<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
  <channel>
    <language>ru</language>
    <title>Cisco Talos</title>
    <description/>
    <link>https://tproger.ru/tag/cisco-talos</link>
    <atom:link href="https://tproger.ru/tag/cisco-talos/feed" rel="self" type="application/rss+xml"/>
    <lastBuildDate>Sun, 04 Oct 2026 16:44:24 GMT</lastBuildDate>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>12</sy:updateFrequency>
    <image>
      <title>Cisco Talos</title>
      <link>https://tproger.ru</link>
      <url>https://tproger.ru/apple-touch-icon.png</url>
    </image>
    <item>
      <title>5 новых ИИ-инструментов в 2025 году: обзор</title>
      <link>https://tproger.ru/articles/5-novyh-ii-instrumentov-v-2025-godu--obzor</link>
      <comments>https://tproger.ru/articles/5-novyh-ii-instrumentov-v-2025-godu--obzor?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Анна Ельцова]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/5-novyh-ii-instrumentov-v-2025-godu--obzor</guid>
      <description><![CDATA[<p>Искусственный интеллект продолжает становиться все «интеллектуальнее», а новые инструменты удивляют своей мощью. Рассказываем о пяти решениях, которые уже переворачивают рынок.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/5-novyh-ii-instrumentov-v-2025-godu--obzor">5 новых ИИ-инструментов в 2025 году: обзор</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Производительность]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[IDE]]></category>
      <category><![CDATA[Нейронные сети]]></category>
      <category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Docker]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 23 Jan 2025 14:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Если несколько лет назад ChatGPT казался нам чем-то невозможным, то сейчас появляются еще более совершенные технологии, которые удивляют не меньше. Многие модели позволяют сгенерировать практически все — от простого текста до голоса и кода.</p><p>Недавно крупные компании и небольшие проекты представили свои инструменты. Мы собрали пять решений, которые уже меняют представление об искусственном интеллекте.</p><h2>Google Titans</h2><p>В 2017 году Google представила архитектуру Transformer, на базе которой сейчас строятся все ИИ-инструменты, в том числе ChatGPT от OpenAI. А в этом году компания предложила еще более прорывное решение — Titans, или эволюционировавший Трансформер, способное мыслить как человек.</p><p>Главная проблема архитектуры Transformer в том, что у нее нет долговременной памяти, поэтому она не может хранить и использовать информацию в течение долгого времени, что и отличало ее от нашей памяти. В Titans этот вопрос закрыт: в ней есть три типа памяти — долгосрочная, краткосрочная и постоянная. Модель умеет запоминать все, но при этом осознанно оставлять только важную информацию.</p><p>Основа Трансформеров — механизм внимания (attention). Он работает так, что сравнивает один токен с другим и выбирает наиболее релевантный. Благодаря этому подходу нейронки выявляют связи между словами и на их основе предсказывают следующий токен, выдавая на выходе осмысленный ответ.</p><p>При этом механизм внимания — в том числе и слабость старой модели: чем больше данных, тем сложнее искусственному интеллекту сравнивать токены, поэтому он начинает забывать ответы и галлюцинировать.</p><p>В Titans эта проблема решается за счет долгосрочной памяти. То есть подобно ChatGPT модель может также обрабатывать ограниченное количество информации, но с долгосрочной памятью она может погрузиться в огромный чертог «разума» и выудить оттуда то, что нужно. Можно сравнить с профессором, который готовится к лекции: у него есть определенный набор знаний в голове, но чтобы освежить их, он смотрит в свои конспекты условно двадцатилетней давности.