| ← Август 2026 | ||||||
|
1
|
2
|
|||||
|---|---|---|---|---|---|---|
|
4
|
5
|
6
|
7
|
8
|
9
|
|
|
11
|
12
|
13
|
14
|
15
|
16
|
|
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
|
31
|
||||||
За последние 60 дней 8 выпусков (3-4 раза в месяц)
Сайт рассылки:
http://www.itsec.ru/
Открыта:
01-12-2005
Статистика
0 за неделю
Как мигрировать с Cisco без простоя -- реальные сценарии
|
Как мигрировать с Cisco без простоя — реальные сценарии 2026-08-03 12:04 Komolov Rostislav Прекращение поддержки и обновлений оборудования Cisco создает высокие риски для инфраструктуры компаний, которые продолжают им пользоваться, к тому же применение несертифицированных иностранных межсетевых экранов на объектах КИИ влечёт за собой регуляторные риски. Южная Корея предупредила о взломанных новостных и медицинских сайтах 2026-08-03 12:14 Komolov Rostislav Южнокорейские ведомства предупредили о серии атак, в которых связанные с государствами хакерские группировки заражают компьютеры через взломанные веб-ресурсы и устаревшие защитные программы. Совместное предупреждение выпустили Национальная разведывательная служба и регуляторы Южной Кореи, а также несколько отраслевых компаний. Авторы отчёта не назвали конкретную страну или группировку, которая стоит за атаками, отмечает Securitylab. Специалисты обнаружили 170 серверов вредоносной платформы Flying Eagle 2026-08-03 12:43 Komolov Rostislav Совместное расследование Hunt.io и независимого специалиста NetAskari началось с вредоносного приложения для Android, которое выдавало себя за официальный сервис регионального управления общественной безопасности Китая. Подделку распространяли через подконтрольные злоумышленникам сайты. Группировка TA488 заражает пользователей через письма в Microsoft Outlook 2026-08-03 13:11 Komolov Rostislav Новую кампанию специалисты Proofpoint обнаружили 22 июля 2026 года. Атакующие использовали уязвимость CVE-2026-42897 (9,4, High) в Outlook Web Access, которая позволяла запускать вредоносный код из тела письма. Целями стали государственные учреждения США и Европы, а также компании из телекоммуникационной, финансовой, гостиничной и аэрокосмической отраслей. Дешёвые тв-приставки используются для распространения крупной сети рекламного мошенничества 2026-08-03 13:51 Komolov Rostislav Раскрыть схему помог случай. Специалист по киберугрозам Педру Фале зарегистрировал освободившийся домен, через который ранее управляли приставками. На адрес продолжали поступать сведения от десятков тысяч устройств по всему миру, включая данные об оборудовании и установленных приложениях. Южнокорейские исследователи представили разбор кампании Operation Double Barrel 2026-08-03 14:03 Komolov Rostislav С 2025 года по первую половину 2026 года злоумышленники использовали уязвимость нулевого дня в южнокорейском программном обеспечении для финансовой безопасности, которое устанавливают при работе с банковскими и государственными сервисами. Жертв заманивали на заражённые сайты через атаки типа Watering Hole (взлом посещаемых ресурсов) и целевой фишинг. Группа SilverFox использовала фишинговые письма с поддельными счетами для распространения ValleyRAT 2026-08-03 14:26 Komolov Rostislav По данным Cato Networks, атака начиналась с фишингового письма с поддельным счётом. Жертве предлагали скачать ZIP-архив через легитимную инфраструктуру QQ, после чего загрузчик получал дополнительные файлы из облака Tencent. В архив входили вредоносная библиотека PDFCORE8.dll и одна из двух программ, ConvertToPDF.exe или PDFDirect.exe. Злоумышленники помещали файлы в одну папку, иногда переименовывая приложение в MicrosoftEdgeUpdate.exe. При запуске программа автоматически подхватывала находившуюся рядом поддельную библиотеку. Такой приём называют боковой загрузкой DLL. Об этом пишет Securitylab. Analog Devices сообщил о краже файлов 2026-08-03 14:42 Komolov Rostislav Компания обнаружила проникновение 23 июня 2026 года. Проверка с участием сторонних специалистов показала, что атакующие получили доступ к некоторым файлам и скопировали их. Analog Devices не раскрыла характер утечки данных и не уточнила, затронули ли злоумышленники данные сотрудников, клиентов или партнёров. Поддельное системное обновление macOS