Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Главы служб безопасности ведут себя «слишком вежливо» для стартапов, считает основатель Cyber Flywheel Аластер Патерсон
Инициатива «Кибернетический маховик» призвана подтолкнуть директоров по информационной безопасности (CISO) к участию в «проектировочных партнерствах» со стартапами для решения насущных проблем кибербезопасности. — computerweekly.com

Google обнаружила «zero-day» эксплойты, созданные с помощью ИИ для кибератак
Группа Google Threat Intelligence Group (GTIG) представила доказательства существования эксплойта нулевого дня, созданного киберпреступниками с помощью ИИ. Это первый случай обнаружения такого эксплойта в дикой природе. Ранее были свидетельства использования ИИ для исследования уязвимостей. — csoonline.com

Нидерланды — лидер в области квантовых технологий, но аутсайдер в вопросах квантовой безопасности
Правительство Нидерландов инвестировало 615 млн евро в создание экосистемы квантовых технологий мирового класса, но многие учреждения не начали никакой квантово-специфической подготовки для защиты от угрозы безопасности. — computerweekly.com

Новый эксплойт «Dirty Frag» атакует ядро Linux для получения root-доступа
Недавно обнаруженная уязвимость Linux «Dirty Frag» дает злоумышленникам более чистый путь к повышению привилегий до root после компрометации. По данным Microsoft, две уязвимости, затрагивающие сетевые компоненты и обработку фрагментации памяти ядра Linux, уже активно эксплуатируются. — csoonline.com

Вредоносная модель на Hugging Face, маскирующаяся под релиз OpenAI, набрала 244 тысячи скачиваний
Вредоносный репозиторий Hugging Face, маскировавшийся под релиз OpenAI, доставил infostealer в Windows и набрал 244 тыс. загрузок. Инцидент выявил риски в цепочке поставок ИИ и неэффективность традиционных средств защиты. — csoonline.com

Безопасность ИИ повторяет главную ошибку защиты конечных точек
Индустрия безопасности переживает дежавю: переход от статических проверок состояния к поведенческому обнаружению в сфере ИИ неизбежен, как это было с антивирусами. Узнайте, как избежать болезненного этапа и подготовить SOC к мониторингу реальных действий ИИ-систем. — csoonline.com

8 руководящих принципов переобучения SOC для работы с “agentic AI”
Руководители CISO, включая Майка Бейкера из DXC Technology и Деймона Макдугалда из Accenture, делятся стратегиями по переобучению команд кибербезопасности для работы с агентным ИИ, подчеркивая необходимость быстрого внедрения и изменения мышления. — csoonline.com

Более 1800 МСР-серверов доступны без аутентификации: как «zero trust» защитит революцию ИИ-агентов
Мы оказались на краю пропасти, которую сами же неосознанно вырыли, и головокружительная глубина нашего коллективного пренебрежения должна заставить каждого специалиста по безопасности глубоко задуматься. В нашей стремительной гонке по внедрению ИИ-агентов в корпоративные среды мы возвели инфраструктуру, настолько совершенно незащищенную, что это не поддается осмыслению. Протокол контекста модели (MCP), […] — csoonline.com

Сайт JDownloader взломан: установщики подменяют на “Python RAT” malware
Сайт популярного менеджера загрузок JDownloader был скомпрометирован для распространения вредоносных установщиков Windows и Linux, содержащих троян удаленного доступа на Python. Атака затронула пользователей, скачавших ПО 6-7 мая 2026 года. Рекомендуется переустановка ОС. — bleepingcomputer.com

В Ivanti Endpoint Manager Mobile обнаружено пять новых уязвимостей, одна из которых уже используется хакерами
Эксперт заявляет, что пять новых уязвимостей в локальном решении Ivanti для управления мобильными конечными точками — это «классический пример ловушки устаревших систем». Рекомендовано срочно установить исправления и начать планировать отказ от устаревших MDM. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…