Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Злоумышленник в AWS получил права администратора менее чем за 10 минут благодаря AIassist, сообщают исследователи.
LLM автоматизировали большинство этапов атаки на облачную среду AWS, позволив злоумышленнику получить административные привилегии менее чем за 10 минут. Эксперты Sysdig выявили признаки использования ИИ для разведки, повышения привилегий и LLMjacking.

Zero trust на практике: глубокое техническое погружение в полный отказ от паролей в гибридных корпоративных средах
За три года автор руководил проектами по переходу на беспарольную аутентификацию в трех крупных компаниях. Отказ от паролей в гибридной среде Active Directory и Microsoft Entra ID — сложная, но полезная задача. Реализация требует переосмысления архитектуры идентификации и строгого планирования.

Киберпреступники нацелились на кражу персональных данных
Отчет Eye Security «2026 State of Incident Response Report» показывает, что кибератаки на компании все чаще остаются незамеченными, а ущерб наносится в течение нескольких минут. Злоумышленники эксплуатируют существующие точки доступа, а атаки, основанные на идентификации, доминируют в этой области.

Остаться или уйти?
Даже опытные CISO сталкиваются с препятствиями: отсутствие поддержки руководства, бюджета и доступа к совету директоров. Узнайте о «красных флагах», таких как пустые слова, когнитивный диссонанс и нарушение этических границ, которые сигнализируют о необходимости ухода, и «зеленых флагах», указывающих на поддержку и прозрачность.

Облачные провайдеры спешат представить решения OpenClaw-as-a-service
OpenClaw, ИИ-ассистент, который может управлять вашими онлайн-сервисами, уже доступен в облаке. Однако аналитическая фирма Gartner заявляет, что ИИ-инструмент «сопряжен с неприемлемым риском кибербезопасности» и призывает администраторов отказаться от него.

Группировки, распространяющие «ransomware», сосредоточились на завоевании сердец и умов населения
Операции Ransomware-as-a-service все чаще стремятся наладить связи с сотрудниками, подрядчиками и доверенными партнерами целевых организаций как альтернативу прямому взлому, сообщает NCC. Киберпреступники используют инсайдеров и даже ИТ-профессионалов для обхода защиты.

Step Finance заявляет, что компрометация устройств руководства привела к краже криптовалюты на сумму 40 миллионов долларов
Step Finance потеряла $40 млн в цифровых активах из-за взлома устройств топ-менеджеров. Платформа Solana обнаружила компрометацию 31 января, привлекли экспертов по кибербезопасности. Часть средств удалось вернуть.

Волна сканирований Citrix NetScaler использует тысячи «residential proxies»
Скоординированная кампания по разведке инфраструктуры Citrix NetScaler использовала десятки тысяч резидентных прокси для обнаружения панелей входа. Активность наблюдалась с 28 января по 2 февраля и была сосредоточена на перечислении версий продукта.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

