cisco

  1. NewsMaker

    Новости Китай берет контроль над инфраструктурой США: Cisco как троянский конь для Запада

    Массовый взлом устройств Cisco готовит почву для кибервойны. По данным отчета команды STRIKE компании SecurityScorecard , хакеры из группы Volt Typhoon, связанной с китайским правительством, получили постоянный доступ к маршрутизаторам Cisco RV320/325, продажи которых прекратились в 2019...
  2. NewsMaker

    Новости Шифровальщик Akira атакует финские компании, навсегда уничтожая резервные копии

    Скрупулёзный подход злоумышленников таит в себе угрозу национального уровня. Национальный центр кибербезопасности Финляндии ( NCSC-FI ) предупреждает об активизации деятельности шифровальщика Akira. По данным центра, в минувшем декабре при помощи данного вымогательского ПО хакеры провели...
  3. NewsMaker

    Новости Критическая ошибка CVE-2024-20272 в Unity Connection позволяет получить root-права без пароля

    Cisco дала хакерам свободный доступ к устройствам пользователей. Cisco исправила критическую уязвимость в Unity Connection, которая позволяет неаутентифицированному злоумышленнику удаленно получать root -права на неисправленных устройствах. Unity Connection — платформа обмена сообщениями и...
  4. NewsMaker

    Новости SMTP Smuggling: новый метод атаки позволяет хакерам выдать себя за абсолютно любого пользователя

    Обход проверки подлинности электронной почты ведёт к весьма неожиданным последствиям. Исследователь в сфере кибербезопасности Тимо Лонгин в сотрудничестве с компанией SEC Consult обнаружил новый метод атаки, названный «SMTP Smuggling». Он позволяет злоумышленникам отправлять поддельные...
  5. NewsMaker

    Новости PoC-код для Apache Struts 2 уже в сети: резкий всплеск вредоносной активности не заставил себя долго ждать

    Напряглась даже Cisco и анонсировала проверку своих продуктов, использующих уязвимый фреймворк. В начале этой неделе мы рассказывали об уязвимости CVE-2023-50164 , не так давно обнаруженной в веб-фреймворке Apache Struts 2 . Несмотря на то, что разработчики оперативно выпустили исправление...
  6. NewsMaker

    Новости Cisco переизобретает сетевую безопасность: новые ИИ-решения задают вектор развития компании на годы вперёд

    Превентивное реагирование на киберугрозы полностью на естественном языке — это ли не будущее? Джиту Патель, вице-президент Cisco по вопросам безопасности, на недавнем мероприятии Cisco Live в Мельбурне поделился своим видением того, как искусственный интеллект может изменить подходы к...
  7. NewsMaker

    Новости BlackCat маскирует вредоносный загрузчик Nitrogen под популярный корпоративный софт

    Поддельная реклама стала новым вектором атаки для известной вымогательской группировки. Киберпреступные объединения, действующие в рамках вымогательской операции BlackCat (ALPHV), перешли на новую тактику — использование вредоносной рекламы для получения первоначального доступа к системам...
  8. NewsMaker

    Новости Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

    Несмотря на обновление, десятки тысяч устройств остаются под угрозой. Эксплойт для критической уязвимости CVE-2023-20198 в Cisco IOS XE , использовавшийся для взлома десятков тысяч устройств, стал общедоступным. Cisco выпустила исправления для большинства версий IOS XE, однако тысячи...
  9. NewsMaker

    Новости Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

    Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний. Глава Национального органа безопасности Норвегии ( NSM ) предупредила о компрометации ключевых компаний в стране хакерами, использующими две недавно обнаруженные уязвимости в продуктах Cisco . Софи...
  10. NewsMaker

    Новости Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

    Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох. Компания Cisco приступила к устранению двух критических zero-day уязвимостей ( CVE-2023-20198 и CVE-2023-20273 ), о которых мы уже сообщали несколько дней назад. Недостатки безопасности активно...
  11. NewsMaker

    Новости Cisco обнаруживает новую уязвимость в IOS XE и готовит патчи

    Cisco столкнулась с новой угрозой в своем ПО. Компания Cisco выявила еще одну проблему, связанную с популярной линией программного обеспечения, после того как эксперты по безопасности выразили опасения о тысячах возможных жертв, пострадавших от уязвимости zero-day. На этой неделе Cisco...
  12. NewsMaker

    Новости Более 40 000 устройств Cisco IOS XE заражены через уязвимость "нулевого дня"

    Если вы владелец, лучше проверьте свои устройства. Более 40 000 устройств Cisco , работающих на операционной системе IOS XE, были скомпрометированы после того, как хакеры использовали недавно обнаруженную уязвимость максимальной степени опасности, известную как CVE-2023-20198 . На данный...
  13. NewsMaker

    Новости Критическая уязвимость в продуктах Cisco: злоумышленники получают полный контроль над сетью

    Узнайте, безопасна ли ваша сеть. Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями...
  14. NewsMaker

    Новости Admin/1234: стандартные учётные данные в Cisco Emergency Responder чуть не стали причиной масштабной атаки

    Root-доступ на любом устройстве можно было получить в два клика, успели ли хакеры воспользоваться шансом? Компания Cisco выпустила обновления безопасности для устранения уязвимости в Cisco Emergency Responder ( CER ), из-за которой злоумышленники могли входить в необновлённые системы с...
  15. NewsMaker

    Новости Новая уязвимость Cisco: смех сквозь слезы и шанс для хакеров

    Позволит ли Cisco хакерам взять под контроль маршрутизаторы клиентов? Компания Cisco предупредила своих клиентов о необходимости устранения уязвимости нулевого дня в программном обеспечении IOS (Internetwork Operating System) и IOS XE (Internetwork Operating System Extended Edition)...
  16. NewsMaker

    Новости Новые проблемы: Omron борется со сложным вредоносным ПО

    Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам. Японская компания Omron недавно выпустила исправления для уязвимостей в программируемом логическом контроллере (ПЛК, PLC ) и инженерном программном обеспечении, обнаруженных компанией по кибербезопасности Dragos...
  17. NewsMaker

    Новости Искусственный интеллект и кибербезопасность: Cisco поглощает Splunk за $28 млрд

    Cisco расширяет горизонты: Splunk теперь в команде. Cisco объявила о приобретении Splunk, разработчика программного обеспечения для обработки и анализа машинно-генерируемых данных. Сделка оценивается в 28 миллиардов долларов ($157 за акцию) и должна быть завершена в первой половине 2024...
  18. NewsMaker

    Новости Хитрые мексиканцы продвигают вирус DanaBot в обход средств защиты Google

    Проверка жертв и фильтр против сканеров играют важную роль в распространении вируса. Компания Malwarebytes сообщает о новой мошеннической кампании, использующей платформу Google Ads для распространения вредоносного ПО BatLoader. Злоумышленники, предположительно базирующиеся в Мексике...
  19. NewsMaker

    Новости А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day недостатке

    Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей. Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance ( Cisco ASA ) и Firepower Threat Defense ( Cisco FTD ). Эта уязвимость средней степени...
  20. NewsMaker

    Новости TunnelCrack: палка о двух концах безопасности современных VPN

    Популярные VPN-клиенты с 1996 года подвержены утечке пользовательского трафика. Сегодня многие считают VPN надежным способом обеспечения приватности в интернете. Однако недавно обнаруженные уязвимости под названием « TunnelCrack », существующие с 1996 года, могут привести к утечке...