Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

GitHub меняет условия bounty-программы и вводит VIP-программу для отсеивания AI-заявок
GitHub реструктурирует программу Bug Bounty: запускает VIP-программу с повышенными выплатами для лучших исследователей, вводит лимиты на отправку отчётов через HackerOne для борьбы с AI-спамом. Узнайте, как попасть в VIP и какие новые суммы вознаграждений.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Закон «Аварийный выключатель ИИ» позволит администрации Трампа отдать приказ об отключении вышедших из-под контроля ИИ-систем
Узнайте, как законопроект «AI Kill Switch Act» наделяет правительство США правом отключать опасные ИИ-системы. Какие инциденты с OpenAI и Anthropic привели к этому, и какие штрафы грозят разработчикам — читайте в статье.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

Законодатели США предлагают «AI kill switch», чтобы убить взбесившийся ИИ до того, как он убьет нас.
После инцидента с вышедшей из-под контроля моделью OpenAI конгрессмены США представили закон «AI Kill Switch Act». Он дает DHS полномочия экстренно отключать опасные ИИ-системы. Узнайте, какие триггеры активируют протокол и какие штрафы грозят за неподчинение.

Двухпартийный законопроект предлагает оснастить мощнейшие ИИ-модели аварийными выключателями
Узнайте, как AI Kill Switch Act обяжет разработчиков мощных ИИ-моделей внедрить аварийное отключение. Законопроект охватывает компании с выручкой от $500 млн, предусматривает штрафы до $20 млн в день за игнорирование приказов DHS и ссылается на инциденты с побегом моделей OpenAI и экспортные блокировки Anthropic.

На смену транспортной безопасности приходит «Messaging Layer Security»: IETF голосует за новый стандарт шифрования
Механизм обновления ключей Messaging Layer Security (MLS), уже защищающий сообщения RCS на сотнях миллионов iOS и Android, предложен для сетевого транспорта. Сессия IETF CURRENT BoF на IETF 126 в Вене проголосовала за создание рабочей группы для внедрения защиты после компрометации в долгоживущие соединения — от корпоративных API до IoT. Узнайте, как непрерывное обновление ключей закроет пробел в TLS и QUIC.

Теперь аккаунт Google можно восстановить с помощью видео-селфи
Используйте видео-селфи для восстановления доступа к аккаунту Google. Создайте запись, выполнив движения головой перед камерой. Функция шифрует данные и защищает от подделок с помощью ИИ. Настройте несколько способов входа, чтобы не потерять доступ.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
