатируемых. И это очень плохие новости. CISA предупредило федеральные ведомства США о продолжающихся атаках на Wing FTP Server. В центре внимания оказалась не самая громкая уязвимость из этого набора, а CVE-2025-47813 - дефект с раскрытием служебной...
  19. NewsMaker

    Новости Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года

    Установлены жесткие сроки для исправления уязвимостей в SolarWinds и Ivanti. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило сразу три уязвимости в каталог Known Exploited Vulnerabilities , куда попадают ошибки безопасности, которые уже используют злоумышленники...
  20. NewsMaker

    Новости Айфон превращается в тыкву. Почему старая версия iOS стала подарком для шпионов со всего мира

    Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости. На рынке кибершпионажа всплыла редкая и тревожная находка: сразу несколько хакерских групп в течение десяти месяцев использовали один и тот же мощный набор эксплойтов для взлома iPhone...
  21. NewsMaker

    Новости «Свои среди чужих». Как злоумышленники подселяют фальшивые узлы в системы Cisco и остаются незамеченными

    Пособие для тех, кто привык доверять заводским настройкам. Cisco предупредила о продолжающихся атаках, в которых злоумышленники используют уязвимости в системе управления сетью Catalyst SD-WAN Manager. Компания призвала администраторов как можно быстрее обновить программное обеспечение...
  22. NewsMaker

    Новости Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

    На этот раз все настолько плохо, что в США опубликовали экстренную директиву. Атаки на сетевое оборудование Cisco оказались настолько серьёзными, что власти США задействовали особый режим. Агентство по кибербезопасности и защите инфраструктуры США CISA выпустило экстренную директиву ...
  23. NewsMaker

    Новости Всю сеть взломали через одно письмо. К чему ещё приводит отказ обновить Roundcube

    Обнаруженные ошибки позволяют злоумышленникам выполнять код на серверах. Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило в свой каталог известных активно используемых уязвимостей две уязвимости в почтовом клиенте Roundcube Webmail – программном обеспечении, которое...
  24. NewsMaker

    Новости Обновление Ivanti – это когда можно взломать компании по всему миру. Пароли даже не нужны

    Хакеры массово атакуют государственные и медицинские организации через ошибки в программах Ivanti. Две новые уязвимости нулевого дня в системе управления мобильными устройствами Ivanti уже используют в реальных атаках, и счёт идёт не на единичные случаи. Злоумышленники массово ищут...
  25. NewsMaker

    Новости Полный доступ без пароля. Брешь в камерах Honeywell позволяет любому смотреть ваше видео

    Проблема безопасности затронула несколько популярных серий IP-камер. В популярных камерах видеонаблюдения Honeywell нашли критическую уязвимость, которая позволяет постороннему получить доступ к видеопотоку или полностью перехватить учётную запись устройства. О проблеме предупредило...