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-01-23/b6e64fd6-c8ef-4026-98b9-f159a9284afc.png" alt="" /><figcaption>Здесь хорошо показана стабильность модели относительно других</figcaption></figure><p>С таким подходом, который сочетает использование одновременно краткосрочной и долгосрочной памяти, Титан обходит одни из главных ограничений современных моделей: короткое контекстное окно и фиксированный набор информации, который модель может обработать за раз. В общем, если сейчас ChatGPT вмещает примерно 4 тысячи токенов, то в Titans речь идет о 2 миллионах, считайте, как за один присест прочитать всю «Войну и мир» четыре раза.</p><p>Другая плюшка долгосрочной памяти — адаптивное обучение. Она подстраивается под новые данные и самостоятельно обрабатывает их. Следовательно, скорость обучения в разы быстрее.</p><p>В общем, Google сделал очередной прорыв. Становится даже страшно — если все так, как заявляет компания, то модель действительно может мыслить как человек. А с ее возможностями анализа огромного количества данных можно будет предсказывать курсы валют или другие события.</p><h2>Transformer Squared от Sakana AI</h2><p>В январе Sakana AI <a href="https://sakana.ai/transformer-squared/">представила</a> новую модель Трансформера — Transformer Squared, которая умеет самостоятельно адаптироваться под запросы пользователя и обновлять свои значения исходя из запроса. Сам проект можно посмотреть на <a href="https://github.com/SakanaAI/self-adaptive-llms">GitHub</a>.</p><p>Как это работает на двух уровнях:</p><ul><li><b>Первый этап:</b> здесь модель анализирует запрос пользователя и определяет тип запроса, например, задачка по математике, код для бэкенда или написание эссе. В общем, своего рода диспетчер, который внимательно вас выслушает и перенаправит вас на другого ответственного сотрудника.</li><li><b>Второй этап:</b> теперь модель выборочно обновляет свои данные, используя специальные векторы — уже обученные модули — под конкретные задачи и, следовательно, адаптируясь под ваш запрос.</li></ul><p>Главная фишка этого похода в точном обучении модели по сингулярным значениям (SVF, Singular Value Finetuning), а помогает ему в этом RL (Reinforcement Learning), которое настраивает «усилители» и «подавители» весовых матриц. Каждую задачу описывает уникальный z-вектор, который регулирует вклад отдельных компонент в работу модели. Например, для задачи по языковому анализу: z-вектор [0.1, 0.3, 1, 0.7, 0.5] подчеркивает важность компонента C. Так, SVF позволяет модели адаптироваться к новым задачам с минимальными изменениями параметров, добавляя лишь компактные z-векторы.</p><p>Sakana AI тщательно протестировали модель на задачах по математике (GSM8K, MATH), программированию (MBPP-Pro, HumanEval), логике (ARC-Easy, ARC-Challenge) и визуальному вопрос-ответу (TextVQA, OKVQA). Вот основные результаты:</p><ul><li><b>SVF vs. LoRA. </b>SVF превосходит LoRA на текстовых задачах, особенно на GSM8K.</li><li><b>Широкий спектр задач. </b>SVF показал высокую точность на текстовых и визуальных задачах (например, pass@1 для MBPP-Pro).</li><li><b>Новые задачи.</b> На задачах MATH, HumanEval и ARC-Challenge показывает высокую производительность даже при усложнении методов адаптации.  Few-shot адаптация комбинирует z-векторы разных типов, что делает результаты точнее.</li><li><b>Передача знаний.</b> z-векторы, обученные на Llama, улучшили производительность Mistral. Это подтверждает, что передача навыков между моделями со схожей архитектурой вполне возможна.<br /></li></ul><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-01-23/fad82268-7d4b-46ef-a96b-d61d35988e7b.png" alt="" /><figcaption>Таблица с результатами</figcaption></figure><p>Transformer Squared — действительно большой прорыв в области ИИ, поскольку такое поведение модели при запросах пользователя в скором времени может стать стандартом.</p><h2>Hailuo AI от MiniMax</h2><p>Модель T2A-01-HD в Hailuo AI от китайской компании MiniMax научилась (конечно, ее научили) генерить любой голос всего за 10 секунд.  