CBUnit – главное в кибербезопасности
53 subscribers
383 photos
4.45K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Revolut раскрыл данные клиентов по поддельным запросам госорганов

Источники: 42 секунды · «Хакер» · BleepingComputer · SecPost
@cbunit
ФСТЭК ужесточает контроль удаленного доступа подрядчиков к КИИ с 2027 года

ФСТЭК России обновила требования к безопасности значимых объектов критической информационной инфраструктуры (КИИ). Изменения касаются работы с внешними подрядчиками, которым предоставляется доступ к системам заказчика. Новые правила вступают в силу 1 марта 2027 года.

Регулятор вводит обязательную оценку рисков при предоставлении доступа подрядчикам, которая проводится до начала работ и затем не реже одного раза в три года. Методика оценки включает управление доступом, защиту удаленного и привилегированного доступа, управление уязвимостями, контроль конфигураций и мониторинг.

Новые требования направлены на повышение управляемости удаленного доступа внешних специалистов к системам КИИ. Подрядчикам должен предоставляться доступ только к необходимым им ресурсам, а не ко всей корпоративной инфраструктуре. Это может быть реализовано через выделенные виртуальные рабочие среды, отделяющие личные устройства подрядчиков от внутреннего контура организации.

Что такое КИИ
Критическая информационная инфраструктура (КИИ) — это информационные системы, которые принадлежат организациям, обеспечивающим жизненно важные для общества функции. К ним относятся системы в сферах здравоохранения, транспорта, связи, энергетики и других.

Источник: РУССОФТ
@cbunit
Microsoft исправит рекордные 972 уязвимости в сентябрьском обновлении Windows

Microsoft выпустит рекордное обновление безопасности для Windows, исправляющее около 972 уязвимостей, из которых 112 имеют критический уровень.

Предыдущие обновления также фиксировали рекорды: в августе было устранено 620 уязвимостей, а в июле — 570. Google и другие компании также сообщают о рекордном числе уязвимостей в последние месяцы.

Увеличение числа уязвимостей связано с развитием ИИ-инструментов для их поиска. Эксперты прогнозируют дальнейший рост числа обнаруживаемых уязвимостей по мере совершенствования ИИ, за которым последует спад.

Роль ИИ в поиске уязвимостей
Искусственный интеллект (ИИ) активно применяется для автоматизированного поиска уязвимостей в программном обеспечении. Это позволяет обнаруживать большее количество уязвимостей, чем при традиционных методах, что ускоряет процесс их исправления разработчиками.

❝The industry is taking the threat seriously by pumping out unprecedented numbers of patches in their software.❞
— Schneier on Security


Источник: Schneier on Security
@cbunit
Промышленность готова доверить ИИ больше: каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний планируют расширить использование ИИ для кибербезопасности. Это касается как внешних сервисов, так и собственных разработок.

Энергетические предприятия наиболее активно внедряют ИИ в ИБ — 25% компаний. В транспортной отрасли показатель составляет 21%, в производственном секторе — 18%.

Kaspersky Industrial Cybersecurity Conference
Международная конференция, посвящённая вопросам промышленной безопасности и применению технологий в этой сфере. Мероприятие организовано «Лабораторией Касперского».

Источник: Kaspersky
@cbunit
«Квадрант Технологий»: ИнфоТеКС — лидер российского рынка NGFW

Источник: ИнфоТеКС
@cbunit
Cisco устранила эксплуатируемую SQL-инъекцию в Secure Email Gateway

Cisco выпустила обновления безопасности для Secure Email Gateway и Secure Email and Web Manager. Инженеры компании обнаружили и устранили несколько уязвимостей в ходе внутренней проверки.

Одна из уязвимостей активно эксплуатируется. Cisco сгруппировала проблемы по классам CWE и присвоила им идентификаторы CVE. Обновления доступны для установки, обходных путей для устранения уязвимостей нет.

Что такое Cisco Secure Email Gateway
Cisco Secure Email Gateway — это решение для защиты электронной почты от угроз, таких как спам, фишинг и вредоносное ПО. Оно помогает организациям фильтровать входящую и исходящую корреспонденцию, обеспечивая безопасность коммуникаций.

❝One of them is known to be actively exploited.❞
— Cisco


Источник: Cisco PSIRT
@cbunit
WordPress: две критические уязвимости в The Events Calendar позволяют выполнить код

Wordfence обнаружил две критические уязвимости в плагине The Events Calendar для WordPress. Уязвимости позволяют удалённо выполнить код на сервере без аутентификации. Плагин установлен более чем на 600 000 сайтов.

Первая уязвимость использует PHP Object Injection для выполнения произвольных команд ОС. Вторая обходит защиту и позволяет сбросить пароль администратора, после чего злоумышленник может загрузить вредоносный плагин и полностью захватить контроль над сайтом. Для эксплуатации требуется, чтобы на странице мероприятия были включены комментарии.

Источник: Wordfence
@cbunit