Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Евросоюз пересматривает стандарты кибербезопасности, чтобы ограничить угрозы со стороны ненадежных поставщиков
Еврокомиссия представила новый пакет мер по кибербезопасности для повышения устойчивости ЕС к угрозам. Основной акцент сделан на снижении рисков от поставщиков из стран вне ЕС в критической инфраструктуре, например, в мобильных сетях, через риск-ориентированную систему.

Евросоюз обсуждает возможность полного отказа от китайского оборудования в локальных сетях в течение трех лет
Еврокомиссия ужесточает правила, пересматривая Закон о кибербезопасности для противодействия угрозам от ИТ-оборудования третьих стран, стремясь запретить поставщиков вроде Huawei, доминирующих в сетях, в том числе в Германии.

Лучшие в Британии: в число представителей Соединенного Королевства по информационной безопасности вошли Cisco, Palo Alto и Accenture
Министр Великобритании представила “послов” Кодекса практики по безопасности ПО, стремясь повысить доверие и стимулировать рост цифровой экономики. Инициатива призвана сделать стандарты кибербезопасности повсеместно применяемой лучшей практикой.

Приоритизация уязвимостей: шире, чем просто оценка CVSS
Анализ показывает, что стандартная Система оценки общих уязвимостей (CVSS) не отражает реальный операционный риск. Серьёзность уязвимостей, таких как Log4Shell, определяется не только техническими баллами, но и контекстом их распространения через доверенные системы и зависимости. Вводится концепция унифицированной модели связей (ULM) для оценки риска на основе смежности, наследования и доверия.

Еврокомиссия намерена запретить использование оборудования Huawei и ZTE в сетевой инфраструктуре из соображений безопасности.
Еврокомиссия предлагает наделить себя правом запрещать поставщиков сетевых технологий, таких как Huawei и ZTE, в странах ЕС из-за опасений шпионажа и саботажа. Обсуждается расширение полномочий ENISA для борьбы с киберугрозами и возможные запреты в критической инфраструктуре.

Регулярность — залог эффективности оценки киберрисков
Узнайте, почему регулярная оценка киберрисков критически важна для современной компании. Статья раскрывает преимущества таких аудитов — от выявления уязвимостей и приоритизации мер до соблюдения комплаенса и снижения финансовых потерь от утечек данных.

Более 840 000 пользователей пострадали от вредоносных расширений для браузера. Удалите их немедленно!
Исследователи безопасности бьют тревогу: кампания вредоносного ПО «GhostPoster» маскируется в расширениях для Chrome, Firefox и Edge. Атака, насчитывающая свыше 840 000 инцидентов, прячет код в данных изображений логотипов, перенаправляя пользователей и устанавливая малварь.

Пять расширений для Chrome, которые захватывают корпоративные видеовстречи
Исследователи Socket обнаружили масштабную фишинговую кампанию с использованием вредоносных расширений Chrome, маскирующихся под инструменты для повышения продуктивности. Эти аддоны обходят защиту Chrome Web Store, похищают токены аутентификации и блокируют функции безопасности для полного захвата корпоративных аккаунтов в системах вроде Workday и NetSuite.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

