📰 Кибердайджест 30.10.2025:
1. 🔐 Появилась хактивистская группировка Hezi Rash, проводящая DDoS-атаки на Японию, Турцию и другие страны. Источник
2. 🔓 Группа BRONZE BUTLER использует уязвимость CVE-2025-61932 в LANSCOPE. Используются бэкдоры Gokcpdoor и Havoc C2 для удаленного доступа и эксфильтрации данных. Источник
3. 🔴AI в защите и атаках. Угрозы цепочки поставок. Инсайты разведки. Охота за угрозами. Источник
4. 👻 Риски цепочки поставок угрожают доступности услуг. Риски третьих сторон нарушают конфиденциальность данных. SolarWinds показал скрытые зависимости. Нужен мониторинг вендоров и их поставщиков. Устаревшие системы создают уязвимости. Регулярные оценки и тесты необходимы. Источник
5. 🔒 Устаревшие VPN создают расширенную поверхность атаки. Безопасность зависит от наименее защищённого партнёра. Источник
6. 🛡️ Фрагментированная кибербезопасность США, TIC 1-3. TIC 2 создал "налог TIC" - узкое место. TIC 3 - гибкая модель для облака. Источник
7. 🛡️ VPN и брандмауэры не справляются с облачной эпохой. Их уязвимости и слепые зоны создают риски для безопасности. Источник
8. 💻 Zscaler обеспечивает безопасную обработку HTTP/2, включая фреймы GOAWAY, для бесперебойной работы пользователей. Источник
9. 🛡️ Интеграция Wiz и ThreatConnect. Приоритизация уязвимостей на основе данных Wiz. Экономия времени и снижение рисков. Источник
10. 🔐 Активисты используют валидные аккаунты и удалённый доступ для скрытых атак. Основной вектор — компрометация учетных данных и злоупотребление легитимными инструментами. Эмоу и бихевиоральный мониторинг критичны для обнаружения. Источник
Post #126
709
- 👍 1