Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Правила кибербезопасности: как выполнить требования «compliance»
С ростом киберугроз увеличивается и число систем соответствия требованиям. Как CISO могут справиться с этой проблемой? Требования нормативных актов в области кибербезопасности могут сильно различаться. Публичная компания обязана соблюдать несколько правил, проводить оценку рисков и разрабатывать планы смягчения последствий. — csoonline.com

Группировка вымогателей использует виртуальные машины ISPsystem для скрытной доставки «payload»
Операторы программ-вымогателей используют уязвимости платформы управления виртуальными машинами VMmanager от ISPsystem для размещения и доставки вредоносных программ. Исследователи Sophos выявили, что злоумышленники злоупотребляют стандартными шаблонами с одинаковыми именами хостов, что затрудняет атрибуцию и удаление вредоносных систем. — bleepingcomputer.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Британская система обнаружения deepfake, названная «первой в мире», вряд ли остановит подделки, считает эксперт
МВД Великобритании совместно с Microsoft разрабатывает систему оценки технологий обнаружения дипфейков. Число подделок, созданных ИИ, выросло с 500 тыс. до 8 млн за два года. — theregister.com

Злоумышленники используют уязвимость десятилетней давности в драйвере Windows для отключения современных систем защиты EDR
Злоумышленники использовали уязвимый драйвер Windows для отключения средств защиты конечных точек. Эксперты Huntress выявили применение старого драйвера EnCase forensic в рамках техники BYOVD для обхода EDR-систем. Атака началась с компрометации VPN-сертификатов. — csoonline.com

Укрепление доверия совета директоров с помощью доказательств на основе фактических данных
Кибербезопасность — важный вопрос для советов директоров, но диалог часто заходит в тупик. Руководителям по ИБ нужно переводить технические риски на язык бизнеса, чтобы члены совета директоров могли принимать обоснованные решения об инвестициях и защите. — csoonline.com

Риски в «Software supply chain» вошли в список «OWASP Top 10», «Access Control» по-прежнему на первом месте
Обновленный OWASP Top 10 включает сбои в цепочке поставок ПО и неправильную обработку исключительных условий. Большинство пунктов списка остались неизменными с 2021 года, но добавлены новые категории, отражающие современные угрозы веб-приложений.

1,5 миллиона «AI agents» рискуют выйти из-под контроля
Исследование Gravitee показало, что более половины из 3 млн ИИ-агентов в США и Великобритании не контролируются и рискуют выйти из-под контроля. Опрос 750 ИТ-специалистов выявил: ИИ-агенты развертываются быстрее, чем службы безопасности успевают реагировать.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