Это огромное достижение в области синтеза голоса, поскольку она умеет не только быстро клонировать голоса, но и менять их параметры практически как угодно. Так, вы можете настроить тембр, акцент, пол, возраст спикера, громкость и даже добавить эхо на фон — сейчас в библиотеке доступны более 300 голосов. И все это на 17 языках — в том числе и на русском. В общем, убийца ElevenLabs — еще одного генератора аудио.</p><p>Другая главная фича — распознавание эмоциональной окраски. Модель обладает эмоциональным интеллектом и может воспроизводить эмоции в голосе. Пользователи могут как поставить автоматическое определение по отрывку, по которому нужно сгенерить голос, или задать параметры самостоятельно. Кажется, мы скоро будем смотреть стендап от нейросети.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-01-23/e7df16c0-52a7-4633-875e-4804804276cf.png" alt="" /><figcaption>Интерфейс Hailuo AI</figcaption></figure><p>Протестировать модель можно на <a href="https://www.hailuo.ai/audio">сайте</a> — пока бесплатно и без ограничений. И без цензуры.</p><h2>Cisco AI Defense</h2><p>В январе Cisco представила <a href="https://www.cisco.com/site/us/en/products/security/ai-defense/index.html">AI Defense</a> — инструмент, который должен спасти человечество (по крайней мере, компании) от «поглощения» искусственным интеллектом. Разработчики Cisco уверены, что чем сильнее организации внедряют ИИ, тем больше угроз безопасности появляется, а новый тулз как раз поможет им разрабатывать, развертывать и защищать приложения на базе ИИ.</p><p>Вот что под капотом у AI Defense:</p><ul><li><b>Прозрачность.</b> Компании получают полную информацию о всех приложениях и агентах ИИ, в том числе о том, санкционированы они или нет. Инструмент умеет отслеживать взаимодействие с пользователями и категоризировать приложения по API и шлюзам.</li><li><b>Детальная проверка. </b>Она возможна благодаря методам red teaming (когда программа пытается намеренно взломать вас) и дереву атак с прунингом (обрезка нейросети без потери производительности). В общем, AI Defense проверяет, что ИИ-инструменты работают как надо и без рисков, например, утечки данных.</li></ul><p>Безопасность в реальном времени. В инструменте постоянно работают системные блоки, которые не дают ИИ выйти за пределы политики безопасности компании, причем во всех средах — и в облаках, и в Интернете вещей. Если что-то пойдет не так, AI Defense узнает об этом первым и скажет вам.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-01-23/0f3f8a70-5365-4235-b4be-7b932870a9dd.png" alt="" /></figure><p>В отличие от встроенных систем безопасности для отдельных моделей, AI Defense предлагает единый подход для работы с разными ИИ. Для этого тулз использует технологии машинного обучения Cisco и данные о киберугрозах от Cisco Talos, чтобы выявлять новые угрозы. AI Defense легко интегрируется с текущими потоками данных и защищает системы на уровне сети.</p><h2>Генератор кода OpenHands</h2><p>Сейчас этот тулз просто взрывает GitHub — у <a href="https://github.com/All-Hands-AI/OpenHands">проекта</a> уже 44 000 звезд. По словам разработчиков генератора, OpenHands умеет делать все то же самое, что и человек:</p><ul><li>Создавать с нуля целые программы по одному запросу</li><li>Фиксить код и запускать команды</li><li>Просматривать веб-страницы</li><li>Вызывать API</li><li>И даже копировать сниппеты кода со StackOverflow</li></ul><p>Быстрее и проще всего тулзу развернуть в Docker: <a href="https://docs.all-hands.dev/modules/usage/installation">здесь</a> можно найти системные требования и руководства по запуску. Ее также можно подключить к своей локальной файловой системе, запускать в автономном режиме, плюс можно взаимодействовать с программой через командную строку.</p><p>У OpenHands очень простой и дружелюбный интерфейс, а главное — она полностью бесплатная.</p><p>Искусственный интеллект действительно не стоит на месте, а новые решения от крупных компаний и опенсорс-проекты не перестают удивлять. Из этих инструментов уже можно попробовать нейронку с синтезом голоса и генератор кода. Делитесь в комментариях, что у вас получилось.</p>]]></content:encoded>
