cisa

  1. NewsMaker

    Новости CVE превращается в архив. Хакеры уже поставили напоминание

    CVE выживает в подвешенном состоянии, как и вся кибербезопасность США. Два представителя Демократической партии в Конгрессе потребовали от Счётной палаты США (GAO) всесторонней проверки функционирования ключевой программы Common Vulnerabilities and Exposures (CVE). Поводом стал...
  2. NewsMaker

    Новости Не обновили SimpleHelp? Готовьтесь: хакеры сначала заберут ваши данные, потом зашифруют всё остальное

    Кто такой xoxo from Prague и зачем LockBit объявил за него охоту? Американское агентство по кибербезопасности и защите инфраструктуры ( CISA ) официально предупредило: злоумышленники активно атакуют уязвимые версии SimpleHelp — инструмента удалённого мониторинга и администрирования...
  3. NewsMaker

    Новости Вместо нового шифрования — новые увольнения. США режут кибероборону под аплодисменты из даркнета

    Америка рвётся в бой с порезанным штабом, пустым кошельком и назначенцем без опыта. На слушаниях в Сенате по утверждению нового национального кибердиректора США кандидатура, предложенная Дональдом Трампом, вызвала серьёзную критику . Шон Кэрнкросс, ранее работавший в Белом доме и...
  4. NewsMaker

    Новости 3 уязвимости, 1 звонок и минус вся инфраструктура — Play действует грязно, но точно

    Уже 900 компаний не справились с этими хакерами. Как думаете, справитесь ли вы? ФБР обновило совместное предупреждение с Агентством кибербезопасности и инфраструктурной безопасности США ( CISA ) и Австралийским центром кибербезопасности, сообщив, что число жертв вымогательской...
  5. NewsMaker

    Новости Не выходя из дома — румынский тролль обрушил SWAT на элиту Вашингтона

    Один человек превратил экстренные службы в оружие. 26-летний гражданин Румынии Томаш Сабо признал вину в серии ложных сообщений о терактах и шутингах, которые затронули десятки высокопоставленных должностных лиц США. Как сообщает Минюст США, с конца 2023 года и до начала января 2024 года Сабо...
  6. NewsMaker

    Новости Кто и зачем читал переписку Белого дома? Метаданные из TeleMessage могут обойтись США дороже любого взлома за последние годы

    Власти замалчивают масштабы утечки, но данные 60 чиновников уже утекли в свободное плавание. Скандал вокруг утечки данных из сервиса TeleMessage продолжает набирать обороты. Как недавно стало известно , злоумышленники получили доступ к архиву переписок, где фигурируют более 60 сотрудников...
  7. NewsMaker

    Новости Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облака

    Новая кампания атак на SaaS уже здесь — и Commvault оказался первым в списке. Кибератака на облачную инфраструктуру компании Commvault привела к несанкционированному доступу к данным клиентов, использующих резервное копирование Microsoft 365 через сервис Metallic. Об этом сообщило агентство...
  8. NewsMaker

    Новости В Windows нашли сразу пять дыр, и хакеры уже активно их используют

    Пока вы работали в Excel, кто-то уже получил права администратора на вашем ПК. Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило свой каталог активно эксплуатируемых уязвимостей (KEV), добавив туда сразу пять новых Zero-day уязвимостей в Windows. Все они уже...
  9. NewsMaker

    Новости SAP ловит второй 0Day подряд — инфраструктура Fortune 500 под угрозой полного взлома

    SAP недооценила последствия Visual Composer. Атаки на серверы SAP NetWeaver, начавшиеся с эксплойта одной уязвимости нулевого дня, оказались гораздо серьёзнее, чем предполагалось изначально. Исследователи установили, что злоумышленники использовали сразу две критические уязвимости...
  10. NewsMaker

    Новости CVE-2025-4427 + CVE-2025-4428 = вход без логина, RCE в подарок

    Shadowserver бьёт тревогу: сотни серверов как на ладони, атаки уже идут. Компания Ivanti предупредила клиентов о двух новых уязвимостях в программном обеспечении Ivanti Endpoint Manager Mobile (EPMM), которые уже используются злоумышленниками для удалённого выполнения кода. Ошибки...
  11. NewsMaker

    Новости Уязвимости в e-mail, сайт — только для паники. CISA решила всё упростить... настолько, что стало сложно

    Не успели подписаться на рассылку? Пеняйте на себя. Агентство кибербезопасности и защиты инфраструктуры США (CISA) меняет систему оповещения о цифровых угрозах. Теперь для распространения предупреждений и рекомендаций ведомство будет использовать преимущественно социальные сети и электронную...
  12. NewsMaker

    Новости Трамп режет бюджет, CISA режет уведомления — где теперь искать информацию об уязвимостях?

