ИИ превращает старые уязвимости в новую угрозу
17.04.2026 · Dark Reading

ИИ превращает старые уязвимости в новую угрозу

ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...

Новые требования к кибербезопасности морской инфраструктуры
17.04.2026 · Dark Reading

Новые требования к кибербезопасности морской инфраструктуры

Береговая охрана США обновила требования закона MTSA, обязав порты и морские объекты внедрять усиленную защиту систем промышленной автоматизации (OT). Новые правила требуют проведения независимого...

NIST меняет подход к работе с CVE: фокус на критические уязвимости
16.04.2026 · Dark Reading

NIST меняет подход к работе с CVE: фокус на критические уязвимости

NIST обновляет подход к классификации CVE, смещая фокус с оценки всех уязвимостей на приоритизацию тех, что несут реальную угрозу безопасности. Теперь экспертам станет проще выделять критические...

Двухфакторная аутентификация выходит за рамки привычного IT
16.04.2026 · Dark Reading

Двухфакторная аутентификация выходит за рамки привычного IT

Хакеры научились эффективно обходить системы безопасности за пределами привычных IT-периметров. Эксперты предлагают внедрять двухфакторную аутентификацию (2FA) для защиты физических объектов и...

Microsoft обновляет сертификаты Secure Boot: что нужно знать
16.04.2026 · Dark Reading

Microsoft обновляет сертификаты Secure Boot: что нужно знать

Microsoft предупреждает о скором истечении срока действия оригинальных сертификатов безопасности Windows Secure Boot. Обновление затронет практически всю экосистему Windows, требуя масштабной...

Шестилетняя кампания вымогателей: под ударом малый бизнес в Турции
16.04.2026 · Dark Reading

Шестилетняя кампания вымогателей: под ударом малый бизнес в Турции

Шестилетняя кампания шифровальщиков продолжает атаковать турецкие домохозяйства и малый бизнес. В отличие от громких атак на корпорации, эти инциденты остаются в тени, что позволяет злоумышленникам...

Уязвимости в цифровых цепочках поставок: новые вызовы для компаний Азии
15.04.2026 · Dark Reading

Уязвимости в цифровых цепочках поставок: новые вызовы для компаний Азии

Азиатские компании столкнулись с новыми вызовами в безопасности цифровых цепочек поставок из-за разрозненных региональных регуляций и глубокой интеграции ИИ. Сложная структура экосистем региона...

Microsoft и Salesforce закрыли критические дыры в своих ИИ-агентах
15.04.2026 · Dark Reading

Microsoft и Salesforce закрыли критические дыры в своих ИИ-агентах

Microsoft и Salesforce устранили уязвимости типа prompt injection в своих AI-агентах Copilot и Agentforce. Ошибки позволяли злоумышленникам извне получать доступ к конфиденциальным корпоративным...

Microsoft инвестирует $10 млрд в развитие ИИ и кибербезопасности Японии
15.04.2026 · Dark Reading

Microsoft инвестирует $10 млрд в развитие ИИ и кибербезопасности Японии

Microsoft инвестирует 10 миллиардов долларов в развитие ИИ-инфраструктуры и кибербезопасности в Японии. Программа включает масштабное обучение специалистов и укрепление партнерств для защиты...

Масштабный патч от Microsoft: закрыто 165 уязвимостей и две «нулевые дни»
14.04.2026 · Dark Reading

Масштабный патч от Microsoft: закрыто 165 уязвимостей и две «нулевые дни»

Microsoft выпустила масштабный пакет обновлений, закрывающий 165 уязвимостей, более половины из которых связаны с повышением привилегий. В список критических исправлений вошли две «нулевые дни», уже...

Убийцы EDR: как атаки через уязвимые драйверы обходят защиту
14.04.2026 · Dark Reading

Убийцы EDR: как атаки через уязвимые драйверы обходят защиту

Хакеры активно расширяют экосистему «убийц EDR», используя технику BYOVD (Bring Your Own Vulnerable Driver). Злоумышленники загружают уязвимые легитимные драйверы, чтобы обходить защиту и получать...

Зачем тестировать защиту от DDoS-атак во время пиковых нагрузок
13.04.2026 · Dark Reading

Зачем тестировать защиту от DDoS-атак во время пиковых нагрузок

Тестирование защиты от DDoS-атак в изолированных условиях малоэффективно для подготовки к реальным угрозам. Эксперты рекомендуют проверять отказоустойчивость сетей именно в периоды пиковых нагрузок,...

Фильтры

Сбросить

Популярные теги