Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Trend Micro устраняет критические уязвимости в своём программном обеспечении Apex Central.
Компания Trend Micro выпустила срочное обновление для своего ПО Apex Central после обнаружения критических уязвимостей платформой Tenable. Самый серьезный дефект (9.8) позволяет удаленному атакующему без аутентификации выполнить код с наивысшими привилегиями.

CrowdStrike приобретает SGNL за 740 миллионов долларов, расширяя возможности защиты идентификационных данных в режиме реального времени.
CrowdStrike приобретает стартап SGNL за $740 млн для усиления безопасности идентификации, внедряя авторизацию в реальном времени на основе рисков. Сделка, ожидаемая к концу апреля, добавит контекстный контроль доступа, критически важный на фоне роста числа ИИ-агентов.

CISA предупреждает об активно используемой уязвимости максимальной степени опасности в HPE OneView.
CISA внесла критическую уязвимость RCE (CVE-2025-37164) в платформе управления HPE OneView в каталог KEV из-за активной эксплуатации. Уязвимость позволяет неаутентифицированному удаленному выполнению кода через REST API, что ставит под угрозу всю ИТ-инфраструктуру. Эксперты призывают к немедленному, но осторожному развертыванию исправлений.

QR-коды стали новым мощным оружием фишинга в руках северокорейских кибершпионов (или хакеров).
ФБР предупреждает о новой тактике северокорейских хакеров: использование QR-кодов (“квишинг”) для внедрения вредоносных ссылок в фишинговые письма. Эта техника позволяет обходить корпоративную защиту и красть учетные данные для доступа к облачным сервисам.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Предприятия по-прежнему не справляются с управлением идентификацией и доступом (IAM) [в контексте безопасности].
Несмотря на угрозы кибератак, компании пренебрегают управлением доступом: 63% руководителей признают, что сотрудники обходят меры безопасности ради скорости. Исследование CyberArk выявило неадекватность PAM и проблемы с контролем ИИ-идентификаторов.

Две стороны медали: как новые модели искусственного интеллекта расширяют возможности и создают угрозы для кибербезопасности.
Искусственный интеллект и большие языковые модели — обоюдоострый меч в кибербезопасности. В статье рассматривается экспоненциальный рост угроз, таких как самомодифицирующееся вредоносное ПО и мошенничество с дипфейками, а также оборонительные прорывы: от автономного пентеста до интеллектуального анализа угроз.

Критики разгромили заявления разработчика шпионского ПО NSO о прозрачности на фоне его стремления выйти на рынок США.
Печально известная компания-производитель шпионского ПО выпустила новый отчет о прозрачности, заявляя о своей ответственности, но не предоставляя сведений о том, как она справлялась с проблемными клиентами в прошлом.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

