Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Интервью: ManageEngine делает ставку на суверенитет данных благодаря запуску дата-центра в ОАЭ
ManageEngine открыла ЦОД в ОАЭ для обеспечения суверенитета данных и соответствия регулятивным требованиям Ближнего Востока. Глава компании Раджеш Ганесан объясняет, почему владение стеком облачной инфраструктуры критично для ИТ-директоров, и как фокус на безопасности, а не стоимости, меняет приоритеты в эпоху гибридных облаков и ИИ.

Глава CISA загрузил конфиденциальные государственные файлы в публичный ChatGPT
Исполняющий обязанности главы CISA Мадху Готтумуккала загрузил конфиденциальные документы с пометкой “только для служебного пользования” в публичный ChatGPT, вызвав срабатывание систем безопасности. Инцидент выявил системные провалы в управлении ИИ в агентстве, ответственном за защиту инфраструктуры, и поставил под сомнение авторитет руководства.

Ответ ЕС на CVE решает проблему зависимостей, но усиливает фрагментацию
Европейское сообщество по кибербезопасности приветствует запуск GCVE.eu — новой базы данных уязвимостей, призванной снизить зависимость от американских ресурсов. Эксперты обсуждают риски фрагментации информации и необходимость полной интероперабельности с CVE для обеспечения оперативного реагирования на угрозы.

SolarWinds: снова критические уязвимости RCE бередят старые раны корпоративной безопасности
Компания SolarWinds снова обнаружила критические уязвимости (включая RCE) в своем ПО Web Help Desk (WHD), выпустив срочные обновления до версии 2026.1. Эксперты призывают немедленно патчить системы из-за высокого риска эксплуатации и каскадных последствий для бизнеса.

Мошенники захватывают и перепродают инфраструктуру для работы с AI: отчет по кибербезопасности
Исследователи Pillar Security бьют тревогу: злоумышленники массово атакуют незащищенные корпоративные инфраструктуры больших языковых моделей (LLM) и MCP, перепродавая доступ к вычислительным ресурсам через криминальные маркетплейсы. Обнаружены две кампании, нацеленные на кражу доступа и переход во внутренние системы.

Стартап в сфере кибербезопасности Outtake привлек 40 млн долларов от Iconiq, Сатьи Наделлы, Билла Акмана и других крупных инвесторов
Стартап Outtake привлек крупное финансирование от ведущих фигур Кремниевой долины для борьбы с цифровым мошенничеством. Их агентная платформа на базе ИИ автоматизирует обнаружение и блокировку самозванцев, вредоносных доменов и фейковых приложений, решая проблему, усугубляемую современными технологиями.

Киберпреступники-вымогатели лишились площадки RAMP: ФБР захватило форум
Правоохранительные органы США ликвидировали один из крупнейших рынков даркнета RAMP, популярный среди операторов программ-вымогателей и киберпреступников. Изъятие доменов стало серьезным ударом по инфраструктуре киберпреступности, хотя эксперты ожидают быстрой миграции пользователей на другие площадки.

Критическая уязвимость в популярной библиотеке для изолированной среды vm2 ставит под удар проекты на Node.js
Критическая уязвимость с возможностью побега из песочницы исправлена в библиотеке vm2 для Node.js, используемой для выполнения недоверенного кода. Несмотря на прекращение поддержки, проект был возрожден. Пользователям рекомендуется срочное обновление до версии 3.10.2 из-за бага CVE-2026-22709.

Все повально используют фишинг через WinRAR, распространяя RAT-трояны со скоростью молнии
Российские и китайские шпионы, а также обычные преступники используют давно устраненную уязвимость WinRAR (CVE-2025-8088) для распространения RAT и стиллеров. Эксперты отмечают продолжающуюся эксплуатацию бага даже после выпуска патча.

Свежее обновление Windows намеренно блокирует работу Dial-up модемов ради безопасности.
Microsoft удалила критически важные драйверы в обновлении Windows от января 2026 года (KB5074109), что привело к неработоспособности старых коммутируемых модемов. Этот шаг, мотивированный вопросами безопасности, затронул пользователей, особенно в удаленных районах США. Единственный способ восстановить работу — откат обновления.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…