Новости информационной безопасности

Unit 42. Слабости в управлении доступом участвовали в 89% взломов, вывод данных ускорился вчетверо

by Артем Сафонов

89% корпоративных взломов за 2025 год связаны со слабостями управления доступом. Вывод данных ускорился вчетверо, до 72 минут. Медианный выкуп вырос до $1,5 млн. Отчёт Unit 42 на 750+ инцидентах.

Читать далее

Storm-2561 имитирует VPN-клиенты семи компаний и крадёт учётные данные через отравление поисковой выдачи

by Артем Сафонов

Поддельные страницы загрузки семи VPN-компаний, подписанные DLL и инфостилер Hyrax. Microsoft раскрыла кампанию Storm-2561, которая крадёт корпоративные VPN-пароли через манипуляцию поисковой выдачей.

Читать далее

Обзор уязвимостей за 13 марта 2026. Veeam Backup RCE, XXE в Tolgee и инъекция команд в TP-Link

by Артем Сафонов

124 новые уязвимости за сутки, три критических. Veeam Backup с четырьмя уязвимостями (CVSS до 9.8), среди которых активно эксплуатируемая группировками-вымогателями Akira, Fog и Frag.

Читать далее

Google закрыла два 0-day в Chrome. Уязвимости в Skia и V8 уже использовались в атаках

by Артем Сафонов

Экстренный патч Chrome 146 закрывает два 0-day с CVSS 8.8 в графической библиотеке Skia и движке V8. Обе уязвимости уже применялись в атаках. Это второй и третий 0-day в Chrome за 2026 год.

Читать далее

Хакер обманом заставил Sony навсегда заблокировать крупнейшего коллекционера трофеев PlayStation

by Адриан Ванс

432 000 трофеев, пять рекордов Гиннесса, 16 лет коллекционирования. Всё обнулено, потому что хакер обманул службу поддержки Sony. Для перехвата PSN-аккаунта оказалось достаточно имени и старого номера чека.

Читать далее

Неисправимая уязвимость в чипах MediaTek позволяет извлечь PIN и seed-фразы за 45 секунд

by Артем Сафонов

За 45 секунд исследователи Ledger извлекли PIN и seed-фразы из шести криптокошельков на Nothing CMF Phone 1. Уязвимость в Boot ROM чипа MediaTek вшита в кремний и не может быть полностью устранена обновлением.

Читать далее

Telegram сможет обойти любые блокировки через Mesh-сеть по Bluetooth и Wi-Fi

При 90 миллионах пользователей в России Mesh-режим в Telegram сделал бы мессенджер неуязвимым для блокировок. Единственный способ противостоять, по словам эксперта, глушение Bluetooth и Wi-Fi.

Читать далее

Проиранская группировка Handala атаковала медтехгиганта Stryker и стёрла данные на 200 000 устройств

by Артем Сафонов

Проиранская Handala заявила о стирании данных на 200 000 устройств медтехгиганта Stryker ($25,1 млрд выручки). Check Point Research называет это первой атакой группировки на крупную американскую компанию. Stryker подала 8-K в SEC.

Читать далее

Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции

Семь страниц вместо сорока. Новая киберстратегия Трампа делает ставку на наступательные операции и обещает бизнесу упрощение регулирования. Одновременно подписан указ о борьбе с транснациональной киберпреступностью.

Читать далее

Польша заявила о предотвращении кибератаки на ядерный исследовательский центр. Следы ведут в Иран

by Артем Сафонов

Попытку прорвать защиту Национального центра ядерных исследований Польши остановили на ранней стадии. Первые следы указывают на Иран, но министр оговорился, что это может быть намеренной маскировкой.

Читать далее

Обзор уязвимостей за 11 марта 2026. Обход аутентификации в Tutor LMS Pro, SQL-инъекция в системе АЗС и три RCE в продуктах Microsoft

by Артем Сафонов

420 новых CVE за сутки. Обход аутентификации в плагине Tutor LMS Pro для WordPress (CVSS 9.8) позволяет войти под любым пользователем. SQL-инъекция в системе автоматизации АЗС «Нефтепродукттехника» открывает базу данных заправки.

Читать далее

Microsoft закрыла 83 уязвимости в мартовском Patch Tuesday, одну из них нашёл ИИ-агент

by Артем Сафонов

Впервые уязвимость с оценкой CVSS 9.8 обнаружил автономный ИИ-агент XBOW. Мартовский Patch Tuesday закрыл 83 уязвимости, включая две 0-day в SQL Server и .NET. Ни одна из них пока не использовалась в атаках.

Читать далее

Хакеры атакуют кадровиков через поддельные резюме и отключают антивирусы на уровне ядра Windows

by Адриан Ванс

Поддельное резюме в облачном хранилище запускает цепочку заражения и отключает антивирусы на уровне ядра Windows. По данным Aryaka, за кампанией BlackSanta стоит предположительно русскоязычная группировка, действующая более года.

Читать далее

Утечка данных сотрудников Минфина Испании с номерами удостоверений, банковскими реквизитами и телефонами

by Артем Сафонов

Номера удостоверений, банковские реквизиты IBAN и личные телефоны сотрудников Минфина Испании появились в открытом доступе. Это второй инцидент с ведомством за 2026 год. Днём ранее утекли данные Налогового агентства.

Читать далее