заставляло пользователя самостоятельно запускать вредоносную команду 2026-08-03 15:07 Komolov Rostislav Атака, описанная специалистами AllSecure, начиналась с рекламной или внедрённой на сайт страницы. Браузер переходил в полноэкранный режим и показывал имитацию перезагрузки macOS, блокируя привычное управление. Затем страница сообщала о критическом обновлении и предлагала открыть Terminal, вставить заранее скопированную в буфер команду и нажать Enter, пишет Securitylab. Пока пользователь не выполнял инструкцию, заражения не происходило. Злоумышленники CaptiveCrunch взламывают шлюзы гостевых сетей 2026-08-03 15:36 Komolov Rostislav Атаки на Wi-Fi-сети начались в первых числах мая 2026 года и затронули несколько стран, пишет Securitylab. Среди пострадавших оказались гостиницы, конференц-центры и другие организации, использующие гостевые сети со страницей авторизации. Аналогичная инфраструктура работает в аэропортах, коворкингах, университетах, медицинских учреждениях и на площадках для массовых мероприятий, поэтому потенциальный масштаб кампании выходит далеко за пределы гостиничного бизнеса. Хакеры нарушили работу системы водоснабжения в городе Рапид-Сити в Южной Дакоте 2026-08-03 15:45 Komolov Rostislav Злоумышленники попытались вмешаться в работу канализационной насосной станции, которая перекачивает сточные воды между участками городской сети. Специалисты быстро обнаружили активность и приняли защитные меры. Водоснабжение, очистка воды и канализация продолжили работать, угрозы для питьевой воды не возникло. Город подключил к расследованию Агентство по кибербезопасности и защите инфраструктуры США и другие федеральные ведомства. Группа Rubytech и «НВТ-Системы» подтвердили совместимость и отказоустойчивость решения для промышленной автоматизации 2026-08-04 12:15 Komolov Rostislav
По итогам успешного тестирования сформирована доверенная отечественная платформа для промышленной автоматизации — комплексное решение, закрывающее сразу три критически важные задачи: обеспечение отказоустойчивости инфраструктуры, управление технологическими и производственными процессами, защита от киберугроз. Это снижает риски при внедрении и ускоряет достижение целевых показателей эффективности на РЕД ОС и программное обеспечение «Справки БК» подтвердили совместимость для работы вгосударственных и муниципальных структурах 2026-08-04 12:26 Komolov Rostislav Отечественные ИТ-решения продолжают развивать экосистему совместимых продуктов. Подтверждена стабильная и корректная работа специального программного обеспечения «Справки БК» в среде российской операционной системы РЕД ОС, что позволит государственным и муниципальным служащим надежно и безопасно оформлять ежегодную отчетность на отечественном ПО. «Лаборатория Касперского» стала одним из первых участников программы ДИТ Москвы по тестированию SD-WAN 2026-08-04 13:00 Komolov Rostislav «Лаборатория Касперского» стала одним из первых участников публичного тестирования технологий SD-WAN, организованного Департаментом информационных технологий Москвы (ДИТ) в деловом пространстве «МосХаб.Сколково». Решение компании, Kaspersky SD-WAN, показало высокие результаты в ходе проверки на надёжность, отказоустойчивость и производительность. Число кибератак на сайты и приложения российских компаний выросло на 27% 2026-08-04 14:03 Komolov Rostislav
За первое полугодие 2026 года число кибератак на прикладной уровень сетевой инфраструктуры сайтов и приложений российских компаний достигло 849,7 млн, увеличившись на 27% по сравнению с аналогичным периодом прошлого года. При этом 44% веб-атак были многоэтапными. Об этом сообщают «Ведомости» со ссылкой на совместное исследование компаний в сфере кибербезопасности WMX и Servicepipe. Роскомнадзор заблокировал в июле 2,5 тысячи фишинговых ресурсов 2026-08-04 15:55 Komolov Rostislav В июле специалисты Центра мониторинга и управления сетью связи общего пользования Роскомнадзора заблокировали 2 580 фишинговых ресурсов и 944 сайта, на которых распространялся вредоносный софт. Об этом Роскомнадзорсообщилв своем канале в мессенджере «Макс», передаёт Sostav. Группа компаний RWB при содействии BI.ZONE усовершенствовала систему кибербезопасности 2026-08-04 16:05 Komolov Rostislav
