Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Хватит превращать AI governance в формальный контроль. Сделайте его частью «release infrastructure» для безопасности.
Я потратил годы на внедрение комплаенса в продукты безопасности. Модель «комплаенс как проверка» работала для статичного ПО, но не для ИИ. Китайские компании встраивают управление в конвейер развертывания. — csoonline.com

Эксперты по кибербезопасности предупреждают: одной лишь MFA уже недостаточно для защиты от хакеров
Эксперты по кибербезопасности предупреждают администраторов о росте фишинговых кампаний, нацеленных на кражу токенов доступа Microsoft 365 (M365) для обхода многофакторной аутентификации. Наборы для фишинга токенов M365, такие как EvilTokens и Kali365, становятся все более изощренными. — csoonline.com

Пока ИИ ускоряет кодинг, CVE Lite CLI сохраняет безопасность принципиально свободной от ИИ
По мере ускорения разработки ПО с помощью ИИ-помощников, проект CVE Lite CLI от OWASP утверждает, что инструменты безопасности зависимостей срабатывают слишком поздно. Этот сканер уязвимостей JavaScript/TypeScript анализирует lock-файлы локально, чтобы разработчики видели риски сразу при написании кода. — csoonline.com

От кухонного стола редактора по велнесу до школьного класса: «no-code» разработка AI-приложений обходится дорого в плане безопасности.
Вайб-кодинг для неразработчиков теперь составляет 63% всех пользователей: писатели, студенты и инвесторы создают приложения за часы. Но взлом Moltbook в 2026 году — утечка 1,5 млн ключей API в вайб-кодинговой платформе через три дня после запуска — показывает, где именно ИИ-создание приложений опасно. — techtimes.com

Trump Mobile признала утечку базы данных T1 самым худшим образом: клиенты до сих пор не в курсе
Trump Mobile провела мастер-класс по антикризисному PR: увёртливость, сокрытие фактов и перекладывание вины. Компания признала утечку данных T1 Phone, но всё ещё решает, уведомлять ли клиентов об утечке их персональных данных. — wccftech.com

Полиция прикрыла VPN-сервис (на этот раз действительно оправданно)
Европейские власти провели операцию против VPN-сервиса First VPN, использовавшегося преступниками для программ-вымогателей и мошенничества. Сервис активно продвигался в России. На фоне этого растут опасения по поводу попыток правительств ограничить использование VPN. — csoonline.com

Microsoft делает ИИ в браузере «безопасным для работы»
Microsoft тестирует добавление агентного ИИ в корпоративный браузер Edge for Business. Новая версия, доступная в ограниченном предварительном просмотре, поможет эффективнее выполнять рутинные задачи, например, заполнение форм и сбор информации. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


