Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Кот Шрёдингера и парадокс корпоративной «security»
Большинство руководителей в сфере безопасности смирились с парадоксом: пока вы не заглянете внутрь своей инфраструктуры, ваша организация одновременно и защищена, и скомпрометирована. Панели мониторинга могут показывать зеленый свет, но реальность такова, что вы не знаете истинного положения дел, пока не увидите это непосредст […] — csoonline.com

Европейская комиссия раскрыла информацию об утечке, в результате которой были обнародованы данные сотрудников.
Еврокомиссия расследует взлом платформы управления мобильными устройствами, обнаружив следы кибератаки. Атакующие могли получить доступ к именам и телефонам сотрудников. Инцидент связан с уязвимостями ПО Ivanti EPMM. — bleepingcomputer.com

Прогноз Gartner: шесть важнейших трендов в сфере «cybersafety» на 2026 год
В 2026 году кибербезопасность остаётся напряжённой. Gartner выделил шесть ключевых трендов: агентный ИИ, регулятивная волатильность, постквантовая криптография, IAM для ИИ‑агентов, AI‑SOC и GenAI в обучении. Узнайте риски и возможности. — csoonline.com

Власти предупреждают о хакерских атаках на политиков и военных
Хакеры атакуют немецких политиков и журналистов через Signal, используя поддельные сообщения для получения доступа к чатам и контактам. Федеральные ведомства предупреждают о «вероятно, управляемой государством» кампании, которая эксплуатирует доверие пользователей, а не технические уязвимости. — csoonline.com

NIS2: Цепочки поставок как фактор риска
Многие компании инвестируют в ИТ-безопасность, но опасное заблуждение — вера в контроль рисков внутри собственных систем. Директива NIS2 меняет подход: кибербезопасность не заканчивается за периметром, а внешние зависимости становятся зоной ответственности руководства. — csoonline.com

Разработчики ПО: главные цели кибератак и растущий вектор риска для CISO
Угрозы разработчикам ПО растут: злоумышленники нацеливаются на инструменты и каналы разработки, используя вредоносные пакеты, социальную инженерию и ИИ. Эксперты призывают к гибким мерам защиты, включая обучение и контроль доступа. — csoonline.com

Новый инструмент блокирует атаки имитаторов, маскирующихся под безопасные команды
Новый открытый кроссплатформенный инструмент Tirith обнаруживает гомоглиф‑атаки в командной строке, анализируя URL в вводимых командах и блокирует их выполнение. Он работает локально без сетевых запросов и поддерживает Windows, Linux, macOS. — bleepingcomputer.com

Государственный субъект атакует 155 стран в рамках шпионской операции «Shadow Campaigns»
Новая группа кибершпионажа, связанная с государством и отслеживаемая как TGR-STA-1030/UNC6619, провела глобальную операцию «Shadow Campaigns», в ходе которой атаковала государственную инфраструктуру в 155 странах. Методы включают фишинг, эксплойты и новый руткит для Linux. — bleepingcomputer.com

Исследователь безопасности утверждает, что средство автоматического обновления AMD загружает программное обеспечение небезопасным способом, что допускает «remote code execution»
AMD: автообновление драйверов передает ПО небезопасно, атаки «человек посередине» вне зоны ответственности компании. Исследователь Пол обнаружил уязвимость, но AMD отказалась ее исправлять. — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
