npm-пакеты стали шпионить за разработчиками через dependency confusion!
30.05.2026 · Microsoft Security Blog

npm-пакеты стали шпионить за разработчиками через dependency confusion!

Майкрософт сообщает: 33 вредоносных npm-пакета использовали технику dependency confusion, чтобы сканировать окружения разработчиков и сборочных систем. Это не просто "зараза", а умная разведка!...

Microsoft — снова в лидерах Gartner Magic Quadrant по защите конечных точек!
30.05.2026 · Microsoft Security Blog

Microsoft — снова в лидерах Gartner Magic Quadrant по защите конечных точек!

Ну что, друзья, Microsoft в очередной раз подтвердил свой статус лидера в Gartner Magic Quadrant за 2026 год по защите конечных точек! Это не просто престижная награда, а весомое подтверждение того,...

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!
30.05.2026 · Microsoft Security Blog

Mini Shai-Hulud: npm-пакеты-двойники крадут ваши облачные секреты!

Представьте: вы скачиваете привычный npm-пакет, а он оказывается подделкой, которая сливает ваши ключи доступа к облакам и CI/CD! Именно так работает кампания Mini Shai-Hulud, используя тайпсквоттинг...

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!
30.05.2026 · Microsoft Security Blog

The Gentlemen: Самораспространяющийся шифровальщик на Go ураганит в сетях!

Microsoft Threat Intelligence забила тревогу по поводу The Gentlemen — нового шифровальщика на Go. Его главная фишка? Он не просто шифрует файлы, но и активно расползается по всей сети, используя...

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU
30.05.2026 · Microsoft Security Blog

Криптоджекинг 2.0: Нейросети и поиск гонят крипту на ваших GPU

Microsoft нарыла свежую криптоджекинг-кампанию, где хацкеры заманивают жертв через поисковики, отравленные SEO, и даже через ИИ-чаты. Фишка в том, что вместо прямого взлома они используют...

Microsoft лидирует в безопасности идентификации: почему это важно
30.05.2026 · Microsoft Security Blog

Microsoft лидирует в безопасности идентификации: почему это важно

Forrester признал Microsoft лидером в области безопасности идентификации рабочей силы, что не удивляет, учитывая их инвестиции в Azure AD и связанные сервисы. Это значит, что их решения для...

F5 + Confluence = билет в корпоративную сеть. Разбор атаки
30.05.2026 · Microsoft Security Blog

F5 + Confluence = билет в корпоративную сеть. Разбор атаки

Огонь! Microsoft раскопала многоступенчатую атаку на Linux-системы: стартовали с дырявого F5 BIG-IP, а потом через Confluence добрались до учетных данных и устроили Kerberos Relay. Вся фишка в...

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft
30.05.2026 · Microsoft Security Blog

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft

Microsoft раскопали, как St. Luke's и ManpowerGroup строят оборону для своего ИИ. Главная фишка: они не просто ставят файрвол, а встраивают кибербезопасность в сам фундамент ИИ-проектов. Это не про...

Microsoft Security, май 2026: AI-адаптация и усиление контроля
30.05.2026 · Microsoft Security Blog

Microsoft Security, май 2026: AI-адаптация и усиление контроля

Microsoft выпустила майские обновления безопасности 2026 года, сделав акцент на защите в условиях бурного роста AI. Ключевая фишка — расширение видимости и контроля над экосистемами, особенно там,...

Упрощаем защиту AWS: Microsoft Sentinel внедряет продвинутую аналитику UEBA
28.04.2026 · Microsoft Security Blog

Упрощаем защиту AWS: Microsoft Sentinel внедряет продвинутую аналитику UEBA

Microsoft обновила функционал Sentinel UEBA, чтобы упростить анализ логов AWS CloudTrail для специалистов по безопасности. Система теперь автоматически обогащает сырые данные поведенческими...

Microsoft и Anthropic объединяют ИИ для защиты от автоматизированных угроз
22.04.2026 · Microsoft Security Blog

Microsoft и Anthropic объединяют ИИ для защиты от автоматизированных угроз

Microsoft объединяет усилия с Anthropic для внедрения передовых нейросетей в свои платформы безопасности. Это сотрудничество направлено на создание инструментов защиты, способных эффективно...

Защита облачных ресурсов от инсайдерских угроз при удаленном найме
21.04.2026 · Microsoft Security Blog

Защита облачных ресурсов от инсайдерских угроз при удаленном найме

Массовый переход на удаленную работу сделал процессы найма и проверки личности уязвимыми точками для проникновения злоумышленников в корпоративные сети. Microsoft опубликовала рекомендации по...

Фильтры

Сбросить

Популярные теги