cybersec news | ИБ и IT


Гео и язык канала: Россия, Русский
Категория: Технологии


Новости по кибербезопасности и IT.
По всем вопросам - @cyberinfosec_bot

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: КИБЕР МЕДИА
▶️ В рамках SOC Forum 2025 поговорили с Ольгой Мурзиной, коммерческим директором компании WMX, и Виктором Бобыльковым, CISO компании MTS Web Services, о том, где грань между необходимыми тратами на ИБ и паранойей.

Интервью уже доступно в VK, в YouTube и в Rutube.

👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение.

😎 Здесь о кибербезе


Apple выпустила обновления безопасности для устранения двух нулевых уязвимостей в WebKit, которые уже использовались в реальных атаках и могли привести к произвольному выполнению кода на устройствах Apple. Эти «zero-day»-ошибки затрагивают WebKit — движок, отвечающий за обработку веб-контента в Safari и других приложениях.

- Исправлены две нулевые уязвимости: CVE-2025-43529 и CVE-2025-14174. Первая представляет собой use-after-free-ошибку с риском удалённого выполнения кода при обработке вредоносного web-контента, вторая — ошибку повреждения памяти при парсинге.

- Обновления безопасности доступны для iPhone, iPad, Mac, watchOS, tvOS и VisionOS — их установка критична, так как Apple подтверждает возможную эксплуатацию в целевых атаках.

- Уязвимости были выявлены до того, как патчи распространились глобально, что делает эту кампанию одной из серьёзных угроз конца 2025 года для пользователей Apple-устройств.


Для Microsoft Outlook опубликован PoC-эксплойт для уязвимости нулевого клика, позволяющей удалённое выполнение кода при получении специально сформированного письма. Исследователи предупреждают, что атака не требует открытия вложений или перехода по ссылкам — достаточно доставки письма в почтовый ящик жертвы.

- Уязвимость позволяет выполнить код на системе жертвы на этапе обработки письма клиентом Outlook, что делает атаку практически незаметной.

- Опубликованный PoC значительно повышает риск массовой эксплуатации, особенно в корпоративных средах с Exchange и Outlook.

- Microsoft уже выпустила обновления безопасности, однако часть организаций остаётся уязвимой из-за задержек с патчингом.


Google Chromium столкнулся с уязвимостью нулевого дня (CVE-2025-14174), которую уже эксплуатируют в реальных атаках, — об этом сообщила компания, выпустив предупреждение CISA и обновления безопасности. Дефект находится в компоненте ANGLE, отвечающем за обработку графических API (OpenGL ES), что делает браузеры на основе Chromium уязвимыми при обработке специально созданного контента.

- Уязвимость CVE-2025-14174 получила высокий рейтинг опасности и затрагивает движок ANGLE, используемый в Google Chrome и других браузерах на базе Chromium.

- Проблема могла уже использоваться злоумышленниками в «нулевых» атаках до патча, что побудило CISA выпустить срочное предупреждение.

- Google выпустил обновления безопасности для исправления уязвимости — настоятельно рекомендуется обновить Chrome и другие Chromium-браузеры до последних версий.


Репост из: КИБЕР МЕДИА
🎄Новогодний вебинар StopPhish

ИБ под ёлку: социальная инженерия и новогодние сюрпризы

📅 15 декабря | 14:00 (МСК)

Безопасники всея Руси, собираемся вместе!

StopPhish превращает вебинар в новогоднее шоу:

🟢CEO Юрий Другач раздаёт рабочие лайфхаки по защите от социнженерии,
🟢а специальный гость, которого ежегодно ждут все дети и безопасники, будет разыгрывать эксклюзивные подарки!

Что вас ждёт:

🟢Практические приёмы защиты от фишинга и социнженерии.
🟢Викторина в прямом эфире — новый крутой курс StopPhish в подарок.
🟢Памятки с готовыми инструментами для вашей команды.
🟢А после вебинара слушатели получат записи всех докладов первой в России конференции по социальной инженерии.

💥 Закрывайте год с пользой и праздничным настроением — ждем вас на бесплатном вебинаре!

➡️ Регистрация по ссылке

*Реклама. ООО «СИ КЬЮР»


У LockBit 5.0 произошёл крупный провал — их инфраструктура с серверами, IP-адресами и доменами оказалась публичной, раскрывая детали их операций.

