Что означает для всех чрезвычайная директива CISA 26-01

Будьте в курсе федеральных и отраслевых оповещений о безопасности с Lazarus Alliance.

В середине октября 2025 года CISA издала одно из самых срочных распоряжений: Директива о чрезвычайной ситуации 26-01Директива призывает все агентства Федеральной гражданской исполнительной власти (FCEB) немедленно устранить уязвимости устройств F5 Networks после спонсируемого государством взлома систем F5 и доступа к частям исходного кода BIG-IP и данным об уязвимостях.

Это событие подчёркивает опасную реальность: наши самые надёжные сетевые устройства стали главными целями. Это проблема не только правительства. Каждое предприятие, использующее технологии F5 или аналогичную инфраструктуру периферийных устройств, сталкивается с теми же рисками.

 

Читать

Инструменты кибербезопасности и проверки на базе искусственного интеллекта

Убедитесь, что ваше программное обеспечение безопасно, как с ИИ, так и без него. Доверьтесь Lazarus Alliance.

Недавняя атака с использованием нового браузера, ориентированного на искусственный интеллект пролили свет на критическую проблему: безопасность браузера — постоянная проблема, а ИИ лишь усиливает эту угрозу. Злоумышленники обнаружили способ использовать возможности памяти браузера для внедрения скрытых инструкций в ИИ-помощника. После сохранения эти инструкции запускали нежелательные действия, такие как несанкционированный доступ к данным или выполнение кода.

Само событие вызывает беспокойство, но более важный урок ещё важнее. Граница между браузером и операционной системой продолжает стираться. Каждая новая функция приносит удобство, но также увеличивает потенциальную поверхность атаки.

Для организаций, где безопасность и соответствие требованиям определяют повседневную деятельность, это расширение требует более пристального внимания, чем когда-либо.

 

Читать

Безопасность выключения и киберуязвимость

Защита управления от внутренних угроз с помощью Lazarus Alliance.

Когда федеральное правительство прекращает свою работу, общественность видит закрытые памятники, неоплачиваемых сотрудников и остановленные программы. Чего они не видят, так это тихого всплеска кибератак, направленных на агентства, которые и так работают на пределе своих возможностей. Во время последнего закрытия… Число атак на правительственные системы США выросло почти на 85%

Сбои в кибербезопасности во время сбоев в работе государственных органов редко начинаются с кода. Они возникают из-за стресса, испытываемого людьми. Уволенные сотрудники, неоплаченные подрядчики, запоздалые обновления и невнимательные руководители создают идеальные условия для социальной инженерии и эксплуатации инсайдеров. Пересечение сбоев в работе и человеческой уязвимости стало одним из самых опасных рубежей в сфере государственной кибербезопасности.

 

Читать