Search
Write a publication
Pull to refresh
38
1.2
Jet CSIRT @CSIRT

Центр мониторинга и реагирования на инциденты ИБ

Send message

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views381

Сегодня в ТОП-5 — возвращение OldGremlin, критическая уязвимость в SAP S/4HANA, критические уязвимости TP-Link, сентябрьский патч Android и Zero-Day уязвимость в Sitecore.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views850

Сегодня в ТОП-5 — обнаружен первый ИИ-шифровальщик PromptLock, пакеты nx в npm скомпрометированы вредоносным кодом, Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы, критическая уязвимость в Google Chrome позволяла выполнять произвольный код, ошибка в настройке Active Directory CS может привести к компрометации домена.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views906

Сегодня в ТОП-5 — DripDropper распространяется через уязвимость Apache ActiveMQ, бэкдор Android шпионит за сотрудниками российских предприятий, Apple устранила критическую zero-day уязвимость в ImageIO, GodRAT — новый RAT, нацеленный на финансовые учреждения, QuirkyLoader распространяет Agent Tesla, AsyncRAT и кейлоггер Snake.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views658

Сегодня в ТОП-5 — кража $1 млн черз 150 вредоносных расширений Firefox, шпион под прикрытием «антивируса», новый EDR-киллер, патч для эксплуатируемой уязвимости SonicWall, CISA добавляет три уязвимости D-Link в каталог KEV.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views436

Сегодня в ТОП-5 — критическая уязвимость в SUSE Manager, обновление системы безопасности Apple, критические уязвимости в BIOS компьютеров Lenovo, новое вредоносное ПО от Sordeal Group, новая волна атак Android-трояна DoubleTrouble.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views809

Сегодня в ТОП-5 — критичная уязвимость нулевого дня SharePoint, root-доступ через уязвимость в Kubernetes Image Builder, фишинг с мессенджером Max, EdskManager RAT: ВПО с поддержкой HVNC и возможностями уклонения, скрытый бэкдор в mu-плагинах WordPress.

Читать далее

«Инфосистемы Джет» выявила низкую зрелость управления ИБ в половине предприятий РФ

Reading time2 min
Views1.9K

«Инфосистемы Джет» опубликовала результаты исследования состояния кибербезопасности в промышленном секторе России. Эксперты выяснили, что 50% предприятий имеют низкий уровень зрелости процессного управления информационной безопасностью в масштабе всей организации, а 32% предприятий вовсе не реализуют ключевые процессы обеспечения ИБ в АСУ ТП.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views490

Сегодня в ТОП-5 — критическая RCE-дыра в Cisco ISE, новый вымогатель Nailaolocker, атака Android ВПО Konfety, критическая уязвимость в Nvidia Container Toolkit и опасная уязвимость Chrome.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views387

Сегодня в ТОП-5 — усиленные меры безопасности для Chrome на Android, патчи Microsoft по 130 уязвимостям, критическая RCE‑уязвимость, кража данных российских компаний, уязвимости повышения привилегий в Lenovo Vantage.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views446

Сегодня в ТОП-5 — уязвимость Google, мошеннические операции с использованием Android, прекращение работы Hunters International, злоумышленники из КНДР и анализ атак на SSH-серверы Linux.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views536

Сегодня в ТОП-5 — уязвимость в Notepad++, проводник Windows для скрытого выполнения PowerShell-команд, критические RCE-уязвимости в Cisco ISE и ISE-PIC, уязвимость в WinRAR и в Meshtastic.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views375

Сегодня в ТОП-5 — критическая уязвимость в Langflow, старая уязвимость для атак на сетевое оборудование Zyxel, уязвимость повышения привилегий в Linux, атака через GitHub-репозитории и новая вредоносная кампания с использованием поддоменов Cloudflare Tunnel.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views311

Сегодня в ТОП-5 —  атака на ВПК, новая кампания по скрытому майнингу и краже данных в России, две новые активно эксплуатируемые уязвимости CISA, Microsoft закрыла 67 уязвимостей, 0-day в Salesforce.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views610

Сегодня в ТОП-5 — экстренное обновление безопасности в Chrome, устранение уязвимостей графического процессора Adreno, срочный патч для решения StoreOnce, инфицирование свыше 1 млн Android-устройств через ботнет BadBox 2.0, троян AsyncRAT на Booking.com.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views363

Сегодня в ТОП-5 —  рост числа эксплойтов и атак с использованием уязвимостей нулевого дня в I квартале 2025 года, скрытая кампания с бэкдором в маршрутизаторах ASUS, уязвимость в Safari, новые загрузчики Silent Werewolf в атаках на организации в России и Молдове, мошенничество с поддельными счетами на покупку Microsoft 365.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views701

Сегодня в ТОП-5 —  кража учетных данных через KeePass, патч GitLab, майнер Dero, предупреждение Cisco о критической уязвимости в сервисе аутентификации и зловредные Chrome-расширения с двойным функционалом.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views608

Сегодня в ТОП-5 — Microsoft исправляет 78 уязвимостей, SonicWall обнаружили уязвимость в своих устройствах, Fortinet исправляет критическую уязвимость, Google исправляет серьезную ошибку Chrome, Kaspersky выпустил отчет об угрозах для систем промышленной автоматизации за 1-й квартал.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views947

Сегодня в ТОП-5 — закрытие критической уязвимости в IOS XE, внедрение вредоносного кода в популярный npm-пакет, распространение обновленного вредоносного софта для кражи данных, новая волна активности ботнета Outlaw, обновление безопасности Android с критическими исправлениями от Google.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Views723

Сегодня в ТОП-5 — новые уязвимости в каталоге CISA, уязвимость в ядре Linux, критические уязвимости в драйверах GPU Qualcomm, новая угроза кражи данных в Telegram, ошибка «уязвимость нулевого дня» в модемах Viasat.

Читать далее
1
23 ...

Information

Rating
2,172-nd
Location
Россия
Works in
Registered
Activity