Специалисты BI.ZONE SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальнейшего масштабирования. SafeTech CA и SIEM-система «Лаборатории Касперского» успешно прошли тестирование на совместимость 2026-08-05 11:07 Komolov Rostislav
SafeTech Lab и «Лаборатория Касперского» обеспечили совместную работу центра сертификации SafeTech CA и SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA). Теперь в KUMA передаются журналы аудита всех операций с технологическими сертификатами для анализа и предотвращения событий безопасности. Positive Technologies выявила сеть по распространению фейков 2026-08-05 11:20 Komolov Rostislav
Экспертный центр безопасности Positive Technologies (PT Expert Security Center) обнаружил единую инфраструктуру для распространения дезинформации. В нее входят более 120 ресурсов: около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций. «Тантор Лабс» закрыла сделку с «МТ-Интеграцией» (СУБД «Персей») и усилила позиции на рынке СУБД 2026-08-05 11:37 Komolov Rostislav
Сделка существенно усиливает позиции «Тантор Лабс» (входит в «Группу Астра») на российском рынке систем управления базами данных. Объединение технологических компетенций и инженерных команд позволит ускорить разработку новых возможностей для корпоративных PostgreSQL-совместимых решений, прежде всего в области высокой доступности, отказоустойчивости, информационной безопасности и эксплуатации критически важных информационных систем. Хакеры нашли способ спрятать адрес управляющего сервера с помощью денежного перевода в криптовалюте 2026-08-05 12:38 Komolov Rostislav На первый взгляд перевод выглядит совершенно пустым: сумма нулевая, никаких сопроводительных данных в нём нет. Единственное, что в такой операции имеет значение, — это адрес получателя, и именно в нём спрятан IP-адрес сервера управления. Пол Маккарти, публикующийся под псевдонимом 6mile, обнаружил эту технику в блокчейне Ethereum. Технику назвали NullReceiver, и она встроена в два вредоносных пакета npm — bianira-ui и fluid-type-ui, замаскированные под легитимные плагины Tailwind CSS. Пакеты связывают с северокорейской кампанией Contagious Interview, известной атаками на разработчиков через поддельные тестовые задания при трудоустройстве. Код взлома айфонов, случайно попавший на GitHub, уже используют независимые хакеры 2026-08-05 13:28 Komolov Rostislav Шесть уязвимостей iOS, случайно оказавшиеся в открытом доступе на GitHub, всего за несколько месяцев превратились в инструмент, которым пользуется уже минимум семь-восемь независимых групп злоумышленников. Речь идёт о коммерческой цепочке эксплойтов DarkSword, работающей на версиях iOS с 18.4 по 18.7. Компания Censys проследила инфраструктуру, которая обслуживает эту цепочку, и обнаружила, что она гораздо шире, чем считалось раньше, передаёт Securitylab. Cтарейший вирус на macOS получил новую версию 2026-08-05 13:44 Komolov Rostislav После нескольких месяцев затишья вредонос, специализирующийся на взломе компьютеров разработчиков, вернулся с обновлением, которое почти не оставляет следов на диске. Специалисты Palo Alto Networks обнаружили новую версию macOS-зловреда XCSSET, сороковую по счёту, которая с апреля 2026 года распространяется через заражённые проекты Xcode, среды разработки приложений для устройств Apple, пишет Securitylab. Злоумышленники нашли способ войти в N-central без учётных данных 2026-08-05 14:06 Komolov Rostislav После обнаружения атаки разработчику пришлось исправлять уязвимость дважды: первое обновление перекрыло лишь один путь обхода аутентификации, но оставило другой. Полностью проблему закрывает только N-central 2026.3.1.7, выпущенная 2 августа 2026 года. Apple оспорила новое требование правительства Великобритании открыть доступ к данным iCloud британских пользователей 2026-08-05 14:17 Komolov Rostislav Компания подала жалобу в Трибунал по следственным полномочиям в июле этого года. Суд рассматривает заявления о возможных незаконных действиях спецслужб и проверит, вправе ли британские власти требовать от Apple технические средства для расшифровки данных. Ботнет Fuyao используют Android TV-приставки для накрутки рекламных просмотров и кликов 2026-08-05 14:38 Komolov Rostislav Приложения