- Утечка раскрыла внутренние серверы и домены LockBit 5.0, что подрывает их анонимность и ставит под угрозу текущие кампании группировки.

- Эксперты считают это серьёзным ударом по организованной киберпреступности — раскрытие инфраструктуры мешает дальнейшим атакам и облегчает отслеживание преступников.

- Последствия утечки ещё изучаются — возможно, будет полезна информации для жертв атак и служб кибербезопасности, чтобы оценить ущерб и повысить защиту.


Apache Tika получила критическую уязвимость, позволяющую проводить атаки через поддельные PDF-файлы — эксперты предупреждают, что вредоносный документ может получить доступ к внутренним файлам сервера или вызвать SSRF-атаки.

- Уязвимость затрагивает компонент обработки PDF-документов в Apache Tika — поддельный PDF может быть использован для чтения произвольных файлов и отправки запросов к внутренним адресам.

- В России и других регионах уже зафиксированы хосты с уязвимой версией, то есть риск использования атаки реален.

- Эксперты отмечают, что многие проекты и корпоративные серверы до сих пор используют Tika без дополнительных ограничений на обработку контента — из-за этого возможен массовый масштаб взломов.


Intellexa, разработчик шпионского ПО Predator, за последние несколько лет задействовал 15 «нулевых» уязвимостей для атак на устройства iOS и Android по всему миру.

Атаки велись с 2021 года, при этом злоумышленники регулярно использовали свежие неизведанные уязвимости, что позволило внедрить spyware на устройства пользователей.

Компания продолжает действовать, несмотря на санкции и публичные обвинения — это подчёркивает, что рынок коммерческого шпионского ПО остаётся активным.


Репост из: КИБЕР МЕДИА
▶️ На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к
детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Интервью уже уже доступно в VK, в YouTube и в Rutube.

👀 Переходите по ссылке, смотрите и оставляйте свои комментарии. Нам очень важно ваше мнение.

😎 Здесь о кибербезе


В Гарварде признались в крупной утечке данных: пострадали системы «Alumni Affairs & Development» — скомпрометированы были личные данные выпускников, доноров, сотрудников и их родственников.

- Злоумышленники получили доступ через атаку «вишинг», после чего смогли проникнуть в учетные записи сотрудников.

- В утёкших записах — имена, адреса, контактные данные, информация о пожертвованиях, истории посещений, участие в мероприятиях и связанные биографические данные.

- Более чувствительные данные — социальные номера, пароли, финансовая информация — по заявлению университета не были затронуты.


Coupang заявила о крупной утечке — из-за взлома оказалось скомпрометировано около 33,7 миллиона учётных записей пользователей.

- В списке затронутых оказались имена, номера телефонов, адреса доставки, email и детали заказов — это даёт злоумышленникам множество возможностей для фишинга и мошенничества.

- Компания уже признала инцидент публично и начала расследование, но пока не раскрыла подробностей: неизвестно, были ли затронуты финансовые данные и пароли.

- Эксперты предупреждают, что данные такого масштаба могут быть перепроданы на дарквебе или использованы для кибератак и атак социальной инженерии.


Утечка в Mercedes‑Benz USA — хакеры под псевдонимом «zestix» заявили, что получили доступ к «юридическим и пользовательским данным» компании, похитив порядка 18.3 ГБ информации.

Mercedes-Benz USA пока не раскрыла, подтверждает ли она факт взлома или масштаб возможной утечки.


Репост из: КИБЕР МЕДИА
😎 Рутокен под защитой: зачем бизнесу аппаратные ключи и как они работают

Безопасность цифровых документов и учетных записей не ограничивается рамками паролей.

🔐 Сегодня все чаще используются аппаратные средства аутентификации и электронной подписи.

В России ключевым игроком в этой сфере стал Рутокен. Эти устройства применяются в банках, госструктурах и коммерческих организациях, обеспечивая защиту данных и юридическую силу электронных документов.

➡️ В новой статье на сайте разобрались, что такое Рутокен, зачем он нужен и как вписать его в корпоративную инфраструктуру.

😎 Здесь о кибербезе


Группа Akira теперь нацелена на виртуальные машины Nutanix AHV: злоумышленники эксплуатируют уязвимость CVE-2024-40766 в SonicWall для развёртывания вымогателя на VM-кластерах.

- Атаки наблюдаются на виртуальных машинах Nutanix, развёрнутых на AHV-гипервизоре.

