Новости: облачная безопасность
Ошибки в облачной конфигурации: как обеспечить безопасность и избежать рисков
Ошибки конфигурации в облаке, угрожающие корпоративным данным, — не новость. Отчет Qualys показывает, что компании до сих пор не обеспечивают комплексную защиту ресурсов. Опрос выявил, что 28% зафиксировали утечки, а 45% ВМ в AWS имеют неверные настройки. — csoonline.com

Ошибка на миллиарды: почему неправильная настройка облаков — ваша главная угроза безопасности
В прошлом году большинство компаний столкнулись с инцидентами в области облачной безопасности. Причина — не изощренные хакеры, а элементарные ошибки: неправильные настройки стали причиной почти каждого взлома. — csoonline.com

12 способов, которыми злоумышленники используют облачные сервисы для взлома вашего предприятия
Злоумышленники все чаще используют доверенные SaaS-платформы, облачную инфраструктуру и системы идентификации для маскировки вредоносной активности под легитимный корпоративный трафик. Противники направляют трафик командно-контрольных центров (C2) через сервисы с высокой репутацией, включая OpenAI и AWS, чтобы слиться с обычным рабочим трафиком и избежать попадания в черные списки. Переход от «living off the land» к «living off the […] — csoonline.com

Google: облачные атаки чаще используют уязвимости, чем слабые учетные данные
Хакеры всё чаще используют уязвимости стороннего ПО для доступа к облакам, сокращая окно атаки до дней. Google отмечает снижение атак через слабые пароли. Эксплойты уязвимостей стали основным вектором доступа (44,5%), а RCE — самым частым типом. Отмечены случаи кражи миллионов криптовалюты северокорейскими хакерами. — bleepingcomputer.com

Microsoft предоставляет дополнительное время клиентам Sentinel для миграции на портал
Клиенты Microsoft Sentinel получили дополнительное время на переход с портала Azure на портал Defender — новый крайний срок 31 марта 2027 года. Узнайте, какие функции доступны только в новой платформе и почему миграция важна для безопасности и эффективности.

Настройки доступа в Google Vertex AI могут усилить внутренние угрозы безопасности
Новые уязвимости в Google Vertex AI, позволяющие низкопривилегированным пользователям захватывать управление Агентами Сервиса, выявила компания XM Cyber. Эксперты предупреждают CISO, что облачные провайдеры используют “совместную ответственность” для сокрытия небезопасных настроек по умолчанию. Руководителям ИБ необходимо усилить аудит и мониторинг идентификаторов ИИ-сервисов, поскольку вендоры не обеспечивают должной безопасности.

Изощрённый вредоносный фреймворк VoidLink нацелен на облачные Linux-серверы.
Обнаружен новый, сложный и модульный фреймворк вредоносного ПО VoidLink, нацеленный на скрытную работу в облачных системах и контейнерах Linux. Разработанный с глубоким знанием Linux, он адаптируется к облачным платформам (AWS, Azure и др.), используя обширную экосистему плагинов и изощренные методы сокрытия.

Новая вредоносная программа для Linux нацелена на облачные среды, похищает учётные данные и бесследно исчезает.
Обнаружен новый вредоносный фреймворк VoidLink для Linux, нацеленный на облачную инфраструктуру, с 37 плагинами для скрытой разведки, кражи данных и латерального распространения. Это облачно-ориентированное ПО представляет серьезную угрозу для корпоративных систем.

Один преступник, пятьдесят взломанных организаций — и всё из-за отключённой многофакторной аутентификации.
Злоумышленники используют infostealer для кражи облачных учетных данных, что приводит к масштабным утечкам данных у десятков компаний. Отсутствие MFA делает организации уязвимыми для атак. Узнайте, как защитить свой бизнес.

Ошибки в настройке облака и как их избежать (в контексте безопасности).
Ошибки в облачных конфигурациях – распространенная проблема, создающая угрозу для данных. В статье рассматриваются основные риски, включая неправильные настройки сервисов, и даются 9 советов по усилению безопасности облачных сред, от многофакторной аутентификации до шифрования данных.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- Как настроить ComfyUI для генерации изображений ИИ…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Тим Суини из Epic: «нечестность» и «грубое…
- Мод Last Escape для Resident Evil 3 Remake вернет…
- Критическая уязвимость в n8n позволяет посторонним…
- Новейший датчик присутствия от Aqara определяет,…