Доказательства, а не обещания: новая доктрина кибербезопасности

В течение многих лет сторонние кибербезопасность отношения между поставщиками и клиенты полагались на контракты и доверие. Эта модель уже показывает свой возраст. Только за последний год 51% британских организаций сообщили о нарушениях, связанных с третьими лицами, а поставщики стали идеальными векторами атак для враждебных субъектов. Сэм Киркман Навигация по социальным ссылкам Директор по услугам EMEA … Read more

«В краже данных много блефа»: глава национальной кибербезопасности преуменьшает драму

Вторжения, кибератаки и государственный шпионаж. Согласно годовому отчету Национального агентства безопасности информационных систем (Anssi), который мы вам представляем, его экспертам пришлось иметь дело с 1366 «инцидентами» кибербезопасности в 2025 году, что соответствует уровню 2024 года. Запросы на вмешательство сконцентрированы в четырех секторах деятельности: образование и исследования, министерства и местные органы власти, здравоохранение и телекоммуникации. Широкая … Read more

HSCC и Health-ISAC запускают национальные учения по кибербезопасности

Этим летом сектор здравоохранения пройдёт национальное стресс-тестирование, когда два его крупнейших органа по кибербезопасности совместно проведут виртуальные учения, призванные выявить пробелы в реагировании на инциденты и восстановлении. Рабочая группа по кибербезопасности (CWG) Координационного совета сектора здравоохранения и Health-ISAC объявили об операции «Жизненно важные показатели» — двухдневных учениях, запланированных на 21–22 июля, в ходе которых будет … Read more

Краткое изложение новостей: Удары по Ирану заставили команды кибербезопасности насторожиться

Совместные американо-израильские удары по Ирану на этой неделе привели к ответным действиям по всему региону Персидского залива, которые варьируются от военных до кибернетических. Проиранские группы начали кибератаки, нападая на Израиль, Америку и их союзников, демонстрируя, как пересекаются кибер- и физическая война. Эти реакции были описаны как форма хактивизм – политически мотивированные нападения, направленные на продвижение … Read more

HHS запускает модуль кибербезопасности в наборе инструментов RISC 2.0

Управление стратегической готовности и реагирования (ASPR) выпустила новый модуль кибербезопасности в рамках своей Набор инструментов для идентификации рисков и критичности объектов (RISC) 2.0предоставляя системам здравоохранения стандартизированный способ оценки киберрисков наряду с существующими оценками опасностей. Модуль знакомит пользователей с структурированной анкетой, охватывающей политику и практику организации, а затем сравнивает ответы с Структура кибербезопасности НИСТ 2.0 и … Read more

Eaton усиливает защиту больниц после принятия Закона о кибербезопасности в сфере здравоохранения

Будущее больничной безопасности будет определяться тем, насколько хорошо организации здравоохранения смогут укрепить и контролировать физическую и операционную инфраструктуру, обеспечивающую работу клинических систем — особенно на периферии, в сетевых шкафах и в распределенных средах оказания медицинской помощи. Закон о кибербезопасности здравоохранения 2025 г.который предписывает CISA и HHS работать вместе над улучшением киберзащиты, побуждает поставщиков медицинских услуг … Read more

Осмысление кибербезопасности. Часть 1: Взгляд сквозь сложность

На Черная шляпа Европа конференции в декабре, я встретился с одним из наших старших аналитиков по безопасности, Пол Стрингфеллоу. В этой первой части нашего разговора мы обсуждаем сложность использования инструментов кибербезопасности и определение соответствующих показателей для измерения рентабельности инвестиций и риска. Джон: Пол, как организация конечного пользователя понимает все происходящее? Мы здесь, в Black Hat, … Read more

пакет Surfshark для централизации вашей кибербезопасности

Surfshark объединяет VPN, антивирус и оповещения об утечках в своих предложениях One и One+. Комплексное решение для упрощения вашей безопасности. Подписываюсь на новости, чтобы не пропустить Starter, One, One+: поймите разницу перед выбором Подводный камень связок — путаница.Серфшарк отображает несколько планов по очень похожим ценам, но не все они относятся к одной и той же … Read more

Министерство спорта, ставшее жертвой нескольких взломов, «усилит» свои системы кибербезопасности

Министерство спорта «усилит» свои системы кибербезопасности после объявления об «краже данных» о 450 000 человек, через два месяца после предыдущей кибератакисказал он в пятницу, хотя в последние месяцы пострадали и несколько спортивных федераций. Эта «эксфильтрация происходит из информационной системы Forômes, платформы, предназначенной для сбора, управления и консультирования по учебным курсам, кандидатам, а также анимационным и … Read more

Понимание кибербезопасности. Часть 2: Обеспечение экономически эффективного ответа

В Черная шляпа Европа в прошлом году я беседовал с одним из наших старших аналитиков по безопасности, Пол Стрингфеллоу. В этом разделе нашей беседы (вы можете найти первую часть здесь), мы обсуждаем баланс затрат и эффективности, а также согласование культуры безопасности во всей организации. Джон: Итак, Пол, в условиях, когда повсюду проблемы, и нужно все … Read more