Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Microsoft внедряет защиту от фишинга: вход в Windows с помощью ключей доступа Entra
Microsoft внедряет поддержку ключей доступа (passkey) для Microsoft Entra на устройствах Windows, добавляя устойчивую к фишингу безпарольную аутентификацию через Windows Hello. Это расширяет защиту на неуправляемые устройства. — bleepingcomputer.com

Новый ботнет KadNap захватывает роутеры ASUS для создания прокси-сети киберпреступников
Новое вредоносное ПО KadNap атакует маршрутизаторы ASUS и другие сетевые устройства, превращая их в прокси для вредоносного трафика. Ботнет использует модифицированный протокол Kademlia DHT для децентрализованного управления C2-инфраструктурой. — bleepingcomputer.com

CISA: уязвимость в Ivanti EPM, исправленная совсем недавно, активно эксплуатируется
CISA признала уязвимость высокого уровня в Ivanti EPM активно эксплуатируемой и потребовала от госведомств США устранить ее за три недели. Уязвимость CVE-2026-1603 позволяет удаленно обходить аутентификацию. — bleepingcomputer.com

Microsoft по умолчанию внедрит технологию «hotpatching» для обновлений безопасности в Windows
Microsoft с мая 2026 года включает обновления безопасности с горячим исправлением (hotpatch) по умолчанию для устройств Windows, управляемых через Intune и Graph API. Это ускорит достижение 90% соответствия патчам. — bleepingcomputer.com

Часовая бомба в сфере OT-безопасности: почему устаревшие промышленные системы стали главной киберугрозой, которую никто не хочет устранять
Когда я впервые получил доступ к производственной линии, часть системы управления все еще работала на необновленной машине с Windows XP, спрятанной под лабораторным столом — прямо рядом с самым современным производственным комплексом GMP, который ежедневно приносил миллионы долларов дохода. Все знали, что эта система представляет собой риск, но никто не решался […] — csoonline.com

OpenAI купит Promptfoo для усиления безопасности ИИ-агентов
OpenAI приобретает стартап Promptfoo для усиления проверки безопасности ИИ-агентов, поскольку компании внедряют автономные системы. Инструменты Promptfoo позволяют тестировать LLM-приложения на устойчивость к атакам, таким как prompt injection и jailbreak. — csoonline.com

Почему решения о доступе становятся самым слабым звеном в безопасности идентификации
За почти два десятилетия руководства программами идентификации и управления рисками я усвоил отрезвляющую истину, с которой рано или поздно сталкивается каждый CISO: хакеры не взламывают системы — они входят под своим логином. Мы часто зацикливаемся на периметре и изощренности технических эксплойтов, но многие из самых разрушительных сбоев в области безопасности, которые я наблюдал, не были связаны с уязвимостями нулевого дня или […] — csoonline.com

Когда «AI safety» ограничивает защитников сильнее, чем атакующих
Командам по безопасности рекомендуют использовать ИИ-копилоты для моделирования угроз и фишинговых симуляций, но корпоративные ИИ-системы не справляются с реалистичными оборонительными сценариями из-за строгих фильтров безопасности, которые не различают легитимную работу и злоупотребления. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

