Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Amazon связывает множество взломов открытого ПО с Северной Кореей
Исследователи Amazon связали четыре атаки на NPM-библиотеки (axios, chalk, debug, typo-crypto) с одной северокорейской APT-группой. Узнайте, как злоумышленники использовали социальную инженерию и почему это угрожает тысячам организаций.

Полиция отслеживала телефонные данные редактора отдела безопасности BBC Брайана Роуэна для выявления конфиденциальных источников
Узнайте, как полиция Северной Ирландии незаконно отслеживала телефонные данные бывшего редактора BBC Брайана Роуэна после его репортажа об агенте MI5 и полиции. Подробности операции «Малли» и реакция властей.

ИИ-агенты получают доступ к финансовым рабочим процессам на фоне растущих пробелов в управлении
Узнайте, почему 79% компаний не имеют команды по управлению ИИ, хотя AI-агенты уже создают записи, утверждают транзакции и работают с финансами. Поймите, как закрыть пробел в управлении и обеспечить безопасность бизнес-систем.

Okta покупает ИИ-стартап в сфере безопасности Permiso; по данным источника, сумма сделки — около $200 млн
Укрепите безопасность AI-агентов и нечеловеческих идентификаций: Okta приобретает Permiso за $200 млн. Сделка добавляет проверенные возможности обнаружения и реагирования на угрозы идентификации в облачных средах. Закрытие ожидается в третьем квартале 2027 финансового года.

FTC подает в суд на Химс и Херс за якобы передачу медицинских данных пациентов рекламодателям Meta* и Snap
Федеральная торговая комиссия США подала иск против Hims & Hers за передачу данных пациентов рекламодателям через пиксельные трекеры. Узнайте, как компания нарушила политику конфиденциальности и какие меры принял регулятор.

Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

Участник Scattered Spider обвинен. GDID от Microsoft передан в суд.
Узнайте, как GDID — скрытый идентификатор Windows — помог поймать хакера из Scattered Spider. Разберитесь в последствиях для конфиденциальности: какие данные собирает Microsoft и как это влияет на каждого пользователя. Читайте о цепочке доказательств и ограничениях VPN/Tor.

CISA раскрыла шестишаговый план по изоляции критической инфраструктуры во время кибератак
Узнайте, как изолировать критическую инфраструктуру по новому руководству CISA и «Пяти глаз». Пошаговый план CI Fortify: от выявления систем до полной блокировки OT-сетей. Минимизируйте сбои и защититесь от атак.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