    </item>
    <item>
      <title>В Cisco раскрыли новую атаку трояна Adwind, обманывающего антивирусы</title>
      <link>https://tproger.ru/news/cisco-adwind-remote-trojan</link>
      <comments>https://tproger.ru/news/cisco-adwind-remote-trojan?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Тимур Кондратьев]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/cisco-adwind-remote-trojan</guid>
      <description><![CDATA[<p>Заражённые файлы .csv и .xlt открываются в Microsoft Excel и запускают скрипт на Visual Basic, который загружает полную версию вредоносной программы.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/cisco-adwind-remote-trojan">В Cisco раскрыли новую атаку трояна Adwind, обманывающего антивирусы</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 26 Sep 2018 08:41:15 GMT</pubDate>
      <content:encoded><![CDATA[<p>Специалисты из Cisco Talos, подразделения по расследованию киберугроз, обнаружили атаку вируса Adwind версии 3.0. Троян, известный как AlienSpy, JSocket и jRat, использовался ранее для кражи данных с промышленных предприятий, но теперь в нем появились инструменты для обхода антивирусного ПО. Он <a href="https://www.zdnet.com/article/this-is-how-the-adwind-trojan-tricks-antivirus-software-to-infect-your-pc/">распространяет</a> скомпрометированные файлы с расширениями .csv и .xlt, которые по умолчанию открывает Microsoft Excel, создающие вредоносный скрипт на Visual Basic для загрузки полной версии малвари.</p><h3>Возможности Adwind</h3><p>Кроме хищения данных, троян способен собирать информацию о ПК, включая нажатые клавиши, делать скриншоты и записывать видео, а также красть криптовалютные ключи. Специалисты зафиксировали более 400 тысяч атак с использованием Adwind.</p><h3>Итоги расследования Cisco Talos</h3><p>ИБ-исследователи начали следить за спам-кампанией по распространению новой версии вредоноса в августе 2018 года. Атака велась преимущественно на пользователей Windows, Linux и macOS в Турции и Германии.</p><p>Злоумышленники заражали жертв файлами с расширениями .htm, .xlt, .xlc, .db и .csv, большинство из которых открываются MS Excel по умолчанию. В случае с нестандартными расширениями запускался специальный скрипт, который открывал программу с «правильным» расширением.</p><p>Использование механизма Dynamic Data Exchange (<a href="https://ru.wikipedia.org/wiki/Dynamic_Data_Exchange">DDE</a>) не позволяло антивирусному ПО распознать малварь, содержащуюся в этих файлах, — из-за отсутствующего заголовка оно просто пропускало их как поврежденные. Впрочем, в Excel есть методы защиты от поврежденных пакетов или неправильных расширений, но выбор варианта действий программы остается за пользователем:</p><figure><img src="https://media.tproger.ru/uploads/2018/09/ne-storiz.jpg" alt="" /></figure><p>После запуска вредонос активировал скрипт на Visual Basic, который оперировал инструментом <a href="https://docs.microsoft.com/en-us/windows/desktop/Bits/bitsadmin-tool">BITSAdmin</a>, созданный в Microsoft для генерации заданий и контроля над их выполнением. Он загружал программу Allatori Obfuscator, которая, в свою очередь, устанавливала Adwind со всеми системными полномочиями.</p><p>Трояны подстерегают пользователей не только десктопных ОС, но и мобильных. В конце августа 2018 года на Android <a href="https://tproger.ru/news/asacub/">начал распространяться</a> вредонос Asacub, который определяет номер телефона жертвы и блокирует банковское приложение, что дает злоумышленникам беспрепятственный контроль над счетами пользователя.</p>]]></content:encoded>
    </item>
    <item>
      <title>Обнародована уязвимость в Adobe Acrobat Reader DC, позволяющая удаленное выполнение произвольного кода</title>
      <link>https://tproger.ru/news/adobe-acrobat-reader-dc-vuln</link>
      <comments>https://tproger.ru/news/adobe-acrobat-reader-dc-vuln?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Алексей Пастухов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/adobe-acrobat-reader-dc-vuln</guid>
