Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
“Progress” отключает контроллеры зоны хранения ShareFile, патча нет
Уязвимость ShareFile Storage Zone Controller вынуждает Progress Software экстренно отключить все локальные развертывания без доступного патча и с блокировкой облачного доступа, оставляя корпоративный обмен файлами в автономном режиме на неопределенный срок и отмечая третью критическую угрозу безопасности.

Киберагентство США CISA раскрыло: план реагирования на инцидент пришлось создавать прямо во время инцидента
CISA заявила, что “упустила” возможность опередить инцидент безопасности, не создав план реагирования заранее. CISA сообщила, что ее сотрудникам пришлось тратить время на создание плейбука во время инцидента, а не до него. Агентство также признало, что каналы для уведомления исследователями об уязвимостях были нечеткими.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

Microsoft раскрыла GigaWiper: деструктивный бэкдор для кибератак по требованию
Microsoft предупреждает защитников о новом бэкдоре, размывающем грань между шпионским ПО и вайперами. В техническом анализе Threat Intelligence описывает GigaWiper — имплант на базе Golang, впервые обнаруженный в атаках 2025 года, сочетающий удалённое администрирование с несколькими сценариями стирания дисков и ransomware.

Технический директор Check Point Джонатан Зангер: ИИ выведет кибербезопасность на новый уровень
Технический директор Check Point Software Джонатан Цангер встретился с CSO Испании на Engage 2026 в Париже на прошлой неделе. Руководство обсудило борьбу с угрозами, безопасное внедрение ИИ и возможности использования ИИ Check Point и других компаний.

Атака на ИИ-шлюз, связанный с Amazon Bedrock, вскрыла новую угрозу облачной безопасности
<p>Взлом облака, завершившийся развёртыванием криптомайнинга, выявил риск для предприятий: AI-шлюзы, концентрирующие доступ к облачным идентификаторам, разрешениям и базовым моделям в одной привилегированной системе. Исследователи Darktrace зафиксировали компрометацию EC2, который выступал прокси LiteLLM для Amazon Bedrock, с майнингом XMRig.</p>

Британское киберведомство представило ИИ-систему Cyber Shield для отражения атак на машинной скорости
Национальный центр кибербезопасности Великобритании (NCSC) намерен внедрить автономные агенты на базе ИИ для нейтрализации кибератак на национальные сети. Концепция «Киберщит», разработанная с DSIT, предполагает создание системы киберзащиты на машинной скорости.

Идентичность агентного ИИ: 6-этапная модель зрелости для нечеловеческих сущностей
В ходе проекта агент на базе LLM с доступом к кластеру Kubernetes вызвал четырехчасовой простой из-за некорректной конфигурации. Агент имел долгоживущий API-ключ без MFA. Эксперт предлагает модель зрелости для нечеловеческих идентификаторов (NHI) и призывает раздельно отчитываться об управлении идентификаторами людей и агентов.

Почему исправление архитектуры данных важнее обновления моделей обнаружения в сфере безопасности
Руководители служб безопасности активно наращивают расходы на ИИ в кибербезопасности. Однако эффективность инструментов ИИ часто снижается из-за проблем с данными: фрагментированной телеметрии, дрейфа схем и устаревших базовых линий.

Угроза «lateral movement» растет: бизнес выбирает удобство в ущерб безопасности
Слабая сегментация сетей и неэффективные средства контроля безопасности подрывают способность служб безопасности выявлять атаки. Отчет Zero Networks показал, что более 80% серверов доступны изнутри сети, что облегчает боковое перемещение злоумышленников.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…