Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Что нужно SRE-командам, чтобы довериться AI-агентам в вопросах безопасности
Будущее надежности определяется не использованием ИИ-агентов командами SRE, а условиями, при которых им доверяют. Доверие в критически важных системах зарабатывается через наблюдаемость, ограничения, подотчетность и доказательства пользы. — csoonline.com

Покупка “aged-domains”: как фишеры обходят репутационные фильтры почтовых сервисов
Автор описывает закономерность, которую он видит в инцидентах: операторы фишинга как услуги скупают старые легитимные домены для кражи учетных данных. Возрастной вес в репутации делает такие атаки невидимыми для стандартных почтовых фильтров. — csoonline.com

Передовые ИИ-модели предвещают масштабные тектонические сдвиги в кибербезопасности
Появление Claude Mythos и GPT-5.5 от OpenAI изменило модель угроз для CISO. Эти передовые модели ИИ упрощают обнаружение и связывание уязвимостей со скоростью и в масштабе, требуя от киберподразделений пересмотра стратегий. — csoonline.com

Связанный с Китаем разведывательный ботнет обходит корпоративные системы защиты
Ботнет, состоящий из скомпрометированных устройств SOHO и IoT, превратился в крупную разведывательную сеть JDY, отслеживаемую Lumen Black Lotus Labs. Он быстро выявляет уязвимые системы после публичных раскрытий, что ставит под угрозу традиционные методы защиты. — csoonline.com

csoonline.com, IoT, jdy, soho, ботнет, разведка, уязвимости
GitHub наконец прикрыл лавочку: автоматическое выполнение скриптов установки для npm уходит в прошлое
Возможность использования злоумышленниками автоматического выполнения установочных скриптов в npm прекратится с изменениями от GitHub в июле. В версии V12 настройки по умолчанию будут блокировать эту функцию, хотя разработчики смогут ее включить вручную. — csoonline.com

CrowdStrike: северокорейские хакеры стоят почти за половиной кибератак на технологический сектор США
Северокорейские хакеры, выдающие себя за удаленных ИТ-специалистов и рекрутеров, остаются главной угрозой для американских, европейских и азиатских компаний, на долю которых приходится около половины всех атак за последние 12 месяцев. — techcrunch.com

CISA призывает ведомства к «умному» патчингу вместо изнурительного: новый тренд для всей индустрии
Практики установки исправлений в командах по обеспечению безопасности оказались под сильным давлением в прошлом году, поскольку количество активных эксплойтов возросло, временные окна для их использования ускоряются, а уязвимости стали основным вектором первоначального доступа, который выбирают злоумышленники. В прошлом году организации полностью устранили только 26% уязвимостей, которые злоумышленники активно использовали в реальных условиях — по сравнению с 38% […] — csoonline.com

Ivanti устранила критические уязвимости в Sentry, позволяющие полностью взломать устройство
Поставщик ПО Ivanti устранил две критические уязвимости (CVE-2026-10520 и CVE-2026-10523) в мобильном шлюзе Ivanti Sentry. Уязвимости позволяют удаленным атакующим без аутентификации получить полный контроль над развертываниями. — csoonline.com

Крайний срок для Windows Secure Boot не «окирпичит» ваш ПК, но игнорировать его не стоит
В течение последних месяцев сообщалось о смене сертификатов Secure Boot в Windows 11, необходимых для безопасной загрузки. Microsoft предупреждала о проблемах с июня при отсутствии обновлений. Компания разъяснила, что 24 июня — не жесткий дедлайн, а крайний срок для доставки ключа обмена. — pcworld.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