      <description><![CDATA[<p>Специалисты в области информационной безопасности из Cisco Talos обнаружили очередную уязвимость удаленного выполнения кода в Adobe Acrobat.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/adobe-acrobat-reader-dc-vuln">Обнародована уязвимость в Adobe Acrobat Reader DC, позволяющая удаленное выполнение произвольного кода</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Adobe]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 12 Jul 2018 07:32:28 GMT</pubDate>
      <content:encoded><![CDATA[<p>Cisco Talos, исследовательское подразделение компании Cisco, специализирующееся на исследовании информационной безопасности программных продуктов, в своем блоге обнародовала очередную уязвимость в Adobe Acrobat Reader DC.</p><p>Суть выявленной уязвимости заключается в выполнении специфичного JavaScript-кода, внедренного в PDF-документ, который ведет к подмене типов объектов при открытии документа. Сообщается, что уязвимой является версия Adobe Acrobat Reader 2018.011.20038. При помощи аккуратной манипуляции с исполняемым кодом и памятью приложения возможно добиться выполнения произвольного кода, внедренного злоумышленником в PDF-документ.</p><h3>Как работала уязвимость?</h3><p>Для запуска зловредного кода пользователю необходимо открыть сам PDF-документ, как загруженный из Интернета, так и полученный по e-mail, или загрузить соответствующую веб-страницу.</p><p>Acrobat Reader поддерживает исполнение JavaScript-кода для организации интерактивного взаимодействия с пользователем. Это дает атакующему возможность установить контроль над памятью приложения и получить к ней доступ.</p><p>В частности, выполнением следующего фрагмента JavaScript-кода можно добиться выполнения особых условий, приводящих к повреждению памяти и выполнению произвольных команд:</p><p>Функция InitializeFormsTrackerJS() является недокументированной и ее вызов можно использовать следующим образом — вызвать функцию getWorkspaceCreator() с заданными параметрами, что приведет к разыменованию указателя на объект this.Collab.drivers[0] и, в конечном итоге, к подмене контроля над ходом выполнения программы и возможности исполнения произвольного кода. Технические подробности исполнения кода можно найти на официальном сайте компании.</p><p>Для выполнения уязвимости требуются более высокие привилегии, то есть они должны выполняться в PDF-файле, полученном из доверенного источника.</p><p>Это не первая уязвимость в Adobe Acrobat, обнаруженная Cisco Talos. Так, исследователями только в 2018 году было вскрыто три аналогичных уязвимости в отмеченном программном продукте. В мае 2018 года было <a href="https://tproger.ru/news/cisco-talos-find-telegrab/">опубликовано</a> сообщение, касающееся вируса Telegrab, похищающего ключи шифрования Telegram.</p>]]></content:encoded>
    </item>
    <item>
      <title>Сотрудники Cisco Talos нашли вирус, похищающий кэш и ключи шифрования Telegram</title>
      <link>https://tproger.ru/news/cisco-talos-find-telegrab</link>
      <comments>https://tproger.ru/news/cisco-talos-find-telegrab?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Наташа Маркова]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/cisco-talos-find-telegrab</guid>
      <description><![CDATA[<p>Вирус Telegrab, обнаруженный Cisco Talos, похищает кэш и ключи шифрования Telegram, что позволяет получать доступ к переписке и данным на других сайтах.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/cisco-talos-find-telegrab">Сотрудники Cisco Talos нашли вирус, похищающий кэш и ключи шифрования Telegram</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Telegram]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 18 May 2018 10:40:46 GMT</pubDate>
