cisa

  1. NewsMaker

    Новости CrushFTP в огне: 1400 серверов на грани компрометации

    Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты. Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
  2. NewsMaker

    Новости Цифровая оборона непреступной MITRE пала под натиском хакеров

    Даже самые подготовленные компании не застрахованы от взлома. Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
  3. NewsMaker

    Новости $42 млн и 250 жертв: CISA поделилась неутешительной статистикой по вымогательской группе Akira

    Смещение акцента с Windows-систем позволило хакерам мощно нарастить темпы атак. За последний год хакерская группа «Akira», занимающаяся распространением вымогательского программного обеспечения, атаковала свыше 250 организаций и нанесла ущерб критической инфраструктуре в Северной Америке...
  4. NewsMaker

    Новости 82 000 брандмауэров в зоне риска: для уязвимости в PAN-OS вышел рабочий эксплойт

    Специалисты из Palo Alto делают всё возможное, чтобы защитить пользователей, но даже этого может быть недостаточно. На просторах интернета недавно был обнаружен эксплойт для критической уязвимости в программном обеспечении PAN-OS, используемом в брандмауэрах Palo Alto Networks . Уязвимость...
  5. NewsMaker

    Новости Правительство США в ловушке: зависимость от Microsoft парализует нацбезопасность страны

    Почему США продолжает пользоваться услугами Microsoft, если компании наплевать на защиту? Совет по обзору кибербезопасности (Cyber Safety Review Board, CSRB) опубликовал отчет, в котором указал на необходимость кардинального изменения подхода Microsoft к вопросам безопасности, в свете серий...
  6. NewsMaker

    Новости Смартфон вместо отмычки: умные замки Chirp подрывают безопасность десятков тысяч домовладений

    Исследователи называют выявленную уязвимость одной из самых опасных в индустрии умного дома. Серьёзная угроза безопасности была обнаружена в умных замках, управляемых программным обеспечением Chirp Systems. Благодаря критической уязвимости, злоумышленники могут удалённо разблокировать их и...
  7. NewsMaker

    Новости Взлом Sisense: данные крупнейших компаний США оказались в руках хакеров

    Компрометация цепочки поставок может повлиять на критическую инфраструктуру. Агентство CISA взяло под контроль ситуацию вокруг нарушения безопасности данных американской компании Sisense, специализирующейся на бизнес-аналитике. Инцидент оказал значительное влияние на организации критической...
  8. NewsMaker

    Новости CISA открывает доступ к оружию властей против вирусов: Malware Next-Gen теперь доступен всем

    Теперь инструмент доступен не только для правительства, но и для частных компаний. Агентство CISA объявило о запуске новой системы анализа вредоносных программ — Malware Next-Gen, которая позволяет организациям анализировать образцы вредоносного ПО и другие подозрительные артефакты...
  9. NewsMaker

    Новости CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

    Как пренебрежение заветами Билла Гейтса привело к масштабной утечке данных. Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft , которые привели к масштабной утечке данных в прошлом году. Последствия прошлогодней атаки на сервис...
  10. NewsMaker

    Новости $2,6 млрд - цена кибербезопасности: CISA подсчитала расходы на новый закон

    Власти США должны знать о каждой атаке на сотни тысяч компаний. Агентство CISA представило законопроект об обязательной отчетности организаций критической инфраструктуры о кибератаках перед правительством. Предложение опубликовано для общественного обсуждения. Закон, который лег в...
  11. NewsMaker

    Новости RCE в SharePoint: CISA призывает устранить уязвимости как можно скорее

    Быстрое появление общедоступных эксплойтов увеличивает вероятность атак. Агентство по кибербезопасности и безопасности инфраструктур ( CISA ) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint , которая позволяет злоумышленникам осуществлять...
  12. NewsMaker

    Новости Код красный: в одном из продуктов Ivanti найдена очередная дыра безопасности

    Обновите корпоративное ПО, пока хакеры не добрались до ваших данных. Ivanti предупреждает о критической уязвимости в своём продукте Standalone Sentry. Она позволяет злоумышленникам удалённо выполнять произвольные команды. Уязвимость, получившая обозначение CVE-2023-41724, оценена в 9.6...
  13. NewsMaker

    Новости Гарант безопасности: FCC вводит новую маркировку для умных гаджетов

    Правительство США берет под контроль усиливающийся технологический хаос. Федеральная комиссия по связи США ( FCC ) утвердила новую программу добровольной маркировки для устройств Интернета вещей ( IoT ), предназначенных для потребителей. Программа вводит сертификационную метку «U.S Cyber...
  14. NewsMaker

    Новости Сапожник без сапог: хакеры взломали CISA

    Недавняя атака обнажила уязвимости американской системы киберзащиты. Как сообщают зарубежные источники, в феврале системы Агентства по кибербезопасности и защите инфраструктуры США ( CISA ) подверглись атаке хакеров, которые использовали уязвимости в продуктах компании Ivanti . В ответ на...
  15. NewsMaker

    Новости Цена молчания: троян Phobos диктует условия госаппарату США

    Только за прошлый май группировке удалось провести 67 кибератак. На что еще она способна? Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) опубликовало консультативное предупреждение об известных методах кибератак и индикаторах взлома группировки Phobos. Это поможет...
  16. NewsMaker

    Новости CVE-2023-29360: госсекреты США на волоске от масштабной компрометации

    CISA бьёт тревогу, призывая правительственные ведомства обновиться как можно скорее. Агентство по кибербезопасности и безопасности инфраструктуры США ( CISA ) выдало предписание агентствам Федеральной исполнительной ветви гражданского управления США ( FCEB ) усилить защиту своих систем...
  17. NewsMaker

    Новости Слив безопасности: водные системы США тонут в кибератаках

    Американские спецслужбы выпустили руководство по защите критической инфраструктуры. В свете растущей угрозы кибератак на критически важные инфраструктуры, американские агентства CISA , ФБР и Агентство по охране окружающей среды ( EPA ) опубликовали рекомендации для улучшения защиты систем...
  18. NewsMaker

    Новости Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

    Компрометации можно было избежать, применив лишь несколько простых мер защиты... Американское агентство кибербезопасности и защиты инфраструктуры ( CISA ) в сотрудничестве с межгосударственным центром анализа и обмена информацией ( MS-ISAC ) установило , что неизвестные злоумышленники...
  19. NewsMaker

    Новости Открытое ПО – крепость или мишень? CISA и OpenSSF знают ответ

    Новые требования задают единые стандарты безопасности репозиториев. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) объявило о сотрудничестве с рабочей группой фонда безопасности открытого исходного кода ( OpenSSF ). Организации представили совместную платформу для...
  20. NewsMaker

    Новости Китайские хакеры 5 лет контролировали критическую инфраструктуру США

    Volt Typhoon готовила почву для диверсий, утверждают спецслужбы. Согласно совместному предупреждению , опубликованному 7 февраля Агентством кибербезопасности и инфраструктуры США ( CISA ), Агентством национальной безопасности ( NSA ) и Федеральным бюро расследований (ФБР), китайская...