Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Внедрение модели нулевого доверия: правильная коммуникация имеет решающее значение
Внедрение Zero Trust — это не только техническая задача, но и культурная трансформация. Статья объясняет, как ИТ-специалистам преодолеть сложности коммуникации с руководством, перевести технические аспекты на язык бизнеса и добиться поддержки для перехода к новой модели безопасности, ориентированной на проверку каждого доступа.

Половина публично доступных React‑серверов остаётся непатченной на фоне активной эксплуатации
Уязвимость React2Shell, позволяющая удаленно выполнять код, активно эксплуатируется. Эксперты Wiz фиксируют более 15 кластеров атак, от криптомайнеров до государственных группировок. Половина систем остаются неотлаженными, что дает злоумышленникам широкие возможности для вторжения.

Кибератака на мэрию: хакеры публикуют данные в даркнете
Кибератака на мэрию Унтерейзайм: украденные данные сотрудников оказались в Даркнете. По предварительным данным, информация граждан не пострадала. Муниципалитет сотрудничает с правоохранительными органами для восстановления систем и усиления мер безопасности.

EPM‑системы Ivantis уязвимы для атак
Компания Ivanti выпустила обновление для своих систем EPM, устраняющее критическую уязвимость CVE-2025-10573 (CVSS 9,6), позволяющую без аутентификации получать доступ к сессиям администраторов. Злоумышленники могут использовать ее для контроля тысяч устройств. Обновление также закрывает другие уязвимости, позволяющие выполнять произвольный код и записывать файлы.

Знакомьтесь с ConsentFix — новой вариацией фишинговой атаки ClickFix.
Новая угроза безопасности: мошенническая схема ConsentFix обходит защиту, перехватывая токены OAuth для доступа к учетным записям Microsoft. Эксперты обсуждают ее опасность, методы обнаружения и способы защиты от инновационных атак, эксплуатирующих доверие к легитимным платформам.

OpenAI усиливает многоуровневую защиту, чтобы помешать хакерам использовать свои модели ИИ для проведения кибератак.
OpenAI готовится к кибератакам с использованием ИИ. Компания разрабатывает меры безопасности для защиты от злоумышленников, которые могут использовать мощные модели для взлома систем. Эксперты обсуждают эффективность новых подходов и риски, связанные с развитием ИИ в сфере кибербезопасности.

Как упростить кибербезопасность предприятия с помощью эффективного управления идентификацией и доступом
Узнайте, как Deloitte и apexanalytix используют передовые решения для управления идентификацией и доступом, включая многофакторную аутентификацию, условный доступ и ИИ, для защиты цифровых активов от сложных киберугроз. Статья освещает реальные примеры применения технологий для повышения безопасности и оптимизации процессов в промышленных, финансовых и международных компаниях.

Как обосновать инвестиции в безопасность
Как CISO обосновать инвестиции в кибербезопасность перед советом директоров? Статья раскрывает, как связать технологии безопасности со стратегическими приоритетами, говорить на языке рисков и выгод, учитывать акционерную стоимость и позиционировать операционное совершенство как результат, а также фокусироваться на будущих рисках и использовать силу цифр для принятия решений.

MXDR против дефицита специалистов по кибербезопасности
IT-безопасность критически важна для компаний. Нехватка специалистов и ограниченное время на оценку рисков делают компании уязвимыми для кибератак. Решением является Managed Extended Detection and Response (MXDR) — круглосуточный мониторинг и быстрое реагирование с привлечением внешних экспертов, что повышает защиту IT-инфраструктуры и снижает риски.

Аппаратный хак «Battering RAM» компрометирует защищённые энклавы процессоров
Новая уязвимость Battering RAM позволяет обойти защиту конфиденциальных вычислений Intel SGX и AMD SEV с помощью недорогого аппаратного устройства. Исследователи продемонстрировали, как атака на цепочку поставок может получить доступ к зашифрованной памяти и внедрить бэкдоры, ставя под сомнение безопасность облачных сред.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…