Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Flowise AI Agent Builder Под Активной Эксплуатацией RCE, Более 12 000 Инстансов Открыты
Сообщается, что Flowise AI Agent Builder подвергается активной эксплуатации критической уязвимости удаленного выполнения кода (RCE) с оценкой CVSS 10.0. Эта угроза потенциально затрагивает более 12 000 инстансов по всему миру, ставя под угрозу различные конфиденциальные данные. Организациям, использующим Flowise AI, настоятельно рекомендуется принять немедленные защитные меры.
Кибератаки на Несколько ОС: Стратегии SOC по Снижению Рисков
В этом анализе рассматривается растущая угроза кибератак, одновременно нацеленных на несколько операционных систем. Он описывает стратегические подходы, которые применяют Центры Операций Безопасности (SOC) для эффективного выявления, реагирования и смягчения этих сложных угроз в различных ИТ-средах, тем самым закрывая критические риски безопасности.
Шифровальщики Qilin и Warlock Отключают EDR через Уязвимые Драйверы
Группировки шифровальщиков Qilin и Warlock используют уязвимые драйверы для отключения более 300 EDR-инструментов. Это подрывает киберзащиту целевых организаций, увеличивая риск утечки данных и успешных атак. Новый метод требует пересмотра стратегий кибербезопасности.
BKA Выявило Лидеров REvil, Стоящих За 130 Атаками Вымогателей в Германии
Федеральное ведомство уголовной полиции Германии (BKA) объявило об идентификации лидеров известной группы вымогателей REvil. Эта группа связана со 130 атаками вымогателей, направленными на организации в Германии. В отчете не уточняется количество затронутых записей или типы украденных данных.
Германия Раскрыла Личность "UNKN", Главы Группировок REvil и GandCrab
Власти Германии установили личность неуловимого хакера "UNKN", который руководил ранними российскими группами вымогателей GandCrab и REvil. 31-летний россиянин Даниил Максимович Щукин возглавлял обе киберпреступные группировки и, предположительно, причастен к не менее чем 130 актам компьютерного саботажа. Это значительный шаг в борьбе с киберпреступностью.
Еврокомиссия Подтверждает Утечку Данных из-за Атаки на Цепочку Поставок Trivy
Европейская комиссия подтвердила утечку данных, связанную с атакой на цепочку поставок, затрагивающей сканер уязвимостей Trivy. Хотя конкретные детали о количестве пострадавших записей и типах данных пока не разглашаются, инцидент подчеркивает серьезность уязвимостей в цепочках поставок программного обеспечения.
Утечка Данных ChatGPT, Android Руткит и Атака Вымогателя на Водный Объект
Согласно последним отчетам по кибербезопасности, в ChatGPT произошла потенциальная утечка данных. Кроме того, был обнаружен новый руткит, нацеленный на устройства Android, и критически важный водный объект подвергся атаке вымогателя.
T-Mobile Разъясняет Детали Последней Утечки Данных
T-Mobile опубликовала новое заявление, чтобы прояснить детали недавней утечки данных. Инцидент связан с несанкционированным доступом к данным клиентов, потенциально затронув десятки миллионов пользователей. Сообщается, что были скомпрометированы личные данные, такие как имена, адреса, номера телефонов и даты рождения.
Утечка Данных в Nacogdoches Memorial Hospital Затронула 250.000 Пациентов
Больница Nacogdoches Memorial недавно объявила об утечке данных, затронувшей около 250.000 человек. Инцидент связан с несанкционированным доступом к данным пациентов, что потенциально скомпрометировало конфиденциальную личную и медицинскую информацию. Больница принимает меры для устранения утечки и поддержки пострадавших.
Обнаружена Критическая Уязвимость в Коде Claude После Утечки Исходного Кода
В коде Claude обнаружена критическая уязвимость, появившаяся через несколько дней после утечки исходного кода. Этот недостаток создает значительные риски для безопасности, потенциально затрагивая данные пользователей и целостность системы. Эксперты по кибербезопасности призывают к немедленным действиям.
Хакеры Использовали CVE-2025-55182 для Взлома 766 Хостов Next.js и Кражи Учетных Данных
Кибератакующие успешно использовали уязвимость CVE-2025-55182 для взлома 766 хостов Next.js. В результате этой компрометации были похищены учетные данные с затронутых серверов.
Hasbro Подтверждает Кибератаку
Гигант по производству игрушек Hasbro подтвердил, что недавно подвергся кибератаке. Хотя полный масштаб еще расследуется, такие инциденты часто включают несанкционированный доступ к системам, потенциально ставя под угрозу данные клиентов и сотрудников.