Метка: киберконтроль

Пентагон запретил поставщикам технологий использовать китайский персонал после расследования ProPublica.

Министерство обороны ужесточило требования к кибербезопасности для своих поставщиков облачных сервисов. Изменения произошли после того, как издание ProPublica опубликовало данные о том, как использование Microsoft китайских инженеров сделало конфиденциальные правительственные данные уязвимыми для взлома. автор: Рене Дадли Министерство обороны ужесточило требования по кибербезопасности для технологических компаний, продающих Пентагону услуги облачных вычислений. Обновления, выпущенные в этом месяце, […]

США и Китай достигли рамочного соглашения по TikTok; Трамп и Си проведут встречу в пятницу.

Дэвид Лоудер и Пьетро Ломбарди Краткое содержание (ВИДЕО — https://www.reuters.com/world/china/) Бессент заявил, что сделка решит проблемы безопасности США, но сохранит «китайские особенности» TikTok Бессент сообщил, что Трамп и председатель КНР Си проведут телефонный разговор в пятницу Другие детали возможной сделки на данный момент неясны. Источник утверждает, что США использовали саммит Трампа и Си Цзиньпина как рычаг для заключения […]

Кибератаки.

Microsoft предупреждает китайских хакеров, использующих уязвимость SharePoint. Microsoft выявила по меньшей мере две хакерские группы, связанные с Китаем, которые активно используют уязвимость в своей популярной платформе SharePoint. Группы, которые называются Violet Typhoon и Linen Typhoon, атакуют компании, используя недавно обнаруженную уязвимость, сообщил во вторник технический гигант из Редмонда, штат Вашингтон. (Погружение в кибербезопасность) Аризона требует финансирования […]

Блог «Тропа битов». Криптография, лежащая в основе паролей.

Йооп ван де Пол. 14 мая 2025 г. криптография Когда большинство людей думают о криптографии, первое, о чем они обычно думают, это шифрование: сохранение конфиденциальности информации. Но не менее важна (если не более) подлинность: обеспечение того, что информация действительно исходит из подлинного источника. Когда вы посещаете веб-сайт, сервер обычно подтверждает свою подлинность с помощью сертификата […]

Богатые инвесторы делают стартапы мишенью для хакеров.

Несмотря на риски, кибербезопасность не всегда является основным предметом комплексной проверки при финансировании сделок, говорят инвесторы. автор: Ангус Лотен Поднять стартап на ноги после кибератаки может обойтись в целое состояние. Чаще всего инвесторы застревают со счетом. Большинство начинающих предприятий просто не имеют денег на покрытие ущерба после взлома. Это может включать в себя огромные расходы на […]

Обнаружена кампания кибершпионажа, нацеленная на изгнанных уйгуров.

Исследователи из Citizen Lab Университета Торонто выявили кампанию кибершпионажа, направленную против высокопоставленных членов Всемирного конгресса уйгуров, международной организации для уйгуров в изгнании. Злоумышленники замаскировали вредоносное ПО для слежки на базе Windows под законный текстовый редактор на уйгурском языке, продемонстрировав индивидуальный подход к компрометации конкретных лидеров сообщества. Почему это важно: Продолжается целенаправленная слежка за общинами преследуемых меньшинств. Демонстрирует сложную […]

Южная Корея заявляет, что DeepSeek передавала данные пользователей в Китай и США без согласия.

КЛЮЧЕВЫЕ МОМЕНТЫ Агентство заявило, что до того, как чат-бот DeepSeek был удален из магазинов приложений в Южной Корее, компания передавала данные пользователей фирмам в Китае и США без согласия.  Результаты были опубликованы в рамках продолжающегося расследования в отношении DeepSeek, и компании были направлены корректирующие рекомендации. Южнокорейский орган по защите данных пришел к выводу, что китайский […]

Конференция RSA, посвященная агентному ИИ и рискам критической инфраструктуры.

Автор: Джеймс Рандл Здравствуйте, и добро пожаловать на наш репортаж о конференции RSA в этом году в Сан-Франциско. Это первый день крупнейшей серьезной конференции в индустрии кибербезопасности, посвященной костюмам и ботинкам, а также ежегодному августовскому паломничеству в Лас-Вегас за подходящими для шорт Black Hat и его более диким собранием Defcon. Однако RSAC занимается исключительно поставщиками, и […]

Изменение структуры кибербезопасности с помощью инноваций требует строгих методологий внедрения >>

Автоматизация и новые технологии могут повысить эффективность, но также могут увеличить нагрузку на ИТ. Тщательное планирование, тестирование и фреймворки необходимы, чтобы избежать возникновения новых проблем с безопасностью, говорят участники дискуссии на HIMSS25. ЛАС-ВЕГАС – Применение регламентированных подходов к внедрению систем, использующих искусственный интеллект, может повысить доверие внутри организаций, но это может означать, что доказательство концепции […]