cisco

  1. NewsMaker

    Новости SMTP Smuggling: новый метод атаки позволяет хакерам выдать себя за абсолютно любого пользователя

    Обход проверки подлинности электронной почты ведёт к весьма неожиданным последствиям. Исследователь в сфере кибербезопасности Тимо Лонгин в сотрудничестве с компанией SEC Consult обнаружил новый метод атаки, названный «SMTP Smuggling». Он позволяет злоумышленникам отправлять поддельные...
  2. NewsMaker

    Новости PoC-код для Apache Struts 2 уже в сети: резкий всплеск вредоносной активности не заставил себя долго ждать

    Напряглась даже Cisco и анонсировала проверку своих продуктов, использующих уязвимый фреймворк. В начале этой неделе мы рассказывали об уязвимости CVE-2023-50164 , не так давно обнаруженной в веб-фреймворке Apache Struts 2 . Несмотря на то, что разработчики оперативно выпустили исправление...
  3. NewsMaker

    Новости Cisco переизобретает сетевую безопасность: новые ИИ-решения задают вектор развития компании на годы вперёд

    Превентивное реагирование на киберугрозы полностью на естественном языке — это ли не будущее? Джиту Патель, вице-президент Cisco по вопросам безопасности, на недавнем мероприятии Cisco Live в Мельбурне поделился своим видением того, как искусственный интеллект может изменить подходы к...
  4. NewsMaker

    Новости BlackCat маскирует вредоносный загрузчик Nitrogen под популярный корпоративный софт

    Поддельная реклама стала новым вектором атаки для известной вымогательской группировки. Киберпреступные объединения, действующие в рамках вымогательской операции BlackCat (ALPHV), перешли на новую тактику — использование вредоносной рекламы для получения первоначального доступа к системам...
  5. NewsMaker

    Новости Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

    Несмотря на обновление, десятки тысяч устройств остаются под угрозой. Эксплойт для критической уязвимости CVE-2023-20198 в Cisco IOS XE , использовавшийся для взлома десятков тысяч устройств, стал общедоступным. Cisco выпустила исправления для большинства версий IOS XE, однако тысячи...
  6. NewsMaker

    Новости Норвегия призывает местные компании как можно скорее обновить уязвимые экземпляры IOS XE

    Атака на продукт сетевого гиганта Cisco затронула множество критически важных компаний. Глава Национального органа безопасности Норвегии ( NSM ) предупредила о компрометации ключевых компаний в стране хакерами, использующими две недавно обнаруженные уязвимости в продуктах Cisco . Софи...
  7. NewsMaker

    Новости Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

    Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох. Компания Cisco приступила к устранению двух критических zero-day уязвимостей ( CVE-2023-20198 и CVE-2023-20273 ), о которых мы уже сообщали несколько дней назад. Недостатки безопасности активно...
  8. NewsMaker

    Новости Cisco обнаруживает новую уязвимость в IOS XE и готовит патчи

    Cisco столкнулась с новой угрозой в своем ПО. Компания Cisco выявила еще одну проблему, связанную с популярной линией программного обеспечения, после того как эксперты по безопасности выразили опасения о тысячах возможных жертв, пострадавших от уязвимости zero-day. На этой неделе Cisco...
  9. NewsMaker

    Новости Более 40 000 устройств Cisco IOS XE заражены через уязвимость "нулевого дня"

    Если вы владелец, лучше проверьте свои устройства. Более 40 000 устройств Cisco , работающих на операционной системе IOS XE, были скомпрометированы после того, как хакеры использовали недавно обнаруженную уязвимость максимальной степени опасности, известную как CVE-2023-20198 . На данный...
  10. NewsMaker

    Новости Критическая уязвимость в продуктах Cisco: злоумышленники получают полный контроль над сетью

    Узнайте, безопасна ли ваша сеть. Компания Cisco настоятельно рекомендует своим клиентам обезопасить свои устройства после обнаружения критической уязвимости, которая в настоящее время активно эксплуатируется злоумышленниками, предоставляя им полный административный контроль над сетями...
  11. NewsMaker

    Новости Admin/1234: стандартные учётные данные в Cisco Emergency Responder чуть не стали причиной масштабной атаки

    Root-доступ на любом устройстве можно было получить в два клика, успели ли хакеры воспользоваться шансом? Компания Cisco выпустила обновления безопасности для устранения уязвимости в Cisco Emergency Responder ( CER ), из-за которой злоумышленники могли входить в необновлённые системы с...
  12. NewsMaker

    Новости Новая уязвимость Cisco: смех сквозь слезы и шанс для хакеров

    Позволит ли Cisco хакерам взять под контроль маршрутизаторы клиентов? Компания Cisco предупредила своих клиентов о необходимости устранения уязвимости нулевого дня в программном обеспечении IOS (Internetwork Operating System) и IOS XE (Internetwork Operating System Extended Edition)...
  13. NewsMaker

