Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Почему программа-вымогатель The Gentlemen — это проверка систем идентификации и восстановления данных
Программа-вымогатель The Gentlemen демонстрирует проблему CISO: как остановить атаки после закрепления. Вредоносное ПО распространяется по сетям с помощью легитимных инструментов Windows, ослабляя системы безопасности и восстановления. Отчет Picus Security показывает самораспространение и злоупотребление доверенными инструментами.

Агентный ИИ в сфере безопасности: от помощника к автономии
С момента появления ChatGPT управление и безопасность ИИ отстают от его внедрения. Пользователи загружают конфиденциальные данные в LLM, что несет риски. Стивен Уилсон из HashiCorp обсуждает три этапа: ИИ как помощник, агент и оператор, и необходимость ужесточения контроля.

Identity: операционная плоскость управления для агентного ИИ в контексте безопасности
Существующие меры безопасности не подходят для ИИ-агентов. Статические учетные данные и постоянные привилегии недостаточны для новой модели, требующей быстрого управления разрешениями автономных агентов. Агентный ИИ требует проработки вопросов управления идентичностью, коммуникацией, секретами и доступом.

7 подводных камней при оценке киберрисков, которых стоит избегать
Оценка киберрисков помогает выявлять угрозы ключевым активам, но многие CISO допускают ошибки. Узнайте о семи главных «подводных камнях», мешающих достичь целей оценки рисков, от формального подхода до игнорирования связи с бизнес-влиянием.

SharePoint Server под прицелом: CISA требует срочного обновления во избежание атак программ-вымогателей
Уязвимость SharePoint Server CVE-2026-45659 находится в активной эксплуатации. CISA добавило уязвимость удаленного выполнения кода через десериализацию в свой каталог известных эксплуатируемых уязвимостей 1 июля, дав агентствам срок до сегодняшнего дня для установки патчей. Запустить недостаток может любой пользователь с доступом участника сайта — не требуется.

Северокорейская хакерская группировка Lazarus спрятала полноценный «RAT» в шести «npm»-пакетах «Rollup Polyfill»
Атака на цепочку поставок npm со стороны группы Lazarus скрыла четырехмодульный инструментарий удаленного доступа в шести поддельных пакетах полифила Rollup для npm, которые срабатывали во время импорта, а не установки, обходя настройки блокировки скриптов npm v12 и похищая учетные данные разработчиков, криптокошельки и инструменты ИИ.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



