Security Lab

CISA

Cybersecurity and Infrastructure Security Agency (CISA) - это агентство, которое отвечает за защиту критической инфраструктуры США от киберугроз. Оно осуществляет мониторинг и анализ угроз, разрабатывает рекомендации по защите и обеспечивает техническую и информационную поддержку для организаций в этой отрасли. CISA также сотрудничает с другими правительственными агентствами и частным сектором для улучшения кибербезопасности в стране.

В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало

Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом.

Срочные патчи от разработчиков или полный запрет в США. Уязвимости в шлюзах SonicWall переполошили американские власти

Заражённое оборудование придётся стирать подчистую, чтобы прогнать чужаков.

Почти 10000 серверов под ударом. Хакеры взламывают SharePoint через три новые уязвимости

Хакеры похищают ключи IIS через уязвимости в серверах SharePoint.

Пароли и админ-ключи. Служебные данные CISA оказались на GitHub

Подрядчику, опубликовавшему секретные данные, закрыли доступ.

10/10 и полный захват сайта в один клик. В расширениях Joomla и Langflow обнаружены критические уязвимости

Вот что нужно сделать администраторам прямо сейчас.

Автономное оружие под запретом, а хакерский софт — пожалуйста. Как Anthropic обошла собственное гуманное ТЗ ради контракта со спецслужбами США

Модель Anthropic уже обнаружила множество уязвимостей в системах федеральных ведомств США.

Ваш сайт уже могли угнать. CISA подтвердила реальные атаки на пользователей JoomShaper и Langflow

Просто установить заплатку безопасности теперь недостаточно.

Угроза в цеху. Хакеры получили доступ к управлению промышленными контроллерами Lantronix

Незаметный сетевой шлюз оказался слишком близко к реальным процессам.

9,8 из 10. Хакеры эксплуатируют критическую уязвимость в корпоративной версии Splunk

Более 1400 экземпляров Splunk остаются открытыми в интернете на фоне активных кибератак.

Без пароля, без аккаунта, 12000 серверов. Новая уязвимость в SolarWinds позволяет положить сервер одним запросом

США признали уязвимость SolarWinds активно эксплуатируемой и дали госорганам две недели.

Топливные резервуары захватывают дистанционно: хакеры способны вызвать разлив нефти, а операторы даже ничего не заметят

Атаки уже идут — и никто не знает, сколько объектов скомпрометировано прямо сейчас.

10/10 и 2700 атак в сутки. Зафиксирована масштабная волна эксплуатации уязвимости в Citrix NetScaler

Как работает уязвимость в Citrix, позволяющая читать содержимое чужой памяти без единого пароля.

Ваш встроенный антивирус решил поработать на хакеров. Пользователи Windows 11 в опасности

Главный рубеж обороны внезапно превратился в идеальный инструмент кражи данных.

Взломать правительственное облако США? Легко. Просто зайдите на GitHub и скачайте папку с паролями

Американские спецы показали новый уровень хранения секретов.

Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

Список жертв растёт быстрее официальных заплаток.

Пока другие строили «цифровой суверенитет», США смеялись. Теперь Штаты тихо делают то же самое — и называют это CI Fortify

Американским операторам инфраструктуры посоветовали учиться работать без интернета, телефона и поставщиков.

Обновили cPanel? Этого мало: бэкдоры, оставленные хакерами в феврале, всё ещё работают

Почему сисадмины по всему миру просто пропустили момент вторжения?

Дать ИИ задачу — и уйти пить кофе. АНБ рассказало, как потерять все деньги и доступы

Чем опасна самостоятельность ИИ.

1,5 миллиона серверов, один эксплойт, полный контроль. Как вымогатели захватывают сайты через cPanel

Владельцы буквально оказались в ловушке между хакерами и хостерами.