MITRE
2023-10-06T10:43:17+03:00
Alexander Antipov
MITRE – некоммерческая организация, основанная в 1958 году, которая управляет исследовательскими центрами, финансируемыми правительством США. Основная цель MITRE – поддерживать ключевые направления государственной политики, обеспечивая техническую поддержку и работу в области исследований и разработок для различных федеральных агентств.
Одной из наиболее известных инициатив MITRE является база данных общественных уязвимостей, которая предоставляет унифицированный список идентификаторов для уязвимостей в системах безопасности.
Также стоит отметить, что MITRE разрабатывает и поддерживает множество других инструментов, фреймворков и баз данных, которые активно используются в отрасли кибербезопасности по всему миру.
ИЛЛЮМИНАТЫ, 5G И ВАША ГЛУПОСТЬ
Думаете, что «видите скрытые связи»? На самом деле ваш мозг просто сломался под весом интернета. Пока вы ищете масонские знаки в цифрах на чеке, вы теряете связь с реальностью. Разберитесь, почему ваш интеллект проигрывает битву с картинками из соцсетей и как не стать цифровым психопатом.
26 января, 2026
Ваш антивирус ищет хэши, а нужно – привычки. Почему классическая защита больше не справляется
Специалисты призвали изменить подход к защите данных из-за типизации атак.
22 января, 2026
"MITRE, у нас проблемы". ЕС больше не хочет ждать милости от США и создает свою базу киберугроз
На смену слепому доверию к партнёрам пришла жёсткая необходимость контролировать риски.
12 декабря, 2025
100% защиты или маркетинговая ложь? Как читать новые результаты MITRE ATT&CK без розовых очков.
Как читать отчеты кибербезопасников и не сойти с ума.
4 августа, 2025
Установили MITRE Caldera? Проверьте ещё раз — доступ «из коробки» может быть не только у вас
Внедрение вредоносного кода через инструмент защиты — лишь вопрос времени.
16 июля, 2025
AADAPT: MITRE взломала криптовалюту... чтобы защитить её
MITRE раскрыла, как ломают смарт-контракты.
17 апреля, 2025
CVE не закрывается — критически важную программу спасли в последний момент
Поддержка пришла оттуда, откуда никто не ждал.
16 апреля, 2025
CVE закрывается — мир остаётся без карты уязвимостей
Под ударом – безопасность всего интернета.
22 ноября, 2024
Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие
Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций?
28 октября, 2024
CVE празднует юбилей: 25 лет на страже киберпространства
Самое сложное впереди, но уроки прошлого уже стали фундаментом.
19 сентября, 2024
Срочно проверьте ПО: CISA и ФБР начинают борьбу против XSS
Предложение ведомств призвано улучшить безопасность новых версий программ.
4 июня, 2024
Протоколы-предатели и коварный ИИ: анатомия современных атак на предприятия
Отчет Cato Networks рассказывает обо всех опасностях и нюансах.
25 мая, 2024
Кибератака на MITRE Corporation: Китайские хакеры проникли через уязвимости в Ivanti Connect Secure
Компания рассказала, как киберпреступники из Китая внедряют виртуальные машины-призраки.
14 мая, 2024
MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров
Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита.
22 апреля, 2024
Цифровая оборона непреступной MITRE пала под натиском хакеров
Даже самые подготовленные компании не застрахованы от взлома.
27 марта, 2024
Шульман против MITRE: уязвимости DNSSEC неравнозначны по своему ущербу
Ошибочное приравнивание критичности угроз вызвало недовольство исследователей.
27 февраля, 2024
SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес
Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?
7 декабря, 2023
Критическая уязвимость в роутерах D-Link оказалась фейком
CISA удалила недостаток из каталога, так как он оказался пустышкой.
6 октября, 2023
Встречайте Lu0Bot — скрытного охотника в мире веб-приложений
Уникальный микс Node.js и JavaScript привлёк внимание специалистов.
