Новости / инструкции (2)

Опубликован каталог системных API, используемых злоумышленниками

https://marini.systems/en/glossary/api/

Исследователь безопасности, известный под псевдонимом Magic Claw, разместил базу знаний о том, как привычные программные интерфейсы Windows, облачных платформ и браузеров могут превращаться в инструменты взлома.

Читать пост

АНБ выпустило первую часть своей новой инструкции по тактике Zero Trust

АНБ

Агентство национальной безопасности СШАобъявилоо выпуске первых документов из новой серии рекомендаций по внедрению архитектурыZero Trust.

Читать пост

Компании до сих пор используют протокол, признанный небезопасным ещё в 90-ых

старые уязвимости

Mandiant опубликовала обширный набор таблиц, предназначенных для расшифровки устаревшего протокола Net-NTLMv1. Эта инициатива призвана ускорить отказ от технологии, признанной небезопасной ещё в конце 90-х годов. Несмотря на то, что её уязвимости давно хорошо изучены, она до сих пор встречается в корпоративных инфраструктурах, где по-прежнему испол …

Читать пост

NCSC выпустил руководство по защите операционных технологий от кибератак

https://industrialcyber.co/regulation-standards-and-compliance/uk-ncsc-guidance-focuses-on-quantum-resistant-encryption-to-protect-critical-sectors-by-2035/

Ещё недавно главной целью промышленных сетей была такая работа, чтобы оборудование не останавливалось. Но сегодня заводские линии, энергетика, водоканалы и транспорт всё чаще подключают аналитику в реальном времени, удалённое обслуживание и интеграции с подрядчиками, пишет Securitylab. Это удобно и экономит деньги. Но у этой удобной кнопки есть обр …

Читать пост

Банк России утвердил новые признаки мошеннических переводов

ЦБ

Банк России утвердил новые признаки переводов, совершаемых без добровольного согласия клиента — то есть без его согласия или с согласием, полученным «под влиянием обмана или при злоупотреблении доверием». Документ вступит в силу с 1 января 2026 года и заменит приказ 2024 года. Об этом пишет Securitylab. Перечень подготовлен во исполнение закона «О …

Читать пост

«Вы четко видите все риски?»: Точка Банк и «Лаборатория Касперского» создали интерактивный гид по угрозам для бизнеса в виде таблицы Сивцева

ЛК

Точка Банк и «Лаборатория Касперского» создали интерактивный гид для предпринимателей по рискам в области кибербезопасности и законодательства. С его помощью можно проверить, насколько ваш бизнес защищён от киберугроз и блокировок по 115-ФЗ.

Читать пост

Yandex B2B Tech представила рекомендации по безопасной разработке ИИ-агентов и мультиагентных систем

Яндекс

Yandex B2B Tech опубликовала руководство по снижению рисков при разработке и внедрении ИИ-агентов на базе больших языковых моделей (LLM). В документе описан подход для разработки модели угроз при внедрении ИИ-агентов и практические рекомендации по снижению рисков безопасности при создании мультиагентных систем. Рекомендации разработаны с учетом опы …

Читать пост

Эксперт рассказал, как должны действовать компании после обнаружения ИБ-инцидентов

Staffcop

На онлайн-конференции «ИБ без фильтров» 14 августа обсудили действия бизнеса по реагированию на инциденты информационной безопасности. Один из главных тезисов выступлений — компании должны быть готовы к кибератакам, которые рано или поздно произойдут.

Читать пост

Критические уязвимости в Microsoft SharePoint: как защитить корпоративные данные? Рекомендации экспертов УЦСБ

УЦСБ

В онлайн-платформе Microsoft SharePoint обнаружены две опасные уязвимости нулевого дня — CVE-2025-53771 и CVE-2025-53770. Последняя получила оценку 9,8 балла по шкале CVSS. Обе уязвимости уже активно эксплуатируются хакерами: скомпрометированы более 85 серверов по всему миру, под угрозой оказались международные компании и правительственные учрежден …

Читать пост

Агентство CISA прекращает использование Censys и VirusTotal

CISA

Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов, пишет Securitylab. По информации Nextgov/FCW, платформа Censys для сотрудников CISA была отключена ещё в конце марта, а VirusTotal, принадлежащая Google, прекратила работу в рамках агентства 20 апреля. Речь идёт о широко при …

Читать пост