Атаки через Outlook Web App на российские компании Отечественный Стор от REChain ®️ 🪐! › 2025 09 15 сентябрь понедельник

42 мин (время прочтения) С начала 2025 года девять российских компаний, включая четырех разработчиков ПО, стали жертвами атак через Outlook Web App. Злоумышленники внедряли вредоносный JavaScript в страницы входа Microsoft Exchange Server, перехватывая логины и пароли. Данные передавались через DNS-туннели и Telegram-ботов. Linux Foundation представила FAIR Package Manager — систему распространения плагинов, не зависящую от одного источника. Это ответ на конфликт между WordPress Automattic и WP Engine. Неделя была насыщена событиями в сфере кибербезопасности: от атак на российские компании до успешного использования ИИ для взлома Secure Boot. сентябрь 12, 2025 22:45 Атаки через Outlook Web App на российские компании Сводка новостей по кибербезопасности

Кибербезопасность и ПО

13 сентября 2025 года | Еженедельная сводка
Самые важные события в сфере кибербезопасности и программного обеспечения в России и мире
84%
российских компаний подвержены внешним атакам
11%
рост числа компаний в сфере кибербезопасности к концу 2025
66
уязвимостей исправлено в последнем обновлении Microsoft

Ключевые события недели

Атака Россия

Атаки через Outlook Web App

Девять российских компаний, включая четырех разработчиков ПО, стали жертвами атак через Outlook Web App. Злоумышленники внедряли вредоносный JavaScript в страницы входа Microsoft Exchange Server.

Уязвимости Статистика

Рост уязвимостей в ПО

Kaspersky опубликовал статистику за первый квартал 2025 года:

  • Null Pointer Dereference и Use After Free в ядре Linux и продуктах Microsoft
  • Доля эксплойтов для браузеров выросла на 3,63%
  • Для Microsoft Office — с 2,08% до 9,68%
Сбой Банки

Сбой в приложении Альфа-банка

Пользователи мобильного приложения Альфа-банка сообщили о сбоях. К 14:10 по московскому времени было зафиксировано 1080 жалоб. Банк объяснил это техническими работами.

Новости отечественной кибербезопасности

Стартапы Инвестиции

Развитие стартапов и инвестиции

Российский рынок кибербезопасности растет: к концу 2025 года ожидается 11% рост числа компаний в этой сфере. Объем рынка может достичь 600–700 млрд рублей к 2030 году.

Облака Безопасность

Облачные сервисы и ИБ

Облачный провайдер «Рег.облако» вышел на рынок профессиональных услуг в сфере ИБ, предлагая:

  • Решения класса «безопасность как услуга»
  • Аудит ИТ-инфраструктуры
  • Расследование инцидентов кибербезопасности

Международные новости

ИИ Взлом

ChatGPT для взлома Secure Boot

Энтузиаст использовал ChatGPT для обхода Secure Boot на планшете Panasonic Toughpad FZ-A2. ИИ проанализировал дамп BIOS и создал патч для отключения защиты.

WordPress Децентрализация

Децентрализованный менеджер плагинов WordPress

Linux Foundation представила FAIR Package Manager — систему распространения плагинов, не зависящую от одного источника. Это ответ на конфликт между WordPress Automattic и WP Engine.

Сводка подготовлена на основе открытых источников. Цифры и факты могут уточняться.

© 2025 Сводка новостей по кибербезопасности. Все права защищены.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.