Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
OpenAI усиливает многоуровневую защиту, чтобы помешать хакерам использовать свои модели ИИ для проведения кибератак.
OpenAI готовится к кибератакам с использованием ИИ. Компания разрабатывает меры безопасности для защиты от злоумышленников, которые могут использовать мощные модели для взлома систем. Эксперты обсуждают эффективность новых подходов и риски, связанные с развитием ИИ в сфере кибербезопасности.

Как упростить кибербезопасность предприятия с помощью эффективного управления идентификацией и доступом
Узнайте, как Deloitte и apexanalytix используют передовые решения для управления идентификацией и доступом, включая многофакторную аутентификацию, условный доступ и ИИ, для защиты цифровых активов от сложных киберугроз. Статья освещает реальные примеры применения технологий для повышения безопасности и оптимизации процессов в промышленных, финансовых и международных компаниях.

Как обосновать инвестиции в безопасность
Как CISO обосновать инвестиции в кибербезопасность перед советом директоров? Статья раскрывает, как связать технологии безопасности со стратегическими приоритетами, говорить на языке рисков и выгод, учитывать акционерную стоимость и позиционировать операционное совершенство как результат, а также фокусироваться на будущих рисках и использовать силу цифр для принятия решений.

MXDR против дефицита специалистов по кибербезопасности
IT-безопасность критически важна для компаний. Нехватка специалистов и ограниченное время на оценку рисков делают компании уязвимыми для кибератак. Решением является Managed Extended Detection and Response (MXDR) — круглосуточный мониторинг и быстрое реагирование с привлечением внешних экспертов, что повышает защиту IT-инфраструктуры и снижает риски.

Аппаратный хак «Battering RAM» компрометирует защищённые энклавы процессоров
Новая уязвимость Battering RAM позволяет обойти защиту конфиденциальных вычислений Intel SGX и AMD SEV с помощью недорогого аппаратного устройства. Исследователи продемонстрировали, как атака на цепочку поставок может получить доступ к зашифрованной памяти и внедрить бэкдоры, ставя под сомнение безопасность облачных сред.

Как в интернете целенаправленно манипулируют
Международный «серый» рынок SIM-карт для мобильной связи активно способствует мошенничеству в Интернете. Исследование Кембриджского университета выявило, что SIM-карты используются для верификации поддельных онлайн-аккаунтов в соцсетях и сервисах электронной коммерции. Цены на верификацию варьируются в зависимости от платформы и страны происхождения SIM-карты, а перед выборами наблюдается рост цен.

Кибербезопасность — это не недостаток финансирования, а недостаток управления.
Статья исследует реальные механизмы принятия решений о бюджетах кибербезопасности в крупных организациях, опровергая распространенное мнение о недофинансировании. Автор утверждает, что ключевую роль играют не рациональные аргументы и ROI, а когнитивные искажения, корпоративная культура и умение CISO выстраивать доверие и влияние. Особое внимание уделяется первым 100 дням работы CISO как периоду, определяющему его дальнейший успех.

Аутентификация SAML сломана почти безвозвратно
Исследователи обнаружили новые уязвимости в протоколе аутентификации SAML, который используется в системах единого входа более 20 лет. Новые методы взлома позволяют обходить проверку подписи XML и получать несанкционированный доступ. Эксперты призывают к фундаментальной переработке SAML-библиотек, а не только к установке патчей.

Советница утверждает, что её семья стала жертвой «своттинга» после отказа в разрешении на строительство центра обработки данных стоимостью 12 млрд долларов в окрестностях Нью‑Карлайла, штат Индиана.
Член совета округа Сент-Джозеф Эми Дрейк утверждает, что её семью «сваттили» после того, как она проголосовала против строительства центра обработки данных стоимостью 12 миллиардов долларов. Инцидент произошёл на фоне растущей напряжённости в США из-за строительства дата-центров. Никто не пострадал.

Российские хакеры запустили простой сервис программ-вымогателей, но хранят ключи в открытом виде.
Пророссийская хакерская группа CyberVolk вернулась с новым сервисом программ-вымогателей VolkLocker. Несмотря на удобную автоматизацию через Telegram, злоумышленники допустили ошибку, оставив мастер-ключи в открытом доступе, что может позволить жертвам восстановить данные без выкупа.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…