Кибербезопасность

Уязвимости, атаки, угрозы, инструменты безопасности, облачная безопасность и идентификация.

45 Статьи

Взлом CEVA Logistics поставил под угрозу данные клиентов Pokémon Center в Великобритании и Германии и привёл к отмене некоторых заказов

Кибербезопасность

Взлом CEVA Logistics поставил под угрозу данные клиентов Pokémon Center в Великобритании и Германии и привёл к отмене некоторых заказов

Pokémon Center уведомила клиентов в Великобритании и Германии, что кибератака на логистическую компанию CEVA Logistics привела к краже их имён, адресов и данных о заказах. Инцидент также вызвал задержки доставки и отмену некоторых заказов, однако компания подтвердила, что данные платёжных карт не пострадали.

2026-08-17

Хакер предлагает 3,64 миллиона записей учетных записей Azure крупных компаний

Кибербезопасность

Хакер предлагает 3,64 миллиона записей учетных записей Azure крупных компаний

Злоумышленник под именем TheHatman утверждает, что украл 3,64 миллиона записей о сотрудниках и корпоративных учетных записях из сред Microsoft Azure, принадлежащих крупным компаниям, и выставляет их на продажу. BleepingComputer не смогла независимо проверить подлинность данных, а Tata Consultancy Services и Gap Inc. заявили, что не обнаружили признаков взлома своих систем.

2026-08-17

Microsoft работает над исправлением уязвимости ShieldBreak в Defender

Кибербезопасность

Microsoft работает над исправлением уязвимости ShieldBreak в Defender

Microsoft начала подготовку обновления безопасности для устранения уязвимости повышения привилегий в Microsoft Defender, отслеживаемой под номером CVE-2026-69414, после того как исследователь безопасности опубликовал доказательство её эксплуатации на обновлённых системах Windows. Для эксплуатации требуются локальный доступ и ограниченные привилегии, а для успешного повышения привилегий Defender должен быть включён.

2026-08-17

Взлом французской налоговой службы затронул данные 678 тысяч физических лиц и организаций

Кибербезопасность

Взлом французской налоговой службы затронул данные 678 тысяч физических лиц и организаций

Министерство экономики и финансов Франции сообщило, что злоумышленнику удалось получить доступ к системам Генерального управления государственных финансов и украсть данные 678 тысяч физических лиц и специалистов, включая налоговую информацию и сведения о недвижимости. Министерство подтвердило, что учётные записи пользователей и пароли не пострадали, а власти продолжают расследование и уведомление пострадавших.

2026-08-17

Philips и GE расследуют утверждения о краже данных группировкой Clop

Кибербезопасность

Philips и GE расследуют утверждения о краже данных группировкой Clop

Philips и GE подтвердили, что расследуют утверждения группировки Clop о взломе их систем и краже данных. Philips заявила, что ограниченный инцидент затронул внутренний сервер, был локализован и не повлиял на клиентские среды. Утверждения связаны с эксплуатацией критической уязвимости в платформах PTC Windchill и PTC FlexPLM.

2026-08-17

Утечка данных SafePal затронула около 39 798 клиентов; информация выставлена на продажу

Кибербезопасность

Утечка данных SafePal затронула около 39 798 клиентов; информация выставлена на продажу

SafePal предупредила об утечке данных заказов примерно 39 798 клиентов в результате эксплуатации уязвимости в функции отслеживания заказов; при этом один из злоумышленников утверждает, что выставил данные на продажу. По данным компании, инцидент не затронул ключи кошельков, фразы восстановления или платёжные данные.

2026-08-16

Вредоносная программа AmnesiaStealer позволяет злоумышленникам удалённо управлять сессиями браузера macOS

Кибербезопасность

Вредоносная программа AmnesiaStealer позволяет злоумышленникам удалённо управлять сессиями браузера macOS

Jamf обнаружила новую вредоносную программу для кражи информации, нацеленную на пользователей macOS посредством кампаний ClickFix. Она может копировать профили Chromium и запускать их в скрытом браузере, позволяя злоумышленнику управлять аутентифицированными сессиями пользователя. Помимо кражи данных браузера, вредоносная программа собирает пароли, криптовалютные кошельки, данные Keychain и другие файлы.

2026-08-16

CHERI переопределяет безопасность указателей для построения точной изоляции программного обеспечения

Кибербезопасность

CHERI переопределяет безопасность указателей для построения точной изоляции программного обеспечения

David Chisnall объясняет, как архитектура CHERI использует аппаратные возможности для защиты указателей и установления границ памяти и разрешений, обеспечивая пространственную и временную безопасность программного обеспечения, написанного на C и C++, без масштабной переработки. В докладе этот механизм связывается с возможностью построения точной изоляции между компонентами системы при непосредственном совместном использовании структур данных вместо полной зависимости от традиционных механизмов RPC.

2026-08-16

Вредоносная сеть Evooo1Bot превращает маршрутизаторы в узлы для ретрансляции трафика

Кибербезопасность

Вредоносная сеть Evooo1Bot превращает маршрутизаторы в узлы для ретрансляции трафика

Исследователи обнаружили новую вредоносную сеть на базе Mirai, которая атакует подключённые к интернету шлюзовые устройства и превращает их в узлы SOCKS5 для ретрансляции трафика, а также может красть учётные данные и выполнять DDoS-атаки. Evooo1Bot эксплуатирует известные уязвимости в различных устройствах и продуктах и использует передовые механизмы сокрытия и обеспечения устойчивости.

