Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Помеченный как «Рекомендуемый» Urban VPN пойман на краже конфиденциальных переписок с ИИ
Бесплатное расширение VPN для браузеров Urban VPN Proxy собирало и экспортировало полные диалоги пользователей с AI-чат-ботами. Исследователи обнаружили скрытые скрипты, перехватывающие данные даже при отключенной функции VPN. Это представляет серьезный риск утечки конфиденциальной информации для миллионов пользователей и организаций.

Как создать действенный план действий при атаках программ‑вымогателей
Узнайте, как защитить свою организацию от растущих угроз программ-вымогателей. Статья освещает последние тактики злоумышленников, включая двойное вымогательство и использование ИИ, а также предлагает практические шаги по планированию, обучению персонала, предотвращению и восстановлению после атак.

Пять ключевых навыков, которые должен освоить каждый директор по информационной безопасности в эпоху искусственного интеллекта
ИИ трансформирует кибербезопасность, но технологии не заменят человеческий фактор. Руководителям в сфере безопасности необходимо развивать «сильные» навыки: владение данными, понимание рисков, коммуникацию, сотрудничество и этическое предвидение. ИИ усиливает как сильные, так и слабые стороны, поэтому человеческий надзор и критическое мышление становятся ключевыми для защиты.

Банда программ-вымогателей атаковала страховую компанию Ideal
Страховая компания Ideal подверглась кибератаке со стороны группы Akira. Системы отключены, бизнес-операции ограничены. Данные клиентов предположительно не пострадали. Компания работает над восстановлением и анализом инцидента с привлечением экспертов.

Больше нет апельсинового сока? Как одно судно обнажило кризис морской кибербезопасности США
Крупные порты США находятся под угрозой кибератак из-за устаревшей инфраструктуры, нехватки специалистов по кибербезопасности и истечения сроков действия законодательства. Анализ рисков и реальные меры защиты — ключ к предотвращению масштабных сбоев в критически важных отраслях.

JLR: данные о зарплатах похищены в киберпреступлении, потрясшем экономику Великобритании
Автопроизводитель Jaguar Land Rover признал, что кибератака, парализовавшая его заводы в августе, привела к краже конфиденциальных данных сотрудников, включая зарплатную информацию. Компания предупреждает об угрозе мошенничества.

Microsoft представила новую стратегию в области безопасности
Microsoft представила новый подход к безопасности “In Scope by Default” на Black Hat Europe. Теперь компания будет вознаграждать исследователей за обнаружение любых критических уязвимостей с доказанным воздействием на онлайн-сервисы, независимо от того, кому принадлежит код. Этот шаг направлен на стимулирование исследований в наиболее рискованных областях и укрепление защиты клиентов.

CISA требует немедленного применения исправлений: уязвимость GeoServer активно эксплуатируется
CISA предупреждает о критической уязвимости CVE-2025-58360 в GeoServer, активно эксплуатируемой злоумышленниками. Федеральным агентствам предписано немедленное исправление. Уязвимость позволяет красть данные и проводить атаки SSRF. Эксперты призывают к срочным мерам безопасности.

Семь ключевых выводов лидеров в сфере кибербезопасности по итогам 2025 года
В 2025 году кибербезопасность столкнулась с беспрецедентными вызовами, вызванными стремительным развитием ИИ. Искусственный интеллект стал мощным инструментом как для защитников, так и для злоумышленников, заставив компании переосмыслить стратегии безопасности, а также привел к взрывному росту нечеловеческих идентификаторов и вывел риски третьих сторон на первый план. Регуляторное давление также усилилось, требуя большей подотчетности от высшего руководства.

Для уязвимости нулевого дня DoS в Microsoft RasMan выпущен неофициальный патч — и опубликован рабочий эксплойт
Microsoft столкнулась с критической уязвимостью нулевого дня в службе RasMan, позволяющей вызвать ее сбой. Эксплойт уже доступен онлайн и не обнаруживается антивирусами. Компания 0patch выпустила неофициальное исправление, пока Microsoft не предоставит официальное.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…