Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Cisco закрыла критический сбой в SD-WAN Controller после атак
Cisco выпустила обновления для Catalyst SD-WAN Controller после атак на уязвимость, которая позволяла получить права администратора без входа в систему.
OpenAI подтвердила взлом после атаки через цепочку поставок
Компания заявила о взломе двух устройств сотрудников после атаки на пакетный экосистемный маршрут, но не увидела утечки клиентских данных и продакшена.
Cisco предупредила о критической уязвимости SD-WAN с атаками нулевого дня
Cisco закрыла критическую брешь в Catalyst SD-WAN Controller: её уже использовали в атаках нулевого дня для захвата админских прав и подмены сетевых узлов.
В WordPress-плагине Burst Statistics нашли критический захват админов
Исследователи обнаружили в Burst Statistics ошибку, которая позволяет подменять администратора сайта и получить полный доступ к панели WordPress.
MTProto user-бот на FastAPI и Telethon: где он нужен и какие риски
Разбираем, зачем бизнесу MTProto-бот вместо обычного Bot API, чем он удобен для групп и почему при нестабильной связи важно думать не только о коде, но и о защите трафика.
Взлом Canvas сорвал экзамены и открыл риск утечки данных
Атака на Instructure и платформу Canvas парализовала учебный процесс: экзамены переносили, а данные студентов и преподавателей могли уйти к злоумышленникам.
Microsoft закрыла 138 уязвимостей, включая ошибки в DNS и Netlogon
Microsoft выпустила июньское обновление безопасности с 138 исправлениями, среди них — критические дыры в Windows DNS и Netlogon.
В роботах Yarbo нашли бэкдор и уязвимости для кражи данных
Исследователь нашел в роботах Yarbo бэкдор и критические ошибки, которые открывали удаленный доступ к технике и данным владельцев.
Автономная проверка уязвимостей нужна, когда атака длится минуты
Атаки теперь укладываются в минуты, а патчинг и разбор инцидента растягиваются на часы и сутки. Почему командам нужна автономная проверка защиты.
Foxconn подтвердила кибератаку на фабрики в Северной Америке
Foxconn сообщила о кибератаке на часть североамериканских заводов. Компания восстанавливает выпуск, а злоумышленники заявляют о краже данных.
GM заплатит $12,75 млн за продажу данных водителей
Калифорния добилась рекордного соглашения с GM: концерн обвиняли в продаже данных о поездках и геолокации без ясного согласия клиентов.
Ботнет xlabs_v1 заражает Android-устройства через открытый ADB
Исследователи нашли ботнет xlabs_v1: он ищет устройства с открытым ADB и превращает ТВ-приставки, роутеры и IoT в источник DDoS-атак.