Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.
Пора признать, что квантовые угрозы — это уже не сценарий из фантастики.
Хакеры начали использовать новую брешь для подготовки удаленного запуска кода.
Обходных путей нет, только патч…
Уязвимость MongoBleed позволяет вытаскивать чувствительные данные из MongoDB, и волна сканирования уже идет.
Статистика CVE показывает спад доли критических проблем, даже когда уязвимостей становится всё больше.
Почему США выступают против личных VPN.
Самое время проверить свой смартфон, пока не стало слишком поздно.
Новый проект объясняет, почему привычные советы не защищают и что делать вместо этого.
Гостевой доступ к документам внезапно стал ключом от всех дверей вашего сервера.
Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча.
Дыру добавили в список активно эксплуатируемых. Через неё уже взламывают Windows 10, 11 и серверы.
Патч вышел ещё в июне, но тысячи организаций до сих пор под ударом.
UNC5291 получила доступ к самому ценному и превратила защиту в оружие против её владельцев.
Один HTTP-запрос — и злоумышленник получает полный контроль над корпоративным сервером.
CISA бьёт тревогу и рекомендует как можно скорее закрыть уязвимость.
Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились.
Хакеры активно используют CVE-2025-32463 для взлома организаций. Ваша может быть следующей.
Киберагентства сразу четырёх стран, не сговариваясь, забили тревогу. Времени почти не осталось.
CISA требует от госкомпаний немедленных действий.
Программа удержания экспертов превратилась в программу кормления бездарей — за $138 млн.
Случайная находка изменила представление о привычных вещах.
Обновиться или смотреть, как свой VPN работает на чужих.
Три критические бреши превратили защищённые платформы в открытые двери.
Гемодиализ прошел успешно. Но есть плохие новости…
Уязвимость в Exchange, которая способна обнулить безопасность домена.
CVE-2025-53786: критическая брешь, стирающая защиту гибридных Exchange до нуля.
Кто успеет первым — злоумышленник или пользователь?
Старые устройства вновь стали порталом для незваных гостей.
CISA рассекретила мощную киберплатформу для охоты на хакеров.
Один закон обрушил американскую систему — другой уже строит её заново.
Они не оставляют следов. До той секунды, пока вы не кликнете по пустой папке.
Они не обновляются. Они не защищены. И они уже работают на злоумышленников.
Всего за год компания успела поразить десятки крупных компаний, включая больницы.
Как украсть сессию, не вставая с кресла.
Цифровое наступление началось с выстрела в собственную инфраструктуру.
Мессенджер, который должен был защищать, стал троянским конём.
Что будет, если хакеры выключат Америку?
Всё, что нужно злоумышленнику — немного терпения и забытый баг в OverlayFS.
Эти роутеры до сих пор стоят в тысячах квартир, абсолютно не защищая от киберугроз.
CVE выживает в подвешенном состоянии, как и вся кибербезопасность США.
Кто такой xoxo from Prague и зачем LockBit объявил на него охоту?
Америка рвётся в бой с порезанным штабом, пустым кошельком и назначенцем без опыта.
Уже 900 компаний не справились с этими хакерами. Как думаете, справитесь ли вы?
Один человек превратил экстренные службы в оружие.
Власти замалчивают масштабы утечки, но данные 60 чиновников уже утекли в свободное плавание.
Новая кампания атак на SaaS уже здесь — и Commvault оказался первым в списке.
Пока вы работали в Excel, кто-то уже получил права администратора на вашем ПК.
SAP недооценила последствия Visual Composer.
Shadowserver бьёт тревогу: сотни серверов как на ладони, атаки уже идут.
Не успели подписаться на рассылку? Пеняйте на себя.
Новая система оповещений больше похожа на квест, чем на борьбу с киберугрозами.
Ведомства доверяли инженеру, которого Have I Been Pwned давно внес в топ.
Когда в систему можно войти через Chrome DevTools — возможно, пора перезагрузить страну.
Для американской кибербезопасности наступают непростые времена.
За фразой о нормализации кибернаступлений скрывается гораздо больше, чем кажется на первый взгляд.
Специалисты бьют тревогу, а корпорации делают вид, что всё под контролем.
Почему компании до сих пор не залатали эти очевидные бреши?
Внутренние цепочки доверия превращаются в тропы для незаметного перемещения хакеров.
Шпионы на подходе, а власти избавляются от тех, кто мог бы их остановить.
28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт?
CISA лишило возможности видеть угрозы.
Поддержка пришла оттуда, откуда никто не ждал.
Под ударом – безопасность всего интернета.
Иногда чтобы потушить пожар, нужно выбросить все ведра.
Тот, кто охранял тайны, сам стал угрозой нацбезопасности
Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира.
Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля.
