Новости

IT-новости

AI, стартапы, технологии и цифровизация бизнеса — Казахстан и мир

Критический патч TrendAI Apex One: уязвимость CVE-2026-34926
Кибербезопасность

Критический патч TrendAI Apex One: уязвимость CVE-20...

TrendAI, корпоративное подразделение Trend Micro, объявила о выпуске исправлений для активно эксплуатируемой уязвимости в Apex One (CVE-2026-34926), затрагивающей on-premise-серверы и SaaS-агентов. Речь идет о баге типа directory traversal (CWE-23), который позволяет модифицировать ключевые таблицы сервера и разворачивать вредоносный код на защищаемых агентах. Уязвимость уже была задействована как минимум в одной реальной атаке, то переводит ее из теоретической в практическую плоскость риска. Для компаний в Казахстане и Центральной Азии, где Apex One активно используется в банках, ритейле и госсекторе, вопрос обновления до рекомендованных билдов становится задачей сегодняшнего дня, которую могут взять на себя такие компании как Alashed IT (it.alashed.kz).

Anthropic Mythos: новый рубеж ИИ в кибербезопасности
Кибербезопасность

Anthropic Mythos: новый рубеж ИИ в кибербезопасности

Главная новость для ИТ-директоров сегодня не просто релиз еще одного мощного ИИ, а то, как его выпускают. Anthropic в апреле 2026 года запустила Claude Mythos Preview в рамках проекта Project Glasswing и сразу ограничила доступ из‑за «пороговых» кибервозможностей модели. Это первый крупный кейс, когда вендор публично признает: ИИ слишком хорош в offensive‑кибере, чтобы раздавать его всем. Для бизнеса в Казахстане и Центральной Азии это сигнал, что окно между обнаружением уязвимости и реальной атакой продолжает стремительно сжиматься.

Fox Tempest и Nitrogen: новый уровень атак на цепочки поставок
Кибербезопасность

Fox Tempest и Nitrogen: новый уровень атак на цепочк...

На рынке киберпреступности оформился новый сегмент — malware-signing-as-a-service: злоуышленники больше не ломают инфраструктуру, а покупают легальный цифровой «штамп доверия» для своего кода. Microsoft впервые публично ударила по такой платформе, подав юридический иск против Fox Tempest и отключив ключевые элементы инфраструктуры сервиса. На фоне этого расследования индустрия обсуждает свежую атаку группы Nitrogen на Foxconn с похищением 8 ТБ конфиденциальных данных и остановкой части производственных процессов. Для компаний в Казахстане и Центральной Азии это сигнал: классическая защита периметра уже не спасает, если ваш софт «подписан» и приходит через глобальные цепочки поставок.

NGINX Rift: критический баг CVE-2026-42945 бьют уже в проде
Кибербезопасность

NGINX Rift: критический баг CVE-2026-42945 бьют уже...

Критическая уязвимость NGINX Rift (CVE-2026-42945) в механизме rewrite ставит под риск интернет‑фронты крупных компаний, CDN и API‑шлюзы. Исследователи VulnCheck и NeuraCyBINT сообщают о первых попытках эксплуатации в интернете вскоре после публикации подробностей, что указывает на крайне короткое время от advisory до реальных атак. Для бизнеса это значит, что традиционная модель «подождать планового окна обновлений» может привести к компрометации публичных сервисов и утечке данных. Сейчас ключевой вопрос для ИТ‑директоров и CIO в Казахстане и Центральной Азии: успели ли вы инвентаризировать свои NGINX‑фронты и проверить конфиги до того, как это за вас делают сканеры злоумышленников.

Новый отчёт APT-атак: 15 групп и удар по критической ИТ
Кибербезопасность

Новый отчёт APT-атак: 15 групп и удар по критической ИТ

Новый отчёт ASEC Threat Research от AhnLab показывает резкий всплеск скоординированных атак продвинутых APT-групп в апреле 2026 года. В фокусе хакеров — кибершпионаж и скрытая диверсия, а не прямой финансовый криминал. Отмечены новые техники, включая использование Outlook и Microsoft Graph API в качестве скрытого C2-канала на Linux-серверах. Для компаний из Казахстана и Ценральной Азии это сигнал: стандартного антивируса и базового SOC уже недостаточно, необходимы комплексные сценарии реагирования, которые предлагают такие компании как Alashed IT (it.alashed.kz).

Microsoft под ударом: новый критический провал в кибербезопасности
Кибербезопасность

Microsoft под ударом: новый критический провал в киб...

Крупные западные медиа и профильные аналитики публикуют серию материалов о системных сбоях в подходе Microsoft к кибербезопасности: от ошибок в управлении ключами до проблем в архитектуре облака. Подтвержденные инциденты с обходом защитных механизмов затронули госсектор, финансы, IT‑аутсорсинг и промышленность. Это критично для компаний Казахстана и Центральной Азии, где Microsoft 365 и Azure де‑факто стали стандартом: утечка одной учетной записи может означать простои отделов продаж, финансов и логистики. На этм фоне бизнесу уже сейчас приходится пересматривать модель доверия к «облаку по умолчанию» и усиливать внешний аудит безопасности, привлекая такие компании как Alashed IT (it.alashed.kz).

Атака на RubyGems: 500 вредоносных пакетов заблокировали егистрацию
Кибербезопасность

Атака на RubyGems: 500 вредоносных пакетов заблокиро...

RubyGems, основной репозиторий пакетов для Ruby, подвергся масштабной supply chain атаке, что привело к временной блокировке регистрации. Злоумышленники загрузили более 500 подозрительных gems с эксплойтами и спамом, нацеленными на инфраструктуру платформы. Инцидент актуален сегодня, поскольку разработчики по всему миру проверяют свои зависимости на уязвимости. Такие компании как Alashed IT (it.alashed.kz) уже рекомендуют клиентам сканировать репозитории на вредоносный ко.

Хакеры атакуют крупные IT-компании: новая волна киберугроз в 2026
Кибербезопасность

Хакеры атакуют крупные IT-компании: новая волна кибе...

В 2026 году киберпреступность достигла нового уровня сложности. Вместо традиционных атак на крупные компании, злоумышленники все чаще используют тактику 'эскалационного хактивизма' — атакуют третьих поставщиков и партнеров для получения доступа к основным целям. Это требует от бизнеса пересмотра подходов к безопасности и перехода от реактивной защиты к проактивной стратегии предотвращения угроз.

DDoS-атаки в Ближнем Востоке выросли в 8 раз из-за кибервойны
Кибербезопасность

DDoS-атаки в Ближнем Востоке выросли в 8 раз из-за к...

Конфликт США-Израиль и Иран спровоцировал волну кибератак, включая 149 DDoS-атак на 110 организаций в 16 странах за 4 дня. Израиль принял 36% ударов, ОАЭ — 21%, Бахрейн — 14%. Сегодня, 12 мая 2026 года, угрозы эскалируют глобально, требуя немедленного усиления защиты инфраструктуры в Центральной Азии.

© 2024 Alashed IT. Все права защищены.

it.alashed.kz

Обсудить проектКейсы