ИИ превращает старые уязвимости в новую угрозу
ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...
Всего 59 новостей
ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...
Береговая охрана США обновила требования закона MTSA, обязав порты и морские объекты внедрять усиленную защиту систем промышленной автоматизации (OT). Новые правила требуют проведения независимого...
NIST обновляет подход к классификации CVE, смещая фокус с оценки всех уязвимостей на приоритизацию тех, что несут реальную угрозу безопасности. Теперь экспертам станет проще выделять критические...
Хакеры научились эффективно обходить системы безопасности за пределами привычных IT-периметров. Эксперты предлагают внедрять двухфакторную аутентификацию (2FA) для защиты физических объектов и...
Microsoft предупреждает о скором истечении срока действия оригинальных сертификатов безопасности Windows Secure Boot. Обновление затронет практически всю экосистему Windows, требуя масштабной...
Шестилетняя кампания шифровальщиков продолжает атаковать турецкие домохозяйства и малый бизнес. В отличие от громких атак на корпорации, эти инциденты остаются в тени, что позволяет злоумышленникам...
Азиатские компании столкнулись с новыми вызовами в безопасности цифровых цепочек поставок из-за разрозненных региональных регуляций и глубокой интеграции ИИ. Сложная структура экосистем региона...
Microsoft и Salesforce устранили уязвимости типа prompt injection в своих AI-агентах Copilot и Agentforce. Ошибки позволяли злоумышленникам извне получать доступ к конфиденциальным корпоративным...
Microsoft инвестирует 10 миллиардов долларов в развитие ИИ-инфраструктуры и кибербезопасности в Японии. Программа включает масштабное обучение специалистов и укрепление партнерств для защиты...
Microsoft выпустила масштабный пакет обновлений, закрывающий 165 уязвимостей, более половины из которых связаны с повышением привилегий. В список критических исправлений вошли две «нулевые дни», уже...
Хакеры активно расширяют экосистему «убийц EDR», используя технику BYOVD (Bring Your Own Vulnerable Driver). Злоумышленники загружают уязвимые легитимные драйверы, чтобы обходить защиту и получать...
Тестирование защиты от DDoS-атак в изолированных условиях малоэффективно для подготовки к реальным угрозам. Эксперты рекомендуют проверять отказоустойчивость сетей именно в периоды пиковых нагрузок,...