      <content:encoded><![CDATA[<p>Специалисты по компьютерной безопасности из исследовательской компании Cisco Talos обнаружили вирус Telegrab, восстанавливающий файлы кэша и формата .map из десктопной версии Telegram.</p><h3>Как это работает?</h3><p>Если пользователь не завершает сессию, Telegrab восстанавливает файлы с защищенными паролем ключами шифрования. Потенциально они могут дать доступ к сеансу, контактам и переписке жертвы. Программа не использует уязвимости Telegram и с ее помощью нельзя взломать протоколы мессенджера, отметили в Cisco Talos.</p><p>Исследователи объяснили, что вирус атакует только десктоп-версию Telegram, поскольку она не поддерживает секретные чаты. Из-за этого в ней по умолчанию отключена функция автоматического завершения сессии.</p><h3>Как можно использовать похищенные файлы?</h3><p>По данным Talos, расшифровать информацию из кэша не получится. Вместе с тем специалисты не исключают, что можно получить доступ к локальным файлам из кэша с помощью «других программ». Они назвали угрозу Telegrab незначительной в сравнении с сетями ботов, созданными крупными киберпреступниками. Тем не менее, похищенные данные позволяют хакеру получить доступ к информации жертв на vk.com, yandex.com, gmail.com, google.com и других сайтах.</p><h3>Кто создал вирус?</h3><p>Сотрудники Cisco Talos считают, что Telegrab создал русскоговорящий хакер под псевдонимом Enot272, совершивший в апреле две атаки на мессенджер. В качестве жертв злоумышленник выбирает в основном русскоговорящих пользователей и намеренно избегает IP-адреса из России, связанные с анонимайзерами.</p><p>Представители Telegram не прокомментировали исследование Cisco Talos.</p><p>В декабре 2017 года специалисты компании enSilo <a href="https://tproger.ru/news/process-doppelganging-new-code-injection-technique/">представили</a> новую технику внедрения кода Process Doppelgänging. Этот вид атаки неуловим для большей части современных антивирусных программ и представляет опасность для всех версий операционной системы Windows.</p>]]></content:encoded>
    </item>
    <item>
      <title>Уязвимость в коммутаторах Cisco позволила провести массовую хакерскую кампанию</title>
      <link>https://tproger.ru/news/cisco-smart-install-vulnerability</link>
      <comments>https://tproger.ru/news/cisco-smart-install-vulnerability?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Екатерина Никитина]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/cisco-smart-install-vulnerability</guid>
      <description><![CDATA[<p>Брешь CVE-2018-0171 в Cisco IOS и Cisco IOS XE позволяла без аутентификации получить доступ к коммутаторам; Cisco рекомендовала патч или отключение SMI.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/cisco-smart-install-vulnerability">Уязвимость в коммутаторах Cisco позволила провести массовую хакерскую кампанию</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 06 Apr 2018 13:25:51 GMT</pubDate>
      <content:encoded><![CDATA[<p><a href="https://embedi.com/blog/cisco-smart-install-remote-code-execution/">Брешь в безопасности</a> устройств Cisco с поддержкой Smart Install позволила злоумышленникам создать бота, сканирующего все адреса в Интернете. При обнаружении незащищённого коммутатора он забрасывает туда эксплойт, который удаляет текущую конфигурацию и <a href="http://lentach.media/articles/po-vsemu-internetu-prokhodit-ataka-ispolzuiushchaia-uiazvimost-v-cisco/">записывает</a> вместо неё послание в виде американского флага из знаков ASCII.</p><figure><img src="https://media.tproger.ru/uploads/2018/04/Snimok-jekrana-2018-04-07-v-9.48.58.jpg" alt="" /></figure><p>Атаки набирают обороты: от действий бота уже пострадали хостинг RuWeb, МГТС, сайт издательства «Фонтанка», Facebook и Twitter (социальные сети уже восстановили нормальный режим работы).</p><h3>Уязвимость и быстрый патч</h3><p>Cisco объявила о выходе обновления прошивки для коммутаторов на Cisco IOS и Cisco IOS XE, подверженных критической уязвимости в технологии Smart Install (SMI).</p><p>SMI предназначена для автоматической настройки коммутатора в начале работы, а также загрузки прошивки для новых коммутаторов. Уязвимость CVE-2018-0171 вызвана переполнением стека, а эксплуатировать её можно через открытый по умолчанию порт 4786.