cisa

  1. NewsMaker

    Новости Ivanti против хакеров: патчи для актуальных угроз и новые 0day

    Не успела компания исправить старые проблемы, как тут же обнаружились новые. Компания Ivanti выпустила ряд патчей для уязвимых шлюзов Connect Secure (ICS) и Policy Secure (IPS). Однако параллельно в компании обнаружили ещё две новых уязвимости нулевого дня ( zero-day ), одна из которых...
  2. NewsMaker

    Новости Опасность миновала: американские специалисты смогли отбиться от атак Volt Typhoon

    Однако нейтрализация этого киберинцидента не устраняет риски будущих вторжений в инфраструктуру США. Власти США объявили об успешном противодействии китайской государственной кибероперации, направленной на внедрение вредоносного ПО, которое могло бы нанести ущерб гражданской инфраструктуре...
  3. NewsMaker

    Новости Ivanti подарила китайским хакерам доступ к секретным данным США

    Госструктуры страны могут подвергнуться крупнейшей утечки правительственных данных. Агентство кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA ) экстренно выпустила директиву, призывающую агентства Федеральной гражданской исполнительной...
  4. NewsMaker

    Новости Дроны-разведчики: новый уровень вмешательства Китая в США

    Летающие камеры вызывают опасения в американском правительстве. Агентство по кибербезопасности и защите инфраструктуры ( CISA ) и Федеральное бюро расследований (ФБР), предупреждают, что китайские дроны могут использоваться для сбора информации о критической инфраструктуре разных стран...
  5. NewsMaker

    Новости Androxgh0st атакует США: хакеры успешно развёртывают веб-оболочки через старые уязвимости

    ФБР и CISA выпустили экстренное предупреждение, вредонос на Python не щадит корпоративные секреты. Злоумышленники используют уязвимости, о которых известно уже несколько лет, для развёртывания вредоносного ПО Androxgh0st и создания ботнета для кражи учетных данных в облаке. Об этом сообщили...
  6. NewsMaker

    Новости CVE-2023-29357 в SharePoint: вымогателям стало еще проще повысить привилегии и выполнить код удаленно

    CISA предупреждает о новой угрозе после публикации эксплойта к старой уязвимости. Исследователи сообщают о серьёзной угрозе: преступники, занимающиеся распространением вирусов-вымогателей, получили в своё распоряжение рабочий эксплойт для уязвимости в системе Microsoft SharePoint . Этот...
  7. NewsMaker

    Новости CISA предупреждает: критическая уязвимость SharePoint вышла из-под контроля

    Федеральные агентства США обязаны обновить устаревший софт до конца января. Агентство кибербезопасности и безопасности инфраструктуры США ( CISA ) внесло в свой каталог известных эксплуатируемых уязвимостей ( KEV ) критический недостаток безопасности, затрагивающий Microsoft SharePoint...
  8. NewsMaker

    Новости Полный контроль над продуктами Apple, Adobe и Apache: CISA выявляет шесть уязвимостей

    Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), включив в него 6...
  9. NewsMaker

    Новости 300 взломов за 1,5 года: история неуловимых вымогателей Play

    Взломщики заставили встряхнуться американские города и международные компании. Группировка Play , ответственная за ряд разрушительных атак на крупные американские города, совершила более 300 успешных взломов с июня 2022 года. Об этом сообщают ФБР, агентства кибербезопасности в США и...
  10. NewsMaker

    Новости Обновите сервер TeamCity: хакеры готовятся к атаке на цепочку поставок ПО с помощью CVE-2023-42793

    Подготовительный этап откроет путь для массовых шпионских кампаний и кражи данных. Агентство CISA предупреждает, что хакерская группа APT29 с сентября 2023 года осуществляет атаки на неисправленные серверы TeamCity . В ходе атак эксплуатируется уязвимость CVE-2023-42793 (CVSS: 9.8) в...
  11. NewsMaker

    Новости Отключение инфраструктуры: уязвимости Delta Electronics как способ захвата управления дата-центром

    Злоумышленники могут опередить системы безопасности и скрыть вредоносную активность. Критические уязвимости в продукте для мониторинга операционных технологий (OT) компании Delta Electronics могут позволить хакерам скрывать свои действия от сотрудников целевой организации. Проблема...
  12. NewsMaker

    Новости Откажитесь от C++ и доверяйте Rust, призывают шпионы Five Eyes

    Разведслужбы Five Eyes диктуют новые тенденции в программировании. Американское агентство по кибербезопасности и инфраструктурной безопасности ( CISA ), входящее в состав Министерства внутренней безопасности США, настоятельно рекомендует руководителям в области бизнеса и технологий...
  13. NewsMaker

