Информационная безопасность. - страница 5

ФСТЭК опубликовала проект приказа на замену приказу № 21: показатель зрелости Узи, обсуждение до 8 августа

ФСТЭК России разместила на портале regulation.gov.ru проект приказа, который заменит приказ № 21 от 18 февраля 2013 года, действующий документ о мерах защиты персональных данных. Проект опубликован 24 июля 2026 года, ID 01/02/07-26/00169583. Общественное обсуждение и независимая антикоррупционная экспертиза заканчиваются 8 августа. В тексте проекта указана дата вступления в силу: 1 сентября 2026 года.Пункт 2 проекта отменяет сразу три документа: сам приказ № 21, пункт 1 приложения к приказу № 49 от 23 марта 2017 года и приказ № 68 от 14 мая 2020 года.Что в проекте, по его тексту на regulation.gov.ru:Показатель уровня зрелости Узи.

продолжить чтение

«Ростелеком» запустил подписку «Защита для ребёнка»

«Ростелеком» сообщил

продолжить чтение

Практически все уязвимости, найденные недавно ИИ в коде SQLite, оказались фиктивными

Профессионалы в области инфо-безопасности, компания JFrog, провела аудит уязвимостей, найденных ИИ в коде SQLite и получивших идентификаторы CVE от MITRE. 54 (среди которых все 3 критические) из 55 оказались фиктивными. Единственная реальная уязвимость не имеет статуса критической, и она сопровождалась неподтвержденными метаданными CVE. Вскоре после этого MITRE отклонил эту партию уязвимостей.

продолжить чтение

OWASP LLM10: Unbounded Consumption. Тестируем современные языковые модели на ресурсоёмких промптах

продолжить чтение

Глава Telegram: мессенджер временно убрали из App Store после манипуляции со старым сообщением и не спросив команду

Павел Дуров (внесён

продолжить чтение

Как агентные LLM встроили в операцию против госструктур: разбор кампании Hunt.io

В июле 2026 года Hunt.io опубликовала исследование предположительно китайской кибершпионской кампании, обнаруженной через ошибку операторов: один из серверов в гонконгском инфраструктурном кластере отдавал открытый каталог. В нём оказались 2 431 файла: исходный код жертв, журналы операций, веб-шеллы, скрипты эксплуатации, результаты сканирования и клоны страниц входа.

продолжить чтение

Как мы строили ВКС в корпоративном мессенджере: от WebRTC до вебинаров, SIP и ИИ

Подключиться к созвону сегодня так же просто, как отправить сообщение в корпоративном мессенджере. Один клик — и конференция готова. Но что творится под капотом платформы коммуникаций, когда вы нажимаете кнопку “Создать встречу”?

продолжить чтение

Хватит сливать данные в Claude и GPT: как поднять свой on‑prem LLM

Да, вы абсолютно правы ✅ Это изображение подходит в вашу статью ✅ Будут еще вопросы, обращайтесь 😊

продолжить чтение

Карта способов построить logical air gap

В прошлой статье я писал, что безопасность — это не забор вокруг системы, а свойство её архитектуры, и что между «карточным домиком» и «бетонным саркофагом» лежит целое пространство решений. Сегодня — прогулка по одному конкретному участку этого пространства: как изолировать сегмент сети, не убив обмен данными.

продолжить чтение

(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

продолжить чтение

1...345678...2030...137