Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Укрепление доверия совета директоров с помощью доказательств на основе фактических данных
Кибербезопасность — важный вопрос для советов директоров, но диалог часто заходит в тупик. Руководителям по ИБ нужно переводить технические риски на язык бизнеса, чтобы члены совета директоров могли принимать обоснованные решения об инвестициях и защите. — csoonline.com

Риски в «Software supply chain» вошли в список «OWASP Top 10», «Access Control» по-прежнему на первом месте
Обновленный OWASP Top 10 включает сбои в цепочке поставок ПО и неправильную обработку исключительных условий. Большинство пунктов списка остались неизменными с 2021 года, но добавлены новые категории, отражающие современные угрозы веб-приложений.

1,5 миллиона «AI agents» рискуют выйти из-под контроля
Исследование Gravitee показало, что более половины из 3 млн ИИ-агентов в США и Великобритании не контролируются и рискуют выйти из-под контроля. Опрос 750 ИТ-специалистов выявил: ИИ-агенты развертываются быстрее, чем службы безопасности успевают реагировать.

Злоумышленник в AWS получил права администратора менее чем за 10 минут благодаря AIassist, сообщают исследователи.
LLM автоматизировали большинство этапов атаки на облачную среду AWS, позволив злоумышленнику получить административные привилегии менее чем за 10 минут. Эксперты Sysdig выявили признаки использования ИИ для разведки, повышения привилегий и LLMjacking.

Zero trust на практике: глубокое техническое погружение в полный отказ от паролей в гибридных корпоративных средах
За три года автор руководил проектами по переходу на беспарольную аутентификацию в трех крупных компаниях. Отказ от паролей в гибридной среде Active Directory и Microsoft Entra ID — сложная, но полезная задача. Реализация требует переосмысления архитектуры идентификации и строгого планирования.

Киберпреступники нацелились на кражу персональных данных
Отчет Eye Security «2026 State of Incident Response Report» показывает, что кибератаки на компании все чаще остаются незамеченными, а ущерб наносится в течение нескольких минут. Злоумышленники эксплуатируют существующие точки доступа, а атаки, основанные на идентификации, доминируют в этой области.

Остаться или уйти?
Даже опытные CISO сталкиваются с препятствиями: отсутствие поддержки руководства, бюджета и доступа к совету директоров. Узнайте о «красных флагах», таких как пустые слова, когнитивный диссонанс и нарушение этических границ, которые сигнализируют о необходимости ухода, и «зеленых флагах», указывающих на поддержку и прозрачность.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


