Последние новости: Кибербезопасность

Codex Security и Patch the Planet: OpenAI расширила инициативу Daybreak

от Маша Даровская

OpenAI расширила инициативу Daybreak и делает ставку на автоматизацию исправления уязвимостей. Компания признаёт: ИИ уже ускорил поиск багов, но рынок безопасности упёрся в новый узкий участок — исправления. Уязвимость сама по себе никого не защищает. Пользователей защищает патч, который прошёл …

Читать далее

Треть ИБ-специалистов уже использует ИИ в работе, но полностью ему не доверяет никто

от Маша Даровская

Опрос «СерчИнформ» среди 170 российских ИБ-специалистов показал: 34% респондентов уже активно используют ИИ в работе, ещё 39% планируют внедрение. При этом ни один участник опроса не готов полностью доверять результатам нейросетей. Главный риск остается прежним — сотрудники могут отправлять в …

Читать далее

ЦОДы начали атаковать через климат и питание: инженерные системы становятся слабым местом дата-центров

от Маша Даровская Статья

Российские центры обработки данных всё чаще рискуют стать жертвами киберфизической атаки через системы жизнеобеспечения: охлаждения, электропитания, диспетчеризацию здания и промышленные контроллеры. НВБС предупреждает, что злоумышленники могут искать вход не через хорошо защищенный ИТ-периметр, а через инженерные контуры, которые исторически проектировались …

Читать далее

ИИ уже не просто пишет фишинговые письма: Anthropic разобрала год кибератак через MITRE ATT&CK

от Маша Даровская Статья

Anthropic опубликовала разбор, как злоумышленники используют Claude в кибератаках. Компания взяла 832 аккаунта, заблокированных за вредоносную активность с марта 2025 года по март 2026 года, и разложила их действия по матрице MITRE ATT&CK — базе тактик и техник, которой пользуются …

Читать далее

Oracle перешла на ежемесячные срочные патчи: в первом выпуске закрыли 35 уязвимостей, одна получила максимальные 10 баллов

от Маша Даровская

Компания выпустила первый Critical Security Patch Update — компактный набор исправлений между квартальными пакетами. В зоне риска оказались Oracle Database, REST Data Services, Communications Unified Assurance, E-Business Suite и гостиничная платформа OPERA 5.

Читать далее

Кибератаки на российские компании в 2025 году: 33 тыс. инцидентов и рост атак на промышленность

от Маша Даровская Статья

Российские крупные компании в 2025 году столкнулись с более точными и опасными кибератаками. Общее число подозрительных событий снизилось, но подтверждённых инцидентов стало больше. Для бизнеса это плохой сигнал: мусорных срабатываний меньше, реальных попаданий — больше.

Читать далее

В «Антифроде-2» оставили общий лимит в 20 банковских карт

от Маша Даровская

Ко второму чтению законопроекта «Антифрод-2» внесли поправку о лимите банковских карт для граждан. Общий предел останется — не более 20 карт на человека, но ограничение «не больше пяти карт в одном банке» из текста исключили. Это значит, что все 20 …

Читать далее

IP-адрес на сдачу: Роскомнадзор начал массово штрафовать операторов связи за непередачу сетевых данных

от Маша Даровская Статья

Роскомнадзор привлек к ответственности 85 операторов связи за непредоставление данных об IP-адресах оборудования. Разбираем, какие сведения требуют от провайдеров, при чем здесь DDoS, ТСПУ, IPv4, IPv6 и почему нагрузка на операторов резко выросла. Российские операторы связи начали получать штрафы за непредоставление …

Читать далее

ЦОДы реже простаивают, но цена ошибки выросла: Uptime Institute назвал главные причины аварий 2025 года

от Маша Даровская Статья

Uptime Institute выпустил Annual Outage Analysis 2025 — седьмой ежегодный отчёт о сбоях в ИТ-инфраструктуре и дата-центрах. Главный вывод: аварий в пересчёте на масштаб цифровой инфраструктуры становится меньше, но риски усложняются. Электропитание остаётся главным источником серьёзных простоев, доля ИТ- и …

Читать далее