Новости: кибербезопасность
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
Кибербезопасность – Новости о защите IT, уязвимости, кибератаках и стратегиях нейтрализации киберугроз. Протоколы безопасности и современные тренды защиты данных.
API WhatsApp сработал ровно так, как обещали — и похитил всё
Исследователи обнаружили вредоносный пакет npm “lotusbail”, маскирующийся под библиотеку WhatsApp Web API. Он крадет сообщения, учетные данные и контакты разработчиков, используя шифрование и обфускацию для скрытой передачи данных. Угроза сохраняется даже после удаления пакета благодаря использованию механизма многоустройственного сопряжения WhatsApp.

Как цифровые гражданские технологии переосмысливают сам акт голосования
Инженер-программист Надира Пранатио видит будущее, где цифровые платформы делают демократическое участие интуитивно понятным и непрерывным. Она разработала успешную гражданскую платформу для Эванстона, повысив явку и вовлеченность. Статья исследует, как технологии могут модернизировать гражданское взаимодействие, повысить доступность и доверие.

ИИ-агенты уже предвещают надвигающийся кризис идентичности в кибербезопасности
Статья рассматривает растущие риски кибербезопасности, связанные с развертыванием автономных ИИ-агентов. Отсутствие надежных механизмов идентификации и аутентификации делает предприятия уязвимыми для взлома и несанкционированных действий, что может привести к каскадным сбоям и значительным убыткам.

OpenAI предупреждает: браузеры с ИИ могут навсегда оставаться уязвимыми к атакам внедрения подсказок
OpenAI признает, что уязвимость к атакам через промпты в браузерах с ИИ-агентами, таких как Atlas, будет существовать всегда. Компания укрепляет кибербезопасность, используя «автоматизированного атакующего на основе LLM» для выявления новых угроз и защиты пользователей.

Шпион, ставший генеральным директором стартапа: «У ИИ случится свой WannaCry»
Генеральный директор Zafran Security Саназ Яшар, бывший сотрудник элитного киберподразделения израильской армии, предупреждает о растущей скорости эксплуатации уязвимостей из-за ИИ. Время до эксплуатации стало отрицательным, а 78% уязвимостей используются злоумышленниками с помощью ИИ. Расширение поверхности атаки и новые, менее осведомленные хакеры создают беспрецедентные риски.

В результате хакерской атаки на румынское управление водными ресурсами из сети выведены 1 000 компьютеров.
Кибератака на водные ресурсы Румынии: более 1000 компьютеров выведены из строя, затронуты 10 региональных отделений. Пока ни одна группа не взяла на себя ответственность, но требование выкупа было оставлено. Системы управления водой не пострадали, но атака напоминает недавние инциденты в Дании и Германии, которые были приписаны России.

Думаете, вам по силам справиться с программами‑вымогателями? RansomHouse только что значительно усложнила эту задачу.
RansomHouse обновил свою RaaS-модель, внедрив многоуровневое шифрование и двойное вымогательство. Новая схема с двойным ключом, нацеленная в том числе на VMware ESXi, усложняет восстановление данных и усиливает давление на жертв. Эксперты рекомендуют использовать поведенческий анализ и регулярное резервное копирование для защиты.

Около тысячи систем скомпрометированы в результате атаки программ‑вымогателей на румынское водное агентство
Крупная атака программы-вымогателя на национальную администрацию водного хозяйства Румынии скомпрометировала около 1000 систем. Несмотря на шифрование файлов и оставленные злоумышленниками требования, операционные возможности ведомства не пострадали благодаря работе местного персонала. Власти Румынии работают над интеграцией пострадавшей инфраструктуры в систему киберзащиты.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
