Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.
VAST Data предложила третий путь для AI и закрытых данных
VAST Data представила DataEnclave: модель конфиденциального AI, где данные и веса запускаются в защищенных средах без взаимного раскрытия.
Check Point подтвердила атаки на VPN-шлюзы Security Gateway
CVE-2026-85102 уже эксплуатируют против Check Point Security Gateway: админам советуют срочно ставить LivePatch или hotfix.
Discord запускает проверку возраста без массовых сканов ID
Более 90% пользователей Discord не должны проходить ручную проверку возраста: сервис запускает автооценку и новые способы подтверждения доступа.
GitLab-адреса для входящей почты оказались токенами доступа
23 сентября Aikido раскрыла риск в GitLab: входящие email-адреса содержат токены, пригодные для атак на приватные проекты.
Новая техника обхода EDR прячет инъекцию в запуске процесса
Flashpoint проверила process parameter poisoning: техника обхода EDR прячет payload в параметрах запуска Windows-процесса и снижает видимость атак.
ShinyHunters заявили о краже 2–3 ТБ данных ФБР
2–3 ТБ данных ФБР якобы украли ShinyHunters: среди них сведения о сотрудниках, кандидатах, подразделениях и контактах.
RemControl Android ворует банковские данные через фейковый IPTV
Более 30 фишинговых оверлеев нашли в новом Android-трояне RemControl, который атакует пользователей в Европе, Канаде и на Ближнем Востоке.
Промышленность уперлась в киберриски: рост тормозит IT/OT
46% промышленных компаний пережили киберинцидент за год, но 90% уверены в защите. Почему IT/OT и ИИ стали новой зоной риска.
США и Китай обсуждают горячую линию для ИИ-инцидентов
24 сентября лидеры США и Китая могут обсудить горячую линию для ИИ-инцидентов, чтобы снизить риск автономной эскалации.
VeloCloud Orchestrator атакуют через критическую дыру CVSS 10.0
CVSS 10.0 получила новая уязвимость VeloCloud Orchestrator: под риском on-premise VCO с certificate-based authentication.