    Новости Критическая уязвимость в роутерах D-Link оказалась фейком

    CISA удалила недостаток из каталога, так как он оказался пустышкой. Недавно выявленная уязвимость CVE-2022-28958, добавленная агентством CISA в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), была официально признана ошибочной и удалена из каталога...
  14. NewsMaker

    Новости Хакеры спровоцировали кризис в водной индустрии США

    CISA предупреждает об увеличении числа атак, использующих уязвимость оборудования Unitronics. Агентство кибербезопасности и инфраструктурной защиты США ( CISA ) активно информирует операторов водной инфраструктуры об уязвимостях устройств израильской компании Unitronics . Поводом для...
  15. NewsMaker

    Новости Двойной удар по федеральным серверам США: почему требования CISA были проигнорированы

    Несвоевременная установка обновлений ColdFusion сыграла злую шутку с американскими организациями. Агентство кибербезопасности и инфраструктурной безопасности ( CISA ) раскрыло информацию о серьёзных атаках на два публичных сервера федерального агентства США. Преступники использовали...
  16. NewsMaker

    Новости Новая эпоха кибербезопасности: ИИ под защитой международных протоколов

    Объединённые усилия 18 стран призваны остановить злоупотребления искусственным интеллектом. Великобритания и США, в сотрудничестве с партнёрами из 16 других стран, представили новые рекомендации для создания безопасных систем искусственного интеллекта. Агентство по кибербезопасности и...
  17. NewsMaker

    Новости Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

    CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями. Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA ) объявило о необходимости усиления защиты...
  18. NewsMaker

    Новости Citrix призывает администраторов вручную завершать пользовательские сессии для защиты от хакеров

    Когда одного лишь патча становится мало для обеспечения безопасности. Компания Citrix напоминает администраторам о необходимости применения дополнительных мер безопасности после устранения уязвимости «Citrix Bleed» ( CVE-2023-4966 ) в своих продуктах NetScaler ADC и NetScaler Gateway...
  19. NewsMaker

    Новости ФБР охотится на хакеров Scattered Spider — подробный профиль киберпреступников уже составлен

    Помогут ли очередные рекомендации безопасности уязвимым организациям? Американские ведомства ФБР и CISA опубликовали совместное предупреждение о деятельности хакерской группы Scattered Spider, состоящей преимущественно из молодых людей до 20 лет . Эта группа, известная также под...
  20. NewsMaker

    Новости ФБР и CISA сообщают о разрушительных вымогательских атаках Rhysida

    Агентства призывают правительственные организации укрепить свою безопасность как можно скорее. Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) в совместном заявлении от 15 ноября предупредили о росте атак, осуществляемых...
  21. NewsMaker

    Новости Royal может переодеться в BlackSuit: возможно, у известной группы скоро появится спецподразделение

    Отчет ФБР и CISA в очередной предупреждает об опасности известного шифровальщика. Специалисты ФБР и агентства CISA опубликовали совместное предупреждение об активизации хакерской группировки под названием Royal ransomware. По данным ведомств, с сентября 2022 года злоумышленники атаковали не...
  22. NewsMaker

    Новости CISA добавила уязвимости Juniper в каталог эксплуатируемых уязвимостей

    Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября. Американское агентство по кибербезопасности и безопасности инфраструктуры ( CISA ) включило в свой KEV -каталог шесть новых уязвимостей, пять из которых затрагивают операционную систему Juniper Junos OS , а...
  23. NewsMaker

    Новости Щиты готовы: в США запустили кампанию «Shields Ready» для защиты критически важной инфраструктуры

    Департамент внутренней безопасности объявляет войну внутренним киберугрозам. Американские государственные структуры предпринимают новые шаги в укреплении безопасности критически важных объектов инфраструктуры. Инициатива «Shields Ready», разработанная Департаментом внутренней безопасности США...
  24. NewsMaker

    Новости Хакеры не дремлют: брешь в протоколе SLP используется для организации высокомощных DoS-атак

    CISA обеспокоена активной эксплуатацией и призвала агентства защитить свои сети в кратчайшие сроки. Служба кибербезопасности и инфраструктурной безопасности США ( CISA ) сообщила об активной эксплуатации высокоуровневой уязвимости в протоколе обнаружения сервисов ( SLP ). Уязвимость...
  25. NewsMaker

    Новости Хакеры не пройдут: CISA рапортует об успехе инициативы каталога эксплуатируемых уязвимостей

    Свыше 100 федеральных агентств США могут видеть актуальные угрозы в реальном времени, это ли не победа в сфере ИБ? Согласно показаниям высокопоставленного чиновника американского Конгресса, каталог эксплуатируемых уязвимостей ( KEV ), которым управляет агентство кибербезопасности и...