⚡️ Дайджест от нашей киберразведки
В прошлом месяце команда BI.ZONE Threat Intelligence зафиксировала, что злоумышленники стали чаще использовать ВПО собственной разработки.
Делимся остальными изменениями в ландшафте киберугроз.
Наиболее активные злоумышленники
• Rare Werewolf.
• Clubfoot Wolf.
• Fluffy Wolf.
Прочие активные кластеры: Vortex Werewolf, Rainbow Hyena.
Динамика активности
• У Ra…
💼 Когда средств защиты много, а единой картины все равно нет
Сегодня проблема компаний часто не в нехватке средств защиты, а в разрозненности данных. Информация об активах, рисках, уязвимостях, инцидентах и комплаенсе хранится в разных системах, поэтому руководству и CISO сложно видеть целостную картину. В холдингах эта задача становится еще сложнее.
В новой «Распаковке» разбираем, как BI.ZONЕ G…
🚀 BI.ZОNE EASM поможет выявить проэксплуатированные уязвимости
У платформы появился ИИ-ассистент BI.ZОNE Cubi. Он помогает оценить, могла ли обнаруженная уязвимость уже использоваться злоумышленниками.
Для уязвимостей с подтвержденной историей эксплуатации ассистент дает рекомендации, какие признаки эксплуатации и артефакты проверить, и готовит план первичной проверки.
Теперь BI.ZОNE EASM помог…
☑️ Проверьте, готова ли ваша SIEM выявлять угрозы
Даже если в компании уже есть SIEM, это не гарантирует своевременное обнаружение атак. Для этого важно регулярно проверять систему.
Мы создали чек-лист, который поможет оценить текущее состояние SIEM.
С его помощью можно проверить организацию мониторинга, нагрузку на команду, количество ложных срабатываний, процессы сопровождения и другие важные…
⚡️ Актуальные уязвимости внешнего периметра за июль
В новом выпуске дайджеста команда BI.ZОNE EASM рассказала об уязвимостях, которые были опубликованы, добавлены в каталог KEV или упоминались в июльских отчетах киберразведки.
В этом выпуске:
• Удаленное выполнение кода в Microsoft SharePoint Server.
• Удаленное выполнение кода в Langflow.
• Обход аутентификации в Gitea.
•Удаленное выполнение …
🐂 Как вам сайт bi.zone?
Мы хотим сделать его удобнее, поэтому собираем честную обратную связь.
Будем благодарны, если примете участие в наших закрытых опросах. Чтобы помочь нам, заполните короткую анкету. Мы добавим вас в базу и обратимся при проведении следующего исследования.
Участие в каждом опросе добровольное.
➡️ Заполнить анкету
Как ИИ меняет расстановку сил в кибербезопасности
Наши эксперты приняли участие в трех дискуссиях на конференции NEXT GENERATION SECURITY: AI vs AI.
Делимся записями:
• «AI на темной стороне: оружие злоумышленника»
Михаил Сидорук, руководитель управления анализа защищенности
• «AI на страже: цифровой иммунитет»
Теймур Хеирхабаров, директор по продуктам
• «Безопасный AI: защита самого разума»
…
🔺 Уязвимость в TeamCity c оценкой 9,8 по шкале CVSS
CVE-2026-63077 затрагивает TeamCity On-Premises и позволяет неаутентифицированному злоумышленнику выполнить произвольные команды операционной системы с правами процесса TeamCity Server. Для атаки достаточно HTTP(S)-доступа к серверу.
В открытом доступе уже появился работоспособный PoC, который позволяет воспроизвести атаку на уязвимый TeamCity.…
Как снизить потери от масштабного киберинцидента
После взлома компании приходится не только восстанавливать IT-инфраструктуру. Нужно одновременно решать десятки задач: восстанавливать работу, оценивать юридические риски, выстраивать публичную коммуникацию, а также принимать решения, от которых зависит дальнейшая устойчивость бизнеса.
Поэтому кибератака не может оставаться только зоной ответстве…