    Новая система оповещений больше похожа на квест, чем на борьбу с киберугрозами. Американское агентство по кибербезопасности и защите инфраструктуры (CISA) объявило , что отныне будет публиковать на своём сайте только самые срочные уведомления, связанные с возникающими угрозами или...
  13. NewsMaker

    Новости Пароли от CISA, DOGE и FEMA — в свободном доступе. Потому что инженер Кайл — молодец

    Ведомства доверяли инженеру, которого Have I Been Pwned давно внес в топ. Учетные данные сотрудника двух ключевых американских ведомств — Агентства по кибербезопасности и защите инфраструктуры (CISA) и Департамента эффективности правительства (DOGE) — обнаружили в публичных базах данных...
  14. NewsMaker

    Новости Сайт редактируют все, пароли знает даже Wi-Fi-роутер — всё, что нужно знать о госбезопасности США

    Когда в систему можно войти через Chrome DevTools — возможно, пора перезагрузить страну. Утечка учётных данных сотрудника сразу двух ключевых ведомств США — агентства CISA и департамента DOGE — может оказаться симптомом более глубокой проблемы. Согласно информации от журналиста Micah Lee...
  15. NewsMaker

    Новости Полмиллиарда на алтарь свободы слова — Трамп посадил CISA на бюджетную диету

    Для американской кибербезопасности наступают непростые времена. Администрация Дональда Трампа готовится радикально изменить систему кибербезопасности США. В проекте на 2026 год предлагается урезать финансирование Агентства CISA на 491 миллион долларов. Такое сокращение, составляющее 17...
  16. NewsMaker

    Новости США официально развязывают руки хакерам и ставят ИИ на госслужбу

    За фразой о нормализации кибернаступлений скрывается гораздо больше, чем кажется на первый взгляд. Администрация Дональда Трампа намерена изменить отношение к наступательным кибероперациям, рассматривая их как нормальный и необходимый инструмент государственной мощи. Об этом заявил Алексей...
  17. NewsMaker

    Новости Госхакеры, zero-day, утечки… Обычный день в облаках Microsoft

    Специалисты бьют тревогу, а корпорации делают вид, что всё под контролем. Платформа резервного копирования корпоративных данных Commvault сообщила о компрометации своей среды в Microsoft Azure, связанной с атакой, в которой использовалась ранее неизвестная уязвимость CVE-2025-3928 . Как...
  18. NewsMaker

    Новости Старые уязвимости в SonicWall продолжают терзать корпоративные сети

    Почему компании до сих пор не залатали эти очевидные бреши? Компания SonicWall снова оказалась в центре внимания после выявления и подтверждения активной эксплуатации нескольких уязвимостей в устройствах серии Secure Mobile Access (SMA). Производитель сообщил, что злоумышленники уже...
  19. NewsMaker

    Новости Обновись или проиграешь: две критические уязвимости угрожают дата-центрам

    Внутренние цепочки доверия превращаются в тропы для незаметного перемещения хакеров. Федеральное агентство по кибербезопасности США (CISA) включило в реестр активно эксплуатируемых уязвимостей две новые критические ошибки, затрагивающие инфраструктуру хранения данных Broadcom Brocade Fabric...
  20. NewsMaker

    Новости «Увольнение специалистов — это новая защита?»: Истерли не оценила политику Трампа

    Шпионы на подходе, а власти избавляются от тех, кто мог бы их остановить. В преддверии крупнейшей мировой конференции по кибербезопасности RSA 2025, бывшая глава Агентства по кибербезопасности и инфраструктурной безопасности США (CISA) Джен Истерли выступила с жёсткой критикой в адрес...
  21. NewsMaker

    Новости 159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

    28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт? За первый квартал 2025 года в киберпространстве были зафиксированы атаки, использующие 159 уникальных уязвимостей с присвоенными CVE-идентификаторами. Это немного больше по сравнению с концом прошлого года...
  22. NewsMaker

    Новости Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

    CISA лишило возможности видеть угрозы. Агентство CISA прекращает использование двух ключевых инструментов анализа киберугроз — Censys и VirusTotal. Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов. По...
  23. NewsMaker

    Новости CVE не закрывается — критически важную программу спасли в последний момент

    Поддержка пришла оттуда, откуда никто не ждал. Программа CVE, служащая основным мировым механизмом учёта и идентификации уязвимостей в программном обеспечении, неожиданно оказалась на грани приостановки . Однако за день до окончания контракта правительство США всё же одобрило его продление...
  24. NewsMaker

    Новости CVE закрывается — мир остаётся без карты уязвимостей

    Под ударом – безопасность всего интернета. В конце недели может прекратиться работа одной из самых значимых инициатив в сфере кибербезопасности — программы Common Vulnerabilities and Exposures (CVE), которая более двух десятилетий каталогизирует публично известные уязвимости. По данным...
  25. NewsMaker

    Новости Слишком много защиты не бывает? Трамп не согласен: CISA теряет 1300 сотрудников

    Иногда чтобы потушить пожар, нужно выбросить все ведра. В структуре Агентства по кибербезопасности и защите инфраструктуры США (CISA) готовятся масштабные сокращения, которые могут серьёзно изменить облик ключевого органа, отвечающего за защиту цифровой и критической инфраструктуры...