Метод атаки делает хакеров неуловимыми.
Когда хакеры воюют не только с жертвами, но и друг с другом.
Расширение «.medusa» — знак того, что уже слишком поздно.
Справится ли новый руководитель агентства с непростым положением дел?
США теперь усиливают защиту от Китая.
Бьёрн Страуструп призывает сообщество защитить своё детище от исчезновения.
Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий?
Организации рискуют потерять контроль над критически важной информацией.
Противоречивый путь 19-летнего гения из подполья в Госдеп.
CISA требует от федеральных агентств немедленного устранения угрозы.
Всего один файл стал причиной остановки тысяч компаний по всему миру.
Исчезнет ли цензура на федеральном уровне после выполнения требований Дональда Трампа?
Почему даже крупные компании не могут избавиться от столь банальных ошибок.
На кого теперь рассчитывать в борьбе с цифровыми угрозами национального масштаба?
Программа управления инфраструктурой превратилась в троянского коня.
Microsoft признала критическую уязвимость в системе защиты.
Для тех, кто раздумывал об уходе, теперь созданы максимально комфортные условия.
Внезапное решение министерства поставило сотрудников в безвыходное положение.
Джен Истерли предупреждает о рисках для критической инфраструктуры.
Две цепочки атак, которые потрясли облака.
Новая инициатива направлена на оперативный обмен критически важной информацией.
Тысячи корпоративных сетей оказались беззащитны перед критической уязвимостью.
CISA добавляет вторую уязвимость BeyondTrust в каталог.
Простой анализ логов привёл специалистов к шокирующему открытию.
Специалисты отрасли готовятся к масштабной перестройке системы.
CISA настаивает на немедленном устранении критической уязвимости.
PoC-эксплойт уже в сети, установите исправление как можно скорее.
Специалисты выявляют неожиданные риски для пользователей.
Агентство советует переходить на защищённые мессенджеры со сквозным шифрованием.
Киберпреступники воспользовались упущением в защите и оставили сотни компаний без данных.
Международные ИБ-агентства раскрыли главные риски и пути защиты от взлома телекоммуникаций.
Посольство Китая отрицает обвинения в атаках, но факты говорят иначе.
Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций?
ФБР рассказало, как изменилась тактика киберпреступников в 2024 году.
Чем закончится передел влияния в сфере цифрового контроля?
Новый председатель комитета намерен изменить подход к безопасности данных.
Обновления в работе позволили институту справиться с завалом ошибок.
Агентство опровергает заявления о массовых фальсификациях на выборах.
Уязвимость позволяет злоумышленникам проникнуть в сердце промышленной инфраструктуры.
Масштабная кибератака охватила две страны Северной Америки.
США столкнулись с крупнейшей в истории утечкой медицинских данных.
Что уже делает техногигант для соблюдения концепции Secure by Design?
Западные агентства предупреждают о новых схемах цифрового обмана.
Как устаревшие протоколы ставят под удар заводы и фабрики.
ФБР и CISA предупреждают о новом витке цифровых атак.
Федеральные агентства получили строгие сроки для устранения киберугроз.
Федеральные агентства раскрыли преступные схемы, которые направлены на уязвимые слои населения и добродушных жителей.
Ураган «Хелен» стал отличным прикрытием для кибермошенников.
Агентство рекомендовало немедленно прекратить использование определённых устройств.
CISA предупреждает, что хакеры испытывают на прочность водную инфраструктуру.
Джен Истерли назвала истинные причины посредственной кибербезопасности.
Предложение ведомств призвано улучшить безопасность новых версий программ.
Почему именно эти ошибки могут стать последней каплей для американских организаций?
Водоснабжение США стало лакомым кусочком для хакеров.
Изменит ли ситуацию на выборах новая политика агентства?
CISA дала федеральным агентствам США три недели, чтобы защитить свои сети.
Новая брешь обнаружена всего через неделю после предыдущей уязвимости в том же продукте.
Критические уязвимости угрожают нацбезопасности США.
Организации должны действовать быстро, чтобы предотвратить разрушительные кибератаки.
После ребрендинга вымогатели Royal поднимают все планки.
Специалисты раскрывают потенциал и ограничения ИИ в кибербезопасности.
Неисправленные ошибки стали инструментом в погоне за ценными данными.
Федеральные агентства США получили жёсткий дедлайн для устранения проблемы.
Успеют ли администраторы закрыть брешь в GeoServer?
Исследователи раскрыли уязвимости в ключевом оборудовании лабораторий.
CISA раскрывает правду о безопасности проектов с открытым кодом.
Агентство подтвердило взлом своих систем, который передал химбезопасность США в руки хакеров.
CISA и NIST теряют хватку, но частный сектор спасает положение.
