ИИ сократил время атаки до минут: ритейл и производство теряют миллионы из-за старых фильтров
ИИ сократил время атаки с девяти дней до пяти минут, сместив главный вектор угроз на ритейл и производство, где доля инцидентов достигла 39%. Окно для установки патчей сузилось до нескольких часов, превращая стандартный процесс обновления систем в режим экстренного реагирования. / Страница 6
Читать полностью
Календарь упоминаний. Страница 6:
Безопасность данных становится архитектурным фундаментом корпоративных ИИ-решений Selectel и KTS
Новое совместное решение для работы с внутренними документами интегрирует механизмы защиты на уровне архитектуры, обеспечивая контроль над чувствительной информацией при использовании генеративных моделей. Безопасность данных реализуется через автоматическое маскирование запросов, проверку ответов встроенными контроллерами и строгую привязку выдачи информации к правам пользователей. Для компаний с повышенными требованиями к конфиденциальности предусмотрена возможность полного размещения инфраструктуры с GPU в собственном контуре, что исключает передачу информации третьим лицам.
Событие: Selectel и KTS запустили платформу с функциями автоматического маскирования чувствительных данных и интеграцией с системами управления доступом IAM и SSO.
Фактор: Возможность развертывания решения в контуре заказчика с арендой оборудования позволяет использовать мощные ИИ-модели без передачи корпоративных данных внешним провайдерам.
Эффект: Встроенные механизмы контроля (guardrails) снижают риски ошибок и утечек, проверяя ответы ИИ на соответствие внутренним политикам безопасности компании.
Тренд: Фокус бизнеса смещается от экспериментов с моделями к системному внедрению решений, где архитектура данных и контроль доступа становятся ключевыми факторами успеха.
Кибербезопасность трансформируется из защиты данных в гарант физической непрерывности производства
Массовая цифровизация заводов меняет роль кибербезопасности: теперь она отвечает за предотвращение физического остановки конвейеров, а не только за сохранность информации. Исследование показывает, что уязвимость киберфизических систем приводит к прямым материальным потерям и срыву поставок, смещая фокус защиты на обеспечение доступности и отказоустойчивости.
Событие: 60% производственных предприятий планируют полный переход на цифровые технологии в ближайшие два года, что критически повышает значимость кибербезопасности для их работы.
Риск: Кибератаки способны физически остановить производство, где средняя длительность простоя составляет 15,3 часа, а финансовые потери от одного инцидента превышают 1 миллион долларов.
Фактор: Разделение ответственности между ИТ-отделами и инженерами создает «слепые зоны», так как стандартные меры безопасности часто не учитывают специфику промышленного оборудования.
Тренд: Приоритеты кибербезопасности смещаются от предотвращения вторжений к обеспечению быстрой доступности процессов и работе в деградированном режиме для минимизации простоев.
«Код Безопасности» выпустила критическое обновление для межсетевого экрана «Континент 4» для устранения пяти уязвимостей
Компания «Код Безопасности» выпустила обязательное обновление версии 4.2.1 для межсетевого экрана «Континент 4», закрывающее пять критических уязвимостей. Обновление необходимо для соблюдения требований регулятора и предотвращения использования известных векторов атак злоумышленниками. Игнорирование патча переводит организацию в статус нарушителя законодательства и оставляет сеть беззащитной.
Событие: Выпущен патч версии 4.2.1, устраняющий уязвимости CVE-2026-22795, CVE-2026-31935, CVE-2026-31937, CVE-2026-31932 и CVE-2026-31933.
Риск: Отказ от установки обновления создает прямой риск нарушения требований пункта 73 приказа № 55 ФСТЭК России и административной ответственности.
Фактор: Установка обновления строго регламентирована формуляром АМБС.26.20.40.140.001-30 и требует планового простоя защищаемых сегментов сети.
Эффект: Эксплуатация устаревших версий программного обеспечения оставляет сеть беззащитной перед известными векторами атак и противоречит нормативным актам.
Кибербезопасность выявила критическую уязвимость контроля доступа в Aflac Japan после 11-дневного присутствия хакеров
Кибербезопасность столкнулась с масштабным инцидентом в японском подразделении страховой компании Aflac, где злоумышленники, скомпрометировав одну учетную запись, получили доступ к данным 4,38 млн человек. Несмотря на отключение пострадавших систем и привлечение внешних экспертов, отсутствие своевременного обнаружения аномалий позволило атаке продлиться более недели, что привело к утечке персональных и финансовых сведений клиентов.
Событие: Кибербезопасность зафиксировала утечку данных 4,38 млн застрахованных лиц в Aflac Japan, произошедшую из-за компрометации учетной записи и 11-дневного несанкционированного доступа.
Риск: Кибербезопасность предупреждает о высокой вероятности фишинговых атак на клиентов, так как злоумышленники получили доступ к именам, адресам и данным банковских счетов.
Тренд: Кибербезопасность подтверждает сдвиг вектора атак на злоупотребление легитимными учетными данными, которые по данным Verizon стали причиной 39% всех утечек.
Эффект: Кибербезопасность вынудила компанию временно остановить работу пяти внутренних систем для локализации угрозы, что затормозило операционную деятельность подразделения.
Фактор: Кибербезопасность указывает на недостаточную эффективность традиционных периметровых защит, так как хакеры действовали изнутри легитимного периметра, используя права доступа пользователей.
Утечка данных клиентов Lidl через уязвимость стороннего ИТ-провайдера
Кибербезопасность экосистемы ритейлера оказалась скомпрометирована на уровне внешнего поставщика услуг, что привело к утечке персональных данных покупателей в Германии, Бельгии и Нидерландах. Несмотря на то, что платежная информация и пароли остались в безопасности, злоумышленники получили доступ к именам, телефонам и датам рождения, что создает предпосылки для целевых атак.
Событие: В системах стороннего ИТ-провайдера произошла утечка данных, содержащая имена, телефоны, email, даты рождения и номера карт клиентов Lidl в трех странах.
Риск: Наличие комбинации имени, телефона и даты рождения позволяет мошенникам обходить базовые проверки безопасности и проводить эффективные фишинговые атаки.
Фактор: Безопасность цифровой экосистемы компании ограничивается надежностью самого слабого звена в цепочке поставщиков, а не только внутренними протоколами защиты.
Эффект: Ритейлеру придется пересмотреть договоры с вендорами и ужесточить требования к безопасности в контрактах с поставщиками ИТ-услуг.
В нашей базе собрано 302 события по теме «Кибербезопасность». Мы показываем 50 последних из них.
Объединили похожие карточки: Кибербезопасность; Повышение осведомленности в области кибербезопасности; Осведомленность в сфере кибербезопасности и другие.