Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
OpenAI предупреждает: браузеры с ИИ могут навсегда оставаться уязвимыми к атакам внедрения подсказок
OpenAI признает, что уязвимость к атакам через промпты в браузерах с ИИ-агентами, таких как Atlas, будет существовать всегда. Компания укрепляет кибербезопасность, используя «автоматизированного атакующего на основе LLM» для выявления новых угроз и защиты пользователей.

Шпион, ставший генеральным директором стартапа: «У ИИ случится свой WannaCry»
Генеральный директор Zafran Security Саназ Яшар, бывший сотрудник элитного киберподразделения израильской армии, предупреждает о растущей скорости эксплуатации уязвимостей из-за ИИ. Время до эксплуатации стало отрицательным, а 78% уязвимостей используются злоумышленниками с помощью ИИ. Расширение поверхности атаки и новые, менее осведомленные хакеры создают беспрецедентные риски.

В результате хакерской атаки на румынское управление водными ресурсами из сети выведены 1 000 компьютеров.
Кибератака на водные ресурсы Румынии: более 1000 компьютеров выведены из строя, затронуты 10 региональных отделений. Пока ни одна группа не взяла на себя ответственность, но требование выкупа было оставлено. Системы управления водой не пострадали, но атака напоминает недавние инциденты в Дании и Германии, которые были приписаны России.

Думаете, вам по силам справиться с программами‑вымогателями? RansomHouse только что значительно усложнила эту задачу.
RansomHouse обновил свою RaaS-модель, внедрив многоуровневое шифрование и двойное вымогательство. Новая схема с двойным ключом, нацеленная в том числе на VMware ESXi, усложняет восстановление данных и усиливает давление на жертв. Эксперты рекомендуют использовать поведенческий анализ и регулярное резервное копирование для защиты.

Около тысячи систем скомпрометированы в результате атаки программ‑вымогателей на румынское водное агентство
Крупная атака программы-вымогателя на национальную администрацию водного хозяйства Румынии скомпрометировала около 1000 систем. Несмотря на шифрование файлов и оставленные злоумышленниками требования, операционные возможности ведомства не пострадали благодаря работе местного персонала. Власти Румынии работают над интеграцией пострадавшей инфраструктуры в систему киберзащиты.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Что должны знать руководители по информационной безопасности об отклонении иска против SolarWinds
Комиссия по ценным бумагам и биржам США прекратила судебный иск против SolarWinds и ее CISO Тима Брауна, вызвав облегчение в сообществе кибербезопасности. Дело подчеркнуло проблему ответственности без полномочий для CISO и риски личной ответственности. Эксперты советуют руководителям службы безопасности укреплять организационные и личные меры защиты, быть проактивными в общении и добиваться поддержки руководства.

Более 1 800 заявок из Северной Кореи заполонили Amazon
Руководитель отдела кибербезопасности Amazon сообщил о пресечении более 1800 попыток северокорейских граждан устроиться на работу в компанию под видом американцев. Для отсеивания подозрительных кандидатов используются ИИ-системы и тщательные проверки. Отмечается рост числа таких инцидентов и новые тактики мошенников, включая использование украденных личностей и “ноутбучных ферм”.

NIST попытался отключить серверы NTP после того, как отключение электроэнергии вызвало дрейф эталонных атомных часов
Редкий случай преднамеренной попытки вызвать сбой: сотрудник NIST пытался отключить резервные генераторы, питающие инфраструктуру протокола сетевого времени, после отключения электричества в Боулдере. Это привело к ошибкам в синхронизации времени, что может вызвать проблемы с аутентификацией и стабильностью систем.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