CISA призывает правительственные агентства срочно обновить уязвимые системы.
CISA добавляет в свой каталог новую ошибку, дающую хакеру полную свободу действий.
Как NIST планирует вернуть прежние темпы работы с ошибками.
Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками.
CISA добавило уязвимость в свой каталог, призвав принять экстренные меры по защите федеральных систем.
Федеральные агентства США обязаны обновить ПО до актуальной версии в срок до 10 июня.
CISA требует принять срочные меры, чтобы защитить критическую инфраструктуру.
3 месяца без обновлений — отличная возможность для киберпреступников.
Black Basta взяла на себя все подозрения и ответственность за атаки.
Громкий взлом MOVEit Transfer до сих пор напоминает о себе внезапными ИБ-открытиями.
Исследование показало, как систематизация ошибок влияет на кибербезопасность.
Агентство призывает федеральные ведомства устранить проблему в своих системах, пока не стало поздно.
Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты.
Даже самые подготовленные компании не застрахованы от взлома.
Смещение акцента с Windows-систем позволило хакерам мощно нарастить темпы атак.
Специалисты из Palo Alto делают всё возможное, чтобы защитить пользователей, но даже этого может быть недостаточно.
Почему США продолжает пользоваться услугами Microsoft, если компании наплевать на защиту?
Исследователи называют выявленную уязвимость одной из самых опасных в индустрии умного дома.
Компрометация цепочки поставок может повлиять на критическую инфраструктуру.
Теперь инструмент доступен не только для правительства, но и для частных компаний.
Как пренебрежение заветами Билла Гейтса привело к масштабной утечке данных.
Власти США должны знать о каждой атаке на сотни тысяч компаний.
Быстрое появление общедоступных эксплойтов увеличивает вероятность атак.
Обновите корпоративное ПО, пока хакеры не добрались до ваших данных.
Правительство США берет под контроль усиливающийся технологический хаос.
Недавняя атака обнажила уязвимости американской системы киберзащиты.
Только за прошлый май группировке удалось провести 67 кибератак. На что еще она способна?
CISA бьёт тревогу, призывая правительственные ведомства обновиться как можно скорее.
Американские спецслужбы выпустили руководство по защите критической инфраструктуры.
Компрометации можно было избежать, применив лишь несколько простых мер защиты...
Новые требования задают единые стандарты безопасности репозиториев.
Volt Typhoon готовила почву для диверсий, утверждают спецслужбы.
Новые правила превращают любой инцидент безопасности в бюрократический ад.
PoC для CVE-2024-21893 усугубил положение, под ударом около 22 500 устройств.
CISA предупреждает: в полночь государственные системы превратятся в легкую мишень для хакеров.
История с Volt Typhoon вынуждает правительство укреплять кибербезопасность любыми способами.
Не успела компания исправить старые проблемы, как тут же обнаружились новые.
Однако нейтрализация этого киберинцидента не устраняет риски будущих вторжений в инфраструктуру США.
Госструктуры страны могут подвергнуться крупнейшей утечки правительственных данных.
Летающие камеры вызывают опасения в американском правительстве.
ФБР и CISA выпустили экстренное предупреждение, вредонос на Python не щадит корпоративные секреты.
CISA предупреждает о новой угрозе после публикации эксплойта к старой уязвимости.
Федеральные агентства США обязаны обновить устаревший софт до конца января.
Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак.
Взломщики заставили встряхнуться американские города и международные компании.
Подготовительный этап откроет путь для массовых шпионских кампаний и кражи данных.
Злоумышленники могут опередить системы безопасности и скрыть вредоносную активность.
Разведслужбы Five Eyes диктуют новые тенденции в программировании.
CISA удалила недостаток из каталога, так как он оказался пустышкой.
CISA предупреждает об увеличении числа атак, использующих уязвимость оборудования Unitronics.
Несвоевременная установка обновлений ColdFusion сыграла злую шутку с американскими организациями.
Объединённые усилия 18 стран призваны остановить злоупотребления искусственным интеллектом.
CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями.
Когда одного лишь патча становится мало для обеспечения безопасности.
Помогут ли очередные рекомендации безопасности уязвимым организациям?
Агентства призывают правительственные организации укрепить свою безопасность как можно скорее.
Отчет ФБР и CISA в очередной предупреждает об опасности известного шифровальщика.
Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября.
Департамент внутренней безопасности объявляет войну внутренним киберугрозам.
CISA обеспокоена активной эксплуатацией и призвала агентства защитить свои сети в кратчайшие сроки.
Свыше 100 федеральных агентств США могут видеть актуальные угрозы в реальном времени, это ли не победа в сфере ИБ?
NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966.
Хакеры Ransomed.vc похитили корпоративные данные, но их группа уже попадалась на лжи…