Security Lab

CISA

Cybersecurity and Infrastructure Security Agency (CISA) - это агентство, которое отвечает за защиту критической инфраструктуры США от киберугроз. Оно осуществляет мониторинг и анализ угроз, разрабатывает рекомендации по защите и обеспечивает техническую и информационную поддержку для организаций в этой отрасли. CISA также сотрудничает с другими правительственными агентствами и частным сектором для улучшения кибербезопасности в стране.

Пока другие строили «цифровой суверенитет», США смеялись. Теперь Штаты тихо делают то же самое — и называют это CI Fortify

Американским операторам инфраструктуры посоветовали учиться работать без интернета, телефона и поставщиков.

Обновили cPanel? Этого мало: бэкдоры, оставленные хакерами в феврале, всё ещё работают

Почему сисадмины по всему миру просто пропустили момент вторжения?

Дать ИИ задачу — и уйти пить кофе. АНБ рассказало, как потерять все деньги и доступы

Чем опасна самостоятельность ИИ.

1,5 миллиона серверов, один эксплойт, полный контроль. Как вымогатели захватывают сайты через cPanel

Владельцы буквально оказались в ловушке между хакерами и хостерами.

Если у вас техника от Samsung или D-Link, у нас плохие новости. Ваши устройства официально признали легкой добычей

Зафиксированы массовые атаки на устаревшее оборудование D-Link с использованием свежей уязвимости.

«Это убийство, а не киберпреступление». Экс-глава киберподразделения ФБР требует сажать хакеров за смерть пациентов

Атаки шифровальщиков на больницы связаны как минимум с 47 смертями с 2016 года.

У Cisco опять «дыры», а чиновникам дали всего пару дней, чтобы не стать жертвой хакеров

Злоумышленники получили возможность удаленно менять файлы на устройствах Cisco.

Обычный пользователь превращается в супермена (в плохом смысле). Windows раздает права администратора кому попало

Если вы не обновляли Windows с ноября, у нас для вас плохие новости.

Скрытая угроза из 2009 года. Хакеры начали взламывать компьютеры через старые таблицы Excel

Почему обновлять Excel нужно даже тем, кто им почти не пользуется.

SSH-доступ и порт 44818 — классика. Иранская группа напомнила, что «защищённое» оборудование — это миф

Стандартные способы защиты не сработали против новой тактики.

Кибербезопасность курильщика. Пока компании медлят с обновлениями, хакеры вовсю пользуются брешью в F5

Стены некогда надёжной крепости на деле оказались из тонкого картона.

Обновитесь или отключите. CISA устала напоминать разработчикам о критической дыре в Langflow

Патч вышел вовремя, но для многих он всё равно опоздал.

Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти

В защите Apple и популярных серверов нашли еще пять удобных входов.

Одна учётка — десятки тысяч жертв. CISA бьёт тревогу в попытках избежать повторения сценария Stryker

Хакерам не нужны вирусы, когда есть легальные лазейки.

Думали — мелкая утечка. Оказалось — ключ к взлому. Опасный 0-day в Wing FTP рисует хакерам карту: вот файлы, крадите на здоровье

CISA внесла уязвимость в список эксплуатируемых. И это очень плохие новости.

Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года

Установлены жесткие сроки для исправления уязвимостей в SolarWinds и Ivanti.

Айфон превращается в тыкву. Почему старая версия iOS стала подарком для шпионов со всего мира

Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости.

«Свои среди чужих». Как злоумышленники подселяют фальшивые узлы в системы Cisco и остаются незамеченными

Пособие для тех, кто привык доверять заводским настройкам.

Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

На этот раз все настолько плохо, что в США опубликовали экстренную директиву.

Всю сеть взломали через одно письмо. К чему ещё приводит отказ обновить Roundcube

Обнаруженные ошибки позволяют злоумышленникам выполнять код на серверах.