cisa

  1. NewsMaker

    Новости Смена приоритетов: США выводят Россию из фокуса разведки

    США теперь усиливают защиту от Китая. По сообщениям, администрация Трампа пересматривает приоритеты в сфере кибербезопасности, смещая фокус с России на Китай. Такой шаг вписывается в более широкую стратегию Белого дома, направленную на улучшение отношений с Москвой и содействие мирным...
  2. NewsMaker

    Новости «Спасите C++»: отец легендарного языка просит разработчиков о помощи

    Бьёрн Страуструп призывает сообщество защитить своё детище от исчезновения. Бьёрн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования, который в последние годы подвергается критике со стороны экспертов по кибербезопасности...
  3. NewsMaker

    Новости Увольнения в NIST: США теряет ведущих экспертов по ИИ и кибербезопасности

    Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий? Национальный институт стандартов и технологий (NIST) оказался под угрозой масштабных увольнений , инициированных администрацией Дональда Трампа. В ближайшие дни агентство может потерять сотни сотрудников...
  4. NewsMaker

    Новости Атаки через старые бреши: чем грозит эксплуатация уязвимостей в ColdFusion и Agile PLM

    Организации рискуют потерять контроль над критически важной информацией. Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило две уязвимости , затрагивающие Adobe ColdFusion и Oracle Agile Product Lifecycle Management (PLM), в свой каталог известных...
  5. NewsMaker

    Новости Загадка Користина: хакер получил доступ к гостайнам США

    Противоречивый путь 19-летнего гения из подполья в Госдеп. 19-летний инженер DOGE Эдвард Користин получил должность в Агентстве кибербезопасности и защите инфраструктуры США (CISA). Вместе с ним в агентство устроился 38-летний инженер-программист Кайл Шатт, также входивший в команду DOGE...
  6. NewsMaker

    Новости Хакеры массово взламывают госсети через VPN

    CISA требует от федеральных агентств немедленного устранения угрозы. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило в свой каталог эксплуатируемых уязвимостей ( KEV ) две критические уязвимости, затрагивающих Palo Alto Networks PAN-OS и SonicWall...
  7. NewsMaker

    Новости Призрачный взломщик: Ghost.exe парализовал бизнес в 70 странах

    Всего один файл стал причиной остановки тысяч компаний по всему миру. Группировка, использующая программу-вымогатель Ghost, взломала системы компаний и государственных учреждений в более чем 70 странах. Под удар попала критическая инфраструктура, здравоохранение, образовательные учреждения...
  8. NewsMaker

    Новости США отключает системы защиты выборов: что дальше?

    Исчезнет ли цензура на федеральном уровне после выполнения требований Дональда Трампа? Агентство CISA приостановило все работы по защите выборов в США и начало пересмотр всех программ, реализованных за последние 8 лет. Такой шаг стал первым серьезным изменением политики агентства в ответ на...
  9. NewsMaker

    Новости Переполнение буфера в 2025? Позор для индустрии и угроза для всех

    Почему даже крупные компании не могут избавиться от столь банальных ошибок. ФБР и CISA назвали уязвимости переполнения буфера «непростительными дефектами» и призвали разработчиков прекратить использовать устаревшие и небезопасные методы программирования. В совместном заявлении ведомства...
  10. NewsMaker

    Новости Эпопея с CISA продолжается: ключевых сотрудников агентства внезапно отправили в отпуск

    На кого теперь рассчитывать в борьбе с цифровыми угрозами национального масштаба? 17 сотрудников Агентства по кибербезопасности и защите инфраструктуры ( CISA ), отвечающих за безопасность выборов, неожиданно были отправлены в административный отпуск . Это решение может поставить под угрозу...
  11. NewsMaker

    Новости 0-day в Cityworks: хакеры атакуют инфраструктуру городов

    Программа управления инфраструктурой превратилась в троянского коня. В программном обеспечении Trimble Cityworks выявлена уязвимость Zero-Day, позволяющая выполнить удаленный код на веб-серверах Microsoft IIS. По данным CISA, уязвимость уже используется в реальных атаках...
  12. NewsMaker

    Новости Восклицательный знак в Outlook стал инструментом взлома госучреждений

    Microsoft признала критическую уязвимость в системе защиты. Агентство CISA предупреждает о необходимости срочно закрыть критическую уязвимость в Microsoft Outlook , которая уже используется злоумышленниками. Предупреждение особенно касается федеральных агентств. Уязвимость...
  13. NewsMaker

    Новости Одумались: Администрация Трампа расширяет программу увольнений на CISA, ЦРУ и АНБ

    Для тех, кто раздумывал об уходе, теперь созданы максимально комфортные условия. Администрация Трампа расширила программу добровольного увольнения на сотрудников Агентства кибербезопасности и инфраструктурной безопасности (CISA) , ЦРУ и АНБ , хотя ранее эти агентства считались...
  14. NewsMaker

