ИТ Блог. Администрирование серверов на основе Linux (Ubuntu, Debian, CentOS, openSUSE)
Человек, победивший других — велик, человек, победивший себя — могуч (В.В. Шахиджанян).
кибербезопасность
В современном мире, где все больше и больше процессов и данных переходят в цифровую среду, кибербезопасность становится все более важной. Кибербезопасность — это комплекс мер, направленных на защиту информации и систем от несанкционированного доступа, использования, раскрытия, изменения или уничтожения.
Основные угрозы кибербезопасности
Кибербезопасность сталкивается с целым рядом угроз, как со стороны отдельных лиц, так и со стороны организованных групп. К наиболее распространенным угрозам относятся:
Взлом паролей: это самая распространенная угроза, при которой злоумышленники используют украденные или скомпрометированные пароли для доступа к системам и данным.
Фишинг: это вид социальной инженерии, при котором злоумышленники пытаются обманом заставить пользователей предоставить им конфиденциальную информацию, такую как пароли или номера кредитных карт.
Вирусы и вредоносное ПО: это вредоносные программы, которые могут нанести ущерб компьютерным системам или украсть данные.
Атаки на отказ в обслуживании: это атаки, направленные на вывод из строя компьютерных систем или сетей.
Атаки на критическую инфраструктуру: это атаки, направленные на важные объекты инфраструктуры, такие как электростанции или больницы.
Как обеспечить кибербезопасность
Для обеспечения кибербезопасности необходимо принимать комплекс мер, направленных на защиту информации и систем от различных угроз. К таким мерам относятся:
Разработка и внедрение политики безопасности: политика безопасности определяет основные принципы и правила кибербезопасности в организации.
Использование надежных средств защиты: к таким средствам относятся антивирусные программы, межсетевые экраны, системы управления доступом и другие.
Обучение сотрудников: сотрудники должны быть осведомлены об угрозах кибербезопасности и знать, как их предотвратить.
Регулярное тестирование и мониторинг: системы и сети должны регулярно тестироваться на наличие уязвимостей, а также отслеживаться на предмет подозрительной активности.
Важность кибербезопасности
Кибербезопасность важна для всех, кто использует цифровые технологии. Она защищает конфиденциальность, целостность и доступность информации и систем. Кибербезопасность также важна для экономики, поскольку она помогает защитить бизнес от убытков, связанных с утечками данных или атаками на критическую инфраструктуру.
Выводы
Кибербезопасность — это комплексная задача, которая требует постоянного внимания и усилий. Для обеспечения кибербезопасности необходимо принимать все необходимые меры, направленные на защиту информации и систем от различных угроз.
Дополнительные меры по обеспечению кибербезопасности
Кроме вышеперечисленных мер, существует ряд дополнительных действий, которые можно предпринять для повышения кибербезопасности:
Использование двухфакторной аутентификации: двухфакторная аутентификация добавляет дополнительный уровень безопасности, требуя от пользователя ввести код из одноразового пароля (OTP) в дополнение к паролю.
Регулярное обновление программного обеспечения: обновления программного обеспечения часто содержат исправления уязвимостей, которые могут быть использованы злоумышленниками для взлома систем.
Использование надежных паролей: пароли должны быть сложными и содержать комбинацию букв, цифр и символов.
Бдительность в сети: пользователи должны быть осторожны при открытии электронных писем и переходе по ссылкам в Интернете.
Принимая все необходимые меры по обеспечению кибербезопасности, можно значительно снизить риски, связанные с использованием цифровых технологий.
