Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Почему большинство архитектур “zero-trust” терпят крах на уровне трафика
Модель нулевого доверия (Zero Trust) широко распространена, но часто дает сбои на практике. Организации инвестируют в идентификацию, но забывают о контроле трафика. Проблемы возникают на уровне входа, балансировщиков и межсервисного взаимодействия. — csoonline.com

Чему CISO могут научиться у мускусных быков
Управление рисками сторонних поставщиков — серьезная проблема для CISO. Неправильное управление может привести к остановке производства. Статья рассматривает риски, связанные с цепочками поставок ПО и SaaS, и предлагает «стратегию мускусного быка» для коллективной защиты. — csoonline.com

Новый зловред LucidRook атакует НПО и университеты
Новое вредоносное ПО LucidRook на базе Lua используется в фишинговых кампаниях против НПО и университетов на Тайване. Эксперты Cisco Talos связывают его с группой UAT-10362. Вредонос включает модульную конструкцию и среду Lua для скрытности. — bleepingcomputer.com

Хакеры месяцами использовали неустраненную уязвимость в Adobe Reader
Уязвимости Adobe Reader десятилетиями использовались злоумышленниками. Исследователь безопасности обнаружил, что брешь в Reader незаметно эксплуатировалась вредоносным ПО до четырех месяцев, собирая информацию о компьютерах для кражи данных. — csoonline.com

Поставщик IT-решений для здравоохранения ChipSoft подвергся атаке «ransomware»
Нидерландский поставщик ПО для здравоохранения ChipSoft подвергся атаке программы-вымогателя, что привело к отключению веб-сайта и цифровых сервисов для пациентов и клиник. Компания, разрабатывающая системы EHR, включая платформу HiX, была вынуждена принять экстренные меры. — bleepingcomputer.com

Cloudflare активно пересматривает приоритеты в области квантовой безопасности после предупреждения от Google
Ускорение сроков перехода Google на постквантовое шифрование побудило лидеров отрасли, включая Cloudflare, пересмотреть свои планы. NIST установил срок до 2030 года для отказа от устаревших алгоритмов шифрования. Google перенес свой срок на 2029 год из-за прогресса в квантовых вычислениях. — csoonline.com

Google Chrome усиливает защиту от кражи «session cookies» вредоносным ПО
Google внедрила защиту DBSC в Chrome 146 для Windows, чтобы остановить вредоносное ПО для кражи данных от сбора сеансовых файлов cookie. Новая функция криптографически привязывает сеанс к оборудованию (TPM). — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