Fuyao, по данным отчёта, могли поставляться предустановленными на некоторых устройствах H96. За сутки специалисты выявили около 38 тыс. уникальных MAC-адресов, тогда как связанная с операцией инфраструктура рекламировала сеть из более чем 120 тысяч «цифровых людей». Использование ИИ в схемах киберзлоумышленников участилось на 89% в 2025 2026-08-05 15:00 Komolov Rostislav Преступные группы используют нейросети на разных этапах атаки, включая подготовку инфраструктуры, поиск уязвимостей и проникновение в облачные системы. Одновременно атакующие крадут ключи к платным ИИ-платформам, перегружают чужие аккаунты запросами и заражают программные пакеты, от которых зависят инструменты разработчиков. Червь Shai-Hulud заразил 1000 npm-пакетов с 2 млрд скачиваний 2026-08-05 15:21 Komolov Rostislav Одна установка привычной JavaScript-библиотеки могла открыть злоумышленникам доступ к облачной инфраструктуре, репозиториям и внутренним сервисам компании. Червь Shai-Hulud проник в популярные npm-пакеты, которые суммарно загружают более 2 млрд раз в месяц, а затем начал распространяться через украденные учётные данные разработчиков. Число заражённых компонентов быстро росло и, по последним оценкам исследователей, превысило тысячу. "Лаборатория Касперского" обнаружила более 390 тысяч фишинговых атак с использованием облачных платформ за последний год 2026-08-05 15:33 Komolov Rostislav Эксперты «Лаборатории Касперского» обнаружили за последний год — с августа 2025 по июль 2026 — более 390 тысяч фишинговых атак*, в которых использовались популярные облачные платформы. Чаще всего злоумышленники эксплуатировали Cloudflare Workers, Vercel, GitHub Pages и Netlify. Они размещают на подобных ресурсах фишинговые ссылки — в частности, чтобы обойти многофакторную аутентификацию и избежать обнаружения защитными решениями. В разгар летнего отпускного сезона CURATOR нейтрализовал 12-часовую адаптивную DDoS-атаку на международный сервисбронирования 2026-08-05 15:45 Komolov Rostislav Провайдер облачной сетевой инфраструктуры и решений в области кибербезопасности и доставки контента CURATOR, специализирующийся на обеспечении доступности интернет-ресурсов, нейтрализации DDoS-атак и защите веб-приложений, нейтрализовал мощную адаптивную DDoS-атаку на международный сервис бронирования отелей. Единое окно для AppSec: «Шерлок» и CodeScoring представили расширенную интеграцию решений 2026-08-06 11:16 Komolov Rostislav AppSec‑платформа для управления ИБ‑дефектами «Шерлок» (разработка Axel PRO) и платформа безопасной разработки ПО CodeScoring («Профископ») реализовали бесшовную интеграцию. Совместная работа продуктов создает для заказчиков единое окно управления уязвимостями. Знают, но не делают: Security Vision выявила разрыв между осознанием киберрисков и привычками россиян 2026-08-06 11:24 Komolov Rostislav Компания Security Vision проанализировала, как россияне относятся к киберрискам и какие практики безопасности используют в повседневной жизни. Исследование, в котором приняли участие 802 жителя России в возрасте от 14 лет, выявило заметный разрыв между осознанием угроз и реальными действиями пользователей. Этот парадокс особенно заметно проявляется в период летней активности, когда люди чаще пользуются интернетом вне дома, а защитные привычки отходят на второй план ради комфорта. Приглашаем на курсы по Ideco NGFW Novum в авторизованных учебных центрах 2026-08-06 11:42 Komolov Rostislav Рады сообщить вам о важном событии: наша образовательная партнерская сеть пополнилась новым авторизованным учебным центром — «Network Training Center» (NTC). Продолжается прием заявок на премию «За вклад в безопасность цифрового будущего» 2026-08-06 11:53 Komolov Rostislav Ассоциация по защите деловой информации (BISA) в партнерстве c ГК InfoWatch запустила ежегодную премию «За вклад в безопасность цифрового будущего» — награду для лучших проектов, платформ и лидеров, формирующих безопасное цифровое пространство. Приём заявок проходит до 31 августа 2026 года на официальном сайте премии: https://award.bisa.ru Positive Technologies планирует размещение нового выпуска биржевых облигаций 2026-08-06 12:07 Komolov Rostislav Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) готовится