cisa

  1. NewsMaker

    Новости Полмиллиарда на алтарь свободы слова — Трамп посадил CISA на бюджетную диету

    Для американской кибербезопасности наступают непростые времена. Администрация Дональда Трампа готовится радикально изменить систему кибербезопасности США. В проекте на 2026 год предлагается урезать финансирование Агентства CISA на 491 миллион долларов. Такое сокращение, составляющее 17...
  2. NewsMaker

    Новости США официально развязывают руки хакерам и ставят ИИ на госслужбу

    За фразой о нормализации кибернаступлений скрывается гораздо больше, чем кажется на первый взгляд. Администрация Дональда Трампа намерена изменить отношение к наступательным кибероперациям, рассматривая их как нормальный и необходимый инструмент государственной мощи. Об этом заявил Алексей...
  3. NewsMaker

    Новости Госхакеры, zero-day, утечки… Обычный день в облаках Microsoft

    Специалисты бьют тревогу, а корпорации делают вид, что всё под контролем. Платформа резервного копирования корпоративных данных Commvault сообщила о компрометации своей среды в Microsoft Azure, связанной с атакой, в которой использовалась ранее неизвестная уязвимость CVE-2025-3928 . Как...
  4. NewsMaker

    Новости Старые уязвимости в SonicWall продолжают терзать корпоративные сети

    Почему компании до сих пор не залатали эти очевидные бреши? Компания SonicWall снова оказалась в центре внимания после выявления и подтверждения активной эксплуатации нескольких уязвимостей в устройствах серии Secure Mobile Access (SMA). Производитель сообщил, что злоумышленники уже...
  5. NewsMaker

    Новости Обновись или проиграешь: две критические уязвимости угрожают дата-центрам

    Внутренние цепочки доверия превращаются в тропы для незаметного перемещения хакеров. Федеральное агентство по кибербезопасности США (CISA) включило в реестр активно эксплуатируемых уязвимостей две новые критические ошибки, затрагивающие инфраструктуру хранения данных Broadcom Brocade Fabric...
  6. NewsMaker

    Новости «Увольнение специалистов — это новая защита?»: Истерли не оценила политику Трампа

    Шпионы на подходе, а власти избавляются от тех, кто мог бы их остановить. В преддверии крупнейшей мировой конференции по кибербезопасности RSA 2025, бывшая глава Агентства по кибербезопасности и инфраструктурной безопасности США (CISA) Джен Истерли выступила с жёсткой критикой в адрес...
  7. NewsMaker

    Новости 159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

    28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт? За первый квартал 2025 года в киберпространстве были зафиксированы атаки, использующие 159 уникальных уязвимостей с присвоенными CVE-идентификаторами. Это немного больше по сравнению с концом прошлого года...
  8. NewsMaker

    Новости Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

    CISA лишило возможности видеть угрозы. Агентство CISA прекращает использование двух ключевых инструментов анализа киберугроз — Censys и VirusTotal. Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов. По...
  9. NewsMaker

    Новости CVE не закрывается — критически важную программу спасли в последний момент

    Поддержка пришла оттуда, откуда никто не ждал. Программа CVE, служащая основным мировым механизмом учёта и идентификации уязвимостей в программном обеспечении, неожиданно оказалась на грани приостановки . Однако за день до окончания контракта правительство США всё же одобрило его продление...
  10. NewsMaker

    Новости CVE закрывается — мир остаётся без карты уязвимостей

    Под ударом – безопасность всего интернета. В конце недели может прекратиться работа одной из самых значимых инициатив в сфере кибербезопасности — программы Common Vulnerabilities and Exposures (CVE), которая более двух десятилетий каталогизирует публично известные уязвимости. По данным...
  11. NewsMaker

    Новости Слишком много защиты не бывает? Трамп не согласен: CISA теряет 1300 сотрудников

    Иногда чтобы потушить пожар, нужно выбросить все ведра. В структуре Агентства по кибербезопасности и защите инфраструктуры США (CISA) готовятся масштабные сокращения, которые могут серьёзно изменить облик ключевого органа, отвечающего за защиту цифровой и критической инфраструктуры...
  12. NewsMaker

    Новости Цензура и шпионаж: главе CISA теперь не доверяют гостайну

    Тот, кто охранял тайны, сам стал угрозой нацбезопасности Власти США лишили бывшего главы Агентства по кибербезопасности и защите инфраструктуры (CISA) Криса Кребса доступа к государственной тайне. Соответствующее распоряжение подписал Дональд Трамп в рамках кампании по борьбе с цензурой и...
  13. NewsMaker