2026-08-15

Cloudflare позволяет защищать приложения Workers с помощью Access одним щелчком

Кибербезопасность

Cloudflare позволяет защищать приложения Workers с помощью Access одним щелчком

Cloudflare представила новые инструменты для непосредственной привязки политик Access к приложениям Workers, благодаря чему аутентификация выполняется до передачи любого запроса коду приложения независимо от используемого домена или URL-адреса. Компания также позволяет применить политику на уровне аккаунта для защиты существующих и будущих приложений по умолчанию.

2026-08-14

Атаки на критическую уязвимость в SAP Commerce Cloud через три дня после выпуска исправления

Кибербезопасность

Атаки на критическую уязвимость в SAP Commerce Cloud через три дня после выпуска исправления

Компания Defused подтвердила, что злоумышленники начали атаковать уязвимость удалённого выполнения кода в SAP Commerce Cloud, несмотря на отсутствие общедоступного эксплойта и официальное заявление SAP о её активной эксплуатации. SAP призвала клиентов и партнёров немедленно установить обновление безопасности.

2026-08-14

Shell расследует возможный инцидент безопасности после заявления Clop о краже 89 гигабайт данных

Кибербезопасность

Shell расследует возможный инцидент безопасности после заявления Clop о краже 89 гигабайт данных

Компания Shell подтвердила, что расследует возможный инцидент безопасности после заявления группы Clop о краже 89 гигабайт ее данных, включая инженерные чертежи и планы проектов. Заявление прозвучало в рамках атак, использовавших критическую уязвимость в платформах PTC Windchill и FlexPLM для доступа к данным нескольких организаций.

2026-08-14

Cloudflare делает мониторинг прозрачности сертификатов доступным для всех пользователей и сокращает количество повторных уведомлений о продлении

Кибербезопасность

Cloudflare делает мониторинг прозрачности сертификатов доступным для всех пользователей и сокращает количество повторных уведомлений о продлении

Сервис Certificate Transparency Monitoring стал общедоступным после того, как Cloudflare начала фильтровать сертификаты, выпускаемые или управляемые от имени клиентов, чтобы уведомления были сосредоточены на неожиданных внешних сертификатах. Сервис доступен на всех тарифах без дополнительной платы; также были улучшены сообщения электронной почты и добавлена возможность включения сервиса в панели управления.

2026-08-13

Apple отправляет новые уведомления об угрозах пользователям, ставшим целями наёмного шпионского ПО, в 110 странах

Кибербезопасность

Apple отправляет новые уведомления об угрозах пользователям, ставшим целями наёмного шпионского ПО, в 110 странах

Apple подтвердила отправку 13 августа новой партии уведомлений об угрозах пользователям, ставшим целями атак с использованием наёмного шпионского ПО, отметив, что эти предупреждения основаны на индикаторах высокой достоверности. Компания не связывает эту рассылку с конкретной шпионской программой или определённым государственным ведомством.

2026-08-13

Злоумышленники Akira отключают системы EDR через безопасный режим и крадут данные без шифрования

Кибербезопасность

Злоумышленники Akira отключают системы EDR через безопасный режим и крадут данные без шифрования

Один из партнёров вымогательского ПО Akira воспользовался открытым SonicWall VPN без многофакторной аутентификации для доступа к сети жертвы, а затем отключил средства защиты, перезагрузив систему в безопасном режиме. Злоумышленникам удалось украсть данные и учётные данные менее чем за пять часов, однако вымогательская нагрузка не смогла зашифровать файлы из-за ошибок, связанных с памятью.

2026-08-13

Группа Jewelbug взломала электронную почту 15 государственных учреждений одновременно с криптовалютными мошенническими операциями

Кибербезопасность

Группа Jewelbug взломала электронную почту 15 государственных учреждений одновременно с криптовалютными мошенническими операциями

Symantec раскрыла, что группа Jewelbug, также известная как Earth Alux и REF7707, провела шпионскую кампанию против правительственных учетных записей электронной почты на Ближнем Востоке одновременно с масштабной активностью по мошенничеству против пользователей криптовалют. Атаки основывались на взломе общей платформы размещения электронной почты, внедрении вредоносного ПО, краже файлов cookie и конфиденциальных данных.

2026-08-13

Инструменты для удаления водяных знаков из текстов ИИ распространяются без доказательств их эффективности

Кибербезопасность

Инструменты для удаления водяных знаков из текстов ИИ распространяются без доказательств их эффективности

В течение нескольких дней после объявления Anthropic об активации невидимых водяных знаков в текстах, создаваемых Claude, появились проекты с открытым исходным кодом и коммерческие сервисы, утверждающие, что позволяют обходить эти знаки. Однако проверить эти заявления в настоящее время невозможно: Anthropic не опубликовала механизм нанесения знака и не выпустила инструмент для его обнаружения.

2026-08-13

Соединённые Штаты разрешают частным компаниям проводить наступательные кибероперации под контролем правительства

Кибербезопасность

Соединённые Штаты разрешают частным компаниям проводить наступательные кибероперации под контролем правительства

Администрация Трампа объявила о политике, позволяющей частным компаниям, соответствующим определённым требованиям, проводить операции по наблюдению и нарушению работы против преступных группировок и международных хакеров в рамках программы, управляемой федеральным правительством. Механизм ещё не введён в полномасштабную эксплуатацию и может столкнуться с юридическими вызовами, а также дипломатическими и из вопросов безопасности.

2026-08-13