</p><p>Компания отметила, что в нескольких странах злоумышленники действительно использовали эту брешь для атак на критические системы инфраструктур. Cisco рекомендует пользователям установить обновление или отключить функцию Smart Install.</p><p>Этот патч входит в бесплатное обновление от 28 марта. 7 марта 2018 года Cisco <a href="https://tproger.ru/news/cisco-bugs-root-access/">выпустила</a> серию патчей для ликвидации 22 брешей, две из которых признаны критическими и позволяют получить контроль над оборудованием. Однако, как отмечают эксперты, многие компании ещё не успели установить обновление безопасности, так что атаки продолжаются.</p><p>Это не первая массированная хакерская кампания в 2018 году. Напомним, что в конце февраля <a href="https://tproger.ru/news/ddos-atacks-via-memcached/">развернулись</a> масштабные DDoS-атаки со стороны заражённых серверов утилиты Memcached. Злоумышленникам <a href="https://tproger.ru/news/memcached-ddos-github/">удалось</a> «положить» серверы GitHub, а также установить новый <a href="https://tproger.ru/news/new-ddos-attack-record-for-1-7-tbps/">мировой рекорд</a> по мощности атак в секунду.</p>]]></content:encoded>
    </item>
    <item>
      <title>Уязвимость в программе для электроэнцефалографов позволяет украсть данные пациентов</title>
      <link>https://tproger.ru/news/natus-medical-equipment-vulnerability</link>
      <comments>https://tproger.ru/news/natus-medical-equipment-vulnerability?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Рамис Ганиев]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/natus-medical-equipment-vulnerability</guid>
      <description><![CDATA[<p>Ошибки в NeuroWorks позволяли удалённо запускать код, останавливать медицинские устройства и получать доступ к данным пациентов через сеть больницы.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/natus-medical-equipment-vulnerability">Уязвимость в программе для электроэнцефалографов позволяет украсть данные пациентов</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[Cisco Talos]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 05 Apr 2018 14:10:48 GMT</pubDate>
      <content:encoded><![CDATA[<p>Исследовательская группа Cisco Talos обнаружила уязвимости в медицинском программном обеспечении <a href="http://www.natus.com/index.cfm?page=products_1&amp;crid=1055">NeuroWorks</a>. Они позволяют удаленно запустить вредоносный код и спровоцировать сбой в работе оборудования.</p><h3>Уязвимости медицинского оборудования</h3><p>Программа NeuroWorks установлена на <a href="https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D1%8D%D0%BD%D1%86%D0%B5%D1%84%D0%B0%D0%BB%D0%BE%D0%B3%D1%80%D0%B0%D1%84">электроэнцефалографы</a> (ЭЭГ) фирмы Natus — устройства для обследования головного мозга пациентов. Они подключены к базам данных пациентов через Ethernet-соединение, поэтому хакеры способны украсть конфиденциальные данные и устроить более масштабные атаки на больничные сети.</p><p>Уязвимости TALOS-2017-0355, TALOS-2017-0373, TALOS-2017-0374 и TALOS-2017-0375 связаны с переполнением буфера и предоставляют злоумышленникам контроль над оборудованием. Ошибка TALOS-2017-0365 позволяет организовать отказ в доступе и остановить работу медицинских устройств.</p><p>Компания Natus выпустила патч Neuroworks 8.5 GMA2, но эксперты в области безопасности считают, что тысячи больниц не установят обновления вовремя. Такие случаи нередки: например, в 2015 году управление по санитарному надзору FDA запретило использовать уязвимые системы для внутривенного вливания Hospira Symbiq, но они эксплуатируются до сих пор.</p><p>Специалисты по кибербезопасности уделяют защите медицинских учреждений большое внимание, потому что атаки могут помешать лечению пациентов. В 2016 году несколько больниц <a href="https://tproger.ru/news/new-ransomware-lives-in-word-document-macros/">стали</a> жертвами вымогателя, спрятанного в макросах Microsoft Word.</p>]]></content:encoded>
    </item>
  </channel>
</rss>