Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
ЕС расширяет практику массового сканирования сообщений без судебного ордера в целях безопасности
Члены Европейского парламента (MEPs) не смогли заблокировать предложение о расширении массового сканирования частных сообщений — меры, которую они ранее дважды отклоняли. На этот раз также было подано больше голосов против предложения, чем за, но из-за отсутствия многих депутатов накануне летних каникул, …

Chat Control 1.0 прокрался в Европарламент: компании получили право сканировать данные пользователей без ордера
Chat Control 1.0 sneaks through the EU Parliament, letting companies scan user data without warrants — legal skullduggery used to force a majority-required re-vote on eve of Parliament break. Прочтите подробности в нашей статье.

Экономическое обоснование ликвидации «security debt»: практический подход для CISO
Лидеры информационной безопасности добились заметного прогресса в видимости угроз: организации выявляют уязвимости в приложениях, зависимостях и конвейерах разработки с более высокой согласованностью. Но дисбаланс растет: уязвимости обнаруживаются быстрее, чем исправляются; 82% организаций несут задолженность по безопасности.

Microsoft раскрыла GigaWiper: деструктивный бэкдор для кибератак по требованию
Microsoft предупреждает защитников о новом бэкдоре, размывающем грань между шпионским ПО и вайперами. В техническом анализе Threat Intelligence описывает GigaWiper — имплант на базе Golang, впервые обнаруженный в атаках 2025 года, сочетающий удалённое администрирование с несколькими сценариями стирания дисков и ransomware.

Технический директор Check Point Джонатан Зангер: ИИ выведет кибербезопасность на новый уровень
Технический директор Check Point Software Джонатан Цангер встретился с CSO Испании на Engage 2026 в Париже на прошлой неделе. Руководство обсудило борьбу с угрозами, безопасное внедрение ИИ и возможности использования ИИ Check Point и других компаний.

Уязвимость в ИИ-инструменте для кодинга обнажает серьезную проблему «человека в контуре» безопасности
Уязвимость в инструментах разработки ИИ позволила злоумышленникам обойти песочницы, обманув людей в процессе контроля, которые должны были сознательно одобрить действия инструмента, сообщает Wiz. GhostApproval — систематическая схема уязвимости, затрагивающая шесть ведущих AI‑помощников по кодированию: Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity и Windsurf (сейчас Devin Desktop).

Атака на ИИ-шлюз, связанный с Amazon Bedrock, вскрыла новую угрозу облачной безопасности
<p>Взлом облака, завершившийся развёртыванием криптомайнинга, выявил риск для предприятий: AI-шлюзы, концентрирующие доступ к облачным идентификаторам, разрешениям и базовым моделям в одной привилегированной системе. Исследователи Darktrace зафиксировали компрометацию EC2, который выступал прокси LiteLLM для Amazon Bedrock, с майнингом XMRig.</p>

Британское киберведомство представило ИИ-систему Cyber Shield для отражения атак на машинной скорости
Национальный центр кибербезопасности Великобритании (NCSC) намерен внедрить автономные агенты на базе ИИ для нейтрализации кибератак на национальные сети. Концепция «Киберщит», разработанная с DSIT, предполагает создание системы киберзащиты на машинной скорости.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