    Новости Взлом OCC: хакеры целый год следили за перепиской банковского регулятора

    Невидимые шпионы проникли в сердце финансовой системы крупнейшей экономики мира. Хакеры получили доступ к электронным письмам более сотни сотрудников американского финансового регулятора и удерживали контроль над перепиской больше года. Утечка затронула примерно 150 тысяч сообщений, включая...
  14. NewsMaker

    Новости Без логина и пароля: злоумышленники захватывают серверы CrushFTP

    Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля. Критическая уязвимость в продукте CrushFTP, активно эксплуатируемая злоумышленниками, теперь внесена Агентством по кибербезопасности и инфраструктурной безопасности США (CISA) в реестр KEV. Речь идёт о проблеме с...
  15. NewsMaker

    Новости Тысячи IP в час: как техника Fast Flux обходит системы защиты

    Метод атаки делает хакеров неуловимыми. Федеральные агентства кибербезопасности призвали организации и DNS-провайдеров усилить меры против приёма Fast Flux — техники уклонения, которую активно используют как правительственные хакеры, так и операторы вымогательского ПО. Хотя метод...
  16. NewsMaker

    Новости «Это моя добыча»: RESURGE вытесняет конкурентов из заражённых систем

    Когда хакеры воюют не только с жертвами, но и друг с другом. Американское агентство CISA опубликовало новые технические детали вредоносного ПО под названием RESURGE, которое применяется при эксплуатации уязвимости CVE-2025-0282 в устройствах Ivanti Connect Secure. Уязвимость, уже...
  17. NewsMaker

    Новости Инфекция за $100, лечение за миллионы: вымогатели Medusa собирают дань с 300 компаний

    Расширение «.medusa» — знак того, что уже слишком поздно. Группировка вымогателей Medusa нанесла ущерб более 300 организациям в критически важных инфраструктурных секторах . Об этом говорится в совместном предупреждении CISA, ФБР и MS-ISAC. По данным ведомств, к февралю 2025 года...
  18. NewsMaker

    Новости «Красная команда» CISA ликвидирована: специалистов уволили без предупреждения

    Справится ли новый руководитель агентства с непростым положением дел? Более сотни сотрудников Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) были уволены без предупреждения в конце февраля и начале марта. Среди уволенных в том числе оказались Red Team специалисты...
  19. NewsMaker

    Новости Смена приоритетов: США выводят Россию из фокуса разведки

    США теперь усиливают защиту от Китая. По сообщениям, администрация Трампа пересматривает приоритеты в сфере кибербезопасности, смещая фокус с России на Китай. Такой шаг вписывается в более широкую стратегию Белого дома, направленную на улучшение отношений с Москвой и содействие мирным...
  20. NewsMaker

    Новости «Спасите C++»: отец легендарного языка просит разработчиков о помощи

    Бьёрн Страуструп призывает сообщество защитить своё детище от исчезновения. Бьёрн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования, который в последние годы подвергается критике со стороны экспертов по кибербезопасности...
  21. NewsMaker

    Новости Увольнения в NIST: США теряет ведущих экспертов по ИИ и кибербезопасности

    Как сокращение 500 сотрудников скажется на глобальной позиции США в сфере технологий? Национальный институт стандартов и технологий (NIST) оказался под угрозой масштабных увольнений , инициированных администрацией Дональда Трампа. В ближайшие дни агентство может потерять сотни сотрудников...
  22. NewsMaker

    Новости Атаки через старые бреши: чем грозит эксплуатация уязвимостей в ColdFusion и Agile PLM

    Организации рискуют потерять контроль над критически важной информацией. Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило две уязвимости , затрагивающие Adobe ColdFusion и Oracle Agile Product Lifecycle Management (PLM), в свой каталог известных...
  23. NewsMaker

    Новости Загадка Користина: хакер получил доступ к гостайнам США

    Противоречивый путь 19-летнего гения из подполья в Госдеп. 19-летний инженер DOGE Эдвард Користин получил должность в Агентстве кибербезопасности и защите инфраструктуры США (CISA). Вместе с ним в агентство устроился 38-летний инженер-программист Кайл Шатт, также входивший в команду DOGE...
  24. NewsMaker

    Новости Хакеры массово взламывают госсети через VPN

    CISA требует от федеральных агентств немедленного устранения угрозы. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило в свой каталог эксплуатируемых уязвимостей ( KEV ) две критические уязвимости, затрагивающих Palo Alto Networks PAN-OS и SonicWall...
  25. NewsMaker

    Новости Призрачный взломщик: Ghost.exe парализовал бизнес в 70 странах

    Всего один файл стал причиной остановки тысяч компаний по всему миру. Группировка, использующая программу-вымогатель Ghost, взломала системы компаний и государственных учреждений в более чем 70 странах. Под удар попала критическая инфраструктура, здравоохранение, образовательные учреждения...