Блог Периметр

Экспертные статьи, аналитика угроз и новости кибербезопасности

Уязвимости

Supply chain security under fire: New wave of attacks on Node.js maintainers

The recent compromise of the Axios library, a cornerstone of the JavaScript ecosystem with over 100 million weekly downloads, served as a stark wake-up call for the global softw...

5 апр. 20264 мин. чтения15
RansomwarePhishingGithubбезопасность npmцепочка поставок
Уязвимости

Взрывной рост расходов на DNS: почему аномальный трафик NXDOMAIN — это финансовая ловушка

Использование облачных DNS-сервисов считается надежным решением для управления инфраструктурой, но это не гарантирует защиты от непредвиденных финансовых инцидентов. В одном из ...

5 апр. 20263 мин. чтения15
Dns
Уязвимости

Уязвимость в Yokogawa CENTUM VP: жёстко заданный пароль для учётной записи PROG

В системах управления Yokogawa CENTUM VP обнаружена уязвимость, связанная с использованием жёстко заданного пароля для учётной записи PROG. Успешная эксплуатация данной уязвимос...

4 апр. 20262 мин. чтения16
критическая инфраструктурапромышленные системы управления
Уязвимости

Уязвимости в цепочке поставок: как защитить бизнес от новых угроз

За последние несколько недель мир стал свидетелем серии масштабных атак на цепочки поставок программного обеспечения. Эти инциденты демонстрируют, насколько уязвимыми могут быть...

4 апр. 20262 мин. чтения16
вредоносное по
Уязвимости

Новые векторы атак в мультиагентных системах Amazon Bedrock

Исследователи Unit 42 обнаружили уязвимости в мультиагентных приложениях на платформе Amazon Bedrock, которые могут быть использованы для атак типа prompt injection. Эти уязвимо...

4 апр. 20262 мин. чтения18
Aws BedrockAiPrompt Injectionбезопасность облакаUnit42Llm
Руководства

Уязвимость в настройке аутентификации 1С на Linux-серверах: что нужно знать специалистам по безопасности

Недавно в открытом доступе появились материалы, посвящённые особенностям настройки аутентификации 1С при публикации базы на веб-серверах под управлением Linux. Хотя тема не нова...

4 апр. 20263 мин. чтения15
MisconfigurationWeb SecurityаутентификацияLinux1C
EASM

Эволюция мошенничества с компрометацией бизнес-электронной почты: новые вызовы для безопасности

На этой неделе эксперт по кибербезопасности Мартин поделился историей о мошеннической схеме, с которой он столкнулся, иллюстрирующей изменение ландшафта угроз в сфере информацио...

3 апр. 20263 мин. чтения14
Phishing
EASM

Масштабная автоматизированная кампания по сбору учетных данных с использованием фреймворка NEXUS Listener

Исследователи из Talos выявили и раскрыли подробности масштабной автоматизированной операции по сбору учетных данных, осуществляемой группой угроз, обозначенной как UAT-10608. В...

3 апр. 20262 мин. чтения15
промышленные системы управленияPhishingApt
EASM

Новая кампания с участием Северокорейских хакеров использует GitHub для управления LNK-фишингом

Исследователи безопасности выявили новую целевую кампанию, связанной с государственными хакерами из Северной Кореи, в ходе которой злоумышленники применяют файлы ярлыков Windows...

3 апр. 20262 мин. чтения16
GithubPhishingвредоносное по
Страница 11 из 34

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.