|
Рубрика:
Безопасность /
Новости инфобеза
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Станислав Флудов, руководитель направления защиты от DDoS-атак
Артем Кодов, DevSecOps-инженер, архитектор безопасной разработки
Смена парадигмы: от кражи данных к тотальному разрушению
Если вы все еще считаете, что главная задача злоумышленника — тихо выкачать базу данных клиентов, то это не так. Анализ инцидентов первого полугодия 2026 года показывает фундаментальный сдвиг.
76% всех зафиксированных кибератак на российский бизнес теперь направлены на шифрование и физическое разрушение инфраструктуры (wiper-атаки). Цель изменилась: не украсть, а парализовать. Остановить конвейер, положить сайт ритейлера, зашифровать бухгалтерские базы. Финансовая мотивация, конечно, никуда не делась (средние требования выкупа держатся на уровне $50–300 тыс., а рекорд, который зафиксировала компания F6, достиг отметки 304 млн рублей), но метод достижения цели стал максимально агрессивным.
Уязвимости и патчинг: пассивный патч-менеджмент больше не работает
Время между публикацией уязвимости и появлением рабочего эксплойта сократилось с месяцев до минут благодаря использованию злоумышленниками больших языковых моделей (LLM).
1. Squidbleed: 29-летняя «мина» в вашем прокси-сервере
Исследователи с помощью ИИ обнаружили критическую уязвимость (CVSS 6.5) в популярном кеширующем прокси-сервере Squid. Ошибка, присутствующая в коде с 1997 года, позволяет читать данные за пределами выделенного буфера (аналогично нашумевшему Heartbleed).
<...>
Ключевые слова: уязвимость Squidbleed, эскалация привилегий Windows DWM, троян DarkWatchman, защита АСУ ТП, MLSecOps, поведенческая аналитика, Zero Trust для подрядчиков, управление уязвимостями, AppLocker, GPO.
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|