к размещению нового выпуска биржевых облигаций. Ожидаемый объем выпуска составит 5 млрд рублей, ставка купона — «плавающая», с ожидаемым уровнем спреда на уровне не более КС ЦБ + [1.5–2.0] % годовых (от 150 до 200 базисных пунктов к действующей ключевой ставке Банка России). Срок обращения нового выпуска облигаций составит около 2,5 лет (930 дней). Привлеченные средства планируется направить на повышение финансовой устойчивости компании, создание резервного портфеля ликвидности в условиях текущих благоприятных рыночных условий, а также рефинансирование и оптимизацию долгового портфеля. InfoWatch Traffic Monitor интегрирован с мессенджером YuChat 2026-08-06 15:24 Komolov Rostislav Совместная работа продуктов ГК InfoWatch и компании «Унисон» повышает безопасность обмена данными в корпоративном чате и защищает от утечек данных. ГК InfoWatch и компания «Унисон» подтвердили совместимость своих продуктов — DLP-системы InfoWatch Traffic Monitor и корпоративного мессенджера YuChat. В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail 2026-08-06 15:30 Komolov Rostislav
Злоумышленники утверждают, что один OAuth-токен позволяет получить практически полный контроль над учетной записью и потенциально скомпрометировать другие сервисы, привязанные к электронной почте жертвы. RuBackup 3.0: резервное копирование без посредников 2026-08-06 15:43 Komolov Rostislav Новая версия СРК работает с данными напрямую. Возросла скорость, расширена гранулярность и масштаб охвата ИТ-ландшафта. ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты 2026-08-07 11:29 Komolov Rostislav Система защиты от утечек информации (DLP) «СёрчИнформ КИБ» расширила возможности ИИ-Ассистента: теперь умный модуль позволяет ИБ-специалистам самостоятельно создавать промпты для поиска инцидентов. Это поможет адаптировать инструмент под индивидуальные задачи заказчиков. «Лаборатория Касперского» обнаружила заражённые iOS-приложения, распространяющиеся через Telegram 2026-08-07 11:36 Komolov Rostislav
Установленный вредонос может собирать информацию об устройстве и делать снимки экрана. Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимки экрана. Среди обнаруженных приложений были, например, онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Некоторые другие модифицированные приложения не содержат вредоносного кода, однако в них есть ссылка на Telegram-канал, через который распространяются такие программы. BI.ZONE PAM теперь поддерживает беспарольную аутентификацию 2026-08-07 11:47 Komolov Rostislav Решение снижает риски, связанные с кражей паролей. Учетные данные не передаются пользователям напрямую. Они защищены от фишинга и брутфорс-атак. NGR Softlab и SafeTech Lab подтвердили совместимость SIEM Alertix и корпоративного центра сертификации SafeTech CA 2026-08-07 11:59 Komolov Rostislav Российские разработчики решений в области информационной безопасности NGR Softlab и SafeTech Lab подтвердили совместимость SIEM-системы Alertix и корпоративного центра сертификации SafeTech CA. Интеграция позволяет контролировать события, связанные с выпуском, использованием и отзывом цифровых сертификатов, а также выявлять подозрительную активность пользователей и администраторов центра сертификации. Парки и зоны отдыха: злоумышленники создают с помощью ИИ сайты несуществующих объектов развлечений 2026-08-07 12:34 Komolov Rostislav Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») предупреждают о масштабной мошеннической кампании, в рамках которой злоумышленники создают с помощью искусственного интеллекта сайты несуществующих аквапарков и парков аттракционов в российских городах. Всего специалисты выявили уже около 300 таких ресурсов. Пользователям обещают бесплатные билеты и другие бонусы, однако на самом деле цель злоумышленников — убедить человека перейти в закрытый канал в мессенджере. В дальнейшем мошенники могут использовать различные методы социальной инженерии, чтобы попытаться получить данные учётных записей, платёжную информацию или другие конфиденциальные сведения. Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика 2026-08-07 13:22 Komolov Rostislav Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков. Тестирование проводилось в условиях, максимально приближенных к продуктивной эксплуатации: инженеры компаний «Газинформсервис» и «Береста РК» развернули комплексное решение для защиты данных, включающее штатные сценарии резервного копирования и восстановления экземпляров СУБД «Ятоба». Российские технологические компании предложили изменить закон о персональных данных 2026-08-07 13:52 Komolov Rostislav Ассоциация больших данных направила третьего августа обращение в Минцифры с просьбой разрешить обработку персональной информации без согласия граждан при помощи специальных технологий защиты. С документом ознакомился «Коммерсантъ». Хакеры всё чаще обходят слежку систем за доменными запросами 2026-08-07 14:13 Komolov Rostislav Анализ Unit 42 показал, что подобный способ применяли 45% образцов вредоносного ПО, которые обращались к командным серверам. Специалисты изучили более 4 млн отчётов динамического анализа за 30 дней, пишет Securitylab. Активность командных серверов обнаружили примерно у 20% вредоносных образцов. Почти половина из них хотя бы раз подключалась к IP-адресу без предварительного DNS-запроса. На такие соединения пришлось около 23% всех попыток связи. В маршрутизаторах китайского производителя Zbtlink нашли скрытую возможность удалённое управление 2026-08-07 14:37 Komolov Rostislav Китайский производитель роутеров Zbtlink оказался в центре спора из-за скрытого механизма удалённого управления, обнаруженного в фирменных прошивках. Исследователи VulnCheck утверждают, что устройства самостоятельно подключаются к внешним серверам и позволяют выполнять системные команды. Компания отрицает наличие бэкдора, но одновременно приостановила загрузку части прошивок из-за неназванных уязвимостей, пишут в Securitylab. Создатель шифровальщика Ransom Cartel получил 16 лет тюрьмы в США 2026-08-07 14:52 Komolov Rostislav Министерство юстиции США объявило приговор 40-летнему гражданину Беларуси Максиму Сильникову: 16 лет тюрьмы за организацию атак с использованием шифровальщика Ransom Cartel. Сильников признан виновным в заговоре с целью совершения преступлений против США, заговоре с целью совершения мошенничества с использованием электронных средств связи и отягчённой краже личных данных. Количество DDoS-атак на госучреждения выросло кратно за 2025 2026-08-07 15:10 Komolov Rostislav Существенный рост также проявился в игровой индустрии, телекоме и финансах. При этом современные атаки становятся не только массовее, но и продолжительнее, а отдельные кампании задействуют миллионы IP-адресов одновременно. Такие данные приводят DDoS-Guard и FirstVDS в совместном исследовании угроз. Ответственному за взлом Ticketmaster через Snowflake грозит до 32 лет тюрьмы 2026-08-07 15:28 Komolov Rostislav 26-летний Мука признал вину по обвинениям в компьютерном и телефонном мошенничестве, отягчённой краже личных данных и сговоре в федеральном суде штата Вашингтон. Приговор ему вынесут 27 октября, максимальное наказание — до 32 лет заключения. Хакеры установили набор инструментов постэксплуатации khunt прямо внутри базы данных Oracle 2026-08-07 15:42 Komolov Rostislav Huntress выявила кражу учётных данных на сервере с Oracle 27 июля. Журналы Apache показали, что доступ был получен через уязвимую поисковую функцию публичного Java-приложения на Apache Tomcat. Автодополнение в поиске не проверяло вводимые данные, что позволило отправлять SQL-команды напрямую в базу. Вредоносные запросы отследили до IP-адреса 178.162.151[.]229. Кибератака нарушила работу трёх грузовых портов в Северной Каролине 2026-08-07 15:54 Komolov Rostislav Администрация портов обнаружила взлом поздно 4 августа и сразу запустила план действий на случай киберинцидента. К утру 5 августа специалисты ограничили заражение и начали восстанавливать информационные системы. Из-за сбоя въездные терминалы открыли только в 8:00, а водителей грузовиков заранее предупредили о задержках. РЕД ОС стала доступна пользователям облачной инфраструктуры RCloud 2026-08-07 16:06 Komolov Rostislav Компания РЕД СОФТ и облачная платформа RCloud by 3data заключили партнерское соглашение. После завершения тестирования совместимости в облаке RCloud стали доступны серверные редакции операционных систем РЕД ОС 7.3 и РЕД ОС 8. |
| В избранное | ||