Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Microsoft представляет агентный мультимодельный киберстек для операций по безопасности
Microsoft запускает Project Perception — сервис на базе ИИ, который автоматически оценивает безопасность, находит уязвимости, имитирует атаки и устраняет угрозы за минуты. Публичное предварительное тестирование стартует 3 августа. Используйте мультимодельный подход и новую модель MAI-Cyber-1-Flash, чтобы снизить затраты.

Выход Samsung на рынок AI-очков заставляет CISO вновь задуматься о корпоративных рисках
Узнайте, почему запретить AI-очки в корпоративной среде практически невозможно. Эксперты объясняют риски утечки данных, проблемы конфиденциальности и предлагают альтернативу — многоуровневую политику и обучение сотрудников вместо тотальных ограничений.

Хакеры взламывают гостиничные Wi-Fi шлюзы, чтобы угнать учётные записи Microsoft 365
Злоумышленники взламывают гостевые Wi-Fi-шлюзы в отелях и конференц-центрах, чтобы перехватывать учётные записи Microsoft 365. Узнайте, как работает DNS-отравление, почему безопасные DNS-серверы и DNSSEC не спасают, и какие меры защиты (VPN с полным туннелем, шифрованный DNS, отключение WPAD) обязательны для корпоративных устройств.

Бахрейн не может ссылаться на суверенный иммунитет в деле о шпионской атаке на британских диссидентов, постановил Верховный суд Великобритании
Узнайте, почему Верховный суд Великобритании постановил: Бахрейн не может ссылаться на государственный иммунитет по делу о заражении компьютеров двух диссидентов шпионским ПО FinFisher. Вердикт открывает путь для судебных преследований государств, использующих слежку против проживающих в Великобритании.

Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Взлом взломщиков: инцидент с Клю и новая реальность сторонних киберрисков
Утечка Klue 2026 года: вторая группировка взломала первых вымогателей и похитила уже украденные данные. Узнайте, как неактивные OAuth-токены и SaaS-интеграции создали цепную реакцию рисков, и почему доверие к преступникам — опасная иллюзия.

Как CISO могут ответить на вызов устойчивости бизнеса
Узнайте, как CISO становятся де‑факто директорами по устойчивости. В статье — советы экспертов по переосмыслению роли, фокус на восстановлении после сбоев, защите данных и балансе между защитой и устойчивостью. Практические рекомендации для руководителей.

Функция, заставляющая данные телефона самоуничтожаться в руках властей, может скоро дойти до суда
Активист из Атланты уничтожил данные телефона на таможне с помощью экстренного пароля GrapheneOS, но теперь его судят за уничтожение улик. Узнайте, почему это дело может стать прецедентом для защиты конфиденциальности при пересечении границ.

Уязвимость в приложении Ватикана «Click to Pray» раскрыла данные более 700 000 пользователей по всему миру
Узнайте, как приложение Ватикана Click To Pray с 720 000 пользователей не имело защиты. Любой мог получить имена, email и даты рождения через API. Разработчики игнорировали проблему шесть месяцев — исправлено только после огласки.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
