Последние новости: CISA

США ускоряют переход на постквантовую криптографию. Госистемам дали сроки до 2030 и 2031 года

от Маша Даровская

Белый дом подписал указ о переходе федеральных систем США на постквантовую криптографию. Документ задаёт жёсткие сроки: ключевой обмен для критичных федеральных систем должен перейти на новые алгоритмы до 31 декабря 2030 года, цифровые подписи — до 31 декабря 2031 года.

Читать далее

CISA просит критическую инфраструктуру готовиться к работе без интернета, подрядчиков и части ИТ-систем

от Маша Даровская

CISA запустила инициативу CI Fortify для операторов критической инфраструктуры. Рекомендации требуют заранее развивать две способности: изолировать жизненно важные OT-системы от интернета, корпоративных и сторонних сетей, а также быстро восстанавливать скомпрометированные компоненты или переходить на ручные операции. Документ исходит из жёсткого …

Читать далее

CISA добавила в каталог эксплуатируемых уязвимостей старую уязвимость в GitLab и критический провал Dell с зашитым паролем

от Артем Сафонов

Две уязвимости: SSRF в GitLab и зашитые учётные данные Dell RecoverPoint (CVSS 10.0). Группировка UNC6201 эксплуатировала баг Dell с середины 2024 года.

Читать далее