Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Человеческий фактор: почему BEC-атаки работают даже при наличии MFA
Компрометация деловой переписки (BEC) процветает даже при наличии MFA. Атаки используют человеческие факторы и пробелы в процессах, которые MFA не устраняет. Рассматриваются шаги по укреплению рабочих процессов утверждения и снижению бизнес-рисков. — csoonline.com

Лишь 34% специалистов по кибербезопасности планируют остаться на текущем месте работы
Снижение удовлетворенности работой: только 34% специалистов по кибербезопасности планируют остаться у текущего работодателя. Зарплата важна, но гибкий график и карьерный рост — ключевые факторы удержания, согласно опросу IANS и Artico Search. — csoonline.com

«Тривиальная» уязвимость может открыть злоумышленникам root-доступ к ядру Linux
Руководители служб безопасности должны блокировать повышение привилегий в Linux до выхода патчей от дистрибутивов для устранения уязвимости ядра Copy Fail (CVE-2026-31431), позволяющей легко получить root-доступ. — csoonline.com

Банковский регулятор предупредил об угрозах кибербезопасности из-за моделей ИИ
Передовые модели ИИ, вдохновленные Claude Mythos от Anthropic, могут вооружить злоумышленников продвинутыми возможностями, с которыми финансовый сектор Австралии плохо справляется, предупредило финансовое ведомство страны — Управление по регулированию пруденциарной деятельности Австралии (APRA). В письме, направленном на этой неделе финансовому сектору страны, ведомство изложило, как появление Claude […] — csoonline.com

Французская прокуратура связала 15-летнего подростка с масштабным взломом государственного агентства защищенных документов
Два обвинения в киберпреступлениях последовали за появлением в сети до 18 млн строк данных. Французские прокуроры задержали 15-летнего подростка по делу об утечке данных ANTS. — theregister.com

В интерфейсе командной строки Google Gemini обнаружена критическая уязвимость RCE
Исследователи безопасности предупреждают о критической уязвимости с максимальным уровнем серьезности в Google Gemini CLI, которая может привести к удаленному выполнению кода (RCE) при обработке недоверенных данных. Проблема затрагивает пакет @google/gemini-cli и GitHub Action. — csoonline.com

Какой тип C2 on a sleep cycle они оставляют после себя? Новая китайская хакерская группировка обнаружена в критических сетях Польши и Азии
Эксклюзив: Новая группа, связанная с Китаем, Shadow-Earth-053, нацелилась на Польшу и Азию, используя уязвимости Exchange. Активность раскрыта как раз к саммиту Трамп-Си. — theregister.com

Атака на npm-пакет SAP обнажает уязвимости в инструментах разработчика и CI/CD пайплайнах
Атака на цепочку поставок, нацеленная на npm-пакеты, связанные с SAP, привлекла внимание к инструментам разработки. Кампания «mini Shai-Hulud» затронула экосистему SAP, похищая учетные данные разработчиков, токены и секреты облачных сред. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

