Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Правительства — предприятиям: улучшите гигиену безопасности своих маршрутизаторов
Российские хакеры атакуют маршрутизаторы через устаревшие протоколы SNMPv1/v2. 19 агентств выпустили предупреждение: немедленно отключите SNMPv1/v2, переходите на SNMPv3, внедряйте MFA и обновляйте ПО Cisco. Узнайте, как защитить критическую инфраструктуру от кибератак.

Парк Юрского периода, кибербезопасность и опасный миф о контроле
Не путайте видимость с контролем. Узнайте, почему кибербезопасность повторяет ошибки «Парка Юрского периода». Откажитесь от иллюзии надёжности резервных копий, внедрите непрерывное тестирование устойчивости и готовьтесь к хаосу. Только адаптация и глубокое понимание окружения обеспечат выживание при неизбежных атаках.

Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

“Progress” отключает контроллеры зоны хранения ShareFile, патча нет
Уязвимость ShareFile Storage Zone Controller вынуждает Progress Software экстренно отключить все локальные развертывания без доступного патча и с блокировкой облачного доступа, оставляя корпоративный обмен файлами в автономном режиме на неопределенный срок и отмечая третью критическую угрозу безопасности.

Киберагентство США CISA раскрыло: план реагирования на инцидент пришлось создавать прямо во время инцидента
CISA заявила, что “упустила” возможность опередить инцидент безопасности, не создав план реагирования заранее. CISA сообщила, что ее сотрудникам пришлось тратить время на создание плейбука во время инцидента, а не до него. Агентство также признало, что каналы для уведомления исследователями об уязвимостях были нечеткими.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

Microsoft раскрыла GigaWiper: деструктивный бэкдор для кибератак по требованию
Microsoft предупреждает защитников о новом бэкдоре, размывающем грань между шпионским ПО и вайперами. В техническом анализе Threat Intelligence описывает GigaWiper — имплант на базе Golang, впервые обнаруженный в атаках 2025 года, сочетающий удалённое администрирование с несколькими сценариями стирания дисков и ransomware.

Технический директор Check Point Джонатан Зангер: ИИ выведет кибербезопасность на новый уровень
Технический директор Check Point Software Джонатан Цангер встретился с CSO Испании на Engage 2026 в Париже на прошлой неделе. Руководство обсудило борьбу с угрозами, безопасное внедрение ИИ и возможности использования ИИ Check Point и других компаний.

Атака на ИИ-шлюз, связанный с Amazon Bedrock, вскрыла новую угрозу облачной безопасности
<p>Взлом облака, завершившийся развёртыванием криптомайнинга, выявил риск для предприятий: AI-шлюзы, концентрирующие доступ к облачным идентификаторам, разрешениям и базовым моделям в одной привилегированной системе. Исследователи Darktrace зафиксировали компрометацию EC2, который выступал прокси LiteLLM для Amazon Bedrock, с майнингом XMRig.</p>

Британское киберведомство представило ИИ-систему Cyber Shield для отражения атак на машинной скорости
Национальный центр кибербезопасности Великобритании (NCSC) намерен внедрить автономные агенты на базе ИИ для нейтрализации кибератак на национальные сети. Концепция «Киберщит», разработанная с DSIT, предполагает создание системы киберзащиты на машинной скорости.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…