Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Microsoft анонсировала функцию автоматической изоляции устройств в Defender for Endpoint
Microsoft анонсировала новую функцию автоматической изоляции устройств в Defender for Endpoint для сдерживания кибератак в ИТ-сетях. Однако исследование SANS предупреждает о рисках, связанных с автономными действиями ИИ, вплоть до отключения всех учетных записей. — csoonline.com

Визовая система Великобритании «слила» в сеть тысячи паспортов и селфи заявителей — уязвимость до сих пор не устранена
Сторонний веб-сайт раскрыл конфиденциальные документы заявителей в рамках процесса подачи заявления на визу в Великобританию. Вместо устранения проблемы компания прислала юристов. — techcrunch.com

Следующий крупный DeFi-“эксплойт” начнется еще до развертывания кода
Раскрытие Socket о кампании TrapDoor выявило более 34 вредоносных пакетов в npm, PyPI и Crates.io, нацеленных на разработчиков и их учетные данные. TrapDoor создала маршрут от скомпрометированной машины разработчика до репозиториев и CI/CD. — cryptoslate.com

Кампания вредоносного ПО TrapDoor заставляет ИБ-директоров обратить внимание на рабочие станции разработчиков
Кампания вредоносных пакетов в npm, PyPI и Crates.io вновь привлекла внимание к рабочим станциям разработчиков. Исследователи Socket обнаружили, что кампания TrapDoor нацелена на рабочие процессы и файлы ИИ-помощников, охватывая более 34 пакетов. — csoonline.com

Хватит превращать AI governance в формальный контроль. Сделайте его частью «release infrastructure» для безопасности.
Я потратил годы на внедрение комплаенса в продукты безопасности. Модель «комплаенс как проверка» работала для статичного ПО, но не для ИИ. Китайские компании встраивают управление в конвейер развертывания. — csoonline.com

Эксперты по кибербезопасности предупреждают: одной лишь MFA уже недостаточно для защиты от хакеров
Эксперты по кибербезопасности предупреждают администраторов о росте фишинговых кампаний, нацеленных на кражу токенов доступа Microsoft 365 (M365) для обхода многофакторной аутентификации. Наборы для фишинга токенов M365, такие как EvilTokens и Kali365, становятся все более изощренными. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