Microsoft Teams скоро позволит администраторам настраивать список расширений файлов, которые обычно ассоциируются с вредоносным ПО и угрозами безопасности, в соответствии с требованиями безопасности их компании.Это обновление функции защиты от вредоносных файлов, встроенной в Teams, которая сканирует переписку и блокирует сообщения в чатах или каналах с опасными вложениями.Как подробно описано в новой дорожной карте Microsoft 365, эта
Была обнаружена новая вредоносная программа для Android под названием RatHat, нацеленная на пользователей с подсистемой на базе искусственного интеллекта, которая помогает операторам удаленно управлять скомпрометированными устройствами.Исследователи Zimperium zLabs проанализировали вредоносное ПО и пришли к выводу, что оно связано с участниками угроз из Китая, обнаружив его с помощью подсказок LLM, написанных на китайском языке.По словам исследователей,
Искусственный интеллект постепенно меняет не только инструменты защиты, но и экономику кибератак. То, что раньше требовало участия нескольких специалистов, ручного анализа и значительного времени, теперь может частично автоматизироваться с помощью ИИ-агентов. Особенно заметны изменения в атаках, связанных с учетными данными, фишингом и злоупотреблением уже существующими правами доступа.В сентябре 2026 года Google Threat Intelligence Group (GTIG)
Google выпустила сентябрьское обновление безопасности для поддерживаемых устройств Pixel, устранив 110 уязвимостей. Особое внимание привлекла одна из них — CVE-2026-58704. Компания сообщила, что существуют признаки ее ограниченной и целевой эксплуатации в реальных атаках.Уязвимость находится не в обычном приложении Android, а в компоненте Cellular Modem, отвечающем за важную часть взаимодействия смартфона с мобильной сетью. Ошибка связана
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры теперь используют уязвимость максимальной степени опасности в GitLab.Платформа DevSecOps от GitLab используется более чем в 50% компаний из списка Fortune 100 и насчитывает более 30 миллионов зарегистрированных пользователей по всему миру.Уязвимость в системе безопасности (отслеживается как CVE-2026-85706) связана с отсутствием принудительной аутентификации и ненадлежащим ограничением
Microsoft заявляет, что злоумышленники, связанные с ShinyHunters, Helix и другими бандами вымогателей, используют атаки социальной инженерии с использованием пароля и единого входа для компрометации корпоративных учетных записей Microsoft и кражи данных из служб Microsoft 365.Эта активность наблюдается с мая 2026 года и начинается с того, что злоумышленники изучают целевые организации и их сотрудников, а затем
Компания Anthropic сообщает, что несколько групп злоумышленников, в том числе финансово мотивированные и спонсируемые государством шпионские группировки, связанные с Россией и Китаем, пытались использовать её модель искусственного интеллекта Claude в злонамеренных целях.По данным компании, специализирующейся на искусственном интеллекте, в период с декабря 2025 года по август 2026 года были зафиксированы различные формы неправомерного использования искусственного
В четверг компания GitLab призвала пользователей немедленно обновить свои серверы, устранив уязвимость с обходом пути максимальной степени опасности, обозначенную как CVE-2026-85706.Уязвимость в системе безопасности, обнаруженная исследователем в области безопасности под ником ‘s3ntago‘ и сообщенная через программу вознаграждения за обнаружение ошибок HackerOne в GitLab, связана с некорректным ограничением путей и отсутствием аутентификации в API коммитов репозитория.По
Современные атаки на корпоративные информационные системы далеко не всегда начинаются с обнаружения вредоносного файла или классического подбора пароля. Во многих случаях злоумышленники стараются получить уже действующий доступ, обойти средства многофакторной аутентификации или воспользоваться устройством, которое вообще не контролируется корпоративными средствами защиты.Показательное исследование было проведено компанией Prophet Security, которая в период с 1 мая по 31
Microsoft выпустила новое обновление для системы безопасности Windows 11. Ежемесячный выпуск, который точно соответствует назначению на второй вторник сентября и который превосходит все предыдущие рекорды по количеству исправленных уязвимостей.Компания из Редмонда устранила колоссальные 974 каталогизированные уязвимости (CVE), в том числе две чрезвычайно серьезные 0-дневные, которые использовались. Эти данные контрастируют с «всего лишь» 421 исправлением за август и