Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Мошенничество с подменой адреса: одна оплошность при копировании стоила криптотрейдеру 50 миллионов долларов
Криптовалютный пользователь потерял почти $50 млн в USDT из-за мошенничества с отравлением адреса. Инцидент подчеркивает растущие угрозы в криптоиндустрии, где общие потери от мошенничества и взломов превысили $90 млрд. Эксперты отмечают смещение атак от уязвимостей кода к человеческому фактору и операционным сбоям.

Северокорейские хакеры в 2025 году похитили рекордные $2 млрд в криптовалюте, включая одну кражу на $1,5 млрд, — утверждает доклад; на долю страны‑изгоя приходится 60% всех зафиксированных в этом году краж криптовалюты, а с начала учёта сумма достигла $6,75 млрд.
Аналитическая компания Chainalysis сообщает, что КНДР установила рекорд в 2025 году по хищению криптовалют, похитив более 2 миллиардов долларов. Ожидается, что в будущем режим будет проводить более изощренные атаки.

Критическая уязвимость материнских плат позволяет использовать игровые читы — Riot Games блокирует игроков в «Valorant», не обновивших BIOS; патчи безопасности уже выпущены всеми крупнейшими производителями материнских плат.
Riot Games обнаружила уязвимость в ряде материнских плат, которая могла позволить читерским DMA-устройствам работать до активации защитных механизмов после загрузки. Компания выпустила обновления BIOS для устранения проблемы.

Список желаний инновационного директора по информационной безопасности: человек в центре трансформации
Директора по информационной безопасности (CISO) переосмысливают свою роль, стремясь перейти от реактивной обороны к проактивным инновациям. ИИ, человекоцентричный подход и устранение разрозненности в командах — ключевые элементы нового видения безопасности, направленного на поддержку бизнеса и создание устойчивой, адаптивной системы защиты.

Криптомошенники используют похищенные учётные данные AWS для майнинга криптовалюты
Злоумышленники используют украденные учетные данные AWS для майнинга криптовалют, злоупотребляя сервисами EC2 и ECS. Кампания началась 2 ноября, и майнеры становились активными в течение 10 минут после получения доступа. Amazon рекомендует усилить меры безопасности для защиты от подобных атак.

Веб‑браузер вашего автомобиля на пути к киберкатастрофе
Исследование показало, что встроенные браузеры в игровых консолях, телевизорах и других устройствах часто устаревают на несколько лет, содержат известные уязвимости и не получают своевременных обновлений безопасности. Это создает значительные риски для пользователей, включая фишинг и утечку данных. Регулирующие органы ЕС работают над решением этой проблемы.

Объём похищенной Кимом криптовалюты достиг рекордных 2 млрд долларов в 2025 году
Северная Корея установила новый рекорд по кражам криптовалюты в 2025 году, похитив более 2 миллиардов долларов. Атака на Bybit принесла значительную часть средств. Эксперты отмечают рост атак на личные кошельки и изменение тактики хакеров.

Почему управление конечными устройствами становится сложнее для ИТ‑команд
Управление конечными точками становится сложнее из-за удаленной работы и множества устройств. Современные ИТ-команды ищут простые, масштабируемые облачные решения для безопасности, обновлений и контроля. Платформы вроде NinjaOne предлагают единый интерфейс для мониторинга, автоматизации и снижения рисков, помогая бизнесу адаптироваться к цифровым вызовам.

«Человек в цикле» недостаточен: новая атака превращает средства защиты ИИ в эксплойты
Исследование Checkmarx выявило уязвимость в механизмах безопасности Human-in-the-loop (HITL), используемых ИИ-агентами. Атака Lies-in-the-Loop (LITL) позволяет злоумышленникам подделывать диалоги подтверждения, обманывая пользователей и заставляя их запускать вредоносный код. Уязвимость эксплуатирует доверие к интерфейсу, превращая защиту в вектор атаки. Рекомендуются меры по усилению безопасности диалогов и валидации действий.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
