Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Пять ключевых навыков, которые должен освоить каждый директор по информационной безопасности в эпоху искусственного интеллекта
ИИ трансформирует кибербезопасность, но технологии не заменят человеческий фактор. Руководителям в сфере безопасности необходимо развивать «сильные» навыки: владение данными, понимание рисков, коммуникацию, сотрудничество и этическое предвидение. ИИ усиливает как сильные, так и слабые стороны, поэтому человеческий надзор и критическое мышление становятся ключевыми для защиты.

Больше нет апельсинового сока? Как одно судно обнажило кризис морской кибербезопасности США
Крупные порты США находятся под угрозой кибератак из-за устаревшей инфраструктуры, нехватки специалистов по кибербезопасности и истечения сроков действия законодательства. Анализ рисков и реальные меры защиты — ключ к предотвращению масштабных сбоев в критически важных отраслях.

Microsoft представила новую стратегию в области безопасности
Microsoft представила новый подход к безопасности “In Scope by Default” на Black Hat Europe. Теперь компания будет вознаграждать исследователей за обнаружение любых критических уязвимостей с доказанным воздействием на онлайн-сервисы, независимо от того, кому принадлежит код. Этот шаг направлен на стимулирование исследований в наиболее рискованных областях и укрепление защиты клиентов.

CISA требует немедленного применения исправлений: уязвимость GeoServer активно эксплуатируется
CISA предупреждает о критической уязвимости CVE-2025-58360 в GeoServer, активно эксплуатируемой злоумышленниками. Федеральным агентствам предписано немедленное исправление. Уязвимость позволяет красть данные и проводить атаки SSRF. Эксперты призывают к срочным мерам безопасности.

Правовая защита этичного хакерства по Закону о неправомерном использовании компьютеров — лишь первый шаг
Мнение: Мечтаю о массовом движении «белых хакеров». Британское законодательство в области кибербезопасности, принятое 40 лет назад, устарело. Новые изменения позволят этичным хакерам тестировать инфраструктуру, но для этого не хватает специалистов. Необходимо сделать этичный хакинг национальным приоритетом.

Крупный взлом библиотеки JavaScript ставит под угрозу все криптовалютные сайты
Критическая уязвимость CVE-2025-55182 в React Server Components угрожает криптоиндустрии. Злоумышленники эксплуатируют её для кражи средств и установки вредоносного ПО. Рекомендуется немедленное обновление и проверка кода.

Северокорейские хакеры используют «фейковый Zoom» для опустошения криптокошельков — уже похищено 300 млн долларов.
Киберпреступники из Северной Кореи используют фейковые звонки Zoom для кражи криптовалют и конфиденциальных данных. Мошенники маскируются под знакомых, отправляют вредоносные файлы под видом обновлений и уже украли сотни миллионов долларов. Эксперты предупреждают о новой тактике и дают советы по безопасности.

Семь ключевых выводов лидеров в сфере кибербезопасности по итогам 2025 года
В 2025 году кибербезопасность столкнулась с беспрецедентными вызовами, вызванными стремительным развитием ИИ. Искусственный интеллект стал мощным инструментом как для защитников, так и для злоумышленников, заставив компании переосмыслить стратегии безопасности, а также привел к взрывному росту нечеловеческих идентификаторов и вывел риски третьих сторон на первый план. Регуляторное давление также усилилось, требуя большей подотчетности от высшего руководства.

Исследователь: в течение года у Home Depot был открыт доступ к внутренним системам
Исследователь безопасности обнаружил критическую уязвимость в Home Depot, которая раскрывала исходный код и облачные системы. Несмотря на попытки предупредить компанию, он был проигнорирован. Уязвимость устранена после вмешательства СМИ.

Уязвимость на сайте производителя фотобудок скомпрометировала фотографии клиентов
Производитель фотобудок Hama Film загружает фотографии и видео в интернет, но его серверные системы имеют уязвимость, позволяющую любому скачать клиентские снимки. Исследователь обнаружил проблему, но компания не отреагировала.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…