- Уязвимость CVE-2024-40766 была частью SonicWall Secure Mobile Access и позволяет злоумышленникам проникнуть в сеть и запустить ransomware.

- Вымогатели требуют крупные суммы, пытаясь получить контроль над виртуализированной инфраструктурой, что существенно увеличивает риски для организаций с кластерными средами.


Компании в Австралии всё чаще передают функции информационной безопасности на аутсорсинг: рост спроса на услуги MSSP в 2025 году превысил 25 % по сравнению с прошлым годом.

- Малые и средние предприятия сообщают об острой нехватке специалистов по кибербезопасности и выбирают MSSP-решения как альтернативу.

- Услуги распространяются не только на защиту периметра, но и на расследование инцидентов, управление уязвимостями и мониторинг облачных сред.

- Аналитики отмечают, что тренд обусловлен увеличением числа атак и ускорением сроков реагирования — предприятия ищут способ быстро закрыть пробелы в защите.


Критическая уязвимость в Fortinet FortiWeb WAF эксплуатируется в дикой среде: злоумышленники получают доступ к административным панелям и создают аккаунты без авторизации.

- Уязвимость позволяет атакующему, без учётной записи, получить доступ к панели управления FortiWeb и использовать интерфейс WebSocket для выполнения команд.

- Эксплуатация замечена с октября 2025 года, через PoC-код.

- Версия 8.0.1 уязвима, в версии 8.0.2 проблема закрыта — обновление уже доступно.


Во Eastern Cape Department of Human Settlements была зафиксирована масштабная кибератака: внешняя группа получила доступ к ИТ-системам отдела, нарушив работу цифровой инфраструктуры.

- Хакеры, заявляющие о себе как NightSpire, утверждают, что получили доступ к данным заявителей и поставщиков отдела.

- Сотрудники департамента были отправлены домой и проинструктированы не включать рабочие ноутбуки до выяснения ситуации.

- Официальные представители минимизируют инцидент, называя его «незначительным нарушением ИТ-безопасности», однако источник утверждает, что «все системы отдела сильно скомпрометированы».


Репост из: КИБЕР МЕДИА
😎 VirusTotal для ИБ-специалиста: как эффективно использовать сервис и не попасть в ловушку

VirusTotal уже стал привычным инструментом для специалистов по информационной безопасности — через него проверяют подозрительные файлы, анализируют URL-адреса и собирают контекст об угрозах.

⏱ Десятки антивирусных движков, песочницы и threat intelligence платформы предоставляют выводы за считанные минуты.

Но далеко не все понимают, как правильно интерпретировать результаты, когда доверять сервису нельзя и почему загрузка конфиденциального файла может обернуться серьезной проблемой.

➡️ В новой статье на сайте вместе с экспертами разобрали возможности VirusTotal, критичные ограничения и альтернативы для корпоративной среды.

😎 Здесь о кибербезе


CISA официально добавила уязвимость CVE‑2025‑21042, затрагивающую устройства Samsung, в свой каталог «Known Exploited Vulnerabilities».

- Уязвимость CVE-2025-21042 позволяет злоумышленникам удалённо выполнить код на устройствах Samsung Galaxy через компонент libimagecodec.quram.so, и была задействована в кампании LANDFALL.

- По данным исследования, атаку могли начать через изображения, переданные через WhatsApp, без какого-либо взаимодействия со стороны жертвы.

- Задача CISA — заставить федеральные ведомства США срочно обновить уязвимые устройства Samsung до 20 ноября и применить повышенные меры контроля.


В кампании, нацеленной на клиентов Oracle E‑Business Suite (EBS), группа Cl0p раскрыла почти 30 организаций как предполагаемых жертв — атака, предположительно проведённая через клиента-решения Oracle, сочетает в себе элементы вымогательства и промышленного шпионажа.

- В список жертв входят такие компании, как Logitech, The Washington Post, Cox Enterprises, Pan American Silver, LKQ Corporation и Copeland.

- Утверждается, что из некоторых организаций были публично обнародованы сотни гигабайтов и даже терабайты файлов, что указывает на глубину компрометации.

- При этом до сих пор не ясно, какие именно уязвимости EBS использовали атакующие — предполагаются CVE-2025-61882 и CVE-2025-61884 как возможные точки входа.

Показано 20 последних публикаций.

452

подписчиков
Статистика канала