7 сентября, 2023
Как защитить промышленность от кибератак: новый инструмент от MITRE и CISA
Обновленная версия программы Caldera притворяется хакером, чтобы испытать систему на прочность.
20 июля, 2023
ИИ научился отражать 95% кибератак в смоделированной среде
Заменит ли робот ИБ-специалистов или станет их помощником?
18 июля, 2023
Агентство CISA дарит компаниям бесплатные инструменты для защиты в облачных средах
Агентство облегчило усилия специалистов, которые переводят системы в облако из локальных сред.
30 июня, 2023
Запись за пределами границ - самая опасная уязвимость в ПО по версии США
Правительство США опубликовало список 25 слабых мест ПО, которые приводят к катастрофическим последствиям.
24 октября, 2022
США предупредили о растущей угрозе на сферу здравоохранения
Федеральные агентства США описали тактику атаки недавно обнаруженной группировки.
25 июля, 2022
Произошла утечка жестко закодированного пароля Atlassian Confluence
После исправления критической уязвимости пароль стал общедоступным
7 июля, 2022
MITRE показал уязвимые ко взлому IoT-устройства
Злоумышленник может просмотреть трансляцию с камеры или взломать её
29 июня, 2022
ТОП-25 в мире уязвимостей
MITRE указал 25 главных недостатков ПО за 2019-2021 годы
23 июня, 2022
Исследователи выступили против удаления Microsoft PowerShell
Специалисты удаляют PowerShell из-за частых атак киберпреступников
1 ноября, 2021
MITRE опубликовала список наиболее распространенных уязвимостей в оборудовании
Список включает 12 опасных и критических уязвимостей, которые приводят к серьезным проблемам в оборудовании.
23 июля, 2021
Топ-25 самых опасных уязвимостей 2021 года
Первое место в списке заняла уязвимость записи за границами буфера.
9 апреля, 2021
Новая технология может угадывать имена по лицам людей
Технология основана на исследовании Еврейского университета в Иерусалиме, предполагающем, что имя человека может отражаться на его внешности.
29 октября, 2020
MITRE объединила PRE-ATT&CK и Enterprise ATT&CK в новой версии ATT&CK
Состоялся релиз восьмой версии базы знаний MITRE ATT&CK.
23 октября, 2020
Новый фреймворк Adversarial ML Threat Matrix поможет отражать атаки на ИИ
Специалисты разработали схему систематизации подходов, используемых злоумышленниками для саботажа моделей машинного обучения.
16 сентября, 2020
MITRE представила план имитации атак хакерской группы FIN6
Проект Adversary Emulation Library призван помочь командам безопасности обеспечить более эффективную защиту компьютерных сетей.
25 августа, 2020
MITRE представила новое руководство по защите от кибератак
MITRE Shield содержит восемь разделов, посвященным различным тактикам обеспечения защиты.
21 августа, 2020
Топ-25 самых опасных уязвимостей 2020 года
Первое место в списке заняла уязвимость типа межсайтовое выполнение сценариев.
9 июля, 2020
Вышла новая версия MITRE ATT&CK с подметодами
Подставленные в августе 2019 года подметоды вошли в новый стабильный релиз MITRE ATT&CK.
28 февраля, 2020
Список CWE теперь включает уязвимости в аппаратном обеспечении
В связи с многочисленными просьбами система классификации ошибок, приводящих к уязвимостям, была расширена.
9 января, 2020
Представлена версия MITRE ATTACK для промышленных систем управления
База знаний содержит информацию о 10 кибергруппировках, 81 методе атак и 17 семействах вредоносов.
29 ноября, 2019
Эксперты поставили под сомнение эффективность базы CVE
IT-специалисты, использующие базу уязвимостей CVE, пропускают почти треть всех проблем.
15 ноября, 2019
MITRE создала фонд, направленный на развитие критической инфраструктуры
Engenuity будет стимулировать развитие и инвестиции в шифрование и стандарты для повышения устойчивости и целостности сетей 5G.