Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Защита от ответственности D&O для руководителей в сфере безопасности растёт — если только вы не CISO среднего звена.
Исследование RSAC выявило, что малые и средние компании реже защищают своих CISO от личной ответственности за нарушения безопасности по сравнению с крупными корпорациями. Это ставит руководителей по информационной безопасности перед серьезными юридическими и финансовыми рисками, особенно в свете растущей практики привлечения CISO к ответственности за инциденты.

Влияние России — критика пробелов в кибербезопасности
«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Тревожный звоночек от Raspberry Pi: почему предприятиям следует переосмыслить физическую безопасность
Атака на французский паром с использованием Raspberry Pi подчеркивает уязвимость корпоративной инфраструктуры. Эксперты предупреждают о рисках физических атак и необходимости усиления мер безопасности для защиты от проникновения через незащищенные порты и устройства.

Microsoft предупреждает: обновление может вывести MSMQ из строя и нарушить работу приложений
Microsoft предупреждает о сбоях функции Message Queuing (MSMQ) в Windows после установки декабрьского обновления безопасности. Проблема может привести к неисправностям приложений Интернета вещей (IoT), систем точек продаж и даже пожарной сигнализации. Администраторам рекомендуется связаться со службой поддержки Microsoft для бизнеса для получения обходного пути.

Угрожовая группа «Ink Dragon» нацеливается на серверы IIS, чтобы создать скрытую глобальную сеть
Китайская хакерская группа “Ink Dragon” использует уязвимости серверов IIS для создания глобальной шпионской сети. Злоумышленники используют захваченные правительственные серверы как часть своей инфраструктуры, что затрудняет их обнаружение. Отчет Check Point выявляет изощренные методы атаки и скрытие трафика.

Tether запускает PearPass — одноранговый менеджер паролей без хранения в облаке
Tether представила PearPass — децентрализованный менеджер паролей, исключающий облачное хранение и централизованные серверы. Приложение синхронизирует зашифрованные пароли напрямую между устройствами пользователей, устраняя уязвимости традиционных облачных сервисов. PearPass обеспечивает полный контроль над цифровой безопасностью благодаря локально хранящимся данным и P2P-архитектуре.

Cisco: китайские хакеры эксплуатируют новую уязвимость нулевого дня, атакуя клиентов компании
Cisco выявила китайскую хакерскую кампанию, направленную на клиентов компании путем эксплуатации уязвимости нулевого дня в популярных продуктах. Отсутствие исправлений и длительное присутствие злоумышленников в системах вызывают серьезную обеспокоенность.

Борьба НАТО за облачный суверенитет: скорость — вопрос выживания
НАТО в экзистенциальной гонке за цифровой суверенитет: как облачные технологии, ИИ и скорость разработки становятся ключом к обороне в современном мире. Создание цифровой основы быстрее, чем противники могут развиваться, или проигрыш в информационной войне.

Российская APT‑группа атакует западных операторов критической инфраструктуры
Команда Amazon Threat Intelligence выявила, что российская группа кибершпионажа активизировала атаки на энергетические компании и критическую инфраструктуру. Злоумышленники нацелены на неправильно сконфигурированные устройства и используют известные уязвимости, при этом их тактика сместилась в сторону пассивного сбора данных. Рекомендации включают проверку сетевых устройств, изоляцию управляющих интерфейсов и многофакторную аутентификацию.

Cisco считает собственную модель ИИ готовой к использованию в своих программных продуктах.
Cisco интегрирует собственные ИИ-модели в продукты, начиная с Duo Identity Intelligence. Новая модель Foundation-Sec-1.1-8B-Instruct, основанная на Llama-3.1, оптимизирована для кибербезопасности, ускорения SOC, проактивной защиты и помощи инженерам, обещая более точные и действенные сводки об угрозах.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…