Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Palo Alto закрывает брешь в управлении привилегированным доступом, поглощая CyberArk за 25 миллиардов долларов
Palo Alto Networks завершила сделку по приобретению CyberArk за $25 млрд, интегрируя безопасность идентификационных данных в свою платформу. Цель – расширить контроль доступа, сократить риски и ускорить реагирование на атаки. Аналитики отмечают укрепление стратегии нулевого доверия и возможные риски интеграции. — csoonline.com

Атаки на цепочки поставок подпитывают самодостаточную экономику киберпреступности
Исследователи говорят, что взломы связывают злоупотребление идентификационными данными, компрометацию SaaS и программы-вымогатели в каскадный цикл. Киберпреступники превращают атаки на цепочки поставок в операцию промышленных масштабов. — theregister.com

Google: китайская группировка APT31 использовала Gemini для подготовки кибератак на организации в США
Китайская хакерская группа APT31 использовала ИИ Gemini от Google для анализа уязвимостей и планирования кибератак на США. Между тем, растет число атак типа «дистилляция» для кражи ИС. — theregister.com

Google заявляет: хакеры используют Gemini AI на всех этапах кибератак
Google Threat Intelligence Group (GTIG) опубликовала отчет о новых атаках с использованием ИИ. Государственные хакеры применяют Gemini для всех этапов кибератак, от разведки до эксфильтрации данных. Также зафиксированы попытки извлечения и дистилляции моделей ИИ. — bleepingcomputer.com

Компании используют функцию «Summarize with AI» для манипуляции корпоративными чат-ботами
Кнопка «Сводка с помощью ИИ» на сайтах может скрывать «отравление рекомендаций ИИ» — новую технику манипулирования, обнаруженную Microsoft. Злоумышленники внедряют скрытые промпты для влияния на ИИ-помощников пользователей, искажая их ответы и предпочтения. — csoonline.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Apple устранила уязвимость «zero-day», использовавшуюся в «крайне изощренных» атаках
Apple выпустила обновления безопасности для устранения уязвимости нулевого дня CVE-2026-20700, использованной в «чрезвычайно изощренной атаке» на конкретных лиц. Уязвимость позволяла выполнять произвольный код в операционных системах Apple. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


