Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
CISA: большинство эксплуатируемых уязвимостей следовало устранить ещё десятилетия назад
Узнайте, почему CISA винит организационную культуру и пробелы во внедрении Secure by Design в сохранении десятилетиями известных уязвимостей. Примите меры: внедряйте SBD, требуйте SBOM и устраняйте «непростительные» ошибки, чтобы снизить риски эксплуатации.

Первые 24 часа инцидента безопасности с «AI agent»
Взлом AI-агента: пошаговый план реагирования на инцидент в первые 24 часа. Реальные кейсы GTG-1002, EchoLeak и OAuth-компрометации. Узнайте, как сдерживать угрозу по идентификатору, анализировать цепочку решений модели и предотвращать повторные атаки. Практические рекомендации для команд безопасности.

За рамками комплаенса: как спроектировать системы, которым клиенты доверяют
Узнайте, как превратить доверие клиентов в инженерный приоритет. CISO и архитекторы: проектируйте системы с учётом согласованности намерений, минимизации данных и отказов. Поймите, как ИИ расширяет границы доверия и что с этим делать.

“CTEM” может дать вашей команде безопасности контекстное преимущество
Традиционное управление уязвимостями устарело. Узнайте, как CTEM помогает компаниям непрерывно выявлять, валидировать и устранять реальные векторы атак. Разбор трёх ключевых отличий от периодического сканирования и практические советы по внедрению от экспертов.

Хакерский сервис для чайников CRPx0 заявляет, что число жертв выросло более чем в пять раз
Группировка CRPx0 превратилась из мошеннического сервиса в бизнес по вымогательству и краже криптовалют через ClickFix. Узнайте, как работает их «вымогательство как услуга» с панелью управления для нетехнических пользователей, и какие меры защиты помогут не стать жертвой.

Пэры предлагают отчёт о реформе Закона о компьютерных злоупотреблениях
Британский закон 1990 года о компьютерных взломах может наконец получить защиту для этичных хакеров: поправка обязывает министра за 12 месяцев оценить необходимость реформы. Узнайте, как новые изменения в Cyber Security and Resilience Bill сулят рост кибериндустрии на £2,4 млрд.

ATF объявляет «крупный инцидент» на фоне заявлений группировки «ransomware» о взломе
ATF уведомило Конгресс о крупном киберинциденте: хакеры Qilin атаковали автономную систему с данными о целях расследований. Узнайте, как группировка-вымогатель угрожает федеральным агентствам и какие последствия это влечет.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


