Новости

0day-уязвимость в SharePoint используется даже после выхода обновления

взлом

Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта, пишет Securitylab.

Читать пост

Разбор вредоносного инструмента Cruciferra

взлом

По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger. Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Pro …

Читать пост

Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел»

https://www.news2.ru/aviation/

Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab.

Читать пост

Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord

Sevicenow

Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы.

Читать пост

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.

Читать пост

Хакеры получили доступ к системе DigiCert через обращение в поддержку

Digicert

Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы.

Читать пост

Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы

ЛК

«Лаборатория Касперского» представила версию 4.6 своей SIEM-системыKaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставк …

Читать пост

«Гарда Data Masking» ускоряет процессы маскирования и снижает нагрузку на ИТ-инфраструктуру

Гарда

Компания «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, представила обновление «Гарда Data Masking» – системы поиска, обезличивания и удаления конфиденциальных данных. В релизе значительно увеличена скорость обработки данных, внедрено инкрементальное маскирование и расширены возможности поиска ПДн с помощ …

Читать пост

В ID от Контур.Эгиды расширили возможности защиты доступа сотрудников

Стаффкоп

ID от Контур.Эгиды представила масштабное обновление платформы управления доступом и многофакторной аутентификации. Новые возможности направлены на повышение защищенности корпоративной инфраструктуры, снижение нагрузки на администраторов и упрощение эксплуатации решения как в облачной, так и в локальной версии продукта.

Читать пост

Blitz Identity Provider и Termidesk: единая точка входа в корпоративное рабочее пространство

Blitz Identity Provider

Компании-разработчики Identity Blitz и «Увеон-облачные технологии» (входит в «Группу Астра») успешно провели испытания и подтвердили совместимость сервера аутентификации Blitz Identity Provider с мультиплатформенным решением для создания виртуальных рабочих мест Termidesk VDI.

Читать пост