Блог Периметр

Экспертные статьи, аналитика угроз и новости кибербезопасности

Новости

Многоэтапная атака на цепочку поставок: как группа TeamPCP использует защитные инструменты в своих целях

В последнее время эксперты по кибербезопасности отмечают рост числа многоэтапных атак на цепочки поставок, которые становятся все более изощренными и сложными для обнаружения. Т...

1 апр. 20262 мин. чтения16
CisaMicrosoftZero DayRansomwareвредоносное по
Уязвимости

Уязвимость в Google Cloud Vertex AI: как избыточные права доступа могут поставить под угрозу безопасность облака

Исследователи из Unit 42 выявили серьезную уязвимость в сервисе Vertex AI от Google Cloud, связанную с избыточными правами доступа у AI-агентов. Эта "двойная игра" демонстрирует...

1 апр. 20263 мин. чтения17
GoogleData Breachвредоносное поDdos
EASM

Современные методы фаззинг-атак: анализ автоматизированного сканирования серверов в 2026 году

В рамках внутреннего исследования, проведённого командой Perimeter — компании, специализирующейся на безопасности внешней поверхности атаки (EASM), — была выявлена тенденция к у...

1 апр. 20262 мин. чтения17
вредоносное по
Руководства

Вредоносный код в npm-пакетах Axios: уроки для управления внешней поверхностью атаки

В начале 2024 года исследователи безопасности сообщили об инциденте, связанном с обнаружением вредоносного кода в некоторых версиях npm-пакета Axios — одного из самых широко исп...

31 мар. 20263 мин. чтения16
вредоносное поGithubбезопасность npm
Уязвимости

Искусственный интеллект выявил уязвимости нулевого дня в Vim и GNU Emacs

В апреле 2024 года исследователи из компании Anthropic опубликовали результаты эксперимента по использованию искусственного интеллекта Claude для анализа исходного кода популярн...

31 мар. 20263 мин. чтения17
вредоносное поZero Day
Новости

Уязвимый сервер раскрыл инструментарий вымогателей TheGentlemen и данные жертв

Недавно был обнаружен неправильно настроенный сервер, размещённый на российском «бронированном» хостинге, который случайно открыл доступ к полному набору инструментов группы вым...

31 мар. 20263 мин. чтения16
Data BreachRansomware
EASM

Новые методы атак с использованием гомоглифов усложняют защиту от подделки доменов

Киберпреступники продолжают совершенствовать свои методы обхода систем безопасности, используя приёмы подмены символов в адресах веб-сайтов. Одним из таких приёмов являются атак...

31 мар. 20262 мин. чтения16
вредоносное поPhishing
Кибербезопасность

Единый вход (SSO) в корпоративной безопасности: принципы работы и реализация в MULTIFACTOR

В современных организациях количество цифровых сервисов и приложений постоянно растёт, что приводит к появлению множества точек входа для пользователей. Каждое приложение или си...

31 мар. 20264 мин. чтения16
SsomfaMultifactorаутентификацияIamSaml
Уязвимости

Уязвимость в расширении Claude для Chrome позволяла атаковать пользователей без их взаимодействия

Недавно была обнаружена критическая уязвимость в расширении Claude для браузера Chrome, используемом более чем 3 миллионами пользователей. Эта уязвимость позволяла злоумышленник...

30 мар. 20263 мин. чтения17
GooglePhishingвредоносное по
Страница 13 из 34

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.