    Новости Власти США растоптали CISA: киберзащитников вышвырнули как мусор

    Внезапное решение министерства поставило сотрудников в безвыходное положение. Сотрудникам Агентства по кибербезопасности и защите инфраструктуры США ( CISA ) объявили, что они не имеют права участвовать в новой правительственной программе отложенной отставки, предложенной федеральным...
  15. NewsMaker

    Новости CISA на грани: как бюджетные сокращения угрожают кибербезопасности США

    Джен Истерли предупреждает о рисках для критической инфраструктуры. Под руководством новоизбранного президента США кибербезопасность страны столкнулась с серьёзными вызовами. Агентство по кибербезопасности и безопасности инфраструктуры ( CISA ), которое изначально было создано во время...
  16. NewsMaker

    Новости Взлом Ivanti: китайские хакеры нашли слабое звено в корпоративных сетях

    Две цепочки атак, которые потрясли облака. CISA и ФБР опубликовали технические детали двух сложных цепочек эксплуатации уязвимостей, которые использовались китайскими хакерами для атак на облачные сервисные устройства Ivanti CSA. Были представлены индикаторы компрометации (IOC) и...
  17. NewsMaker

    Новости CISA формирует глобальное партнёрство для защиты ИИ-технологий

    Новая инициатива направлена на оперативный обмен критически важной информацией. Агентство по кибербезопасности и защите инфраструктуры ( CISA ) выпустило новый документ — «AI Cybersecurity Collaboration Playbook», предназначенный для укрепления взаимодействия между разработчиками...
  18. NewsMaker

    Новости Критическая уязвимость в FortiGate открыла двери хакерам по всему миру

    Тысячи корпоративных сетей оказались беззащитны перед новой волной атак. Хакеры начали активно использовать новую брешь в защитных устройствах Fortinet для взлома корпоративных сетей. Компания подтвердила наличие критической уязвимости в своих межсетевых экранах FortiGate, получившей...
  19. NewsMaker

    Новости Один API-ключ оказался ключом к казне США

    CISA добавляет вторую уязвимость BeyondTrust в каталог. Агентство CISA добавило вторую уязвимость, затрагивающую продукты BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS), в свой каталог KEV . Это произошло на фоне подтверждённой активности злоумышленников...
  20. NewsMaker

    Новости Атака на бизнес: критическая брешь в продуктах Ivanti подрывает корпоративную безопасность

    Простой анализ логов привёл специалистов к шокирующему открытию. Компания Ivanti сообщила о начале активной эксплуатации критической уязвимости CVE-2025-0282 (CVSS 9.0), затрагивающей продукты Connect Secure (до версии 22.7R2.5), Policy Secure (до версии 22.7R1.2) и Neurons for ZTA...
  21. NewsMaker

    Новости Трамп 2.0: что ждёт кибербезопасность США в 2025 году

    Специалисты отрасли готовятся к масштабной перестройке системы. Администрация Дональда Трампа планирует значительные изменения в сфере кибербезопасности США после его победы на выборах 2024 года. Главным образом это коснётся работы Агентства кибербезопасности и защиты инфраструктуры ( CISA )...
  22. NewsMaker

    Новости USAHERDS: как приложение для животноводства открыло двери в федеральные сети США

    CISA настаивает на немедленном устранении критической уязвимости. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило в каталог известных эксплуатируемых уязвимостей (KEV) высокоопасную уязвимость, обнаруженную в программном обеспечении USAHERDS от Acclaim...
  23. NewsMaker

    Новости CVE-2024-53961: Adobe выпустила экстренное обновление для ColdFusion

    PoC-эксплойт уже в сети, установите исправление как можно скорее. Adobe объявила о выпуске внеплановых обновлений безопасности для устранения критической уязвимости в ColdFusion ( CVE-2024-53961 ), для которой уже существует PoC-эксплойт. Проблема вызвана уязвимостью обхода директорий...
  24. NewsMaker

    Новости Критическая уязвимость в BeyondTrust: CISA предупреждает об активных атаках

    Специалисты выявляют неожиданные риски для пользователей. Американское агентство по кибербезопасности и инфраструктурной безопасности ( CISA ) включило в свой каталог известных эксплуатируемых уязвимостей ( KEV ) критическую проблему в продуктах BeyondTrust Privileged Remote Access (PRA) и...
  25. NewsMaker

    Новости CISA предупреждает: E2EE – ваш последний шанс избежать цифровой слежки

    Агентство советует переходить на защищённые мессенджеры со сквозным шифрованием. После волны утечек данных из телекоммуникационных компаний в ряде стран, включая США, Агентство кибербезопасности и инфраструктуры США ( CISA ) н астоятельно порекомендовало государственным и политическим...