Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Идентичность агентного ИИ: 6-этапная модель зрелости для нечеловеческих сущностей
В ходе проекта агент на базе LLM с доступом к кластеру Kubernetes вызвал четырехчасовой простой из-за некорректной конфигурации. Агент имел долгоживущий API-ключ без MFA. Эксперт предлагает модель зрелости для нечеловеческих идентификаторов (NHI) и призывает раздельно отчитываться об управлении идентификаторами людей и агентов.

Почему исправление архитектуры данных важнее обновления моделей обнаружения в сфере безопасности
Руководители служб безопасности активно наращивают расходы на ИИ в кибербезопасности. Однако эффективность инструментов ИИ часто снижается из-за проблем с данными: фрагментированной телеметрии, дрейфа схем и устаревших базовых линий.

Угроза «lateral movement» растет: бизнес выбирает удобство в ущерб безопасности
Слабая сегментация сетей и неэффективные средства контроля безопасности подрывают способность служб безопасности выявлять атаки. Отчет Zero Networks показал, что более 80% серверов доступны изнутри сети, что облегчает боковое перемещение злоумышленников.

AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Современный CISO становится новым финансовым директором
В какой-то момент каждый руководитель службы безопасности слышит вопрос: «Мы в порядке?». Автор рассуждает об эволюции роли CISO, которая становится все более стратегической и ответственной, подобно CFO. Рост киберрисков и внедрение ИИ требуют новых структур управления.

M&S в числе первых подписала правительственное обязательство Великобритании по обеспечению устойчивости и безопасности
Marks & Spencer присоединяется к таким компаниям, как Accenture, Microsoft и Vodafone, обязуясь предпринять практические шаги для повышения стандартов кибербезопасности в рамках добровольного Обязательства по киберустойчивости правительства.

Идентификатор Windows 11 помог отследить хакера из Scattered Spider после того, как Microsoft передала данные ФБР
Питер Стоукс был арестован в Финляндии и экстрадирован в США по подозрению в связях с группировкой Scattered Spider; Microsoft оказала помощь в расследовании. Он находится под стражей в ожидании суда по уголовному иску, связанному с атакой в мае 2025 года на американского продавца предметов роскоши.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