    Новости Новые проблемы: Omron борется со сложным вредоносным ПО

    Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам. Японская компания Omron недавно выпустила исправления для уязвимостей в программируемом логическом контроллере (ПЛК, PLC ) и инженерном программном обеспечении, обнаруженных компанией по кибербезопасности Dragos...
  14. NewsMaker

    Новости Искусственный интеллект и кибербезопасность: Cisco поглощает Splunk за $28 млрд

    Cisco расширяет горизонты: Splunk теперь в команде. Cisco объявила о приобретении Splunk, разработчика программного обеспечения для обработки и анализа машинно-генерируемых данных. Сделка оценивается в 28 миллиардов долларов ($157 за акцию) и должна быть завершена в первой половине 2024...
  15. NewsMaker

    Новости Хитрые мексиканцы продвигают вирус DanaBot в обход средств защиты Google

    Проверка жертв и фильтр против сканеров играют важную роль в распространении вируса. Компания Malwarebytes сообщает о новой мошеннической кампании, использующей платформу Google Ads для распространения вредоносного ПО BatLoader. Злоумышленники, предположительно базирующиеся в Мексике...
  16. NewsMaker

    Новости А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day недостатке

    Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей. Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance ( Cisco ASA ) и Firepower Threat Defense ( Cisco FTD ). Эта уязвимость средней степени...
  17. NewsMaker

    Новости TunnelCrack: палка о двух концах безопасности современных VPN

    Популярные VPN-клиенты с 1996 года подвержены утечке пользовательского трафика. Сегодня многие считают VPN надежным способом обеспечения приватности в интернете. Однако недавно обнаруженные уязвимости под названием « TunnelCrack », существующие с 1996 года, могут привести к утечке...
  18. NewsMaker

    Новости Как обучить файрвол? NSA публикует руководство по настройке Cisco FTD

    Большой брат заботится о безопасности организаций в сети. АНБ США представило рекомендации по настройке и усилению безопасности систем Cisco Firepower Threat Defense (FTD). Руководство направлено на помощь системным и сетевым администраторам в процессе настройки брандмауэров нового...
  19. NewsMaker

    Новости Белорусские хакеры в тени: ведётся кибервойна против Украины и Польши

    Украинцы и поляки должны знать о кибератаках, проходящие под маской НДС Новая хакерская группа UNC1151 активизировала свою деятельность, направив ряд кибератак на государственные органы, военные учреждения и обычных пользователей в Украине и Польше. Согласно последнему отчету Cisco Talos...
  20. NewsMaker

    Новости Импортозамещение сетевого оборудования на базе Eltex

    20 июня в 12:00 (МСК) состоится обзорный вебинар по сетевому оборудованию компании Eltex. В программе мероприятия: Расскажем, об основных достижениях и направлениях развития компании Eltex. Сетевое оборудование Eltex: коммутаторы и маршрутизаторы. Возможности, спецификации, ПО...
  21. NewsMaker

    Новости Афера века: мошенник напродавал поддельных сетевых устройств Cisco на миллиард долларов

    Подделки выглядели в точности, как оригинал, но не отличались производительностью, стабильностью и безопасностью. Предприимчивый американец, глава десятков подставных компаний, в начале этой недели признал свою вину в импорте десятков тысяч поддельных китайских сетевых устройств, на которые...
  22. NewsMaker

    Новости Исследователи раскрыли детали работы шпионского ПО Predator

    Даже после глубокого анализа специалистов совершенное шпионское ПО осталось неизведанным. Исследовательские группы Cisco Talos и Citizen Lab опубликовали технический анализ коммерческого шпионского ПО для Android под названием «Predator» и его загрузчика «Alien». Predator — это...
  23. NewsMaker

    Новости Сфера кибербезопасности показывает рекордный рост выручки в 2023 году

    Как хакерские атаки обогащают американских гигантов отрасли? Крупнейшие американские компании в области кибербезопасности демонстрируют сильный рост выручки этом году. А в последнем квартале доходы должны вырасти ещё сильнее. Всё дело в прогнозируемом увеличении числа хакерских атак и...
  24. NewsMaker

    Новости Новая группа RA Group врывается в киберпространство с собственной программой-вымогателем

    Но есть один нюанс – программа основана на утекшем исходном коде вымогательского ПО Babuk. Новая группа хакеров под названием «RA Group» атакует фармацевтические, страховые, финансовые и производственные компании в США и Южной Корее с помощью вымогательского ПО. Группировка начала свою...
  25. NewsMaker

    Новости «Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

    Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365. Исследователи Cisco обнаружили новый PaaS -сервис (Phishing-as-a-Service, фишинг как услуга), который позволяет начинающим хакерам включать «некоторые из самых продвинутых» функций в свои кибератаки. Подобно...